Тендер (аукцион в электронной форме) 44-46183198 от 2026-08-25

Приобретение и внедрение программно-аппаратного комплекса централизованного управления ...

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цены контрактов 2 лотов (млн.руб.) — 6.7, 6.7

Срок подачи заявок — 02.09.2026

Номер извещения: 0843500000226004939

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: АО «Сбербанк-АСТ»

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.sberbank-ast.ru

Размещение осуществляет: Уполномоченное учреждение ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ЗАКУПОК И БУХГАЛТЕРСКОГО УЧЕТА КУРГАНСКОЙ ОБЛАСТИ"

Наименование объекта закупки: Приобретение и внедрение программно-аппаратного комплекса централизованного управления информационной инфраструктурой

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202601433000181001000096

Номер типовых условий контракта: 1400700000520009

Контактная информация

Размещение осуществляет: Уполномоченное учреждение

Организация, осуществляющая размещение: ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ЗАКУПОК И БУХГАЛТЕРСКОГО УЧЕТА КУРГАНСКОЙ ОБЛАСТИ"

Почтовый адрес: Российская Федерация, Курганская обл, Курган г, УЛ РИХАРДА ЗОРГЕ, ОФИС 1, ДОМ 20

Место нахождения: Российская Федерация, 640003, Курганская обл, Курган г, УЛ Р. ЗОРГЕ, ДОМ 20, ОФ.1

Ответственное должностное лицо: Герасимова Н. Н.

Адрес электронной почты: ugz@kurganobl.ru

Номер контактного телефона: 7-3522-429307

Факс: 7-3522-429305

Дополнительная информация: Администрация города Кургана. Место нахождения: Российская Федерация, 640002, Курганская обл, Курган г, имени В.И. Ленина пл, имени В.И. Ленина пл, Д. 1. Почтовый адрес:Российская Федерация, 640002, Курганская обл, Курган г, имени В.И. Ленина пл, Д. 1. Телефон: 8-3522-428803. Адрес электронной почты: mail@kurgan-city.ru Ответственное лицо: Валуев Павел Александрович,Адрес электронной почты организации заказчика: shamshova@kurgan-city.ru, Телефон организации заказчика: 7-35222-428805

Регион: Курганская обл

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 25.08.2026 09:51 (МСК+2)

Дата и время окончания срока подачи заявок: 02.09.2026 07:00 (МСК+2)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 02.09.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 04.09.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 6 697 260,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263450100500745010100100430020000244

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Стоимость, ?

- 58.29.50.000 62.09.20.000-00000001 - Услуги в области информационных технологий и компьютерные услуги прочие, не включенные в другие группировки - - 6 697 260,00

