Тендер (аукцион в электронной форме) 44-46121630 от 2026-08-13
Услуги по обновлению, поставке, установке и настройке средств защиты информации для сети ViPNet
Класс 8.10.7 — Расходные материалы, комплектующие к компьютерам, оргтехнике
Класс 8.10.2 — Программное обеспечение и информационные технологии
Цены контрактов 2 лотов (млн.руб.) — 5.8, 5.8
Срок подачи заявок — 21.08.2026
Номер извещения: 0102200001626002004
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: АО «Сбербанк-АСТ»
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.sberbank-ast.ru
Размещение осуществляет: Уполномоченный орган РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ
Наименование объекта закупки: Услуги по обновлению, поставке, установке и настройке средств защиты информации для сети ViPNet № 2150
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603023000888001000299
Контактная информация
Размещение осуществляет: Уполномоченный орган
Организация, осуществляющая размещение: РЕСПУБЛИКАНСКОЕ АГЕНТСТВО ПО ГОСУДАРСТВЕННЫМ ЗАКУПКАМ
Почтовый адрес: 670000, Респ Бурятия, г Улан-Удэ, ул Ленина, дом 30
Место нахождения: Российская Федерация, 670000, Бурятия Респ, Улан-Удэ г, Ленина ул, Д. 30
Ответственное должностное лицо: Дабаев М. Б.
Адрес электронной почты: Dabaev@ragz.govrb.ru
Номер контактного телефона: 7-3012-212444-114
Факс: 7-3012-217815
Дополнительная информация: Информация о контрактной службе, контрактном управляющем, ответственных за заключение контракта. Ответственное должностное лицо ГБУЗ "КАБАНСКАЯ ЦРБ": Бакланова Алёна Павловна тел.: +73013840241 email: kabcrb_zakypki@mail.ru
Регион: Бурятия Респ
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 13.08.2026 14:52 (МСК+5)
Дата и время окончания срока подачи заявок: 21.08.2026 08:00 (МСК+5)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 21.08.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 25.08.2026
Начальная (максимальная) цена контрактов
Начальная (максимальная) цена контракта: 5 799 707,27
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262030901565103090100102950010000244
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Товарный знак - Знаки обслуживания, фирменные наименования, патенты, полезные модели, промышленные образцы - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 62.03.12.130 - Обновление программной и аппаратной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Требования к аппаратной части. Криптошлюз форм-фактор: 19” Rack 1U Требования к аппаратной части. Криптошлюз. Сетевые интерфейсы Ethernet RJ45 1 Гбит/с ? 6 Требования к производительности Криптошлюз должен обеспечивать следующие показатели производительности: – пропускная способность L3 VPN – до 915 Мбит/с; – пропускная способность L2 VPN – до 850 Мбит/с; – пропускная способность межсетевого экранирования (1518 байт UDP) – до 1900 Мбит/с. - - ViPNet - Условная единица - 1,00 - 895 794,54 - 895 794,54
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к аппаратной части. Криптошлюз форм-фактор: 19” Rack 1U Требования к аппаратной части. Криптошлюз. Сетевые интерфейсы Ethernet RJ45 1 Гбит/с ? 6 Штука Требования к производительности Криптошлюз должен обеспечивать следующие показатели производительности: – пропускная способность L3 VPN – до 915 Мбит/с; – пропускная способность L2 VPN – до 850 Мбит/с; – пропускная способность межсетевого экранирования (1518 байт UDP) – до 1900 Мбит/с. Требования к сертификации Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Функциональные требования 2 транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: сетевой адрес узла отправителя; сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); Функциональные требования часть 1 Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: разрешенные (запрещенные) протоколы прикладного уровня; разрешенные (запрещенные) приложения и группы приложений; атрибуты, указывающие на фрагментацию пакетов; Функциональные требования часть 3 экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к аппаратной части. Криптошлюз - форм-фактор: 19” Rack 1U - - - Требования к аппаратной части. Криптошлюз. Сетевые интерфейсы Ethernet RJ45 1 Гбит/с - ? 6 - Штука - - Требования к производительности - Криптошлюз должен обеспечивать следующие показатели производительности: – пропускная способность L3 VPN – до 915 Мбит/с; – пропускная способность L2 VPN – до 850 Мбит/с; – пропускная способность межсетевого экранирования (1518 байт UDP) – до 1900 Мбит/с. - - - Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - - Функциональные требования 2 - транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: сетевой адрес узла отправителя; сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); - - - Функциональные требования часть 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: разрешенные (запрещенные) протоколы прикладного уровня; разрешенные (запрещенные) приложения и группы приложений; атрибуты, указывающие на фрагментацию пакетов; - - - Функциональные требования часть 3 - экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования к аппаратной части. Криптошлюз - форм-фактор: 19” Rack 1U - -
Требования к аппаратной части. Криптошлюз. Сетевые интерфейсы Ethernet RJ45 1 Гбит/с - ? 6 - Штука -
Требования к производительности - Криптошлюз должен обеспечивать следующие показатели производительности: – пропускная способность L3 VPN – до 915 Мбит/с; – пропускная способность L2 VPN – до 850 Мбит/с; – пропускная способность межсетевого экранирования (1518 байт UDP) – до 1900 Мбит/с. - -
Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Функциональные требования 2 - транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: сетевой адрес узла отправителя; сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); - -
Функциональные требования часть 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: разрешенные (запрещенные) протоколы прикладного уровня; разрешенные (запрещенные) приложения и группы приложений; атрибуты, указывающие на фрагментацию пакетов; - -
Функциональные требования часть 3 - экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - -
- 62.03.12.130 - Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ; Требования к сертификации Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Функциональные требования, часть 1 Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: разрешенные (запрещенные) протоколы прикладного уровня; разрешенные (запрещенные) приложения и группы приложений; атрибуты, указывающие на фрагментацию пакетов; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; - - ViPNet - Условная единица - 1,00 - 353 593,01 - 353 593,01
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к сертификации Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Функциональные требования, часть 1 Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: разрешенные (запрещенные) протоколы прикладного уровня; разрешенные (запрещенные) приложения и группы приложений; атрибуты, указывающие на фрагментацию пакетов; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; Функциональные требования, часть 2 возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: сетевой адрес узла отправителя; сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; возможность изменения значения MTU для сетевых интерфейсов; Функциональные требования, часть 3 возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - - Функциональные требования, часть 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: разрешенные (запрещенные) протоколы прикладного уровня; разрешенные (запрещенные) приложения и группы приложений; атрибуты, указывающие на фрагментацию пакетов; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; - - - Функциональные требования, часть 2 - возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: сетевой адрес узла отправителя; сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; возможность изменения значения MTU для сетевых интерфейсов; - - - Функциональные требования, часть 3 - возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Функциональные требования, часть 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: разрешенные (запрещенные) протоколы прикладного уровня; разрешенные (запрещенные) приложения и группы приложений; атрибуты, указывающие на фрагментацию пакетов; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; - -
Функциональные требования, часть 2 - возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: сетевой адрес узла отправителя; сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; возможность изменения значения MTU для сетевых интерфейсов; - -