- В том числе:   Код позиции Наименование товара, работы, услуги Ед. измерения Количество (объем работы, услуги) Цена за ед., ? Стоимость, ? 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) Штука 1,00 160 000,00 160 000,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Функциональные требования Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - автоматическая установка и настройка конфигурационных файлов подсистемы Службы Каталогов (далее в этом разделе – Служба Каталогов или Подсистема); - поддержка топологии лесов MS AD, включая создание и управление поддоменами; - поддержка всех типов доверительных отношений (транзитивных, односторонних, двусторонних); - построение многодоменной ИТ-инфраструктуры без использования решения Microsoft Active Directory; - управление Службой Каталогов с использованием командной строки; - предоставление единого, безопасного, надежного и масштабируемого хранилища для всех объектов Службы Каталогов; - предоставление единой точки аутентификации и авторизации пользователей Системы; - обеспечение отказоустойчивости и высокой доступности путём репликации с другими серверами Службы Каталогов, в том числе с MS AD 2012r2 и/или 2016; - разграничение прав доступа администраторов к командам управления Службы Каталогов на основе ролевой модели домена; - централизованное создание, изменение и удаление объектов Службы Каталогов; - восстановление пользователей, групп, подразделений (организационных единиц); - поддержка Службой Каталогов базы данных объектов размером не менее 8 Гбайт; - распространение групповых политик на ОС Windows и репликация каталога sysvol; - централизованное управление политиками паролей и распространения на группы пользователей; - поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows; - поддержка доменной аутентификации компьютеров (АРМ) с ОС Windows и Linux; - журналирование служб Подсистемы, отслеживание действий администраторов и изменения критических файлов конфигурации Подсистемы и ротации журналов. Значение характеристики не может изменяться участником закупки Система централизованного мониторинга и управления (далее "Система") должна иметь: - веб-интерфейс; - встроенную Справку (документацию) в веб-интерфейсе; - возможность обновлять Справку в веб-интерфейсе; - возможность работы с локальной БД. Система должна предоставлять возможность первичной настройки через веб-интерфейс, включая: - настройку сетевых параметров; - установку и конфигурацию базы данных; - инициализация домена; - присоединение к существующему; - ввод Системы в домен. Система должна предоставлять возможность настройки после установки через веб-интерфейс, включая: - настройку перенаправления логов на сторонний syslog-сервер; - изменение контроллера домена, к которому подключена подсистема Управление; - изменение уровня логирования; - изменение часового пояса логирования; - настройку персонализации; - обновление версии СУБД. Система должна иметь ролевую систему со следующими возможностями: - управление ролевой моделью через веб-интерфейс и командную строку (CLI); - настройка права доступа пользователей и групп к объектам каталога; - управление наследованием прав для объектов каталога; - управление доступом к атрибутам объектов каталога; - назначение и изменение владельцев объектов каталога; - управление правами на присоединение компьютера к домену; - создание ролей и назначение их на пользователей, группы пользователей и подразделения Службы Каталогов; - создание ролей, разграничивающих доступ к функционалу элементов Системы; - создание ролей, разграничивающих доступ к использованию готовых сценариев управления компьютерами (АРМ); - создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; - разграничение доступа к управлению конкретными серверами, обеспечивающими функционал Системы. Система должна иметь возможность работы в режиме отказоустойчивого кластера со следующими возможностями: - отказоустойчивость должна обеспечиваться двумя серверами; - режим отказоустойчивости должен предусматривать беспрерывную работу сервиса при отказе одного или нескольких серверов в кластере; - кластер должен обеспечивать единую точку входа (IP-адрес, имя домена), сохраняющую своё значение в момент переключения серверов с главного на резервный; - рабочие файлы Системы должны синхронизироваться между серверами в автоматическом режиме, сохраняя актуальные параметры конфигурации и измененных настроек на момент отключения одного из серверов. Актуальность изменяемых файлов должна поддерживаться в непрерывном режиме; - Система должна осуществлять мониторинг работающих и отключенных служб с возможностью проверки их статуса пользователем в режиме реального времени; - время переключения на резервный сервер кластера не должно превышать двух минут с момента отказа главного сервера. При этом, остальные элементы внешней сетевой инфраструктуры должны находиться в рабочем режиме и обеспечивать связь главного и резервного серверов Системы; - информация, содержащаяся в базе данных, должна непрерывно синхронизироваться (реплицироваться) между базами данных главного и резервного серверов, обеспечивая сохранность данных на момент переключения главного сервера на резервный. Также должна присутствовать возможность продолжения работы в Системе на момент отключения главного сервера, без дополнительных действий со стороны пользователя; - кластер должен иметь механизм восстановления и актуализации данных между резервным и главным сервером после возобновления его работоспособности и продолжения работы в стабильном режиме. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - настройка конфигурационного файла smb.conf: настройка обновления DNS, настройка максимально возможной версии протокола клиента, настройка минимально возможной версии протокола клиента, настройка журнала отладки в формате syslog, настройка быстрой репликации, настройка аутентификации на сервере LDAP, настройка авторизации NTLM, настройка максимально возможной версии протокола сервера, настройка минимально возможной версии протокола сервера, настройка уровня логирования; - проверка валидности конфигурации контроллера домена; - просмотр информации о серверах времени; - просмотр информации о текущем состоянии синхронизации времени; - настройка доступа к серверам времени; - просмотр клиентов сервера времени; - использование различных режимов серверов времени – pool, peer, server. Система должна обеспечивать функционал управления конфигурациями компьютеров (АРМ) со следующими функциональными возможностями: - централизованная установка/удаление ПО; - функционирование без использования агентов на целевых ОС; - задание интервала времени запроса настроек со стороны клиента; - разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись; - централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно; - просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер; - работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера); - поддержка планировщика; - поддержка переноса настроек управления компьютеров (АРМ) и пользователей; - изменение расположения конфигурации; - копирование конфигураций; - изменение настроек области применения конфигурации; - поиск по параметрам конфигураций; - поиск по созданным конфигурациям; - однократное применение параметров; - загрузка параметров; - поддержка многозадачности; - применение коллекций различных параметров на доменные подразделения, группы или отдельных пользователей и отдельных компьютеров; - применение выбранных параметров на инвентаризационные коллекции доменных ПК; - исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись; - поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение); - централизованное распространение собственных сценариев для компьютера; - централизованное управление компьютерами (АРМ), которые не введены в домен; - выбор действий при удалении конфигурации; - управление очередностью выполнения параметров конфигураций; - управление ПО: Р7-офис, Аладдин, Кибербекап, Рутокен, StaffCorp, LanAgent, 1C connect. Система должна включать функционал централизованной установки операционных систем по сети со следующими возможностями: - веб-интерфейс управления; - обновление подсистемы через веб-интерфейс; - поддержка автоматического развертывания нескольких серверов централизованной установки ОС; - поддержка управления группой серверов централизованной установки ОС из единого интерфейса; - задание заголовка и таймаута установочного меню сервера из графического интерфейса; - настройка параметров, необходимых для установки ОС из графического интерфейса и их автоматическое применение при установке; - настройка следующих параметров установки ОС: региональные настройки, конфигурация устанавливаемой ОС, настройка загрузчика ОС, настройка разделов диска, настройка сети, настройка учетных записей, выполнение скриптов после установки с логированием их работы; - установка нескольких образов с одного сервера; - использование одного образа с разными параметрами установки ОС; - использование одинаковых параметров установки ОС с разными образами; - размещение установочного дистрибутива ОС на произвольном веб-сервере; - создание различных групп хостов для выполнения сценариев – на основе подсетей, MAC-адресов; - создание постустановочных скриптов для группы из веб-интерфейса; - загрузка постустановочных скриптов для группы (по признакам); - загрузка kickstart-файла для ОС различных вендоров; - выполнение различных сценариев в зависимости от принадлежности хоста к группе; - просмотр статусов установки ОС в Журнале. Система должна включать функционал организации динамической настройки сети со следующими возможностями: - поддержка автоматической установки сервиса для динамической настройки сети на группе удаленных серверов; - просмотр информации об установленном сервисе динамической настройки сети; - отключение/включение/перезагрузка сервиса динамической настройки сети из веб-интерфейса; - изменение глобальных настроек сервиса динамической настройки сети; - сброс глобальных настроек сервиса динамической настройки сети до значений по умолчанию; - добавление/удаление глобальных опций сервиса динамической настройки сети; - добавление/удаление подсетей; - изменение диапазонов подсетей; - добавление опций в подсеть; - резервирование адресов; - просмотр/скачивание журналов сопутствующих служб сервиса динамической настройки сети в веб-интерфейсе; - просмотр информации об арендованных адресах; - добавление/удаление резервирования в арендованный адрес; - импорт и экспорт настроек сервиса динамической настройки сети; - автоматическая настройка высокой доступности из веб-интерфейса; - добавление пиров в кластер высокой доступности; - изменение режима работы кластера высокой доступности – «балансировщик» или «горячая подмена», «пассивное резервирование»; - добавление пользовательских опций; - добавление пользовательских классов; - поддержка DDNS TTL: - управление параметрами многопоточности; - управление дополнительными параметрами аренд; - настройка параметров сетевых интерфейсов; - работа с пользовательскими хуками; - работа со встроенными хуками; - принудительная синхронизация аренд в режиме высокой доступности; - загрузка и редактирование сценариев bash для работы хука RunScript; - редактирование конфигурации DHCP из веб-интерфейса; - работа ddns со встроенным bind9_dl. Система должна обеспечивать функционал инвентаризации объектов инфраструктуры со следующими возможностями: - сбор инвентаризационной информации по расписанию; - сбор инвентаризационной информации по требованию; - просмотр инвентаризационной информации о компьютерах (АРМ); - построение отчетов по следующим фильтрам: аппаратные средства, установленные пакеты, модули ярда, системные сервисы, установленные сертификаты, истекшие установленные сертификаты, установленные шрифты, пользователи системы, правила файрвола; - использование при построении отчета логических конструкций типа «И» и «ИЛИ»; - использование при построении отчета операторов сравнения для строковых данных – «равно», «не равно», «содержит», «не содержит»; - использование при построении отчета операторов сравнения для числовых данных – «равно», «не равно», «больше», «меньше», «больше или равно», «меньше или равно»; - добавление в отчет любых полей, по которым производился сбор инвентаризационной информации; - сохранение отчетов в формате csv; - отображение статистики по установленным ОС на графике; - создание инвентаризационных коллекций. Система должна включать функционал управления паролями локальных администраторов со следующими возможностями: - задание следующих параметров сложности паролей локальных администраторов: длина пароля, минимальное количество цифр, минимальное количество символов верхнего регистра,? минимальное количество символов нижнего регистра, минимальное количество специальных символов; - создание планировщиков с задачами по смене пароля локальных пользователей; - настройка сложности пароля для различных областей применения; - просмотр смененных паролей для локальных пользователей конкретного компьютера; - принудительное обновление паролей для всех компьютеров в задаче. Система должна обеспечивать управление компьютерами в инфраструктуре, включая следующие возможности: - добавление компьютеров в Систему и домен с гибкими параметрами настройки; - отсоединение компьютеров от Системы; - вывод компьютеров из домена; - подключение ПК к подсистеме Инвентаризация; - просмотр текущих статусов подключенных ПК; - просмотр информации о подключенных компьютерах. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - подключение к существующему контроллеру домена; - просмотр глобальной конфигурации контроллера домена (владельцы FSMO-ролей) - просмотр всех записей SPN контроллера домена; - добавление новых записей SPN; - создание репликации контроллера домена; - передача FSMO-ролей на другой контроллер домена; - просмотр информации обо всех контроллерах в домене – статус, имя, адрес, тип; - просмотр подробной общей информации о каждом контроллере домена – имя, версия, сетевые настройки, статус репликации. Система должна обеспечивать функционал удаленной поддержки со следующими функциональными возможностями: - удаленное администрирование компьютеров (АРМ) по протоколу SSH; - дистанционная (удаленная) установка и удаление программного обеспечения; - удаленная передача файлов на компьютеры (АРМ). Система должна обеспечивать функционал журналирования со следующими возможностями: - просмотр всех операций пользователя в графическом интерфейсе; - просмотр информации о работе конфигураций в графическом интерфейсе; - просмотр журналов в помощью сторонних систем сбора логов (сервер syslog); - экспорт журналов в форматах pdf и csv; - просмотр графических отчетов по указанным задачам развертывания (дашборд); - использование следующих фильтров журнала задач: статус выполнения, конфигурация, пользователь, компьютеры, время начала, время окончания; - использование следующих фильтров журнала событий: статус, операция, описание, инициатор, IP-адрес инициатора, время окончания. Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - динамическое обновление DNS записей; - предоставление информации об IP-адресах узлов сети по символьному адресу; - переадресация между доменными именами; - делегирование прав доступа к объектам каталога (ACL-права); - рекурсивное удаление и восстановление объектов из корзины; - настройка серверов времени (PTP, NTP) на этапе установки Подсистемы; - создание и управление зонами прямого и обратного просмотра; - поддержка записей типа A, AAAA, CNAME, MX, NS, PTR, SOA, SRV и TXT; - создание сервисной учетной записи gMSA; - определение «черных» и «белых» списков адресов и подсетей, на которых может аутентифицироваться доменнный пользователь; - миграция всех объектов Службы Каталога и атрибутов из домена под управлением MS AD - поддержка работоспособности почтового сервера MS Exchange при отсутствии Службы Каталогов MS AD - настройка автоматического запуска обновлений DNS клиентов при изменении их IP-адреса, поддержка актуальности записи DNS; - настройка зоны DNS для синхронизации обратной записи клиента (PTR) вместе с прямой (A, AAAA) записью DNS; - разрешение коллизий при одновременном создании одинаковых объектов на нескольких серверах Службы каталогов; - делегирование управления отдельными зонами и записями; - массовое редактирование пользователей. Система должна обеспечивать функционал управления объектами Службы Каталогов из веб-интерфейса со следующими возможностями: - создание учетных записей, групп и подразделений; - редактирование учетных записей, групп и подразделений; - перемещение учетных записей, групп и компьютеров; - настройка учетных записей пользователей (задать расписание для входа в систему); - удаление учетных записей, групп и подразделений; - изменение типа групп; - выполнение групповых операций по перемещению учетных записей; - выполнение групповых операций по удалению учетных записей; - расширенный поиск по объектам службы каталогов - возможность задавать пользовательский критерий и запросы LDAP - множественное редактирование атрибутов. Система должна включать функционал организации файлового хранилища со следующими возможностями: - автоматическое развертывание файловых хранилищ (экземпляров подсистемы Файлового хранилища) на удаленных серверах; - управление группой файловых серверов из единого веб-интерфейса; - обновление программного обеспечения на файловых серверах из веб-интерфейса; - просмотр и проверка результирующей конфигурации файлового сервера; - настройка отображения файлового сервера; - настройка отображения сетевых директорий на файловых серверах; - просмотр, создание, редактирование и удаление сетевых директорий; - изменение из графического интерфейса следующих параметров сетевых директорий: имя, полный путь к сетевой директории на файловом сервере, описание; - задание в графическом интерфейсе расширений файлов, которые будет запрещено записывать в сетевую директорию; - установка для сетевой директории права «только чтение» или «чтение и запись»; - задание в графическом интерфейсе доменных пользователей и групп, которым будет разрешен доступ к сетевой директории; - изменение владельца и группы для файлов и директорий; - настройка наследования; - работа с правами Linux (RWX) для файлов и директорий; - работа с правилами ACL для файлов и директорий; - работа с DFS-N; - настройка файлового менеджера; - сброс настроек файлового менеджера к значениям по умолчанию; - управление файловым хранилищем с помощью файлового менеджера; - включение конфигурации управления компьютерами (АРМ) для централизованного подключения к ним сетевых файловых ресурсов. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - управление сайтами и подсетями: - создание, просмотр информации, изменение и удаление сайтов; - создание, изменение (назначение) сайтов, просмотр информации и удаление подсетей; - настройка параметров сайтовых связей по умолчанию (DEFAULTIPSITELINK); - создание, изменение (набор сайтов, стоимость репликации, интервал), просмотр информации и удаление связей между сайтами; - создание, изменение, просмотр информации и удаление мостов связей сайтов; - управление DNS-сервером: настройка и конфигурация внутреннего DNS-сервера, создание, редактирование и удаление DNS-зон (прямых и обратных), управление записями DNS (A, AAAA, MX, CNAME, SRV, TXT и другими); - управление объектами Службы Каталогов: просмотр объектов каталога в иерархическом виде (дерево контейнеров и организационных единиц), редактирование атрибутов объектов с поддержкой типов данных (бинарный, строковый, булевый, числовой; Distinguished Name (DN), временные метки (DateTime); длинные целые, SID, GUID.) - управление парольными политиками. Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. 58.29.29.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Экземпляр на материальном носителе Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления Соответствие Штука 1,00 2 897,50 2 897,50 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления Соответствие Значение характеристики не может изменяться участником закупки Состав инсталляционного комплекта Содержит в себе дистрибутив и документацию на поставляемую в рамках настоящего описания объекта закупки систему централизованного мониторинга и управления Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) Штука 106,00 15 725,00 1 666 850,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на срок действия исключительного права Значение характеристики не может изменяться участником закупки Конфигурация операционной системы рабочая станция Значение характеристики не может изменяться участником закупки Требования безопасности Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия. Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты Значение характеристики не может изменяться участником закупки Контроль защищенности Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21; - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам; - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий Значение характеристики не может изменяться участником закупки Требования к операционной системе Наличие встроенного средства установки пакетов, обеспечивающего: - проверку наличия доступных обновлений безопасности с использованием указанного средства. - просмотр информации об обновлениях безопасности, включая: идентификатор CVE; наименование уязвимого пакета; версию уязвимого пакета; версию пакета, устраняющего соответствующую уязвимость (CVE); установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. Значение характеристики не может изменяться участником закупки Наличие средства с графическим интерфейсом, позволяющего: - вводить рабочие станции в домен MS AD, Samba DC, FreeIPA; - самостоятельно менять пароль доменным пользователем; - подключить сетевой каталог. Наличие штатного средства для доменных пользователей, обеспечивающего: - аутентификацию доменного пользователя с использованием токена; - блокировку сеанса доменного пользователя при извлечении токена; - аутентификацию и авторизацию по сертификатам открытых ключей (802.1x). Наличие средства управления общим доступом к каталогам, обеспечивающего: - возможность создания сетевого каталога в доменах MS AD, Samba DC и FreeIPA; - настройку прав доступа пользователей и групп к сетевым каталогам с возможностью выбора доступных OU для MS AD и Samba DC; - протоколирование событий в сетевых каталогах (настройка уровня протоколирования, выбор отслеживаемых событий). Наличие штатного средства с графическим интерфейсом пользователя для ограничения монтирования USB-устройств, обеспечивающего возможность: - полной блокировки USB-накопителей, USB-модемов, всех USB-устройств, а также устройств, использующих библиотеку gphoto (цифровые камеры); - монтирования USB-устройств по «белому» списку, при этом выбор доступных USB-устройств должен осуществляться по параметрам, введенным пользователем; - редактирования содержимого правил ограничения монтирования USB-устройств (добавление и удаление параметров); - добавления персональной привязки к USB-устройствам (разрешение монтирования USB-устройств определенным пользователям и группам); - просмотра доступных параметров всех USB-устройств, подключенных к персональному компьютеру; - регистрации событий подключения и отключения USB-устройств с возможностью выбора регистрируемых параметров USB-устройств. Наличие штатного клиента средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы; - отправку на сервер статуса выполнения сценария и информации о состоянии пользовательских сессий; - исполнение сценариев системы как от локального, так и от доменного пользователя; - назначение сценариев управления, выполняющие следующие задачи: установка и удаление программ, обновление системы, настройка используемых репозиториев, удаление временных системных и пользовательских файлов, подключение принтера, прокси-сервера, сетевого каталога, смена обоев и добавление ярлыков на рабочий стол пользователя, выполнение заданных администратором Bash-скриптов; - настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. Наличие подтверждённой совместимости с программным продуктом "1C:Предприятие 8" (Правообладатель ООО "1С-Софт"). Совместимость должна быть подтверждена правообладателем программного продукта на официальном сайте в разделе «Системные требования «1С:Предприятия». Наличие в составе ОС штатной криптографической библиотеки OpenSSL или аналогичной, имеющую актуальный статус поддержки и длительный срок поддержки (LTS). Наличие в составе ОС библиотеки ImageMagick версии 7 для возможности функционирования актуальной версии 1С-Предприятие. Наличие единого штатного средства для установки: - Интернет-браузера из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного Интернет-браузера из Реестра отечественного ПО; - офисного пакета из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного офисного пакета из Реестра отечественного ПО. Наличие единого штатного средства с графическим интерфейсом пользователя для организации графического и терминального доступа, обеспечивающего - наличие общего буфера обмена в терминальной сессии; - возможность подключения к терминальному серверу приложений; - возможность взаимодействия с ключевой информацией клиента в терминальной сессии, в том числе с применением аппаратных средств криптографической защиты информации (токенов и смарт-карт), таких как Рутокен, JaCarta, ESMART, а также иных аналогичных устройств; - возможность аутентификации с использованием SSH-ключей и Kerberos. Наличие единого средства с графическим интерфейсом для доступа к виртуальным рабочим столам, обеспечивающего: - контроль состояния виртуальных машин, их запуск и остановку; - возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - возможность проброса USB устройств, в т.ч веб камер и токенов на виртуальную машину; - возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - отображение консоли виртуальных машин на полный экран в высоком разрешении; - автоматическое подключение к консоли виртуальной машины после авторизации пользователя; - включение и перезагрузку клиентских рабочих станций из графического интерфейса. Операционная система (далее ОС) должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на ОС должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий ОС. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации ОС, доступного в графическом и консольном интерфейсе пользователя. Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Указанное средство должно обеспечивать возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы. Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства. - возможность удаления ранее установленных в операционной системе версий ядра Linux. - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/ . Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии ОС без необходимости переустановки ОС; - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией ОС; - возможность использования локальных репозиториев для обновления системы; - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления; - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления; - возможность формирования журнала обновления; - возможность возврата к старой версии ОС в случае возникновения ошибок в процессе обновления. Наличие штатного средства для редактирования персональных данных пользователя в свойствах офисных документов, обеспечивающее возможность включения или удаления следующих свойств офисных документов: - имя автора документа и дата примечаний; - информацию об исправлениях в документе; - информацию о пользователях документа; - информацию о версии документа; - информацию о настройках принтера. Наличие штатного графического средства для выбора видеокарты, используемой по умолчанию, обеспечивающее: - возможность выбора видеокарты для персональных компьютеров, оснащенных видеоадаптерами Intel и Nvidia; - возможность назначения используемой видеокарты для отдельных приложений. Наличие единого штатного средства с графическим интерфейсом пользователя для настройки режима киоска, обеспечивающее возможность настройки режима киоска для каждого пользователя в отдельности на одном персональном компьютере, включая настройку индивидуального списка доступных приложений. Указанное средство должно обеспечивать возможность применения следующих ограничений: - ограничение на запуск программ с графическим интерфейсом, кроме явно разрешенных администратором; - ограничение на изменение свойств и содержимого главной панели на рабочем столе; - ограничение на изменение содержимого рабочего стола (создание, удаление, изменение ярлыков, а также создание, удаление, изменение иных файлов); - ограничение на автоматическое монтирование внешних накопителей; - ограничение на смену виртуальной консоли; - ограничение на запуск файлов с установленным битом SUID. Указанное средство должно обеспечивать возможность применения каждого из перечисленных ограничений и возможностей по отдельности. Функциональные требования ОС должна реализовывать следующие функции в части графического окружения пользователя: - возможность выбора сценария использования графического окружения при установке, для использования системы в качестве настольной системы (настольные ПК) или для использования системы на портативных устройствах с сенсорным экраном; - возможность поиска приложений в главном меню рабочего стола; - возможность настройки dock-панели рабочего стола для запуска приложений; - возможность использования панели уведомлений рабочего стола; - возможность управления расположением панелей рабочего стола; - возможность применения светлой и темной темы оформления рабочего стола; - возможность одновременного использования нескольких виртуальных рабочих столов; - возможность настройки жестов для сенсорных экранов; - возможность масштабирования интерфейса в диапазоне 100%, 125%, 150%, 175%, 200%; - возможность применения ночной цветовой схемы с настройкой цветовой температуры и периода использования. ОС должна реализовывать следующие специальные возможности графического окружения: - поддержка экранного диктора orca (или аналогичного) и синтезатора речи rhvoice (или аналогичного); - поддержка высококонтрастных тем оформления рабочего стола; - поддержка использования экранной клавиатуры и экранной лупы. ОС должна реализовывать следующие функции в части окна авторизации пользователя: - возможность выбора доступной сети Wi-Fi, ввода пароля для сети Wi-Fi и подключения к выбранной сети Wi-Fi до авторизации пользователя в системе; - возможность установить VPN-соединение до авторизации пользователя в системе; - возможность доступа к специальным возможностям до авторизации пользователя в системе. Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) Штука 5,00 42 500,00 212 500,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Конфигурация операционной системы сервер Значение характеристики не может изменяться участником закупки Требования безопасности Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия Значение характеристики не может изменяться участником закупки Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты Контроль защищенности Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21. - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам. - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий Значение характеристики не может изменяться участником закупки Требования к операционной системе Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии операционной системы без необходимости переустановки операционной системы. - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией операционной системы. - возможность использования локальных репозиториев для обновления системы. - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления. - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления. - возможность формирования журнала обновления. - возможность возврата к старой версии операционной системы в случае возникновения ошибок в процессе обновления. Значение характеристики не может изменяться участником закупки Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства; - возможность удаления ранее установленных в операционной системе версий ядра Linux; - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/. Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации операционной системы, доступного в графическом и консольном интерфейсе пользователя, обеспечивающего возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Наличие встроенного средства установки пакетов, обеспечивающее: - проверку наличия доступных обновлений безопасности с использованием указанного средства - просмотр информации об обновлениях безопасности, включая: идентификатор CVE, наименование уязвимого пакета, версию уязвимого пакета; - версию пакета, устраняющего соответствующую уязвимость (CVE); - установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. ОС должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на операционную систему должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий операционной системы. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. Наличие штатного средства организации сервера каталогов, обеспечивающего: - настройку доверительных отношений с Active Directory; - централизованное хранение учётных записей пользователей; - централизованное управление авторизацией пользователей; - возможность использования протокола Kerberos; - возможность использовать межсайтовую репликацию, работающую в двунаправленном режиме; - возможность использовать двунаправленную репликацию групповых политик; - автоматическую регистрацию в DNS сервере домена новых узлов сети; - применение групповых политик, в т.ч. централизованную установку ПО на ОС MS Windows; - поддержку расширений групповой политики. Наличие штатного средства организации почтового сервера, обеспечивающего: - возможность управления почтовым сервером через WEB-интерфейс; - возможность работы с календарями, задачами и адресной книгой; - возможность установки WEB почтового клиента; - возможность интеграции с контроллерами домена на базе MS AD, Samba DC. Наличие встроенного средства централизованного сбора логов (ELK), обеспечивающего: - возможность принимать необработанные данные (лог сообщения) от агентов системы; - возможность обрабатывать данные по заданным фильтрам в режиме реального времени; - возможность проводить анализ данных и визуализировать данные с помощью веб-интерфейса; - полнотекстовый поиск по данным в режиме реального времени; - масштабируемость и отказоустойчивость. Наличие встроенного агента системы централизованного сбора логов (filebeat), обеспечивающего возможности чтения лог-файлов и передачи лог-сообщений на сервер системы для дальнейшей обработки. Наличие встроенного средства мониторинга с длительным сроком поддержки (LTS) позволяющего: - работать через веб-интерфейс; - интегрироваться с системой управления базами данных PostgreSQL; - работать в дисковом режиме; - осуществлять асинхронный сбор данных; - централизованно управлять таймаутами сбора данных. Наличие штатного сервера средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - работу через Web-интерфейс, ролевой доступ, авторизацию под доменными учетными записями; - интеграцию с системами с доменом под управлением MS Active Directory и Samba DC; - управление учетными записями пользователей, компьютеров, групп и подразделений в домене; - централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена; - исключение из области распространения отдельные группы, компьютеров и пользователей; - создание собственных сценариев для централизованного управления; - запись всех событий в системе и ведение подробного журнала заданий; - получение доступа к управляемым АРМ по ssh-ключам, подключение к графическому рабочему столу управляемых АРМ; - работу с клиентом для АРМ с возможностью его централизованной установки средствами сервера системы; - инициализацию через веб-интерфейс; - просмотр встроенной документации; - ввод в домен с различными настройками при подключении клиента; - назначение сценариев управления, выполняющих следующие задачи: установка и удаление программ, обновление системы, настройку используемых репозиториев; удаление временных системных и пользовательских файлов; подключение принтера, прокси-сервера, сетевого каталога; смена обоев и добавление ярлыков на рабочий стол пользователя; выполнение заданных администратором Bash-скриптов; - установить настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. Наличие в составе ОС сервера Kea DHCP. Наличие в составе ОС сертифицированного веб-сервера nginx (или аналогичного сертифицированного веб-сервера) позволяющего: - поддерживать SSL и TLS для защищенных соединений HTTPS; - настраивать обратный прокси-сервера с поддержкой кеширования и балансировкой нагрузки; - сжимать данные; - вести журналы HTTP-запросов, настраивать форматы журналов и места хранения журналов. Наличие штатного сертифицированного (Приказ ФСТЭК России от 04 июля 2022 г. №118) средства контейнеризации docker (или аналогичного), обеспечивающего: - возможность управления жизненным циклом контейнеров; - возможность управления образами; - работу с удаленным и локальным реестром образов; - подключение стандартных каналов ввода-вывода к активному контейнеру. В штатной поставке операционной системы должен быть предоставлен реестр образов-контейнеров сертифицированной ОС для обеспечения возможности построения микросервисной инфраструктуры. Реестр образов-контейнеров должен размещаться на собственном интернет-ресурсе вендора операционной системы. Наличие штатного средства с графическим интерфейсом, позволяющего: - добавлять собственные реестры образов-контейнеров; - использовать SSL сертификаты для безопасного соединения; - использовать аутентификацию в системе управления образами-контейнеров и разграничивать права пользователя и администратора; - управлять контейнерами (создание, развертывание, удаление, приостановка, активация и перезагрузка). Наличие штатного сертифицированного средства оркестрации контейнеров (Приказ ФСТЭК России от 04 июля 2022 г. №118), позволяющего: - масштабировать приложения; - автоматически увеличивать количество реплик приложений в зависимости от нагрузки, согласно настройкам системы оркестрации; - выделять и ограничивать ресурсы и устанавливать лимиты потребления ресурсов для приложений; - балансировать нагрузку в распределенных средах; - настраивать сетевые параметры и их зависимости между контейнерами; - автоматизировать развертывание приложений; - поддерживать разные стратегии обновлений развернутых приложений: - постепенно заменять приложения с устаревшей версией; - полностью удалять приложения с устаревшей версией и разворачивать приложения с новой версией; - автоматический перезапускать контейнеры в случае сбоя, а так же настраивать триггеры и параметры перезапуска; - создавать параметризованные шаблоны с помощью менеджера пакетов helm (или аналогичного); - развернуть кластер из предоставленного ОС реестра образов-контейнеров в локальной сети без доступа к сети интернет. Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) Штука 1,00 360 000,00 360 000,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Требования безопасности Система виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов: - «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.), - «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия, - «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты Значение характеристики не может изменяться участником закупки Функциональные требования Система виртуализации должна обеспечивать централизованное управление своими компонентами. Система управления виртуализацией должна обеспечивать возможность живой миграции виртуальных машин. Установочный скрипт должен обеспечивать возможность развертывания системы виртуализации в виде отказоустойчивого кластера с выделенных хранилищем и в виде обособленного сервера с хранилищем на локальных дисках Система виртуализации должна функционировать на операционной системе имеющей версию ядра Linux не ниже 5.15.167; Управляющие сервисы системы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления. В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) и в виде установочного дистрибутива (для «закрытого» контура). Обновления должны предоставляться для серверов виртуализации и серверов управления, включая интеграционные компоненты совместимых продуктов. Система виртуализации должна обладать возможностью отображения сроков действия TLS-сертификатов для внутренних служб и сервисов вычислительных хостов и управляющего сервера среды виртуализации. Значение характеристики не может изменяться участником закупки Система управления виртуализацией должна обеспечивать возможность: - создания резервных копий виртуальной инфраструктуры в веб-интерфейсе пользователя с хранением резервных копий на удалённом хранилище; - определения состава создаваемых резервных копии; - создания нескольких раздельных планов резервного копирования. Система виртуализации должна обладать графическим интерфейсом резервного копирования с возможностью: - создание, удаление и изменение доменов хранения для резервного копирования; - использование несколько доменов хранения одновременно; - создания, удаления и изменения плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана; - просматривать и удалять бэкапы выбранной ВМ; - восстановления из бэкапа выбранной ВМ; - создания, удаления и изменения плана резервного копирования настроек управляющего сервера, позволяющего задавать глубину хранения и выгружать копии на сетевое хранилище. Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной. Механизм катастрофоустойчивости должен поддерживать блочные хранилища. Система виртуализации должна: - обладать полнофункциональным API-интерфейсом; - обеспечивать возможность использования комплекта средств разработка (SDK) для языков программирования Python, Java, Ruby. Система виртуализации должна обладать механизмом виртуальных рабочих станций, обеспечивающим: - автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей; - поддерживать возможность организации виртуальных рабочих мест MS Windows XP/7/8/10, GNU/Linux; - возможность поддерживать аутентификацию пользователей: локальная база данных, MS Active Directory, LDAP/OpenLDAP, РЕД АДМ Промышленной редакции; - возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя; - наличие специального веб-интерфейса для пользователя; - наличие клиентского приложения для облегченного доступа к консоли ВМ. Система виртуализации должна обеспечивать возможность импорта ВМ с помощью переноса дисков ВМ из сторонней системы виртуализации. Система управления виртуализацией должна предоставлять расширенные метрики производительности для виртуальных машин, отображающие использование vCPU и vRAM с возможность детализации с глубиной от 3 часов до 15 суток; Функции мониторинга должны включать в себя^ - формирование отчетов и выгрузку журналов через Web-портал администрирования; - возможность формировать отчёты о составе, утилизации и ошибках инфраструктуры; емкости доменов хранения; - возможность отображения типовых метрик объектов виртуальной инфраструктуры (ВМ, виртуальных дисков, узлов); - возможность отображение логического графа состояния инфраструктуры в Web-портале администрирования. Система управления виртуализацией должна предоставлять: - поддержку оповещений путем отправки сообщений через SMTP; - возможность сбора и хранения всей инвентаризационной информации и формирование отчетов по ней; - визуальную информацию о приближении критических состояний доменов хранения. Система виртуализации должна обеспечивать возможность: - автоматической живой миграции ВМ на другие вычислительные узлы кластера в случае перевода исполняющего их узла в режим обслуживания; - живой миграции ВМ между кластерами в пределах датацентра через веб-портал администратора; - тонкой настройки политик миграции виртуальных машин между вычислительными узлами кластера (оптимизация по используемым ресурсам, количеству ВМ, энергопотреблению); - живой миграции ВМ на другие домены хранения; - осуществлять одновременную живую миграцию ВМ с одинаковыми метками соответствия без необходимости выбора каждой ВМ. В системе управления виртуализацией должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS, iSCSI, Fibre, Channel, POSIX-совместимые файловые системы, GlusterFS, NVMEoF. Для работы с блочными устройствами должны быть использованы технологии многопутевого доступа к данным. Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости. Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS. Возможность выбора приоритета master-домена. Система виртуализации должна обеспечивать: - поддержку VLAN (IEEE 802.1q); - создание изолированных сетей на основе VLAN (IEEE 802.1q); - работу со следующими типами сетевого трафика: трафик виртуальных машин, управляющий трафик системы виртуализации, трафик отображения графической информации (Display Netwok), трафик миграции ВМ, трафик управления системой хранения данных; - передачу различных типов сетевого трафика по разным виртуальным сетям кластера Система виртуализации должна осуществлять прохождение сетевого трафика между устройствами хранения данных и серверами виртуализации в отдельном физическом, либо логическом сегменте сети. Система управления виртуализацией должна включать в себя: - поддержку высокой доступности для кластеров без удаленного управления электропитанием – перезапуск ВМ с переставшего отвечать хоста виртуализации, без установленного fence-агента; - возможность создания собственной политики планирования ресурсов, обеспечивающей распределение нагрузки на вычислительные узлы кластера; - возможность ручного выбора вычислительного узла, осуществляющего запись служебной информации в домены хранения; - возможность указания приоритета SPM при добавлении вычислительного узла; Система управления виртуализацией должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера. Система управления виртуализацией должна обеспечивать: - возможность создания логических групп ВМ; - возможность добавления ВМ, нескольких существующих ВМ в группу ВМ при ее создании; - возможность выбора типа ввода/вывода и типа кеширования для образов дисков ВМ; - динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера; - автоматический перезапуск ВМ в случае перезапуска физического сервера; - управление ВМ (запуск, остановка, перезагрузка) с единой консоли управления; - возможность добавления сертификата узла в статусе non responsive, что позволяет перевыпускать сертификаты узлов после истечения сроков их действия из Web-портала администрирования; - поддержку автоматизации операций работы со средой виртуализации и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin; - срок действия внутренних TLS-сертификатов не менее 1700 дней. Система виртуализации должна обладать веб-интерфейсом: - позволяющим создавать ВМ на основе сформированных ранее шаблонов; - позволяющим управлять запуском, перезагрузкой и выключением ВМ, а также доступом к виртуальному рабочему столу с помощью протоколов SPICE, VNC, RDP; - позволяющим иметь возможность переключения между темами интерфейса без необходимости аутентификации в системе; - с возможностью создание резервной копии выбранной ВМ. Система виртуализации должна обладать возможностью отображения доступных обновлений для: - вычислительных хостов; - менеджера среды виртуализации. Система виртуализации при авторизации администратора должна демонстрировать информационное окно с полным набором информационных ссылок и предупреждений. Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего: - осуществлять контроль состояния виртуальных машин, их запуск и остановку; - иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину; - иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса; - осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении. При наличии в доступе пользователя одной ВМ, после авторизации должно происходить автоматическое подключение к ее консоли. Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций), РЕД ОС 7.х и 8.х, Альт Рабочая станция 9.x и 10.x, Альт 8 СП, Astra Linux Special Edition. Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (виртуальные машины, шаблоны, пулы, кластеры, домены хранения, сети и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать: - поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом; - реализовывать правила существования ВМ на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции; - поддержку включения режима и выбора приоритета высокой доступности для ВМ - поддержку изменения объема оперативной памяти, количества ядер процессора, возможность добавления и расширения виртуальных дисков, подключения vNIC в ВМ без их выключения (при условии поддержки операционной системой); - возможность подключения образа ISO к ВМ, как виртуального оптического привода, без ее выключения; - возможность включения и выключения vNIC в ВМ без ее выключения и открытия виртуальной консоли; - возможность создания моментальных снимков (snapshot) ВМ в реальном времени с сохранением состояния оперативной памяти; - создания цепочки моментальных снимков ВМ; - возможность восстановления ВМ из моментальных снимков в режиме предпросмотра, позволяющего вернуться к исходному состоянию ВМ либо подтвердить возвращение к состоянию на момент создания снимка; - возможность клонирования запущенных, выключенных ВМ, ВМ из моментальных снимков; - возможность создания шаблонов ВМ; - возможность создания шаблона в качестве версии основного шаблона ВМ; - возможность использования cloud-init и sysprep для автоматической настройки во время подготовки и развертывания ВМ в зависимости от выбранной гостевой операционной системы; - поддержку доступа к консоли ВМ с использованием протоколов VNC и SPICE без необходимости добавления сетевого адаптера. Система виртуализации должна обеспечивать: - возможность загрузки корневого сертификата в веб-интерфейсе без необходимости аутентификации в системе; - создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать возможность; - назначения прав доступа пользователей и групп пользователей на логическую группу ВМ; - автоматического делегирование прав доступа на все ВМ, являющиеся членами группы ВМ; - использования утилиты ovirt-aaa-jdbc-tool средствами в веб-интерфейсе пользователя; - создания, разблокировки, отключения и удаления внутренних пользователей среды виртуализации; - создания и использования нескольких парольных политик для внутренних пользователей среды виртуализации; - использования встроенного генератора паролей при создании внутренних пользователей среды виртуализации; - загрузки и обновления «черного списка» паролей из файла в веб-интерфейсе среды виртуализации; После авторизации система управления виртуализацией должна информировать администратора о предыдущих попытках и результатах авторизации. Система управления виртуализацией должна: - обеспечивать возможность принудительного завершения консольных сессий SPICE и VNC на ВМ из Web-портала администрирования; - обеспечивать перенос ВМ между физическими серверами одного кластера без прекращения работы данной ВМ. Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. 58.29.29.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Экземпляр на материальном носителе Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации соответствие Штука 1,00 1 494,50 1 494,50 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации соответствие Значение характеристики не может изменяться участником закупки Состав инсталляционного комплекта - физический неперезаписываемый носитель с дистрибутивом продукта; - бланк с лицензией на продукт; - формуляр на продукт. Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. 62.09.2 62.09.20.000-00000001 УСЛУГА Услуги в области информационных технологий и компьютерные услуги прочие, не включенные в другие группировки Требования по внедрению программно-аппаратного комплекса Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. ... Условная единица 1,00 99 868,00 99 868,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования по внедрению программно-аппаратного комплекса Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. Значение характеристики не может изменяться участником закупки Требования к сетевым настройкам 1. Исполнитель по заданию Заказчика осуществляет настройку сетевого оборудования, сетевых служб и сервисов для организации дальнейшего защищенного подключения к системе централизованного управления, развернутой в программно-аппаратном комплексе, дополнительных удаленных узлов на объектах Заказчика, расположенных на территории Курганской области. 2 Исполнитель в рамках организации доступа выполняет: - настройку маршрутизации; - задание правил фильтрации сетевого трафика; - анализ и определение требований к настройке криптошлюза, функционирующего на объекте Заказчика; - функциональное тестирование удаленного подключения с применением защищенного канала связи. 3 По результатам оказания услуг по сетевым настройкам Исполнитель демонстрирует Заказчику работоспособность удаленного подключения в соответствии с заданными настройками. Требования первичной установки и настройки 1. Исполнитель выполняет монтаж в серверную стойку и настройку поставляемого программно-аппаратного комплекса. 2. Доступ представителей Исполнителя осуществляется после проведения первичного инструктажа о правилах безопасной работы на объекте. 3. В рамках оказания услуг по первичной настройке программно-аппаратного комплекса Исполнителем осуществляются следующие работы: - монтаж аппаратной платформы согласно плану размещения и подключения оборудования на объекте; - подключение поставляемого программно-аппаратного комплекса к имеющейся линии электропитания на объекте; - подключение в локальную вычислительную сеть Заказчика, согласно плану IP-адресации; - настройка механизмов отказоустойчивости программно-аппаратного комплекса; - настройка RAID массива на сервере. Требования к установке и настройке среды виртуализации на серверной аппаратной платформе, включают следующие виды работ: - установка базовой ОС, создание сетевого моста для доступа виртуальных машин (далее – ВМ) к сети; - развертывание среды управления; - первичная настройка и пост-конфигурация; - настройка удаленного управления (веб-интерфейс); - настройка хранилищ и сети для ВМ; - создание и настройка в среде виртуализации обособленных 5 (пяти) виртуальных серверов, лицензии на которые предоставляются в рамках настоящего описания объекта закупки, для дальнейшего развертывания на них подсистем системы централизованного мониторинга и управления информационной инфраструктурой, поставляемой в рамках настоящего объекта описания закупки. Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В связи с тем, что описание соответствующей позиции каталога не содержит специфических характеристик, необходимых для удовлетворения потребностей заказчика. 26.20.14.100 26.20.14.000-00000189 ТОВАР Сервер Тип оперативной памяти DDR4 Тип установленных накопителей (тип 2) HDD Cистема удаленного управления сервером Да Штука 1,00 3 886 250,00 3 886 250,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Тип оперативной памяти DDR4 Значение характеристики не может изменяться участником закупки Тип установленных накопителей (тип 2) HDD Значение характеристики не может изменяться участником закупки Cистема удаленного управления сервером Да Значение характеристики не может изменяться участником закупки Тип размещения последовательного порта (COM), сигнально совместимого с RS-232 На задней панели Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 1) Не требуется Значение характеристики не может изменяться участником закупки Защитная панель безопасности Да Значение характеристики не может изменяться участником закупки Наличие защиты кэш-памяти дискового контроллера при потере питания сервером Да Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 2) Не требуется Значение характеристики не может изменяться участником закупки Аппаратная поддержка виртуализации Да Значение характеристики не может изменяться участником закупки Уровень резервирования установленных блоков питания N+1 Значение характеристики не может изменяться участником закупки Интерфейс подключения накопителей информации к дисковому контроллеру SAS Участник закупки указывает в заявке все значения характеристики SATA Тип среды передачи для сетевого порта (тип 3) Медь - твинаксиал Значение характеристики не может изменяться участником закупки Наличие интегрированного видеоадаптера Да Значение характеристики не может изменяться участником закупки Адаптер RS-232 Значение характеристики не может изменяться участником закупки Наличие направляющих для установки в шкаф телекоммуникационный Да Значение характеристики не может изменяться участником закупки Тип сервера Стоечный Значение характеристики не может изменяться участником закупки Тип среды передачи для сетевого порта (тип 2) Волоконно-оптический Значение характеристики не может изменяться участником закупки Сервисные или вспомогательные разъемы подключения Последовательный порт (COM), сигнально совместимый с RS-232 Участник закупки указывает в заявке все значения характеристики VGA Поддерживаемые протоколы сетевого порта (тип 2) Ethernet Значение характеристики не может изменяться участником закупки Поддерживаемые протоколы сетевого порта (тип 3) Ethernet Значение характеристики не может изменяться участником закупки Интерфейс установленных накопителей (тип 2) SAS Значение характеристики не может изменяться участником закупки Наличие светодиодного дисплея Да Значение характеристики не может изменяться участником закупки Дискретный графический контроллер Нет Значение характеристики не может изменяться участником закупки Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера Да Значение характеристики не может изменяться участником закупки Тип корпуса Rack Значение характеристики не может изменяться участником закупки Тип электропитания Блоки питания Значение характеристики не может изменяться участником закупки Функциональность контроллера дистанционного мониторинга и управления Поддержка веб-интерфейса Участник закупки указывает в заявке все значения характеристики Видеозапись с экрана действий администратора Доступ к основным характеристикам, состоянию сервера и установленных устройств Дублирование загрузочного образа контроллера сервера Автоматическое уведомление о событиях по электронной почте Обеспечение перенаправления графической консоли по сети Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO) Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера Да Значение характеристики не может изменяться участником закупки Тип среды передачи для сетевого порта (тип 1) Медь-витая пара Значение характеристики не может изменяться участником закупки Поддержка функции обнаружения и коррекции ошибок в оперативной памяти Да Значение характеристики не может изменяться участником закупки Наличие устройства для укладки кабелей Да Значение характеристики не может изменяться участником закупки Уровень резервирования установленных блоков охлаждения N+1 Значение характеристики не может изменяться участником закупки Интерфейс поддерживаемых накопителей M.2 Участник закупки указывает в заявке все значения характеристики MicroSD SAS NVMe USB U.2 PCIe SATA Интерфейс установленных накопителей (тип 1) SATA Значение характеристики не может изменяться участником закупки Возможность установки плат стандарта PCIe 4.0 Значение характеристики не может изменяться участником закупки Наличие установленного аппаратного дискового контроллера Да Значение характеристики не может изменяться участником закупки Поддерживаемые дисковым контроллером типы RAID 0 Участник закупки указывает в заявке все значения характеристики 1 Pass-Through 5 6 60 50 10 Поддерживаемые протоколы сетевого порта (тип 1) Ethernet Значение характеристики не может изменяться участником закупки Выделенные порты удалённого управления сервером Да Значение характеристики не может изменяться участником закупки Аппаратное дублирование системы удаленного управления (BMC) сервером Да Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 3) Не требуется Значение характеристики не может изменяться участником закупки Тип размещения USB портов Внутренний Участник закупки указывает в заявке все значения характеристики На задней панели На передней панели Количество установленных модулей оперативной памяти ? 8 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество занимаемых юнитов в стойке ? 1 Участник закупки указывает в заявке конкретное значение характеристики Монтажная ширина 19 Дюйм (25,4 мм) Значение характеристики не может изменяться участником закупки Максимальное количество устанавливаемых в корпус накопителей ? 12 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF-8643 портов ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество установленных процессоров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество USB 3.x портов ? 4 Участник закупки указывает в заявке конкретное значение характеристики Количество ядер каждого установленного процессора ? 12 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость вращения дисков в накопителе HDD или SSHD (тип 2) ? 7200 Оборот в минуту Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество дискретных графических контроллеров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с ? 3200 Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного накопителя (тип 1) ? 1920 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 2) ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного накопителя (тип 2) ? 12000 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Объем кэш памяти третьего уровня (L3) каждого установленного процессора ? 18 Мегабайт Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для модулей оперативной памяти ? 32 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 3) ? 10 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного модуля оперативной памяти ? 32 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество установленных накопителей (тип 2) с поддержкой горячей замены ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения PCIe x8 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения OCP 3.0 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Максимальный общий поддерживаемый объем оперативной памяти сервера ? 8192 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество USB 2.0 портов ? 2 Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 1) ? 6 Штука Участник закупки указывает в заявке конкретное значение характеристики Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) ? 3 Гигагерц Участник закупки указывает в заявке конкретное значение характеристики Количество потоков каждого установленного процессора ? 24 Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения PCIe x16 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF (2,5) слотов для накопителей на задней панели ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Объем кэш-памяти установленного дискового контроллера ? 4 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Тип установленных накопителей (тип 1) SSD Значение характеристики не может изменяться участником закупки Количество установленных накопителей (тип 1) с поддержкой горячей замены ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Номинальная мощность одного блока питания ? 1200 Ватт Участник закупки указывает в заявке конкретное значение характеристики Количество установленных блоков питания с поддержкой горячей замены ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Максимально возможное количество плат ускорителей или сопроцессоров для установки ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF-8654 8i портов ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество LFF (3,5) слотов для накопителей на лицевой панели ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 3) ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество установленных микросхем памяти базовой системы ввода-вывода (BIOS) ? 2 Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 2) ? 10 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 1) ? 1 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество процессоров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) Штука 106,00 2 900,00 307 400,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Требования к "Клиент системы централизованного мониторинга и управления" Централизованная установка клиента на компьютер (АРМ) средствами сервера системы. Запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы. Отправка на сервер статуса выполнения сценария. Исполнение сценариев системы как локальным, так и доменным пользователем. Наличие сценариев управления, выполняющих следующие задачи: - удаление временных системных и пользовательских файлов; - подключение принтера, прокси-сервера, сетевого каталога; - смена обоев и добавление ярлыков на рабочий стол пользователя; - выполнение заданных администратором Bash-скриптов. Настройки безопасности, такие как: - задание продолжительности времени до блокировки сессии; - ограничение доступа к консоли; - ограничение на запуск программ пользователем; - задание сложности паролей; - ограничение доступа к USB-накопителям. Централизованная установка/удаление ПО. Функционирование без использования агентов на целевых ОС. Задание интервала времени запроса настроек со стороны клиента. Разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись. Значение характеристики не может изменяться участником закупки Централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно. Просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер. Работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера). Поддержка планировщика собственных сценариев. Поддержка переноса настроек управления компьютеров (АРМ) и пользователей. Поддержка многозадачности. Применение коллекций различных параметров на доменные подразделения, группы, или на отдельных пользователей и отдельных компьютеров. Исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись. Поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение). Графическое средство централизованного просмотра сведений о программном и аппаратном обеспечении доменных рабочих станций. Централизованное распространение собственных сценариев для компьютера. Распространение сценариев как для доменных групп, так и для пользователей. Централизованное управление компьютерами (АРМ), которые не введены в домен. Выбор действий при удалении конфигурации. Управление очередностью выполнения параметров конфигураций. Автоматическое обнаружение клиентов при настройке клиентов вручную. Автоматическое обнаружение сервера управления при настроенной сервисной записи DNS. Автоматическое обнаружение клиентов при настроенной опции DHCP. Клиент системы централизованного мониторинга и управления должна соответствовать системе централизованного мониторинга и управления поставляемой в рамках настоящей описания объекта закупки. Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. -   - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 1,00 - 160 000,00 - 160 000,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Функциональные требования Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - автоматическая установка и настройка конфигурационных файлов подсистемы Службы Каталогов (далее в этом разделе – Служба Каталогов или Подсистема); - поддержка топологии лесов MS AD, включая создание и управление поддоменами; - поддержка всех типов доверительных отношений (транзитивных, односторонних, двусторонних); - построение многодоменной ИТ-инфраструктуры без использования решения Microsoft Active Directory; - управление Службой Каталогов с использованием командной строки; - предоставление единого, безопасного, надежного и масштабируемого хранилища для всех объектов Службы Каталогов; - предоставление единой точки аутентификации и авторизации пользователей Системы; - обеспечение отказоустойчивости и высокой доступности путём репликации с другими серверами Службы Каталогов, в том числе с MS AD 2012r2 и/или 2016; - разграничение прав доступа администраторов к командам управления Службы Каталогов на основе ролевой модели домена; - централизованное создание, изменение и удаление объектов Службы Каталогов; - восстановление пользователей, групп, подразделений (организационных единиц); - поддержка Службой Каталогов базы данных объектов размером не менее 8 Гбайт; - распространение групповых политик на ОС Windows и репликация каталога sysvol; - централизованное управление политиками паролей и распространения на группы пользователей; - поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows; - поддержка доменной аутентификации компьютеров (АРМ) с ОС Windows и Linux; - журналирование служб Подсистемы, отслеживание действий администраторов и изменения критических файлов конфигурации Подсистемы и ротации журналов. Значение характеристики не может изменяться участником закупки Система централизованного мониторинга и управления (далее "Система") должна иметь: - веб-интерфейс; - встроенную Справку (документацию) в веб-интерфейсе; - возможность обновлять Справку в веб-интерфейсе; - возможность работы с локальной БД. Система должна предоставлять возможность первичной настройки через веб-интерфейс, включая: - настройку сетевых параметров; - установку и конфигурацию базы данных; - инициализация домена; - присоединение к существующему; - ввод Системы в домен. Система должна предоставлять возможность настройки после установки через веб-интерфейс, включая: - настройку перенаправления логов на сторонний syslog-сервер; - изменение контроллера домена, к которому подключена подсистема Управление; - изменение уровня логирования; - изменение часового пояса логирования; - настройку персонализации; - обновление версии СУБД. Система должна иметь ролевую систему со следующими возможностями: - управление ролевой моделью через веб-интерфейс и командную строку (CLI); - настройка права доступа пользователей и групп к объектам каталога; - управление наследованием прав для объектов каталога; - управление доступом к атрибутам объектов каталога; - назначение и изменение владельцев объектов каталога; - управление правами на присоединение компьютера к домену; - создание ролей и назначение их на пользователей, группы пользователей и подразделения Службы Каталогов; - создание ролей, разграничивающих доступ к функционалу элементов Системы; - создание ролей, разграничивающих доступ к использованию готовых сценариев управления компьютерами (АРМ); - создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; - разграничение доступа к управлению конкретными серверами, обеспечивающими функционал Системы. Система должна иметь возможность работы в режиме отказоустойчивого кластера со следующими возможностями: - отказоустойчивость должна обеспечиваться двумя серверами; - режим отказоустойчивости должен предусматривать беспрерывную работу сервиса при отказе одного или нескольких серверов в кластере; - кластер должен обеспечивать единую точку входа (IP-адрес, имя домена), сохраняющую своё значение в момент переключения серверов с главного на резервный; - рабочие файлы Системы должны синхронизироваться между серверами в автоматическом режиме, сохраняя актуальные параметры конфигурации и измененных настроек на момент отключения одного из серверов. Актуальность изменяемых файлов должна поддерживаться в непрерывном режиме; - Система должна осуществлять мониторинг работающих и отключенных служб с возможностью проверки их статуса пользователем в режиме реального времени; - время переключения на резервный сервер кластера не должно превышать двух минут с момента отказа главного сервера. При этом, остальные элементы внешней сетевой инфраструктуры должны находиться в рабочем режиме и обеспечивать связь главного и резервного серверов Системы; - информация, содержащаяся в базе данных, должна непрерывно синхронизироваться (реплицироваться) между базами данных главного и резервного серверов, обеспечивая сохранность данных на момент переключения главного сервера на резервный. Также должна присутствовать возможность продолжения работы в Системе на момент отключения главного сервера, без дополнительных действий со стороны пользователя; - кластер должен иметь механизм восстановления и актуализации данных между резервным и главным сервером после возобновления его работоспособности и продолжения работы в стабильном режиме. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - настройка конфигурационного файла smb.conf: настройка обновления DNS, настройка максимально возможной версии протокола клиента, настройка минимально возможной версии протокола клиента, настройка журнала отладки в формате syslog, настройка быстрой репликации, настройка аутентификации на сервере LDAP, настройка авторизации NTLM, настройка максимально возможной версии протокола сервера, настройка минимально возможной версии протокола сервера, настройка уровня логирования; - проверка валидности конфигурации контроллера домена; - просмотр информации о серверах времени; - просмотр информации о текущем состоянии синхронизации времени; - настройка доступа к серверам времени; - просмотр клиентов сервера времени; - использование различных режимов серверов времени – pool, peer, server. Система должна обеспечивать функционал управления конфигурациями компьютеров (АРМ) со следующими функциональными возможностями: - централизованная установка/удаление ПО; - функционирование без использования агентов на целевых ОС; - задание интервала времени запроса настроек со стороны клиента; - разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись; - централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно; - просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер; - работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера); - поддержка планировщика; - поддержка переноса настроек управления компьютеров (АРМ) и пользователей; - изменение расположения конфигурации; - копирование конфигураций; - изменение настроек области применения конфигурации; - поиск по параметрам конфигураций; - поиск по созданным конфигурациям; - однократное применение параметров; - загрузка параметров; - поддержка многозадачности; - применение коллекций различных параметров на доменные подразделения, группы или отдельных пользователей и отдельных компьютеров; - применение выбранных параметров на инвентаризационные коллекции доменных ПК; - исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись; - поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение); - централизованное распространение собственных сценариев для компьютера; - централизованное управление компьютерами (АРМ), которые не введены в домен; - выбор действий при удалении конфигурации; - управление очередностью выполнения параметров конфигураций; - управление ПО: Р7-офис, Аладдин, Кибербекап, Рутокен, StaffCorp, LanAgent, 1C connect. Система должна включать функционал централизованной установки операционных систем по сети со следующими возможностями: - веб-интерфейс управления; - обновление подсистемы через веб-интерфейс; - поддержка автоматического развертывания нескольких серверов централизованной установки ОС; - поддержка управления группой серверов централизованной установки ОС из единого интерфейса; - задание заголовка и таймаута установочного меню сервера из графического интерфейса; - настройка параметров, необходимых для установки ОС из графического интерфейса и их автоматическое применение при установке; - настройка следующих параметров установки ОС: региональные настройки, конфигурация устанавливаемой ОС, настройка загрузчика ОС, настройка разделов диска, настройка сети, настройка учетных записей, выполнение скриптов после установки с логированием их работы; - установка нескольких образов с одного сервера; - использование одного образа с разными параметрами установки ОС; - использование одинаковых параметров установки ОС с разными образами; - размещение установочного дистрибутива ОС на произвольном веб-сервере; - создание различных групп хостов для выполнения сценариев – на основе подсетей, MAC-адресов; - создание постустановочных скриптов для группы из веб-интерфейса; - загрузка постустановочных скриптов для группы (по признакам); - загрузка kickstart-файла для ОС различных вендоров; - выполнение различных сценариев в зависимости от принадлежности хоста к группе; - просмотр статусов установки ОС в Журнале. Система должна включать функционал организации динамической настройки сети со следующими возможностями: - поддержка автоматической установки сервиса для динамической настройки сети на группе удаленных серверов; - просмотр информации об установленном сервисе динамической настройки сети; - отключение/включение/перезагрузка сервиса динамической настройки сети из веб-интерфейса; - изменение глобальных настроек сервиса динамической настройки сети; - сброс глобальных настроек сервиса динамической настройки сети до значений по умолчанию; - добавление/удаление глобальных опций сервиса динамической настройки сети; - добавление/удаление подсетей; - изменение диапазонов подсетей; - добавление опций в подсеть; - резервирование адресов; - просмотр/скачивание журналов сопутствующих служб сервиса динамической настройки сети в веб-интерфейсе; - просмотр информации об арендованных адресах; - добавление/удаление резервирования в арендованный адрес; - импорт и экспорт настроек сервиса динамической настройки сети; - автоматическая настройка высокой доступности из веб-интерфейса; - добавление пиров в кластер высокой доступности; - изменение режима работы кластера высокой доступности – «балансировщик» или «горячая подмена», «пассивное резервирование»; - добавление пользовательских опций; - добавление пользовательских классов; - поддержка DDNS TTL: - управление параметрами многопоточности; - управление дополнительными параметрами аренд; - настройка параметров сетевых интерфейсов; - работа с пользовательскими хуками; - работа со встроенными хуками; - принудительная синхронизация аренд в режиме высокой доступности; - загрузка и редактирование сценариев bash для работы хука RunScript; - редактирование конфигурации DHCP из веб-интерфейса; - работа ddns со встроенным bind9_dl. Система должна обеспечивать функционал инвентаризации объектов инфраструктуры со следующими возможностями: - сбор инвентаризационной информации по расписанию; - сбор инвентаризационной информации по требованию; - просмотр инвентаризационной информации о компьютерах (АРМ); - построение отчетов по следующим фильтрам: аппаратные средства, установленные пакеты, модули ярда, системные сервисы, установленные сертификаты, истекшие установленные сертификаты, установленные шрифты, пользователи системы, правила файрвола; - использование при построении отчета логических конструкций типа «И» и «ИЛИ»; - использование при построении отчета операторов сравнения для строковых данных – «равно», «не равно», «содержит», «не содержит»; - использование при построении отчета операторов сравнения для числовых данных – «равно», «не равно», «больше», «меньше», «больше или равно», «меньше или равно»; - добавление в отчет любых полей, по которым производился сбор инвентаризационной информации; - сохранение отчетов в формате csv; - отображение статистики по установленным ОС на графике; - создание инвентаризационных коллекций. Система должна включать функционал управления паролями локальных администраторов со следующими возможностями: - задание следующих параметров сложности паролей локальных администраторов: длина пароля, минимальное количество цифр, минимальное количество символов верхнего регистра,? минимальное количество символов нижнего регистра, минимальное количество специальных символов; - создание планировщиков с задачами по смене пароля локальных пользователей; - настройка сложности пароля для различных областей применения; - просмотр смененных паролей для локальных пользователей конкретного компьютера; - принудительное обновление паролей для всех компьютеров в задаче. Система должна обеспечивать управление компьютерами в инфраструктуре, включая следующие возможности: - добавление компьютеров в Систему и домен с гибкими параметрами настройки; - отсоединение компьютеров от Системы; - вывод компьютеров из домена; - подключение ПК к подсистеме Инвентаризация; - просмотр текущих статусов подключенных ПК; - просмотр информации о подключенных компьютерах. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - подключение к существующему контроллеру домена; - просмотр глобальной конфигурации контроллера домена (владельцы FSMO-ролей) - просмотр всех записей SPN контроллера домена; - добавление новых записей SPN; - создание репликации контроллера домена; - передача FSMO-ролей на другой контроллер домена; - просмотр информации обо всех контроллерах в домене – статус, имя, адрес, тип; - просмотр подробной общей информации о каждом контроллере домена – имя, версия, сетевые настройки, статус репликации. Система должна обеспечивать функционал удаленной поддержки со следующими функциональными возможностями: - удаленное администрирование компьютеров (АРМ) по протоколу SSH; - дистанционная (удаленная) установка и удаление программного обеспечения; - удаленная передача файлов на компьютеры (АРМ). Система должна обеспечивать функционал журналирования со следующими возможностями: - просмотр всех операций пользователя в графическом интерфейсе; - просмотр информации о работе конфигураций в графическом интерфейсе; - просмотр журналов в помощью сторонних систем сбора логов (сервер syslog); - экспорт журналов в форматах pdf и csv; - просмотр графических отчетов по указанным задачам развертывания (дашборд); - использование следующих фильтров журнала задач: статус выполнения, конфигурация, пользователь, компьютеры, время начала, время окончания; - использование следующих фильтров журнала событий: статус, операция, описание, инициатор, IP-адрес инициатора, время окончания. Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - динамическое обновление DNS записей; - предоставление информации об IP-адресах узлов сети по символьному адресу; - переадресация между доменными именами; - делегирование прав доступа к объектам каталога (ACL-права); - рекурсивное удаление и восстановление объектов из корзины; - настройка серверов времени (PTP, NTP) на этапе установки Подсистемы; - создание и управление зонами прямого и обратного просмотра; - поддержка записей типа A, AAAA, CNAME, MX, NS, PTR, SOA, SRV и TXT; - создание сервисной учетной записи gMSA; - определение «черных» и «белых» списков адресов и подсетей, на которых может аутентифицироваться доменнный пользователь; - миграция всех объектов Службы Каталога и атрибутов из домена под управлением MS AD - поддержка работоспособности почтового сервера MS Exchange при отсутствии Службы Каталогов MS AD - настройка автоматического запуска обновлений DNS клиентов при изменении их IP-адреса, поддержка актуальности записи DNS; - настройка зоны DNS для синхронизации обратной записи клиента (PTR) вместе с прямой (A, AAAA) записью DNS; - разрешение коллизий при одновременном создании одинаковых объектов на нескольких серверах Службы каталогов; - делегирование управления отдельными зонами и записями; - массовое редактирование пользователей. Система должна обеспечивать функционал управления объектами Службы Каталогов из веб-интерфейса со следующими возможностями: - создание учетных записей, групп и подразделений; - редактирование учетных записей, групп и подразделений; - перемещение учетных записей, групп и компьютеров; - настройка учетных записей пользователей (задать расписание для входа в систему); - удаление учетных записей, групп и подразделений; - изменение типа групп; - выполнение групповых операций по перемещению учетных записей; - выполнение групповых операций по удалению учетных записей; - расширенный поиск по объектам службы каталогов - возможность задавать пользовательский критерий и запросы LDAP - множественное редактирование атрибутов. Система должна включать функционал организации файлового хранилища со следующими возможностями: - автоматическое развертывание файловых хранилищ (экземпляров подсистемы Файлового хранилища) на удаленных серверах; - управление группой файловых серверов из единого веб-интерфейса; - обновление программного обеспечения на файловых серверах из веб-интерфейса; - просмотр и проверка результирующей конфигурации файлового сервера; - настройка отображения файлового сервера; - настройка отображения сетевых директорий на файловых серверах; - просмотр, создание, редактирование и удаление сетевых директорий; - изменение из графического интерфейса следующих параметров сетевых директорий: имя, полный путь к сетевой директории на файловом сервере, описание; - задание в графическом интерфейсе расширений файлов, которые будет запрещено записывать в сетевую директорию; - установка для сетевой директории права «только чтение» или «чтение и запись»; - задание в графическом интерфейсе доменных пользователей и групп, которым будет разрешен доступ к сетевой директории; - изменение владельца и группы для файлов и директорий; - настройка наследования; - работа с правами Linux (RWX) для файлов и директорий; - работа с правилами ACL для файлов и директорий; - работа с DFS-N; - настройка файлового менеджера; - сброс настроек файлового менеджера к значениям по умолчанию; - управление файловым хранилищем с помощью файлового менеджера; - включение конфигурации управления компьютерами (АРМ) для централизованного подключения к ним сетевых файловых ресурсов. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - управление сайтами и подсетями: - создание, просмотр информации, изменение и удаление сайтов; - создание, изменение (назначение) сайтов, просмотр информации и удаление подсетей; - настройка параметров сайтовых связей по умолчанию (DEFAULTIPSITELINK); - создание, изменение (набор сайтов, стоимость репликации, интервал), просмотр информации и удаление связей между сайтами; - создание, изменение, просмотр информации и удаление мостов связей сайтов; - управление DNS-сервером: настройка и конфигурация внутреннего DNS-сервера, создание, редактирование и удаление DNS-зон (прямых и обратных), управление записями DNS (A, AAAA, MX, CNAME, SRV, TXT и другими); - управление объектами Службы Каталогов: просмотр объектов каталога в иерархическом виде (дерево контейнеров и организационных единиц), редактирование атрибутов объектов с поддержкой типов данных (бинарный, строковый, булевый, числовой; Distinguished Name (DN), временные метки (DateTime); длинные целые, SID, GUID.) - управление парольными политиками. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Функциональные требования - Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - автоматическая установка и настройка конфигурационных файлов подсистемы Службы Каталогов (далее в этом разделе – Служба Каталогов или Подсистема); - поддержка топологии лесов MS AD, включая создание и управление поддоменами; - поддержка всех типов доверительных отношений (транзитивных, односторонних, двусторонних); - построение многодоменной ИТ-инфраструктуры без использования решения Microsoft Active Directory; - управление Службой Каталогов с использованием командной строки; - предоставление единого, безопасного, надежного и масштабируемого хранилища для всех объектов Службы Каталогов; - предоставление единой точки аутентификации и авторизации пользователей Системы; - обеспечение отказоустойчивости и высокой доступности путём репликации с другими серверами Службы Каталогов, в том числе с MS AD 2012r2 и/или 2016; - разграничение прав доступа администраторов к командам управления Службы Каталогов на основе ролевой модели домена; - централизованное создание, изменение и удаление объектов Службы Каталогов; - восстановление пользователей, групп, подразделений (организационных единиц); - поддержка Службой Каталогов базы данных объектов размером не менее 8 Гбайт; - распространение групповых политик на ОС Windows и репликация каталога sysvol; - централизованное управление политиками паролей и распространения на группы пользователей; - поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows; - поддержка доменной аутентификации компьютеров (АРМ) с ОС Windows и Linux; - журналирование служб Подсистемы, отслеживание действий администраторов и изменения критических файлов конфигурации Подсистемы и ротации журналов. - - Значение характеристики не может изменяться участником закупки - Система централизованного мониторинга и управления (далее "Система") должна иметь: - веб-интерфейс; - встроенную Справку (документацию) в веб-интерфейсе; - возможность обновлять Справку в веб-интерфейсе; - возможность работы с локальной БД. Система должна предоставлять возможность первичной настройки через веб-интерфейс, включая: - настройку сетевых параметров; - установку и конфигурацию базы данных; - инициализация домена; - присоединение к существующему; - ввод Системы в домен. Система должна предоставлять возможность настройки после установки через веб-интерфейс, включая: - настройку перенаправления логов на сторонний syslog-сервер; - изменение контроллера домена, к которому подключена подсистема Управление; - изменение уровня логирования; - изменение часового пояса логирования; - настройку персонализации; - обновление версии СУБД. - Система должна иметь ролевую систему со следующими возможностями: - управление ролевой моделью через веб-интерфейс и командную строку (CLI); - настройка права доступа пользователей и групп к объектам каталога; - управление наследованием прав для объектов каталога; - управление доступом к атрибутам объектов каталога; - назначение и изменение владельцев объектов каталога; - управление правами на присоединение компьютера к домену; - создание ролей и назначение их на пользователей, группы пользователей и подразделения Службы Каталогов; - создание ролей, разграничивающих доступ к функционалу элементов Системы; - создание ролей, разграничивающих доступ к использованию готовых сценариев управления компьютерами (АРМ); - создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; - разграничение доступа к управлению конкретными серверами, обеспечивающими функционал Системы. - Система должна иметь возможность работы в режиме отказоустойчивого кластера со следующими возможностями: - отказоустойчивость должна обеспечиваться двумя серверами; - режим отказоустойчивости должен предусматривать беспрерывную работу сервиса при отказе одного или нескольких серверов в кластере; - кластер должен обеспечивать единую точку входа (IP-адрес, имя домена), сохраняющую своё значение в момент переключения серверов с главного на резервный; - рабочие файлы Системы должны синхронизироваться между серверами в автоматическом режиме, сохраняя актуальные параметры конфигурации и измененных настроек на момент отключения одного из серверов. Актуальность изменяемых файлов должна поддерживаться в непрерывном режиме; - Система должна осуществлять мониторинг работающих и отключенных служб с возможностью проверки их статуса пользователем в режиме реального времени; - время переключения на резервный сервер кластера не должно превышать двух минут с момента отказа главного сервера. При этом, остальные элементы внешней сетевой инфраструктуры должны находиться в рабочем режиме и обеспечивать связь главного и резервного серверов Системы; - информация, содержащаяся в базе данных, должна непрерывно синхронизироваться (реплицироваться) между базами данных главного и резервного серверов, обеспечивая сохранность данных на момент переключения главного сервера на резервный. Также должна присутствовать возможность продолжения работы в Системе на момент отключения главного сервера, без дополнительных действий со стороны пользователя; - кластер должен иметь механизм восстановления и актуализации данных между резервным и главным сервером после возобновления его работоспособности и продолжения работы в стабильном режиме. - Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - настройка конфигурационного файла smb.conf: настройка обновления DNS, настройка максимально возможной версии протокола клиента, настройка минимально возможной версии протокола клиента, настройка журнала отладки в формате syslog, настройка быстрой репликации, настройка аутентификации на сервере LDAP, настройка авторизации NTLM, настройка максимально возможной версии протокола сервера, настройка минимально возможной версии протокола сервера, настройка уровня логирования; - проверка валидности конфигурации контроллера домена; - просмотр информации о серверах времени; - просмотр информации о текущем состоянии синхронизации времени; - настройка доступа к серверам времени; - просмотр клиентов сервера времени; - использование различных режимов серверов времени – pool, peer, server. - Система должна обеспечивать функционал управления конфигурациями компьютеров (АРМ) со следующими функциональными возможностями: - централизованная установка/удаление ПО; - функционирование без использования агентов на целевых ОС; - задание интервала времени запроса настроек со стороны клиента; - разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись; - централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно; - просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер; - работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера); - поддержка планировщика; - поддержка переноса настроек управления компьютеров (АРМ) и пользователей; - изменение расположения конфигурации; - копирование конфигураций; - изменение настроек области применения конфигурации; - поиск по параметрам конфигураций; - поиск по созданным конфигурациям; - однократное применение параметров; - загрузка параметров; - поддержка многозадачности; - применение коллекций различных параметров на доменные подразделения, группы или отдельных пользователей и отдельных компьютеров; - применение выбранных параметров на инвентаризационные коллекции доменных ПК; - исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись; - поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение); - централизованное распространение собственных сценариев для компьютера; - централизованное управление компьютерами (АРМ), которые не введены в домен; - выбор действий при удалении конфигурации; - управление очередностью выполнения параметров конфигураций; - управление ПО: Р7-офис, Аладдин, Кибербекап, Рутокен, StaffCorp, LanAgent, 1C connect. - Система должна включать функционал централизованной установки операционных систем по сети со следующими возможностями: - веб-интерфейс управления; - обновление подсистемы через веб-интерфейс; - поддержка автоматического развертывания нескольких серверов централизованной установки ОС; - поддержка управления группой серверов централизованной установки ОС из единого интерфейса; - задание заголовка и таймаута установочного меню сервера из графического интерфейса; - настройка параметров, необходимых для установки ОС из графического интерфейса и их автоматическое применение при установке; - настройка следующих параметров установки ОС: региональные настройки, конфигурация устанавливаемой ОС, настройка загрузчика ОС, настройка разделов диска, настройка сети, настройка учетных записей, выполнение скриптов после установки с логированием их работы; - установка нескольких образов с одного сервера; - использование одного образа с разными параметрами установки ОС; - использование одинаковых параметров установки ОС с разными образами; - размещение установочного дистрибутива ОС на произвольном веб-сервере; - создание различных групп хостов для выполнения сценариев – на основе подсетей, MAC-адресов; - создание постустановочных скриптов для группы из веб-интерфейса; - загрузка постустановочных скриптов для группы (по признакам); - загрузка kickstart-файла для ОС различных вендоров; - выполнение различных сценариев в зависимости от принадлежности хоста к группе; - просмотр статусов установки ОС в Журнале. - Система должна включать функционал организации динамической настройки сети со следующими возможностями: - поддержка автоматической установки сервиса для динамической настройки сети на группе удаленных серверов; - просмотр информации об установленном сервисе динамической настройки сети; - отключение/включение/перезагрузка сервиса динамической настройки сети из веб-интерфейса; - изменение глобальных настроек сервиса динамической настройки сети; - сброс глобальных настроек сервиса динамической настройки сети до значений по умолчанию; - добавление/удаление глобальных опций сервиса динамической настройки сети; - добавление/удаление подсетей; - изменение диапазонов подсетей; - добавление опций в подсеть; - резервирование адресов; - просмотр/скачивание журналов сопутствующих служб сервиса динамической настройки сети в веб-интерфейсе; - просмотр информации об арендованных адресах; - добавление/удаление резервирования в арендованный адрес; - импорт и экспорт настроек сервиса динамической настройки сети; - автоматическая настройка высокой доступности из веб-интерфейса; - добавление пиров в кластер высокой доступности; - изменение режима работы кластера высокой доступности – «балансировщик» или «горячая подмена», «пассивное резервирование»; - добавление пользовательских опций; - добавление пользовательских классов; - поддержка DDNS TTL: - управление параметрами многопоточности; - управление дополнительными параметрами аренд; - настройка параметров сетевых интерфейсов; - работа с пользовательскими хуками; - работа со встроенными хуками; - принудительная синхронизация аренд в режиме высокой доступности; - загрузка и редактирование сценариев bash для работы хука RunScript; - редактирование конфигурации DHCP из веб-интерфейса; - работа ddns со встроенным bind9_dl. - Система должна обеспечивать функционал инвентаризации объектов инфраструктуры со следующими возможностями: - сбор инвентаризационной информации по расписанию; - сбор инвентаризационной информации по требованию; - просмотр инвентаризационной информации о компьютерах (АРМ); - построение отчетов по следующим фильтрам: аппаратные средства, установленные пакеты, модули ярда, системные сервисы, установленные сертификаты, истекшие установленные сертификаты, установленные шрифты, пользователи системы, правила файрвола; - использование при построении отчета логических конструкций типа «И» и «ИЛИ»; - использование при построении отчета операторов сравнения для строковых данных – «равно», «не равно», «содержит», «не содержит»; - использование при построении отчета операторов сравнения для числовых данных – «равно», «не равно», «больше», «меньше», «больше или равно», «меньше или равно»; - добавление в отчет любых полей, по которым производился сбор инвентаризационной информации; - сохранение отчетов в формате csv; - отображение статистики по установленным ОС на графике; - создание инвентаризационных коллекций. - Система должна включать функционал управления паролями локальных администраторов со следующими возможностями: - задание следующих параметров сложности паролей локальных администраторов: длина пароля, минимальное количество цифр, минимальное количество символов верхнего регистра,? минимальное количество символов нижнего регистра, минимальное количество специальных символов; - создание планировщиков с задачами по смене пароля локальных пользователей; - настройка сложности пароля для различных областей применения; - просмотр смененных паролей для локальных пользователей конкретного компьютера; - принудительное обновление паролей для всех компьютеров в задаче. - Система должна обеспечивать управление компьютерами в инфраструктуре, включая следующие возможности: - добавление компьютеров в Систему и домен с гибкими параметрами настройки; - отсоединение компьютеров от Системы; - вывод компьютеров из домена; - подключение ПК к подсистеме Инвентаризация; - просмотр текущих статусов подключенных ПК; - просмотр информации о подключенных компьютерах. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - подключение к существующему контроллеру домена; - просмотр глобальной конфигурации контроллера домена (владельцы FSMO-ролей) - просмотр всех записей SPN контроллера домена; - добавление новых записей SPN; - создание репликации контроллера домена; - передача FSMO-ролей на другой контроллер домена; - просмотр информации обо всех контроллерах в домене – статус, имя, адрес, тип; - просмотр подробной общей информации о каждом контроллере домена – имя, версия, сетевые настройки, статус репликации. - Система должна обеспечивать функционал удаленной поддержки со следующими функциональными возможностями: - удаленное администрирование компьютеров (АРМ) по протоколу SSH; - дистанционная (удаленная) установка и удаление программного обеспечения; - удаленная передача файлов на компьютеры (АРМ). - Система должна обеспечивать функционал журналирования со следующими возможностями: - просмотр всех операций пользователя в графическом интерфейсе; - просмотр информации о работе конфигураций в графическом интерфейсе; - просмотр журналов в помощью сторонних систем сбора логов (сервер syslog); - экспорт журналов в форматах pdf и csv; - просмотр графических отчетов по указанным задачам развертывания (дашборд); - использование следующих фильтров журнала задач: статус выполнения, конфигурация, пользователь, компьютеры, время начала, время окончания; - использование следующих фильтров журнала событий: статус, операция, описание, инициатор, IP-адрес инициатора, время окончания. - Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - динамическое обновление DNS записей; - предоставление информации об IP-адресах узлов сети по символьному адресу; - переадресация между доменными именами; - делегирование прав доступа к объектам каталога (ACL-права); - рекурсивное удаление и восстановление объектов из корзины; - настройка серверов времени (PTP, NTP) на этапе установки Подсистемы; - создание и управление зонами прямого и обратного просмотра; - поддержка записей типа A, AAAA, CNAME, MX, NS, PTR, SOA, SRV и TXT; - создание сервисной учетной записи gMSA; - определение «черных» и «белых» списков адресов и подсетей, на которых может аутентифицироваться доменнный пользователь; - миграция всех объектов Службы Каталога и атрибутов из домена под управлением MS AD - поддержка работоспособности почтового сервера MS Exchange при отсутствии Службы Каталогов MS AD - настройка автоматического запуска обновлений DNS клиентов при изменении их IP-адреса, поддержка актуальности записи DNS; - настройка зоны DNS для синхронизации обратной записи клиента (PTR) вместе с прямой (A, AAAA) записью DNS; - разрешение коллизий при одновременном создании одинаковых объектов на нескольких серверах Службы каталогов; - делегирование управления отдельными зонами и записями; - массовое редактирование пользователей. - Система должна обеспечивать функционал управления объектами Службы Каталогов из веб-интерфейса со следующими возможностями: - создание учетных записей, групп и подразделений; - редактирование учетных записей, групп и подразделений; - перемещение учетных записей, групп и компьютеров; - настройка учетных записей пользователей (задать расписание для входа в систему); - удаление учетных записей, групп и подразделений; - изменение типа групп; - выполнение групповых операций по перемещению учетных записей; - выполнение групповых операций по удалению учетных записей; - расширенный поиск по объектам службы каталогов - возможность задавать пользовательский критерий и запросы LDAP - множественное редактирование атрибутов. - Система должна включать функционал организации файлового хранилища со следующими возможностями: - автоматическое развертывание файловых хранилищ (экземпляров подсистемы Файлового хранилища) на удаленных серверах; - управление группой файловых серверов из единого веб-интерфейса; - обновление программного обеспечения на файловых серверах из веб-интерфейса; - просмотр и проверка результирующей конфигурации файлового сервера; - настройка отображения файлового сервера; - настройка отображения сетевых директорий на файловых серверах; - просмотр, создание, редактирование и удаление сетевых директорий; - изменение из графического интерфейса следующих параметров сетевых директорий: имя, полный путь к сетевой директории на файловом сервере, описание; - задание в графическом интерфейсе расширений файлов, которые будет запрещено записывать в сетевую директорию; - установка для сетевой директории права «только чтение» или «чтение и запись»; - задание в графическом интерфейсе доменных пользователей и групп, которым будет разрешен доступ к сетевой директории; - изменение владельца и группы для файлов и директорий; - настройка наследования; - работа с правами Linux (RWX) для файлов и директорий; - работа с правилами ACL для файлов и директорий; - работа с DFS-N; - настройка файлового менеджера; - сброс настроек файлового менеджера к значениям по умолчанию; - управление файловым хранилищем с помощью файлового менеджера; - включение конфигурации управления компьютерами (АРМ) для централизованного подключения к ним сетевых файловых ресурсов. - Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - управление сайтами и подсетями: - создание, просмотр информации, изменение и удаление сайтов; - создание, изменение (назначение) сайтов, просмотр информации и удаление подсетей; - настройка параметров сайтовых связей по умолчанию (DEFAULTIPSITELINK); - создание, изменение (набор сайтов, стоимость репликации, интервал), просмотр информации и удаление связей между сайтами; - создание, изменение, просмотр информации и удаление мостов связей сайтов; - управление DNS-сервером: настройка и конфигурация внутреннего DNS-сервера, создание, редактирование и удаление DNS-зон (прямых и обратных), управление записями DNS (A, AAAA, MX, CNAME, SRV, TXT и другими); - управление объектами Службы Каталогов: просмотр объектов каталога в иерархическом виде (дерево контейнеров и организационных единиц), редактирование атрибутов объектов с поддержкой типов данных (бинарный, строковый, булевый, числовой; Distinguished Name (DN), временные метки (DateTime); длинные целые, SID, GUID.) - управление парольными политиками. - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. - - 58.29.29.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Экземпляр на материальном носителе Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления Соответствие - Штука - 1,00 - 2 897,50 - 2 897,50 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления Соответствие Значение характеристики не может изменяться участником закупки Состав инсталляционного комплекта Содержит в себе дистрибутив и документацию на поставляемую в рамках настоящего описания объекта закупки систему централизованного мониторинга и управления Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления - Соответствие - - Значение характеристики не может изменяться участником закупки - Состав инсталляционного комплекта - Содержит в себе дистрибутив и документацию на поставляемую в рамках настоящего описания объекта закупки систему централизованного мониторинга и управления - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 106,00 - 15 725,00 - 1 666 850,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на срок действия исключительного права Значение характеристики не может изменяться участником закупки Конфигурация операционной системы рабочая станция Значение характеристики не может изменяться участником закупки Требования безопасности Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия. Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты Значение характеристики не может изменяться участником закупки Контроль защищенности Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21; - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам; - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий Значение характеристики не может изменяться участником закупки Требования к операционной системе Наличие встроенного средства установки пакетов, обеспечивающего: - проверку наличия доступных обновлений безопасности с использованием указанного средства. - просмотр информации об обновлениях безопасности, включая: идентификатор CVE; наименование уязвимого пакета; версию уязвимого пакета; версию пакета, устраняющего соответствующую уязвимость (CVE); установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. Значение характеристики не может изменяться участником закупки Наличие средства с графическим интерфейсом, позволяющего: - вводить рабочие станции в домен MS AD, Samba DC, FreeIPA; - самостоятельно менять пароль доменным пользователем; - подключить сетевой каталог. Наличие штатного средства для доменных пользователей, обеспечивающего: - аутентификацию доменного пользователя с использованием токена; - блокировку сеанса доменного пользователя при извлечении токена; - аутентификацию и авторизацию по сертификатам открытых ключей (802.1x). Наличие средства управления общим доступом к каталогам, обеспечивающего: - возможность создания сетевого каталога в доменах MS AD, Samba DC и FreeIPA; - настройку прав доступа пользователей и групп к сетевым каталогам с возможностью выбора доступных OU для MS AD и Samba DC; - протоколирование событий в сетевых каталогах (настройка уровня протоколирования, выбор отслеживаемых событий). Наличие штатного средства с графическим интерфейсом пользователя для ограничения монтирования USB-устройств, обеспечивающего возможность: - полной блокировки USB-накопителей, USB-модемов, всех USB-устройств, а также устройств, использующих библиотеку gphoto (цифровые камеры); - монтирования USB-устройств по «белому» списку, при этом выбор доступных USB-устройств должен осуществляться по параметрам, введенным пользователем; - редактирования содержимого правил ограничения монтирования USB-устройств (добавление и удаление параметров); - добавления персональной привязки к USB-устройствам (разрешение монтирования USB-устройств определенным пользователям и группам); - просмотра доступных параметров всех USB-устройств, подключенных к персональному компьютеру; - регистрации событий подключения и отключения USB-устройств с возможностью выбора регистрируемых параметров USB-устройств. Наличие штатного клиента средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы; - отправку на сервер статуса выполнения сценария и информации о состоянии пользовательских сессий; - исполнение сценариев системы как от локального, так и от доменного пользователя; - назначение сценариев управления, выполняющие следующие задачи: установка и удаление программ, обновление системы, настройка используемых репозиториев, удаление временных системных и пользовательских файлов, подключение принтера, прокси-сервера, сетевого каталога, смена обоев и добавление ярлыков на рабочий стол пользователя, выполнение заданных администратором Bash-скриптов; - настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. Наличие подтверждённой совместимости с программным продуктом "1C:Предприятие 8" (Правообладатель ООО "1С-Софт"). Совместимость должна быть подтверждена правообладателем программного продукта на официальном сайте в разделе «Системные требования «1С:Предприятия». Наличие в составе ОС штатной криптографической библиотеки OpenSSL или аналогичной, имеющую актуальный статус поддержки и длительный срок поддержки (LTS). Наличие в составе ОС библиотеки ImageMagick версии 7 для возможности функционирования актуальной версии 1С-Предприятие. Наличие единого штатного средства для установки: - Интернет-браузера из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного Интернет-браузера из Реестра отечественного ПО; - офисного пакета из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного офисного пакета из Реестра отечественного ПО. Наличие единого штатного средства с графическим интерфейсом пользователя для организации графического и терминального доступа, обеспечивающего - наличие общего буфера обмена в терминальной сессии; - возможность подключения к терминальному серверу приложений; - возможность взаимодействия с ключевой информацией клиента в терминальной сессии, в том числе с применением аппаратных средств криптографической защиты информации (токенов и смарт-карт), таких как Рутокен, JaCarta, ESMART, а также иных аналогичных устройств; - возможность аутентификации с использованием SSH-ключей и Kerberos. Наличие единого средства с графическим интерфейсом для доступа к виртуальным рабочим столам, обеспечивающего: - контроль состояния виртуальных машин, их запуск и остановку; - возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - возможность проброса USB устройств, в т.ч веб камер и токенов на виртуальную машину; - возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - отображение консоли виртуальных машин на полный экран в высоком разрешении; - автоматическое подключение к консоли виртуальной машины после авторизации пользователя; - включение и перезагрузку клиентских рабочих станций из графического интерфейса. Операционная система (далее ОС) должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на ОС должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий ОС. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации ОС, доступного в графическом и консольном интерфейсе пользователя. Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Указанное средство должно обеспечивать возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы. Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства. - возможность удаления ранее установленных в операционной системе версий ядра Linux. - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/ . Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии ОС без необходимости переустановки ОС; - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией ОС; - возможность использования локальных репозиториев для обновления системы; - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления; - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления; - возможность формирования журнала обновления; - возможность возврата к старой версии ОС в случае возникновения ошибок в процессе обновления. Наличие штатного средства для редактирования персональных данных пользователя в свойствах офисных документов, обеспечивающее возможность включения или удаления следующих свойств офисных документов: - имя автора документа и дата примечаний; - информацию об исправлениях в документе; - информацию о пользователях документа; - информацию о версии документа; - информацию о настройках принтера. Наличие штатного графического средства для выбора видеокарты, используемой по умолчанию, обеспечивающее: - возможность выбора видеокарты для персональных компьютеров, оснащенных видеоадаптерами Intel и Nvidia; - возможность назначения используемой видеокарты для отдельных приложений. Наличие единого штатного средства с графическим интерфейсом пользователя для настройки режима киоска, обеспечивающее возможность настройки режима киоска для каждого пользователя в отдельности на одном персональном компьютере, включая настройку индивидуального списка доступных приложений. Указанное средство должно обеспечивать возможность применения следующих ограничений: - ограничение на запуск программ с графическим интерфейсом, кроме явно разрешенных администратором; - ограничение на изменение свойств и содержимого главной панели на рабочем столе; - ограничение на изменение содержимого рабочего стола (создание, удаление, изменение ярлыков, а также создание, удаление, изменение иных файлов); - ограничение на автоматическое монтирование внешних накопителей; - ограничение на смену виртуальной консоли; - ограничение на запуск файлов с установленным битом SUID. Указанное средство должно обеспечивать возможность применения каждого из перечисленных ограничений и возможностей по отдельности. Функциональные требования ОС должна реализовывать следующие функции в части графического окружения пользователя: - возможность выбора сценария использования графического окружения при установке, для использования системы в качестве настольной системы (настольные ПК) или для использования системы на портативных устройствах с сенсорным экраном; - возможность поиска приложений в главном меню рабочего стола; - возможность настройки dock-панели рабочего стола для запуска приложений; - возможность использования панели уведомлений рабочего стола; - возможность управления расположением панелей рабочего стола; - возможность применения светлой и темной темы оформления рабочего стола; - возможность одновременного использования нескольких виртуальных рабочих столов; - возможность настройки жестов для сенсорных экранов; - возможность масштабирования интерфейса в диапазоне 100%, 125%, 150%, 175%, 200%; - возможность применения ночной цветовой схемы с настройкой цветовой температуры и периода использования. ОС должна реализовывать следующие специальные возможности графического окружения: - поддержка экранного диктора orca (или аналогичного) и синтезатора речи rhvoice (или аналогичного); - поддержка высококонтрастных тем оформления рабочего стола; - поддержка использования экранной клавиатуры и экранной лупы. ОС должна реализовывать следующие функции в части окна авторизации пользователя: - возможность выбора доступной сети Wi-Fi, ввода пароля для сети Wi-Fi и подключения к выбранной сети Wi-Fi до авторизации пользователя в системе; - возможность установить VPN-соединение до авторизации пользователя в системе; - возможность доступа к специальным возможностям до авторизации пользователя в системе. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Конфигурация операционной системы - рабочая станция - - Значение характеристики не может изменяться участником закупки - Требования безопасности - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия. Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты - - Значение характеристики не может изменяться участником закупки - Контроль защищенности - Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21; - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам; - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий - - Значение характеристики не может изменяться участником закупки - Требования к операционной системе - Наличие встроенного средства установки пакетов, обеспечивающего: - проверку наличия доступных обновлений безопасности с использованием указанного средства. - просмотр информации об обновлениях безопасности, включая: идентификатор CVE; наименование уязвимого пакета; версию уязвимого пакета; версию пакета, устраняющего соответствующую уязвимость (CVE); установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. - - Значение характеристики не может изменяться участником закупки - Наличие средства с графическим интерфейсом, позволяющего: - вводить рабочие станции в домен MS AD, Samba DC, FreeIPA; - самостоятельно менять пароль доменным пользователем; - подключить сетевой каталог. Наличие штатного средства для доменных пользователей, обеспечивающего: - аутентификацию доменного пользователя с использованием токена; - блокировку сеанса доменного пользователя при извлечении токена; - аутентификацию и авторизацию по сертификатам открытых ключей (802.1x). Наличие средства управления общим доступом к каталогам, обеспечивающего: - возможность создания сетевого каталога в доменах MS AD, Samba DC и FreeIPA; - настройку прав доступа пользователей и групп к сетевым каталогам с возможностью выбора доступных OU для MS AD и Samba DC; - протоколирование событий в сетевых каталогах (настройка уровня протоколирования, выбор отслеживаемых событий). Наличие штатного средства с графическим интерфейсом пользователя для ограничения монтирования USB-устройств, обеспечивающего возможность: - полной блокировки USB-накопителей, USB-модемов, всех USB-устройств, а также устройств, использующих библиотеку gphoto (цифровые камеры); - монтирования USB-устройств по «белому» списку, при этом выбор доступных USB-устройств должен осуществляться по параметрам, введенным пользователем; - редактирования содержимого правил ограничения монтирования USB-устройств (добавление и удаление параметров); - добавления персональной привязки к USB-устройствам (разрешение монтирования USB-устройств определенным пользователям и группам); - просмотра доступных параметров всех USB-устройств, подключенных к персональному компьютеру; - регистрации событий подключения и отключения USB-устройств с возможностью выбора регистрируемых параметров USB-устройств. - Наличие штатного клиента средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы; - отправку на сервер статуса выполнения сценария и информации о состоянии пользовательских сессий; - исполнение сценариев системы как от локального, так и от доменного пользователя; - назначение сценариев управления, выполняющие следующие задачи: установка и удаление программ, обновление системы, настройка используемых репозиториев, удаление временных системных и пользовательских файлов, подключение принтера, прокси-сервера, сетевого каталога, смена обоев и добавление ярлыков на рабочий стол пользователя, выполнение заданных администратором Bash-скриптов; - настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. - Наличие подтверждённой совместимости с программным продуктом "1C:Предприятие 8" (Правообладатель ООО "1С-Софт"). Совместимость должна быть подтверждена правообладателем программного продукта на официальном сайте в разделе «Системные требования «1С:Предприятия». Наличие в составе ОС штатной криптографической библиотеки OpenSSL или аналогичной, имеющую актуальный статус поддержки и длительный срок поддержки (LTS). Наличие в составе ОС библиотеки ImageMagick версии 7 для возможности функционирования актуальной версии 1С-Предприятие. Наличие единого штатного средства для установки: - Интернет-браузера из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного Интернет-браузера из Реестра отечественного ПО; - офисного пакета из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного офисного пакета из Реестра отечественного ПО. - Наличие единого штатного средства с графическим интерфейсом пользователя для организации графического и терминального доступа, обеспечивающего - наличие общего буфера обмена в терминальной сессии; - возможность подключения к терминальному серверу приложений; - возможность взаимодействия с ключевой информацией клиента в терминальной сессии, в том числе с применением аппаратных средств криптографической защиты информации (токенов и смарт-карт), таких как Рутокен, JaCarta, ESMART, а также иных аналогичных устройств; - возможность аутентификации с использованием SSH-ключей и Kerberos. Наличие единого средства с графическим интерфейсом для доступа к виртуальным рабочим столам, обеспечивающего: - контроль состояния виртуальных машин, их запуск и остановку; - возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - возможность проброса USB устройств, в т.ч веб камер и токенов на виртуальную машину; - возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - отображение консоли виртуальных машин на полный экран в высоком разрешении; - автоматическое подключение к консоли виртуальной машины после авторизации пользователя; - включение и перезагрузку клиентских рабочих станций из графического интерфейса. - Операционная система (далее ОС) должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на ОС должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий ОС. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. - Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации ОС, доступного в графическом и консольном интерфейсе пользователя. Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Указанное средство должно обеспечивать возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы. - Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства. - возможность удаления ранее установленных в операционной системе версий ядра Linux. - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/ . Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии ОС без необходимости переустановки ОС; - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией ОС; - возможность использования локальных репозиториев для обновления системы; - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления; - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления; - возможность формирования журнала обновления; - возможность возврата к старой версии ОС в случае возникновения ошибок в процессе обновления. - Наличие штатного средства для редактирования персональных данных пользователя в свойствах офисных документов, обеспечивающее возможность включения или удаления следующих свойств офисных документов: - имя автора документа и дата примечаний; - информацию об исправлениях в документе; - информацию о пользователях документа; - информацию о версии документа; - информацию о настройках принтера. Наличие штатного графического средства для выбора видеокарты, используемой по умолчанию, обеспечивающее: - возможность выбора видеокарты для персональных компьютеров, оснащенных видеоадаптерами Intel и Nvidia; - возможность назначения используемой видеокарты для отдельных приложений. Наличие единого штатного средства с графическим интерфейсом пользователя для настройки режима киоска, обеспечивающее возможность настройки режима киоска для каждого пользователя в отдельности на одном персональном компьютере, включая настройку индивидуального списка доступных приложений. Указанное средство должно обеспечивать возможность применения следующих ограничений: - ограничение на запуск программ с графическим интерфейсом, кроме явно разрешенных администратором; - ограничение на изменение свойств и содержимого главной панели на рабочем столе; - ограничение на изменение содержимого рабочего стола (создание, удаление, изменение ярлыков, а также создание, удаление, изменение иных файлов); - ограничение на автоматическое монтирование внешних накопителей; - ограничение на смену виртуальной консоли; - ограничение на запуск файлов с установленным битом SUID. Указанное средство должно обеспечивать возможность применения каждого из перечисленных ограничений и возможностей по отдельности. - Функциональные требования - ОС должна реализовывать следующие функции в части графического окружения пользователя: - возможность выбора сценария использования графического окружения при установке, для использования системы в качестве настольной системы (настольные ПК) или для использования системы на портативных устройствах с сенсорным экраном; - возможность поиска приложений в главном меню рабочего стола; - возможность настройки dock-панели рабочего стола для запуска приложений; - возможность использования панели уведомлений рабочего стола; - возможность управления расположением панелей рабочего стола; - возможность применения светлой и темной темы оформления рабочего стола; - возможность одновременного использования нескольких виртуальных рабочих столов; - возможность настройки жестов для сенсорных экранов; - возможность масштабирования интерфейса в диапазоне 100%, 125%, 150%, 175%, 200%; - возможность применения ночной цветовой схемы с настройкой цветовой температуры и периода использования. ОС должна реализовывать следующие специальные возможности графического окружения: - поддержка экранного диктора orca (или аналогичного) и синтезатора речи rhvoice (или аналогичного); - поддержка высококонтрастных тем оформления рабочего стола; - поддержка использования экранной клавиатуры и экранной лупы. ОС должна реализовывать следующие функции в части окна авторизации пользователя: - возможность выбора доступной сети Wi-Fi, ввода пароля для сети Wi-Fi и подключения к выбранной сети Wi-Fi до авторизации пользователя в системе; - возможность установить VPN-соединение до авторизации пользователя в системе; - возможность доступа к специальным возможностям до авторизации пользователя в системе. - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 5,00 - 42 500,00 - 212 500,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Конфигурация операционной системы сервер Значение характеристики не может изменяться участником закупки Требования безопасности Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия Значение характеристики не может изменяться участником закупки Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты Контроль защищенности Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21. - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам. - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий Значение характеристики не может изменяться участником закупки Требования к операционной системе Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии операционной системы без необходимости переустановки операционной системы. - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией операционной системы. - возможность использования локальных репозиториев для обновления системы. - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления. - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления. - возможность формирования журнала обновления. - возможность возврата к старой версии операционной системы в случае возникновения ошибок в процессе обновления. Значение характеристики не может изменяться участником закупки Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства; - возможность удаления ранее установленных в операционной системе версий ядра Linux; - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/. Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации операционной системы, доступного в графическом и консольном интерфейсе пользователя, обеспечивающего возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Наличие встроенного средства установки пакетов, обеспечивающее: - проверку наличия доступных обновлений безопасности с использованием указанного средства - просмотр информации об обновлениях безопасности, включая: идентификатор CVE, наименование уязвимого пакета, версию уязвимого пакета; - версию пакета, устраняющего соответствующую уязвимость (CVE); - установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. ОС должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на операционную систему должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий операционной системы. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. Наличие штатного средства организации сервера каталогов, обеспечивающего: - настройку доверительных отношений с Active Directory; - централизованное хранение учётных записей пользователей; - централизованное управление авторизацией пользователей; - возможность использования протокола Kerberos; - возможность использовать межсайтовую репликацию, работающую в двунаправленном режиме; - возможность использовать двунаправленную репликацию групповых политик; - автоматическую регистрацию в DNS сервере домена новых узлов сети; - применение групповых политик, в т.ч. централизованную установку ПО на ОС MS Windows; - поддержку расширений групповой политики. Наличие штатного средства организации почтового сервера, обеспечивающего: - возможность управления почтовым сервером через WEB-интерфейс; - возможность работы с календарями, задачами и адресной книгой; - возможность установки WEB почтового клиента; - возможность интеграции с контроллерами домена на базе MS AD, Samba DC. Наличие встроенного средства централизованного сбора логов (ELK), обеспечивающего: - возможность принимать необработанные данные (лог сообщения) от агентов системы; - возможность обрабатывать данные по заданным фильтрам в режиме реального времени; - возможность проводить анализ данных и визуализировать данные с помощью веб-интерфейса; - полнотекстовый поиск по данным в режиме реального времени; - масштабируемость и отказоустойчивость. Наличие встроенного агента системы централизованного сбора логов (filebeat), обеспечивающего возможности чтения лог-файлов и передачи лог-сообщений на сервер системы для дальнейшей обработки. Наличие встроенного средства мониторинга с длительным сроком поддержки (LTS) позволяющего: - работать через веб-интерфейс; - интегрироваться с системой управления базами данных PostgreSQL; - работать в дисковом режиме; - осуществлять асинхронный сбор данных; - централизованно управлять таймаутами сбора данных. Наличие штатного сервера средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - работу через Web-интерфейс, ролевой доступ, авторизацию под доменными учетными записями; - интеграцию с системами с доменом под управлением MS Active Directory и Samba DC; - управление учетными записями пользователей, компьютеров, групп и подразделений в домене; - централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена; - исключение из области распространения отдельные группы, компьютеров и пользователей; - создание собственных сценариев для централизованного управления; - запись всех событий в системе и ведение подробного журнала заданий; - получение доступа к управляемым АРМ по ssh-ключам, подключение к графическому рабочему столу управляемых АРМ; - работу с клиентом для АРМ с возможностью его централизованной установки средствами сервера системы; - инициализацию через веб-интерфейс; - просмотр встроенной документации; - ввод в домен с различными настройками при подключении клиента; - назначение сценариев управления, выполняющих следующие задачи: установка и удаление программ, обновление системы, настройку используемых репозиториев; удаление временных системных и пользовательских файлов; подключение принтера, прокси-сервера, сетевого каталога; смена обоев и добавление ярлыков на рабочий стол пользователя; выполнение заданных администратором Bash-скриптов; - установить настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. Наличие в составе ОС сервера Kea DHCP. Наличие в составе ОС сертифицированного веб-сервера nginx (или аналогичного сертифицированного веб-сервера) позволяющего: - поддерживать SSL и TLS для защищенных соединений HTTPS; - настраивать обратный прокси-сервера с поддержкой кеширования и балансировкой нагрузки; - сжимать данные; - вести журналы HTTP-запросов, настраивать форматы журналов и места хранения журналов. Наличие штатного сертифицированного (Приказ ФСТЭК России от 04 июля 2022 г. №118) средства контейнеризации docker (или аналогичного), обеспечивающего: - возможность управления жизненным циклом контейнеров; - возможность управления образами; - работу с удаленным и локальным реестром образов; - подключение стандартных каналов ввода-вывода к активному контейнеру. В штатной поставке операционной системы должен быть предоставлен реестр образов-контейнеров сертифицированной ОС для обеспечения возможности построения микросервисной инфраструктуры. Реестр образов-контейнеров должен размещаться на собственном интернет-ресурсе вендора операционной системы. Наличие штатного средства с графическим интерфейсом, позволяющего: - добавлять собственные реестры образов-контейнеров; - использовать SSL сертификаты для безопасного соединения; - использовать аутентификацию в системе управления образами-контейнеров и разграничивать права пользователя и администратора; - управлять контейнерами (создание, развертывание, удаление, приостановка, активация и перезагрузка). Наличие штатного сертифицированного средства оркестрации контейнеров (Приказ ФСТЭК России от 04 июля 2022 г. №118), позволяющего: - масштабировать приложения; - автоматически увеличивать количество реплик приложений в зависимости от нагрузки, согласно настройкам системы оркестрации; - выделять и ограничивать ресурсы и устанавливать лимиты потребления ресурсов для приложений; - балансировать нагрузку в распределенных средах; - настраивать сетевые параметры и их зависимости между контейнерами; - автоматизировать развертывание приложений; - поддерживать разные стратегии обновлений развернутых приложений: - постепенно заменять приложения с устаревшей версией; - полностью удалять приложения с устаревшей версией и разворачивать приложения с новой версией; - автоматический перезапускать контейнеры в случае сбоя, а так же настраивать триггеры и параметры перезапуска; - создавать параметризованные шаблоны с помощью менеджера пакетов helm (или аналогичного); - развернуть кластер из предоставленного ОС реестра образов-контейнеров в локальной сети без доступа к сети интернет. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Конфигурация операционной системы - сервер - - Значение характеристики не может изменяться участником закупки - Требования безопасности - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия - - Значение характеристики не может изменяться участником закупки - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты - Контроль защищенности - Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21. - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам. - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий - - Значение характеристики не может изменяться участником закупки - Требования к операционной системе - Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии операционной системы без необходимости переустановки операционной системы. - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией операционной системы. - возможность использования локальных репозиториев для обновления системы. - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления. - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления. - возможность формирования журнала обновления. - возможность возврата к старой версии операционной системы в случае возникновения ошибок в процессе обновления. - - Значение характеристики не может изменяться участником закупки - Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства; - возможность удаления ранее установленных в операционной системе версий ядра Linux; - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/. Указанная настройка должна действовать по умолчанию с момента установки ОС. - Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации операционной системы, доступного в графическом и консольном интерфейсе пользователя, обеспечивающего возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. - Наличие встроенного средства установки пакетов, обеспечивающее: - проверку наличия доступных обновлений безопасности с использованием указанного средства - просмотр информации об обновлениях безопасности, включая: идентификатор CVE, наименование уязвимого пакета, версию уязвимого пакета; - версию пакета, устраняющего соответствующую уязвимость (CVE); - установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. - ОС должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на операционную систему должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий операционной системы. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. - Наличие штатного средства организации сервера каталогов, обеспечивающего: - настройку доверительных отношений с Active Directory; - централизованное хранение учётных записей пользователей; - централизованное управление авторизацией пользователей; - возможность использования протокола Kerberos; - возможность использовать межсайтовую репликацию, работающую в двунаправленном режиме; - возможность использовать двунаправленную репликацию групповых политик; - автоматическую регистрацию в DNS сервере домена новых узлов сети; - применение групповых политик, в т.ч. централизованную установку ПО на ОС MS Windows; - поддержку расширений групповой политики. Наличие штатного средства организации почтового сервера, обеспечивающего: - возможность управления почтовым сервером через WEB-интерфейс; - возможность работы с календарями, задачами и адресной книгой; - возможность установки WEB почтового клиента; - возможность интеграции с контроллерами домена на базе MS AD, Samba DC. - Наличие встроенного средства централизованного сбора логов (ELK), обеспечивающего: - возможность принимать необработанные данные (лог сообщения) от агентов системы; - возможность обрабатывать данные по заданным фильтрам в режиме реального времени; - возможность проводить анализ данных и визуализировать данные с помощью веб-интерфейса; - полнотекстовый поиск по данным в режиме реального времени; - масштабируемость и отказоустойчивость. Наличие встроенного агента системы централизованного сбора логов (filebeat), обеспечивающего возможности чтения лог-файлов и передачи лог-сообщений на сервер системы для дальнейшей обработки. Наличие встроенного средства мониторинга с длительным сроком поддержки (LTS) позволяющего: - работать через веб-интерфейс; - интегрироваться с системой управления базами данных PostgreSQL; - работать в дисковом режиме; - осуществлять асинхронный сбор данных; - централизованно управлять таймаутами сбора данных. - Наличие штатного сервера средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - работу через Web-интерфейс, ролевой доступ, авторизацию под доменными учетными записями; - интеграцию с системами с доменом под управлением MS Active Directory и Samba DC; - управление учетными записями пользователей, компьютеров, групп и подразделений в домене; - централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена; - исключение из области распространения отдельные группы, компьютеров и пользователей; - создание собственных сценариев для централизованного управления; - запись всех событий в системе и ведение подробного журнала заданий; - получение доступа к управляемым АРМ по ssh-ключам, подключение к графическому рабочему столу управляемых АРМ; - работу с клиентом для АРМ с возможностью его централизованной установки средствами сервера системы; - инициализацию через веб-интерфейс; - просмотр встроенной документации; - ввод в домен с различными настройками при подключении клиента; - назначение сценариев управления, выполняющих следующие задачи: установка и удаление программ, обновление системы, настройку используемых репозиториев; удаление временных системных и пользовательских файлов; подключение принтера, прокси-сервера, сетевого каталога; смена обоев и добавление ярлыков на рабочий стол пользователя; выполнение заданных администратором Bash-скриптов; - установить настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. - Наличие в составе ОС сервера Kea DHCP. Наличие в составе ОС сертифицированного веб-сервера nginx (или аналогичного сертифицированного веб-сервера) позволяющего: - поддерживать SSL и TLS для защищенных соединений HTTPS; - настраивать обратный прокси-сервера с поддержкой кеширования и балансировкой нагрузки; - сжимать данные; - вести журналы HTTP-запросов, настраивать форматы журналов и места хранения журналов. Наличие штатного сертифицированного (Приказ ФСТЭК России от 04 июля 2022 г. №118) средства контейнеризации docker (или аналогичного), обеспечивающего: - возможность управления жизненным циклом контейнеров; - возможность управления образами; - работу с удаленным и локальным реестром образов; - подключение стандартных каналов ввода-вывода к активному контейнеру. В штатной поставке операционной системы должен быть предоставлен реестр образов-контейнеров сертифицированной ОС для обеспечения возможности построения микросервисной инфраструктуры. Реестр образов-контейнеров должен размещаться на собственном интернет-ресурсе вендора операционной системы. - Наличие штатного средства с графическим интерфейсом, позволяющего: - добавлять собственные реестры образов-контейнеров; - использовать SSL сертификаты для безопасного соединения; - использовать аутентификацию в системе управления образами-контейнеров и разграничивать права пользователя и администратора; - управлять контейнерами (создание, развертывание, удаление, приостановка, активация и перезагрузка). Наличие штатного сертифицированного средства оркестрации контейнеров (Приказ ФСТЭК России от 04 июля 2022 г. №118), позволяющего: - масштабировать приложения; - автоматически увеличивать количество реплик приложений в зависимости от нагрузки, согласно настройкам системы оркестрации; - выделять и ограничивать ресурсы и устанавливать лимиты потребления ресурсов для приложений; - балансировать нагрузку в распределенных средах; - настраивать сетевые параметры и их зависимости между контейнерами; - автоматизировать развертывание приложений; - поддерживать разные стратегии обновлений развернутых приложений: - постепенно заменять приложения с устаревшей версией; - полностью удалять приложения с устаревшей версией и разворачивать приложения с новой версией; - автоматический перезапускать контейнеры в случае сбоя, а так же настраивать триггеры и параметры перезапуска; - создавать параметризованные шаблоны с помощью менеджера пакетов helm (или аналогичного); - развернуть кластер из предоставленного ОС реестра образов-контейнеров в локальной сети без доступа к сети интернет. - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 1,00 - 360 000,00 - 360 000,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Требования безопасности Система виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов: - «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.), - «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия, - «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты Значение характеристики не может изменяться участником закупки Функциональные требования Система виртуализации должна обеспечивать централизованное управление своими компонентами. Система управления виртуализацией должна обеспечивать возможность живой миграции виртуальных машин. Установочный скрипт должен обеспечивать возможность развертывания системы виртуализации в виде отказоустойчивого кластера с выделенных хранилищем и в виде обособленного сервера с хранилищем на локальных дисках Система виртуализации должна функционировать на операционной системе имеющей версию ядра Linux не ниже 5.15.167; Управляющие сервисы системы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления. В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) и в виде установочного дистрибутива (для «закрытого» контура). Обновления должны предоставляться для серверов виртуализации и серверов управления, включая интеграционные компоненты совместимых продуктов. Система виртуализации должна обладать возможностью отображения сроков действия TLS-сертификатов для внутренних служб и сервисов вычислительных хостов и управляющего сервера среды виртуализации. Значение характеристики не может изменяться участником закупки Система управления виртуализацией должна обеспечивать возможность: - создания резервных копий виртуальной инфраструктуры в веб-интерфейсе пользователя с хранением резервных копий на удалённом хранилище; - определения состава создаваемых резервных копии; - создания нескольких раздельных планов резервного копирования. Система виртуализации должна обладать графическим интерфейсом резервного копирования с возможностью: - создание, удаление и изменение доменов хранения для резервного копирования; - использование несколько доменов хранения одновременно; - создания, удаления и изменения плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана; - просматривать и удалять бэкапы выбранной ВМ; - восстановления из бэкапа выбранной ВМ; - создания, удаления и изменения плана резервного копирования настроек управляющего сервера, позволяющего задавать глубину хранения и выгружать копии на сетевое хранилище. Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной. Механизм катастрофоустойчивости должен поддерживать блочные хранилища. Система виртуализации должна: - обладать полнофункциональным API-интерфейсом; - обеспечивать возможность использования комплекта средств разработка (SDK) для языков программирования Python, Java, Ruby. Система виртуализации должна обладать механизмом виртуальных рабочих станций, обеспечивающим: - автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей; - поддерживать возможность организации виртуальных рабочих мест MS Windows XP/7/8/10, GNU/Linux; - возможность поддерживать аутентификацию пользователей: локальная база данных, MS Active Directory, LDAP/OpenLDAP, РЕД АДМ Промышленной редакции; - возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя; - наличие специального веб-интерфейса для пользователя; - наличие клиентского приложения для облегченного доступа к консоли ВМ. Система виртуализации должна обеспечивать возможность импорта ВМ с помощью переноса дисков ВМ из сторонней системы виртуализации. Система управления виртуализацией должна предоставлять расширенные метрики производительности для виртуальных машин, отображающие использование vCPU и vRAM с возможность детализации с глубиной от 3 часов до 15 суток; Функции мониторинга должны включать в себя^ - формирование отчетов и выгрузку журналов через Web-портал администрирования; - возможность формировать отчёты о составе, утилизации и ошибках инфраструктуры; емкости доменов хранения; - возможность отображения типовых метрик объектов виртуальной инфраструктуры (ВМ, виртуальных дисков, узлов); - возможность отображение логического графа состояния инфраструктуры в Web-портале администрирования. Система управления виртуализацией должна предоставлять: - поддержку оповещений путем отправки сообщений через SMTP; - возможность сбора и хранения всей инвентаризационной информации и формирование отчетов по ней; - визуальную информацию о приближении критических состояний доменов хранения. Система виртуализации должна обеспечивать возможность: - автоматической живой миграции ВМ на другие вычислительные узлы кластера в случае перевода исполняющего их узла в режим обслуживания; - живой миграции ВМ между кластерами в пределах датацентра через веб-портал администратора; - тонкой настройки политик миграции виртуальных машин между вычислительными узлами кластера (оптимизация по используемым ресурсам, количеству ВМ, энергопотреблению); - живой миграции ВМ на другие домены хранения; - осуществлять одновременную живую миграцию ВМ с одинаковыми метками соответствия без необходимости выбора каждой ВМ. В системе управления виртуализацией должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS, iSCSI, Fibre, Channel, POSIX-совместимые файловые системы, GlusterFS, NVMEoF. Для работы с блочными устройствами должны быть использованы технологии многопутевого доступа к данным. Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости. Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS. Возможность выбора приоритета master-домена. Система виртуализации должна обеспечивать: - поддержку VLAN (IEEE 802.1q); - создание изолированных сетей на основе VLAN (IEEE 802.1q); - работу со следующими типами сетевого трафика: трафик виртуальных машин, управляющий трафик системы виртуализации, трафик отображения графической информации (Display Netwok), трафик миграции ВМ, трафик управления системой хранения данных; - передачу различных типов сетевого трафика по разным виртуальным сетям кластера Система виртуализации должна осуществлять прохождение сетевого трафика между устройствами хранения данных и серверами виртуализации в отдельном физическом, либо логическом сегменте сети. Система управления виртуализацией должна включать в себя: - поддержку высокой доступности для кластеров без удаленного управления электропитанием – перезапуск ВМ с переставшего отвечать хоста виртуализации, без установленного fence-агента; - возможность создания собственной политики планирования ресурсов, обеспечивающей распределение нагрузки на вычислительные узлы кластера; - возможность ручного выбора вычислительного узла, осуществляющего запись служебной информации в домены хранения; - возможность указания приоритета SPM при добавлении вычислительного узла; Система управления виртуализацией должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера. Система управления виртуализацией должна обеспечивать: - возможность создания логических групп ВМ; - возможность добавления ВМ, нескольких существующих ВМ в группу ВМ при ее создании; - возможность выбора типа ввода/вывода и типа кеширования для образов дисков ВМ; - динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера; - автоматический перезапуск ВМ в случае перезапуска физического сервера; - управление ВМ (запуск, остановка, перезагрузка) с единой консоли управления; - возможность добавления сертификата узла в статусе non responsive, что позволяет перевыпускать сертификаты узлов после истечения сроков их действия из Web-портала администрирования; - поддержку автоматизации операций работы со средой виртуализации и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin; - срок действия внутренних TLS-сертификатов не менее 1700 дней. Система виртуализации должна обладать веб-интерфейсом: - позволяющим создавать ВМ на основе сформированных ранее шаблонов; - позволяющим управлять запуском, перезагрузкой и выключением ВМ, а также доступом к виртуальному рабочему столу с помощью протоколов SPICE, VNC, RDP; - позволяющим иметь возможность переключения между темами интерфейса без необходимости аутентификации в системе; - с возможностью создание резервной копии выбранной ВМ. Система виртуализации должна обладать возможностью отображения доступных обновлений для: - вычислительных хостов; - менеджера среды виртуализации. Система виртуализации при авторизации администратора должна демонстрировать информационное окно с полным набором информационных ссылок и предупреждений. Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего: - осуществлять контроль состояния виртуальных машин, их запуск и остановку; - иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину; - иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса; - осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении. При наличии в доступе пользователя одной ВМ, после авторизации должно происходить автоматическое подключение к ее консоли. Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций), РЕД ОС 7.х и 8.х, Альт Рабочая станция 9.x и 10.x, Альт 8 СП, Astra Linux Special Edition. Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (виртуальные машины, шаблоны, пулы, кластеры, домены хранения, сети и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать: - поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом; - реализовывать правила существования ВМ на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции; - поддержку включения режима и выбора приоритета высокой доступности для ВМ - поддержку изменения объема оперативной памяти, количества ядер процессора, возможность добавления и расширения виртуальных дисков, подключения vNIC в ВМ без их выключения (при условии поддержки операционной системой); - возможность подключения образа ISO к ВМ, как виртуального оптического привода, без ее выключения; - возможность включения и выключения vNIC в ВМ без ее выключения и открытия виртуальной консоли; - возможность создания моментальных снимков (snapshot) ВМ в реальном времени с сохранением состояния оперативной памяти; - создания цепочки моментальных снимков ВМ; - возможность восстановления ВМ из моментальных снимков в режиме предпросмотра, позволяющего вернуться к исходному состоянию ВМ либо подтвердить возвращение к состоянию на момент создания снимка; - возможность клонирования запущенных, выключенных ВМ, ВМ из моментальных снимков; - возможность создания шаблонов ВМ; - возможность создания шаблона в качестве версии основного шаблона ВМ; - возможность использования cloud-init и sysprep для автоматической настройки во время подготовки и развертывания ВМ в зависимости от выбранной гостевой операционной системы; - поддержку доступа к консоли ВМ с использованием протоколов VNC и SPICE без необходимости добавления сетевого адаптера. Система виртуализации должна обеспечивать: - возможность загрузки корневого сертификата в веб-интерфейсе без необходимости аутентификации в системе; - создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать возможность; - назначения прав доступа пользователей и групп пользователей на логическую группу ВМ; - автоматического делегирование прав доступа на все ВМ, являющиеся членами группы ВМ; - использования утилиты ovirt-aaa-jdbc-tool средствами в веб-интерфейсе пользователя; - создания, разблокировки, отключения и удаления внутренних пользователей среды виртуализации; - создания и использования нескольких парольных политик для внутренних пользователей среды виртуализации; - использования встроенного генератора паролей при создании внутренних пользователей среды виртуализации; - загрузки и обновления «черного списка» паролей из файла в веб-интерфейсе среды виртуализации; После авторизации система управления виртуализацией должна информировать администратора о предыдущих попытках и результатах авторизации. Система управления виртуализацией должна: - обеспечивать возможность принудительного завершения консольных сессий SPICE и VNC на ВМ из Web-портала администрирования; - обеспечивать перенос ВМ между физическими серверами одного кластера без прекращения работы данной ВМ. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Требования безопасности - Система виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов: - «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.), - «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия, - «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты - - Значение характеристики не может изменяться участником закупки - Функциональные требования - Система виртуализации должна обеспечивать централизованное управление своими компонентами. Система управления виртуализацией должна обеспечивать возможность живой миграции виртуальных машин. Установочный скрипт должен обеспечивать возможность развертывания системы виртуализации в виде отказоустойчивого кластера с выделенных хранилищем и в виде обособленного сервера с хранилищем на локальных дисках Система виртуализации должна функционировать на операционной системе имеющей версию ядра Linux не ниже 5.15.167; Управляющие сервисы системы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления. В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) и в виде установочного дистрибутива (для «закрытого» контура). Обновления должны предоставляться для серверов виртуализации и серверов управления, включая интеграционные компоненты совместимых продуктов. Система виртуализации должна обладать возможностью отображения сроков действия TLS-сертификатов для внутренних служб и сервисов вычислительных хостов и управляющего сервера среды виртуализации. - - Значение характеристики не может изменяться участником закупки - Система управления виртуализацией должна обеспечивать возможность: - создания резервных копий виртуальной инфраструктуры в веб-интерфейсе пользователя с хранением резервных копий на удалённом хранилище; - определения состава создаваемых резервных копии; - создания нескольких раздельных планов резервного копирования. Система виртуализации должна обладать графическим интерфейсом резервного копирования с возможностью: - создание, удаление и изменение доменов хранения для резервного копирования; - использование несколько доменов хранения одновременно; - создания, удаления и изменения плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана; - просматривать и удалять бэкапы выбранной ВМ; - восстановления из бэкапа выбранной ВМ; - создания, удаления и изменения плана резервного копирования настроек управляющего сервера, позволяющего задавать глубину хранения и выгружать копии на сетевое хранилище. Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной. Механизм катастрофоустойчивости должен поддерживать блочные хранилища. Система виртуализации должна: - обладать полнофункциональным API-интерфейсом; - обеспечивать возможность использования комплекта средств разработка (SDK) для языков программирования Python, Java, Ruby. - Система виртуализации должна обладать механизмом виртуальных рабочих станций, обеспечивающим: - автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей; - поддерживать возможность организации виртуальных рабочих мест MS Windows XP/7/8/10, GNU/Linux; - возможность поддерживать аутентификацию пользователей: локальная база данных, MS Active Directory, LDAP/OpenLDAP, РЕД АДМ Промышленной редакции; - возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя; - наличие специального веб-интерфейса для пользователя; - наличие клиентского приложения для облегченного доступа к консоли ВМ. Система виртуализации должна обеспечивать возможность импорта ВМ с помощью переноса дисков ВМ из сторонней системы виртуализации. - Система управления виртуализацией должна предоставлять расширенные метрики производительности для виртуальных машин, отображающие использование vCPU и vRAM с возможность детализации с глубиной от 3 часов до 15 суток; Функции мониторинга должны включать в себя^ - формирование отчетов и выгрузку журналов через Web-портал администрирования; - возможность формировать отчёты о составе, утилизации и ошибках инфраструктуры; емкости доменов хранения; - возможность отображения типовых метрик объектов виртуальной инфраструктуры (ВМ, виртуальных дисков, узлов); - возможность отображение логического графа состояния инфраструктуры в Web-портале администрирования. Система управления виртуализацией должна предоставлять: - поддержку оповещений путем отправки сообщений через SMTP; - возможность сбора и хранения всей инвентаризационной информации и формирование отчетов по ней; - визуальную информацию о приближении критических состояний доменов хранения. Система виртуализации должна обеспечивать возможность: - автоматической живой миграции ВМ на другие вычислительные узлы кластера в случае перевода исполняющего их узла в режим обслуживания; - живой миграции ВМ между кластерами в пределах датацентра через веб-портал администратора; - тонкой настройки политик миграции виртуальных машин между вычислительными узлами кластера (оптимизация по используемым ресурсам, количеству ВМ, энергопотреблению); - живой миграции ВМ на другие домены хранения; - осуществлять одновременную живую миграцию ВМ с одинаковыми метками соответствия без необходимости выбора каждой ВМ. - В системе управления виртуализацией должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS, iSCSI, Fibre, Channel, POSIX-совместимые файловые системы, GlusterFS, NVMEoF. Для работы с блочными устройствами должны быть использованы технологии многопутевого доступа к данным. Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости. Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS. Возможность выбора приоритета master-домена. Система виртуализации должна обеспечивать: - поддержку VLAN (IEEE 802.1q); - создание изолированных сетей на основе VLAN (IEEE 802.1q); - работу со следующими типами сетевого трафика: трафик виртуальных машин, управляющий трафик системы виртуализации, трафик отображения графической информации (Display Netwok), трафик миграции ВМ, трафик управления системой хранения данных; - передачу различных типов сетевого трафика по разным виртуальным сетям кластера Система виртуализации должна осуществлять прохождение сетевого трафика между устройствами хранения данных и серверами виртуализации в отдельном физическом, либо логическом сегменте сети. - Система управления виртуализацией должна включать в себя: - поддержку высокой доступности для кластеров без удаленного управления электропитанием – перезапуск ВМ с переставшего отвечать хоста виртуализации, без установленного fence-агента; - возможность создания собственной политики планирования ресурсов, обеспечивающей распределение нагрузки на вычислительные узлы кластера; - возможность ручного выбора вычислительного узла, осуществляющего запись служебной информации в домены хранения; - возможность указания приоритета SPM при добавлении вычислительного узла; Система управления виртуализацией должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера. - Система управления виртуализацией должна обеспечивать: - возможность создания логических групп ВМ; - возможность добавления ВМ, нескольких существующих ВМ в группу ВМ при ее создании; - возможность выбора типа ввода/вывода и типа кеширования для образов дисков ВМ; - динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера; - автоматический перезапуск ВМ в случае перезапуска физического сервера; - управление ВМ (запуск, остановка, перезагрузка) с единой консоли управления; - возможность добавления сертификата узла в статусе non responsive, что позволяет перевыпускать сертификаты узлов после истечения сроков их действия из Web-портала администрирования; - поддержку автоматизации операций работы со средой виртуализации и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin; - срок действия внутренних TLS-сертификатов не менее 1700 дней. Система виртуализации должна обладать веб-интерфейсом: - позволяющим создавать ВМ на основе сформированных ранее шаблонов; - позволяющим управлять запуском, перезагрузкой и выключением ВМ, а также доступом к виртуальному рабочему столу с помощью протоколов SPICE, VNC, RDP; - позволяющим иметь возможность переключения между темами интерфейса без необходимости аутентификации в системе; - с возможностью создание резервной копии выбранной ВМ. Система виртуализации должна обладать возможностью отображения доступных обновлений для: - вычислительных хостов; - менеджера среды виртуализации. Система виртуализации при авторизации администратора должна демонстрировать информационное окно с полным набором информационных ссылок и предупреждений. - Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего: - осуществлять контроль состояния виртуальных машин, их запуск и остановку; - иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину; - иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса; - осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении. При наличии в доступе пользователя одной ВМ, после авторизации должно происходить автоматическое подключение к ее консоли. Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций), РЕД ОС 7.х и 8.х, Альт Рабочая станция 9.x и 10.x, Альт 8 СП, Astra Linux Special Edition. - Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (виртуальные машины, шаблоны, пулы, кластеры, домены хранения, сети и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать: - поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом; - реализовывать правила существования ВМ на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции; - поддержку включения режима и выбора приоритета высокой доступности для ВМ - поддержку изменения объема оперативной памяти, количества ядер процессора, возможность добавления и расширения виртуальных дисков, подключения vNIC в ВМ без их выключения (при условии поддержки операционной системой); - возможность подключения образа ISO к ВМ, как виртуального оптического привода, без ее выключения; - возможность включения и выключения vNIC в ВМ без ее выключения и открытия виртуальной консоли; - возможность создания моментальных снимков (snapshot) ВМ в реальном времени с сохранением состояния оперативной памяти; - создания цепочки моментальных снимков ВМ; - возможность восстановления ВМ из моментальных снимков в режиме предпросмотра, позволяющего вернуться к исходному состоянию ВМ либо подтвердить возвращение к состоянию на момент создания снимка; - возможность клонирования запущенных, выключенных ВМ, ВМ из моментальных снимков; - возможность создания шаблонов ВМ; - возможность создания шаблона в качестве версии основного шаблона ВМ; - возможность использования cloud-init и sysprep для автоматической настройки во время подготовки и развертывания ВМ в зависимости от выбранной гостевой операционной системы; - поддержку доступа к консоли ВМ с использованием протоколов VNC и SPICE без необходимости добавления сетевого адаптера. - Система виртуализации должна обеспечивать: - возможность загрузки корневого сертификата в веб-интерфейсе без необходимости аутентификации в системе; - создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать возможность; - назначения прав доступа пользователей и групп пользователей на логическую группу ВМ; - автоматического делегирование прав доступа на все ВМ, являющиеся членами группы ВМ; - использования утилиты ovirt-aaa-jdbc-tool средствами в веб-интерфейсе пользователя; - создания, разблокировки, отключения и удаления внутренних пользователей среды виртуализации; - создания и использования нескольких парольных политик для внутренних пользователей среды виртуализации; - использования встроенного генератора паролей при создании внутренних пользователей среды виртуализации; - загрузки и обновления «черного списка» паролей из файла в веб-интерфейсе среды виртуализации; После авторизации система управления виртуализацией должна информировать администратора о предыдущих попытках и результатах авторизации. Система управления виртуализацией должна: - обеспечивать возможность принудительного завершения консольных сессий SPICE и VNC на ВМ из Web-портала администрирования; - обеспечивать перенос ВМ между физическими серверами одного кластера без прекращения работы данной ВМ. - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. - - 58.29.29.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Экземпляр на материальном носителе Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации соответствие - Штука - 1,00 - 1 494,50 - 1 494,50 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации соответствие Значение характеристики не может изменяться участником закупки Состав инсталляционного комплекта - физический неперезаписываемый носитель с дистрибутивом продукта; - бланк с лицензией на продукт; - формуляр на продукт. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации - соответствие - - Значение характеристики не может изменяться участником закупки - Состав инсталляционного комплекта - - физический неперезаписываемый носитель с дистрибутивом продукта; - бланк с лицензией на продукт; - формуляр на продукт. - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ. - - 62.09.2 62.09.20.000-00000001 УСЛУГА - Услуги в области информационных технологий и компьютерные услуги прочие, не включенные в другие группировки Требования по внедрению программно-аппаратного комплекса Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. ... - Условная единица - 1,00 - 99 868,00 - 99 868,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования по внедрению программно-аппаратного комплекса Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. Значение характеристики не может изменяться участником закупки Требования к сетевым настройкам 1. Исполнитель по заданию Заказчика осуществляет настройку сетевого оборудования, сетевых служб и сервисов для организации дальнейшего защищенного подключения к системе централизованного управления, развернутой в программно-аппаратном комплексе, дополнительных удаленных узлов на объектах Заказчика, расположенных на территории Курганской области. 2 Исполнитель в рамках организации доступа выполняет: - настройку маршрутизации; - задание правил фильтрации сетевого трафика; - анализ и определение требований к настройке криптошлюза, функционирующего на объекте Заказчика; - функциональное тестирование удаленного подключения с применением защищенного канала связи. 3 По результатам оказания услуг по сетевым настройкам Исполнитель демонстрирует Заказчику работоспособность удаленного подключения в соответствии с заданными настройками. Требования первичной установки и настройки 1. Исполнитель выполняет монтаж в серверную стойку и настройку поставляемого программно-аппаратного комплекса. 2. Доступ представителей Исполнителя осуществляется после проведения первичного инструктажа о правилах безопасной работы на объекте. 3. В рамках оказания услуг по первичной настройке программно-аппаратного комплекса Исполнителем осуществляются следующие работы: - монтаж аппаратной платформы согласно плану размещения и подключения оборудования на объекте; - подключение поставляемого программно-аппаратного комплекса к имеющейся линии электропитания на объекте; - подключение в локальную вычислительную сеть Заказчика, согласно плану IP-адресации; - настройка механизмов отказоустойчивости программно-аппаратного комплекса; - настройка RAID массива на сервере. Требования к установке и настройке среды виртуализации на серверной аппаратной платформе, включают следующие виды работ: - установка базовой ОС, создание сетевого моста для доступа виртуальных машин (далее – ВМ) к сети; - развертывание среды управления; - первичная настройка и пост-конфигурация; - настройка удаленного управления (веб-интерфейс); - настройка хранилищ и сети для ВМ; - создание и настройка в среде виртуализации обособленных 5 (пяти) виртуальных серверов, лицензии на которые предоставляются в рамках настоящего описания объекта закупки, для дальнейшего развертывания на них подсистем системы централизованного мониторинга и управления информационной инфраструктурой, поставляемой в рамках настоящего объекта описания закупки. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования по внедрению программно-аппаратного комплекса - Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. - - Значение характеристики не может изменяться участником закупки - Требования к сетевым настройкам 1. Исполнитель по заданию Заказчика осуществляет настройку сетевого оборудования, сетевых служб и сервисов для организации дальнейшего защищенного подключения к системе централизованного управления, развернутой в программно-аппаратном комплексе, дополнительных удаленных узлов на объектах Заказчика, расположенных на территории Курганской области. 2 Исполнитель в рамках организации доступа выполняет: - настройку маршрутизации; - задание правил фильтрации сетевого трафика; - анализ и определение требований к настройке криптошлюза, функционирующего на объекте Заказчика; - функциональное тестирование удаленного подключения с применением защищенного канала связи. 3 По результатам оказания услуг по сетевым настройкам Исполнитель демонстрирует Заказчику работоспособность удаленного подключения в соответствии с заданными настройками. - Требования первичной установки и настройки 1. Исполнитель выполняет монтаж в серверную стойку и настройку поставляемого программно-аппаратного комплекса. 2. Доступ представителей Исполнителя осуществляется после проведения первичного инструктажа о правилах безопасной работы на объекте. 3. В рамках оказания услуг по первичной настройке программно-аппаратного комплекса Исполнителем осуществляются следующие работы: - монтаж аппаратной платформы согласно плану размещения и подключения оборудования на объекте; - подключение поставляемого программно-аппаратного комплекса к имеющейся линии электропитания на объекте; - подключение в локальную вычислительную сеть Заказчика, согласно плану IP-адресации; - настройка механизмов отказоустойчивости программно-аппаратного комплекса; - настройка RAID массива на сервере. - Требования к установке и настройке среды виртуализации на серверной аппаратной платформе, включают следующие виды работ: - установка базовой ОС, создание сетевого моста для доступа виртуальных машин (далее – ВМ) к сети; - развертывание среды управления; - первичная настройка и пост-конфигурация; - настройка удаленного управления (веб-интерфейс); - настройка хранилищ и сети для ВМ; - создание и настройка в среде виртуализации обособленных 5 (пяти) виртуальных серверов, лицензии на которые предоставляются в рамках настоящего описания объекта закупки, для дальнейшего развертывания на них подсистем системы централизованного мониторинга и управления информационной инфраструктурой, поставляемой в рамках настоящего объекта описания закупки. - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В связи с тем, что описание соответствующей позиции каталога не содержит специфических характеристик, необходимых для удовлетворения потребностей заказчика. - - 26.20.14.100 26.20.14.000-00000189 ТОВАР - Сервер Тип оперативной памяти DDR4 Тип установленных накопителей (тип 2) HDD Cистема удаленного управления сервером Да - Штука - 1,00 - 3 886 250,00 - 3 886 250,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Тип оперативной памяти DDR4 Значение характеристики не может изменяться участником закупки Тип установленных накопителей (тип 2) HDD Значение характеристики не может изменяться участником закупки Cистема удаленного управления сервером Да Значение характеристики не может изменяться участником закупки Тип размещения последовательного порта (COM), сигнально совместимого с RS-232 На задней панели Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 1) Не требуется Значение характеристики не может изменяться участником закупки Защитная панель безопасности Да Значение характеристики не может изменяться участником закупки Наличие защиты кэш-памяти дискового контроллера при потере питания сервером Да Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 2) Не требуется Значение характеристики не может изменяться участником закупки Аппаратная поддержка виртуализации Да Значение характеристики не может изменяться участником закупки Уровень резервирования установленных блоков питания N+1 Значение характеристики не может изменяться участником закупки Интерфейс подключения накопителей информации к дисковому контроллеру SAS Участник закупки указывает в заявке все значения характеристики SATA Тип среды передачи для сетевого порта (тип 3) Медь - твинаксиал Значение характеристики не может изменяться участником закупки Наличие интегрированного видеоадаптера Да Значение характеристики не может изменяться участником закупки Адаптер RS-232 Значение характеристики не может изменяться участником закупки Наличие направляющих для установки в шкаф телекоммуникационный Да Значение характеристики не может изменяться участником закупки Тип сервера Стоечный Значение характеристики не может изменяться участником закупки Тип среды передачи для сетевого порта (тип 2) Волоконно-оптический Значение характеристики не может изменяться участником закупки Сервисные или вспомогательные разъемы подключения Последовательный порт (COM), сигнально совместимый с RS-232 Участник закупки указывает в заявке все значения характеристики VGA Поддерживаемые протоколы сетевого порта (тип 2) Ethernet Значение характеристики не может изменяться участником закупки Поддерживаемые протоколы сетевого порта (тип 3) Ethernet Значение характеристики не может изменяться участником закупки Интерфейс установленных накопителей (тип 2) SAS Значение характеристики не может изменяться участником закупки Наличие светодиодного дисплея Да Значение характеристики не может изменяться участником закупки Дискретный графический контроллер Нет Значение характеристики не может изменяться участником закупки Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера Да Значение характеристики не может изменяться участником закупки Тип корпуса Rack Значение характеристики не может изменяться участником закупки Тип электропитания Блоки питания Значение характеристики не может изменяться участником закупки Функциональность контроллера дистанционного мониторинга и управления Поддержка веб-интерфейса Участник закупки указывает в заявке все значения характеристики Видеозапись с экрана действий администратора Доступ к основным характеристикам, состоянию сервера и установленных устройств Дублирование загрузочного образа контроллера сервера Автоматическое уведомление о событиях по электронной почте Обеспечение перенаправления графической консоли по сети Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO) Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера Да Значение характеристики не может изменяться участником закупки Тип среды передачи для сетевого порта (тип 1) Медь-витая пара Значение характеристики не может изменяться участником закупки Поддержка функции обнаружения и коррекции ошибок в оперативной памяти Да Значение характеристики не может изменяться участником закупки Наличие устройства для укладки кабелей Да Значение характеристики не может изменяться участником закупки Уровень резервирования установленных блоков охлаждения N+1 Значение характеристики не может изменяться участником закупки Интерфейс поддерживаемых накопителей M.2 Участник закупки указывает в заявке все значения характеристики MicroSD SAS NVMe USB U.2 PCIe SATA Интерфейс установленных накопителей (тип 1) SATA Значение характеристики не может изменяться участником закупки Возможность установки плат стандарта PCIe 4.0 Значение характеристики не может изменяться участником закупки Наличие установленного аппаратного дискового контроллера Да Значение характеристики не может изменяться участником закупки Поддерживаемые дисковым контроллером типы RAID 0 Участник закупки указывает в заявке все значения характеристики 1 Pass-Through 5 6 60 50 10 Поддерживаемые протоколы сетевого порта (тип 1) Ethernet Значение характеристики не может изменяться участником закупки Выделенные порты удалённого управления сервером Да Значение характеристики не может изменяться участником закупки Аппаратное дублирование системы удаленного управления (BMC) сервером Да Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 3) Не требуется Значение характеристики не может изменяться участником закупки Тип размещения USB портов Внутренний Участник закупки указывает в заявке все значения характеристики На задней панели На передней панели Количество установленных модулей оперативной памяти ? 8 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество занимаемых юнитов в стойке ? 1 Участник закупки указывает в заявке конкретное значение характеристики Монтажная ширина 19 Дюйм (25,4 мм) Значение характеристики не может изменяться участником закупки Максимальное количество устанавливаемых в корпус накопителей ? 12 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF-8643 портов ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество установленных процессоров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество USB 3.x портов ? 4 Участник закупки указывает в заявке конкретное значение характеристики Количество ядер каждого установленного процессора ? 12 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость вращения дисков в накопителе HDD или SSHD (тип 2) ? 7200 Оборот в минуту Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество дискретных графических контроллеров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с ? 3200 Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного накопителя (тип 1) ? 1920 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 2) ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного накопителя (тип 2) ? 12000 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Объем кэш памяти третьего уровня (L3) каждого установленного процессора ? 18 Мегабайт Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для модулей оперативной памяти ? 32 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 3) ? 10 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного модуля оперативной памяти ? 32 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество установленных накопителей (тип 2) с поддержкой горячей замены ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения PCIe x8 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения OCP 3.0 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Максимальный общий поддерживаемый объем оперативной памяти сервера ? 8192 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество USB 2.0 портов ? 2 Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 1) ? 6 Штука Участник закупки указывает в заявке конкретное значение характеристики Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) ? 3 Гигагерц Участник закупки указывает в заявке конкретное значение характеристики Количество потоков каждого установленного процессора ? 24 Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения PCIe x16 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF (2,5) слотов для накопителей на задней панели ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Объем кэш-памяти установленного дискового контроллера ? 4 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Тип установленных накопителей (тип 1) SSD Значение характеристики не может изменяться участником закупки Количество установленных накопителей (тип 1) с поддержкой горячей замены ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Номинальная мощность одного блока питания ? 1200 Ватт Участник закупки указывает в заявке конкретное значение характеристики Количество установленных блоков питания с поддержкой горячей замены ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Максимально возможное количество плат ускорителей или сопроцессоров для установки ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF-8654 8i портов ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество LFF (3,5) слотов для накопителей на лицевой панели ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 3) ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество установленных микросхем памяти базовой системы ввода-вывода (BIOS) ? 2 Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 2) ? 10 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 1) ? 1 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество процессоров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Тип оперативной памяти - DDR4 - - Значение характеристики не может изменяться участником закупки - Тип установленных накопителей (тип 2) - HDD - - Значение характеристики не может изменяться участником закупки - Cистема удаленного управления сервером - Да - - Значение характеристики не может изменяться участником закупки - Тип размещения последовательного порта (COM), сигнально совместимого с RS-232 - На задней панели - - Значение характеристики не может изменяться участником закупки - Поддержка функциональности RDMA (тип 1) - Не требуется - - Значение характеристики не может изменяться участником закупки - Защитная панель безопасности - Да - - Значение характеристики не может изменяться участником закупки - Наличие защиты кэш-памяти дискового контроллера при потере питания сервером - Да - - Значение характеристики не может изменяться участником закупки - Поддержка функциональности RDMA (тип 2) - Не требуется - - Значение характеристики не может изменяться участником закупки - Аппаратная поддержка виртуализации - Да - - Значение характеристики не может изменяться участником закупки - Уровень резервирования установленных блоков питания - N+1 - - Значение характеристики не может изменяться участником закупки - Интерфейс подключения накопителей информации к дисковому контроллеру - SAS - - Участник закупки указывает в заявке все значения характеристики - SATA - Тип среды передачи для сетевого порта (тип 3) - Медь - твинаксиал - - Значение характеристики не может изменяться участником закупки - Наличие интегрированного видеоадаптера - Да - - Значение характеристики не может изменяться участником закупки - Адаптер - RS-232 - - Значение характеристики не может изменяться участником закупки - Наличие направляющих для установки в шкаф телекоммуникационный - Да - - Значение характеристики не может изменяться участником закупки - Тип сервера - Стоечный - - Значение характеристики не может изменяться участником закупки - Тип среды передачи для сетевого порта (тип 2) - Волоконно-оптический - - Значение характеристики не может изменяться участником закупки - Сервисные или вспомогательные разъемы подключения - Последовательный порт (COM), сигнально совместимый с RS-232 - - Участник закупки указывает в заявке все значения характеристики - VGA - Поддерживаемые протоколы сетевого порта (тип 2) - Ethernet - - Значение характеристики не может изменяться участником закупки - Поддерживаемые протоколы сетевого порта (тип 3) - Ethernet - - Значение характеристики не может изменяться участником закупки - Интерфейс установленных накопителей (тип 2) - SAS - - Значение характеристики не может изменяться участником закупки - Наличие светодиодного дисплея - Да - - Значение характеристики не может изменяться участником закупки - Дискретный графический контроллер - Нет - - Значение характеристики не может изменяться участником закупки - Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера - Да - - Значение характеристики не может изменяться участником закупки - Тип корпуса - Rack - - Значение характеристики не может изменяться участником закупки - Тип электропитания - Блоки питания - - Значение характеристики не может изменяться участником закупки - Функциональность контроллера дистанционного мониторинга и управления - Поддержка веб-интерфейса - - Участник закупки указывает в заявке все значения характеристики - Видеозапись с экрана действий администратора - Доступ к основным характеристикам, состоянию сервера и установленных устройств - Дублирование загрузочного образа контроллера сервера - Автоматическое уведомление о событиях по электронной почте - Обеспечение перенаправления графической консоли по сети - Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO) - Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера - Да - - Значение характеристики не может изменяться участником закупки - Тип среды передачи для сетевого порта (тип 1) - Медь-витая пара - - Значение характеристики не может изменяться участником закупки - Поддержка функции обнаружения и коррекции ошибок в оперативной памяти - Да - - Значение характеристики не может изменяться участником закупки - Наличие устройства для укладки кабелей - Да - - Значение характеристики не может изменяться участником закупки - Уровень резервирования установленных блоков охлаждения - N+1 - - Значение характеристики не может изменяться участником закупки - Интерфейс поддерживаемых накопителей - M.2 - - Участник закупки указывает в заявке все значения характеристики - MicroSD - SAS - NVMe - USB - U.2 - PCIe - SATA - Интерфейс установленных накопителей (тип 1) - SATA - - Значение характеристики не может изменяться участником закупки - Возможность установки плат стандарта PCIe - 4.0 - - Значение характеристики не может изменяться участником закупки - Наличие установленного аппаратного дискового контроллера - Да - - Значение характеристики не может изменяться участником закупки - Поддерживаемые дисковым контроллером типы RAID - 0 - - Участник закупки указывает в заявке все значения характеристики - 1 - Pass-Through - 5 - 6 - 60 - 50 - 10 - Поддерживаемые протоколы сетевого порта (тип 1) - Ethernet - - Значение характеристики не может изменяться участником закупки - Выделенные порты удалённого управления сервером - Да - - Значение характеристики не может изменяться участником закупки - Аппаратное дублирование системы удаленного управления (BMC) сервером - Да - - Значение характеристики не может изменяться участником закупки - Поддержка функциональности RDMA (тип 3) - Не требуется - - Значение характеристики не может изменяться участником закупки - Тип размещения USB портов - Внутренний - - Участник закупки указывает в заявке все значения характеристики - На задней панели - На передней панели - Количество установленных модулей оперативной памяти - ? 8 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество занимаемых юнитов в стойке - ? 1 - - Участник закупки указывает в заявке конкретное значение характеристики - Монтажная ширина - 19 - Дюйм (25,4 мм) - Значение характеристики не может изменяться участником закупки - Максимальное количество устанавливаемых в корпус накопителей - ? 12 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество SFF-8643 портов - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных процессоров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество USB 3.x портов - ? 4 - - Участник закупки указывает в заявке конкретное значение характеристики - Количество ядер каждого установленного процессора - ? 12 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Скорость вращения дисков в накопителе HDD или SSHD (тип 2) - ? 7200 - Оборот в минуту - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное количество дискретных графических контроллеров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с - ? 3200 - - Участник закупки указывает в заявке конкретное значение характеристики - Объем каждого установленного накопителя (тип 1) - ? 1920 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых портов (тип 2) - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Объем каждого установленного накопителя (тип 2) - ? 12000 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Объем кэш памяти третьего уровня (L3) каждого установленного процессора - ? 18 - Мегабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для модулей оперативной памяти - ? 32 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Скорость сетевого порта Ethernet (тип 3) - ? 10 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики - Объем каждого установленного модуля оперативной памяти - ? 32 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных накопителей (тип 2) с поддержкой горячей замены - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для установки плат расширения PCIe x8 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для установки плат расширения OCP 3.0 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Максимальный общий поддерживаемый объем оперативной памяти сервера - ? 8192 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество USB 2.0 портов - ? 2 - - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых портов (тип 1) - ? 6 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) - ? 3 - Гигагерц - Участник закупки указывает в заявке конкретное значение характеристики - Количество потоков каждого установленного процессора - ? 24 - - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для установки плат расширения PCIe x16 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество SFF (2,5) слотов для накопителей на задней панели - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Объем кэш-памяти установленного дискового контроллера - ? 4 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Тип установленных накопителей (тип 1) - SSD - - Значение характеристики не может изменяться участником закупки - Количество установленных накопителей (тип 1) с поддержкой горячей замены - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Номинальная мощность одного блока питания - ? 1200 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных блоков питания с поддержкой горячей замены - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Максимально возможное количество плат ускорителей или сопроцессоров для установки - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество SFF-8654 8i портов - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество LFF (3,5) слотов для накопителей на лицевой панели - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых портов (тип 3) - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных микросхем памяти базовой системы ввода-вывода (BIOS) - ? 2 - - Участник закупки указывает в заявке конкретное значение характеристики - Скорость сетевого порта Ethernet (тип 2) - ? 10 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики - Скорость сетевого порта Ethernet (тип 1) - ? 1 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное количество процессоров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 106,00 - 2 900,00 - 307 400,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Требования к "Клиент системы централизованного мониторинга и управления" Централизованная установка клиента на компьютер (АРМ) средствами сервера системы. Запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы. Отправка на сервер статуса выполнения сценария. Исполнение сценариев системы как локальным, так и доменным пользователем. Наличие сценариев управления, выполняющих следующие задачи: - удаление временных системных и пользовательских файлов; - подключение принтера, прокси-сервера, сетевого каталога; - смена обоев и добавление ярлыков на рабочий стол пользователя; - выполнение заданных администратором Bash-скриптов. Настройки безопасности, такие как: - задание продолжительности времени до блокировки сессии; - ограничение доступа к консоли; - ограничение на запуск программ пользователем; - задание сложности паролей; - ограничение доступа к USB-накопителям. Централизованная установка/удаление ПО. Функционирование без использования агентов на целевых ОС. Задание интервала времени запроса настроек со стороны клиента. Разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись. Значение характеристики не может изменяться участником закупки Централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно. Просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер. Работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера). Поддержка планировщика собственных сценариев. Поддержка переноса настроек управления компьютеров (АРМ) и пользователей. Поддержка многозадачности. Применение коллекций различных параметров на доменные подразделения, группы, или на отдельных пользователей и отдельных компьютеров. Исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись. Поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение). Графическое средство централизованного просмотра сведений о программном и аппаратном обеспечении доменных рабочих станций. Централизованное распространение собственных сценариев для компьютера. Распространение сценариев как для доменных групп, так и для пользователей. Централизованное управление компьютерами (АРМ), которые не введены в домен. Выбор действий при удалении конфигурации. Управление очередностью выполнения параметров конфигураций. Автоматическое обнаружение клиентов при настройке клиентов вручную. Автоматическое обнаружение сервера управления при настроенной сервисной записи DNS. Автоматическое обнаружение клиентов при настроенной опции DHCP. Клиент системы централизованного мониторинга и управления должна соответствовать системе централизованного мониторинга и управления поставляемой в рамках настоящей описания объекта закупки. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Требования к "Клиент системы централизованного мониторинга и управления" - Централизованная установка клиента на компьютер (АРМ) средствами сервера системы. Запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы. Отправка на сервер статуса выполнения сценария. Исполнение сценариев системы как локальным, так и доменным пользователем. Наличие сценариев управления, выполняющих следующие задачи: - удаление временных системных и пользовательских файлов; - подключение принтера, прокси-сервера, сетевого каталога; - смена обоев и добавление ярлыков на рабочий стол пользователя; - выполнение заданных администратором Bash-скриптов. Настройки безопасности, такие как: - задание продолжительности времени до блокировки сессии; - ограничение доступа к консоли; - ограничение на запуск программ пользователем; - задание сложности паролей; - ограничение доступа к USB-накопителям. Централизованная установка/удаление ПО. Функционирование без использования агентов на целевых ОС. Задание интервала времени запроса настроек со стороны клиента. Разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись. - - Значение характеристики не может изменяться участником закупки - Централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно. Просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер. Работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера). Поддержка планировщика собственных сценариев. Поддержка переноса настроек управления компьютеров (АРМ) и пользователей. Поддержка многозадачности. Применение коллекций различных параметров на доменные подразделения, группы, или на отдельных пользователей и отдельных компьютеров. Исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись. Поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение). Графическое средство централизованного просмотра сведений о программном и аппаратном обеспечении доменных рабочих станций. Централизованное распространение собственных сценариев для компьютера. Распространение сценариев как для доменных групп, так и для пользователей. Централизованное управление компьютерами (АРМ), которые не введены в домен. Выбор действий при удалении конфигурации. Управление очередностью выполнения параметров конфигураций. Автоматическое обнаружение клиентов при настройке клиентов вручную. Автоматическое обнаружение сервера управления при настроенной сервисной записи DNS. Автоматическое обнаружение клиентов при настроенной опции DHCP. - Клиент системы централизованного мониторинга и управления должна соответствовать системе централизованного мониторинга и управления поставляемой в рамках настоящей описания объекта закупки. - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

 

- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 1,00 - 160 000,00 - 160 000,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Функциональные требования Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - автоматическая установка и настройка конфигурационных файлов подсистемы Службы Каталогов (далее в этом разделе – Служба Каталогов или Подсистема); - поддержка топологии лесов MS AD, включая создание и управление поддоменами; - поддержка всех типов доверительных отношений (транзитивных, односторонних, двусторонних); - построение многодоменной ИТ-инфраструктуры без использования решения Microsoft Active Directory; - управление Службой Каталогов с использованием командной строки; - предоставление единого, безопасного, надежного и масштабируемого хранилища для всех объектов Службы Каталогов; - предоставление единой точки аутентификации и авторизации пользователей Системы; - обеспечение отказоустойчивости и высокой доступности путём репликации с другими серверами Службы Каталогов, в том числе с MS AD 2012r2 и/или 2016; - разграничение прав доступа администраторов к командам управления Службы Каталогов на основе ролевой модели домена; - централизованное создание, изменение и удаление объектов Службы Каталогов; - восстановление пользователей, групп, подразделений (организационных единиц); - поддержка Службой Каталогов базы данных объектов размером не менее 8 Гбайт; - распространение групповых политик на ОС Windows и репликация каталога sysvol; - централизованное управление политиками паролей и распространения на группы пользователей; - поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows; - поддержка доменной аутентификации компьютеров (АРМ) с ОС Windows и Linux; - журналирование служб Подсистемы, отслеживание действий администраторов и изменения критических файлов конфигурации Подсистемы и ротации журналов. Значение характеристики не может изменяться участником закупки Система централизованного мониторинга и управления (далее "Система") должна иметь: - веб-интерфейс; - встроенную Справку (документацию) в веб-интерфейсе; - возможность обновлять Справку в веб-интерфейсе; - возможность работы с локальной БД. Система должна предоставлять возможность первичной настройки через веб-интерфейс, включая: - настройку сетевых параметров; - установку и конфигурацию базы данных; - инициализация домена; - присоединение к существующему; - ввод Системы в домен. Система должна предоставлять возможность настройки после установки через веб-интерфейс, включая: - настройку перенаправления логов на сторонний syslog-сервер; - изменение контроллера домена, к которому подключена подсистема Управление; - изменение уровня логирования; - изменение часового пояса логирования; - настройку персонализации; - обновление версии СУБД. Система должна иметь ролевую систему со следующими возможностями: - управление ролевой моделью через веб-интерфейс и командную строку (CLI); - настройка права доступа пользователей и групп к объектам каталога; - управление наследованием прав для объектов каталога; - управление доступом к атрибутам объектов каталога; - назначение и изменение владельцев объектов каталога; - управление правами на присоединение компьютера к домену; - создание ролей и назначение их на пользователей, группы пользователей и подразделения Службы Каталогов; - создание ролей, разграничивающих доступ к функционалу элементов Системы; - создание ролей, разграничивающих доступ к использованию готовых сценариев управления компьютерами (АРМ); - создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; - разграничение доступа к управлению конкретными серверами, обеспечивающими функционал Системы. Система должна иметь возможность работы в режиме отказоустойчивого кластера со следующими возможностями: - отказоустойчивость должна обеспечиваться двумя серверами; - режим отказоустойчивости должен предусматривать беспрерывную работу сервиса при отказе одного или нескольких серверов в кластере; - кластер должен обеспечивать единую точку входа (IP-адрес, имя домена), сохраняющую своё значение в момент переключения серверов с главного на резервный; - рабочие файлы Системы должны синхронизироваться между серверами в автоматическом режиме, сохраняя актуальные параметры конфигурации и измененных настроек на момент отключения одного из серверов. Актуальность изменяемых файлов должна поддерживаться в непрерывном режиме; - Система должна осуществлять мониторинг работающих и отключенных служб с возможностью проверки их статуса пользователем в режиме реального времени; - время переключения на резервный сервер кластера не должно превышать двух минут с момента отказа главного сервера. При этом, остальные элементы внешней сетевой инфраструктуры должны находиться в рабочем режиме и обеспечивать связь главного и резервного серверов Системы; - информация, содержащаяся в базе данных, должна непрерывно синхронизироваться (реплицироваться) между базами данных главного и резервного серверов, обеспечивая сохранность данных на момент переключения главного сервера на резервный. Также должна присутствовать возможность продолжения работы в Системе на момент отключения главного сервера, без дополнительных действий со стороны пользователя; - кластер должен иметь механизм восстановления и актуализации данных между резервным и главным сервером после возобновления его работоспособности и продолжения работы в стабильном режиме. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - настройка конфигурационного файла smb.conf: настройка обновления DNS, настройка максимально возможной версии протокола клиента, настройка минимально возможной версии протокола клиента, настройка журнала отладки в формате syslog, настройка быстрой репликации, настройка аутентификации на сервере LDAP, настройка авторизации NTLM, настройка максимально возможной версии протокола сервера, настройка минимально возможной версии протокола сервера, настройка уровня логирования; - проверка валидности конфигурации контроллера домена; - просмотр информации о серверах времени; - просмотр информации о текущем состоянии синхронизации времени; - настройка доступа к серверам времени; - просмотр клиентов сервера времени; - использование различных режимов серверов времени – pool, peer, server. Система должна обеспечивать функционал управления конфигурациями компьютеров (АРМ) со следующими функциональными возможностями: - централизованная установка/удаление ПО; - функционирование без использования агентов на целевых ОС; - задание интервала времени запроса настроек со стороны клиента; - разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись; - централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно; - просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер; - работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера); - поддержка планировщика; - поддержка переноса настроек управления компьютеров (АРМ) и пользователей; - изменение расположения конфигурации; - копирование конфигураций; - изменение настроек области применения конфигурации; - поиск по параметрам конфигураций; - поиск по созданным конфигурациям; - однократное применение параметров; - загрузка параметров; - поддержка многозадачности; - применение коллекций различных параметров на доменные подразделения, группы или отдельных пользователей и отдельных компьютеров; - применение выбранных параметров на инвентаризационные коллекции доменных ПК; - исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись; - поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение); - централизованное распространение собственных сценариев для компьютера; - централизованное управление компьютерами (АРМ), которые не введены в домен; - выбор действий при удалении конфигурации; - управление очередностью выполнения параметров конфигураций; - управление ПО: Р7-офис, Аладдин, Кибербекап, Рутокен, StaffCorp, LanAgent, 1C connect. Система должна включать функционал централизованной установки операционных систем по сети со следующими возможностями: - веб-интерфейс управления; - обновление подсистемы через веб-интерфейс; - поддержка автоматического развертывания нескольких серверов централизованной установки ОС; - поддержка управления группой серверов централизованной установки ОС из единого интерфейса; - задание заголовка и таймаута установочного меню сервера из графического интерфейса; - настройка параметров, необходимых для установки ОС из графического интерфейса и их автоматическое применение при установке; - настройка следующих параметров установки ОС: региональные настройки, конфигурация устанавливаемой ОС, настройка загрузчика ОС, настройка разделов диска, настройка сети, настройка учетных записей, выполнение скриптов после установки с логированием их работы; - установка нескольких образов с одного сервера; - использование одного образа с разными параметрами установки ОС; - использование одинаковых параметров установки ОС с разными образами; - размещение установочного дистрибутива ОС на произвольном веб-сервере; - создание различных групп хостов для выполнения сценариев – на основе подсетей, MAC-адресов; - создание постустановочных скриптов для группы из веб-интерфейса; - загрузка постустановочных скриптов для группы (по признакам); - загрузка kickstart-файла для ОС различных вендоров; - выполнение различных сценариев в зависимости от принадлежности хоста к группе; - просмотр статусов установки ОС в Журнале. Система должна включать функционал организации динамической настройки сети со следующими возможностями: - поддержка автоматической установки сервиса для динамической настройки сети на группе удаленных серверов; - просмотр информации об установленном сервисе динамической настройки сети; - отключение/включение/перезагрузка сервиса динамической настройки сети из веб-интерфейса; - изменение глобальных настроек сервиса динамической настройки сети; - сброс глобальных настроек сервиса динамической настройки сети до значений по умолчанию; - добавление/удаление глобальных опций сервиса динамической настройки сети; - добавление/удаление подсетей; - изменение диапазонов подсетей; - добавление опций в подсеть; - резервирование адресов; - просмотр/скачивание журналов сопутствующих служб сервиса динамической настройки сети в веб-интерфейсе; - просмотр информации об арендованных адресах; - добавление/удаление резервирования в арендованный адрес; - импорт и экспорт настроек сервиса динамической настройки сети; - автоматическая настройка высокой доступности из веб-интерфейса; - добавление пиров в кластер высокой доступности; - изменение режима работы кластера высокой доступности – «балансировщик» или «горячая подмена», «пассивное резервирование»; - добавление пользовательских опций; - добавление пользовательских классов; - поддержка DDNS TTL: - управление параметрами многопоточности; - управление дополнительными параметрами аренд; - настройка параметров сетевых интерфейсов; - работа с пользовательскими хуками; - работа со встроенными хуками; - принудительная синхронизация аренд в режиме высокой доступности; - загрузка и редактирование сценариев bash для работы хука RunScript; - редактирование конфигурации DHCP из веб-интерфейса; - работа ddns со встроенным bind9_dl. Система должна обеспечивать функционал инвентаризации объектов инфраструктуры со следующими возможностями: - сбор инвентаризационной информации по расписанию; - сбор инвентаризационной информации по требованию; - просмотр инвентаризационной информации о компьютерах (АРМ); - построение отчетов по следующим фильтрам: аппаратные средства, установленные пакеты, модули ярда, системные сервисы, установленные сертификаты, истекшие установленные сертификаты, установленные шрифты, пользователи системы, правила файрвола; - использование при построении отчета логических конструкций типа «И» и «ИЛИ»; - использование при построении отчета операторов сравнения для строковых данных – «равно», «не равно», «содержит», «не содержит»; - использование при построении отчета операторов сравнения для числовых данных – «равно», «не равно», «больше», «меньше», «больше или равно», «меньше или равно»; - добавление в отчет любых полей, по которым производился сбор инвентаризационной информации; - сохранение отчетов в формате csv; - отображение статистики по установленным ОС на графике; - создание инвентаризационных коллекций. Система должна включать функционал управления паролями локальных администраторов со следующими возможностями: - задание следующих параметров сложности паролей локальных администраторов: длина пароля, минимальное количество цифр, минимальное количество символов верхнего регистра,? минимальное количество символов нижнего регистра, минимальное количество специальных символов; - создание планировщиков с задачами по смене пароля локальных пользователей; - настройка сложности пароля для различных областей применения; - просмотр смененных паролей для локальных пользователей конкретного компьютера; - принудительное обновление паролей для всех компьютеров в задаче. Система должна обеспечивать управление компьютерами в инфраструктуре, включая следующие возможности: - добавление компьютеров в Систему и домен с гибкими параметрами настройки; - отсоединение компьютеров от Системы; - вывод компьютеров из домена; - подключение ПК к подсистеме Инвентаризация; - просмотр текущих статусов подключенных ПК; - просмотр информации о подключенных компьютерах. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - подключение к существующему контроллеру домена; - просмотр глобальной конфигурации контроллера домена (владельцы FSMO-ролей) - просмотр всех записей SPN контроллера домена; - добавление новых записей SPN; - создание репликации контроллера домена; - передача FSMO-ролей на другой контроллер домена; - просмотр информации обо всех контроллерах в домене – статус, имя, адрес, тип; - просмотр подробной общей информации о каждом контроллере домена – имя, версия, сетевые настройки, статус репликации. Система должна обеспечивать функционал удаленной поддержки со следующими функциональными возможностями: - удаленное администрирование компьютеров (АРМ) по протоколу SSH; - дистанционная (удаленная) установка и удаление программного обеспечения; - удаленная передача файлов на компьютеры (АРМ). Система должна обеспечивать функционал журналирования со следующими возможностями: - просмотр всех операций пользователя в графическом интерфейсе; - просмотр информации о работе конфигураций в графическом интерфейсе; - просмотр журналов в помощью сторонних систем сбора логов (сервер syslog); - экспорт журналов в форматах pdf и csv; - просмотр графических отчетов по указанным задачам развертывания (дашборд); - использование следующих фильтров журнала задач: статус выполнения, конфигурация, пользователь, компьютеры, время начала, время окончания; - использование следующих фильтров журнала событий: статус, операция, описание, инициатор, IP-адрес инициатора, время окончания. Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - динамическое обновление DNS записей; - предоставление информации об IP-адресах узлов сети по символьному адресу; - переадресация между доменными именами; - делегирование прав доступа к объектам каталога (ACL-права); - рекурсивное удаление и восстановление объектов из корзины; - настройка серверов времени (PTP, NTP) на этапе установки Подсистемы; - создание и управление зонами прямого и обратного просмотра; - поддержка записей типа A, AAAA, CNAME, MX, NS, PTR, SOA, SRV и TXT; - создание сервисной учетной записи gMSA; - определение «черных» и «белых» списков адресов и подсетей, на которых может аутентифицироваться доменнный пользователь; - миграция всех объектов Службы Каталога и атрибутов из домена под управлением MS AD - поддержка работоспособности почтового сервера MS Exchange при отсутствии Службы Каталогов MS AD - настройка автоматического запуска обновлений DNS клиентов при изменении их IP-адреса, поддержка актуальности записи DNS; - настройка зоны DNS для синхронизации обратной записи клиента (PTR) вместе с прямой (A, AAAA) записью DNS; - разрешение коллизий при одновременном создании одинаковых объектов на нескольких серверах Службы каталогов; - делегирование управления отдельными зонами и записями; - массовое редактирование пользователей. Система должна обеспечивать функционал управления объектами Службы Каталогов из веб-интерфейса со следующими возможностями: - создание учетных записей, групп и подразделений; - редактирование учетных записей, групп и подразделений; - перемещение учетных записей, групп и компьютеров; - настройка учетных записей пользователей (задать расписание для входа в систему); - удаление учетных записей, групп и подразделений; - изменение типа групп; - выполнение групповых операций по перемещению учетных записей; - выполнение групповых операций по удалению учетных записей; - расширенный поиск по объектам службы каталогов - возможность задавать пользовательский критерий и запросы LDAP - множественное редактирование атрибутов. Система должна включать функционал организации файлового хранилища со следующими возможностями: - автоматическое развертывание файловых хранилищ (экземпляров подсистемы Файлового хранилища) на удаленных серверах; - управление группой файловых серверов из единого веб-интерфейса; - обновление программного обеспечения на файловых серверах из веб-интерфейса; - просмотр и проверка результирующей конфигурации файлового сервера; - настройка отображения файлового сервера; - настройка отображения сетевых директорий на файловых серверах; - просмотр, создание, редактирование и удаление сетевых директорий; - изменение из графического интерфейса следующих параметров сетевых директорий: имя, полный путь к сетевой директории на файловом сервере, описание; - задание в графическом интерфейсе расширений файлов, которые будет запрещено записывать в сетевую директорию; - установка для сетевой директории права «только чтение» или «чтение и запись»; - задание в графическом интерфейсе доменных пользователей и групп, которым будет разрешен доступ к сетевой директории; - изменение владельца и группы для файлов и директорий; - настройка наследования; - работа с правами Linux (RWX) для файлов и директорий; - работа с правилами ACL для файлов и директорий; - работа с DFS-N; - настройка файлового менеджера; - сброс настроек файлового менеджера к значениям по умолчанию; - управление файловым хранилищем с помощью файлового менеджера; - включение конфигурации управления компьютерами (АРМ) для централизованного подключения к ним сетевых файловых ресурсов. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - управление сайтами и подсетями: - создание, просмотр информации, изменение и удаление сайтов; - создание, изменение (назначение) сайтов, просмотр информации и удаление подсетей; - настройка параметров сайтовых связей по умолчанию (DEFAULTIPSITELINK); - создание, изменение (набор сайтов, стоимость репликации, интервал), просмотр информации и удаление связей между сайтами; - создание, изменение, просмотр информации и удаление мостов связей сайтов; - управление DNS-сервером: настройка и конфигурация внутреннего DNS-сервера, создание, редактирование и удаление DNS-зон (прямых и обратных), управление записями DNS (A, AAAA, MX, CNAME, SRV, TXT и другими); - управление объектами Службы Каталогов: просмотр объектов каталога в иерархическом виде (дерево контейнеров и организационных единиц), редактирование атрибутов объектов с поддержкой типов данных (бинарный, строковый, булевый, числовой; Distinguished Name (DN), временные метки (DateTime); длинные целые, SID, GUID.) - управление парольными политиками. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Функциональные требования - Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - автоматическая установка и настройка конфигурационных файлов подсистемы Службы Каталогов (далее в этом разделе – Служба Каталогов или Подсистема); - поддержка топологии лесов MS AD, включая создание и управление поддоменами; - поддержка всех типов доверительных отношений (транзитивных, односторонних, двусторонних); - построение многодоменной ИТ-инфраструктуры без использования решения Microsoft Active Directory; - управление Службой Каталогов с использованием командной строки; - предоставление единого, безопасного, надежного и масштабируемого хранилища для всех объектов Службы Каталогов; - предоставление единой точки аутентификации и авторизации пользователей Системы; - обеспечение отказоустойчивости и высокой доступности путём репликации с другими серверами Службы Каталогов, в том числе с MS AD 2012r2 и/или 2016; - разграничение прав доступа администраторов к командам управления Службы Каталогов на основе ролевой модели домена; - централизованное создание, изменение и удаление объектов Службы Каталогов; - восстановление пользователей, групп, подразделений (организационных единиц); - поддержка Службой Каталогов базы данных объектов размером не менее 8 Гбайт; - распространение групповых политик на ОС Windows и репликация каталога sysvol; - централизованное управление политиками паролей и распространения на группы пользователей; - поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows; - поддержка доменной аутентификации компьютеров (АРМ) с ОС Windows и Linux; - журналирование служб Подсистемы, отслеживание действий администраторов и изменения критических файлов конфигурации Подсистемы и ротации журналов. - - Значение характеристики не может изменяться участником закупки - Система централизованного мониторинга и управления (далее "Система") должна иметь: - веб-интерфейс; - встроенную Справку (документацию) в веб-интерфейсе; - возможность обновлять Справку в веб-интерфейсе; - возможность работы с локальной БД. Система должна предоставлять возможность первичной настройки через веб-интерфейс, включая: - настройку сетевых параметров; - установку и конфигурацию базы данных; - инициализация домена; - присоединение к существующему; - ввод Системы в домен. Система должна предоставлять возможность настройки после установки через веб-интерфейс, включая: - настройку перенаправления логов на сторонний syslog-сервер; - изменение контроллера домена, к которому подключена подсистема Управление; - изменение уровня логирования; - изменение часового пояса логирования; - настройку персонализации; - обновление версии СУБД. - Система должна иметь ролевую систему со следующими возможностями: - управление ролевой моделью через веб-интерфейс и командную строку (CLI); - настройка права доступа пользователей и групп к объектам каталога; - управление наследованием прав для объектов каталога; - управление доступом к атрибутам объектов каталога; - назначение и изменение владельцев объектов каталога; - управление правами на присоединение компьютера к домену; - создание ролей и назначение их на пользователей, группы пользователей и подразделения Службы Каталогов; - создание ролей, разграничивающих доступ к функционалу элементов Системы; - создание ролей, разграничивающих доступ к использованию готовых сценариев управления компьютерами (АРМ); - создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; - разграничение доступа к управлению конкретными серверами, обеспечивающими функционал Системы. - Система должна иметь возможность работы в режиме отказоустойчивого кластера со следующими возможностями: - отказоустойчивость должна обеспечиваться двумя серверами; - режим отказоустойчивости должен предусматривать беспрерывную работу сервиса при отказе одного или нескольких серверов в кластере; - кластер должен обеспечивать единую точку входа (IP-адрес, имя домена), сохраняющую своё значение в момент переключения серверов с главного на резервный; - рабочие файлы Системы должны синхронизироваться между серверами в автоматическом режиме, сохраняя актуальные параметры конфигурации и измененных настроек на момент отключения одного из серверов. Актуальность изменяемых файлов должна поддерживаться в непрерывном режиме; - Система должна осуществлять мониторинг работающих и отключенных служб с возможностью проверки их статуса пользователем в режиме реального времени; - время переключения на резервный сервер кластера не должно превышать двух минут с момента отказа главного сервера. При этом, остальные элементы внешней сетевой инфраструктуры должны находиться в рабочем режиме и обеспечивать связь главного и резервного серверов Системы; - информация, содержащаяся в базе данных, должна непрерывно синхронизироваться (реплицироваться) между базами данных главного и резервного серверов, обеспечивая сохранность данных на момент переключения главного сервера на резервный. Также должна присутствовать возможность продолжения работы в Системе на момент отключения главного сервера, без дополнительных действий со стороны пользователя; - кластер должен иметь механизм восстановления и актуализации данных между резервным и главным сервером после возобновления его работоспособности и продолжения работы в стабильном режиме. - Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - настройка конфигурационного файла smb.conf: настройка обновления DNS, настройка максимально возможной версии протокола клиента, настройка минимально возможной версии протокола клиента, настройка журнала отладки в формате syslog, настройка быстрой репликации, настройка аутентификации на сервере LDAP, настройка авторизации NTLM, настройка максимально возможной версии протокола сервера, настройка минимально возможной версии протокола сервера, настройка уровня логирования; - проверка валидности конфигурации контроллера домена; - просмотр информации о серверах времени; - просмотр информации о текущем состоянии синхронизации времени; - настройка доступа к серверам времени; - просмотр клиентов сервера времени; - использование различных режимов серверов времени – pool, peer, server. - Система должна обеспечивать функционал управления конфигурациями компьютеров (АРМ) со следующими функциональными возможностями: - централизованная установка/удаление ПО; - функционирование без использования агентов на целевых ОС; - задание интервала времени запроса настроек со стороны клиента; - разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись; - централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно; - просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер; - работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера); - поддержка планировщика; - поддержка переноса настроек управления компьютеров (АРМ) и пользователей; - изменение расположения конфигурации; - копирование конфигураций; - изменение настроек области применения конфигурации; - поиск по параметрам конфигураций; - поиск по созданным конфигурациям; - однократное применение параметров; - загрузка параметров; - поддержка многозадачности; - применение коллекций различных параметров на доменные подразделения, группы или отдельных пользователей и отдельных компьютеров; - применение выбранных параметров на инвентаризационные коллекции доменных ПК; - исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись; - поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение); - централизованное распространение собственных сценариев для компьютера; - централизованное управление компьютерами (АРМ), которые не введены в домен; - выбор действий при удалении конфигурации; - управление очередностью выполнения параметров конфигураций; - управление ПО: Р7-офис, Аладдин, Кибербекап, Рутокен, StaffCorp, LanAgent, 1C connect. - Система должна включать функционал централизованной установки операционных систем по сети со следующими возможностями: - веб-интерфейс управления; - обновление подсистемы через веб-интерфейс; - поддержка автоматического развертывания нескольких серверов централизованной установки ОС; - поддержка управления группой серверов централизованной установки ОС из единого интерфейса; - задание заголовка и таймаута установочного меню сервера из графического интерфейса; - настройка параметров, необходимых для установки ОС из графического интерфейса и их автоматическое применение при установке; - настройка следующих параметров установки ОС: региональные настройки, конфигурация устанавливаемой ОС, настройка загрузчика ОС, настройка разделов диска, настройка сети, настройка учетных записей, выполнение скриптов после установки с логированием их работы; - установка нескольких образов с одного сервера; - использование одного образа с разными параметрами установки ОС; - использование одинаковых параметров установки ОС с разными образами; - размещение установочного дистрибутива ОС на произвольном веб-сервере; - создание различных групп хостов для выполнения сценариев – на основе подсетей, MAC-адресов; - создание постустановочных скриптов для группы из веб-интерфейса; - загрузка постустановочных скриптов для группы (по признакам); - загрузка kickstart-файла для ОС различных вендоров; - выполнение различных сценариев в зависимости от принадлежности хоста к группе; - просмотр статусов установки ОС в Журнале. - Система должна включать функционал организации динамической настройки сети со следующими возможностями: - поддержка автоматической установки сервиса для динамической настройки сети на группе удаленных серверов; - просмотр информации об установленном сервисе динамической настройки сети; - отключение/включение/перезагрузка сервиса динамической настройки сети из веб-интерфейса; - изменение глобальных настроек сервиса динамической настройки сети; - сброс глобальных настроек сервиса динамической настройки сети до значений по умолчанию; - добавление/удаление глобальных опций сервиса динамической настройки сети; - добавление/удаление подсетей; - изменение диапазонов подсетей; - добавление опций в подсеть; - резервирование адресов; - просмотр/скачивание журналов сопутствующих служб сервиса динамической настройки сети в веб-интерфейсе; - просмотр информации об арендованных адресах; - добавление/удаление резервирования в арендованный адрес; - импорт и экспорт настроек сервиса динамической настройки сети; - автоматическая настройка высокой доступности из веб-интерфейса; - добавление пиров в кластер высокой доступности; - изменение режима работы кластера высокой доступности – «балансировщик» или «горячая подмена», «пассивное резервирование»; - добавление пользовательских опций; - добавление пользовательских классов; - поддержка DDNS TTL: - управление параметрами многопоточности; - управление дополнительными параметрами аренд; - настройка параметров сетевых интерфейсов; - работа с пользовательскими хуками; - работа со встроенными хуками; - принудительная синхронизация аренд в режиме высокой доступности; - загрузка и редактирование сценариев bash для работы хука RunScript; - редактирование конфигурации DHCP из веб-интерфейса; - работа ddns со встроенным bind9_dl. - Система должна обеспечивать функционал инвентаризации объектов инфраструктуры со следующими возможностями: - сбор инвентаризационной информации по расписанию; - сбор инвентаризационной информации по требованию; - просмотр инвентаризационной информации о компьютерах (АРМ); - построение отчетов по следующим фильтрам: аппаратные средства, установленные пакеты, модули ярда, системные сервисы, установленные сертификаты, истекшие установленные сертификаты, установленные шрифты, пользователи системы, правила файрвола; - использование при построении отчета логических конструкций типа «И» и «ИЛИ»; - использование при построении отчета операторов сравнения для строковых данных – «равно», «не равно», «содержит», «не содержит»; - использование при построении отчета операторов сравнения для числовых данных – «равно», «не равно», «больше», «меньше», «больше или равно», «меньше или равно»; - добавление в отчет любых полей, по которым производился сбор инвентаризационной информации; - сохранение отчетов в формате csv; - отображение статистики по установленным ОС на графике; - создание инвентаризационных коллекций. - Система должна включать функционал управления паролями локальных администраторов со следующими возможностями: - задание следующих параметров сложности паролей локальных администраторов: длина пароля, минимальное количество цифр, минимальное количество символов верхнего регистра,? минимальное количество символов нижнего регистра, минимальное количество специальных символов; - создание планировщиков с задачами по смене пароля локальных пользователей; - настройка сложности пароля для различных областей применения; - просмотр смененных паролей для локальных пользователей конкретного компьютера; - принудительное обновление паролей для всех компьютеров в задаче. - Система должна обеспечивать управление компьютерами в инфраструктуре, включая следующие возможности: - добавление компьютеров в Систему и домен с гибкими параметрами настройки; - отсоединение компьютеров от Системы; - вывод компьютеров из домена; - подключение ПК к подсистеме Инвентаризация; - просмотр текущих статусов подключенных ПК; - просмотр информации о подключенных компьютерах. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - подключение к существующему контроллеру домена; - просмотр глобальной конфигурации контроллера домена (владельцы FSMO-ролей) - просмотр всех записей SPN контроллера домена; - добавление новых записей SPN; - создание репликации контроллера домена; - передача FSMO-ролей на другой контроллер домена; - просмотр информации обо всех контроллерах в домене – статус, имя, адрес, тип; - просмотр подробной общей информации о каждом контроллере домена – имя, версия, сетевые настройки, статус репликации. - Система должна обеспечивать функционал удаленной поддержки со следующими функциональными возможностями: - удаленное администрирование компьютеров (АРМ) по протоколу SSH; - дистанционная (удаленная) установка и удаление программного обеспечения; - удаленная передача файлов на компьютеры (АРМ). - Система должна обеспечивать функционал журналирования со следующими возможностями: - просмотр всех операций пользователя в графическом интерфейсе; - просмотр информации о работе конфигураций в графическом интерфейсе; - просмотр журналов в помощью сторонних систем сбора логов (сервер syslog); - экспорт журналов в форматах pdf и csv; - просмотр графических отчетов по указанным задачам развертывания (дашборд); - использование следующих фильтров журнала задач: статус выполнения, конфигурация, пользователь, компьютеры, время начала, время окончания; - использование следующих фильтров журнала событий: статус, операция, описание, инициатор, IP-адрес инициатора, время окончания. - Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - динамическое обновление DNS записей; - предоставление информации об IP-адресах узлов сети по символьному адресу; - переадресация между доменными именами; - делегирование прав доступа к объектам каталога (ACL-права); - рекурсивное удаление и восстановление объектов из корзины; - настройка серверов времени (PTP, NTP) на этапе установки Подсистемы; - создание и управление зонами прямого и обратного просмотра; - поддержка записей типа A, AAAA, CNAME, MX, NS, PTR, SOA, SRV и TXT; - создание сервисной учетной записи gMSA; - определение «черных» и «белых» списков адресов и подсетей, на которых может аутентифицироваться доменнный пользователь; - миграция всех объектов Службы Каталога и атрибутов из домена под управлением MS AD - поддержка работоспособности почтового сервера MS Exchange при отсутствии Службы Каталогов MS AD - настройка автоматического запуска обновлений DNS клиентов при изменении их IP-адреса, поддержка актуальности записи DNS; - настройка зоны DNS для синхронизации обратной записи клиента (PTR) вместе с прямой (A, AAAA) записью DNS; - разрешение коллизий при одновременном создании одинаковых объектов на нескольких серверах Службы каталогов; - делегирование управления отдельными зонами и записями; - массовое редактирование пользователей. - Система должна обеспечивать функционал управления объектами Службы Каталогов из веб-интерфейса со следующими возможностями: - создание учетных записей, групп и подразделений; - редактирование учетных записей, групп и подразделений; - перемещение учетных записей, групп и компьютеров; - настройка учетных записей пользователей (задать расписание для входа в систему); - удаление учетных записей, групп и подразделений; - изменение типа групп; - выполнение групповых операций по перемещению учетных записей; - выполнение групповых операций по удалению учетных записей; - расширенный поиск по объектам службы каталогов - возможность задавать пользовательский критерий и запросы LDAP - множественное редактирование атрибутов. - Система должна включать функционал организации файлового хранилища со следующими возможностями: - автоматическое развертывание файловых хранилищ (экземпляров подсистемы Файлового хранилища) на удаленных серверах; - управление группой файловых серверов из единого веб-интерфейса; - обновление программного обеспечения на файловых серверах из веб-интерфейса; - просмотр и проверка результирующей конфигурации файлового сервера; - настройка отображения файлового сервера; - настройка отображения сетевых директорий на файловых серверах; - просмотр, создание, редактирование и удаление сетевых директорий; - изменение из графического интерфейса следующих параметров сетевых директорий: имя, полный путь к сетевой директории на файловом сервере, описание; - задание в графическом интерфейсе расширений файлов, которые будет запрещено записывать в сетевую директорию; - установка для сетевой директории права «только чтение» или «чтение и запись»; - задание в графическом интерфейсе доменных пользователей и групп, которым будет разрешен доступ к сетевой директории; - изменение владельца и группы для файлов и директорий; - настройка наследования; - работа с правами Linux (RWX) для файлов и директорий; - работа с правилами ACL для файлов и директорий; - работа с DFS-N; - настройка файлового менеджера; - сброс настроек файлового менеджера к значениям по умолчанию; - управление файловым хранилищем с помощью файлового менеджера; - включение конфигурации управления компьютерами (АРМ) для централизованного подключения к ним сетевых файловых ресурсов. - Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - управление сайтами и подсетями: - создание, просмотр информации, изменение и удаление сайтов; - создание, изменение (назначение) сайтов, просмотр информации и удаление подсетей; - настройка параметров сайтовых связей по умолчанию (DEFAULTIPSITELINK); - создание, изменение (набор сайтов, стоимость репликации, интервал), просмотр информации и удаление связей между сайтами; - создание, изменение, просмотр информации и удаление мостов связей сайтов; - управление DNS-сервером: настройка и конфигурация внутреннего DNS-сервера, создание, редактирование и удаление DNS-зон (прямых и обратных), управление записями DNS (A, AAAA, MX, CNAME, SRV, TXT и другими); - управление объектами Службы Каталогов: просмотр объектов каталога в иерархическом виде (дерево контейнеров и организационных единиц), редактирование атрибутов объектов с поддержкой типов данных (бинарный, строковый, булевый, числовой; Distinguished Name (DN), временные метки (DateTime); длинные целые, SID, GUID.) - управление парольными политиками.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки

Функциональные требования - Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - автоматическая установка и настройка конфигурационных файлов подсистемы Службы Каталогов (далее в этом разделе – Служба Каталогов или Подсистема); - поддержка топологии лесов MS AD, включая создание и управление поддоменами; - поддержка всех типов доверительных отношений (транзитивных, односторонних, двусторонних); - построение многодоменной ИТ-инфраструктуры без использования решения Microsoft Active Directory; - управление Службой Каталогов с использованием командной строки; - предоставление единого, безопасного, надежного и масштабируемого хранилища для всех объектов Службы Каталогов; - предоставление единой точки аутентификации и авторизации пользователей Системы; - обеспечение отказоустойчивости и высокой доступности путём репликации с другими серверами Службы Каталогов, в том числе с MS AD 2012r2 и/или 2016; - разграничение прав доступа администраторов к командам управления Службы Каталогов на основе ролевой модели домена; - централизованное создание, изменение и удаление объектов Службы Каталогов; - восстановление пользователей, групп, подразделений (организационных единиц); - поддержка Службой Каталогов базы данных объектов размером не менее 8 Гбайт; - распространение групповых политик на ОС Windows и репликация каталога sysvol; - централизованное управление политиками паролей и распространения на группы пользователей; - поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows; - поддержка доменной аутентификации компьютеров (АРМ) с ОС Windows и Linux; - журналирование служб Подсистемы, отслеживание действий администраторов и изменения критических файлов конфигурации Подсистемы и ротации журналов. - - Значение характеристики не может изменяться участником закупки

Система централизованного мониторинга и управления (далее "Система") должна иметь: - веб-интерфейс; - встроенную Справку (документацию) в веб-интерфейсе; - возможность обновлять Справку в веб-интерфейсе; - возможность работы с локальной БД. Система должна предоставлять возможность первичной настройки через веб-интерфейс, включая: - настройку сетевых параметров; - установку и конфигурацию базы данных; - инициализация домена; - присоединение к существующему; - ввод Системы в домен. Система должна предоставлять возможность настройки после установки через веб-интерфейс, включая: - настройку перенаправления логов на сторонний syslog-сервер; - изменение контроллера домена, к которому подключена подсистема Управление; - изменение уровня логирования; - изменение часового пояса логирования; - настройку персонализации; - обновление версии СУБД.

Система должна иметь ролевую систему со следующими возможностями: - управление ролевой моделью через веб-интерфейс и командную строку (CLI); - настройка права доступа пользователей и групп к объектам каталога; - управление наследованием прав для объектов каталога; - управление доступом к атрибутам объектов каталога; - назначение и изменение владельцев объектов каталога; - управление правами на присоединение компьютера к домену; - создание ролей и назначение их на пользователей, группы пользователей и подразделения Службы Каталогов; - создание ролей, разграничивающих доступ к функционалу элементов Системы; - создание ролей, разграничивающих доступ к использованию готовых сценариев управления компьютерами (АРМ); - создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; - разграничение доступа к управлению конкретными серверами, обеспечивающими функционал Системы.

Система должна иметь возможность работы в режиме отказоустойчивого кластера со следующими возможностями: - отказоустойчивость должна обеспечиваться двумя серверами; - режим отказоустойчивости должен предусматривать беспрерывную работу сервиса при отказе одного или нескольких серверов в кластере; - кластер должен обеспечивать единую точку входа (IP-адрес, имя домена), сохраняющую своё значение в момент переключения серверов с главного на резервный; - рабочие файлы Системы должны синхронизироваться между серверами в автоматическом режиме, сохраняя актуальные параметры конфигурации и измененных настроек на момент отключения одного из серверов. Актуальность изменяемых файлов должна поддерживаться в непрерывном режиме; - Система должна осуществлять мониторинг работающих и отключенных служб с возможностью проверки их статуса пользователем в режиме реального времени; - время переключения на резервный сервер кластера не должно превышать двух минут с момента отказа главного сервера. При этом, остальные элементы внешней сетевой инфраструктуры должны находиться в рабочем режиме и обеспечивать связь главного и резервного серверов Системы; - информация, содержащаяся в базе данных, должна непрерывно синхронизироваться (реплицироваться) между базами данных главного и резервного серверов, обеспечивая сохранность данных на момент переключения главного сервера на резервный. Также должна присутствовать возможность продолжения работы в Системе на момент отключения главного сервера, без дополнительных действий со стороны пользователя; - кластер должен иметь механизм восстановления и актуализации данных между резервным и главным сервером после возобновления его работоспособности и продолжения работы в стабильном режиме.

Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - настройка конфигурационного файла smb.conf: настройка обновления DNS, настройка максимально возможной версии протокола клиента, настройка минимально возможной версии протокола клиента, настройка журнала отладки в формате syslog, настройка быстрой репликации, настройка аутентификации на сервере LDAP, настройка авторизации NTLM, настройка максимально возможной версии протокола сервера, настройка минимально возможной версии протокола сервера, настройка уровня логирования; - проверка валидности конфигурации контроллера домена; - просмотр информации о серверах времени; - просмотр информации о текущем состоянии синхронизации времени; - настройка доступа к серверам времени; - просмотр клиентов сервера времени; - использование различных режимов серверов времени – pool, peer, server.

Система должна обеспечивать функционал управления конфигурациями компьютеров (АРМ) со следующими функциональными возможностями: - централизованная установка/удаление ПО; - функционирование без использования агентов на целевых ОС; - задание интервала времени запроса настроек со стороны клиента; - разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись; - централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно; - просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер; - работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера); - поддержка планировщика; - поддержка переноса настроек управления компьютеров (АРМ) и пользователей; - изменение расположения конфигурации; - копирование конфигураций; - изменение настроек области применения конфигурации; - поиск по параметрам конфигураций; - поиск по созданным конфигурациям; - однократное применение параметров; - загрузка параметров; - поддержка многозадачности; - применение коллекций различных параметров на доменные подразделения, группы или отдельных пользователей и отдельных компьютеров; - применение выбранных параметров на инвентаризационные коллекции доменных ПК; - исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись; - поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение); - централизованное распространение собственных сценариев для компьютера; - централизованное управление компьютерами (АРМ), которые не введены в домен; - выбор действий при удалении конфигурации; - управление очередностью выполнения параметров конфигураций; - управление ПО: Р7-офис, Аладдин, Кибербекап, Рутокен, StaffCorp, LanAgent, 1C connect.

Система должна включать функционал централизованной установки операционных систем по сети со следующими возможностями: - веб-интерфейс управления; - обновление подсистемы через веб-интерфейс; - поддержка автоматического развертывания нескольких серверов централизованной установки ОС; - поддержка управления группой серверов централизованной установки ОС из единого интерфейса; - задание заголовка и таймаута установочного меню сервера из графического интерфейса; - настройка параметров, необходимых для установки ОС из графического интерфейса и их автоматическое применение при установке; - настройка следующих параметров установки ОС: региональные настройки, конфигурация устанавливаемой ОС, настройка загрузчика ОС, настройка разделов диска, настройка сети, настройка учетных записей, выполнение скриптов после установки с логированием их работы; - установка нескольких образов с одного сервера; - использование одного образа с разными параметрами установки ОС; - использование одинаковых параметров установки ОС с разными образами; - размещение установочного дистрибутива ОС на произвольном веб-сервере; - создание различных групп хостов для выполнения сценариев – на основе подсетей, MAC-адресов; - создание постустановочных скриптов для группы из веб-интерфейса; - загрузка постустановочных скриптов для группы (по признакам); - загрузка kickstart-файла для ОС различных вендоров; - выполнение различных сценариев в зависимости от принадлежности хоста к группе; - просмотр статусов установки ОС в Журнале.

Система должна включать функционал организации динамической настройки сети со следующими возможностями: - поддержка автоматической установки сервиса для динамической настройки сети на группе удаленных серверов; - просмотр информации об установленном сервисе динамической настройки сети; - отключение/включение/перезагрузка сервиса динамической настройки сети из веб-интерфейса; - изменение глобальных настроек сервиса динамической настройки сети; - сброс глобальных настроек сервиса динамической настройки сети до значений по умолчанию; - добавление/удаление глобальных опций сервиса динамической настройки сети; - добавление/удаление подсетей; - изменение диапазонов подсетей; - добавление опций в подсеть; - резервирование адресов; - просмотр/скачивание журналов сопутствующих служб сервиса динамической настройки сети в веб-интерфейсе; - просмотр информации об арендованных адресах; - добавление/удаление резервирования в арендованный адрес; - импорт и экспорт настроек сервиса динамической настройки сети; - автоматическая настройка высокой доступности из веб-интерфейса; - добавление пиров в кластер высокой доступности; - изменение режима работы кластера высокой доступности – «балансировщик» или «горячая подмена», «пассивное резервирование»; - добавление пользовательских опций; - добавление пользовательских классов; - поддержка DDNS TTL: - управление параметрами многопоточности; - управление дополнительными параметрами аренд; - настройка параметров сетевых интерфейсов; - работа с пользовательскими хуками; - работа со встроенными хуками; - принудительная синхронизация аренд в режиме высокой доступности; - загрузка и редактирование сценариев bash для работы хука RunScript; - редактирование конфигурации DHCP из веб-интерфейса; - работа ddns со встроенным bind9_dl.

Система должна обеспечивать функционал инвентаризации объектов инфраструктуры со следующими возможностями: - сбор инвентаризационной информации по расписанию; - сбор инвентаризационной информации по требованию; - просмотр инвентаризационной информации о компьютерах (АРМ); - построение отчетов по следующим фильтрам: аппаратные средства, установленные пакеты, модули ярда, системные сервисы, установленные сертификаты, истекшие установленные сертификаты, установленные шрифты, пользователи системы, правила файрвола; - использование при построении отчета логических конструкций типа «И» и «ИЛИ»; - использование при построении отчета операторов сравнения для строковых данных – «равно», «не равно», «содержит», «не содержит»; - использование при построении отчета операторов сравнения для числовых данных – «равно», «не равно», «больше», «меньше», «больше или равно», «меньше или равно»; - добавление в отчет любых полей, по которым производился сбор инвентаризационной информации; - сохранение отчетов в формате csv; - отображение статистики по установленным ОС на графике; - создание инвентаризационных коллекций.

Система должна включать функционал управления паролями локальных администраторов со следующими возможностями: - задание следующих параметров сложности паролей локальных администраторов: длина пароля, минимальное количество цифр, минимальное количество символов верхнего регистра,? минимальное количество символов нижнего регистра, минимальное количество специальных символов; - создание планировщиков с задачами по смене пароля локальных пользователей; - настройка сложности пароля для различных областей применения; - просмотр смененных паролей для локальных пользователей конкретного компьютера; - принудительное обновление паролей для всех компьютеров в задаче.

Система должна обеспечивать управление компьютерами в инфраструктуре, включая следующие возможности: - добавление компьютеров в Систему и домен с гибкими параметрами настройки; - отсоединение компьютеров от Системы; - вывод компьютеров из домена; - подключение ПК к подсистеме Инвентаризация; - просмотр текущих статусов подключенных ПК; - просмотр информации о подключенных компьютерах. Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - подключение к существующему контроллеру домена; - просмотр глобальной конфигурации контроллера домена (владельцы FSMO-ролей) - просмотр всех записей SPN контроллера домена; - добавление новых записей SPN; - создание репликации контроллера домена; - передача FSMO-ролей на другой контроллер домена; - просмотр информации обо всех контроллерах в домене – статус, имя, адрес, тип; - просмотр подробной общей информации о каждом контроллере домена – имя, версия, сетевые настройки, статус репликации.

Система должна обеспечивать функционал удаленной поддержки со следующими функциональными возможностями: - удаленное администрирование компьютеров (АРМ) по протоколу SSH; - дистанционная (удаленная) установка и удаление программного обеспечения; - удаленная передача файлов на компьютеры (АРМ).

Система должна обеспечивать функционал журналирования со следующими возможностями: - просмотр всех операций пользователя в графическом интерфейсе; - просмотр информации о работе конфигураций в графическом интерфейсе; - просмотр журналов в помощью сторонних систем сбора логов (сервер syslog); - экспорт журналов в форматах pdf и csv; - просмотр графических отчетов по указанным задачам развертывания (дашборд); - использование следующих фильтров журнала задач: статус выполнения, конфигурация, пользователь, компьютеры, время начала, время окончания; - использование следующих фильтров журнала событий: статус, операция, описание, инициатор, IP-адрес инициатора, время окончания.

Система должна обеспечивать функционал Службы Каталогов со следующими возможностями: - динамическое обновление DNS записей; - предоставление информации об IP-адресах узлов сети по символьному адресу; - переадресация между доменными именами; - делегирование прав доступа к объектам каталога (ACL-права); - рекурсивное удаление и восстановление объектов из корзины; - настройка серверов времени (PTP, NTP) на этапе установки Подсистемы; - создание и управление зонами прямого и обратного просмотра; - поддержка записей типа A, AAAA, CNAME, MX, NS, PTR, SOA, SRV и TXT; - создание сервисной учетной записи gMSA; - определение «черных» и «белых» списков адресов и подсетей, на которых может аутентифицироваться доменнный пользователь; - миграция всех объектов Службы Каталога и атрибутов из домена под управлением MS AD - поддержка работоспособности почтового сервера MS Exchange при отсутствии Службы Каталогов MS AD - настройка автоматического запуска обновлений DNS клиентов при изменении их IP-адреса, поддержка актуальности записи DNS; - настройка зоны DNS для синхронизации обратной записи клиента (PTR) вместе с прямой (A, AAAA) записью DNS; - разрешение коллизий при одновременном создании одинаковых объектов на нескольких серверах Службы каталогов; - делегирование управления отдельными зонами и записями; - массовое редактирование пользователей.

Система должна обеспечивать функционал управления объектами Службы Каталогов из веб-интерфейса со следующими возможностями: - создание учетных записей, групп и подразделений; - редактирование учетных записей, групп и подразделений; - перемещение учетных записей, групп и компьютеров; - настройка учетных записей пользователей (задать расписание для входа в систему); - удаление учетных записей, групп и подразделений; - изменение типа групп; - выполнение групповых операций по перемещению учетных записей; - выполнение групповых операций по удалению учетных записей; - расширенный поиск по объектам службы каталогов - возможность задавать пользовательский критерий и запросы LDAP - множественное редактирование атрибутов.

Система должна включать функционал организации файлового хранилища со следующими возможностями: - автоматическое развертывание файловых хранилищ (экземпляров подсистемы Файлового хранилища) на удаленных серверах; - управление группой файловых серверов из единого веб-интерфейса; - обновление программного обеспечения на файловых серверах из веб-интерфейса; - просмотр и проверка результирующей конфигурации файлового сервера; - настройка отображения файлового сервера; - настройка отображения сетевых директорий на файловых серверах; - просмотр, создание, редактирование и удаление сетевых директорий; - изменение из графического интерфейса следующих параметров сетевых директорий: имя, полный путь к сетевой директории на файловом сервере, описание; - задание в графическом интерфейсе расширений файлов, которые будет запрещено записывать в сетевую директорию; - установка для сетевой директории права «только чтение» или «чтение и запись»; - задание в графическом интерфейсе доменных пользователей и групп, которым будет разрешен доступ к сетевой директории; - изменение владельца и группы для файлов и директорий; - настройка наследования; - работа с правами Linux (RWX) для файлов и директорий; - работа с правилами ACL для файлов и директорий; - работа с DFS-N; - настройка файлового менеджера; - сброс настроек файлового менеджера к значениям по умолчанию; - управление файловым хранилищем с помощью файлового менеджера; - включение конфигурации управления компьютерами (АРМ) для централизованного подключения к ним сетевых файловых ресурсов.