Функциональные требования, часть 3 - возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - -
- 62.03.12.130 - Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ (платформа Q1/Q2) Требования к сертификации Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Функциональные требования 1 Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; - - ViPNet - Условная единица - 2,00 - 352 683,33 - 705 366,66
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 2 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к сертификации Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Функциональные требования 1 Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; Функциональные требования 2 возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; Функциональные требования 3 возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - - Функциональные требования 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; - - - Функциональные требования 2 - возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; - - - Функциональные требования 3 - возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Функциональные требования 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; - -
Функциональные требования 2 - возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; - -
Функциональные требования 3 - возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - -
- 26.20.40.144 - ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Требования к аппаратной части 1 форм-фактор: мини-компьютер; наличие не менее 4 (четырех) сетевых интерфейсов Ethernet RJ45 1 Гбит/с; наличие не менее 2 (двух) сетевых интерфейсов Ethernet SFP 1 Гбит/с; Требования к сертификации Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - ViPNet - ViPNet - Условная единица - 3,00 - 399 759,67 - 1 199 279,01
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 3 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к аппаратной части 1 форм-фактор: мини-компьютер; наличие не менее 4 (четырех) сетевых интерфейсов Ethernet RJ45 1 Гбит/с; наличие не менее 2 (двух) сетевых интерфейсов Ethernet SFP 1 Гбит/с; Значение характеристики не может изменяться участником закупки Требования к сертификации Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). Значение характеристики не может изменяться участником закупки Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Значение характеристики не может изменяться участником закупки Функциональные требования 1 Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; Значение характеристики не может изменяться участником закупки Функциональные требования 2 возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; Значение характеристики не может изменяться участником закупки Функциональные требования 3 возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к аппаратной части 1 - форм-фактор: мини-компьютер; наличие не менее 4 (четырех) сетевых интерфейсов Ethernet RJ45 1 Гбит/с; наличие не менее 2 (двух) сетевых интерфейсов Ethernet SFP 1 Гбит/с; - - Значение характеристики не может изменяться участником закупки - Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - - Значение характеристики не может изменяться участником закупки - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - Значение характеристики не может изменяться участником закупки - Функциональные требования 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; - - Значение характеристики не может изменяться участником закупки - Функциональные требования 2 - возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; - - Значение характеристики не может изменяться участником закупки - Функциональные требования 3 - возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования к аппаратной части 1 - форм-фактор: мини-компьютер; наличие не менее 4 (четырех) сетевых интерфейсов Ethernet RJ45 1 Гбит/с; наличие не менее 2 (двух) сетевых интерфейсов Ethernet SFP 1 Гбит/с; - - Значение характеристики не может изменяться участником закупки
Требования к сертификации - Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). - - Значение характеристики не может изменяться участником закупки
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - Значение характеристики не может изменяться участником закупки
Функциональные требования 1 - Криптошлюз должен обеспечивать: возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; возможность организации в одном устройстве защищенного соединения как на сетевом, так и канальном уровне модели OSI; статическую маршрутизацию; динамическую маршрутизацию средствами протоколов OSPF и BGP; контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; возможность фильтрации, основанной на атрибутах: - разрешенные (запрещенные) протоколы прикладного уровня; - разрешенные (запрещенные) приложения и группы приложений; - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; - - Значение характеристики не может изменяться участником закупки
Функциональные требования 2 - возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя; возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; подсчет количества сработавших сетевых фильтров; трансляцию сетевых адресов (SNAT/DNAT); обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); экспорт журнала регистрации IP-пакетов по сети в формате CEF; балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; - - Значение характеристики не может изменяться участником закупки
Функциональные требования 3 - возможность изменения значения MTU для сетевых интерфейсов; возможность подключения к мобильной сети по протоколу PPP; возможность подключения к Wi-Fi сети; возможность работы в качестве точки доступа Wi-Fi; взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; возможность анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; возможность автоматизированного обновления баз решающих правил; интеграция со службой каталогов Active Directory и LDAP; обнаружение и предотвращение компьютерных атак (вторжений); возможность кластеризации с целью обеспечения горячего резервирования с реализацией кластера высокой доступности (HA-Cluster); управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; централизованное резервное копирование конфигурации. - - Значение характеристики не может изменяться участником закупки
- 26.20.40.144 - Обновление ПО СКЗИ, с добавлением функционала СЗИ МЭ и СОВ Требования к поддерживаемым операционным системам Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. Требования к сертификации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 78,00 - 2 614,99 - 203 969,22
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 78 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к поддерживаемым операционным системам Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. Требования к сертификации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Функциональные требования часть 1 ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать: выполнение криптографических операций в соответствии: ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); блокирование входящих IP-пакетов при следующих условиях: • не найден ключ для идентификатора в IP-пакете; значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; превышено допустимое время передачи (получения) IP-пакета; полученный IP-пакет не соответствует протоколу; аутентификацию пользователя; многофакторную аутентификацию; контроль целостности своих компонентов и среды функционирования; регистрацию событий; поддержку работы USB-токенов: • JaCarta ГОСТ; • JaCarta-2 ГОСТ; • JaCarta PKI/Flash; • JaCarta PKI/ГОСТ; • JaCarta-2 PKI/ГОСТ; • JaCarta SF/ГОСТ; • JaCarta LT; • JaCarta PRO; • Рутокен ЭЦП 2.0; • Рутокен ЭЦП 3.0; • Рутокен PKI; • Рутокен Lite; • Рутокен ЭЦП 3.0 NFC; Функциональные требования часть 2 блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; работу в командной строке; реализацию набора средств разработки SDK; стирание пароля и ключевой информации при их удалении из памяти. фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них; фильтрация сетевого трафика, основанная на следующих атрибутах: сетевой адрес узла отправителя; сетевой адрес узла получателя; сетевой протокол, который используется для взаимодействия; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; разрешенные (запрещенные) протоколы прикладного уровня; явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах; проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию; проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности; Функциональные требования часть 3 разрешение и запрет информационного потока, основывающиеся на результатах проверок; фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика; разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации; согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов; регистрация и учет выполнения проверок информации сетевого трафика; фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита; регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»; генерация записей аудита для событий, потенциально подвергаемых аудиту; ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего; ограничение доступа к чтению записей аудита; выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита; Функциональные требования часть 4 выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое; регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности); ротация событий; избирательный и выборочный аудит событий; идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора; проверка паролей на доступ к продукту на предмет соответствия метрике качества; обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации; поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью; идентификация и аутентификация пользователей с использованием стойкого пароля; разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС; ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок; изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других; Функциональные требования часть 5 ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения; назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору; модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору; тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ); поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями; выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности; сбор информации: о сетевом трафике, проходящем через контролируемые узлы ИС; о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО); о вызове функций; об обращении к ресурсам; Функциональные требования часть 6 выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения; обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов; предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме; выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа; обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем; автоматизированное и автоматическое обновление базы решающих правил (далее – БРП); фильтрация всего входящего и исходящего трафика открытой сети; обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK: Credential API Hooking; Process Hollowing; Process Doppelganging; Dynamic-link Library Injection; Portable Executable Injection; Keylogging; Функциональные требования часть 7 отслеживание установки системных обновлений ОС Windows; отслеживание изменений в журнале событий ОС Windows и в журналах приложений; обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов); отслеживание изменений системного реестра ОС Windows; отслеживание установки нового ПО на контролируемом узле ИС; управление списками разрешенных и запрещенных приложений; управление правилами доступа приложений к файлам (группам файлов), реестру, процессам; разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений; разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений; разрешение или запрет запуска процесса на основе правил доступа приложений к процессам; управление параметрами запуска приложений; обнаружение и предотвращение получения адресов функций в модулях ядра Windows; резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция); отслеживание создания файлов и вычисление их контрольных сумм; обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов; регистрация событий, связанных с обнаружением вредоносного ПО; обнаружение вредоносной активности RemSec; блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров; отслеживание работы антивирусного программного обеспечения: Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438; Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0; контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA). - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к поддерживаемым операционным системам - Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. - - - Требования к сертификации - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - - Функциональные требования часть 1 - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать: выполнение криптографических операций в соответствии: ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); блокирование входящих IP-пакетов при следующих условиях: • не найден ключ для идентификатора в IP-пакете; значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; превышено допустимое время передачи (получения) IP-пакета; полученный IP-пакет не соответствует протоколу; аутентификацию пользователя; многофакторную аутентификацию; контроль целостности своих компонентов и среды функционирования; регистрацию событий; поддержку работы USB-токенов: • JaCarta ГОСТ; • JaCarta-2 ГОСТ; • JaCarta PKI/Flash; • JaCarta PKI/ГОСТ; • JaCarta-2 PKI/ГОСТ; • JaCarta SF/ГОСТ; • JaCarta LT; • JaCarta PRO; • Рутокен ЭЦП 2.0; • Рутокен ЭЦП 3.0; • Рутокен PKI; • Рутокен Lite; • Рутокен ЭЦП 3.0 NFC; - - - Функциональные требования часть 2 - блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; работу в командной строке; реализацию набора средств разработки SDK; стирание пароля и ключевой информации при их удалении из памяти. фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них; фильтрация сетевого трафика, основанная на следующих атрибутах: сетевой адрес узла отправителя; сетевой адрес узла получателя; сетевой протокол, который используется для взаимодействия; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; разрешенные (запрещенные) протоколы прикладного уровня; явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах; проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию; проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности; - - - Функциональные требования часть 3 - разрешение и запрет информационного потока, основывающиеся на результатах проверок; фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика; разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации; согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов; регистрация и учет выполнения проверок информации сетевого трафика; фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита; регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»; генерация записей аудита для событий, потенциально подвергаемых аудиту; ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего; ограничение доступа к чтению записей аудита; выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита; - - - Функциональные требования часть 4 - выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое; регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности); ротация событий; избирательный и выборочный аудит событий; идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора; проверка паролей на доступ к продукту на предмет соответствия метрике качества; обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации; поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью; идентификация и аутентификация пользователей с использованием стойкого пароля; разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС; ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок; изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других; - - - Функциональные требования часть 5 - ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения; назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору; модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору; тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ); поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями; выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности; сбор информации: о сетевом трафике, проходящем через контролируемые узлы ИС; о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО); о вызове функций; об обращении к ресурсам; - - - Функциональные требования часть 6 - выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения; обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов; предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме; выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа; обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем; автоматизированное и автоматическое обновление базы решающих правил (далее – БРП); фильтрация всего входящего и исходящего трафика открытой сети; обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK: Credential API Hooking; Process Hollowing; Process Doppelganging; Dynamic-link Library Injection; Portable Executable Injection; Keylogging; - - - Функциональные