Система должна обеспечивать функционал управления контроллерами домена и сопутствующими службами через веб-интерфейс: - управление сайтами и подсетями: - создание, просмотр информации, изменение и удаление сайтов; - создание, изменение (назначение) сайтов, просмотр информации и удаление подсетей; - настройка параметров сайтовых связей по умолчанию (DEFAULTIPSITELINK); - создание, изменение (набор сайтов, стоимость репликации, интервал), просмотр информации и удаление связей между сайтами; - создание, изменение, просмотр информации и удаление мостов связей сайтов; - управление DNS-сервером: настройка и конфигурация внутреннего DNS-сервера, создание, редактирование и удаление DNS-зон (прямых и обратных), управление записями DNS (A, AAAA, MX, CNAME, SRV, TXT и другими); - управление объектами Службы Каталогов: просмотр объектов каталога в иерархическом виде (дерево контейнеров и организационных единиц), редактирование атрибутов объектов с поддержкой типов данных (бинарный, строковый, булевый, числовой; Distinguished Name (DN), временные метки (DateTime); длинные целые, SID, GUID.) - управление парольными политиками.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

- 58.29.29.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Экземпляр на материальном носителе Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления Соответствие - Штука - 1,00 - 2 897,50 - 2 897,50

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления Соответствие Значение характеристики не может изменяться участником закупки Состав инсталляционного комплекта Содержит в себе дистрибутив и документацию на поставляемую в рамках настоящего описания объекта закупки систему централизованного мониторинга и управления Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления - Соответствие - - Значение характеристики не может изменяться участником закупки - Состав инсталляционного комплекта - Содержит в себе дистрибутив и документацию на поставляемую в рамках настоящего описания объекта закупки систему централизованного мониторинга и управления - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

Инсталляционный комплект предоставляется на поставляемой в рамках настоящего описания объекта закупки системы централизованного мониторинга и управления - Соответствие - - Значение характеристики не может изменяться участником закупки

Состав инсталляционного комплекта - Содержит в себе дистрибутив и документацию на поставляемую в рамках настоящего описания объекта закупки систему централизованного мониторинга и управления - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 106,00 - 15 725,00 - 1 666 850,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на срок действия исключительного права Значение характеристики не может изменяться участником закупки Конфигурация операционной системы рабочая станция Значение характеристики не может изменяться участником закупки Требования безопасности Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия. Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты Значение характеристики не может изменяться участником закупки Контроль защищенности Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21; - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам; - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий Значение характеристики не может изменяться участником закупки Требования к операционной системе Наличие встроенного средства установки пакетов, обеспечивающего: - проверку наличия доступных обновлений безопасности с использованием указанного средства. - просмотр информации об обновлениях безопасности, включая: идентификатор CVE; наименование уязвимого пакета; версию уязвимого пакета; версию пакета, устраняющего соответствующую уязвимость (CVE); установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. Значение характеристики не может изменяться участником закупки Наличие средства с графическим интерфейсом, позволяющего: - вводить рабочие станции в домен MS AD, Samba DC, FreeIPA; - самостоятельно менять пароль доменным пользователем; - подключить сетевой каталог. Наличие штатного средства для доменных пользователей, обеспечивающего: - аутентификацию доменного пользователя с использованием токена; - блокировку сеанса доменного пользователя при извлечении токена; - аутентификацию и авторизацию по сертификатам открытых ключей (802.1x). Наличие средства управления общим доступом к каталогам, обеспечивающего: - возможность создания сетевого каталога в доменах MS AD, Samba DC и FreeIPA; - настройку прав доступа пользователей и групп к сетевым каталогам с возможностью выбора доступных OU для MS AD и Samba DC; - протоколирование событий в сетевых каталогах (настройка уровня протоколирования, выбор отслеживаемых событий). Наличие штатного средства с графическим интерфейсом пользователя для ограничения монтирования USB-устройств, обеспечивающего возможность: - полной блокировки USB-накопителей, USB-модемов, всех USB-устройств, а также устройств, использующих библиотеку gphoto (цифровые камеры); - монтирования USB-устройств по «белому» списку, при этом выбор доступных USB-устройств должен осуществляться по параметрам, введенным пользователем; - редактирования содержимого правил ограничения монтирования USB-устройств (добавление и удаление параметров); - добавления персональной привязки к USB-устройствам (разрешение монтирования USB-устройств определенным пользователям и группам); - просмотра доступных параметров всех USB-устройств, подключенных к персональному компьютеру; - регистрации событий подключения и отключения USB-устройств с возможностью выбора регистрируемых параметров USB-устройств. Наличие штатного клиента средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы; - отправку на сервер статуса выполнения сценария и информации о состоянии пользовательских сессий; - исполнение сценариев системы как от локального, так и от доменного пользователя; - назначение сценариев управления, выполняющие следующие задачи: установка и удаление программ, обновление системы, настройка используемых репозиториев, удаление временных системных и пользовательских файлов, подключение принтера, прокси-сервера, сетевого каталога, смена обоев и добавление ярлыков на рабочий стол пользователя, выполнение заданных администратором Bash-скриптов; - настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. Наличие подтверждённой совместимости с программным продуктом "1C:Предприятие 8" (Правообладатель ООО "1С-Софт"). Совместимость должна быть подтверждена правообладателем программного продукта на официальном сайте в разделе «Системные требования «1С:Предприятия». Наличие в составе ОС штатной криптографической библиотеки OpenSSL или аналогичной, имеющую актуальный статус поддержки и длительный срок поддержки (LTS). Наличие в составе ОС библиотеки ImageMagick версии 7 для возможности функционирования актуальной версии 1С-Предприятие. Наличие единого штатного средства для установки: - Интернет-браузера из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного Интернет-браузера из Реестра отечественного ПО; - офисного пакета из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного офисного пакета из Реестра отечественного ПО. Наличие единого штатного средства с графическим интерфейсом пользователя для организации графического и терминального доступа, обеспечивающего - наличие общего буфера обмена в терминальной сессии; - возможность подключения к терминальному серверу приложений; - возможность взаимодействия с ключевой информацией клиента в терминальной сессии, в том числе с применением аппаратных средств криптографической защиты информации (токенов и смарт-карт), таких как Рутокен, JaCarta, ESMART, а также иных аналогичных устройств; - возможность аутентификации с использованием SSH-ключей и Kerberos. Наличие единого средства с графическим интерфейсом для доступа к виртуальным рабочим столам, обеспечивающего: - контроль состояния виртуальных машин, их запуск и остановку; - возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - возможность проброса USB устройств, в т.ч веб камер и токенов на виртуальную машину; - возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - отображение консоли виртуальных машин на полный экран в высоком разрешении; - автоматическое подключение к консоли виртуальной машины после авторизации пользователя; - включение и перезагрузку клиентских рабочих станций из графического интерфейса. Операционная система (далее ОС) должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на ОС должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий ОС. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации ОС, доступного в графическом и консольном интерфейсе пользователя. Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Указанное средство должно обеспечивать возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы. Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства. - возможность удаления ранее установленных в операционной системе версий ядра Linux. - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/ . Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии ОС без необходимости переустановки ОС; - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией ОС; - возможность использования локальных репозиториев для обновления системы; - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления; - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления; - возможность формирования журнала обновления; - возможность возврата к старой версии ОС в случае возникновения ошибок в процессе обновления. Наличие штатного средства для редактирования персональных данных пользователя в свойствах офисных документов, обеспечивающее возможность включения или удаления следующих свойств офисных документов: - имя автора документа и дата примечаний; - информацию об исправлениях в документе; - информацию о пользователях документа; - информацию о версии документа; - информацию о настройках принтера. Наличие штатного графического средства для выбора видеокарты, используемой по умолчанию, обеспечивающее: - возможность выбора видеокарты для персональных компьютеров, оснащенных видеоадаптерами Intel и Nvidia; - возможность назначения используемой видеокарты для отдельных приложений. Наличие единого штатного средства с графическим интерфейсом пользователя для настройки режима киоска, обеспечивающее возможность настройки режима киоска для каждого пользователя в отдельности на одном персональном компьютере, включая настройку индивидуального списка доступных приложений. Указанное средство должно обеспечивать возможность применения следующих ограничений: - ограничение на запуск программ с графическим интерфейсом, кроме явно разрешенных администратором; - ограничение на изменение свойств и содержимого главной панели на рабочем столе; - ограничение на изменение содержимого рабочего стола (создание, удаление, изменение ярлыков, а также создание, удаление, изменение иных файлов); - ограничение на автоматическое монтирование внешних накопителей; - ограничение на смену виртуальной консоли; - ограничение на запуск файлов с установленным битом SUID. Указанное средство должно обеспечивать возможность применения каждого из перечисленных ограничений и возможностей по отдельности. Функциональные требования ОС должна реализовывать следующие функции в части графического окружения пользователя: - возможность выбора сценария использования графического окружения при установке, для использования системы в качестве настольной системы (настольные ПК) или для использования системы на портативных устройствах с сенсорным экраном; - возможность поиска приложений в главном меню рабочего стола; - возможность настройки dock-панели рабочего стола для запуска приложений; - возможность использования панели уведомлений рабочего стола; - возможность управления расположением панелей рабочего стола; - возможность применения светлой и темной темы оформления рабочего стола; - возможность одновременного использования нескольких виртуальных рабочих столов; - возможность настройки жестов для сенсорных экранов; - возможность масштабирования интерфейса в диапазоне 100%, 125%, 150%, 175%, 200%; - возможность применения ночной цветовой схемы с настройкой цветовой температуры и периода использования. ОС должна реализовывать следующие специальные возможности графического окружения: - поддержка экранного диктора orca (или аналогичного) и синтезатора речи rhvoice (или аналогичного); - поддержка высококонтрастных тем оформления рабочего стола; - поддержка использования экранной клавиатуры и экранной лупы. ОС должна реализовывать следующие функции в части окна авторизации пользователя: - возможность выбора доступной сети Wi-Fi, ввода пароля для сети Wi-Fi и подключения к выбранной сети Wi-Fi до авторизации пользователя в системе; - возможность установить VPN-соединение до авторизации пользователя в системе; - возможность доступа к специальным возможностям до авторизации пользователя в системе. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Конфигурация операционной системы - рабочая станция - - Значение характеристики не может изменяться участником закупки - Требования безопасности - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия. Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты - - Значение характеристики не может изменяться участником закупки - Контроль защищенности - Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21; - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам; - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий - - Значение характеристики не может изменяться участником закупки - Требования к операционной системе - Наличие встроенного средства установки пакетов, обеспечивающего: - проверку наличия доступных обновлений безопасности с использованием указанного средства. - просмотр информации об обновлениях безопасности, включая: идентификатор CVE; наименование уязвимого пакета; версию уязвимого пакета; версию пакета, устраняющего соответствующую уязвимость (CVE); установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. - - Значение характеристики не может изменяться участником закупки - Наличие средства с графическим интерфейсом, позволяющего: - вводить рабочие станции в домен MS AD, Samba DC, FreeIPA; - самостоятельно менять пароль доменным пользователем; - подключить сетевой каталог. Наличие штатного средства для доменных пользователей, обеспечивающего: - аутентификацию доменного пользователя с использованием токена; - блокировку сеанса доменного пользователя при извлечении токена; - аутентификацию и авторизацию по сертификатам открытых ключей (802.1x). Наличие средства управления общим доступом к каталогам, обеспечивающего: - возможность создания сетевого каталога в доменах MS AD, Samba DC и FreeIPA; - настройку прав доступа пользователей и групп к сетевым каталогам с возможностью выбора доступных OU для MS AD и Samba DC; - протоколирование событий в сетевых каталогах (настройка уровня протоколирования, выбор отслеживаемых событий). Наличие штатного средства с графическим интерфейсом пользователя для ограничения монтирования USB-устройств, обеспечивающего возможность: - полной блокировки USB-накопителей, USB-модемов, всех USB-устройств, а также устройств, использующих библиотеку gphoto (цифровые камеры); - монтирования USB-устройств по «белому» списку, при этом выбор доступных USB-устройств должен осуществляться по параметрам, введенным пользователем; - редактирования содержимого правил ограничения монтирования USB-устройств (добавление и удаление параметров); - добавления персональной привязки к USB-устройствам (разрешение монтирования USB-устройств определенным пользователям и группам); - просмотра доступных параметров всех USB-устройств, подключенных к персональному компьютеру; - регистрации событий подключения и отключения USB-устройств с возможностью выбора регистрируемых параметров USB-устройств. - Наличие штатного клиента средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы; - отправку на сервер статуса выполнения сценария и информации о состоянии пользовательских сессий; - исполнение сценариев системы как от локального, так и от доменного пользователя; - назначение сценариев управления, выполняющие следующие задачи: установка и удаление программ, обновление системы, настройка используемых репозиториев, удаление временных системных и пользовательских файлов, подключение принтера, прокси-сервера, сетевого каталога, смена обоев и добавление ярлыков на рабочий стол пользователя, выполнение заданных администратором Bash-скриптов; - настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. - Наличие подтверждённой совместимости с программным продуктом "1C:Предприятие 8" (Правообладатель ООО "1С-Софт"). Совместимость должна быть подтверждена правообладателем программного продукта на официальном сайте в разделе «Системные требования «1С:Предприятия». Наличие в составе ОС штатной криптографической библиотеки OpenSSL или аналогичной, имеющую актуальный статус поддержки и длительный срок поддержки (LTS). Наличие в составе ОС библиотеки ImageMagick версии 7 для возможности функционирования актуальной версии 1С-Предприятие. Наличие единого штатного средства для установки: - Интернет-браузера из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного Интернет-браузера из Реестра отечественного ПО; - офисного пакета из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного офисного пакета из Реестра отечественного ПО. - Наличие единого штатного средства с графическим интерфейсом пользователя для организации графического и терминального доступа, обеспечивающего - наличие общего буфера обмена в терминальной сессии; - возможность подключения к терминальному серверу приложений; - возможность взаимодействия с ключевой информацией клиента в терминальной сессии, в том числе с применением аппаратных средств криптографической защиты информации (токенов и смарт-карт), таких как Рутокен, JaCarta, ESMART, а также иных аналогичных устройств; - возможность аутентификации с использованием SSH-ключей и Kerberos. Наличие единого средства с графическим интерфейсом для доступа к виртуальным рабочим столам, обеспечивающего: - контроль состояния виртуальных машин, их запуск и остановку; - возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - возможность проброса USB устройств, в т.ч веб камер и токенов на виртуальную машину; - возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - отображение консоли виртуальных машин на полный экран в высоком разрешении; - автоматическое подключение к консоли виртуальной машины после авторизации пользователя; - включение и перезагрузку клиентских рабочих станций из графического интерфейса. - Операционная система (далее ОС) должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на ОС должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий ОС. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. - Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации ОС, доступного в графическом и консольном интерфейсе пользователя. Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Указанное средство должно обеспечивать возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы. - Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства. - возможность удаления ранее установленных в операционной системе версий ядра Linux. - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/ . Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии ОС без необходимости переустановки ОС; - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией ОС; - возможность использования локальных репозиториев для обновления системы; - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления; - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления; - возможность формирования журнала обновления; - возможность возврата к старой версии ОС в случае возникновения ошибок в процессе обновления. - Наличие штатного средства для редактирования персональных данных пользователя в свойствах офисных документов, обеспечивающее возможность включения или удаления следующих свойств офисных документов: - имя автора документа и дата примечаний; - информацию об исправлениях в документе; - информацию о пользователях документа; - информацию о версии документа; - информацию о настройках принтера. Наличие штатного графического средства для выбора видеокарты, используемой по умолчанию, обеспечивающее: - возможность выбора видеокарты для персональных компьютеров, оснащенных видеоадаптерами Intel и Nvidia; - возможность назначения используемой видеокарты для отдельных приложений. Наличие единого штатного средства с графическим интерфейсом пользователя для настройки режима киоска, обеспечивающее возможность настройки режима киоска для каждого пользователя в отдельности на одном персональном компьютере, включая настройку индивидуального списка доступных приложений. Указанное средство должно обеспечивать возможность применения следующих ограничений: - ограничение на запуск программ с графическим интерфейсом, кроме явно разрешенных администратором; - ограничение на изменение свойств и содержимого главной панели на рабочем столе; - ограничение на изменение содержимого рабочего стола (создание, удаление, изменение ярлыков, а также создание, удаление, изменение иных файлов); - ограничение на автоматическое монтирование внешних накопителей; - ограничение на смену виртуальной консоли; - ограничение на запуск файлов с установленным битом SUID. Указанное средство должно обеспечивать возможность применения каждого из перечисленных ограничений и возможностей по отдельности. - Функциональные требования - ОС должна реализовывать следующие функции в части графического окружения пользователя: - возможность выбора сценария использования графического окружения при установке, для использования системы в качестве настольной системы (настольные ПК) или для использования системы на портативных устройствах с сенсорным экраном; - возможность поиска приложений в главном меню рабочего стола; - возможность настройки dock-панели рабочего стола для запуска приложений; - возможность использования панели уведомлений рабочего стола; - возможность управления расположением панелей рабочего стола; - возможность применения светлой и темной темы оформления рабочего стола; - возможность одновременного использования нескольких виртуальных рабочих столов; - возможность настройки жестов для сенсорных экранов; - возможность масштабирования интерфейса в диапазоне 100%, 125%, 150%, 175%, 200%; - возможность применения ночной цветовой схемы с настройкой цветовой температуры и периода использования. ОС должна реализовывать следующие специальные возможности графического окружения: - поддержка экранного диктора orca (или аналогичного) и синтезатора речи rhvoice (или аналогичного); - поддержка высококонтрастных тем оформления рабочего стола; - поддержка использования экранной клавиатуры и экранной лупы. ОС должна реализовывать следующие функции в части окна авторизации пользователя: - возможность выбора доступной сети Wi-Fi, ввода пароля для сети Wi-Fi и подключения к выбранной сети Wi-Fi до авторизации пользователя в системе; - возможность установить VPN-соединение до авторизации пользователя в системе; - возможность доступа к специальным возможностям до авторизации пользователя в системе. - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Срок действия лицензии - на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки

Конфигурация операционной системы - рабочая станция - - Значение характеристики не может изменяться участником закупки

Требования безопасности - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия. Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты - - Значение характеристики не может изменяться участником закупки

Контроль защищенности - Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21; - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам; - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий - - Значение характеристики не может изменяться участником закупки

Требования к операционной системе - Наличие встроенного средства установки пакетов, обеспечивающего: - проверку наличия доступных обновлений безопасности с использованием указанного средства. - просмотр информации об обновлениях безопасности, включая: идентификатор CVE; наименование уязвимого пакета; версию уязвимого пакета; версию пакета, устраняющего соответствующую уязвимость (CVE); установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. - - Значение характеристики не может изменяться участником закупки

Наличие средства с графическим интерфейсом, позволяющего: - вводить рабочие станции в домен MS AD, Samba DC, FreeIPA; - самостоятельно менять пароль доменным пользователем; - подключить сетевой каталог. Наличие штатного средства для доменных пользователей, обеспечивающего: - аутентификацию доменного пользователя с использованием токена; - блокировку сеанса доменного пользователя при извлечении токена; - аутентификацию и авторизацию по сертификатам открытых ключей (802.1x). Наличие средства управления общим доступом к каталогам, обеспечивающего: - возможность создания сетевого каталога в доменах MS AD, Samba DC и FreeIPA; - настройку прав доступа пользователей и групп к сетевым каталогам с возможностью выбора доступных OU для MS AD и Samba DC; - протоколирование событий в сетевых каталогах (настройка уровня протоколирования, выбор отслеживаемых событий). Наличие штатного средства с графическим интерфейсом пользователя для ограничения монтирования USB-устройств, обеспечивающего возможность: - полной блокировки USB-накопителей, USB-модемов, всех USB-устройств, а также устройств, использующих библиотеку gphoto (цифровые камеры); - монтирования USB-устройств по «белому» списку, при этом выбор доступных USB-устройств должен осуществляться по параметрам, введенным пользователем; - редактирования содержимого правил ограничения монтирования USB-устройств (добавление и удаление параметров); - добавления персональной привязки к USB-устройствам (разрешение монтирования USB-устройств определенным пользователям и группам); - просмотра доступных параметров всех USB-устройств, подключенных к персональному компьютеру; - регистрации событий подключения и отключения USB-устройств с возможностью выбора регистрируемых параметров USB-устройств.

Наличие штатного клиента средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы; - отправку на сервер статуса выполнения сценария и информации о состоянии пользовательских сессий; - исполнение сценариев системы как от локального, так и от доменного пользователя; - назначение сценариев управления, выполняющие следующие задачи: установка и удаление программ, обновление системы, настройка используемых репозиториев, удаление временных системных и пользовательских файлов, подключение принтера, прокси-сервера, сетевого каталога, смена обоев и добавление ярлыков на рабочий стол пользователя, выполнение заданных администратором Bash-скриптов; - настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям.

Наличие подтверждённой совместимости с программным продуктом "1C:Предприятие 8" (Правообладатель ООО "1С-Софт"). Совместимость должна быть подтверждена правообладателем программного продукта на официальном сайте в разделе «Системные требования «1С:Предприятия». Наличие в составе ОС штатной криптографической библиотеки OpenSSL или аналогичной, имеющую актуальный статус поддержки и длительный срок поддержки (LTS). Наличие в составе ОС библиотеки ImageMagick версии 7 для возможности функционирования актуальной версии 1С-Предприятие. Наличие единого штатного средства для установки: - Интернет-браузера из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного Интернет-браузера из Реестра отечественного ПО; - офисного пакета из Реестра отечественного ПО. ОС должна обеспечивать поставку обновлений установленного офисного пакета из Реестра отечественного ПО.

Наличие единого штатного средства с графическим интерфейсом пользователя для организации графического и терминального доступа, обеспечивающего - наличие общего буфера обмена в терминальной сессии; - возможность подключения к терминальному серверу приложений; - возможность взаимодействия с ключевой информацией клиента в терминальной сессии, в том числе с применением аппаратных средств криптографической защиты информации (токенов и смарт-карт), таких как Рутокен, JaCarta, ESMART, а также иных аналогичных устройств; - возможность аутентификации с использованием SSH-ключей и Kerberos. Наличие единого средства с графическим интерфейсом для доступа к виртуальным рабочим столам, обеспечивающего: - контроль состояния виртуальных машин, их запуск и остановку; - возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - возможность проброса USB устройств, в т.ч веб камер и токенов на виртуальную машину; - возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - отображение консоли виртуальных машин на полный экран в высоком разрешении; - автоматическое подключение к консоли виртуальной машины после авторизации пользователя; - включение и перезагрузку клиентских рабочих станций из графического интерфейса.

Операционная система (далее ОС) должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на ОС должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий ОС. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания.

Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации ОС, доступного в графическом и консольном интерфейсе пользователя. Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Указанное средство должно обеспечивать возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы.

Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства. - возможность удаления ранее установленных в операционной системе версий ядра Linux. - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/ . Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии ОС без необходимости переустановки ОС; - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией ОС; - возможность использования локальных репозиториев для обновления системы; - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления; - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления; - возможность формирования журнала обновления; - возможность возврата к старой версии ОС в случае возникновения ошибок в процессе обновления.

Наличие штатного средства для редактирования персональных данных пользователя в свойствах офисных документов, обеспечивающее возможность включения или удаления следующих свойств офисных документов: - имя автора документа и дата примечаний; - информацию об исправлениях в документе; - информацию о пользователях документа; - информацию о версии документа; - информацию о настройках принтера. Наличие штатного графического средства для выбора видеокарты, используемой по умолчанию, обеспечивающее: - возможность выбора видеокарты для персональных компьютеров, оснащенных видеоадаптерами Intel и Nvidia; - возможность назначения используемой видеокарты для отдельных приложений. Наличие единого штатного средства с графическим интерфейсом пользователя для настройки режима киоска, обеспечивающее возможность настройки режима киоска для каждого пользователя в отдельности на одном персональном компьютере, включая настройку индивидуального списка доступных приложений. Указанное средство должно обеспечивать возможность применения следующих ограничений: - ограничение на запуск программ с графическим интерфейсом, кроме явно разрешенных администратором; - ограничение на изменение свойств и содержимого главной панели на рабочем столе; - ограничение на изменение содержимого рабочего стола (создание, удаление, изменение ярлыков, а также создание, удаление, изменение иных файлов); - ограничение на автоматическое монтирование внешних накопителей; - ограничение на смену виртуальной консоли; - ограничение на запуск файлов с установленным битом SUID. Указанное средство должно обеспечивать возможность применения каждого из перечисленных ограничений и возможностей по отдельности.

Функциональные требования - ОС должна реализовывать следующие функции в части графического окружения пользователя: - возможность выбора сценария использования графического окружения при установке, для использования системы в качестве настольной системы (настольные ПК) или для использования системы на портативных устройствах с сенсорным экраном; - возможность поиска приложений в главном меню рабочего стола; - возможность настройки dock-панели рабочего стола для запуска приложений; - возможность использования панели уведомлений рабочего стола; - возможность управления расположением панелей рабочего стола; - возможность применения светлой и темной темы оформления рабочего стола; - возможность одновременного использования нескольких виртуальных рабочих столов; - возможность настройки жестов для сенсорных экранов; - возможность масштабирования интерфейса в диапазоне 100%, 125%, 150%, 175%, 200%; - возможность применения ночной цветовой схемы с настройкой цветовой температуры и периода использования. ОС должна реализовывать следующие специальные возможности графического окружения: - поддержка экранного диктора orca (или аналогичного) и синтезатора речи rhvoice (или аналогичного); - поддержка высококонтрастных тем оформления рабочего стола; - поддержка использования экранной клавиатуры и экранной лупы. ОС должна реализовывать следующие функции в части окна авторизации пользователя: - возможность выбора доступной сети Wi-Fi, ввода пароля для сети Wi-Fi и подключения к выбранной сети Wi-Fi до авторизации пользователя в системе; - возможность установить VPN-соединение до авторизации пользователя в системе; - возможность доступа к специальным возможностям до авторизации пользователя в системе. - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 5,00 - 42 500,00 - 212 500,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Конфигурация операционной системы сервер Значение характеристики не может изменяться участником закупки Требования безопасности Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия Значение характеристики не может изменяться участником закупки Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты Контроль защищенности Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21. - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам. - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий Значение характеристики не может изменяться участником закупки Требования к операционной системе Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии операционной системы без необходимости переустановки операционной системы. - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией операционной системы. - возможность использования локальных репозиториев для обновления системы. - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления. - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления. - возможность формирования журнала обновления. - возможность возврата к старой версии операционной системы в случае возникновения ошибок в процессе обновления. Значение характеристики не может изменяться участником закупки Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства; - возможность удаления ранее установленных в операционной системе версий ядра Linux; - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/. Указанная настройка должна действовать по умолчанию с момента установки ОС. Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации операционной системы, доступного в графическом и консольном интерфейсе пользователя, обеспечивающего возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. Наличие встроенного средства установки пакетов, обеспечивающее: - проверку наличия доступных обновлений безопасности с использованием указанного средства - просмотр информации об обновлениях безопасности, включая: идентификатор CVE, наименование уязвимого пакета, версию уязвимого пакета; - версию пакета, устраняющего соответствующую уязвимость (CVE); - установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. ОС должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на операционную систему должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий операционной системы. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. Наличие штатного средства организации сервера каталогов, обеспечивающего: - настройку доверительных отношений с Active Directory; - централизованное хранение учётных записей пользователей; - централизованное управление авторизацией пользователей; - возможность использования протокола Kerberos; - возможность использовать межсайтовую репликацию, работающую в двунаправленном режиме; - возможность использовать двунаправленную репликацию групповых политик; - автоматическую регистрацию в DNS сервере домена новых узлов сети; - применение групповых политик, в т.ч. централизованную установку ПО на ОС MS Windows; - поддержку расширений групповой политики. Наличие штатного средства организации почтового сервера, обеспечивающего: - возможность управления почтовым сервером через WEB-интерфейс; - возможность работы с календарями, задачами и адресной книгой; - возможность установки WEB почтового клиента; - возможность интеграции с контроллерами домена на базе MS AD, Samba DC. Наличие встроенного средства централизованного сбора логов (ELK), обеспечивающего: - возможность принимать необработанные данные (лог сообщения) от агентов системы; - возможность обрабатывать данные по заданным фильтрам в режиме реального времени; - возможность проводить анализ данных и визуализировать данные с помощью веб-интерфейса; - полнотекстовый поиск по данным в режиме реального времени; - масштабируемость и отказоустойчивость. Наличие встроенного агента системы централизованного сбора логов (filebeat), обеспечивающего возможности чтения лог-файлов и передачи лог-сообщений на сервер системы для дальнейшей обработки. Наличие встроенного средства мониторинга с длительным сроком поддержки (LTS) позволяющего: - работать через веб-интерфейс; - интегрироваться с системой управления базами данных PostgreSQL; - работать в дисковом режиме; - осуществлять асинхронный сбор данных; - централизованно управлять таймаутами сбора данных. Наличие штатного сервера средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - работу через Web-интерфейс, ролевой доступ, авторизацию под доменными учетными записями; - интеграцию с системами с доменом под управлением MS Active Directory и Samba DC; - управление учетными записями пользователей, компьютеров, групп и подразделений в домене; - централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена; - исключение из области распространения отдельные группы, компьютеров и пользователей; - создание собственных сценариев для централизованного управления; - запись всех событий в системе и ведение подробного журнала заданий; - получение доступа к управляемым АРМ по ssh-ключам, подключение к графическому рабочему столу управляемых АРМ; - работу с клиентом для АРМ с возможностью его централизованной установки средствами сервера системы; - инициализацию через веб-интерфейс; - просмотр встроенной документации; - ввод в домен с различными настройками при подключении клиента; - назначение сценариев управления, выполняющих следующие задачи: установка и удаление программ, обновление системы, настройку используемых репозиториев; удаление временных системных и пользовательских файлов; подключение принтера, прокси-сервера, сетевого каталога; смена обоев и добавление ярлыков на рабочий стол пользователя; выполнение заданных администратором Bash-скриптов; - установить настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. Наличие в составе ОС сервера Kea DHCP. Наличие в составе ОС сертифицированного веб-сервера nginx (или аналогичного сертифицированного веб-сервера) позволяющего: - поддерживать SSL и TLS для защищенных соединений HTTPS; - настраивать обратный прокси-сервера с поддержкой кеширования и балансировкой нагрузки; - сжимать данные; - вести журналы HTTP-запросов, настраивать форматы журналов и места хранения журналов. Наличие штатного сертифицированного (Приказ ФСТЭК России от 04 июля 2022 г. №118) средства контейнеризации docker (или аналогичного), обеспечивающего: - возможность управления жизненным циклом контейнеров; - возможность управления образами; - работу с удаленным и локальным реестром образов; - подключение стандартных каналов ввода-вывода к активному контейнеру. В штатной поставке операционной системы должен быть предоставлен реестр образов-контейнеров сертифицированной ОС для обеспечения возможности построения микросервисной инфраструктуры. Реестр образов-контейнеров должен размещаться на собственном интернет-ресурсе вендора операционной системы. Наличие штатного средства с графическим интерфейсом, позволяющего: - добавлять собственные реестры образов-контейнеров; - использовать SSL сертификаты для безопасного соединения; - использовать аутентификацию в системе управления образами-контейнеров и разграничивать права пользователя и администратора; - управлять контейнерами (создание, развертывание, удаление, приостановка, активация и перезагрузка). Наличие штатного сертифицированного средства оркестрации контейнеров (Приказ ФСТЭК России от 04 июля 2022 г. №118), позволяющего: - масштабировать приложения; - автоматически увеличивать количество реплик приложений в зависимости от нагрузки, согласно настройкам системы оркестрации; - выделять и ограничивать ресурсы и устанавливать лимиты потребления ресурсов для приложений; - балансировать нагрузку в распределенных средах; - настраивать сетевые параметры и их зависимости между контейнерами; - автоматизировать развертывание приложений; - поддерживать разные стратегии обновлений развернутых приложений: - постепенно заменять приложения с устаревшей версией; - полностью удалять приложения с устаревшей версией и разворачивать приложения с новой версией; - автоматический перезапускать контейнеры в случае сбоя, а так же настраивать триггеры и параметры перезапуска; - создавать параметризованные шаблоны с помощью менеджера пакетов helm (или аналогичного); - развернуть кластер из предоставленного ОС реестра образов-контейнеров в локальной сети без доступа к сети интернет. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Конфигурация операционной системы - сервер - - Значение характеристики не может изменяться участником закупки - Требования безопасности - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия - - Значение характеристики не может изменяться участником закупки - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты - Контроль защищенности - Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21. - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам. - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий - - Значение характеристики не может изменяться участником закупки - Требования к операционной системе - Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии операционной системы без необходимости переустановки операционной системы. - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией операционной системы. - возможность использования локальных репозиториев для обновления системы. - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления. - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления. - возможность формирования журнала обновления. - возможность возврата к старой версии операционной системы в случае возникновения ошибок в процессе обновления. - - Значение характеристики не может изменяться участником закупки - Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства; - возможность удаления ранее установленных в операционной системе версий ядра Linux; - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/. Указанная настройка должна действовать по умолчанию с момента установки ОС. - Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации операционной системы, доступного в графическом и консольном интерфейсе пользователя, обеспечивающего возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки. - Наличие встроенного средства установки пакетов, обеспечивающее: - проверку наличия доступных обновлений безопасности с использованием указанного средства - просмотр информации об обновлениях безопасности, включая: идентификатор CVE, наименование уязвимого пакета, версию уязвимого пакета; - версию пакета, устраняющего соответствующую уязвимость (CVE); - установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи. - ОС должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на операционную систему должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий операционной системы. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания. - Наличие штатного средства организации сервера каталогов, обеспечивающего: - настройку доверительных отношений с Active Directory; - централизованное хранение учётных записей пользователей; - централизованное управление авторизацией пользователей; - возможность использования протокола Kerberos; - возможность использовать межсайтовую репликацию, работающую в двунаправленном режиме; - возможность использовать двунаправленную репликацию групповых политик; - автоматическую регистрацию в DNS сервере домена новых узлов сети; - применение групповых политик, в т.ч. централизованную установку ПО на ОС MS Windows; - поддержку расширений групповой политики. Наличие штатного средства организации почтового сервера, обеспечивающего: - возможность управления почтовым сервером через WEB-интерфейс; - возможность работы с календарями, задачами и адресной книгой; - возможность установки WEB почтового клиента; - возможность интеграции с контроллерами домена на базе MS AD, Samba DC. - Наличие встроенного средства централизованного сбора логов (ELK), обеспечивающего: - возможность принимать необработанные данные (лог сообщения) от агентов системы; - возможность обрабатывать данные по заданным фильтрам в режиме реального времени; - возможность проводить анализ данных и визуализировать данные с помощью веб-интерфейса; - полнотекстовый поиск по данным в режиме реального времени; - масштабируемость и отказоустойчивость. Наличие встроенного агента системы централизованного сбора логов (filebeat), обеспечивающего возможности чтения лог-файлов и передачи лог-сообщений на сервер системы для дальнейшей обработки. Наличие встроенного средства мониторинга с длительным сроком поддержки (LTS) позволяющего: - работать через веб-интерфейс; - интегрироваться с системой управления базами данных PostgreSQL; - работать в дисковом режиме; - осуществлять асинхронный сбор данных; - централизованно управлять таймаутами сбора данных. - Наличие штатного сервера средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - работу через Web-интерфейс, ролевой доступ, авторизацию под доменными учетными записями; - интеграцию с системами с доменом под управлением MS Active Directory и Samba DC; - управление учетными записями пользователей, компьютеров, групп и подразделений в домене; - централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена; - исключение из области распространения отдельные группы, компьютеров и пользователей; - создание собственных сценариев для централизованного управления; - запись всех событий в системе и ведение подробного журнала заданий; - получение доступа к управляемым АРМ по ssh-ключам, подключение к графическому рабочему столу управляемых АРМ; - работу с клиентом для АРМ с возможностью его централизованной установки средствами сервера системы; - инициализацию через веб-интерфейс; - просмотр встроенной документации; - ввод в домен с различными настройками при подключении клиента; - назначение сценариев управления, выполняющих следующие задачи: установка и удаление программ, обновление системы, настройку используемых репозиториев; удаление временных системных и пользовательских файлов; подключение принтера, прокси-сервера, сетевого каталога; смена обоев и добавление ярлыков на рабочий стол пользователя; выполнение заданных администратором Bash-скриптов; - установить настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям. - Наличие в составе ОС сервера Kea DHCP. Наличие в составе ОС сертифицированного веб-сервера nginx (или аналогичного сертифицированного веб-сервера) позволяющего: - поддерживать SSL и TLS для защищенных соединений HTTPS; - настраивать обратный прокси-сервера с поддержкой кеширования и балансировкой нагрузки; - сжимать данные; - вести журналы HTTP-запросов, настраивать форматы журналов и места хранения журналов. Наличие штатного сертифицированного (Приказ ФСТЭК России от 04 июля 2022 г. №118) средства контейнеризации docker (или аналогичного), обеспечивающего: - возможность управления жизненным циклом контейнеров; - возможность управления образами; - работу с удаленным и локальным реестром образов; - подключение стандартных каналов ввода-вывода к активному контейнеру. В штатной поставке операционной системы должен быть предоставлен реестр образов-контейнеров сертифицированной ОС для обеспечения возможности построения микросервисной инфраструктуры. Реестр образов-контейнеров должен размещаться на собственном интернет-ресурсе вендора операционной системы. - Наличие штатного средства с графическим интерфейсом, позволяющего: - добавлять собственные реестры образов-контейнеров; - использовать SSL сертификаты для безопасного соединения; - использовать аутентификацию в системе управления образами-контейнеров и разграничивать права пользователя и администратора; - управлять контейнерами (создание, развертывание, удаление, приостановка, активация и перезагрузка). Наличие штатного сертифицированного средства оркестрации контейнеров (Приказ ФСТЭК России от 04 июля 2022 г. №118), позволяющего: - масштабировать приложения; - автоматически увеличивать количество реплик приложений в зависимости от нагрузки, согласно настройкам системы оркестрации; - выделять и ограничивать ресурсы и устанавливать лимиты потребления ресурсов для приложений; - балансировать нагрузку в распределенных средах; - настраивать сетевые параметры и их зависимости между контейнерами; - автоматизировать развертывание приложений; - поддерживать разные стратегии обновлений развернутых приложений: - постепенно заменять приложения с устаревшей версией; - полностью удалять приложения с устаревшей версией и разворачивать приложения с новой версией; - автоматический перезапускать контейнеры в случае сбоя, а так же настраивать триггеры и параметры перезапуска; - создавать параметризованные шаблоны с помощью менеджера пакетов helm (или аналогичного); - развернуть кластер из предоставленного ОС реестра образов-контейнеров в локальной сети без доступа к сети интернет.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки

Конфигурация операционной системы - сервер - - Значение характеристики не может изменяться участником закупки

Требования безопасности - Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ) и «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия - - Значение характеристики не может изменяться участником закупки

Наличие сертификата соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) по 4 классу защиты, «Требования по безопасности информации к средствам контейнеризации» (Приказ ФСТЭК России от 04 июля 2022 г. №118) по 4 классу защиты

Контроль защищенности - Операционная система должна реализовывать следующие функции в части контроля защищенности: - наличие встроенного компонента (средства) с графическим интерфейсом пользователя для проверки соответствия мер защиты информации требованиям, определенным приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21. - автоматический анализ настроек безопасности ОС на соответствие указанным нормативным правовым актам. - формирование по запросу пользователя отчета о результатах проверки с детализацией выявленных несоответствий - - Значение характеристики не может изменяться участником закупки

Требования к операционной системе - Наличие единого штатного средства обновления системы между мажорными версиями, поддерживающего графический и консольный интерфейс пользователя, обеспечивающего: - возможность обновления мажорной версии операционной системы без необходимости переустановки операционной системы. - возможность обновления пакетной базы (включая ядро) для приведения в соответствие с новой мажорной версией операционной системы. - возможность использования локальных репозиториев для обновления системы. - возможность выбора каталога файловой системы для загрузки пакетов, необходимых для обновления. - возможность проверки наличия достаточного объема свободного места в системе для загрузки пакетов, необходимых для обновления. - возможность формирования журнала обновления. - возможность возврата к старой версии операционной системы в случае возникновения ошибок в процессе обновления. - - Значение характеристики не может изменяться участником закупки

Наличие в составе ОС ядра Linux не ниже версии 6.12. Наличие единого штатного средства с графическим интерфейсом пользователя для управления версиями ядра Linux, обеспечивающего: - возможность поиска и установки обновлений версий ядра Linux из репозитория операционной системы с использованием указанного средства; - возможность удаления ранее установленных в операционной системе версий ядра Linux; - возможность изменения порядка загрузки версий ядра Linux. Наличие в составе ОС доверенных корневых TLS-сертификатов для подключения к государственным информационным системам. В состав доверенных корневых TLS-сертификатов должны входить: - TLS-сертификат удостоверяющего центра Минцифры России (https://www.gosuslugi.ru/tls); - TLS-сертификат удостоверяющего центра ТЦИ (https://tlscc.ru/). В штатной поставке ОС (без выполнения дополнительных действий со стороны пользователя или администратора) whois-сервис должен быть предварительно настроен на использование «Реестра адресно-номерных ресурсов (РАНР) российского сегмента интернета». Адрес сервера whois для указанного реестра: https://w.ranr.noc.gov.ru/. Указанная настройка должна действовать по умолчанию с момента установки ОС.

Наличие единого штатного средства для обезличенного сбора информации об ошибках и инцидентах, возникающих при эксплуатации операционной системы, доступного в графическом и консольном интерфейсе пользователя, обеспечивающего возможность сбора следующих данных: - информация о времени события запуска и остановки персонального компьютера; - информационные сообщения и ошибки системы во время загрузки и во время работы; - статусы системных сервисов и список запущенных процессов; - журналы событий работы системных сервисов и процессов; - информация о домене Windows (в случае введения персонального компьютера в домен); - информация об аппаратном обеспечении персонального компьютера и подключенных периферийных устройствах; - информация о сетевых настройках персонального компьютера; - список программного обеспечения, установленного из репозитория, и список стороннего программного обеспечения; - история событий установки и обновления программного обеспечения; - конфигурационные файлы загружаемых модулей во время запуска операционной системы; - конфигурационные файлы настройки системных сервисов; - общая информация о дисковой подсистеме, информация об LVM и SMART; - статус контроля целостности операционной системы Собранная с помощью указанного средства информация должна сохраняться на локальном персональном компьютере в незашифрованном виде в текстовом небинарном формате, доступном для ознакомления и анализа системным администратором без использования специализированного программного обеспечения, а также для передачи в службу технической поддержки.

Наличие встроенного средства установки пакетов, обеспечивающее: - проверку наличия доступных обновлений безопасности с использованием указанного средства - просмотр информации об обновлениях безопасности, включая: идентификатор CVE, наименование уязвимого пакета, версию уязвимого пакета; - версию пакета, устраняющего соответствующую уязвимость (CVE); - установку обновлений безопасности по идентификатору обновления безопасности. Наличие встроенного средства сканирования системы на наличие уязвимостей, обеспечивающего: - сканирование следующих объектов: локальные файловые системы, образы контейнеров, манифесты развертывания контейнеров, кластеры контейнеров, репозитории, образы виртуальных машин; - сканирование по следующим базам данных уязвимостей: база данных общеизвестных уязвимостей информационной безопасности (CVE), банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК России), базы данных уязвимостей, формируемые вендором операционной системы, базы данных уязвимостей, формируемые вендором операционной системы в формате docker-образа; - обнаружение секретов в конфигурационных файлах, включая: пароли, токены, приватные ключи.

ОС должна быть построена на ядре Linux и предназначена для функционирования на процессорах архитектуры x86_64 (64-разрядные процессоры Intel и AMD), aarch64 (в том числе процессоры «Байкал»), должны быть отдельные образы операционной системы в сертифицированном исполнении для каждой архитектуры. Лицензия на операционную систему должна предоставлять право на получение всех обновлений, как минорных, так и мажорных версий операционной системы. Обновления минорных и мажорных версий должны предоставляться без ограничений и без необходимости приобретения дополнительных лицензий и сертификатов, в течение всего срока гарантийного обслуживания.

Наличие штатного средства организации сервера каталогов, обеспечивающего: - настройку доверительных отношений с Active Directory; - централизованное хранение учётных записей пользователей; - централизованное управление авторизацией пользователей; - возможность использования протокола Kerberos; - возможность использовать межсайтовую репликацию, работающую в двунаправленном режиме; - возможность использовать двунаправленную репликацию групповых политик; - автоматическую регистрацию в DNS сервере домена новых узлов сети; - применение групповых политик, в т.ч. централизованную установку ПО на ОС MS Windows; - поддержку расширений групповой политики. Наличие штатного средства организации почтового сервера, обеспечивающего: - возможность управления почтовым сервером через WEB-интерфейс; - возможность работы с календарями, задачами и адресной книгой; - возможность установки WEB почтового клиента; - возможность интеграции с контроллерами домена на базе MS AD, Samba DC.

Наличие встроенного средства централизованного сбора логов (ELK), обеспечивающего: - возможность принимать необработанные данные (лог сообщения) от агентов системы; - возможность обрабатывать данные по заданным фильтрам в режиме реального времени; - возможность проводить анализ данных и визуализировать данные с помощью веб-интерфейса; - полнотекстовый поиск по данным в режиме реального времени; - масштабируемость и отказоустойчивость. Наличие встроенного агента системы централизованного сбора логов (filebeat), обеспечивающего возможности чтения лог-файлов и передачи лог-сообщений на сервер системы для дальнейшей обработки. Наличие встроенного средства мониторинга с длительным сроком поддержки (LTS) позволяющего: - работать через веб-интерфейс; - интегрироваться с системой управления базами данных PostgreSQL; - работать в дисковом режиме; - осуществлять асинхронный сбор данных; - централизованно управлять таймаутами сбора данных.

Наличие штатного сервера средства централизованного управления конфигурациями информационной инфраструктуры, обеспечивающего: - работу через Web-интерфейс, ролевой доступ, авторизацию под доменными учетными записями; - интеграцию с системами с доменом под управлением MS Active Directory и Samba DC; - управление учетными записями пользователей, компьютеров, групп и подразделений в домене; - централизованно распространять сценарии на подразделения, группы, компьютеры и пользователей домена; - исключение из области распространения отдельные группы, компьютеров и пользователей; - создание собственных сценариев для централизованного управления; - запись всех событий в системе и ведение подробного журнала заданий; - получение доступа к управляемым АРМ по ssh-ключам, подключение к графическому рабочему столу управляемых АРМ; - работу с клиентом для АРМ с возможностью его централизованной установки средствами сервера системы; - инициализацию через веб-интерфейс; - просмотр встроенной документации; - ввод в домен с различными настройками при подключении клиента; - назначение сценариев управления, выполняющих следующие задачи: установка и удаление программ, обновление системы, настройку используемых репозиториев; удаление временных системных и пользовательских файлов; подключение принтера, прокси-сервера, сетевого каталога; смена обоев и добавление ярлыков на рабочий стол пользователя; выполнение заданных администратором Bash-скриптов; - установить настройки безопасности, такие как: задание продолжительности времени до блокировки сессии, ограничение доступа к консоли, ограничение на запуск программ пользователем, задание сложности паролей, ограничение доступа к USB-накопителям.

Наличие в составе ОС сервера Kea DHCP. Наличие в составе ОС сертифицированного веб-сервера nginx (или аналогичного сертифицированного веб-сервера) позволяющего: - поддерживать SSL и TLS для защищенных соединений HTTPS; - настраивать обратный прокси-сервера с поддержкой кеширования и балансировкой нагрузки; - сжимать данные; - вести журналы HTTP-запросов, настраивать форматы журналов и места хранения журналов. Наличие штатного сертифицированного (Приказ ФСТЭК России от 04 июля 2022 г. №118) средства контейнеризации docker (или аналогичного), обеспечивающего: - возможность управления жизненным циклом контейнеров; - возможность управления образами; - работу с удаленным и локальным реестром образов; - подключение стандартных каналов ввода-вывода к активному контейнеру. В штатной поставке операционной системы должен быть предоставлен реестр образов-контейнеров сертифицированной ОС для обеспечения возможности построения микросервисной инфраструктуры. Реестр образов-контейнеров должен размещаться на собственном интернет-ресурсе вендора операционной системы.

Наличие штатного средства с графическим интерфейсом, позволяющего: - добавлять собственные реестры образов-контейнеров; - использовать SSL сертификаты для безопасного соединения; - использовать аутентификацию в системе управления образами-контейнеров и разграничивать права пользователя и администратора; - управлять контейнерами (создание, развертывание, удаление, приостановка, активация и перезагрузка). Наличие штатного сертифицированного средства оркестрации контейнеров (Приказ ФСТЭК России от 04 июля 2022 г. №118), позволяющего: - масштабировать приложения; - автоматически увеличивать количество реплик приложений в зависимости от нагрузки, согласно настройкам системы оркестрации; - выделять и ограничивать ресурсы и устанавливать лимиты потребления ресурсов для приложений; - балансировать нагрузку в распределенных средах; - настраивать сетевые параметры и их зависимости между контейнерами; - автоматизировать развертывание приложений; - поддерживать разные стратегии обновлений развернутых приложений: - постепенно заменять приложения с устаревшей версией; - полностью удалять приложения с устаревшей версией и разворачивать приложения с новой версией; - автоматический перезапускать контейнеры в случае сбоя, а так же настраивать триггеры и параметры перезапуска; - создавать параметризованные шаблоны с помощью менеджера пакетов helm (или аналогичного); - развернуть кластер из предоставленного ОС реестра образов-контейнеров в локальной сети без доступа к сети интернет.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 1,00 - 360 000,00 - 360 000,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Требования безопасности Система виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов: - «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.), - «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия, - «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты Значение характеристики не может изменяться участником закупки Функциональные требования Система виртуализации должна обеспечивать централизованное управление своими компонентами. Система управления виртуализацией должна обеспечивать возможность живой миграции виртуальных машин. Установочный скрипт должен обеспечивать возможность развертывания системы виртуализации в виде отказоустойчивого кластера с выделенных хранилищем и в виде обособленного сервера с хранилищем на локальных дисках Система виртуализации должна функционировать на операционной системе имеющей версию ядра Linux не ниже 5.15.167; Управляющие сервисы системы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления. В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) и в виде установочного дистрибутива (для «закрытого» контура). Обновления должны предоставляться для серверов виртуализации и серверов управления, включая интеграционные компоненты совместимых продуктов. Система виртуализации должна обладать возможностью отображения сроков действия TLS-сертификатов для внутренних служб и сервисов вычислительных хостов и управляющего сервера среды виртуализации. Значение характеристики не может изменяться участником закупки Система управления виртуализацией должна обеспечивать возможность: - создания резервных копий виртуальной инфраструктуры в веб-интерфейсе пользователя с хранением резервных копий на удалённом хранилище; - определения состава создаваемых резервных копии; - создания нескольких раздельных планов резервного копирования. Система виртуализации должна обладать графическим интерфейсом резервного копирования с возможностью: - создание, удаление и изменение доменов хранения для резервного копирования; - использование несколько доменов хранения одновременно; - создания, удаления и изменения плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана; - просматривать и удалять бэкапы выбранной ВМ; - восстановления из бэкапа выбранной ВМ; - создания, удаления и изменения плана резервного копирования настроек управляющего сервера, позволяющего задавать глубину хранения и выгружать копии на сетевое хранилище. Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной. Механизм катастрофоустойчивости должен поддерживать блочные хранилища. Система виртуализации должна: - обладать полнофункциональным API-интерфейсом; - обеспечивать возможность использования комплекта средств разработка (SDK) для языков программирования Python, Java, Ruby. Система виртуализации должна обладать механизмом виртуальных рабочих станций, обеспечивающим: - автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей; - поддерживать возможность организации виртуальных рабочих мест MS Windows XP/7/8/10, GNU/Linux; - возможность поддерживать аутентификацию пользователей: локальная база данных, MS Active Directory, LDAP/OpenLDAP, РЕД АДМ Промышленной редакции; - возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя; - наличие специального веб-интерфейса для пользователя; - наличие клиентского приложения для облегченного доступа к консоли ВМ. Система виртуализации должна обеспечивать возможность импорта ВМ с помощью переноса дисков ВМ из сторонней системы виртуализации. Система управления виртуализацией должна предоставлять расширенные метрики производительности для виртуальных машин, отображающие использование vCPU и vRAM с возможность детализации с глубиной от 3 часов до 15 суток; Функции мониторинга должны включать в себя^ - формирование отчетов и выгрузку журналов через Web-портал администрирования; - возможность формировать отчёты о составе, утилизации и ошибках инфраструктуры; емкости доменов хранения; - возможность отображения типовых метрик объектов виртуальной инфраструктуры (ВМ, виртуальных дисков, узлов); - возможность отображение логического графа состояния инфраструктуры в Web-портале администрирования. Система управления виртуализацией должна предоставлять: - поддержку оповещений путем отправки сообщений через SMTP; - возможность сбора и хранения всей инвентаризационной информации и формирование отчетов по ней; - визуальную информацию о приближении критических состояний доменов хранения. Система виртуализации должна обеспечивать возможность: - автоматической живой миграции ВМ на другие вычислительные узлы кластера в случае перевода исполняющего их узла в режим обслуживания; - живой миграции ВМ между кластерами в пределах датацентра через веб-портал администратора; - тонкой настройки политик миграции виртуальных машин между вычислительными узлами кластера (оптимизация по используемым ресурсам, количеству ВМ, энергопотреблению); - живой миграции ВМ на другие домены хранения; - осуществлять одновременную живую миграцию ВМ с одинаковыми метками соответствия без необходимости выбора каждой ВМ. В системе управления виртуализацией должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS, iSCSI, Fibre, Channel, POSIX-совместимые файловые системы, GlusterFS, NVMEoF. Для работы с блочными устройствами должны быть использованы технологии многопутевого доступа к данным. Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости. Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS. Возможность выбора приоритета master-домена. Система виртуализации должна обеспечивать: - поддержку VLAN (IEEE 802.1q); - создание изолированных сетей на основе VLAN (IEEE 802.1q); - работу со следующими типами сетевого трафика: трафик виртуальных машин, управляющий трафик системы виртуализации, трафик отображения графической информации (Display Netwok), трафик миграции ВМ, трафик управления системой хранения данных; - передачу различных типов сетевого трафика по разным виртуальным сетям кластера Система виртуализации должна осуществлять прохождение сетевого трафика между устройствами хранения данных и серверами виртуализации в отдельном физическом, либо логическом сегменте сети. Система управления виртуализацией должна включать в себя: - поддержку высокой доступности для кластеров без удаленного управления электропитанием – перезапуск ВМ с переставшего отвечать хоста виртуализации, без установленного fence-агента; - возможность создания собственной политики планирования ресурсов, обеспечивающей распределение нагрузки на вычислительные узлы кластера; - возможность ручного выбора вычислительного узла, осуществляющего запись служебной информации в домены хранения; - возможность указания приоритета SPM при добавлении вычислительного узла; Система управления виртуализацией должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера. Система управления виртуализацией должна обеспечивать: - возможность создания логических групп ВМ; - возможность добавления ВМ, нескольких существующих ВМ в группу ВМ при ее создании; - возможность выбора типа ввода/вывода и типа кеширования для образов дисков ВМ; - динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера; - автоматический перезапуск ВМ в случае перезапуска физического сервера; - управление ВМ (запуск, остановка, перезагрузка) с единой консоли управления; - возможность добавления сертификата узла в статусе non responsive, что позволяет перевыпускать сертификаты узлов после истечения сроков их действия из Web-портала администрирования; - поддержку автоматизации операций работы со средой виртуализации и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin; - срок действия внутренних TLS-сертификатов не менее 1700 дней. Система виртуализации должна обладать веб-интерфейсом: - позволяющим создавать ВМ на основе сформированных ранее шаблонов; - позволяющим управлять запуском, перезагрузкой и выключением ВМ, а также доступом к виртуальному рабочему столу с помощью протоколов SPICE, VNC, RDP; - позволяющим иметь возможность переключения между темами интерфейса без необходимости аутентификации в системе; - с возможностью создание резервной копии выбранной ВМ. Система виртуализации должна обладать возможностью отображения доступных обновлений для: - вычислительных хостов; - менеджера среды виртуализации. Система виртуализации при авторизации администратора должна демонстрировать информационное окно с полным набором информационных ссылок и предупреждений. Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего: - осуществлять контроль состояния виртуальных машин, их запуск и остановку; - иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину; - иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса; - осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении. При наличии в доступе пользователя одной ВМ, после авторизации должно происходить автоматическое подключение к ее консоли. Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций), РЕД ОС 7.х и 8.х, Альт Рабочая станция 9.x и 10.x, Альт 8 СП, Astra Linux Special Edition. Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (виртуальные машины, шаблоны, пулы, кластеры, домены хранения, сети и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать: - поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом; - реализовывать правила существования ВМ на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции; - поддержку включения режима и выбора приоритета высокой доступности для ВМ - поддержку изменения объема оперативной памяти, количества ядер процессора, возможность добавления и расширения виртуальных дисков, подключения vNIC в ВМ без их выключения (при условии поддержки операционной системой); - возможность подключения образа ISO к ВМ, как виртуального оптического привода, без ее выключения; - возможность включения и выключения vNIC в ВМ без ее выключения и открытия виртуальной консоли; - возможность создания моментальных снимков (snapshot) ВМ в реальном времени с сохранением состояния оперативной памяти; - создания цепочки моментальных снимков ВМ; - возможность восстановления ВМ из моментальных снимков в режиме предпросмотра, позволяющего вернуться к исходному состоянию ВМ либо подтвердить возвращение к состоянию на момент создания снимка; - возможность клонирования запущенных, выключенных ВМ, ВМ из моментальных снимков; - возможность создания шаблонов ВМ; - возможность создания шаблона в качестве версии основного шаблона ВМ; - возможность использования cloud-init и sysprep для автоматической настройки во время подготовки и развертывания ВМ в зависимости от выбранной гостевой операционной системы; - поддержку доступа к консоли ВМ с использованием протоколов VNC и SPICE без необходимости добавления сетевого адаптера. Система виртуализации должна обеспечивать: - возможность загрузки корневого сертификата в веб-интерфейсе без необходимости аутентификации в системе; - создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать возможность; - назначения прав доступа пользователей и групп пользователей на логическую группу ВМ; - автоматического делегирование прав доступа на все ВМ, являющиеся членами группы ВМ; - использования утилиты ovirt-aaa-jdbc-tool средствами в веб-интерфейсе пользователя; - создания, разблокировки, отключения и удаления внутренних пользователей среды виртуализации; - создания и использования нескольких парольных политик для внутренних пользователей среды виртуализации; - использования встроенного генератора паролей при создании внутренних пользователей среды виртуализации; - загрузки и обновления «черного списка» паролей из файла в веб-интерфейсе среды виртуализации; После авторизации система управления виртуализацией должна информировать администратора о предыдущих попытках и результатах авторизации. Система управления виртуализацией должна: - обеспечивать возможность принудительного завершения консольных сессий SPICE и VNC на ВМ из Web-портала администрирования; - обеспечивать перенос ВМ между физическими серверами одного кластера без прекращения работы данной ВМ. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Требования безопасности - Система виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов: - «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.), - «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия, - «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты - - Значение характеристики не может изменяться участником закупки - Функциональные требования - Система виртуализации должна обеспечивать централизованное управление своими компонентами. Система управления виртуализацией должна обеспечивать возможность живой миграции виртуальных машин. Установочный скрипт должен обеспечивать возможность развертывания системы виртуализации в виде отказоустойчивого кластера с выделенных хранилищем и в виде обособленного сервера с хранилищем на локальных дисках Система виртуализации должна функционировать на операционной системе имеющей версию ядра Linux не ниже 5.15.167; Управляющие сервисы системы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления. В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) и в виде установочного дистрибутива (для «закрытого» контура). Обновления должны предоставляться для серверов виртуализации и серверов управления, включая интеграционные компоненты совместимых продуктов. Система виртуализации должна обладать возможностью отображения сроков действия TLS-сертификатов для внутренних служб и сервисов вычислительных хостов и управляющего сервера среды виртуализации. - - Значение характеристики не может изменяться участником закупки - Система управления виртуализацией должна обеспечивать возможность: - создания резервных копий виртуальной инфраструктуры в веб-интерфейсе пользователя с хранением резервных копий на удалённом хранилище; - определения состава создаваемых резервных копии; - создания нескольких раздельных планов резервного копирования. Система виртуализации должна обладать графическим интерфейсом резервного копирования с возможностью: - создание, удаление и изменение доменов хранения для резервного копирования; - использование несколько доменов хранения одновременно; - создания, удаления и изменения плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана; - просматривать и удалять бэкапы выбранной ВМ; - восстановления из бэкапа выбранной ВМ; - создания, удаления и изменения плана резервного копирования настроек управляющего сервера, позволяющего задавать глубину хранения и выгружать копии на сетевое хранилище. Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной. Механизм катастрофоустойчивости должен поддерживать блочные хранилища. Система виртуализации должна: - обладать полнофункциональным API-интерфейсом; - обеспечивать возможность использования комплекта средств разработка (SDK) для языков программирования Python, Java, Ruby. - Система виртуализации должна обладать механизмом виртуальных рабочих станций, обеспечивающим: - автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей; - поддерживать возможность организации виртуальных рабочих мест MS Windows XP/7/8/10, GNU/Linux; - возможность поддерживать аутентификацию пользователей: локальная база данных, MS Active Directory, LDAP/OpenLDAP, РЕД АДМ Промышленной редакции; - возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя; - наличие специального веб-интерфейса для пользователя; - наличие клиентского приложения для облегченного доступа к консоли ВМ. Система виртуализации должна обеспечивать возможность импорта ВМ с помощью переноса дисков ВМ из сторонней системы виртуализации. - Система управления виртуализацией должна предоставлять расширенные метрики производительности для виртуальных машин, отображающие использование vCPU и vRAM с возможность детализации с глубиной от 3 часов до 15 суток; Функции мониторинга должны включать в себя^ - формирование отчетов и выгрузку журналов через Web-портал администрирования; - возможность формировать отчёты о составе, утилизации и ошибках инфраструктуры; емкости доменов хранения; - возможность отображения типовых метрик объектов виртуальной инфраструктуры (ВМ, виртуальных дисков, узлов); - возможность отображение логического графа состояния инфраструктуры в Web-портале администрирования. Система управления виртуализацией должна предоставлять: - поддержку оповещений путем отправки сообщений через SMTP; - возможность сбора и хранения всей инвентаризационной информации и формирование отчетов по ней; - визуальную информацию о приближении критических состояний доменов хранения. Система виртуализации должна обеспечивать возможность: - автоматической живой миграции ВМ на другие вычислительные узлы кластера в случае перевода исполняющего их узла в режим обслуживания; - живой миграции ВМ между кластерами в пределах датацентра через веб-портал администратора; - тонкой настройки политик миграции виртуальных машин между вычислительными узлами кластера (оптимизация по используемым ресурсам, количеству ВМ, энергопотреблению); - живой миграции ВМ на другие домены хранения; - осуществлять одновременную живую миграцию ВМ с одинаковыми метками соответствия без необходимости выбора каждой ВМ. - В системе управления виртуализацией должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS, iSCSI, Fibre, Channel, POSIX-совместимые файловые системы, GlusterFS, NVMEoF. Для работы с блочными устройствами должны быть использованы технологии многопутевого доступа к данным. Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости. Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS. Возможность выбора приоритета master-домена. Система виртуализации должна обеспечивать: - поддержку VLAN (IEEE 802.1q); - создание изолированных сетей на основе VLAN (IEEE 802.1q); - работу со следующими типами сетевого трафика: трафик виртуальных машин, управляющий трафик системы виртуализации, трафик отображения графической информации (Display Netwok), трафик миграции ВМ, трафик управления системой хранения данных; - передачу различных типов сетевого трафика по разным виртуальным сетям кластера Система виртуализации должна осуществлять прохождение сетевого трафика между устройствами хранения данных и серверами виртуализации в отдельном физическом, либо логическом сегменте сети. - Система управления виртуализацией должна включать в себя: - поддержку высокой доступности для кластеров без удаленного управления электропитанием – перезапуск ВМ с переставшего отвечать хоста виртуализации, без установленного fence-агента; - возможность создания собственной политики планирования ресурсов, обеспечивающей распределение нагрузки на вычислительные узлы кластера; - возможность ручного выбора вычислительного узла, осуществляющего запись служебной информации в домены хранения; - возможность указания приоритета SPM при добавлении вычислительного узла; Система управления виртуализацией должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера. - Система управления виртуализацией должна обеспечивать: - возможность создания логических групп ВМ; - возможность добавления ВМ, нескольких существующих ВМ в группу ВМ при ее создании; - возможность выбора типа ввода/вывода и типа кеширования для образов дисков ВМ; - динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера; - автоматический перезапуск ВМ в случае перезапуска физического сервера; - управление ВМ (запуск, остановка, перезагрузка) с единой консоли управления; - возможность добавления сертификата узла в статусе non responsive, что позволяет перевыпускать сертификаты узлов после истечения сроков их действия из Web-портала администрирования; - поддержку автоматизации операций работы со средой виртуализации и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin; - срок действия внутренних TLS-сертификатов не менее 1700 дней. Система виртуализации должна обладать веб-интерфейсом: - позволяющим создавать ВМ на основе сформированных ранее шаблонов; - позволяющим управлять запуском, перезагрузкой и выключением ВМ, а также доступом к виртуальному рабочему столу с помощью протоколов SPICE, VNC, RDP; - позволяющим иметь возможность переключения между темами интерфейса без необходимости аутентификации в системе; - с возможностью создание резервной копии выбранной ВМ. Система виртуализации должна обладать возможностью отображения доступных обновлений для: - вычислительных хостов; - менеджера среды виртуализации. Система виртуализации при авторизации администратора должна демонстрировать информационное окно с полным набором информационных ссылок и предупреждений. - Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего: - осуществлять контроль состояния виртуальных машин, их запуск и остановку; - иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину; - иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса; - осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении. При наличии в доступе пользователя одной ВМ, после авторизации должно происходить автоматическое подключение к ее консоли. Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций), РЕД ОС 7.х и 8.х, Альт Рабочая станция 9.x и 10.x, Альт 8 СП, Astra Linux Special Edition. - Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (виртуальные машины, шаблоны, пулы, кластеры, домены хранения, сети и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать: - поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом; - реализовывать правила существования ВМ на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции; - поддержку включения режима и выбора приоритета высокой доступности для ВМ - поддержку изменения объема оперативной памяти, количества ядер процессора, возможность добавления и расширения виртуальных дисков, подключения vNIC в ВМ без их выключения (при условии поддержки операционной системой); - возможность подключения образа ISO к ВМ, как виртуального оптического привода, без ее выключения; - возможность включения и выключения vNIC в ВМ без ее выключения и открытия виртуальной консоли; - возможность создания моментальных снимков (snapshot) ВМ в реальном времени с сохранением состояния оперативной памяти; - создания цепочки моментальных снимков ВМ; - возможность восстановления ВМ из моментальных снимков в режиме предпросмотра, позволяющего вернуться к исходному состоянию ВМ либо подтвердить возвращение к состоянию на момент создания снимка; - возможность клонирования запущенных, выключенных ВМ, ВМ из моментальных снимков; - возможность создания шаблонов ВМ; - возможность создания шаблона в качестве версии основного шаблона ВМ; - возможность использования cloud-init и sysprep для автоматической настройки во время подготовки и развертывания ВМ в зависимости от выбранной гостевой операционной системы; - поддержку доступа к консоли ВМ с использованием протоколов VNC и SPICE без необходимости добавления сетевого адаптера. - Система виртуализации должна обеспечивать: - возможность загрузки корневого сертификата в веб-интерфейсе без необходимости аутентификации в системе; - создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать возможность; - назначения прав доступа пользователей и групп пользователей на логическую группу ВМ; - автоматического делегирование прав доступа на все ВМ, являющиеся членами группы ВМ; - использования утилиты ovirt-aaa-jdbc-tool средствами в веб-интерфейсе пользователя; - создания, разблокировки, отключения и удаления внутренних пользователей среды виртуализации; - создания и использования нескольких парольных политик для внутренних пользователей среды виртуализации; - использования встроенного генератора паролей при создании внутренних пользователей среды виртуализации; - загрузки и обновления «черного списка» паролей из файла в веб-интерфейсе среды виртуализации; После авторизации система управления виртуализацией должна информировать администратора о предыдущих попытках и результатах авторизации. Система управления виртуализацией должна: - обеспечивать возможность принудительного завершения консольных сессий SPICE и VNC на ВМ из Web-портала администрирования; - обеспечивать перенос ВМ между физическими серверами одного кластера без прекращения работы данной ВМ.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки

Требования безопасности - Система виртуализации (гипервизор) и сервер управления (виртуальная машина управления) должны функционировать на операционной системе, имеющей сертификат соответствия в системе сертификации средств защиты информации по требованиям безопасности информации (свидетельство № РОСС RU.0001.01БИ00) ФСТЭК России на соответствие требованиям руководящих документов: - «Требования безопасности информации к операционным системам» (приказ ФСТЭК России от 19 августа 2016 г. №119) не ниже профиля защиты «Профиль защиты операционных систем типа «А» четвертого класса защиты» (ИТ.ОС.А4.ПЗ.), - «Требования по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (Приказ ФСТЭК России от 02 июня 2020 г. №76) по 4 уровню доверия, - «Требования по безопасности информации к средствам виртуализации» (Приказ ФСТЭК России от 27 октября 2022 г. №187) 4 класса защиты - - Значение характеристики не может изменяться участником закупки

Функциональные требования - Система виртуализации должна обеспечивать централизованное управление своими компонентами. Система управления виртуализацией должна обеспечивать возможность живой миграции виртуальных машин. Установочный скрипт должен обеспечивать возможность развертывания системы виртуализации в виде отказоустойчивого кластера с выделенных хранилищем и в виде обособленного сервера с хранилищем на локальных дисках Система виртуализации должна функционировать на операционной системе имеющей версию ядра Linux не ниже 5.15.167; Управляющие сервисы системы виртуализации должны быть реализованы в виде виртуальных машин и размещаться в сегменте мониторинга и управления. В состав системы виртуализации должен входить инструментарий для обновления ее компонентов. Доставка обновлений должна осуществляться двумя способами: по сети (для «открытого» контура) и в виде установочного дистрибутива (для «закрытого» контура). Обновления должны предоставляться для серверов виртуализации и серверов управления, включая интеграционные компоненты совместимых продуктов. Система виртуализации должна обладать возможностью отображения сроков действия TLS-сертификатов для внутренних служб и сервисов вычислительных хостов и управляющего сервера среды виртуализации. - - Значение характеристики не может изменяться участником закупки

Система управления виртуализацией должна обеспечивать возможность: - создания резервных копий виртуальной инфраструктуры в веб-интерфейсе пользователя с хранением резервных копий на удалённом хранилище; - определения состава создаваемых резервных копии; - создания нескольких раздельных планов резервного копирования. Система виртуализации должна обладать графическим интерфейсом резервного копирования с возможностью: - создание, удаление и изменение доменов хранения для резервного копирования; - использование несколько доменов хранения одновременно; - создания, удаления и изменения плана резервного копирования с настройкой глубины хранения и перечнем ВМ для резервирования в рамках одного плана; - просматривать и удалять бэкапы выбранной ВМ; - восстановления из бэкапа выбранной ВМ; - создания, удаления и изменения плана резервного копирования настроек управляющего сервера, позволяющего задавать глубину хранения и выгружать копии на сетевое хранилище. Система виртуализации должна обладать механизмом катастрофоустойчивости, который позволяет восстановить работоспособность системы на резервной площадке в случае отказа на основной. Механизм катастрофоустойчивости должен поддерживать блочные хранилища. Система виртуализации должна: - обладать полнофункциональным API-интерфейсом; - обеспечивать возможность использования комплекта средств разработка (SDK) для языков программирования Python, Java, Ruby.

Система виртуализации должна обладать механизмом виртуальных рабочих станций, обеспечивающим: - автоматическое назначение прав и запуск виртуальной машины, созданной в пуле из шаблона для новых пользователей; - поддерживать возможность организации виртуальных рабочих мест MS Windows XP/7/8/10, GNU/Linux; - возможность поддерживать аутентификацию пользователей: локальная база данных, MS Active Directory, LDAP/OpenLDAP, РЕД АДМ Промышленной редакции; - возможность сохранения или отката изменений виртуальной машины, после сеанса пользователя; - наличие специального веб-интерфейса для пользователя; - наличие клиентского приложения для облегченного доступа к консоли ВМ. Система виртуализации должна обеспечивать возможность импорта ВМ с помощью переноса дисков ВМ из сторонней системы виртуализации.

Система управления виртуализацией должна предоставлять расширенные метрики производительности для виртуальных машин, отображающие использование vCPU и vRAM с возможность детализации с глубиной от 3 часов до 15 суток; Функции мониторинга должны включать в себя^ - формирование отчетов и выгрузку журналов через Web-портал администрирования; - возможность формировать отчёты о составе, утилизации и ошибках инфраструктуры; емкости доменов хранения; - возможность отображения типовых метрик объектов виртуальной инфраструктуры (ВМ, виртуальных дисков, узлов); - возможность отображение логического графа состояния инфраструктуры в Web-портале администрирования. Система управления виртуализацией должна предоставлять: - поддержку оповещений путем отправки сообщений через SMTP; - возможность сбора и хранения всей инвентаризационной информации и формирование отчетов по ней; - визуальную информацию о приближении критических состояний доменов хранения. Система виртуализации должна обеспечивать возможность: - автоматической живой миграции ВМ на другие вычислительные узлы кластера в случае перевода исполняющего их узла в режим обслуживания; - живой миграции ВМ между кластерами в пределах датацентра через веб-портал администратора; - тонкой настройки политик миграции виртуальных машин между вычислительными узлами кластера (оптимизация по используемым ресурсам, количеству ВМ, энергопотреблению); - живой миграции ВМ на другие домены хранения; - осуществлять одновременную живую миграцию ВМ с одинаковыми метками соответствия без необходимости выбора каждой ВМ.

В системе управления виртуализацией должна обеспечиваться поддержка следующих решений или протоколов хранения: NFS, iSCSI, Fibre, Channel, POSIX-совместимые файловые системы, GlusterFS, NVMEoF. Для работы с блочными устройствами должны быть использованы технологии многопутевого доступа к данным. Для протоколов, использующих для связи подсистему сети передачи данных, должно быть обеспечено объединение физических сетевых интерфейсов с целью обеспечения отказоустойчивости. Должна обеспечиваться возможность создания гиперконвергентной среды совместно с GlusterFS. Возможность выбора приоритета master-домена. Система виртуализации должна обеспечивать: - поддержку VLAN (IEEE 802.1q); - создание изолированных сетей на основе VLAN (IEEE 802.1q); - работу со следующими типами сетевого трафика: трафик виртуальных машин, управляющий трафик системы виртуализации, трафик отображения графической информации (Display Netwok), трафик миграции ВМ, трафик управления системой хранения данных; - передачу различных типов сетевого трафика по разным виртуальным сетям кластера Система виртуализации должна осуществлять прохождение сетевого трафика между устройствами хранения данных и серверами виртуализации в отдельном физическом, либо логическом сегменте сети.

Система управления виртуализацией должна включать в себя: - поддержку высокой доступности для кластеров без удаленного управления электропитанием – перезапуск ВМ с переставшего отвечать хоста виртуализации, без установленного fence-агента; - возможность создания собственной политики планирования ресурсов, обеспечивающей распределение нагрузки на вычислительные узлы кластера; - возможность ручного выбора вычислительного узла, осуществляющего запись служебной информации в домены хранения; - возможность указания приоритета SPM при добавлении вычислительного узла; Система управления виртуализацией должна обеспечивать возможность выключения как минимум одного сервера без остановки работы кластера.

Система управления виртуализацией должна обеспечивать: - возможность создания логических групп ВМ; - возможность добавления ВМ, нескольких существующих ВМ в группу ВМ при ее создании; - возможность выбора типа ввода/вывода и типа кеширования для образов дисков ВМ; - динамическое распределение вычислительных ресурсов в зависимости от реальных потребностей каждого виртуального сервера; - автоматический перезапуск ВМ в случае перезапуска физического сервера; - управление ВМ (запуск, остановка, перезагрузка) с единой консоли управления; - возможность добавления сертификата узла в статусе non responsive, что позволяет перевыпускать сертификаты узлов после истечения сроков их действия из Web-портала администрирования; - поддержку автоматизации операций работы со средой виртуализации и ее интеграции с ИТ-инфраструктурой с помощью сценариев, использующих библиотеки ansible.builtin; - срок действия внутренних TLS-сертификатов не менее 1700 дней. Система виртуализации должна обладать веб-интерфейсом: - позволяющим создавать ВМ на основе сформированных ранее шаблонов; - позволяющим управлять запуском, перезагрузкой и выключением ВМ, а также доступом к виртуальному рабочему столу с помощью протоколов SPICE, VNC, RDP; - позволяющим иметь возможность переключения между темами интерфейса без необходимости аутентификации в системе; - с возможностью создание резервной копии выбранной ВМ. Система виртуализации должна обладать возможностью отображения доступных обновлений для: - вычислительных хостов; - менеджера среды виртуализации. Система виртуализации при авторизации администратора должна демонстрировать информационное окно с полным набором информационных ссылок и предупреждений.

Система виртуализации должна быть совместима с клиентским приложением доступа к виртуальным рабочим столам, позволяющего: - осуществлять контроль состояния виртуальных машин, их запуск и остановку; - иметь возможность подключаться к консолям виртуальных машин по протоколам SPICE и RDP; - иметь возможность проброса USB устройств, в т.ч веб-камер и токенов на виртуальную машину; - иметь возможность воспроизводить звук с виртуальных машин на оборудовании клиентской рабочей станции; - иметь возможность выключить и перезагрузить клиентскую рабочую станцию из графического интерфейса; - осуществлять отображение консоли виртуальных машин на полный экран в высоком разрешении. При наличии в доступе пользователя одной ВМ, после авторизации должно происходить автоматическое подключение к ее консоли. Система виртуализации должна обеспечивать поддержку гостевых ОС: Microsoft Windows (версии для серверов и рабочих станций), РЕД ОС 7.х и 8.х, Альт Рабочая станция 9.x и 10.x, Альт 8 СП, Astra Linux Special Edition.

Система виртуализации должна обеспечивать создание и управление виртуальными ресурсами (виртуальные машины, шаблоны, пулы, кластеры, домены хранения, сети и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать: - поддержку профилей производительности виртуальных машин (далее - ВМ), например, профиль для высокопроизводительных ВМ или ВМ с графическим интерфейсом; - реализовывать правила существования ВМ на основе меток (label-based affinity). Для машин с одинаковыми метками можно выполнять совместные операции; - поддержку включения режима и выбора приоритета высокой доступности для ВМ - поддержку изменения объема оперативной памяти, количества ядер процессора, возможность добавления и расширения виртуальных дисков, подключения vNIC в ВМ без их выключения (при условии поддержки операционной системой); - возможность подключения образа ISO к ВМ, как виртуального оптического привода, без ее выключения; - возможность включения и выключения vNIC в ВМ без ее выключения и открытия виртуальной консоли; - возможность создания моментальных снимков (snapshot) ВМ в реальном времени с сохранением состояния оперативной памяти; - создания цепочки моментальных снимков ВМ; - возможность восстановления ВМ из моментальных снимков в режиме предпросмотра, позволяющего вернуться к исходному состоянию ВМ либо подтвердить возвращение к состоянию на момент создания снимка; - возможность клонирования запущенных, выключенных ВМ, ВМ из моментальных снимков; - возможность создания шаблонов ВМ; - возможность создания шаблона в качестве версии основного шаблона ВМ; - возможность использования cloud-init и sysprep для автоматической настройки во время подготовки и развертывания ВМ в зависимости от выбранной гостевой операционной системы; - поддержку доступа к консоли ВМ с использованием протоколов VNC и SPICE без необходимости добавления сетевого адаптера.

Система виртуализации должна обеспечивать: - возможность загрузки корневого сертификата в веб-интерфейсе без необходимости аутентификации в системе; - создание и управление виртуальными ресурсами (домены, ВМ, пулы, метки и др.), с разделением прав доступа к отдельным функциям и объектам системы с использованием ролевой модели управления. Система управления виртуализацией должна обеспечивать возможность; - назначения прав доступа пользователей и групп пользователей на логическую группу ВМ; - автоматического делегирование прав доступа на все ВМ, являющиеся членами группы ВМ; - использования утилиты ovirt-aaa-jdbc-tool средствами в веб-интерфейсе пользователя; - создания, разблокировки, отключения и удаления внутренних пользователей среды виртуализации; - создания и использования нескольких парольных политик для внутренних пользователей среды виртуализации; - использования встроенного генератора паролей при создании внутренних пользователей среды виртуализации; - загрузки и обновления «черного списка» паролей из файла в веб-интерфейсе среды виртуализации; После авторизации система управления виртуализацией должна информировать администратора о предыдущих попытках и результатах авторизации. Система управления виртуализацией должна: - обеспечивать возможность принудительного завершения консольных сессий SPICE и VNC на ВМ из Web-портала администрирования; - обеспечивать перенос ВМ между физическими серверами одного кластера без прекращения работы данной ВМ.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

- 58.29.29.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Экземпляр на материальном носителе Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации соответствие - Штука - 1,00 - 1 494,50 - 1 494,50

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации соответствие Значение характеристики не может изменяться участником закупки Состав инсталляционного комплекта - физический неперезаписываемый носитель с дистрибутивом продукта; - бланк с лицензией на продукт; - формуляр на продукт. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации - соответствие - - Значение характеристики не может изменяться участником закупки - Состав инсталляционного комплекта - - физический неперезаписываемый носитель с дистрибутивом продукта; - бланк с лицензией на продукт; - формуляр на продукт. - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

Инсталляционный комплект предоставляется на поставляемое в рамках настоящего описания объекта закупки средство виртуализации - соответствие - - Значение характеристики не может изменяться участником закупки

Состав инсталляционного комплекта - - физический неперезаписываемый носитель с дистрибутивом продукта; - бланк с лицензией на продукт; - формуляр на продукт. - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

- 62.09.2 62.09.20.000-00000001 УСЛУГА - Услуги в области информационных технологий и компьютерные услуги прочие, не включенные в другие группировки Требования по внедрению программно-аппаратного комплекса Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. ... - Условная единица - 1,00 - 99 868,00 - 99 868,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования по внедрению программно-аппаратного комплекса Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. Значение характеристики не может изменяться участником закупки Требования к сетевым настройкам 1. Исполнитель по заданию Заказчика осуществляет настройку сетевого оборудования, сетевых служб и сервисов для организации дальнейшего защищенного подключения к системе централизованного управления, развернутой в программно-аппаратном комплексе, дополнительных удаленных узлов на объектах Заказчика, расположенных на территории Курганской области. 2 Исполнитель в рамках организации доступа выполняет: - настройку маршрутизации; - задание правил фильтрации сетевого трафика; - анализ и определение требований к настройке криптошлюза, функционирующего на объекте Заказчика; - функциональное тестирование удаленного подключения с применением защищенного канала связи. 3 По результатам оказания услуг по сетевым настройкам Исполнитель демонстрирует Заказчику работоспособность удаленного подключения в соответствии с заданными настройками. Требования первичной установки и настройки 1. Исполнитель выполняет монтаж в серверную стойку и настройку поставляемого программно-аппаратного комплекса. 2. Доступ представителей Исполнителя осуществляется после проведения первичного инструктажа о правилах безопасной работы на объекте. 3. В рамках оказания услуг по первичной настройке программно-аппаратного комплекса Исполнителем осуществляются следующие работы: - монтаж аппаратной платформы согласно плану размещения и подключения оборудования на объекте; - подключение поставляемого программно-аппаратного комплекса к имеющейся линии электропитания на объекте; - подключение в локальную вычислительную сеть Заказчика, согласно плану IP-адресации; - настройка механизмов отказоустойчивости программно-аппаратного комплекса; - настройка RAID массива на сервере. Требования к установке и настройке среды виртуализации на серверной аппаратной платформе, включают следующие виды работ: - установка базовой ОС, создание сетевого моста для доступа виртуальных машин (далее – ВМ) к сети; - развертывание среды управления; - первичная настройка и пост-конфигурация; - настройка удаленного управления (веб-интерфейс); - настройка хранилищ и сети для ВМ; - создание и настройка в среде виртуализации обособленных 5 (пяти) виртуальных серверов, лицензии на которые предоставляются в рамках настоящего описания объекта закупки, для дальнейшего развертывания на них подсистем системы централизованного мониторинга и управления информационной инфраструктурой, поставляемой в рамках настоящего объекта описания закупки. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования по внедрению программно-аппаратного комплекса - Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. - - Значение характеристики не может изменяться участником закупки - Требования к сетевым настройкам 1. Исполнитель по заданию Заказчика осуществляет настройку сетевого оборудования, сетевых служб и сервисов для организации дальнейшего защищенного подключения к системе централизованного управления, развернутой в программно-аппаратном комплексе, дополнительных удаленных узлов на объектах Заказчика, расположенных на территории Курганской области. 2 Исполнитель в рамках организации доступа выполняет: - настройку маршрутизации; - задание правил фильтрации сетевого трафика; - анализ и определение требований к настройке криптошлюза, функционирующего на объекте Заказчика; - функциональное тестирование удаленного подключения с применением защищенного канала связи. 3 По результатам оказания услуг по сетевым настройкам Исполнитель демонстрирует Заказчику работоспособность удаленного подключения в соответствии с заданными настройками. - Требования первичной установки и настройки 1. Исполнитель выполняет монтаж в серверную стойку и настройку поставляемого программно-аппаратного комплекса. 2. Доступ представителей Исполнителя осуществляется после проведения первичного инструктажа о правилах безопасной работы на объекте. 3. В рамках оказания услуг по первичной настройке программно-аппаратного комплекса Исполнителем осуществляются следующие работы: - монтаж аппаратной платформы согласно плану размещения и подключения оборудования на объекте; - подключение поставляемого программно-аппаратного комплекса к имеющейся линии электропитания на объекте; - подключение в локальную вычислительную сеть Заказчика, согласно плану IP-адресации; - настройка механизмов отказоустойчивости программно-аппаратного комплекса; - настройка RAID массива на сервере. - Требования к установке и настройке среды виртуализации на серверной аппаратной платформе, включают следующие виды работ: - установка базовой ОС, создание сетевого моста для доступа виртуальных машин (далее – ВМ) к сети; - развертывание среды управления; - первичная настройка и пост-конфигурация; - настройка удаленного управления (веб-интерфейс); - настройка хранилищ и сети для ВМ; - создание и настройка в среде виртуализации обособленных 5 (пяти) виртуальных серверов, лицензии на которые предоставляются в рамках настоящего описания объекта закупки, для дальнейшего развертывания на них подсистем системы централизованного мониторинга и управления информационной инфраструктурой, поставляемой в рамках настоящего объекта описания закупки.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Требования по внедрению программно-аппаратного комплекса - Требования к установке и настройке системы централизованного управления информационной инфраструктурой: - установка базовой ОС и основных пакетов системы; - настройка SSL-сертификата; - настройка веб-сервера; - создание домена; - создание служебного пользователя; - настройка ролевой модели; - настройка подсистем; - ввод 25 клиентских рабочих станций в систему централизованного управления; - консультация и обучение специалистов Заказчика по дальнейшему вводу рабочих станций в систему централизованного управления; - централизованная установка поставляемой операционной системы, тип 2, по сети с использованием подсистемы системы централизованного управления; - установка клиентских агентов централизованного управления на рабочие станции; - создание и применение централизованных конфигураций; - настройка групповых политик безопасности в соответствии с требованиями руководящих документов ФСТЭК России. Исполнитель обеспечивает «мягкую» миграцию данных в режиме репликации с существующего у Заказчика контролера домена с помощью имеющегося у системы централизованного управления механизма автоматической синхронизации между контроллерами домена, позволяющую внедрять систему без остановки работы информационной инфраструктуры. По результатам оказания услуг Исполнитель демонстрирует Заказчику работоспособность программно-аппаратного комплекса, функционирующего в соответствии с заданными настройками. - - Значение характеристики не может изменяться участником закупки

Требования к сетевым настройкам 1. Исполнитель по заданию Заказчика осуществляет настройку сетевого оборудования, сетевых служб и сервисов для организации дальнейшего защищенного подключения к системе централизованного управления, развернутой в программно-аппаратном комплексе, дополнительных удаленных узлов на объектах Заказчика, расположенных на территории Курганской области. 2 Исполнитель в рамках организации доступа выполняет: - настройку маршрутизации; - задание правил фильтрации сетевого трафика; - анализ и определение требований к настройке криптошлюза, функционирующего на объекте Заказчика; - функциональное тестирование удаленного подключения с применением защищенного канала связи. 3 По результатам оказания услуг по сетевым настройкам Исполнитель демонстрирует Заказчику работоспособность удаленного подключения в соответствии с заданными настройками.