требования часть 7 - отслеживание установки системных обновлений ОС Windows; отслеживание изменений в журнале событий ОС Windows и в журналах приложений; обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов); отслеживание изменений системного реестра ОС Windows; отслеживание установки нового ПО на контролируемом узле ИС; управление списками разрешенных и запрещенных приложений; управление правилами доступа приложений к файлам (группам файлов), реестру, процессам; разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений; разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений; разрешение или запрет запуска процесса на основе правил доступа приложений к процессам; управление параметрами запуска приложений; обнаружение и предотвращение получения адресов функций в модулях ядра Windows; резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция); отслеживание создания файлов и вычисление их контрольных сумм; обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов; регистрация событий, связанных с обнаружением вредоносного ПО; обнаружение вредоносной активности RemSec; блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров; отслеживание работы антивирусного программного обеспечения: Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438; Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0; контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA). - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования к поддерживаемым операционным системам - Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. - -
Требования к сертификации - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Функциональные требования часть 1 - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать: выполнение криптографических операций в соответствии: ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); блокирование входящих IP-пакетов при следующих условиях: • не найден ключ для идентификатора в IP-пакете; значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; превышено допустимое время передачи (получения) IP-пакета; полученный IP-пакет не соответствует протоколу; аутентификацию пользователя; многофакторную аутентификацию; контроль целостности своих компонентов и среды функционирования; регистрацию событий; поддержку работы USB-токенов: • JaCarta ГОСТ; • JaCarta-2 ГОСТ; • JaCarta PKI/Flash; • JaCarta PKI/ГОСТ; • JaCarta-2 PKI/ГОСТ; • JaCarta SF/ГОСТ; • JaCarta LT; • JaCarta PRO; • Рутокен ЭЦП 2.0; • Рутокен ЭЦП 3.0; • Рутокен PKI; • Рутокен Lite; • Рутокен ЭЦП 3.0 NFC; - -
Функциональные требования часть 2 - блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; работу в командной строке; реализацию набора средств разработки SDK; стирание пароля и ключевой информации при их удалении из памяти. фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них; фильтрация сетевого трафика, основанная на следующих атрибутах: сетевой адрес узла отправителя; сетевой адрес узла получателя; сетевой протокол, который используется для взаимодействия; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; разрешенные (запрещенные) протоколы прикладного уровня; явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах; проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию; проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности; - -
Функциональные требования часть 3 - разрешение и запрет информационного потока, основывающиеся на результатах проверок; фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика; разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации; согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов; регистрация и учет выполнения проверок информации сетевого трафика; фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита; регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»; генерация записей аудита для событий, потенциально подвергаемых аудиту; ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего; ограничение доступа к чтению записей аудита; выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита; - -
Функциональные требования часть 4 - выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое; регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности); ротация событий; избирательный и выборочный аудит событий; идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора; проверка паролей на доступ к продукту на предмет соответствия метрике качества; обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации; поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью; идентификация и аутентификация пользователей с использованием стойкого пароля; разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС; ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок; изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других; - -
Функциональные требования часть 5 - ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения; назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору; модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору; тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ); поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями; выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности; сбор информации: о сетевом трафике, проходящем через контролируемые узлы ИС; о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО); о вызове функций; об обращении к ресурсам; - -
Функциональные требования часть 6 - выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения; обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов; предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме; выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа; обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем; автоматизированное и автоматическое обновление базы решающих правил (далее – БРП); фильтрация всего входящего и исходящего трафика открытой сети; обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK: Credential API Hooking; Process Hollowing; Process Doppelganging; Dynamic-link Library Injection; Portable Executable Injection; Keylogging; - -
Функциональные требования часть 7 - отслеживание установки системных обновлений ОС Windows; отслеживание изменений в журнале событий ОС Windows и в журналах приложений; обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов); отслеживание изменений системного реестра ОС Windows; отслеживание установки нового ПО на контролируемом узле ИС; управление списками разрешенных и запрещенных приложений; управление правилами доступа приложений к файлам (группам файлов), реестру, процессам; разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений; разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений; разрешение или запрет запуска процесса на основе правил доступа приложений к процессам; управление параметрами запуска приложений; обнаружение и предотвращение получения адресов функций в модулях ядра Windows; резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция); отслеживание создания файлов и вычисление их контрольных сумм; обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов; регистрация событий, связанных с обнаружением вредоносного ПО; обнаружение вредоносной активности RemSec; блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров; отслеживание работы антивирусного программного обеспечения: Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438; Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0; контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA). - -
- 26.20.40.144 - Программное обеспечение СКЗИ, ПК СЗИ МЭ и СОВ Требования к поддерживаемым операционным системам Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. Требования к сертификации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 21,00 - 12 294,87 - 258 192,27
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 21 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к поддерживаемым операционным системам Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. Требования к сертификации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 Функциональные требования часть 1 ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать: выполнение криптографических операций в соответствии: ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); блокирование входящих IP-пакетов при следующих условиях: • не найден ключ для идентификатора в IP-пакете; значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; превышено допустимое время передачи (получения) IP-пакета; полученный IP-пакет не соответствует протоколу; аутентификацию пользователя; многофакторную аутентификацию; контроль целостности своих компонентов и среды функционирования; регистрацию событий; поддержку работы USB-токенов: • JaCarta ГОСТ; • JaCarta-2 ГОСТ; • JaCarta PKI/Flash; • JaCarta PKI/ГОСТ; • JaCarta-2 PKI/ГОСТ; • JaCarta SF/ГОСТ; • JaCarta LT; • JaCarta PRO; • Рутокен ЭЦП 2.0; • Рутокен ЭЦП 3.0; • Рутокен PKI; • Рутокен Lite; • Рутокен ЭЦП 3.0 NFC; Функциональные требования часть 2 блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; работу в командной строке; реализацию набора средств разработки SDK; стирание пароля и ключевой информации при их удалении из памяти. фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них; фильтрация сетевого трафика, основанная на следующих атрибутах: сетевой адрес узла отправителя; сетевой адрес узла получателя; сетевой протокол, который используется для взаимодействия; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; разрешенные (запрещенные) протоколы прикладного уровня; явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах; проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию; проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности; Функциональные требования часть 3 разрешение и запрет информационного потока, основывающиеся на результатах проверок; фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика; разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации; согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов; регистрация и учет выполнения проверок информации сетевого трафика; фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита; регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»; генерация записей аудита для событий, потенциально подвергаемых аудиту; ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего; ограничение доступа к чтению записей аудита; выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита; Функциональные требования часть 4 выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое; регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности); ротация событий; избирательный и выборочный аудит событий; идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора; проверка паролей на доступ к продукту на предмет соответствия метрике качества; обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации; поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью; идентификация и аутентификация пользователей с использованием стойкого пароля; разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС; ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок; изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других; Функциональные требования часть 5 ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения; назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору; модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору; тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ); поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями; выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности; сбор информации: о сетевом трафике, проходящем через контролируемые узлы ИС; о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО); о вызове функций; об обращении к ресурсам; Функциональные требования часть 6 выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения; обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов; предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме; выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа; обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем; автоматизированное и автоматическое обновление базы решающих правил (далее – БРП); фильтрация всего входящего и исходящего трафика открытой сети; обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK: Credential API Hooking; Process Hollowing; Process Doppelganging; Dynamic-link Library Injection; Portable Executable Injection; Keylogging; Функциональные требования часть 7 отслеживание установки системных обновлений ОС Windows; отслеживание изменений в журнале событий ОС Windows и в журналах приложений; обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов); отслеживание изменений системного реестра ОС Windows; отслеживание установки нового ПО на контролируемом узле ИС; управление списками разрешенных и запрещенных приложений; управление правилами доступа приложений к файлам (группам файлов), реестру, процессам; разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений; разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений; разрешение или запрет запуска процесса на основе правил доступа приложений к процессам; управление параметрами запуска приложений; обнаружение и предотвращение получения адресов функций в модулях ядра Windows; резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция); отслеживание создания файлов и вычисление их контрольных сумм; обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов; регистрация событий, связанных с обнаружением вредоносного ПО; обнаружение вредоносной активности RemSec; блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров; отслеживание работы антивирусного программного обеспечения: Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438; Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0; контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA). - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к поддерживаемым операционным системам - Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. - - - Требования к сертификации - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - - Функциональные требования часть 1 - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать: выполнение криптографических операций в соответствии: ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); блокирование входящих IP-пакетов при следующих условиях: • не найден ключ для идентификатора в IP-пакете; значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; превышено допустимое время передачи (получения) IP-пакета; полученный IP-пакет не соответствует протоколу; аутентификацию пользователя; многофакторную аутентификацию; контроль целостности своих компонентов и среды функционирования; регистрацию событий; поддержку работы USB-токенов: • JaCarta ГОСТ; • JaCarta-2 ГОСТ; • JaCarta PKI/Flash; • JaCarta PKI/ГОСТ; • JaCarta-2 PKI/ГОСТ; • JaCarta SF/ГОСТ; • JaCarta LT; • JaCarta PRO; • Рутокен ЭЦП 2.0; • Рутокен ЭЦП 3.0; • Рутокен PKI; • Рутокен Lite; • Рутокен ЭЦП 3.0 NFC; - - - Функциональные требования часть 2 - блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; работу в командной строке; реализацию набора средств разработки SDK; стирание пароля и ключевой информации при их удалении из памяти. фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них; фильтрация сетевого трафика, основанная на следующих атрибутах: сетевой адрес узла отправителя; сетевой адрес узла получателя; сетевой протокол, который используется для взаимодействия; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; разрешенные (запрещенные) протоколы прикладного уровня; явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах; проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию; проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности; - - - Функциональные требования часть 3 - разрешение и запрет информационного потока, основывающиеся на результатах проверок; фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика; разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации; согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов; регистрация и учет выполнения проверок информации сетевого трафика; фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита; регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»; генерация записей аудита для событий, потенциально подвергаемых аудиту; ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего; ограничение доступа к чтению записей аудита; выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита; - - - Функциональные требования часть 4 - выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое; регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности); ротация событий; избирательный и выборочный аудит событий; идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора; проверка паролей на доступ к продукту на предмет соответствия метрике качества; обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации; поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью; идентификация и аутентификация пользователей с использованием стойкого пароля; разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС; ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок; изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других; - - - Функциональные требования часть 5 - ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения; назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору; модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору; тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ); поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями; выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности; сбор информации: о сетевом трафике, проходящем через контролируемые узлы ИС; о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО); о вызове функций; об обращении к ресурсам; - - - Функциональные требования часть 6 - выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения; обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов; предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме; выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа; обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем; автоматизированное и автоматическое обновление базы решающих правил (далее – БРП); фильтрация всего входящего и исходящего трафика открытой сети; обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK: Credential API Hooking; Process Hollowing; Process Doppelganging; Dynamic-link Library Injection; Portable Executable Injection; Keylogging; - - - Функциональные требования часть 7 - отслеживание установки системных обновлений ОС Windows; отслеживание изменений в журнале событий ОС Windows и в журналах приложений; обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов); отслеживание изменений системного реестра ОС Windows; отслеживание установки нового ПО на контролируемом узле ИС; управление списками разрешенных и запрещенных приложений; управление правилами доступа приложений к файлам (группам файлов), реестру, процессам; разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений; разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений; разрешение или запрет запуска процесса на основе правил доступа приложений к процессам; управление параметрами запуска приложений; обнаружение и предотвращение получения адресов функций в модулях ядра Windows; резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция); отслеживание создания файлов и вычисление их контрольных сумм; обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов; регистрация событий, связанных с обнаружением вредоносного ПО; обнаружение вредоносной активности RemSec; блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров; отслеживание работы антивирусного программного обеспечения: Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438; Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0; контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA). - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования к поддерживаемым операционным системам - Криптоклиент для ОС Windows должен функционировать под управлением следующих операционных систем: Windows 10 22H2 (32- и 64-разрядная); Windows 10 LTSC 1809 (32- и 64-разрядная); Windows 10 LTSC 21H2 (32- и 64-разрядная); Windows 11 23H2; Windows 11 24H2; Windows 11 LTSC 24H2; Windows Server 2019; Windows Server 2022; Windows Server 2025. - -
Требования к сертификации - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ должен соответствовать требованиям руководящих документов: «Требования к межсетевым экранам» (ФСТЭК России, 2016); «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); «Профиль защиты межсетевых экранов типа «В» четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016); «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; Требования ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС2. - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Функциональные требования часть 1 - ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ для ОС Windows должен обеспечивать: выполнение криптографических операций в соответствии: ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»; ГОСТ 34.12-2018 «Информационная технология. Криптографическая защита информации. Блочные шифры»; ГОСТ 34.13-2018 «Информационная технология. Криптографическая защита информации. Режимы работы блочных шифров»; создание защищенных каналов (туннелей) посредством шифрования трафика защищаемого узла и передачи этого трафика на другие VPN-шлюзы или защищенные клиенты; обработку IP-трафика на прикладном уровне (по протоколам FTP, DNS, H.323, SCCP, SIP); блокирование входящих IP-пакетов при следующих условиях: • не найден ключ для идентификатора в IP-пакете; значение имитозащитной вставки, принятой в составе входящего IP-пакета, не совпадает со значением вычисленной имитозащитной вставки для данного пакета на принимающей стороне; превышено допустимое время передачи (получения) IP-пакета; полученный IP-пакет не соответствует протоколу; аутентификацию пользователя; многофакторную аутентификацию; контроль целостности своих компонентов и среды функционирования; регистрацию событий; поддержку работы USB-токенов: • JaCarta ГОСТ; • JaCarta-2 ГОСТ; • JaCarta PKI/Flash; • JaCarta PKI/ГОСТ; • JaCarta-2 PKI/ГОСТ; • JaCarta SF/ГОСТ; • JaCarta LT; • JaCarta PRO; • Рутокен ЭЦП 2.0; • Рутокен ЭЦП 3.0; • Рутокен PKI; • Рутокен Lite; • Рутокен ЭЦП 3.0 NFC; - -
Функциональные требования часть 2 - блокировку всего открытого IP-трафика устройства при включённом VPN-соединении, кроме открытого трафика, необходимого для работы ОС и криптоклиента; работу в командной строке; реализацию набора средств разработки SDK; стирание пароля и ключевой информации при их удалении из памяти. фильтрация сетевого трафика при перемещении информации, контролируемой продуктом, к узлам информационной системы (далее – ИС) и от них; фильтрация сетевого трафика, основанная на следующих атрибутах: сетевой адрес узла отправителя; сетевой адрес узла получателя; сетевой протокол, который используется для взаимодействия; транспортный протокол, который используется для взаимодействия; порты источника и получателя в рамках сеанса (сессии); разрешенные (запрещенные) команды; разрешенный (запрещенный) мобильный код; разрешенные (запрещенные) протоколы прикладного уровня; явное разрешение и запрет информационного потока, базирующиеся на устанавливаемом администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ наборе правил фильтрации, основанном на идентифицированных атрибутах; проверка каждого пакета по таблице состояний для определения того, не противоречит ли состояние (статус, тип) пакета ожидаемому состоянию; проверка использования сетевых ресурсов, содержащих мобильный код, для которого администратором ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ установлены разрешительные или запретительные атрибуты безопасности; - -
Функциональные требования часть 3 - разрешение и запрет информационного потока, основывающиеся на результатах проверок; фильтрация пакетов с учетом управляющих команд от взаимодействующих средств защиты информации (далее – СЗИ) других видов, в том числе на основании атрибутов, указывающих на признаки нарушения безопасности в информации сетевого трафика; разрешение и запрет информационного потока, если значения атрибутов безопасности, установленные взаимодействующими СЗИ для контролируемого сетевого трафика, указывают на отсутствие или наличие нарушений безопасности информации; согласованная интерпретация управляющих команд, атрибутов сетевого трафика и иных данных, а также поддержка правил интерпретации данных, получаемых от взаимодействующих с продуктом СЗИ других видов; регистрация и учет выполнения проверок информации сетевого трафика; фиксация факта обнаружения вторжений или нарушений безопасности в журналах аудита; регистрация возникновения событий, которые включены в базовый уровень аудита в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 2 2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности»; генерация записей аудита для событий, потенциально подвергаемых аудиту; ассоциация каждого события аудита с идентификатором субъекта, его инициировавшего; ограничение доступа к чтению записей аудита; выбор совокупности событий, подвергающихся аудиту, из совокупности событий, в отношении которых возможно осуществление аудита; - -
Функциональные требования часть 4 - выявление модификаций записей аудита, защиты хранимых записей аудита от несанкционированного удаления, а также поддержка сохранности записей аудита при переполнении журнала аудита или сбое; регистрация событий (журнал аудита, журнал трафика, журнал событий безопасности); ротация событий; избирательный и выборочный аудит событий; идентификация и аутентификация администратора до разрешения любого действия по администрированию, выполняемого при посредничестве ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ от имени этого администратора; проверка паролей на доступ к продукту на предмет соответствия метрике качества; обнаружение неуспешных попыток аутентификации пользователей и блокирование для данного пользователя доступа к ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при достижении определенного числа неуспешных попыток аутентификации; поддержка для каждого пользователя следующего списка атрибутов безопасности: идентификатор пользователя (логин), пароль, связь пользователя с ролью; идентификация и аутентификация пользователей с использованием стойкого пароля; разграничение доступа к управлению продуктом путем назначения определенных ролей по управлению ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; поддержка определенных ролей для продукта и их ассоциации с конкретными администраторами ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ и пользователями ИС; ведение для каждого типа мест расположения узла с установленным ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ отдельных профилей проверок; изменение области значений информации состояния соединения, доступное администратору ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; присвоение информации состояния соединения только допустимых значений, таких как установление соединения, использование соединения, завершение соединения и других; - -
Функциональные требования часть 5 - ведение для каждого соединения таблицы состояний на основе информации о состояниях соединения; назначение, модификация, удаление разрешительных и (или) запретительных атрибутов безопасности для прикладного программного обеспечения (приложений, далее – ПО) с целью последующего осуществления фильтрации, доступные администратору; модификация, удаление разрешительных и (или) запретительных атрибутов безопасности использования сетевых ресурсов, содержащих отдельные типы мобильного кода с целью последующего осуществления фильтрации, доступные администратору; тестирование (самотестирование) функций безопасности продукта (контроль целостности исполняемого кода ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ); поддержка ролевой модели управления доступом и возможность ассоциации ролей с конкретными пользователями; выдача предупреждающих сообщений пользователю ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ при обнаружении возможного нарушения безопасности; сбор информации: о сетевом трафике, проходящем через контролируемые узлы ИС; о событиях, регистрируемых в журналах аудита операционной системы (далее – ОС) и прикладного программного обеспечения (далее – ПО); о вызове функций; об обращении к ресурсам; - -
Функциональные требования часть 6 - выполнение анализа собранных данных о сетевом трафике в режиме, близком к реальному времени, и по результатам анализа фиксирование информации о дате и времени, результате анализа, идентификаторе источника данных, протоколе, используемом для проведения вторжения; обнаружение вторжений по отношению к контролируемым узлам ИС в режиме, близком к реальному времени, на уровне отдельных узлов; предотвращение сетевых вторжений (компьютерных атак) и запрет информационных потоков в автоматизированном режиме; выполнение анализа собранных данных с целью обнаружения вторжений с использованием сигнатурного и эвристических методов; выполнение анализа собранных данных с целью обнаружения вторжений с использованием эвристических методов, основанных на методах выявления аномалий сетевого трафика и аномалий в действиях пользователя на заданном уровне эвристического анализа; обнаружение вторжений на основе анализа служебной информации протоколов сетевого уровня базовой эталонной модели взаимосвязи открытых систем; автоматизированное и автоматическое обновление базы решающих правил (далее – БРП); фильтрация всего входящего и исходящего трафика открытой сети; обнаружение и предотвращение бесфайловых вторжений (компьютерных атак), выполняемых с помощью следующих методов по классификации MITRE ATT&CK: Credential API Hooking; Process Hollowing; Process Doppelganging; Dynamic-link Library Injection; Portable Executable Injection; Keylogging; - -
Функциональные требования часть 7 - отслеживание установки системных обновлений ОС Windows; отслеживание изменений в журнале событий ОС Windows и в журналах приложений; обнаружение файловой активности (отслеживание изменений в каталогах или группах файлов); отслеживание изменений системного реестра ОС Windows; отслеживание установки нового ПО на контролируемом узле ИС; управление списками разрешенных и запрещенных приложений; управление правилами доступа приложений к файлам (группам файлов), реестру, процессам; разрешение или запрет запуска приложения на основе списков разрешенных и запрещенных приложений; разрешение или запрет на создание, чтение, изменение и удаление файла (группы файлов), реестра на основе правил доступа приложений; разрешение или запрет запуска процесса на основе правил доступа приложений к процессам; управление параметрами запуска приложений; обнаружение и предотвращение получения адресов функций в модулях ядра Windows; резервное копирование и восстановление конфигурации ПО СКЗИ и СЗИ МЭ с добавлением функционала СОВ; обнаружение сетевой активности (правила обнаружения сетевых атак, TLS-инспекция); отслеживание создания файлов и вычисление их контрольных сумм; обнаружение признаков вредоносности в исполняемых файлах с помощью сканирования встроенным механизмом Antimalware и блокировка опасных файлов; регистрация событий, связанных с обнаружением вредоносного ПО; обнаружение вредоносной активности RemSec; блокировка доступа к вредоносным веб-сайтам с помощью веб-фильтров; отслеживание работы антивирусного программного обеспечения: Kaspersky Endpoint Security версии 12.3.0.493, 12.6.0.438; Dr.Web Enterprise Security Suite версии 13.0.3, 13.0.5, 12.0 в исполнении 2, Dr.Web Enterprise Security Space версии 12.0; контроль доступа к ресурсам защищенной VPN-сети путём реализации технологии сетевого доступа с нулевым доверием c помощью модуля Zero Trust Network Access (ZTNA). - -
- 62.03.12.130 - Обновление ПО СКЗИ для операционной системы Android Обеспечение доступа к технической поддержке Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). Требования к предоставлению Сертификат предоставляется на бумажном носителе с печатью производителя. Уровень критичности обращений и время реакции на них Критичный - не более 4 (четырех) часов после получения обращения Средний - не более 8 (восьми) часов после получения обращения Низкий - не более 12 (двенадцати) часов после получения обращения - - ViPNet - Условная единица - 7,00 - 2 563,16 - 17 942,12
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 7 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Обеспечение доступа к технической поддержке Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). Требования к предоставлению Сертификат предоставляется на бумажном носителе с печатью производителя. Уровень критичности обращений и время реакции на них Критичный - не более 4 (четырех) часов после получения обращения Средний - не более 8 (восьми) часов после получения обращения Низкий - не более 12 (двенадцати) часов после получения обращения - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Обеспечение доступа к технической поддержке - Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). - - - Требования к предоставлению - Сертификат предоставляется на бумажном носителе с печатью производителя. - - - Уровень критичности обращений и время реакции на них - Критичный - не более 4 (четырех) часов после получения обращения Средний - не более 8 (восьми) часов после получения обращения Низкий - не более 12 (двенадцати) часов после получения обращения - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Обеспечение доступа к технической поддержке - Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). - -
Требования к предоставлению - Сертификат предоставляется на бумажном носителе с печатью производителя. - -
Уровень критичности обращений и время реакции на них - Критичный - не более 4 (четырех) часов после получения обращения Средний - не более 8 (восьми) часов после получения обращения Низкий - не более 12 (двенадцати) часов после получения обращения - -
- 62.03.12.130 - Сертификат сервиса совместной технической поддержки СЗИ и СКЗИ Обеспечение доступа к технической поддержке Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). Срок действия 1 год Требования к предоставлению Сертификат предоставляется на бумажном носителе с печатью производителя. - - ViPNet - Условная единица - 1,00 - 1 453 520,70 - 1 453 520,70
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Обеспечение доступа к технической поддержке Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). Срок действия 1 год Требования к предоставлению Сертификат предоставляется на бумажном носителе с печатью производителя. Уровень критичности обращений и время реакции на них Критичный - не более 4 (четырех) часов после получения обращения Средний - не более 8 (восьми) часов после получения обращения Низкий - не более 12 (двенадцати) часов после получения обращения - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Обеспечение доступа к технической поддержке - Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). - - - Срок действия - 1 год - - - Требования к предоставлению - Сертификат предоставляется на бумажном носителе с печатью производителя. - - - Уровень критичности обращений и время реакции на них - Критичный - не более 4 (четырех) часов после получения обращения Средний - не более 8 (восьми) часов после получения обращения Низкий - не более 12 (двенадцати) часов после получения обращения - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Обеспечение доступа к технической поддержке - Прием обращений Исполнителем и консультирование по электронной почте. Прием обращений Исполнителем и консультирование по телефону горячей линии. Выдача Исполнителем рекомендаций по процессу установки продукта в объеме эксплуатационной документации. Выдача Исполнителем рекомендаций по настройке продукта в объеме эксплуатационной документации. Предоставление обновлений, устраняющих дефекты, выявленные в продукте. Предоставление обновлений, а также всех изменений, производимых в рамках минорной (MINOR) версии продукта (service pack). Предоставление новых версий (изменение мажорной (MAJOR) версии, поколения) продукта (для ПАК – предоставление только программных компонентов). Восстановление работоспособности (ремонт) вышедшего из строя оборудования (аппаратной платформы ПАК) из состава продуктов Заказчика в соответствии с гарантийными обязательствами производителя (АО «ИнфоТеКС»). - -
Срок действия - 1 год - -
Требования к предоставлению - Сертификат предоставляется на бумажном носителе с печатью производителя. - -
Уровень критичности обращений и время реакции на них - Критичный - не более 4 (четырех) часов после получения обращения Средний - не более 8 (восьми) часов после получения обращения Низкий - не более 12 (двенадцати) часов после получения обращения - -
- 62.03.12.130 - Обновление программной и аппаратной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Требования Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 1,00 - 62 200,00 - 62 200,00
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования - Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требования - Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
- 62.03.12.130 - Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Требование Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 1,00 - 57 016,67 - 57 016,67
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требование Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требование - Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требование - Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
- 62.03.12.130 - Обновление программной части ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ (платформа Q1/Q2 Требование Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 2,00 - 51 833,33 - 103 666,66
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 2 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требование Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требование - Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требование - Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
- 62.03.12.130 - Установка и настройка дополнительных ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВ Требование Установка и настройке дополнительных ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВИнициализация криптошлюза; Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 3,00 - 94 635,58 - 283 906,74
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 3 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требование Установка и настройке дополнительных ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВИнициализация криптошлюза; Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требование - Установка и настройке дополнительных ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВИнициализация криптошлюза; Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требование - Установка и настройке дополнительных ПАК СКЗИ и СЗИ МЭ с добавлением функционала СОВИнициализация криптошлюза; Настройка правил межсетевого экрана открытого трафика на более 1000 правил; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Оформление актов ввода в эксплуатацию СКЗИ. - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
- 62.03.12.130 - Обновление ПО СКЗИ, с добавлением функционала СЗИ МЭ и СОВ Требование Обновление ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 78,00 - 2 073,33 - 161 719,74
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 78 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требование Обновление ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений Оформление актов ввода в эксплуатацию СКЗИ. Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требование - Обновление ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений Оформление актов ввода в эксплуатацию СКЗИ. - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требование - Обновление ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений Оформление актов ввода в эксплуатацию СКЗИ. - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
- 62.03.12.130 - Установка и настройка ПО СКЗИ, ПК СЗИ МЭ и СОВ Требование Установка ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - - ViPNet - Условная единица - 21,00 - 2 073,33 - 43 539,93
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "КАБАНСКАЯ ЦЕНТРАЛЬНАЯ РАЙОННАЯ БОЛЬНИЦА" - 21 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требование Установка ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений Требования к совместимости с имеющимися СЗИ Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требование - Установка ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений - - - Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Требование - Установка ПО; Инициализация дистрибутива ключей; Настройка правил межсетевого экрана зашифрованого трафика трафика на более 1000 правил; Настройка правил межсетевого экрана транзитного трафика на более 1000 правил. Загрузка обновлений баз правил Настройка модуля контроля приложений - -
Требования к совместимости с имеющимися СЗИ - Необходима полная совместимость с компонентами защищенной ViPNet-сети № 2150 - -
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Сведения о связи с позицией плана-графика
Сведения о связи с позицией плана-графика: 202603023000888001000299
Начальная (максимальная) цена контракта: 5 799 707,27
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262030901565103090100102950010000244
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 31.12.2026
Закупка за счет собственных средств организации: Да
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 57 997,07 Российский рубль
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03224643810000002000, л/c 802Ш9955000/ОБ, БИК 010507002, ОКЦ № 1 ДГУ Банка России//УФК по Приморскому краю, г Владивосток, к/c 40102810545370000012
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, респ. Бурятия, 671200, Республика Бурятия, Кабанский район, с. Кабанск, пер. Больничный, зд. 4.
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 10 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Согласно требованиям к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ инструкции по ее заполнению
Платежные реквизиты для обеспечения исполнения контракта: p/c 00000000000000000000, л/c См. прилагаемые документы, БИК 000000000
Требуется гарантия качества товара, работы, услуги: Да
Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Согласно условиям контракта
Дополнительная информация: ВНИМАНИЕ! В связи с отсутствием технической возможности в части изменения реквизитов, актуальными считать новые банковские реквизиты, указанные в требованиях к содержанию, составу заявки на участие в закупке в соответствии с Законом № 44 ФЗ и инструкции по ее заполнению
Банковское или казначейское сопровождение контракта не требуется
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 31.12.2026
Закупка за счет собственных средств организации: Да
Документы
Источник: www.zakupki.gov.ru