Требования первичной установки и настройки 1. Исполнитель выполняет монтаж в серверную стойку и настройку поставляемого программно-аппаратного комплекса. 2. Доступ представителей Исполнителя осуществляется после проведения первичного инструктажа о правилах безопасной работы на объекте. 3. В рамках оказания услуг по первичной настройке программно-аппаратного комплекса Исполнителем осуществляются следующие работы: - монтаж аппаратной платформы согласно плану размещения и подключения оборудования на объекте; - подключение поставляемого программно-аппаратного комплекса к имеющейся линии электропитания на объекте; - подключение в локальную вычислительную сеть Заказчика, согласно плану IP-адресации; - настройка механизмов отказоустойчивости программно-аппаратного комплекса; - настройка RAID массива на сервере.

Требования к установке и настройке среды виртуализации на серверной аппаратной платформе, включают следующие виды работ: - установка базовой ОС, создание сетевого моста для доступа виртуальных машин (далее – ВМ) к сети; - развертывание среды управления; - первичная настройка и пост-конфигурация; - настройка удаленного управления (веб-интерфейс); - настройка хранилищ и сети для ВМ; - создание и настройка в среде виртуализации обособленных 5 (пяти) виртуальных серверов, лицензии на которые предоставляются в рамках настоящего описания объекта закупки, для дальнейшего развертывания на них подсистем системы централизованного мониторинга и управления информационной инфраструктурой, поставляемой в рамках настоящего объекта описания закупки.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В связи с тем, что описание соответствующей позиции каталога не содержит специфических характеристик, необходимых для удовлетворения потребностей заказчика.

- 26.20.14.100 26.20.14.000-00000189 ТОВАР - Сервер Тип оперативной памяти DDR4 Тип установленных накопителей (тип 2) HDD Cистема удаленного управления сервером Да - Штука - 1,00 - 3 886 250,00 - 3 886 250,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Тип оперативной памяти DDR4 Значение характеристики не может изменяться участником закупки Тип установленных накопителей (тип 2) HDD Значение характеристики не может изменяться участником закупки Cистема удаленного управления сервером Да Значение характеристики не может изменяться участником закупки Тип размещения последовательного порта (COM), сигнально совместимого с RS-232 На задней панели Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 1) Не требуется Значение характеристики не может изменяться участником закупки Защитная панель безопасности Да Значение характеристики не может изменяться участником закупки Наличие защиты кэш-памяти дискового контроллера при потере питания сервером Да Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 2) Не требуется Значение характеристики не может изменяться участником закупки Аппаратная поддержка виртуализации Да Значение характеристики не может изменяться участником закупки Уровень резервирования установленных блоков питания N+1 Значение характеристики не может изменяться участником закупки Интерфейс подключения накопителей информации к дисковому контроллеру SAS Участник закупки указывает в заявке все значения характеристики SATA Тип среды передачи для сетевого порта (тип 3) Медь - твинаксиал Значение характеристики не может изменяться участником закупки Наличие интегрированного видеоадаптера Да Значение характеристики не может изменяться участником закупки Адаптер RS-232 Значение характеристики не может изменяться участником закупки Наличие направляющих для установки в шкаф телекоммуникационный Да Значение характеристики не может изменяться участником закупки Тип сервера Стоечный Значение характеристики не может изменяться участником закупки Тип среды передачи для сетевого порта (тип 2) Волоконно-оптический Значение характеристики не может изменяться участником закупки Сервисные или вспомогательные разъемы подключения Последовательный порт (COM), сигнально совместимый с RS-232 Участник закупки указывает в заявке все значения характеристики VGA Поддерживаемые протоколы сетевого порта (тип 2) Ethernet Значение характеристики не может изменяться участником закупки Поддерживаемые протоколы сетевого порта (тип 3) Ethernet Значение характеристики не может изменяться участником закупки Интерфейс установленных накопителей (тип 2) SAS Значение характеристики не может изменяться участником закупки Наличие светодиодного дисплея Да Значение характеристики не может изменяться участником закупки Дискретный графический контроллер Нет Значение характеристики не может изменяться участником закупки Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера Да Значение характеристики не может изменяться участником закупки Тип корпуса Rack Значение характеристики не может изменяться участником закупки Тип электропитания Блоки питания Значение характеристики не может изменяться участником закупки Функциональность контроллера дистанционного мониторинга и управления Поддержка веб-интерфейса Участник закупки указывает в заявке все значения характеристики Видеозапись с экрана действий администратора Доступ к основным характеристикам, состоянию сервера и установленных устройств Дублирование загрузочного образа контроллера сервера Автоматическое уведомление о событиях по электронной почте Обеспечение перенаправления графической консоли по сети Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO) Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера Да Значение характеристики не может изменяться участником закупки Тип среды передачи для сетевого порта (тип 1) Медь-витая пара Значение характеристики не может изменяться участником закупки Поддержка функции обнаружения и коррекции ошибок в оперативной памяти Да Значение характеристики не может изменяться участником закупки Наличие устройства для укладки кабелей Да Значение характеристики не может изменяться участником закупки Уровень резервирования установленных блоков охлаждения N+1 Значение характеристики не может изменяться участником закупки Интерфейс поддерживаемых накопителей M.2 Участник закупки указывает в заявке все значения характеристики MicroSD SAS NVMe USB U.2 PCIe SATA Интерфейс установленных накопителей (тип 1) SATA Значение характеристики не может изменяться участником закупки Возможность установки плат стандарта PCIe 4.0 Значение характеристики не может изменяться участником закупки Наличие установленного аппаратного дискового контроллера Да Значение характеристики не может изменяться участником закупки Поддерживаемые дисковым контроллером типы RAID 0 Участник закупки указывает в заявке все значения характеристики 1 Pass-Through 5 6 60 50 10 Поддерживаемые протоколы сетевого порта (тип 1) Ethernet Значение характеристики не может изменяться участником закупки Выделенные порты удалённого управления сервером Да Значение характеристики не может изменяться участником закупки Аппаратное дублирование системы удаленного управления (BMC) сервером Да Значение характеристики не может изменяться участником закупки Поддержка функциональности RDMA (тип 3) Не требуется Значение характеристики не может изменяться участником закупки Тип размещения USB портов Внутренний Участник закупки указывает в заявке все значения характеристики На задней панели На передней панели Количество установленных модулей оперативной памяти ? 8 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество занимаемых юнитов в стойке ? 1 Участник закупки указывает в заявке конкретное значение характеристики Монтажная ширина 19 Дюйм (25,4 мм) Значение характеристики не может изменяться участником закупки Максимальное количество устанавливаемых в корпус накопителей ? 12 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF-8643 портов ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество установленных процессоров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество USB 3.x портов ? 4 Участник закупки указывает в заявке конкретное значение характеристики Количество ядер каждого установленного процессора ? 12 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость вращения дисков в накопителе HDD или SSHD (тип 2) ? 7200 Оборот в минуту Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество дискретных графических контроллеров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с ? 3200 Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного накопителя (тип 1) ? 1920 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 2) ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного накопителя (тип 2) ? 12000 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Объем кэш памяти третьего уровня (L3) каждого установленного процессора ? 18 Мегабайт Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для модулей оперативной памяти ? 32 Штука Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 3) ? 10 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Объем каждого установленного модуля оперативной памяти ? 32 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество установленных накопителей (тип 2) с поддержкой горячей замены ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения PCIe x8 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения OCP 3.0 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Максимальный общий поддерживаемый объем оперативной памяти сервера ? 8192 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Количество USB 2.0 портов ? 2 Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 1) ? 6 Штука Участник закупки указывает в заявке конкретное значение характеристики Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) ? 3 Гигагерц Участник закупки указывает в заявке конкретное значение характеристики Количество потоков каждого установленного процессора ? 24 Участник закупки указывает в заявке конкретное значение характеристики Количество слотов для установки плат расширения PCIe x16 ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF (2,5) слотов для накопителей на задней панели ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Объем кэш-памяти установленного дискового контроллера ? 4 Гигабайт Участник закупки указывает в заявке конкретное значение характеристики Тип установленных накопителей (тип 1) SSD Значение характеристики не может изменяться участником закупки Количество установленных накопителей (тип 1) с поддержкой горячей замены ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Номинальная мощность одного блока питания ? 1200 Ватт Участник закупки указывает в заявке конкретное значение характеристики Количество установленных блоков питания с поддержкой горячей замены ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Максимально возможное количество плат ускорителей или сопроцессоров для установки ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество SFF-8654 8i портов ? 1 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество LFF (3,5) слотов для накопителей на лицевой панели ? 4 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество сетевых портов (тип 3) ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики Количество установленных микросхем памяти базовой системы ввода-вывода (BIOS) ? 2 Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 2) ? 10 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Скорость сетевого порта Ethernet (тип 1) ? 1 Гигабит в секунду Участник закупки указывает в заявке конкретное значение характеристики Максимальное количество процессоров ? 2 Штука Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Тип оперативной памяти - DDR4 - - Значение характеристики не может изменяться участником закупки - Тип установленных накопителей (тип 2) - HDD - - Значение характеристики не может изменяться участником закупки - Cистема удаленного управления сервером - Да - - Значение характеристики не может изменяться участником закупки - Тип размещения последовательного порта (COM), сигнально совместимого с RS-232 - На задней панели - - Значение характеристики не может изменяться участником закупки - Поддержка функциональности RDMA (тип 1) - Не требуется - - Значение характеристики не может изменяться участником закупки - Защитная панель безопасности - Да - - Значение характеристики не может изменяться участником закупки - Наличие защиты кэш-памяти дискового контроллера при потере питания сервером - Да - - Значение характеристики не может изменяться участником закупки - Поддержка функциональности RDMA (тип 2) - Не требуется - - Значение характеристики не может изменяться участником закупки - Аппаратная поддержка виртуализации - Да - - Значение характеристики не может изменяться участником закупки - Уровень резервирования установленных блоков питания - N+1 - - Значение характеристики не может изменяться участником закупки - Интерфейс подключения накопителей информации к дисковому контроллеру - SAS - - Участник закупки указывает в заявке все значения характеристики - SATA - Тип среды передачи для сетевого порта (тип 3) - Медь - твинаксиал - - Значение характеристики не может изменяться участником закупки - Наличие интегрированного видеоадаптера - Да - - Значение характеристики не может изменяться участником закупки - Адаптер - RS-232 - - Значение характеристики не может изменяться участником закупки - Наличие направляющих для установки в шкаф телекоммуникационный - Да - - Значение характеристики не может изменяться участником закупки - Тип сервера - Стоечный - - Значение характеристики не может изменяться участником закупки - Тип среды передачи для сетевого порта (тип 2) - Волоконно-оптический - - Значение характеристики не может изменяться участником закупки - Сервисные или вспомогательные разъемы подключения - Последовательный порт (COM), сигнально совместимый с RS-232 - - Участник закупки указывает в заявке все значения характеристики - VGA - Поддерживаемые протоколы сетевого порта (тип 2) - Ethernet - - Значение характеристики не может изменяться участником закупки - Поддерживаемые протоколы сетевого порта (тип 3) - Ethernet - - Значение характеристики не может изменяться участником закупки - Интерфейс установленных накопителей (тип 2) - SAS - - Значение характеристики не может изменяться участником закупки - Наличие светодиодного дисплея - Да - - Значение характеристики не может изменяться участником закупки - Дискретный графический контроллер - Нет - - Значение характеристики не может изменяться участником закупки - Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера - Да - - Значение характеристики не может изменяться участником закупки - Тип корпуса - Rack - - Значение характеристики не может изменяться участником закупки - Тип электропитания - Блоки питания - - Значение характеристики не может изменяться участником закупки - Функциональность контроллера дистанционного мониторинга и управления - Поддержка веб-интерфейса - - Участник закупки указывает в заявке все значения характеристики - Видеозапись с экрана действий администратора - Доступ к основным характеристикам, состоянию сервера и установленных устройств - Дублирование загрузочного образа контроллера сервера - Автоматическое уведомление о событиях по электронной почте - Обеспечение перенаправления графической консоли по сети - Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO) - Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера - Да - - Значение характеристики не может изменяться участником закупки - Тип среды передачи для сетевого порта (тип 1) - Медь-витая пара - - Значение характеристики не может изменяться участником закупки - Поддержка функции обнаружения и коррекции ошибок в оперативной памяти - Да - - Значение характеристики не может изменяться участником закупки - Наличие устройства для укладки кабелей - Да - - Значение характеристики не может изменяться участником закупки - Уровень резервирования установленных блоков охлаждения - N+1 - - Значение характеристики не может изменяться участником закупки - Интерфейс поддерживаемых накопителей - M.2 - - Участник закупки указывает в заявке все значения характеристики - MicroSD - SAS - NVMe - USB - U.2 - PCIe - SATA - Интерфейс установленных накопителей (тип 1) - SATA - - Значение характеристики не может изменяться участником закупки - Возможность установки плат стандарта PCIe - 4.0 - - Значение характеристики не может изменяться участником закупки - Наличие установленного аппаратного дискового контроллера - Да - - Значение характеристики не может изменяться участником закупки - Поддерживаемые дисковым контроллером типы RAID - 0 - - Участник закупки указывает в заявке все значения характеристики - 1 - Pass-Through - 5 - 6 - 60 - 50 - 10 - Поддерживаемые протоколы сетевого порта (тип 1) - Ethernet - - Значение характеристики не может изменяться участником закупки - Выделенные порты удалённого управления сервером - Да - - Значение характеристики не может изменяться участником закупки - Аппаратное дублирование системы удаленного управления (BMC) сервером - Да - - Значение характеристики не может изменяться участником закупки - Поддержка функциональности RDMA (тип 3) - Не требуется - - Значение характеристики не может изменяться участником закупки - Тип размещения USB портов - Внутренний - - Участник закупки указывает в заявке все значения характеристики - На задней панели - На передней панели - Количество установленных модулей оперативной памяти - ? 8 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество занимаемых юнитов в стойке - ? 1 - - Участник закупки указывает в заявке конкретное значение характеристики - Монтажная ширина - 19 - Дюйм (25,4 мм) - Значение характеристики не может изменяться участником закупки - Максимальное количество устанавливаемых в корпус накопителей - ? 12 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество SFF-8643 портов - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных процессоров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество USB 3.x портов - ? 4 - - Участник закупки указывает в заявке конкретное значение характеристики - Количество ядер каждого установленного процессора - ? 12 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Скорость вращения дисков в накопителе HDD или SSHD (тип 2) - ? 7200 - Оборот в минуту - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное количество дискретных графических контроллеров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с - ? 3200 - - Участник закупки указывает в заявке конкретное значение характеристики - Объем каждого установленного накопителя (тип 1) - ? 1920 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых портов (тип 2) - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Объем каждого установленного накопителя (тип 2) - ? 12000 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Объем кэш памяти третьего уровня (L3) каждого установленного процессора - ? 18 - Мегабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для модулей оперативной памяти - ? 32 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Скорость сетевого порта Ethernet (тип 3) - ? 10 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики - Объем каждого установленного модуля оперативной памяти - ? 32 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных накопителей (тип 2) с поддержкой горячей замены - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для установки плат расширения PCIe x8 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для установки плат расширения OCP 3.0 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Максимальный общий поддерживаемый объем оперативной памяти сервера - ? 8192 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Количество USB 2.0 портов - ? 2 - - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых портов (тип 1) - ? 6 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) - ? 3 - Гигагерц - Участник закупки указывает в заявке конкретное значение характеристики - Количество потоков каждого установленного процессора - ? 24 - - Участник закупки указывает в заявке конкретное значение характеристики - Количество слотов для установки плат расширения PCIe x16 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество SFF (2,5) слотов для накопителей на задней панели - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Объем кэш-памяти установленного дискового контроллера - ? 4 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики - Тип установленных накопителей (тип 1) - SSD - - Значение характеристики не может изменяться участником закупки - Количество установленных накопителей (тип 1) с поддержкой горячей замены - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Номинальная мощность одного блока питания - ? 1200 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных блоков питания с поддержкой горячей замены - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Максимально возможное количество плат ускорителей или сопроцессоров для установки - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество SFF-8654 8i портов - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество LFF (3,5) слотов для накопителей на лицевой панели - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество сетевых портов (тип 3) - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Количество установленных микросхем памяти базовой системы ввода-вывода (BIOS) - ? 2 - - Участник закупки указывает в заявке конкретное значение характеристики - Скорость сетевого порта Ethernet (тип 2) - ? 10 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики - Скорость сетевого порта Ethernet (тип 1) - ? 1 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики - Максимальное количество процессоров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Тип оперативной памяти - DDR4 - - Значение характеристики не может изменяться участником закупки

Тип установленных накопителей (тип 2) - HDD - - Значение характеристики не может изменяться участником закупки

Cистема удаленного управления сервером - Да - - Значение характеристики не может изменяться участником закупки

Тип размещения последовательного порта (COM), сигнально совместимого с RS-232 - На задней панели - - Значение характеристики не может изменяться участником закупки

Поддержка функциональности RDMA (тип 1) - Не требуется - - Значение характеристики не может изменяться участником закупки

Защитная панель безопасности - Да - - Значение характеристики не может изменяться участником закупки

Наличие защиты кэш-памяти дискового контроллера при потере питания сервером - Да - - Значение характеристики не может изменяться участником закупки

Поддержка функциональности RDMA (тип 2) - Не требуется - - Значение характеристики не может изменяться участником закупки

Аппаратная поддержка виртуализации - Да - - Значение характеристики не может изменяться участником закупки

Уровень резервирования установленных блоков питания - N+1 - - Значение характеристики не может изменяться участником закупки

Интерфейс подключения накопителей информации к дисковому контроллеру - SAS - - Участник закупки указывает в заявке все значения характеристики

SATA

Тип среды передачи для сетевого порта (тип 3) - Медь - твинаксиал - - Значение характеристики не может изменяться участником закупки

Наличие интегрированного видеоадаптера - Да - - Значение характеристики не может изменяться участником закупки

Адаптер - RS-232 - - Значение характеристики не может изменяться участником закупки

Наличие направляющих для установки в шкаф телекоммуникационный - Да - - Значение характеристики не может изменяться участником закупки

Тип сервера - Стоечный - - Значение характеристики не может изменяться участником закупки

Тип среды передачи для сетевого порта (тип 2) - Волоконно-оптический - - Значение характеристики не может изменяться участником закупки

Сервисные или вспомогательные разъемы подключения - Последовательный порт (COM), сигнально совместимый с RS-232 - - Участник закупки указывает в заявке все значения характеристики

VGA

Поддерживаемые протоколы сетевого порта (тип 2) - Ethernet - - Значение характеристики не может изменяться участником закупки

Поддерживаемые протоколы сетевого порта (тип 3) - Ethernet - - Значение характеристики не может изменяться участником закупки

Интерфейс установленных накопителей (тип 2) - SAS - - Значение характеристики не может изменяться участником закупки

Наличие светодиодного дисплея - Да - - Значение характеристики не может изменяться участником закупки

Дискретный графический контроллер - Нет - - Значение характеристики не может изменяться участником закупки

Аппаратное дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера - Да - - Значение характеристики не может изменяться участником закупки

Тип корпуса - Rack - - Значение характеристики не может изменяться участником закупки

Тип электропитания - Блоки питания - - Значение характеристики не может изменяться участником закупки

Функциональность контроллера дистанционного мониторинга и управления - Поддержка веб-интерфейса - - Участник закупки указывает в заявке все значения характеристики

Видеозапись с экрана действий администратора

Доступ к основным характеристикам, состоянию сервера и установленных устройств

Дублирование загрузочного образа контроллера сервера

Автоматическое уведомление о событиях по электронной почте

Обеспечение перенаправления графической консоли по сети

Подключение виртуальных медиа-устройств через консоль удаленного управления, в том числе образов дисков (файлов ISO)

Дублирование загрузочного образа базовой системы ввода-вывода (BIOS) сервера - Да - - Значение характеристики не может изменяться участником закупки

Тип среды передачи для сетевого порта (тип 1) - Медь-витая пара - - Значение характеристики не может изменяться участником закупки

Поддержка функции обнаружения и коррекции ошибок в оперативной памяти - Да - - Значение характеристики не может изменяться участником закупки

Наличие устройства для укладки кабелей - Да - - Значение характеристики не может изменяться участником закупки

Уровень резервирования установленных блоков охлаждения - N+1 - - Значение характеристики не может изменяться участником закупки

Интерфейс поддерживаемых накопителей - M.2 - - Участник закупки указывает в заявке все значения характеристики

MicroSD

SAS

NVMe

USB

U.2

PCIe

SATA

Интерфейс установленных накопителей (тип 1) - SATA - - Значение характеристики не может изменяться участником закупки

Возможность установки плат стандарта PCIe - 4.0 - - Значение характеристики не может изменяться участником закупки

Наличие установленного аппаратного дискового контроллера - Да - - Значение характеристики не может изменяться участником закупки

Поддерживаемые дисковым контроллером типы RAID - 0 - - Участник закупки указывает в заявке все значения характеристики

1

Pass-Through

5

6

60

50

10

Поддерживаемые протоколы сетевого порта (тип 1) - Ethernet - - Значение характеристики не может изменяться участником закупки

Выделенные порты удалённого управления сервером - Да - - Значение характеристики не может изменяться участником закупки

Аппаратное дублирование системы удаленного управления (BMC) сервером - Да - - Значение характеристики не может изменяться участником закупки

Поддержка функциональности RDMA (тип 3) - Не требуется - - Значение характеристики не может изменяться участником закупки

Тип размещения USB портов - Внутренний - - Участник закупки указывает в заявке все значения характеристики

На задней панели

На передней панели

Количество установленных модулей оперативной памяти - ? 8 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество занимаемых юнитов в стойке - ? 1 - - Участник закупки указывает в заявке конкретное значение характеристики

Монтажная ширина - 19 - Дюйм (25,4 мм) - Значение характеристики не может изменяться участником закупки

Максимальное количество устанавливаемых в корпус накопителей - ? 12 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество SFF-8643 портов - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество установленных процессоров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество USB 3.x портов - ? 4 - - Участник закупки указывает в заявке конкретное значение характеристики

Количество ядер каждого установленного процессора - ? 12 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Скорость вращения дисков в накопителе HDD или SSHD (тип 2) - ? 7200 - Оборот в минуту - Участник закупки указывает в заявке конкретное значение характеристики

Максимальное количество дискретных графических контроллеров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Скорость передачи данных каждого установленного модуля оперативной памяти, МТ/с - ? 3200 - - Участник закупки указывает в заявке конкретное значение характеристики

Объем каждого установленного накопителя (тип 1) - ? 1920 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых портов (тип 2) - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Объем каждого установленного накопителя (тип 2) - ? 12000 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Объем кэш памяти третьего уровня (L3) каждого установленного процессора - ? 18 - Мегабайт - Участник закупки указывает в заявке конкретное значение характеристики

Количество слотов для модулей оперативной памяти - ? 32 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Скорость сетевого порта Ethernet (тип 3) - ? 10 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики

Объем каждого установленного модуля оперативной памяти - ? 32 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Количество установленных накопителей (тип 2) с поддержкой горячей замены - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество слотов для установки плат расширения PCIe x8 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество слотов для установки плат расширения OCP 3.0 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Максимальный общий поддерживаемый объем оперативной памяти сервера - ? 8192 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Количество USB 2.0 портов - ? 2 - - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых портов (тип 1) - ? 6 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Базовая частота каждого установленного процессора (без учета технологии динамического изменения частоты) - ? 3 - Гигагерц - Участник закупки указывает в заявке конкретное значение характеристики

Количество потоков каждого установленного процессора - ? 24 - - Участник закупки указывает в заявке конкретное значение характеристики

Количество слотов для установки плат расширения PCIe x16 - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество SFF (2,5) слотов для накопителей на задней панели - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Объем кэш-памяти установленного дискового контроллера - ? 4 - Гигабайт - Участник закупки указывает в заявке конкретное значение характеристики

Тип установленных накопителей (тип 1) - SSD - - Значение характеристики не может изменяться участником закупки

Количество установленных накопителей (тип 1) с поддержкой горячей замены - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Номинальная мощность одного блока питания - ? 1200 - Ватт - Участник закупки указывает в заявке конкретное значение характеристики

Количество установленных блоков питания с поддержкой горячей замены - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Максимально возможное количество плат ускорителей или сопроцессоров для установки - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество SFF-8654 8i портов - ? 1 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество LFF (3,5) слотов для накопителей на лицевой панели - ? 4 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество сетевых портов (тип 3) - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

Количество установленных микросхем памяти базовой системы ввода-вывода (BIOS) - ? 2 - - Участник закупки указывает в заявке конкретное значение характеристики

Скорость сетевого порта Ethernet (тип 2) - ? 10 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики

Скорость сетевого порта Ethernet (тип 1) - ? 1 - Гигабит в секунду - Участник закупки указывает в заявке конкретное значение характеристики

Максимальное количество процессоров - ? 2 - Штука - Участник закупки указывает в заявке конкретное значение характеристики

- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 106,00 - 2 900,00 - 307 400,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Лицензия действует на срок действия исключительного права Значение характеристики не может изменяться участником закупки Требования к "Клиент системы централизованного мониторинга и управления" Централизованная установка клиента на компьютер (АРМ) средствами сервера системы. Запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы. Отправка на сервер статуса выполнения сценария. Исполнение сценариев системы как локальным, так и доменным пользователем. Наличие сценариев управления, выполняющих следующие задачи: - удаление временных системных и пользовательских файлов; - подключение принтера, прокси-сервера, сетевого каталога; - смена обоев и добавление ярлыков на рабочий стол пользователя; - выполнение заданных администратором Bash-скриптов. Настройки безопасности, такие как: - задание продолжительности времени до блокировки сессии; - ограничение доступа к консоли; - ограничение на запуск программ пользователем; - задание сложности паролей; - ограничение доступа к USB-накопителям. Централизованная установка/удаление ПО. Функционирование без использования агентов на целевых ОС. Задание интервала времени запроса настроек со стороны клиента. Разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись. Значение характеристики не может изменяться участником закупки Централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно. Просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер. Работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера). Поддержка планировщика собственных сценариев. Поддержка переноса настроек управления компьютеров (АРМ) и пользователей. Поддержка многозадачности. Применение коллекций различных параметров на доменные подразделения, группы, или на отдельных пользователей и отдельных компьютеров. Исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись. Поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение). Графическое средство централизованного просмотра сведений о программном и аппаратном обеспечении доменных рабочих станций. Централизованное распространение собственных сценариев для компьютера. Распространение сценариев как для доменных групп, так и для пользователей. Централизованное управление компьютерами (АРМ), которые не введены в домен. Выбор действий при удалении конфигурации. Управление очередностью выполнения параметров конфигураций. Автоматическое обнаружение клиентов при настройке клиентов вручную. Автоматическое обнаружение сервера управления при настроенной сервисной записи DNS. Автоматическое обнаружение клиентов при настроенной опции DHCP. Клиент системы централизованного мониторинга и управления должна соответствовать системе централизованного мониторинга и управления поставляемой в рамках настоящей описания объекта закупки. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки - Требования к "Клиент системы централизованного мониторинга и управления" - Централизованная установка клиента на компьютер (АРМ) средствами сервера системы. Запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы. Отправка на сервер статуса выполнения сценария. Исполнение сценариев системы как локальным, так и доменным пользователем. Наличие сценариев управления, выполняющих следующие задачи: - удаление временных системных и пользовательских файлов; - подключение принтера, прокси-сервера, сетевого каталога; - смена обоев и добавление ярлыков на рабочий стол пользователя; - выполнение заданных администратором Bash-скриптов. Настройки безопасности, такие как: - задание продолжительности времени до блокировки сессии; - ограничение доступа к консоли; - ограничение на запуск программ пользователем; - задание сложности паролей; - ограничение доступа к USB-накопителям. Централизованная установка/удаление ПО. Функционирование без использования агентов на целевых ОС. Задание интервала времени запроса настроек со стороны клиента. Разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись. - - Значение характеристики не может изменяться участником закупки - Централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно. Просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер. Работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера). Поддержка планировщика собственных сценариев. Поддержка переноса настроек управления компьютеров (АРМ) и пользователей. Поддержка многозадачности. Применение коллекций различных параметров на доменные подразделения, группы, или на отдельных пользователей и отдельных компьютеров. Исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись. Поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение). Графическое средство централизованного просмотра сведений о программном и аппаратном обеспечении доменных рабочих станций. Централизованное распространение собственных сценариев для компьютера. Распространение сценариев как для доменных групп, так и для пользователей. Централизованное управление компьютерами (АРМ), которые не введены в домен. Выбор действий при удалении конфигурации. Управление очередностью выполнения параметров конфигураций. Автоматическое обнаружение клиентов при настройке клиентов вручную. Автоматическое обнаружение сервера управления при настроенной сервисной записи DNS. Автоматическое обнаружение клиентов при настроенной опции DHCP. - Клиент системы централизованного мониторинга и управления должна соответствовать системе централизованного мониторинга и управления поставляемой в рамках настоящей описания объекта закупки.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Срок действия лицензии - Лицензия действует на срок действия исключительного права - - Значение характеристики не может изменяться участником закупки

Требования к "Клиент системы централизованного мониторинга и управления" - Централизованная установка клиента на компьютер (АРМ) средствами сервера системы. Запуск сценариев автоматизации (групповых политик) по расписанию или принудительно с сервера системы. Отправка на сервер статуса выполнения сценария. Исполнение сценариев системы как локальным, так и доменным пользователем. Наличие сценариев управления, выполняющих следующие задачи: - удаление временных системных и пользовательских файлов; - подключение принтера, прокси-сервера, сетевого каталога; - смена обоев и добавление ярлыков на рабочий стол пользователя; - выполнение заданных администратором Bash-скриптов. Настройки безопасности, такие как: - задание продолжительности времени до блокировки сессии; - ограничение доступа к консоли; - ограничение на запуск программ пользователем; - задание сложности паролей; - ограничение доступа к USB-накопителям. Централизованная установка/удаление ПО. Функционирование без использования агентов на целевых ОС. Задание интервала времени запроса настроек со стороны клиента. Разрешение коллизий одинаковых параметров, примененных несколько раз на конкретную учетную запись. - - Значение характеристики не может изменяться участником закупки

Централизованное обновление ПО на нескольких компьютерах (АРМ) одновременно. Просмотр результирующих параметров, которые будут применяться на конкретную учетную запись пользователя или компьютер. Работа в режимах pull (запрос со стороны клиента) и/или push (уведомление со стороны сервера). Поддержка планировщика собственных сценариев. Поддержка переноса настроек управления компьютеров (АРМ) и пользователей. Поддержка многозадачности. Применение коллекций различных параметров на доменные подразделения, группы, или на отдельных пользователей и отдельных компьютеров. Исключение отдельных групп или учетных записей в составе подразделения, для которого применяются параметры, так, чтобы на них параметры не применялись. Поддержка идемпотентного режима работы (многократное выполнение приводит к тому же результату, что и однократное выполнение). Графическое средство централизованного просмотра сведений о программном и аппаратном обеспечении доменных рабочих станций. Централизованное распространение собственных сценариев для компьютера. Распространение сценариев как для доменных групп, так и для пользователей. Централизованное управление компьютерами (АРМ), которые не введены в домен. Выбор действий при удалении конфигурации. Управление очередностью выполнения параметров конфигураций. Автоматическое обнаружение клиентов при настройке клиентов вручную. Автоматическое обнаружение сервера управления при настроенной сервисной записи DNS. Автоматическое обнаружение клиентов при настроенной опции DHCP.

Клиент системы централизованного мониторинга и управления должна соответствовать системе централизованного мониторинга и управления поставляемой в рамках настоящей описания объекта закупки.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге В соответствии с требованиями постановления Правительства Российской Федерации от 08.02.2017 №145 «Об утверждении Правил формирования и ведения в единой информационной системе в сфере закупок каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд и Правил использования каталога товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее – КТРУ), для детального описания закупаемого товара, отвечающего требованиям Заказчика, и в целях улучшения качества выполнения своих функциональных обязанностей, помимо показателей, которые применялись Заказчиком из КТРУ, были использованы показатели с дополнительными функциональными, техническими и качественными характеристиками, не внесенными в КТРУ.

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202601433000181001000096

Начальная (максимальная) цена контракта: 6 697 260,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263450100500745010100100430020000244

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет города Кургана

Вид бюджета: местный бюджет

Код территории муниципального образования: 37701000: Муниципальные образования Курганской области / Городские округа Курганской области/ / город Курган

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 66 972,60 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Порядок предоставления обеспечения заявки определен статьей 44 Федерального закона № 44-ФЗ. Обеспечение заявки на участие в закупке может предоставляться участником закупки в виде денежных средств (путем блокирования денежных средств, внесенных участником закупки на банковский счет, открытый таким участником в банке, включенном в перечень, утвержденный распоряжением Правительства РФ от 13 июля 2018 года № 1451-р) или независимой гарантии, соответствующей требованиям статьи 45 Федерального закона № 44-ФЗ. Участник закупки для подачи заявки на участие в закупке выбирает с использованием электронной площадки способ обеспечения такой заявки путем указания реквизитов специального счета или указания номера реестровой записи из реестра независимых гарантий, размещенного в единой информационной системе. Срок действия независимой гарантии должен составлять не менее месяца с даты окончания срока подачи заявок. Государственные, муниципальные учреждения не предоставляют обеспечение подаваемых ими заявок на участие в закупках. Предприятия уголовно-исполнительной системы, организации инвалидов, предусмотренные частью 2 статьи 29 Федерального закона № 44-ФЗ, предоставляют обеспечение заявки на участие в закупке в размере 0,5% НМЦК. Постановлением Правительства Российской Федерации от 10 апреля 2023 года N 579 для участников закупки (за исключением закупок, участниками которых в соответствии с частью 3 статьи 30 Федерального закона № 44-ФЗ, могут быть только СМП, СОНКО), являющихся юридическими лицами, зарегистрированными на территории государства - члена Евразийского экономического союза, за исключением Российской Федерации, или физическими лицами, являющимися гражданами государства - члена Евразийского экономического союза, за исключением Российской Федерации, предусмотрены особенности предоставления обеспечения заявок в виде денежных средств (см. Раздел III приложения «Требования к содержанию, составу заявки на участие в ЭА, инструкция по ее заполнению»).

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03100643000000014300, л/c 04433021320, БИК 045004108, ОКЦ № 1 СибГУ Банка России//УФК по Курганской области, г Курган, к/c 40102810445370000108

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО КУРГАНСКОЙ ОБЛАСТИ (АДМИНИСТРАЦИЯ ГОРОДА КУРГАНА) () ИНН: 4501005007 КПП: 450101001 КБК: 99811610061040000140 ОКТМО: 37701000001 40102810445370000108 03100643000000014300 045004108

Номер типовых условий контракта: 1400700000520009

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Курганская, г.о. город Курган, г. Курган, пл. имени В.И. Ленина, д. 1

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 5 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Порядок предоставления обеспечения исполнения контракта, требования к такому обеспечению определены статьей 96 Федерального закона № 44-ФЗ. Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям статьи 45 Федерального закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями Федерального закона № 44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на 1 месяц, в том числе в случае его изменения в соответствии со статьей 95 Федерального закона № 44-ФЗ. В случае наступления события, предусмотренного статьей 37 Федерального закона № 44-ФЗ, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений указанной статьи. Особенности предоставления обеспечения исполнения контракта, заключаемого по результатам определения поставщика (подрядчика, исполнителя) в соответствии с пунктом 1 части 1 статьи 30 Федерального закона № 44-ФЗ, определены частями 6.2, 8.1 статьи 96 Федерального закона № 44-ФЗ. Обеспечение исполнения контракта не требуется в случаях, предусмотренных частью 8 статьи 96 Федерального закона № 44-ФЗ.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03232643377010004300, л/c 998.01.023.3, БИК 045004108, ОКЦ № 1 СибГУ Банка России//УФК по Курганской области, г Курган, к/c 40102810445370000108

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Срок гарантийного обслуживания серверной аппаратной платформы от ее Производителя – 3 года. Гарантийный срок исчисляется со дня подписания документа о приемке, предусмотренного ст. 94 Федерального закона № 44-ФЗ и Контрактом. . На оказанные услуги Исполнителем устанавливается гарантийный период сроком 12 (двенадцать) месяцев с даты подписания документа о приемке.

Информация о требованиях к гарантийному обслуживанию товара: Гарантия качества Товара должна распространяться на все составляющие и комплектующие его части. Заказчик претензии по качеству Товара и его комплектующих предъявляет в течение гарантийного срока Поставщику. В период действия гарантийного срока Поставщик бесплатно осуществляет гарантийные обязательства в отношении Товара и его комплектующих, в том числе гарантийное обслуживание Товара, ремонт, восстановление и замену в соответствии с настоящим Техническим заданием. Гарантийное обслуживание Товара, ремонт, восстановление и замена Товара в период гарантийного обслуживания осуществляется в срок, не превышающий 20 (двадцати) календарных дней (иной срок возможен по согласованию с Заказчиком) с момента обращения Заказчика. Гарантийное обслуживание (замена и иные работы и услуги по гарантии) должно осуществляться без затрат со стороны Заказчика. Гарантийный срок продлевается на время, в течение которого Товар не использовался из-за обнаруженных в нем недостатков (дефектов). Товар ненадлежащего качества возвращается Поставщику за его счет после поставки нового Товара.

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет города Кургана

Вид бюджета: местный бюджет

Код территории муниципального образования: 37701000: Муниципальные образования Курганской области / Городские округа Курганской области/ / город Курган

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru