Тендер (аукцион в электронной форме) 44-46185925 от 2026-08-25

Предоставление неисключительных прав на использование программного обеспечения

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цены контрактов 2 лотов (млн.руб.) — 9.6, 9.6

Срок подачи заявок — 02.09.2026

Номер извещения: 0865200000326001074

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru

Размещение осуществляет: Уполномоченное учреждение ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ГОСУДАРСТВЕННЫХ ЗАКУПОК ТОМСКОЙ ОБЛАСТИ"

Наименование объекта закупки: оказание услуг по предоставлению неисключительных прав на использование программного обеспечения

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202603652000151001000017

Контактная информация

Размещение осуществляет: Уполномоченное учреждение

Организация, осуществляющая размещение: ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ГОСУДАРСТВЕННЫХ ЗАКУПОК ТОМСКОЙ ОБЛАСТИ"

Почтовый адрес: 634034, Россия, г. Томск, ул. Нахимова, д. 8

Место нахождения: 634034, Россия, г. Томск, 634034, ул. Нахимова, д. 8

Ответственное должностное лицо: Разумов Н. С.

Адрес электронной почты: centrgz@cgz.tomsk.gov.ru

Номер контактного телефона: 7-3822-904493-4857

Дополнительная информация: Государственный заказчик: Наименование: ОГКУ "ИТЦ ТО" Место нахождения и почтовый адрес: Россия, 634021, Томская область, г. Томск, ул. Шевченко, д. 24 Адрес электронной почты: julia.axmedova@mail.ru Номер контактного телефона: 7 (3822) 235373 Ответственное должностное лицо: Гришанова Юлия Юрьевна

Регион: Томская обл

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 25.08.2026 18:10 (МСК+4)

Дата и время окончания срока подачи заявок: 02.09.2026 10:00 (МСК+4)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 02.09.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 03.09.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 9 563 007,05

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262702104154770170100100180015829244

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра - Штука - 19,00 - 66 866,67 - 1 270 466,73

ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ИНФОРМАЦИОННО-ТЕХНИЧЕСКИЙ ЦЕНТР ТОМСКОЙ ОБЛАСТИ" - 19 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра Программное обеспечение (далее - операционная система) имеет подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты Наличие Встроенные сертифицированные средства: идентификации и аутентификации пользователей; управление средствами аутентификации; управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; реализацию дискреционного разграничения доступа; возможность указания параметров настройки комплекса средств защиты во время создания пользователя; возможность создания защищенной среды виртуализации; технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах Наличие В составе операционной системы реализована возможность защиты аутентификационной информации с использованием функции хэширования. Наличие Графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos Наличие Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ограничение прав пользователя на запуск приложений ядром системы; ограничение прав пользователя средствами графического интерфейса; разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности Наличие Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования Наличие Графические средства настройки защиты машинных носителей, обеспечивающие: идентификация устрои?ств и сопоставление пользователя с устройством; управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; учет носителей информации и контроль использования интерфейсов ввода и вывода Наличие Включает в свой состав ПО, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности выполняется с учётом требований ГОСТ Р 59548-2022 Наличие Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: двухфакторная аутентификация; вход и разблокировка сессии по токену; блокировка сессии при извлечении токена Наличие Графические средства настройки контроля целостности: контроль целостности дистрибутива; контроль объектов файловой системы; контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности Наличие Возможность блокировки: запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности Наличие В составе операционной системы реализована возможность ограничения полномочий пользователей по использованию консолей. Наличие В составе операционной системы есть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. Наличие Возможность очистки и ограничения работы с оперативной памятью Наличие Настройка профиля системы со следующими возможностями: настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; импорт и экспорт настроек комплекса средств защиты системы Наличие обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). Наличие Механизмами безопасности операционной системы обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). Наличие Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы Наличие Поддерживать функционирование на средствах вычислительной техники с аппаратной платформой х86-64 Наличие Поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на ПО) Наличие Графические инструменты, обеспечивающие: создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом (проверка зависимостей пакетной базы; автоматическая публикация в сети по протоколам http и ftp; выбор конкретных репозиториев, из которых будет произведено обновление пакетов); управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; расчёт контрольных сумм файлов и их сравнения; оповещение пользователя о конфликте IP-адресов при подключении к сети; работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); распечатка карточки пользователя с его параметрами Наличие Операционная система обеспечивает поддержку файловых систем и сетевых протоколов: ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; поддержка стандарта ISO9660; наличие средств организации распределенной файловой системы; наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы Наличие Операционная система обеспечивает среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. Наличие Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений Наличие Установщик операционной системы имеет следующий функционал: обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; при установке предоставляется возможность добавления администратора и нескольких пользователей; предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки Наличие Операционная система предоставляет инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО Наличие Операционная система предоставляет средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин Наличие Средства виртуализации из состава операционной системы использовуют системные компоненты: qemu; libvirt Наличие Дополнительные функциональные компоненты: web-сервер Apache или эквивалент; почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; средства мониторинга; средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; сервер печати; службы резервного копирования: Bacula, Rsync или эквивалент; аудит и журналирование событий безопасности; набор программ для воспроизведения аудио и видео файлов; редактор растровой графики; запись оптических дисков; программа сканирования; графический сервер X.Org Xserver или эквивалент; рабочий стол; системные библиотеки libc или эквивалент; компилятор GCC или эквивалент; QT или эквивалент Наличие Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями Наличие Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 Наличие Обновление или техническая поддержка включает: Доступ к обновлениям безопасности ПО; Информационно-справочная поддержка в миграции на очередное обновление ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) Наличие Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете Наличие Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки ПО, размещается в Личном кабинете Наличие - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Вид лицензии - Простая (неисключительная) - - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Способ предоставления - Копия электронного экземпляра - - Программное обеспечение (далее - операционная система) имеет подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - Наличие - - Встроенные сертифицированные средства: идентификации и аутентификации пользователей; управление средствами аутентификации; управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; реализацию дискреционного разграничения доступа; возможность указания параметров настройки комплекса средств защиты во время создания пользователя; возможность создания защищенной среды виртуализации; технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - Наличие - - В составе операционной системы реализована возможность защиты аутентификационной информации с использованием функции хэширования. - Наличие - - Графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - Наличие - - Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ограничение прав пользователя на запуск приложений ядром системы; ограничение прав пользователя средствами графического интерфейса; разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - Наличие - - Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - Наличие - - Графические средства настройки защиты машинных носителей, обеспечивающие: идентификация устрои?ств и сопоставление пользователя с устройством; управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; учет носителей информации и контроль использования интерфейсов ввода и вывода - Наличие - - Включает в свой состав ПО, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности выполняется с учётом требований ГОСТ Р 59548-2022 - Наличие - - Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: двухфакторная аутентификация; вход и разблокировка сессии по токену; блокировка сессии при извлечении токена - Наличие - - Графические средства настройки контроля целостности: контроль целостности дистрибутива; контроль объектов файловой системы; контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - Наличие - - Возможность блокировки: запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности - Наличие - - В составе операционной системы реализована возможность ограничения полномочий пользователей по использованию консолей. - Наличие - - В составе операционной системы есть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. - Наличие - - Возможность очистки и ограничения работы с оперативной памятью - Наличие - - Настройка профиля системы со следующими возможностями: настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; импорт и экспорт настроек комплекса средств защиты системы - Наличие - - обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). - Наличие - - Механизмами безопасности операционной системы обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). - Наличие - - Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - Наличие - - Поддерживать функционирование на средствах вычислительной техники с аппаратной платформой х86-64 - Наличие - - Поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на ПО) - Наличие - - Графические инструменты, обеспечивающие: создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом (проверка зависимостей пакетной базы; автоматическая публикация в сети по протоколам http и ftp; выбор конкретных репозиториев, из которых будет произведено обновление пакетов); управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; расчёт контрольных сумм файлов и их сравнения; оповещение пользователя о конфликте IP-адресов при подключении к сети; работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); распечатка карточки пользователя с его параметрами - Наличие - - Операционная система обеспечивает поддержку файловых систем и сетевых протоколов: ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; поддержка стандарта ISO9660; наличие средств организации распределенной файловой системы; наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - Наличие - - Операционная система обеспечивает среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. - Наличие - - Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - Наличие - - Установщик операционной системы имеет следующий функционал: обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; при установке предоставляется возможность добавления администратора и нескольких пользователей; предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - Наличие - - Операционная система предоставляет инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - Наличие - - Операционная система предоставляет средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин - Наличие - - Средства виртуализации из состава операционной системы использовуют системные компоненты: qemu; libvirt - Наличие - - Дополнительные функциональные компоненты: web-сервер Apache или эквивалент; почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; средства мониторинга; средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; сервер печати; службы резервного копирования: Bacula, Rsync или эквивалент; аудит и журналирование событий безопасности; набор программ для воспроизведения аудио и видео файлов; редактор растровой графики; запись оптических дисков; программа сканирования; графический сервер X.Org Xserver или эквивалент; рабочий стол; системные библиотеки libc или эквивалент; компилятор GCC или эквивалент; QT или эквивалент - Наличие - - Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями - Наличие - - Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие - - Обновление или техническая поддержка включает: Доступ к обновлениям безопасности ПО; Информационно-справочная поддержка в миграции на очередное обновление ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) - Наличие - - Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете - Наличие - - Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки ПО, размещается в Личном кабинете - Наличие -

Наименование характеристики - Значение характеристики - Единица измерения характеристики

Вид лицензии - Простая (неисключительная) -

Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения -

Способ предоставления - Копия электронного экземпляра -

Программное обеспечение (далее - операционная система) имеет подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - Наличие -

Встроенные сертифицированные средства: идентификации и аутентификации пользователей; управление средствами аутентификации; управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; реализацию дискреционного разграничения доступа; возможность указания параметров настройки комплекса средств защиты во время создания пользователя; возможность создания защищенной среды виртуализации; технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - Наличие -

В составе операционной системы реализована возможность защиты аутентификационной информации с использованием функции хэширования. - Наличие -

Графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - Наличие -

Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ограничение прав пользователя на запуск приложений ядром системы; ограничение прав пользователя средствами графического интерфейса; разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - Наличие -

Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - Наличие -

Графические средства настройки защиты машинных носителей, обеспечивающие: идентификация устрои?ств и сопоставление пользователя с устройством; управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; учет носителей информации и контроль использования интерфейсов ввода и вывода - Наличие -

Включает в свой состав ПО, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности выполняется с учётом требований ГОСТ Р 59548-2022 - Наличие -

Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: двухфакторная аутентификация; вход и разблокировка сессии по токену; блокировка сессии при извлечении токена - Наличие -

Графические средства настройки контроля целостности: контроль целостности дистрибутива; контроль объектов файловой системы; контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - Наличие -

Возможность блокировки: запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности - Наличие -

В составе операционной системы реализована возможность ограничения полномочий пользователей по использованию консолей. - Наличие -

В составе операционной системы есть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. - Наличие -

Возможность очистки и ограничения работы с оперативной памятью - Наличие -

Настройка профиля системы со следующими возможностями: настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; импорт и экспорт настроек комплекса средств защиты системы - Наличие -

обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). - Наличие -

Механизмами безопасности операционной системы обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). - Наличие -

Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - Наличие -

Поддерживать функционирование на средствах вычислительной техники с аппаратной платформой х86-64 - Наличие -

Поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на ПО) - Наличие -

Графические инструменты, обеспечивающие: создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом (проверка зависимостей пакетной базы; автоматическая публикация в сети по протоколам http и ftp; выбор конкретных репозиториев, из которых будет произведено обновление пакетов); управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; расчёт контрольных сумм файлов и их сравнения; оповещение пользователя о конфликте IP-адресов при подключении к сети; работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); распечатка карточки пользователя с его параметрами - Наличие -

Операционная система обеспечивает поддержку файловых систем и сетевых протоколов: ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; поддержка стандарта ISO9660; наличие средств организации распределенной файловой системы; наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - Наличие -

Операционная система обеспечивает среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. - Наличие -

Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - Наличие -

Установщик операционной системы имеет следующий функционал: обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; при установке предоставляется возможность добавления администратора и нескольких пользователей; предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - Наличие -

Операционная система предоставляет инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - Наличие -

Операционная система предоставляет средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин - Наличие -

Средства виртуализации из состава операционной системы использовуют системные компоненты: qemu; libvirt - Наличие -

Дополнительные функциональные компоненты: web-сервер Apache или эквивалент; почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; средства мониторинга; средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; сервер печати; службы резервного копирования: Bacula, Rsync или эквивалент; аудит и журналирование событий безопасности; набор программ для воспроизведения аудио и видео файлов; редактор растровой графики; запись оптических дисков; программа сканирования; графический сервер X.Org Xserver или эквивалент; рабочий стол; системные библиотеки libc или эквивалент; компилятор GCC или эквивалент; QT или эквивалент - Наличие -

Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями - Наличие -

Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие -

Обновление или техническая поддержка включает: Доступ к обновлениям безопасности ПО; Информационно-справочная поддержка в миграции на очередное обновление ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) - Наличие -

Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете - Наличие -

Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки ПО, размещается в Личном кабинете - Наличие -

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Для обеспечения защищенности информационной системы персональных данных Заказчика Наличие данного требования обусловлено необходимостью обеспечения реализации повседневной деятельности Заказчика

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.13) Средства резервного копирования Способ предоставления Копия электронного экземпляра - Штука - 3,00 - 409 033,33 - 1 227 099,99

ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ИНФОРМАЦИОННО-ТЕХНИЧЕСКИЙ ЦЕНТР ТОМСКОЙ ОБЛАСТИ" - 3 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.13) Средства резервного копирования Способ предоставления Копия электронного экземпляра Количество дополнительных медиа серверов для резервного копирования ? 1 ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативного документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня Наличие Управление осуществляется с помощью графического интерфейса; утилиты командной строки. Наличие Возможность централизованного управления и планирования работы с помощью централизованного расписания резервного копирования. Обеспечена возможность делегирования управления локальным расписанием резервного копирования клиенту системы резервного копирования. Наличие Ролевая модель доступа к административным функциям системы резервного копирования. Обеспечена возможность разграничения доступа для нескольких администраторов единой системы резервного копирования. Наличие Возможность аутентификации пользователей с помощью Microsoft Active Directory, Linux Directory имеющихся у Заказчика Наличие Приоритизация заданий резервного копирования. Наличие Возможность разрешения, запрета централизованного восстановления, а также возможность запрета восстановления, инициации резервного копирования со стороны клиента. Наличие Возможность выполнения групповых операций для нескольких клиентов одновременно. Наличие Предоставлять автономный режим работы клиента с возможностью резервирования данных на локальное устройство хранения. Наличие Возможность установки минимального обязательного периода хранения любых резервных копий, без возможности их удаления из системы резервного копирования. Наличие Возможность архивации и архивного хранения файлов с возможностью использования того же клиентского ПО, что и для резервного копирования, и передача их на долговременное хранение. Наличие Возможность временной приостановки и продолжения работы задач резервного копирования. Наличие Предоставлять журнал аутентификации пользователей. Наличие Предоставлять защиту от случайного удаления резервных копий из хранилища, в том числе суперпользователем (root) без предварительного изменения атрибутов копии суперпользователем. Наличие Предоставлять защиту от случайного ручного и автоматического удаления последней резервной копии источника данных в средствах управления СРК. Наличие Возможность использования предварительно настроенного аварийного локального хранилища резервных копий в случае отсутствия места в основном хранилище. Наличие Возможность экспорта и импорта резервных копий между независимыми инсталляциями . Наличие Возможность выполнения pre- и post- скриптов в процессе создания резервной копии и в процессе восстановления резервной копии. Наличие Возможность создания плана регламентного обслуживания для клиентов и групп клиентов, с выбором определённых источников данных. Наличие Возможность частичного восстановления данных из резервных копий (отдельные файлы). Наличие Клиент-серверная архитектура, включающая следующие компоненты: Основной сервер, включающий СУБД для хранения метаданных резервных копий и конфигурационных параметров; Медиасервер (сервера на которых подключены устройства хранения резервных копий); Агент Наличие Поддерживать одновременную установку всех компонентов на один физический или виртуальный сервер при выполнении консолидированных аппаратных требований, предъявляемых компонентами к серверу, на который производится установка Наличие Основной сервер отвечает следующим требованиям: Имеет возможность установки на следующие операционные системы (ОС) архитектуры x64: Astra Linux версии 1.7*. Поддерживать СУБД из репозиториев поддерживаемых ОС. Иметь возможность подключения компонентов к СУБД и администратора с использованием защищённого соединения SSL. Поддерживать работу в режиме высокой доступности: Поддерживать конфигурации СУБД, развернутом на отдельно стоящих серверах; Основной сервер имеет возможность использования дополнительного Резервного сервера. В таком режиме Резервный сервер, в случае отказа основного сервера, обеспечивает функционал основного сервера, а Агенты переключаются на резервный сервер. После восстановления функционирования основного сервера, Агенты подключаются к основному серверу; Создание резервного сервера управления механизмов и переключения функционала обеспечивается средствами без использования стороннего ПО Наличие Медиасервер отвечает следующим требованиям: Поддерживать хранение резервных копий в: блочных устройствах; файловых системах; ленточных библиотеках, включая устройства VTL (виртуальные ленточные библиотеки); Поддерживать резервное копирование на ленточные библиотеки с использованием LTFS. Обеспечивать возможность добавления в серверную группировку неограниченного количества дополнительных медиа-серверов для последующего масштабирования и возможности распределения потоков данных. Обеспечивать возможность автоматического удаления устаревших резервных копий, возможность автоматического перемещения резервных копий на другие устройства хранения в зависимости от срока хранения, возможность автоматической репликации резервных копий при их создании. Обеспечивать возможность автоматической проверки резервных копий для контроля их целостности. Дедупликация резервных копий осуществляется как на блочные устройства, так и на файловые системы. Обеспечивать возможность непрерывной удаленной репликации для файловых систем и систем виртуализации. Обеспечивать автоматическую балансировку задач резервного копирования между пулами и медиа-серверами резервного копирования по заданным параметрам Наличие Агент отвечает следующим требованиям: Обеспечивать резервное копирование операционной системы Astra Linux Special Edition версии 1.7* в том числе обеспечивать резервное копирование без нарушения мандатных атрибутов. Обеспечивать возможность электронной подписи создаваемой резервной копии для последующего подтверждения её подлинности. Обеспечить возможность защитного преобразования резервных копий с использованием алгоритма ГОСТ Р 34.12-2015 «Кузнечик». Обеспечивать резервное копирование СУБД: Поддержка непрерывного резервного копирования с периодическим резервным копированием архивных WAL файлов; Поддержка выполнения резервного копирования СУБД в кластерной среде , с возможностью создания резервной копии как с мастера, синхронной реплики, асинхронной реплики, а также иметь возможность автоопределения мастера и реплик кластера с автоматическим переключением между ними; Поддержка выполнения потабличного резервного копирования и восстановления СУБД, как в обычном режиме, так и в кластерной конфигурации; Поддержка режима PTRACK, PAGE и DELTA, а также интеграции с pg_probackup Наличие Поддерживать безагентное резервное копирование сред виртуализацииc возможностью резервного копирования и восстановления виртуальных машин; Поддерживать типы хранилищ : OCFS2, NFS, NetApp-ISCSI, OpenStack: Zed, Yoga, Xena, Antelope. Включая возможность выполнения пользовательских сценариев во время задачи резервного копирования модулем OpenStack через SSH (без использования QEMU-agent); Реализована возможность выполнения полных, инкрементальных и дифференциальных резервных копий для виртуальных машин и возможность выполнения полных резервных копий для шаблонов виртуальных машин. При выполнении резервного копирования функционирующих виртуальных машин есть возможность исполнить в них скрипт перед созданием моментального снимка виртуальной машины и сразу после создания снимка виртуальной машины для того, чтобы можно было привести данные функционирующих в виртуальной машине приложений в консистентное состояние. Поддерживаются типы хранилищ и методы передачи данных: Ceph (ceph), Filesystem (qcow2, shared), LVM (lvm_lvm), OCFS2 Наличие Срок предоставления обновлений или технической поддержки ? 12 Месяц Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте и в личном кабинете Пользователя. Наличие Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО. Наличие Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Наличие Обновление включает: Доступ к минорным обновлениям ПО Доступ к мажорным обновлениям ПО Регистрация ошибок, Предложений и отслеживание их статуса через Исполнителя Информационная поддержка по установке ПО Информационная поддержка по настройке ПО Моделирование сценариев на тестовом стенде Вендора при наличии технической возможности Наличие Информация о выпуске обновлений ПО доступна на сайте и/или в Личном кабинете. Наличие Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете Наличие Агент отвечает следующим требованиям: Поддержка создания резервных копий баз данных с применением механизма моментальных снимков LVM; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков dattobd (Datto Block Driver); Поддержка создания резервных копий баз данных с применением механизма аппаратных моментальных снимков СХД ; Поддержка интеграции с утилитой pg_probackup для резервного копирования и восстановления баз данных в S3-хранилище без передачи данных через сервера СРК; Поддержка резервного копирования баз данных с включенной логической репликацией, параметр wal_level = logical. Обеспечивать резервное копирование СУБД; Обеспечивать поддержку выполнения резервного копирования почтовых системс возможностью гранулярного восстановления вплоть до письма. Обеспечивать поддержку выполнения резервного копирования FreeIPA. Полное, инкрементальное и дифференциальное резервное копирование файловых систем: Ext2, Ext3, Ext4; XFS; LVM2; ZFS; Btrfs. Обеспечивать резервное копирование томов LVM. Иметь возможность создания консистентных резервных копий файловых систем с использованием моментальных снимков LVM и dattobd (Datto Block Driver) Наличие - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Вид лицензии - Простая (неисключительная) - - Класс программ для электронных вычислительных машин и баз данных - (03.13) Средства резервного копирования - - Способ предоставления - Копия электронного экземпляра - - Количество дополнительных медиа серверов для резервного копирования - ? 1 - - ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативного документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня - Наличие - - Управление осуществляется с помощью графического интерфейса; утилиты командной строки. - Наличие - - Возможность централизованного управления и планирования работы с помощью централизованного расписания резервного копирования. Обеспечена возможность делегирования управления локальным расписанием резервного копирования клиенту системы резервного копирования. - Наличие - - Ролевая модель доступа к административным функциям системы резервного копирования. Обеспечена возможность разграничения доступа для нескольких администраторов единой системы резервного копирования. - Наличие - - Возможность аутентификации пользователей с помощью Microsoft Active Directory, Linux Directory имеющихся у Заказчика - Наличие - - Приоритизация заданий резервного копирования. - Наличие - - Возможность разрешения, запрета централизованного восстановления, а также возможность запрета восстановления, инициации резервного копирования со стороны клиента. - Наличие - - Возможность выполнения групповых операций для нескольких клиентов одновременно. - Наличие - - Предоставлять автономный режим работы клиента с возможностью резервирования данных на локальное устройство хранения. - Наличие - - Возможность установки минимального обязательного периода хранения любых резервных копий, без возможности их удаления из системы резервного копирования. - Наличие - - Возможность архивации и архивного хранения файлов с возможностью использования того же клиентского ПО, что и для резервного копирования, и передача их на долговременное хранение. - Наличие - - Возможность временной приостановки и продолжения работы задач резервного копирования. - Наличие - - Предоставлять журнал аутентификации пользователей. - Наличие - - Предоставлять защиту от случайного удаления резервных копий из хранилища, в том числе суперпользователем (root) без предварительного изменения атрибутов копии суперпользователем. - Наличие - - Предоставлять защиту от случайного ручного и автоматического удаления последней резервной копии источника данных в средствах управления СРК. - Наличие - - Возможность использования предварительно настроенного аварийного локального хранилища резервных копий в случае отсутствия места в основном хранилище. - Наличие - - Возможность экспорта и импорта резервных копий между независимыми инсталляциями . - Наличие - - Возможность выполнения pre- и post- скриптов в процессе создания резервной копии и в процессе восстановления резервной копии. - Наличие - - Возможность создания плана регламентного обслуживания для клиентов и групп клиентов, с выбором определённых источников данных. - Наличие - - Возможность частичного восстановления данных из резервных копий (отдельные файлы). - Наличие - - Клиент-серверная архитектура, включающая следующие компоненты: Основной сервер, включающий СУБД для хранения метаданных резервных копий и конфигурационных параметров; Медиасервер (сервера на которых подключены устройства хранения резервных копий); Агент - Наличие - - Поддерживать одновременную установку всех компонентов на один физический или виртуальный сервер при выполнении консолидированных аппаратных требований, предъявляемых компонентами к серверу, на который производится установка - Наличие - - Основной сервер отвечает следующим требованиям: Имеет возможность установки на следующие операционные системы (ОС) архитектуры x64: Astra Linux версии 1.7*. Поддерживать СУБД из репозиториев поддерживаемых ОС. Иметь возможность подключения компонентов к СУБД и администратора с использованием защищённого соединения SSL. Поддерживать работу в режиме высокой доступности: Поддерживать конфигурации СУБД, развернутом на отдельно стоящих серверах; Основной сервер имеет возможность использования дополнительного Резервного сервера. В таком режиме Резервный сервер, в случае отказа основного сервера, обеспечивает функционал основного сервера, а Агенты переключаются на резервный сервер. После восстановления функционирования основного сервера, Агенты подключаются к основному серверу; Создание резервного сервера управления механизмов и переключения функционала обеспечивается средствами без использования стороннего ПО - Наличие - - Медиасервер отвечает следующим требованиям: Поддерживать хранение резервных копий в: блочных устройствах; файловых системах; ленточных библиотеках, включая устройства VTL (виртуальные ленточные библиотеки); Поддерживать резервное копирование на ленточные библиотеки с использованием LTFS. Обеспечивать возможность добавления в серверную группировку неограниченного количества дополнительных медиа-серверов для последующего масштабирования и возможности распределения потоков данных. Обеспечивать возможность автоматического удаления устаревших резервных копий, возможность автоматического перемещения резервных копий на другие устройства хранения в зависимости от срока хранения, возможность автоматической репликации резервных копий при их создании. Обеспечивать возможность автоматической проверки резервных копий для контроля их целостности. Дедупликация резервных копий осуществляется как на блочные устройства, так и на файловые системы. Обеспечивать возможность непрерывной удаленной репликации для файловых систем и систем виртуализации. Обеспечивать автоматическую балансировку задач резервного копирования между пулами и медиа-серверами резервного копирования по заданным параметрам - Наличие - - Агент отвечает следующим требованиям: Обеспечивать резервное копирование операционной системы Astra Linux Special Edition версии 1.7* в том числе обеспечивать резервное копирование без нарушения мандатных атрибутов. Обеспечивать возможность электронной подписи создаваемой резервной копии для последующего подтверждения её подлинности. Обеспечить возможность защитного преобразования резервных копий с использованием алгоритма ГОСТ Р 34.12-2015 «Кузнечик». Обеспечивать резервное копирование СУБД: Поддержка непрерывного резервного копирования с периодическим резервным копированием архивных WAL файлов; Поддержка выполнения резервного копирования СУБД в кластерной среде , с возможностью создания резервной копии как с мастера, синхронной реплики, асинхронной реплики, а также иметь возможность автоопределения мастера и реплик кластера с автоматическим переключением между ними; Поддержка выполнения потабличного резервного копирования и восстановления СУБД, как в обычном режиме, так и в кластерной конфигурации; Поддержка режима PTRACK, PAGE и DELTA, а также интеграции с pg_probackup - Наличие - - Поддерживать безагентное резервное копирование сред виртуализацииc возможностью резервного копирования и восстановления виртуальных машин; Поддерживать типы хранилищ : OCFS2, NFS, NetApp-ISCSI, OpenStack: Zed, Yoga, Xena, Antelope. Включая возможность выполнения пользовательских сценариев во время задачи резервного копирования модулем OpenStack через SSH (без использования QEMU-agent); Реализована возможность выполнения полных, инкрементальных и дифференциальных резервных копий для виртуальных машин и возможность выполнения полных резервных копий для шаблонов виртуальных машин. При выполнении резервного копирования функционирующих виртуальных машин есть возможность исполнить в них скрипт перед созданием моментального снимка виртуальной машины и сразу после создания снимка виртуальной машины для того, чтобы можно было привести данные функционирующих в виртуальной машине приложений в консистентное состояние. Поддерживаются типы хранилищ и методы передачи данных: Ceph (ceph), Filesystem (qcow2, shared), LVM (lvm_lvm), OCFS2 - Наличие - - Срок предоставления обновлений или технической поддержки - ? 12 - Месяц - Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте и в личном кабинете Пользователя. - Наличие - - Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО. - Наличие - - Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. - Наличие - - Обновление включает: Доступ к минорным обновлениям ПО Доступ к мажорным обновлениям ПО Регистрация ошибок, Предложений и отслеживание их статуса через Исполнителя Информационная поддержка по установке ПО Информационная поддержка по настройке ПО Моделирование сценариев на тестовом стенде Вендора при наличии технической возможности - Наличие - - Информация о выпуске обновлений ПО доступна на сайте и/или в Личном кабинете. - Наличие - - Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие - - Агент отвечает следующим требованиям: Поддержка создания резервных копий баз данных с применением механизма моментальных снимков LVM; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков dattobd (Datto Block Driver); Поддержка создания резервных копий баз данных с применением механизма аппаратных моментальных снимков СХД ; Поддержка интеграции с утилитой pg_probackup для резервного копирования и восстановления баз данных в S3-хранилище без передачи данных через сервера СРК; Поддержка резервного копирования баз данных с включенной логической репликацией, параметр wal_level = logical. Обеспечивать резервное копирование СУБД; Обеспечивать поддержку выполнения резервного копирования почтовых системс возможностью гранулярного восстановления вплоть до письма. Обеспечивать поддержку выполнения резервного копирования FreeIPA. Полное, инкрементальное и дифференциальное резервное копирование файловых систем: Ext2, Ext3, Ext4; XFS; LVM2; ZFS; Btrfs. Обеспечивать резервное копирование томов LVM. Иметь возможность создания консистентных резервных копий файловых систем с использованием моментальных снимков LVM и dattobd (Datto Block Driver) - Наличие -

Наименование характеристики - Значение характеристики - Единица измерения характеристики

Вид лицензии - Простая (неисключительная) -

Класс программ для электронных вычислительных машин и баз данных - (03.13) Средства резервного копирования -

Способ предоставления - Копия электронного экземпляра -

Количество дополнительных медиа серверов для резервного копирования - ? 1 -

ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативного документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня - Наличие -

Управление осуществляется с помощью графического интерфейса; утилиты командной строки. - Наличие -

Возможность централизованного управления и планирования работы с помощью централизованного расписания резервного копирования. Обеспечена возможность делегирования управления локальным расписанием резервного копирования клиенту системы резервного копирования. - Наличие -

Ролевая модель доступа к административным функциям системы резервного копирования. Обеспечена возможность разграничения доступа для нескольких администраторов единой системы резервного копирования. - Наличие -

Возможность аутентификации пользователей с помощью Microsoft Active Directory, Linux Directory имеющихся у Заказчика - Наличие -

Приоритизация заданий резервного копирования. - Наличие -

Возможность разрешения, запрета централизованного восстановления, а также возможность запрета восстановления, инициации резервного копирования со стороны клиента. - Наличие -

Возможность выполнения групповых операций для нескольких клиентов одновременно. - Наличие -

Предоставлять автономный режим работы клиента с возможностью резервирования данных на локальное устройство хранения. - Наличие -

Возможность установки минимального обязательного периода хранения любых резервных копий, без возможности их удаления из системы резервного копирования. - Наличие -

Возможность архивации и архивного хранения файлов с возможностью использования того же клиентского ПО, что и для резервного копирования, и передача их на долговременное хранение. - Наличие -

Возможность временной приостановки и продолжения работы задач резервного копирования. - Наличие -

Предоставлять журнал аутентификации пользователей. - Наличие -

Предоставлять защиту от случайного удаления резервных копий из хранилища, в том числе суперпользователем (root) без предварительного изменения атрибутов копии суперпользователем. - Наличие -

Предоставлять защиту от случайного ручного и автоматического удаления последней резервной копии источника данных в средствах управления СРК. - Наличие -

Возможность использования предварительно настроенного аварийного локального хранилища резервных копий в случае отсутствия места в основном хранилище. - Наличие -

Возможность экспорта и импорта резервных копий между независимыми инсталляциями . - Наличие -

Возможность выполнения pre- и post- скриптов в процессе создания резервной копии и в процессе восстановления резервной копии. - Наличие -

Возможность создания плана регламентного обслуживания для клиентов и групп клиентов, с выбором определённых источников данных. - Наличие -

Возможность частичного восстановления данных из резервных копий (отдельные файлы). - Наличие -

Клиент-серверная архитектура, включающая следующие компоненты: Основной сервер, включающий СУБД для хранения метаданных резервных копий и конфигурационных параметров; Медиасервер (сервера на которых подключены устройства хранения резервных копий); Агент - Наличие -

Поддерживать одновременную установку всех компонентов на один физический или виртуальный сервер при выполнении консолидированных аппаратных требований, предъявляемых компонентами к серверу, на который производится установка - Наличие -

Основной сервер отвечает следующим требованиям: Имеет возможность установки на следующие операционные системы (ОС) архитектуры x64: Astra Linux версии 1.7*. Поддерживать СУБД из репозиториев поддерживаемых ОС. Иметь возможность подключения компонентов к СУБД и администратора с использованием защищённого соединения SSL. Поддерживать работу в режиме высокой доступности: Поддерживать конфигурации СУБД, развернутом на отдельно стоящих серверах; Основной сервер имеет возможность использования дополнительного Резервного сервера. В таком режиме Резервный сервер, в случае отказа основного сервера, обеспечивает функционал основного сервера, а Агенты переключаются на резервный сервер. После восстановления функционирования основного сервера, Агенты подключаются к основному серверу; Создание резервного сервера управления механизмов и переключения функционала обеспечивается средствами без использования стороннего ПО - Наличие -

Медиасервер отвечает следующим требованиям: Поддерживать хранение резервных копий в: блочных устройствах; файловых системах; ленточных библиотеках, включая устройства VTL (виртуальные ленточные библиотеки); Поддерживать резервное копирование на ленточные библиотеки с использованием LTFS. Обеспечивать возможность добавления в серверную группировку неограниченного количества дополнительных медиа-серверов для последующего масштабирования и возможности распределения потоков данных. Обеспечивать возможность автоматического удаления устаревших резервных копий, возможность автоматического перемещения резервных копий на другие устройства хранения в зависимости от срока хранения, возможность автоматической репликации резервных копий при их создании. Обеспечивать возможность автоматической проверки резервных копий для контроля их целостности. Дедупликация резервных копий осуществляется как на блочные устройства, так и на файловые системы. Обеспечивать возможность непрерывной удаленной репликации для файловых систем и систем виртуализации. Обеспечивать автоматическую балансировку задач резервного копирования между пулами и медиа-серверами резервного копирования по заданным параметрам - Наличие -

Агент отвечает следующим требованиям: Обеспечивать резервное копирование операционной системы Astra Linux Special Edition версии 1.7* в том числе обеспечивать резервное копирование без нарушения мандатных атрибутов. Обеспечивать возможность электронной подписи создаваемой резервной копии для последующего подтверждения её подлинности. Обеспечить возможность защитного преобразования резервных копий с использованием алгоритма ГОСТ Р 34.12-2015 «Кузнечик». Обеспечивать резервное копирование СУБД: Поддержка непрерывного резервного копирования с периодическим резервным копированием архивных WAL файлов; Поддержка выполнения резервного копирования СУБД в кластерной среде , с возможностью создания резервной копии как с мастера, синхронной реплики, асинхронной реплики, а также иметь возможность автоопределения мастера и реплик кластера с автоматическим переключением между ними; Поддержка выполнения потабличного резервного копирования и восстановления СУБД, как в обычном режиме, так и в кластерной конфигурации; Поддержка режима PTRACK, PAGE и DELTA, а также интеграции с pg_probackup - Наличие -

Поддерживать безагентное резервное копирование сред виртуализацииc возможностью резервного копирования и восстановления виртуальных машин; Поддерживать типы хранилищ : OCFS2, NFS, NetApp-ISCSI, OpenStack: Zed, Yoga, Xena, Antelope. Включая возможность выполнения пользовательских сценариев во время задачи резервного копирования модулем OpenStack через SSH (без использования QEMU-agent); Реализована возможность выполнения полных, инкрементальных и дифференциальных резервных копий для виртуальных машин и возможность выполнения полных резервных копий для шаблонов виртуальных машин. При выполнении резервного копирования функционирующих виртуальных машин есть возможность исполнить в них скрипт перед созданием моментального снимка виртуальной машины и сразу после создания снимка виртуальной машины для того, чтобы можно было привести данные функционирующих в виртуальной машине приложений в консистентное состояние. Поддерживаются типы хранилищ и методы передачи данных: Ceph (ceph), Filesystem (qcow2, shared), LVM (lvm_lvm), OCFS2 - Наличие -

Срок предоставления обновлений или технической поддержки - ? 12 - Месяц

Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте и в личном кабинете Пользователя. - Наличие -

Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО. - Наличие -

Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. - Наличие -

Обновление включает: Доступ к минорным обновлениям ПО Доступ к мажорным обновлениям ПО Регистрация ошибок, Предложений и отслеживание их статуса через Исполнителя Информационная поддержка по установке ПО Информационная поддержка по настройке ПО Моделирование сценариев на тестовом стенде Вендора при наличии технической возможности - Наличие -

Информация о выпуске обновлений ПО доступна на сайте и/или в Личном кабинете. - Наличие -

Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

Агент отвечает следующим требованиям: Поддержка создания резервных копий баз данных с применением механизма моментальных снимков LVM; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков dattobd (Datto Block Driver); Поддержка создания резервных копий баз данных с применением механизма аппаратных моментальных снимков СХД ; Поддержка интеграции с утилитой pg_probackup для резервного копирования и восстановления баз данных в S3-хранилище без передачи данных через сервера СРК; Поддержка резервного копирования баз данных с включенной логической репликацией, параметр wal_level = logical. Обеспечивать резервное копирование СУБД; Обеспечивать поддержку выполнения резервного копирования почтовых системс возможностью гранулярного восстановления вплоть до письма. Обеспечивать поддержку выполнения резервного копирования FreeIPA. Полное, инкрементальное и дифференциальное резервное копирование файловых систем: Ext2, Ext3, Ext4; XFS; LVM2; ZFS; Btrfs. Обеспечивать резервное копирование томов LVM. Иметь возможность создания консистентных резервных копий файловых систем с использованием моментальных снимков LVM и dattobd (Datto Block Driver) - Наличие -

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Наличие данного требования обусловлено необходимостью обеспечения реализации повседневной деятельности Заказчика Для обеспечения защищенности информационной системы персональных данных Заказчика

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.13) Средства резервного копирования Способ предоставления Копия электронного экземпляра - Штука - 4,00 - 346 666,67 - 1 386 666,68

ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ИНФОРМАЦИОННО-ТЕХНИЧЕСКИЙ ЦЕНТР ТОМСКОЙ ОБЛАСТИ" - 4 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (03.13) Средства резервного копирования Способ предоставления Копия электронного экземпляра Количество гипервизоров для резервного копирования ? 1 ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативного документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня Наличие Управление с помощью графического интерфейса, утилиты командной строки. Централизованное управление и планирование работы с помощью централизованного расписания резервного копирования. Обеспечена возможность делегирования управления локальным расписанием резервного копирования клиенту системы резервного копирования. Наличие Ролевая модель доступа к административным функциям системы резервного копирования. Обеспечена возможность разграничения доступа для нескольких администраторов единой системы резервного копирования. Наличие Аутентификация пользователей с помощью Microsoft Active Directory, Linux Directory имеющихся у Заказчика. Наличие Приоритизация заданий резервного копирования. Наличие Возможность разрешения, запрета централизованного восстановления, а также возможность запрета восстановления, инициации резервного копирования со стороны клиента. Наличие Возможность выполнения групповых операций для нескольких клиентов одновременно. Наличие Предоставлять автономный режим работы клиента с возможностью резервирования данных на локальное устройство хранения. Наличие Возможность установки минимального обязательного периода хранения любых резервных копий, без возможности их удаления из системы резервного копирования. Наличие Возможность архивации и архивного хранения файлов с возможностью использования того же клиентского ПО, что и для резервного копирования, и передача их на долговременное хранение. Наличие Возможность временной приостановки и продолжения работы задач резервного копирования. Наличие Журнал аутентификации пользователей. Наличие Предоставлять защиту от случайного удаления резервных копий из хранилища, в том числе суперпользователем (root) без предварительного изменения атрибутов копии суперпользователем. Наличие Предоставлять защиту от случайного ручного и автоматического удаления последней резервной копии источника данных в средствах управления СРК. Наличие Предоставлять возможность использования предварительно настроенного аварийного локального хранилища резервных копий в случае отсутствия места в основном хранилище. Наличие ПВозможность экспорта и импорта резервных копий между независимыми инсталляциями СРК. Наличие Возможность выполнения pre- и post- скриптов в процессе создания резервной копии и в процессе восстановления резервной копии. Наличие Возможность создания плана регламентного обслуживания для клиентов и групп клиентов СРК, с выбором определённых источников данных. Наличие Возможность частичного восстановления данных из резервных копий (отдельные файлы). Наличие Клиент-серверная архитектура, включающая следующие компоненты: Основной сервер, включающий СУБД для хранения метаданных резервных копий и конфигурационных параметров; Медиасервер (сервера на которых подключены устройства хранения резервных копий); Агент. Наличие Поддерживать одновременную установку всех компонентов на один физический или виртуальный сервер при выполнении консолидированных аппаратных требований, предъявляемых компонентами к серверу, на который производится установка Наличие Основной сервер отвечает следующим требованиям: Имеет возможность установки на следующие операционные системы (ОС) архитектуры x64: Astra Linux версии 1.7*. Поддерживать СУБД из репозиториев поддерживаемых ОС в качестве СУБД. Иметь возможность подключения компонентов к СУБД и администратора с использованием защищённого соединения SSL. Поддерживать работу в режиме высокой доступности: Поддерживать конфигурации СУБД с использованием решения Patroni, развернутом на отдельно стоящих серверах; Основной сервер должен иметь возможность использования дополнительного Резервного сервера. В таком режиме Резервный сервер, в случае отказа основного сервера, обеспечивает функционал основного сервера СРК, а Агенты переключаются на резервный сервер. После восстановления функционирования основного сервера, Агенты подключаются к основному серверу; Создание резервного сервера управления механизмов и переключения функционала обеспечивается средствами без использования стороннего ПО Наличие Медиасервер отвечает следующим требованиям: Поддерживать хранение резервных копий в: блочных устройствах; файловых системах; ленточных библиотеках, включая устройства VTL (виртуальные ленточные библиотеки). Поддерживать резервное копирование на ленточные библиотеки с использованием LTFS. Обеспечивать возможность добавления в серверную группировку неограниченного количества дополнительных медиа- серверов для последующего масштабирования и возможности распределения потоков данных. Обеспечивать возможность автоматического удаления устаревших резервных копий, возможность автоматического перемещения резервных копий на другие устройства хранения в зависимости от срока хранения, возможность автоматической репликации резервных копий при их создании. Обеспечивать возможность автоматической проверки резервных копий для контроля их целостности. Дедупликация резервных копий должна осуществляться как на блочные устройства, так и на файловые системы. Обеспечивать возможность непрерывной удаленной репликации для файловых систем и систем виртуализации. Обеспечивать автоматическую балансировку задач резервного копирования между пулами и медиа-серверами резервного копирования по заданным параметрам Наличие Поддерживать безагентное резервное копирование сред виртуализации c возможностью резервного копирования и восстановления виртуальных машин; Поддерживать типы хранилищ OCFS2, NFS, NetApp-ISCSI,OpenStack: Zed, Yoga, Xena, Antelope. Включая возможность выполнения пользовательских сценариев во время задачи резервного копирования модулем OpenStack через SSH (без использования QEMU-agent); Должна быть реализована возможность выполнения полных, инкрементальных и дифференциальных резервных копий для виртуальных машин и возможность выполнения полных резервных копий для шаблонов виртуальных машин. При выполнении резервного копирования функционирующих виртуальных машин должна быть возможность исполнить в них скрипт перед созданием моментального снимка виртуальной машины и сразу после создания снимка виртуальной машины для того, чтобы можно было привести данные функционирующих в виртуальной машине приложений в консистентное состояние. Должны поддерживаться типы хранилищ и методы передачи данных: Ceph (ceph), Filesystem (qcow2, shared), LVM (lvm_lvm), OCFS2 Наличие Срок предоставления обновлений или технической поддержки ? 12 Месяц Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте и в личном кабинете Пользователя. Наличие Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО. Наличие Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Наличие Обновление включает: Доступ к минорным обновлениям ПО Доступ к мажорным обновлениям ПО Регистрация ошибок, Предложений и отслеживание их статуса через Исполнителя Информационная поддержка по установке ПО Информационная поддержка по настройке ПО Моделирование сценариев на тестовом стенде Вендора при наличии технической возможности Наличие Информация о выпуске обновлений ПО доступна на сайте и/или в Личном кабинете. Наличие Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете Наличие Агент отвечает следующим требованиям: Обеспечивать резервное копирование операционной системы Astra Linux Special Edition версии 1.7* в том числе обеспечивать резервное копирование без нарушения мандатных атрибутов. Обеспечивать возможность электронной подписи создаваемой резервной копии для последующего подтверждения её подлинности. Обеспечить возможность защитного преобразования резервных копий с использованием алгоритма ГОСТ Р 34.12-2015 «Кузнечик». Обеспечивать резервное копирование СУБД: Поддержка непрерывного резервного копирования с периодическим резервным копированием архивных WAL файлов; Поддержка выполнения резервного копированияСУБД в кластерной среде (Patroni), с возможностью создания резервной копии как с мастера, синхронной реплики, асинхронной реплики, а также иметь возможность автоопределения мастера и реплик кластера с автоматическим переключением между ними Наличие Агент отвечает следующим требованиям: Поддержка выполнения потабличного резервного копирования и восстановления СУБД, как в обычном режиме, так и в кластерной конфигурации с использованием Patroni; Поддержка режима PTRACK, PAGE и DELTA, а также интеграции с pg_probackup; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков LVM; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков dattobd (Datto Block Driver); Поддержка создания резервных копий баз данных с применением механизма аппаратных моментальных снимков СХД; Поддержка интеграции с утилитой pg_probackup для резервного копирования и восстановления баз данных в S3-хранилище без передачи данных через сервера; Поддержка резервного копирования баз данных с включенной логической репликацией, параметр wal_level = logical. Обеспечивать резервное копирование СУБД Postgres Pro Standard и Enterprise версий 11-16; Обеспечивать резервное копирование СУБД. Обеспечивать поддержку выполнения резервного копирования почтовых систем с возможностью гранулярного восстановления вплоть до письма. Обеспечивать поддержку выполнения резервного копирования FreeIPA. Полное, инкрементальное и дифференциальное резервное копирование файловых систем: Ext2, Ext3, Ext4; XFS; LVM2; ZFS; Btrfs. Обеспечивать резервное копирование томов LVM. Иметь возможность создания консистентных резервных копий файловых систем с использованием моментальных снимков LVM и dattobd (Datto Block Driver) Наличие - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Вид лицензии - Простая (неисключительная) - - Класс программ для электронных вычислительных машин и баз данных - (03.13) Средства резервного копирования - - Способ предоставления - Копия электронного экземпляра - - Количество гипервизоров для резервного копирования - ? 1 - - ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативного документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня - Наличие - - Управление с помощью графического интерфейса, утилиты командной строки. Централизованное управление и планирование работы с помощью централизованного расписания резервного копирования. Обеспечена возможность делегирования управления локальным расписанием резервного копирования клиенту системы резервного копирования. - Наличие - - Ролевая модель доступа к административным функциям системы резервного копирования. Обеспечена возможность разграничения доступа для нескольких администраторов единой системы резервного копирования. - Наличие - - Аутентификация пользователей с помощью Microsoft Active Directory, Linux Directory имеющихся у Заказчика. - Наличие - - Приоритизация заданий резервного копирования. - Наличие - - Возможность разрешения, запрета централизованного восстановления, а также возможность запрета восстановления, инициации резервного копирования со стороны клиента. - Наличие - - Возможность выполнения групповых операций для нескольких клиентов одновременно. - Наличие - - Предоставлять автономный режим работы клиента с возможностью резервирования данных на локальное устройство хранения. - Наличие - - Возможность установки минимального обязательного периода хранения любых резервных копий, без возможности их удаления из системы резервного копирования. - Наличие - - Возможность архивации и архивного хранения файлов с возможностью использования того же клиентского ПО, что и для резервного копирования, и передача их на долговременное хранение. - Наличие - - Возможность временной приостановки и продолжения работы задач резервного копирования. - Наличие - - Журнал аутентификации пользователей. - Наличие - - Предоставлять защиту от случайного удаления резервных копий из хранилища, в том числе суперпользователем (root) без предварительного изменения атрибутов копии суперпользователем. - Наличие - - Предоставлять защиту от случайного ручного и автоматического удаления последней резервной копии источника данных в средствах управления СРК. - Наличие - - Предоставлять возможность использования предварительно настроенного аварийного локального хранилища резервных копий в случае отсутствия места в основном хранилище. - Наличие - - ПВозможность экспорта и импорта резервных копий между независимыми инсталляциями СРК. - Наличие - - Возможность выполнения pre- и post- скриптов в процессе создания резервной копии и в процессе восстановления резервной копии. - Наличие - - Возможность создания плана регламентного обслуживания для клиентов и групп клиентов СРК, с выбором определённых источников данных. - Наличие - - Возможность частичного восстановления данных из резервных копий (отдельные файлы). - Наличие - - Клиент-серверная архитектура, включающая следующие компоненты: Основной сервер, включающий СУБД для хранения метаданных резервных копий и конфигурационных параметров; Медиасервер (сервера на которых подключены устройства хранения резервных копий); Агент. - Наличие - - Поддерживать одновременную установку всех компонентов на один физический или виртуальный сервер при выполнении консолидированных аппаратных требований, предъявляемых компонентами к серверу, на который производится установка - Наличие - - Основной сервер отвечает следующим требованиям: Имеет возможность установки на следующие операционные системы (ОС) архитектуры x64: Astra Linux версии 1.7*. Поддерживать СУБД из репозиториев поддерживаемых ОС в качестве СУБД. Иметь возможность подключения компонентов к СУБД и администратора с использованием защищённого соединения SSL. Поддерживать работу в режиме высокой доступности: Поддерживать конфигурации СУБД с использованием решения Patroni, развернутом на отдельно стоящих серверах; Основной сервер должен иметь возможность использования дополнительного Резервного сервера. В таком режиме Резервный сервер, в случае отказа основного сервера, обеспечивает функционал основного сервера СРК, а Агенты переключаются на резервный сервер. После восстановления функционирования основного сервера, Агенты подключаются к основному серверу; Создание резервного сервера управления механизмов и переключения функционала обеспечивается средствами без использования стороннего ПО - Наличие - - Медиасервер отвечает следующим требованиям: Поддерживать хранение резервных копий в: блочных устройствах; файловых системах; ленточных библиотеках, включая устройства VTL (виртуальные ленточные библиотеки). Поддерживать резервное копирование на ленточные библиотеки с использованием LTFS. Обеспечивать возможность добавления в серверную группировку неограниченного количества дополнительных медиа- серверов для последующего масштабирования и возможности распределения потоков данных. Обеспечивать возможность автоматического удаления устаревших резервных копий, возможность автоматического перемещения резервных копий на другие устройства хранения в зависимости от срока хранения, возможность автоматической репликации резервных копий при их создании. Обеспечивать возможность автоматической проверки резервных копий для контроля их целостности. Дедупликация резервных копий должна осуществляться как на блочные устройства, так и на файловые системы. Обеспечивать возможность непрерывной удаленной репликации для файловых систем и систем виртуализации. Обеспечивать автоматическую балансировку задач резервного копирования между пулами и медиа-серверами резервного копирования по заданным параметрам - Наличие - - Поддерживать безагентное резервное копирование сред виртуализации c возможностью резервного копирования и восстановления виртуальных машин; Поддерживать типы хранилищ OCFS2, NFS, NetApp-ISCSI,OpenStack: Zed, Yoga, Xena, Antelope. Включая возможность выполнения пользовательских сценариев во время задачи резервного копирования модулем OpenStack через SSH (без использования QEMU-agent); Должна быть реализована возможность выполнения полных, инкрементальных и дифференциальных резервных копий для виртуальных машин и возможность выполнения полных резервных копий для шаблонов виртуальных машин. При выполнении резервного копирования функционирующих виртуальных машин должна быть возможность исполнить в них скрипт перед созданием моментального снимка виртуальной машины и сразу после создания снимка виртуальной машины для того, чтобы можно было привести данные функционирующих в виртуальной машине приложений в консистентное состояние. Должны поддерживаться типы хранилищ и методы передачи данных: Ceph (ceph), Filesystem (qcow2, shared), LVM (lvm_lvm), OCFS2 - Наличие - - Срок предоставления обновлений или технической поддержки - ? 12 - Месяц - Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте и в личном кабинете Пользователя. - Наличие - - Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО. - Наличие - - Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. - Наличие - - Обновление включает: Доступ к минорным обновлениям ПО Доступ к мажорным обновлениям ПО Регистрация ошибок, Предложений и отслеживание их статуса через Исполнителя Информационная поддержка по установке ПО Информационная поддержка по настройке ПО Моделирование сценариев на тестовом стенде Вендора при наличии технической возможности - Наличие - - Информация о выпуске обновлений ПО доступна на сайте и/или в Личном кабинете. - Наличие - - Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие - - Агент отвечает следующим требованиям: Обеспечивать резервное копирование операционной системы Astra Linux Special Edition версии 1.7* в том числе обеспечивать резервное копирование без нарушения мандатных атрибутов. Обеспечивать возможность электронной подписи создаваемой резервной копии для последующего подтверждения её подлинности. Обеспечить возможность защитного преобразования резервных копий с использованием алгоритма ГОСТ Р 34.12-2015 «Кузнечик». Обеспечивать резервное копирование СУБД: Поддержка непрерывного резервного копирования с периодическим резервным копированием архивных WAL файлов; Поддержка выполнения резервного копированияСУБД в кластерной среде (Patroni), с возможностью создания резервной копии как с мастера, синхронной реплики, асинхронной реплики, а также иметь возможность автоопределения мастера и реплик кластера с автоматическим переключением между ними - Наличие - - Агент отвечает следующим требованиям: Поддержка выполнения потабличного резервного копирования и восстановления СУБД, как в обычном режиме, так и в кластерной конфигурации с использованием Patroni; Поддержка режима PTRACK, PAGE и DELTA, а также интеграции с pg_probackup; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков LVM; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков dattobd (Datto Block Driver); Поддержка создания резервных копий баз данных с применением механизма аппаратных моментальных снимков СХД; Поддержка интеграции с утилитой pg_probackup для резервного копирования и восстановления баз данных в S3-хранилище без передачи данных через сервера; Поддержка резервного копирования баз данных с включенной логической репликацией, параметр wal_level = logical. Обеспечивать резервное копирование СУБД Postgres Pro Standard и Enterprise версий 11-16; Обеспечивать резервное копирование СУБД. Обеспечивать поддержку выполнения резервного копирования почтовых систем с возможностью гранулярного восстановления вплоть до письма. Обеспечивать поддержку выполнения резервного копирования FreeIPA. Полное, инкрементальное и дифференциальное резервное копирование файловых систем: Ext2, Ext3, Ext4; XFS; LVM2; ZFS; Btrfs. Обеспечивать резервное копирование томов LVM. Иметь возможность создания консистентных резервных копий файловых систем с использованием моментальных снимков LVM и dattobd (Datto Block Driver) - Наличие -

Наименование характеристики - Значение характеристики - Единица измерения характеристики

Вид лицензии - Простая (неисключительная) -

Класс программ для электронных вычислительных машин и баз данных - (03.13) Средства резервного копирования -

Способ предоставления - Копия электронного экземпляра -

Количество гипервизоров для резервного копирования - ? 1 -

ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативного документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня - Наличие -

Управление с помощью графического интерфейса, утилиты командной строки. Централизованное управление и планирование работы с помощью централизованного расписания резервного копирования. Обеспечена возможность делегирования управления локальным расписанием резервного копирования клиенту системы резервного копирования. - Наличие -

Ролевая модель доступа к административным функциям системы резервного копирования. Обеспечена возможность разграничения доступа для нескольких администраторов единой системы резервного копирования. - Наличие -

Аутентификация пользователей с помощью Microsoft Active Directory, Linux Directory имеющихся у Заказчика. - Наличие -

Приоритизация заданий резервного копирования. - Наличие -

Возможность разрешения, запрета централизованного восстановления, а также возможность запрета восстановления, инициации резервного копирования со стороны клиента. - Наличие -

Возможность выполнения групповых операций для нескольких клиентов одновременно. - Наличие -

Предоставлять автономный режим работы клиента с возможностью резервирования данных на локальное устройство хранения. - Наличие -

Возможность установки минимального обязательного периода хранения любых резервных копий, без возможности их удаления из системы резервного копирования. - Наличие -

Возможность архивации и архивного хранения файлов с возможностью использования того же клиентского ПО, что и для резервного копирования, и передача их на долговременное хранение. - Наличие -

Возможность временной приостановки и продолжения работы задач резервного копирования. - Наличие -

Журнал аутентификации пользователей. - Наличие -

Предоставлять защиту от случайного удаления резервных копий из хранилища, в том числе суперпользователем (root) без предварительного изменения атрибутов копии суперпользователем. - Наличие -

Предоставлять защиту от случайного ручного и автоматического удаления последней резервной копии источника данных в средствах управления СРК. - Наличие -

Предоставлять возможность использования предварительно настроенного аварийного локального хранилища резервных копий в случае отсутствия места в основном хранилище. - Наличие -

ПВозможность экспорта и импорта резервных копий между независимыми инсталляциями СРК. - Наличие -

Возможность выполнения pre- и post- скриптов в процессе создания резервной копии и в процессе восстановления резервной копии. - Наличие -

Возможность создания плана регламентного обслуживания для клиентов и групп клиентов СРК, с выбором определённых источников данных. - Наличие -

Возможность частичного восстановления данных из резервных копий (отдельные файлы). - Наличие -

Клиент-серверная архитектура, включающая следующие компоненты: Основной сервер, включающий СУБД для хранения метаданных резервных копий и конфигурационных параметров; Медиасервер (сервера на которых подключены устройства хранения резервных копий); Агент. - Наличие -

Поддерживать одновременную установку всех компонентов на один физический или виртуальный сервер при выполнении консолидированных аппаратных требований, предъявляемых компонентами к серверу, на который производится установка - Наличие -

Основной сервер отвечает следующим требованиям: Имеет возможность установки на следующие операционные системы (ОС) архитектуры x64: Astra Linux версии 1.7*. Поддерживать СУБД из репозиториев поддерживаемых ОС в качестве СУБД. Иметь возможность подключения компонентов к СУБД и администратора с использованием защищённого соединения SSL. Поддерживать работу в режиме высокой доступности: Поддерживать конфигурации СУБД с использованием решения Patroni, развернутом на отдельно стоящих серверах; Основной сервер должен иметь возможность использования дополнительного Резервного сервера. В таком режиме Резервный сервер, в случае отказа основного сервера, обеспечивает функционал основного сервера СРК, а Агенты переключаются на резервный сервер. После восстановления функционирования основного сервера, Агенты подключаются к основному серверу; Создание резервного сервера управления механизмов и переключения функционала обеспечивается средствами без использования стороннего ПО - Наличие -

Медиасервер отвечает следующим требованиям: Поддерживать хранение резервных копий в: блочных устройствах; файловых системах; ленточных библиотеках, включая устройства VTL (виртуальные ленточные библиотеки). Поддерживать резервное копирование на ленточные библиотеки с использованием LTFS. Обеспечивать возможность добавления в серверную группировку неограниченного количества дополнительных медиа- серверов для последующего масштабирования и возможности распределения потоков данных. Обеспечивать возможность автоматического удаления устаревших резервных копий, возможность автоматического перемещения резервных копий на другие устройства хранения в зависимости от срока хранения, возможность автоматической репликации резервных копий при их создании. Обеспечивать возможность автоматической проверки резервных копий для контроля их целостности. Дедупликация резервных копий должна осуществляться как на блочные устройства, так и на файловые системы. Обеспечивать возможность непрерывной удаленной репликации для файловых систем и систем виртуализации. Обеспечивать автоматическую балансировку задач резервного копирования между пулами и медиа-серверами резервного копирования по заданным параметрам - Наличие -

Поддерживать безагентное резервное копирование сред виртуализации c возможностью резервного копирования и восстановления виртуальных машин; Поддерживать типы хранилищ OCFS2, NFS, NetApp-ISCSI,OpenStack: Zed, Yoga, Xena, Antelope. Включая возможность выполнения пользовательских сценариев во время задачи резервного копирования модулем OpenStack через SSH (без использования QEMU-agent); Должна быть реализована возможность выполнения полных, инкрементальных и дифференциальных резервных копий для виртуальных машин и возможность выполнения полных резервных копий для шаблонов виртуальных машин. При выполнении резервного копирования функционирующих виртуальных машин должна быть возможность исполнить в них скрипт перед созданием моментального снимка виртуальной машины и сразу после создания снимка виртуальной машины для того, чтобы можно было привести данные функционирующих в виртуальной машине приложений в консистентное состояние. Должны поддерживаться типы хранилищ и методы передачи данных: Ceph (ceph), Filesystem (qcow2, shared), LVM (lvm_lvm), OCFS2 - Наличие -

Срок предоставления обновлений или технической поддержки - ? 12 - Месяц

Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с настоящей Политикой (Положением), размещённой на сайте и в личном кабинете Пользователя. - Наличие -

Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО. - Наличие -

Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. - Наличие -

Обновление включает: Доступ к минорным обновлениям ПО Доступ к мажорным обновлениям ПО Регистрация ошибок, Предложений и отслеживание их статуса через Исполнителя Информационная поддержка по установке ПО Информационная поддержка по настройке ПО Моделирование сценариев на тестовом стенде Вендора при наличии технической возможности - Наличие -

Информация о выпуске обновлений ПО доступна на сайте и/или в Личном кабинете. - Наличие -

Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

Агент отвечает следующим требованиям: Обеспечивать резервное копирование операционной системы Astra Linux Special Edition версии 1.7* в том числе обеспечивать резервное копирование без нарушения мандатных атрибутов. Обеспечивать возможность электронной подписи создаваемой резервной копии для последующего подтверждения её подлинности. Обеспечить возможность защитного преобразования резервных копий с использованием алгоритма ГОСТ Р 34.12-2015 «Кузнечик». Обеспечивать резервное копирование СУБД: Поддержка непрерывного резервного копирования с периодическим резервным копированием архивных WAL файлов; Поддержка выполнения резервного копированияСУБД в кластерной среде (Patroni), с возможностью создания резервной копии как с мастера, синхронной реплики, асинхронной реплики, а также иметь возможность автоопределения мастера и реплик кластера с автоматическим переключением между ними - Наличие -

Агент отвечает следующим требованиям: Поддержка выполнения потабличного резервного копирования и восстановления СУБД, как в обычном режиме, так и в кластерной конфигурации с использованием Patroni; Поддержка режима PTRACK, PAGE и DELTA, а также интеграции с pg_probackup; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков LVM; Поддержка создания резервных копий баз данных с применением механизма моментальных снимков dattobd (Datto Block Driver); Поддержка создания резервных копий баз данных с применением механизма аппаратных моментальных снимков СХД; Поддержка интеграции с утилитой pg_probackup для резервного копирования и восстановления баз данных в S3-хранилище без передачи данных через сервера; Поддержка резервного копирования баз данных с включенной логической репликацией, параметр wal_level = logical. Обеспечивать резервное копирование СУБД Postgres Pro Standard и Enterprise версий 11-16; Обеспечивать резервное копирование СУБД. Обеспечивать поддержку выполнения резервного копирования почтовых систем с возможностью гранулярного восстановления вплоть до письма. Обеспечивать поддержку выполнения резервного копирования FreeIPA. Полное, инкрементальное и дифференциальное резервное копирование файловых систем: Ext2, Ext3, Ext4; XFS; LVM2; ZFS; Btrfs. Обеспечивать резервное копирование томов LVM. Иметь возможность создания консистентных резервных копий файловых систем с использованием моментальных снимков LVM и dattobd (Datto Block Driver) - Наличие -

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Наличие данного требования обусловлено необходимостью обеспечения реализации повседневной деятельности Заказчика Для обеспечения защищенности информационной системы персональных данных Заказчика

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Копия электронного экземпляра - Штука - 4,00 - 1 145 053,33 - 4 580 213,32

ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ИНФОРМАЦИОННО-ТЕХНИЧЕСКИЙ ЦЕНТР ТОМСКОЙ ОБЛАСТИ" - 4 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.04) Средства виртуализации Способ предоставления Копия электронного экземпляра Документация предоставляемая на программное обеспечение (далее - ПО) доступна на русском языке Наличие ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), - не ниже 4 класса защиты Наличие Функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры. Наличие Поддерживать установку хостов виртуализации на ОС, соответствующую программному классу «Операционные системы общего назначения» из Единого реестра российских программ для электронных вычислительных машин и баз данных. Наличие Виртуализация аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры Наличие Возможность работы собственной системы управления в следующих конфигурациях: на выделенном физическом сервере; на виртуальной машине размещенной на отдельно стоящем сервере Наличие Поддерживать работу в закрытом сетевом контуре без доступа в сеть Интернет. Наличие ПО имеет поддержку отображения графического интерфейса администратора на русском языке. Наличие Единый веб-интерфейс и интерфейс командной строки администратора службы. Наличие Вызов основных функций через API, в частности, обладать встроенным в ПО компонентом отладки API. Наличие Инструменты для разработчиков, позволяющие управлять функциями API. Наличие Административный и пользовательский веб-портал. Наличие ПО обеспечивает работу виртуальных машин и остальных серверных компонентов инфраструктуры. Наличие Возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов Наличие Поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: у производителя доступна и поддерживаться онлайн-библиотека с популярными образами; возможность использования нескольких библиотек образов в одной системе. Наличие Возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети. Наличие Доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) Наличие Поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE Наличие Возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ Наличие Разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога. Наличие Возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины. Наличие Возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины. Наличие Управляемое аварийное восстановление ВМ, с использованием разделяемого хранилища, в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле. Наличие Поддерживать конфигурацию высокой-доступности ВМ, при котором в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал поддерживает защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ. Наличие Функция клонирования виртуальных машин. Наличие Возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.). Наличие Возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать. Наличие Возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом доступна опция сохранения оперативной памяти ВМ. Наличие Единое окно отслеживания состояния системы в реальном времени. Наличие Размещение файлов виртуальных машин на следующих типах систем хранения: на локальном диске гипервизора; на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; на кластере SDS на базе Ceph Наличие ПО обеспечивает возможность динамической балансировки нагрузок между серверами кластера, путем автоматической миграции виртуальных машин, без необходимости выключения или перезагрузки. При этом администратор платформы имеет возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки. Наличие Поддерживать интеграцию с системой мониторинга, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях Наличие Встроенный в свой состав контейнер с системой визуализации для передачи параметров состояния физических и виртуальных машин. Наличие Функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции. Наличие Возможность управления локальными пользователями посредством веб-интерфейса. Наличие Возможность импорта ВМ из платформы виртуализации VMware vSphere*. Наличие Возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы. Наличие Поддержка миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС. Наличие поддержка миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС. Наличие Поддерживать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 Наличие Встроенная система класса IPAM управления IP-адресами. Наличие Совместимость с решением класса: «Средства резервного копирования», включенным в «Единый реестр российских программ для электронных вычислительных машин и баз данных», без необходимости использования дополнительных инструментов совместимости. Наличие Встроенные инструменты мониторинга и оповещений как с использованием почты, так и с мессенджером. Наличие Для ПО разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов. Наличие ПО обладает готовой интеграцией с Terraform* для реализации подхода IaC в управлении инфраструктурой. Наличие Возможность ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы. Наличие Возможность использования преднастроенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора. Наличие Возможность использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры Наличие Срок предоставления обновлений или технической поддержки ? 12 Месяц Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с Политикой (Положением), размещённой на сайте Правообладателя и в Личном кабинете Пользователя. Наличие Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. Наличие Информационно-справочная поддержка функционирования ПОобеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. Наличие Прием обращений (далее — Запрос), связанных с обновлениями, осуществляется Правообладателем круглосуточно через Личный кабинет. Прием Запросов по телефону осуществляется по рабочим дням с 09:00 до 18:00 Наличие Обновление или техническая поддержка включает: Доступ к оперативным обновлениям. Доступ к очередным обновлениям. Регистрация ошибок, Предложений и отслеживание их статуса. Информационно-справочная поддержка по установке и обновлению ПО. Информационно-справочная поддержка по настройке ПО после обновления. Моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности). Удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями. Информационно-справочная поддержка по настройке ПО в гетерогенных средах. Прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением ПО. Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) Наличие Информация о выпуске обновлений ПО доступна на сайте Правообладателя. Наличие Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете Наличие - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Вид лицензии - Простая (неисключительная) - - Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации - - Способ предоставления - Копия электронного экземпляра - - Документация предоставляемая на программное обеспечение (далее - ПО) доступна на русском языке - Наличие - - ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), - не ниже 4 класса защиты - Наличие - - Функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры. - Наличие - - Поддерживать установку хостов виртуализации на ОС, соответствующую программному классу «Операционные системы общего назначения» из Единого реестра российских программ для электронных вычислительных машин и баз данных. - Наличие - - Виртуализация аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры - Наличие - - Возможность работы собственной системы управления в следующих конфигурациях: на выделенном физическом сервере; на виртуальной машине размещенной на отдельно стоящем сервере - Наличие - - Поддерживать работу в закрытом сетевом контуре без доступа в сеть Интернет. - Наличие - - ПО имеет поддержку отображения графического интерфейса администратора на русском языке. - Наличие - - Единый веб-интерфейс и интерфейс командной строки администратора службы. - Наличие - - Вызов основных функций через API, в частности, обладать встроенным в ПО компонентом отладки API. - Наличие - - Инструменты для разработчиков, позволяющие управлять функциями API. - Наличие - - Административный и пользовательский веб-портал. - Наличие - - ПО обеспечивает работу виртуальных машин и остальных серверных компонентов инфраструктуры. - Наличие - - Возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов - Наличие - - Поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: у производителя доступна и поддерживаться онлайн-библиотека с популярными образами; возможность использования нескольких библиотек образов в одной системе. - Наличие - - Возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети. - Наличие - - Доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) - Наличие - - Поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE - Наличие - - Возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ - Наличие - - Разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога. - Наличие - - Возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины. - Наличие - - Возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины. - Наличие - - Управляемое аварийное восстановление ВМ, с использованием разделяемого хранилища, в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле. - Наличие - - Поддерживать конфигурацию высокой-доступности ВМ, при котором в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал поддерживает защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ. - Наличие - - Функция клонирования виртуальных машин. - Наличие - - Возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.). - Наличие - - Возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать. - Наличие - - Возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом доступна опция сохранения оперативной памяти ВМ. - Наличие - - Единое окно отслеживания состояния системы в реальном времени. - Наличие - - Размещение файлов виртуальных машин на следующих типах систем хранения: на локальном диске гипервизора; на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; на кластере SDS на базе Ceph - Наличие - - ПО обеспечивает возможность динамической балансировки нагрузок между серверами кластера, путем автоматической миграции виртуальных машин, без необходимости выключения или перезагрузки. При этом администратор платформы имеет возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки. - Наличие - - Поддерживать интеграцию с системой мониторинга, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях - Наличие - - Встроенный в свой состав контейнер с системой визуализации для передачи параметров состояния физических и виртуальных машин. - Наличие - - Функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции. - Наличие - - Возможность управления локальными пользователями посредством веб-интерфейса. - Наличие - - Возможность импорта ВМ из платформы виртуализации VMware vSphere*. - Наличие - - Возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы. - Наличие - - Поддержка миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС. - Наличие - - поддержка миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС. - Наличие - - Поддерживать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 - Наличие - - Встроенная система класса IPAM управления IP-адресами. - Наличие - - Совместимость с решением класса: «Средства резервного копирования», включенным в «Единый реестр российских программ для электронных вычислительных машин и баз данных», без необходимости использования дополнительных инструментов совместимости. - Наличие - - Встроенные инструменты мониторинга и оповещений как с использованием почты, так и с мессенджером. - Наличие - - Для ПО разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов. - Наличие - - ПО обладает готовой интеграцией с Terraform* для реализации подхода IaC в управлении инфраструктурой. - Наличие - - Возможность ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы. - Наличие - - Возможность использования преднастроенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора. - Наличие - - Возможность использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры - Наличие - - Срок предоставления обновлений или технической поддержки - ? 12 - Месяц - Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с Политикой (Положением), размещённой на сайте Правообладателя и в Личном кабинете Пользователя. - Наличие - - Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. - Наличие - - Информационно-справочная поддержка функционирования ПОобеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. - Наличие - - Прием обращений (далее — Запрос), связанных с обновлениями, осуществляется Правообладателем круглосуточно через Личный кабинет. Прием Запросов по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие - - Обновление или техническая поддержка включает: Доступ к оперативным обновлениям. Доступ к очередным обновлениям. Регистрация ошибок, Предложений и отслеживание их статуса. Информационно-справочная поддержка по установке и обновлению ПО. Информационно-справочная поддержка по настройке ПО после обновления. Моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности). Удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями. Информационно-справочная поддержка по настройке ПО в гетерогенных средах. Прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением ПО. Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) - Наличие - - Информация о выпуске обновлений ПО доступна на сайте Правообладателя. - Наличие - - Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

Наименование характеристики - Значение характеристики - Единица измерения характеристики

Вид лицензии - Простая (неисключительная) -

Класс программ для электронных вычислительных машин и баз данных - (02.04) Средства виртуализации -

Способ предоставления - Копия электронного экземпляра -

Документация предоставляемая на программное обеспечение (далее - ПО) доступна на русском языке - Наличие -

ПО имеет подтверждение возможности его применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификата соответствия ФСТЭК России требованиям нормативных документов: «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020), - не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022), - не ниже 4 класса защиты - Наличие -

Функции управления серверной виртуализации: управление серверами и кластерами виртуализации; управление виртуальными машинами; управление контейнерами; управление виртуальными дисками; управление виртуальными коммутаторами; управление сетями и пулами; управление доступом пользователей и групп к объектам инфраструктуры. - Наличие -

Поддерживать установку хостов виртуализации на ОС, соответствующую программному классу «Операционные системы общего назначения» из Единого реестра российских программ для электронных вычислительных машин и баз данных. - Наличие -

Виртуализация аппаратных ресурсов в виде обособленных виртуальных машин, работающих на физическом сервере х86 архитектуры - Наличие -

Возможность работы собственной системы управления в следующих конфигурациях: на выделенном физическом сервере; на виртуальной машине размещенной на отдельно стоящем сервере - Наличие -

Поддерживать работу в закрытом сетевом контуре без доступа в сеть Интернет. - Наличие -

ПО имеет поддержку отображения графического интерфейса администратора на русском языке. - Наличие -

Единый веб-интерфейс и интерфейс командной строки администратора службы. - Наличие -

Вызов основных функций через API, в частности, обладать встроенным в ПО компонентом отладки API. - Наличие -

Инструменты для разработчиков, позволяющие управлять функциями API. - Наличие -

Административный и пользовательский веб-портал. - Наличие -

ПО обеспечивает работу виртуальных машин и остальных серверных компонентов инфраструктуры. - Наличие -

Возможность создания шаблонов виртуальных машин и быстрого развертывания виртуальных машин из этих шаблонов - Наличие -

Поддерживать возможность подключения библиотеки с образами виртуальных машин. При этом: у производителя доступна и поддерживаться онлайн-библиотека с популярными образами; возможность использования нескольких библиотек образов в одной системе. - Наличие -

Возможность администратору системы получать доступ к гостевой операционной системе через сервер виртуализации даже в случае отсутствия у виртуальной машины сетевого адаптера или подключения к сети. - Наличие -

Доступ к консоли ВМ по протоколам SPICE, VNC. (без необходимости использовать дополнительное ПО) - Наличие -

Поддерживать систему расширенного удаленного доступа с пробросом буфера обмена, папок и файлов, звука и видео на базе протокола SPICE - Наличие -

Возможность создавать пользовательские шаблоны конфигурации, в которых задаются характеристики виртуальной машины (процессор, память, настройки SPICE, настройки дисков), при этом шаблон не содержит копии виртуального диска с ОС и используется для быстрой конфигурации мастера создания новых ВМ - Наличие -

Разграничение доступа к виртуальной среде, построенное на основе классической ролевой политики безопасности и имеющее возможность ее интеграции со службой каталога. - Наличие -

Возможность перемещения виртуальных машин между серверами без выключения ОС виртуальной машины. - Наличие -

Возможность перемещения файлов виртуальных машин между системами хранения без выключения ОС виртуальной машины. - Наличие -

Управляемое аварийное восстановление ВМ, с использованием разделяемого хранилища, в случае аварийного выхода из строя узла кластера, администратор платформы из графического интерфейса может выполнить операцию восстановления ВМ на резервном узле. - Наличие -

Поддерживать конфигурацию высокой-доступности ВМ, при котором в случае аварийного сбоя узла кластера обеспечивается автоматический перезапуск виртуальных машин на доступных серверах кластера. Функционал поддерживает защиту на уровне кластера с общим хранилищем, поддерживать индивидуальную настройку защищаемых ВМ. - Наличие -

Функция клонирования виртуальных машин. - Наличие -

Возможность изменения конфигурации ВМ без необходимости остановки или перезапуска (изменение характеристик включенной виртуальной машины vCPU, RAM, Virtual Hard Drives и др.). - Наличие -

Возможность выделять пространство на файловом хранилище для дисков виртуальных машин по требованию, позволяющее более эффективно его использовать. - Наличие -

Возможность создания мгновенного снимка состояния виртуальной машины с возможностью возврата к нему, при этом доступна опция сохранения оперативной памяти ВМ. - Наличие -

Единое окно отслеживания состояния системы в реальном времени. - Наличие -

Размещение файлов виртуальных машин на следующих типах систем хранения: на локальном диске гипервизора; на СХД с блочным доступом по протоколам Fibre Channel и iSCSI, FC-NVMe; на кластере SDS на базе Ceph - Наличие -

ПО обеспечивает возможность динамической балансировки нагрузок между серверами кластера, путем автоматической миграции виртуальных машин, без необходимости выключения или перезагрузки. При этом администратор платформы имеет возможность, из графического интерфейса задать параметры балансировки, такие как уровни нагрузки центрального процессора и оперативной памяти, для тонкой настройки активации и деактивации автоматики балансировки. - Наличие -

Поддерживать интеграцию с системой мониторинга, а также поддерживать размещение шаблонов агентов мониторинга в официальных репозиториях - Наличие -

Встроенный в свой состав контейнер с системой визуализации для передачи параметров состояния физических и виртуальных машин. - Наличие -

Функции по созданию и использованию инфраструктуры Виртуальных Рабочих Столов (VDI) либо иметь интеграцию с инструментами, реализующими такие функции. - Наличие -

Возможность управления локальными пользователями посредством веб-интерфейса. - Наличие -

Возможность импорта ВМ из платформы виртуализации VMware vSphere*. - Наличие -

Возможность централизованной настройки сетевых компонентов виртуальной коммутации на хостах виртуализации через графический интерфейс системы. - Наличие -

Поддержка миграции виртуальных машин между кластерами без прерывания работы сервисов в гостевых ОС. - Наличие -

поддержка миграции дисков виртуальных машин между хранилищами без прерывания работы гостевых ОС. - Наличие -

Поддерживать масштабирование не менее чем до 64 кластеров, 250 хостов виртуализации в рамках одного кластера без функции отказоустойчивости, и не менее 24 хостов виртуализации в рамках одного отказоустойчивого кластера. Общее число хостов виртуализации в одной платформе до 700 - Наличие -

Встроенная система класса IPAM управления IP-адресами. - Наличие -

Совместимость с решением класса: «Средства резервного копирования», включенным в «Единый реестр российских программ для электронных вычислительных машин и баз данных», без необходимости использования дополнительных инструментов совместимости. - Наличие -

Встроенные инструменты мониторинга и оповещений как с использованием почты, так и с мессенджером. - Наличие -

Для ПО разработаны готовые интеграции с биллинговыми системами для учета выделенных и потраченных ресурсов. - Наличие -

ПО обладает готовой интеграцией с Terraform* для реализации подхода IaC в управлении инфраструктурой. - Наличие -

Возможность ведения библиотеки скриптов Shell, PowerShell, Ansible, Python. Возможностью запуска для настройки виртуальных машин, узлов кластера из графического интерфейса системы. - Наличие -

Возможность использования преднастроенных, динамических, статических, локальных и глобальных переменных для скриптов с разным уровнем доступа для пользователя и администратора. - Наличие -

Возможность использования параметров для передачи в скрипт при выполнении на конкретном объекте виртуальной инфраструктуры - Наличие -

Срок предоставления обновлений или технической поддержки - ? 12 - Месяц

Порядок выпуска и предоставления обновлений или технической поддержки ПО регламентируется в соответствии с Политикой (Положением), размещённой на сайте Правообладателя и в Личном кабинете Пользователя. - Наличие -

Обновления предоставляются в соответствии с действующей Политикой и лицензионным (сублицензионным) договором, заключенным между Пользователем и Правообладателем или партнером Правообладателя. В случае расхождений условий предоставления обновлений по действующей Политике и договором, применяются положения договора. - Наличие -

Информационно-справочная поддержка функционирования ПОобеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями. - Наличие -

Прием обращений (далее — Запрос), связанных с обновлениями, осуществляется Правообладателем круглосуточно через Личный кабинет. Прием Запросов по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие -

Обновление или техническая поддержка включает: Доступ к оперативным обновлениям. Доступ к очередным обновлениям. Регистрация ошибок, Предложений и отслеживание их статуса. Информационно-справочная поддержка по установке и обновлению ПО. Информационно-справочная поддержка по настройке ПО после обновления. Моделирование сценариев применения обновлений на тестовом стенде Правообладателя (при наличии технической возможности). Удаленный сбор данных о сбоях в системе Пользователя, вызванных обновлениями. Информационно-справочная поддержка по настройке ПО в гетерогенных средах. Прогноз совместимости оборудования по спецификации с актуальным и будущим обновлением ПО. Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) - Наличие -

Информация о выпуске обновлений ПО доступна на сайте Правообладателя. - Наличие -

Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Наличие данного требования обусловлено необходимостью обеспечения реализации повседневной деятельности Заказчика Для обеспечения защищенности информационной системы персональных данных Заказчика

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Экземпляр на материальном носителе - Штука - 1,00 - 67 266,67 - 67 266,67

ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ИНФОРМАЦИОННО-ТЕХНИЧЕСКИЙ ЦЕНТР ТОМСКОЙ ОБЛАСТИ" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Экземпляр на материальном носителе Программное обеспечение (далее - операционная система) имеет подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты Наличие Встроенные сертифицированные средства: идентификации и аутентификации пользователей; управление средствами аутентификации; управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; реализацию дискреционного разграничения доступа; возможность указания параметров настройки комплекса средств защиты во время создания пользователя; возможность создания защищенной среды виртуализации; технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах Наличие В составе операционной системы реализована возможность защиты аутентификационной информации с использованием функции хэширования. Наличие В составе операционной системы графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos Наличие Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ограничение прав пользователя на запуск приложений ядром системы; ограничение прав пользователя средствами графического интерфейса; разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности Наличие Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования Наличие Графические средства настройки защиты машинных носителей, обеспечивающие: идентификация устрои?ств и сопоставление пользователя с устройством; управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; учет носителей информации и контроль использования интерфейсов ввода и вывода Наличие Включает в свой состав ПО, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности выполняется с учётом требований ГОСТ Р 59548-2022 Наличие Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: двухфакторная аутентификация; вход и разблокировка сессии по токену; блокировка сессии при извлечении токена Наличие Графические средства настройки контроля целостности: контроль целостности дистрибутива; контроль объектов файловой системы; контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности Наличие Возможность блокировки: запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности Наличие В составе операционной системы реализована возможность ограничения полномочий пользователей по использованию консолей. Наличие В составе операционной системы есть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. Наличие Возможность очистки и ограничения работы с оперативной памятью Наличие Средство настройки профиля системы со следующими возможностями: настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; импорт и экспорт настроек комплекса средств защиты системы Наличие Обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). Наличие Механизмами безопасности операционной системы обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). Наличие Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы Наличие Поддерживать ункционирование на средствах вычислительной техники с аппаратной платформой х86-64 Наличие Операционная система поддерживает работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на ПО) Наличие Графические инструменты, обеспечивающие: создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом (проверка зависимостей пакетной базы; автоматическая публикация в сети по протоколам http и ftp; выбор конкретных репозиториев, из которых будет произведено обновление пакетов); управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; расчёт контрольных сумм файлов и их сравнения; оповещение пользователя о конфликте IP-адресов при подключении к сети; работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); распечатка карточки пользователя с его параметрами Наличие Поддержка файловых систем и сетевых протоколов: ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; поддержка стандарта ISO9660; наличие средств организации распределенной файловой системы; наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы Наличие Операционная система обеспечивает среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. Наличие Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений Наличие Установщик операционной системы имеет следующий функционал: обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; при установке должна предоставлять возможность добавления администратора и нескольких пользователей; предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки Наличие Операционная система предоставляет инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО Наличие Операционная система предоставляет средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин Наличие Средства виртуализации из состава операционной системы использовают системные компоненты: qemu; libvirt Наличие Дополнительные функциональные компоненты: web-сервер Apache или эквивалент; почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; средства мониторинга; средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; сервер печати; службы резервного копирования: Bacula, Rsync или эквивалент; аудит и журналирование событий безопасности; набор программ для воспроизведения аудио и видео файлов; редактор растровой графики; запись оптических дисков; программа сканирования; графический сервер X.Org Xserver или эквивалент; рабочий стол; системные библиотеки libc или эквивалент; компилятор GCC или эквивалент; QT или эквивалент Наличие Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями Наличие Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 Наличие Обновление или техническая поддержка включает: Доступ к обновлениям безопасности ПО; Информационно-справочная поддержка в миграции на очередное обновление ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) Наличие Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. Наличие Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки ПО, размещается в Личном кабинете Наличие - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Вид лицензии - Простая (неисключительная) - - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Способ предоставления - Экземпляр на материальном носителе - - Программное обеспечение (далее - операционная система) имеет подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - Наличие - - Встроенные сертифицированные средства: идентификации и аутентификации пользователей; управление средствами аутентификации; управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; реализацию дискреционного разграничения доступа; возможность указания параметров настройки комплекса средств защиты во время создания пользователя; возможность создания защищенной среды виртуализации; технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - Наличие - - В составе операционной системы реализована возможность защиты аутентификационной информации с использованием функции хэширования. - Наличие - - В составе операционной системы графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - Наличие - - Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ограничение прав пользователя на запуск приложений ядром системы; ограничение прав пользователя средствами графического интерфейса; разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - Наличие - - Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - Наличие - - Графические средства настройки защиты машинных носителей, обеспечивающие: идентификация устрои?ств и сопоставление пользователя с устройством; управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; учет носителей информации и контроль использования интерфейсов ввода и вывода - Наличие - - Включает в свой состав ПО, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности выполняется с учётом требований ГОСТ Р 59548-2022 - Наличие - - Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: двухфакторная аутентификация; вход и разблокировка сессии по токену; блокировка сессии при извлечении токена - Наличие - - Графические средства настройки контроля целостности: контроль целостности дистрибутива; контроль объектов файловой системы; контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - Наличие - - Возможность блокировки: запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности - Наличие - - В составе операционной системы реализована возможность ограничения полномочий пользователей по использованию консолей. - Наличие - - В составе операционной системы есть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. - Наличие - - Возможность очистки и ограничения работы с оперативной памятью - Наличие - - Средство настройки профиля системы со следующими возможностями: настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; импорт и экспорт настроек комплекса средств защиты системы - Наличие - - Обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). - Наличие - - Механизмами безопасности операционной системы обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). - Наличие - - Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - Наличие - - Поддерживать ункционирование на средствах вычислительной техники с аппаратной платформой х86-64 - Наличие - - Операционная система поддерживает работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на ПО) - Наличие - - Графические инструменты, обеспечивающие: создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом (проверка зависимостей пакетной базы; автоматическая публикация в сети по протоколам http и ftp; выбор конкретных репозиториев, из которых будет произведено обновление пакетов); управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; расчёт контрольных сумм файлов и их сравнения; оповещение пользователя о конфликте IP-адресов при подключении к сети; работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); распечатка карточки пользователя с его параметрами - Наличие - - Поддержка файловых систем и сетевых протоколов: ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; поддержка стандарта ISO9660; наличие средств организации распределенной файловой системы; наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - Наличие - - Операционная система обеспечивает среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. - Наличие - - Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - Наличие - - Установщик операционной системы имеет следующий функционал: обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; при установке должна предоставлять возможность добавления администратора и нескольких пользователей; предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - Наличие - - Операционная система предоставляет инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - Наличие - - Операционная система предоставляет средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин - Наличие - - Средства виртуализации из состава операционной системы использовают системные компоненты: qemu; libvirt - Наличие - - Дополнительные функциональные компоненты: web-сервер Apache или эквивалент; почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; средства мониторинга; средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; сервер печати; службы резервного копирования: Bacula, Rsync или эквивалент; аудит и журналирование событий безопасности; набор программ для воспроизведения аудио и видео файлов; редактор растровой графики; запись оптических дисков; программа сканирования; графический сервер X.Org Xserver или эквивалент; рабочий стол; системные библиотеки libc или эквивалент; компилятор GCC или эквивалент; QT или эквивалент - Наличие - - Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями - Наличие - - Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие - - Обновление или техническая поддержка включает: Доступ к обновлениям безопасности ПО; Информационно-справочная поддержка в миграции на очередное обновление ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) - Наличие - - Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. - Наличие - - Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки ПО, размещается в Личном кабинете - Наличие -

Наименование характеристики - Значение характеристики - Единица измерения характеристики

Вид лицензии - Простая (неисключительная) -

Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения -

Способ предоставления - Экземпляр на материальном носителе -

Программное обеспечение (далее - операционная система) имеет подтверждение возможности её применения для построения информационных (автоматизированных) систем, обрабатывающих информацию ограниченного доступа, и реализации функций безопасности в виде сертификатов соответствия ФСТЭК России требованиям нормативных документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты; «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты - Наличие -

Встроенные сертифицированные средства: идентификации и аутентификации пользователей; управление средствами аутентификации; управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; реализацию дискреционного разграничения доступа; возможность указания параметров настройки комплекса средств защиты во время создания пользователя; возможность создания защищенной среды виртуализации; технологию контейнеризации с возможностью создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах - Наличие -

В составе операционной системы реализована возможность защиты аутентификационной информации с использованием функции хэширования. - Наличие -

В составе операционной системы графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - Наличие -

Графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ограничение прав пользователя на запуск приложений ядром системы; ограничение прав пользователя средствами графического интерфейса; разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности - Наличие -

Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования - Наличие -

Графические средства настройки защиты машинных носителей, обеспечивающие: идентификация устрои?ств и сопоставление пользователя с устройством; управление доступом субъектов доступа к устрои?ствам методами дискреционного управления доступом; задание правил управления доступом, разрешающих или запрещающих доступ субъектов доступа к устрои?ствам, а также определяющих разрешенные типы доступа, в том числе с использованием атрибутов безопасности; учет носителей информации и контроль использования интерфейсов ввода и вывода - Наличие -

Включает в свой состав ПО, реализующее задачи аудита и журналирования (регистрации) событий безопасности. Регистрация событий безопасности выполняется с учётом требований ГОСТ Р 59548-2022 - Наличие -

Графические средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: двухфакторная аутентификация; вход и разблокировка сессии по токену; блокировка сессии при извлечении токена - Наличие -

Графические средства настройки контроля целостности: контроль целостности дистрибутива; контроль объектов файловой системы; контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности - Наличие -

Возможность блокировки: запуска исполняемых файлов, включая EXE и загрузки библиотек, в том числе DLL, .NET 7/8, целостность которых нарушена; открытия файлов, в том числе пустых, и самораспаковывающихся 7Z архивов, установленных на контроль, при нарушении их целостности - Наличие -

В составе операционной системы реализована возможность ограничения полномочий пользователей по использованию консолей. - Наличие -

В составе операционной системы есть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН. - Наличие -

Возможность очистки и ограничения работы с оперативной памятью - Наличие -

Средство настройки профиля системы со следующими возможностями: настройка комплекса средств защиты в соответствии с требованиями о защите информации, предъявляемыми к определенному классу защищенности информационных систем, при помощи графического интерфейса; импорт и экспорт настроек комплекса средств защиты системы - Наличие -

Обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России (https://bdu.fstec.ru/vul). - Наличие -

Механизмами безопасности операционной системы обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). - Наличие -

Запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - Наличие -

Поддерживать ункционирование на средствах вычислительной техники с аппаратной платформой х86-64 - Наличие -

Операционная система поддерживает работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на ПО) - Наличие -

Графические инструменты, обеспечивающие: создание, настройку и управление несколькими репозиториями используемого программного обеспечения со следующим функционалом (проверка зависимостей пакетной базы; автоматическая публикация в сети по протоколам http и ftp; выбор конкретных репозиториев, из которых будет произведено обновление пакетов); управление регистрацией событий, включающее в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; просмотр и редактирование значения переменных окружения (просматривать текущие переменные, изменять значение и описание переменных, удалять и объявлять переменные); управление и мониторинг компонентов подсистемы безопасности; расчёт контрольных сумм файлов и их сравнения; оповещение пользователя о конфликте IP-адресов при подключении к сети; работа с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); распечатка карточки пользователя с его параметрами - Наличие -

Поддержка файловых систем и сетевых протоколов: ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS; TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; поддержка стандарта ISO9660; наличие средств организации распределенной файловой системы; наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы - Наличие -

Операционная система обеспечивает среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. - Наличие -

Возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а также иметь возможность возврата к состоянию до начала установки обновлений - Наличие -

Установщик операционной системы имеет следующий функционал: обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD; иметь возможность автоматической установки при помощи файла конфигурации формата .yaml; при установке должна предоставлять возможность добавления администратора и нескольких пользователей; предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки - Наличие -

Операционная система предоставляет инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО - Наличие -

Операционная система предоставляет средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировки отображаемых виртуальных машин - Наличие -

Средства виртуализации из состава операционной системы использовают системные компоненты: qemu; libvirt - Наличие -

Дополнительные функциональные компоненты: web-сервер Apache или эквивалент; почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; средства мониторинга; средства удаленного и терминального доступа: VNC, RDP(xRDP), RemoteApp (freerdp) или эквивалент; сервер печати; службы резервного копирования: Bacula, Rsync или эквивалент; аудит и журналирование событий безопасности; набор программ для воспроизведения аудио и видео файлов; редактор растровой графики; запись оптических дисков; программа сканирования; графический сервер X.Org Xserver или эквивалент; рабочий стол; системные библиотеки libc или эквивалент; компилятор GCC или эквивалент; QT или эквивалент - Наличие -

Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Пользователями - Наличие -

Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие -

Обновление или техническая поддержка включает: Доступ к обновлениям безопасности ПО; Информационно-справочная поддержка в миграции на очередное обновление ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности); Решение вопросов, связанных с совместимостью оборудования путем внесения улучшений в рамках обновления ПО (при наличии технической возможности) - Наличие -

Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. - Наличие -

Подробный порядок обработки обращений, связанных с обновлениями или технической поддержки ПО, размещается в Личном кабинете - Наличие -

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Для обеспечения защищенности информационной системы персональных данных Заказчика Наличие данного требования обусловлено необходимостью обеспечения реализации повседневной деятельности Заказчика

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.06) Серверное и связующее программное обеспечение Способ предоставления Копия электронного экземпляра - Штука - 2,00 - 348 813,33 - 697 626,66

ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ИНФОРМАЦИОННО-ТЕХНИЧЕСКИЙ ЦЕНТР ТОМСКОЙ ОБЛАСТИ" - 2 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.06) Серверное и связующее программное обеспечение Способ предоставления Копия электронного экземпляра ПО и встроенные в него программные модули реализуют все описываемые функции без дополнительной разработки, закупки и установки ПО. Наличие Сертификат ФСТЭК России на соответствие требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 02.06.2020 № 76, не ниже 4 уровня доверия. Наличие Функционирование без ограничений в контуре периметра без необходимости использования внешних сервисов (в т.ч. on-premises). Наличие Взаимодействие пользователей осуществляется посредством графического интерфейса (WebUI и /или GUI). Наличие Графический интерфейс соответствует современным эргономическим требованиям и обеспечивать доступ ко всем функциям и операциям в рамках имеющихся у пользователя ролей и привилегий. Поддерживает светлую и темную тему интерфейса. Наличие Графический интерфейс рассчитан на использование манипулятора типа «мышь», то есть управление осуществляется с помощью набора экранных меню, кнопок, значков и элементов с минимизацией количества операций, выполняемых системным администратором. Наличие Обработка аварийных ситуаций, вызванных неверными действиями системных администраторов, неверным форматом или недопустимыми значениями входных данных. Наличие Экранные формы отражают всю информацию и элементы оформления при разрешении экрана не менее 1024х768 с использованием стандартного шрифта Наличие Элементы управления ПО адаптируются под контекст операции. Элементы выполнения групповых операций отображаются только при выборе нескольких элементов из списка. Наличие Все поясняющие надписи в экранных формах, а также сообщения, выдаваемые пользователю (кроме системных сообщений), выполнены на русском языке. Наличие Справочная информация по ПО находится в ПО и позволяет обратиться к ней из разделов. Наличие ПО полноценно функционирует в контуре без необходимости использования внешних сервисов. Наличие Поддержка архитектуры x86. Наличие Архитектура ПО обеспечивает централизованное управление всеми компонентами. Наличие ПО обеспечивает развертывание всех серверных компонентов под управлением ОС Astra Linux, имеющейся у Заказчика Наличие Поддержка работы в сетях IPv4. Наличие ПО полноценно работает при отключенном NTLM версий 1 и 2 для подсистемы Управление конфигурацией домена. Наличие ПО предусматривает механизмы отказоустойчивости на уровне приложения. Наличие ПО обеспечивает горизонтальную масштабируемость без изменения архитектуры решения для подсистемы Управление конфигурацией домена. Наличие Георезервирование с установкой независимых компонентов в различные ЦОД для подсистемы Управление конфигурацией домена. Наличие ПО обеспечивает восстановление своих функций после восстановления условий работоспособности при возникновении сбоев в системе электроснабжения аппаратной части; при ошибках в работе аппаратных средств; при ошибках, связанных с программным обеспечением (ОС и драйверы устройств). Наличие Поддержка возможности использования единого идентификатора для доступа ко всем разрешенным ресурсам и системам для решения задач строгой и сквозной аутентификации пользователей. Наличие Возможность пользователям домена авторизоваться в ПО с использованием браузера при условии наличия соответствующих прав доступа. Наличие Создание и удаление сайтов, задание параметра location идентификации сайта при создании сайта. Наличие В ПО возможность просмотреть все сайты домена, а также карточку сайта. Наличие Возможность просмотреть location параметр из карточки сайта. Наличие Ведение реестра серверов и ролей, привязка серверов домена к сайтам. Наличие Привязка домена к сайтам осуществляется из карточки необходимого сервера. Наличие Отображение связанного графа топологии домена и состояния готовности домена. Наличие Управление репликацией между контроллерами доменами путём добавления нового контроллера домена и создания соответствующих соглашений о репликации между конкретными контроллерами домена. Наличие Мандатное управление доступом. Наличие Управление иерархией и составом параметров групповых политик. Совместимость параметров групповых политик с версиями ОС Наличие Управление правилами набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов, службами и группами служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов: Создание службы набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Удаление службы набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Создание группы служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Удаление группы служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Настройка правил служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов для пользователей и компьютеров Наличие Управление правилами SUDO, командами и группами команд SUDO: Создание команды SUDO; Удаление команды SUDO; Создание группы команд SUDO; Удаление группы команд SUDO; Настройка правил SUDO для пользователей и компьютеров Наличие Управление службами Kerberos*, в том числе создание и удаление Наличие Управление политиками билетов Kerberos*: настройка срока действия билетов Kerberos; настройка максимального срока для обновления билетов Kerberos Наличие Управление параметрами пользователей и групп с использованием графического интерфейса ПО Наличие Управление параметрами новых пользователей и групп по умолчанию: Настройка параметров по умолчанию для новых пользователей; Настройка параметров по умолчанию для групп Наличие Расширение списка атрибутов пользователя, в том числе создание нового атрибута для карточки пользователя. Наличие В ПО реализован интерфейс управления учетными записями правами доступа и полномочиями, соответствующий спецификации LDAP 3 Наличие Синхронизация пользователей и групп пользователей ПО с глобальным каталогом Наличие Форсированная установка нового сервера глобального каталога Наличие Синхронизация паролей, подразделений, пользователей и групп пользователей: односторонняя ПО синхронизация подразделений, пользователей и групп пользователей; двусторонняя ПО синхронизация паролей Наличие Обработка запрещенных символов при синхронизации пользователей, групп, подразделений Наличие Управление организационной структурой, пользователями и компьютерами с использованием графического интерфейса ПО Наличие Возможность настройки организационной структуры подразделений в иерархическом виде. При выборе подразделения, в интерфейсе ПО отображаются объекты, которые входят в данное подразделение: Пользователи; Группы пользователей; Компьютеры; Группы компьютеров Наличие Управление подразделениями: Создание подразделения; Редактирование информации о подразделении Наличие Настройка иерархии подразделений в соответствии со структурой организации: Добавление дочерних подразделений; Привязка подразделений к вышестоящим подразделениям организации Наличие Управление пользователями и группами пользователей: Создание групп пользователей; Создание учетной записи пользователя; Редактирование учетной записи пользователя; Включение пользователя в группу пользователей; Привязка пользователя к подразделению; Быстрое восстановление удалённых пользователей (режим «корзины») Наличие Управление компьютерами и группами компьютеров: Создание групп компьютеров; Редактирование учетной записи компьютера; Включение компьютера в группу компьютеров; Удаление учетной записи компьютера; Удаление группы компьютеров Наличие Управление групповыми политиками с использованием графического интерфейса ПО Наличие Создание, редактирование, удаление групповых политик Наличие Назначение групповых политик на подразделения Наличие Обновление конфигурации и применение параметров групповых политик, ПО и правил сбора событий на клиентах при включении компьютера Наличие Обновление конфигурации и применение параметров групповых политик, ПО и правил сбора событий на клиентах по таймеру каждые 30 минут с возможностью добавления произвольного отклонения от 5 до 50 минут Наличие Возможность принудительного обновления конфигурации и применения параметров Наличие Групповые политики, политики ПО и задания автоматизации хранятся в LDAP Наличие Механизм наследования и суммирования параметров групповых политик Наличие Возможность включения и отключения параметра, а также установка необходимых значений параметра групповой политики, которые будут применены на целевом компьютере и пользователе Наличие Возможность установки приоритета применения групповой политики в рамках назначенного подразделения Наличие Удаленное подключение к рабочему столу пользователя с использованием графического интерфейса ПОи клиентского кода доступа. Наличие Установка и обновление ПО Наличие Возможность устанавливать и обновлять программное обеспечения на клиентских машинах домена с использованием графического интерфейсаПО. Наличие Управление репозиториями ПО Наличие Возможность репликации репозиториев ПО: Развертывание сервера репозиториев программного обеспечения; Создание репозитория программного обеспечения; Загрузка iso-образов из файла; Загрузка пакетов из файла; Редактирование репозиториев программного обеспечения; Удаление репозиториев программного обеспечения Наличие Создание заданий на установку и удаление ПО, в том числе на компьютеры выбранных подразделений и групп компьютеров: Создание политик программного обеспечения; Назначение политик программного обеспечения на подразделение; Назначение политик программного обеспечения на компьютер/группу компьютеров; Принудительная установка программного обеспечения; Удаление программного обеспечения Наличие Управление параметрами программного обеспечения аналогично групповым политикам с возможностью применения на компьютерах выбранных подразделений. Наличие Управление политиками обновления ПО. Наличие Взаимодействие с механизмом управления параметрами программного обеспечения выполняется без применения командной строки и написания скриптов. Наличие Возможность устанавливать ОС по сети на клиентских машинах домена с использованием графического интерфейса ПО. Наличие Разворачивание сервера установки ОС по сети Наличие Редактирование скриптов сценария установки ОС по сети: preseed; postinstall; boot-меню; первого запуска Наличие Импорт конфигурации сценария установки ОС по сети. Наличие Создание профилей компьютеров, на которые планируется осуществлять установку ОС по сети. Наличие Выполнение установки ОС по сети на выбранных компьютерах. Наличие Ввод в домен и конфигурация рабочей станции после установки ОС по сети Наличие Возможность управлять службами разрешения имен с использованием графического интерфейса ПО. Наличие Управление перенаправлением DNS запросов: создание зон перенаправления (перенаправление запросов). Наличие Возможность управлять службой динамической настройки узла с использованием графического интерфейса ПО. Наличие Управление службой DHCP: Развертывание серверов динамической настройки узла (DHCP); Импорт файла конфигурации DHCP; Настройка конфигурации DHCP; Настройка сетевых интерфейсов DHCP; Использование внешнего сервера DHCP. Наличие Возможность управлять службой синхронизации времени с использованием графического интерфейса ПО. Наличие Управление службой синхронизации времени с использованием корневого и внешнего NTP-сервера. Наличие Возможность управлять службой печати с использованием графического интерфейса ПО. Наличие Добавление и удаление принтера. Наличие Редактирование информации о принтере. Наличие Ведение мета-информации о принтере. Наличие Миграция принтеров из Microsoft Active Directory, имеющегося у Заказчика Наличие Создание, редактирование и удаление общих папок: Развертывание серверов общего доступа к файлам; Создание папок общего доступа; Редактирование папок общего доступа; Удаление папок общего доступа Наличие Ограничение доступа к общим папкам: настройка схемы пользователей и групп пользователей для доступа к папке Наличие Возможность реализации в графическом интерфейсеПО. Наличие Делегирование роли главным администратором. Наличие Управление доступом путём назначения системных ролей безопасности. Наличие Возможность поддерживать систему прав, исключающую доступ администраторов ПО к аутентификационной информации учетных записей, хранящихся в ПО. Наличие Правила разграничения доступа позволяет настраивать доступ для учетных записей и групп доступа. Наличие Правила разграничения доступа позволяет настраивать доступ к любым объектам каталога пользователей и групп доступа. Наличие Правила разграничения доступа позволяет устанавливать ограничения на определенные операции исходя из наличия привилегий учетной записи. Наличие Ввод в домен объектов типа «Компьютер» выполняется от имени учетной записи с полномочиями, явно указывающими на возможность выполнения такой операции, для остальных учетных записей данная функция недоступна Наличие Возможность управлять заданиями автоматизации с использованием графического интерфейса ПО. Наличие Настройка каталога параметров автоматизации. Наличие Выполнение заданий автоматизации Наличие Возможность осуществлять мониторинг подсистем с использованием графического интерфейса ПО. Наличие Управление службой мониторинга (журнал событий, визуализация мониторинга), в том числе развёртывание серверов мониторинга, ведений журнала событий. Наличие Оперативный мониторинг компонент ПО, в том числе контроль доступности и работоспособности компонентов, мониторинг ошибок репликации, постановка компонент на мониторинг Наличие Возможность осуществлять журналирование событий ПО с использованием графического интерфейса ПО 3-х типов: удаленное подключение по ssh, авторизация в графической среде fly и изменение настроек сетевых интерфейсов при использовании NetworkManager. Для остальных событий журналирование осуществляется на сервере журналирования с использованием командной строки. Наличие Управление параметрами сбора и хранения журналов событий с использованием командной строки. Наличие Возможность осуществлять поиск по объектам ПО с использованием графического интерфейса ПО. Наличие Навигация иерархического типа по подразделам Наличие Поиск объектов (таких, как учетные записи пользователей, учетные записи персональных компьютеров, группы безопасности, принтеры) Наличие Возможность осуществлять вызов справки из любого раздела с использованием графического интерфейса ПО. Наличие Наличие встроенного в ПО справочного центра на русском языке. Наличие Информация в справке структурирована согласно разделам ПО Наличие Возможность доступа к справочному центру из любого компонента ПО. Наличие В разделе справки описаны функции подсистем ПО в соответствии с их предназначением. Наличие Поиск по справке. Наличие Перекрестные ссылки на разделы справки в случае отсылки к другим разделам по тексту. Наличие Группировка по тематике и типу информации Наличие Возможность редактирования личных данных пользователем. Наличие Возможность изменения собственного пароля, в том числе при истечении срока действия пароля Наличие Механизм контроля соответствия устанавливаемых паролей требованиям парольных политик. Наличие Правила парольных политик поддерживают ограничения на длину пароля. Наличие Правила парольных политик поддерживают требования к сложности пароля. Наличие Правила парольных политик поддерживают требования необходимости смены пароля при первом входе. Наличие Управление запрещенными словами в пароле Наличие Возможность предоставлять надежные и задокументированные методы для обеспечения высокой доступности. Наличие Возможность использовать автоматизированное развертывание своих модулей из централизованного интерфейса управления. Наличие Возможность обеспечения высокой доступности (HA/DR) подсистемы Управление конфигурацией домена реализуетархитектурные возможности Active-Active. Наличие Механизмы горизонтального масштабирования не имеет технических ограничений на количество узлов для подсистемы Управление конфигурацией домена. Наличие ПО не использует технологических решений требующих от сетевой инфраструктуры работы в растянутых (между ЦОДами) VLAN и/или через ядро для подсистемы Управление конфигурацией домена. Наличие При построении системы репликации для подсистемы Управление конфигурацией домена используются механизмы репликации средствами приложения без задействования технических средств использующих механизмы репликации ОС и/или системы хранения данных. Наличие При использовании механизмов репликации подсистемы Управление конфигурацией домена обеспечена поддержка более 3х соглашений репликации. Наличие Механизм репликации обеспечивает игарантированную передачу изменений из источника до получателя для подсистемы Управление конфигурацией домена. Наличие Механизм репликации обеспечивает контроль полноты и целостности передаваемых данных на всем протяжении от момента передачи до применения для подсистемы Управление конфигурацией домена. Наличие Работа механизмов аутентификации при использовании доверительных отношений продолжается без деградации при временных прерываниях сетевого взаимодействия между доменами, участвующими в доверительных отношениях. Наличие Сервис Kerberos-аутентификации предоставляется в том числе при недоступности любой аппаратной серверной. Наличие Подсистема Управление конфигурацией домена имеет механизмы полной репликации между компонентами, реализующими подсистему хранения службы каталогов, и управления репликацией (создание/удаление правил). Наличие Эксплуатационная документация в том числе по описанию архитектуры предлагаемого решения: Правила межсетевого экрана; Рекомендации по планированию ресурсов; Работа механизма репликации и разрешения конфликтов; Географическая балансировка нагрузки на сервисы Kerberos и LDAP; Описание работы механизма автоматического обнаружения сервисов Kerberos и LDAP; Механизм работы политик паролей и ограничения доступа к хостам - Настройка ролевой модели безопасности; Инструкция по настройке аудита; Инструкция по резервному копированию и восстановлению Наличие Регистрация события аудита информационной безопасности. Наличие Регистрация событий:аутентификации/авторизации (успешные/не успешные). Наличие Регистрация событий: предоставление, добавление, удаление, изменение данных каталога. Наличие Регистрация события изменение критичных параметров конфигурации Наличие Регистрация событий, связанных с выполнением технологических процессов внутри системы. Наличие Отправка событий аудита информационной безопасности по протоколу syslog по TCP/UDP в одном из форматов Text-based. Наличие Отправка событий аудита информационной безопасности одновременно нескольким адресатам. Наличие При регистрации событий, связанных с аутентификацией, авторизацией регистрируется уникальность события. Наличие При регистрации событий, связанных с аутентификацией, авторизацией регистрируется результат операции Наличие Управление доверительными отношениями с доменами ПО и Microsoft Active Directory, имеющийся у Заказчика, с использованием графического интерфейса ПО. Наличие Создание доверительных отношений: односторонних (исходящих) и двусторонних, - c доменами ПО и Microsoft Active Directory, имеющийся у Заказчика . Наличие Возможность авторизации в доверенном домене ПО и Microsoft Active Directory, имеющийся у Заказчика (исходящие доверительные отношения). Наличие Возможность авторизации на клиентах домена ПО и Microsoft Active Directory, имеющийся у Заказчика (двусторонние доверительные отношения). Наличие Возможность аутентификации и авторизации под учетными записями пользователей Microsoft Active Directory, имеющийся у Заказчика, в доменах под управлением ПО. Наличие Миграция объектов (Учетных записей) из Microsoft Active Directory, имеющийся у Заказчика, с сохранением структуры вложенности объектов Наличие Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Заказчиком. Наличие Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 Наличие Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО Наличие Обновление или техническая поддержка включает: Доступ к минорным обновлениям ПО; Возможность перехода на мажорное обновление ПО в пределах срока получения обновлений, предусмотренного лицензией на ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) Наличие Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. Наличие Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете Наличие - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Вид лицензии - Простая (неисключительная) - - Класс программ для электронных вычислительных машин и баз данных - (02.06) Серверное и связующее программное обеспечение - - Способ предоставления - Копия электронного экземпляра - - ПО и встроенные в него программные модули реализуют все описываемые функции без дополнительной разработки, закупки и установки ПО. - Наличие - - Сертификат ФСТЭК России на соответствие требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 02.06.2020 № 76, не ниже 4 уровня доверия. - Наличие - - Функционирование без ограничений в контуре периметра без необходимости использования внешних сервисов (в т.ч. on-premises). - Наличие - - Взаимодействие пользователей осуществляется посредством графического интерфейса (WebUI и /или GUI). - Наличие - - Графический интерфейс соответствует современным эргономическим требованиям и обеспечивать доступ ко всем функциям и операциям в рамках имеющихся у пользователя ролей и привилегий. Поддерживает светлую и темную тему интерфейса. - Наличие - - Графический интерфейс рассчитан на использование манипулятора типа «мышь», то есть управление осуществляется с помощью набора экранных меню, кнопок, значков и элементов с минимизацией количества операций, выполняемых системным администратором. - Наличие - - Обработка аварийных ситуаций, вызванных неверными действиями системных администраторов, неверным форматом или недопустимыми значениями входных данных. - Наличие - - Экранные формы отражают всю информацию и элементы оформления при разрешении экрана не менее 1024х768 с использованием стандартного шрифта - Наличие - - Элементы управления ПО адаптируются под контекст операции. Элементы выполнения групповых операций отображаются только при выборе нескольких элементов из списка. - Наличие - - Все поясняющие надписи в экранных формах, а также сообщения, выдаваемые пользователю (кроме системных сообщений), выполнены на русском языке. - Наличие - - Справочная информация по ПО находится в ПО и позволяет обратиться к ней из разделов. - Наличие - - ПО полноценно функционирует в контуре без необходимости использования внешних сервисов. - Наличие - - Поддержка архитектуры x86. - Наличие - - Архитектура ПО обеспечивает централизованное управление всеми компонентами. - Наличие - - ПО обеспечивает развертывание всех серверных компонентов под управлением ОС Astra Linux, имеющейся у Заказчика - Наличие - - Поддержка работы в сетях IPv4. - Наличие - - ПО полноценно работает при отключенном NTLM версий 1 и 2 для подсистемы Управление конфигурацией домена. - Наличие - - ПО предусматривает механизмы отказоустойчивости на уровне приложения. - Наличие - - ПО обеспечивает горизонтальную масштабируемость без изменения архитектуры решения для подсистемы Управление конфигурацией домена. - Наличие - - Георезервирование с установкой независимых компонентов в различные ЦОД для подсистемы Управление конфигурацией домена. - Наличие - - ПО обеспечивает восстановление своих функций после восстановления условий работоспособности при возникновении сбоев в системе электроснабжения аппаратной части; при ошибках в работе аппаратных средств; при ошибках, связанных с программным обеспечением (ОС и драйверы устройств). - Наличие - - Поддержка возможности использования единого идентификатора для доступа ко всем разрешенным ресурсам и системам для решения задач строгой и сквозной аутентификации пользователей. - Наличие - - Возможность пользователям домена авторизоваться в ПО с использованием браузера при условии наличия соответствующих прав доступа. - Наличие - - Создание и удаление сайтов, задание параметра location идентификации сайта при создании сайта. - Наличие - - В ПО возможность просмотреть все сайты домена, а также карточку сайта. - Наличие - - Возможность просмотреть location параметр из карточки сайта. - Наличие - - Ведение реестра серверов и ролей, привязка серверов домена к сайтам. - Наличие - - Привязка домена к сайтам осуществляется из карточки необходимого сервера. - Наличие - - Отображение связанного графа топологии домена и состояния готовности домена. - Наличие - - Управление репликацией между контроллерами доменами путём добавления нового контроллера домена и создания соответствующих соглашений о репликации между конкретными контроллерами домена. - Наличие - - Мандатное управление доступом. - Наличие - - Управление иерархией и составом параметров групповых политик. Совместимость параметров групповых политик с версиями ОС - Наличие - - Управление правилами набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов, службами и группами служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов: Создание службы набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Удаление службы набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Создание группы служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Удаление группы служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Настройка правил служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов для пользователей и компьютеров - Наличие - - Управление правилами SUDO, командами и группами команд SUDO: Создание команды SUDO; Удаление команды SUDO; Создание группы команд SUDO; Удаление группы команд SUDO; Настройка правил SUDO для пользователей и компьютеров - Наличие - - Управление службами Kerberos*, в том числе создание и удаление - Наличие - - Управление политиками билетов Kerberos*: настройка срока действия билетов Kerberos; настройка максимального срока для обновления билетов Kerberos - Наличие - - Управление параметрами пользователей и групп с использованием графического интерфейса ПО - Наличие - - Управление параметрами новых пользователей и групп по умолчанию: Настройка параметров по умолчанию для новых пользователей; Настройка параметров по умолчанию для групп - Наличие - - Расширение списка атрибутов пользователя, в том числе создание нового атрибута для карточки пользователя. - Наличие - - В ПО реализован интерфейс управления учетными записями правами доступа и полномочиями, соответствующий спецификации LDAP 3 - Наличие - - Синхронизация пользователей и групп пользователей ПО с глобальным каталогом - Наличие - - Форсированная установка нового сервера глобального каталога - Наличие - - Синхронизация паролей, подразделений, пользователей и групп пользователей: односторонняя ПО синхронизация подразделений, пользователей и групп пользователей; двусторонняя ПО синхронизация паролей - Наличие - - Обработка запрещенных символов при синхронизации пользователей, групп, подразделений - Наличие - - Управление организационной структурой, пользователями и компьютерами с использованием графического интерфейса ПО - Наличие - - Возможность настройки организационной структуры подразделений в иерархическом виде. При выборе подразделения, в интерфейсе ПО отображаются объекты, которые входят в данное подразделение: Пользователи; Группы пользователей; Компьютеры; Группы компьютеров - Наличие - - Управление подразделениями: Создание подразделения; Редактирование информации о подразделении - Наличие - - Настройка иерархии подразделений в соответствии со структурой организации: Добавление дочерних подразделений; Привязка подразделений к вышестоящим подразделениям организации - Наличие - - Управление пользователями и группами пользователей: Создание групп пользователей; Создание учетной записи пользователя; Редактирование учетной записи пользователя; Включение пользователя в группу пользователей; Привязка пользователя к подразделению; Быстрое восстановление удалённых пользователей (режим «корзины») - Наличие - - Управление компьютерами и группами компьютеров: Создание групп компьютеров; Редактирование учетной записи компьютера; Включение компьютера в группу компьютеров; Удаление учетной записи компьютера; Удаление группы компьютеров - Наличие - - Управление групповыми политиками с использованием графического интерфейса ПО - Наличие - - Создание, редактирование, удаление групповых политик - Наличие - - Назначение групповых политик на подразделения - Наличие - - Обновление конфигурации и применение параметров групповых политик, ПО и правил сбора событий на клиентах при включении компьютера - Наличие - - Обновление конфигурации и применение параметров групповых политик, ПО и правил сбора событий на клиентах по таймеру каждые 30 минут с возможностью добавления произвольного отклонения от 5 до 50 минут - Наличие - - Возможность принудительного обновления конфигурации и применения параметров - Наличие - - Групповые политики, политики ПО и задания автоматизации хранятся в LDAP - Наличие - - Механизм наследования и суммирования параметров групповых политик - Наличие - - Возможность включения и отключения параметра, а также установка необходимых значений параметра групповой политики, которые будут применены на целевом компьютере и пользователе - Наличие - - Возможность установки приоритета применения групповой политики в рамках назначенного подразделения - Наличие - - Удаленное подключение к рабочему столу пользователя с использованием графического интерфейса ПОи клиентского кода доступа. - Наличие - - Установка и обновление ПО - Наличие - - Возможность устанавливать и обновлять программное обеспечения на клиентских машинах домена с использованием графического интерфейсаПО. - Наличие - - Управление репозиториями ПО - Наличие - - Возможность репликации репозиториев ПО: Развертывание сервера репозиториев программного обеспечения; Создание репозитория программного обеспечения; Загрузка iso-образов из файла; Загрузка пакетов из файла; Редактирование репозиториев программного обеспечения; Удаление репозиториев программного обеспечения - Наличие - - Создание заданий на установку и удаление ПО, в том числе на компьютеры выбранных подразделений и групп компьютеров: Создание политик программного обеспечения; Назначение политик программного обеспечения на подразделение; Назначение политик программного обеспечения на компьютер/группу компьютеров; Принудительная установка программного обеспечения; Удаление программного обеспечения - Наличие - - Управление параметрами программного обеспечения аналогично групповым политикам с возможностью применения на компьютерах выбранных подразделений. - Наличие - - Управление политиками обновления ПО. - Наличие - - Взаимодействие с механизмом управления параметрами программного обеспечения выполняется без применения командной строки и написания скриптов. - Наличие - - Возможность устанавливать ОС по сети на клиентских машинах домена с использованием графического интерфейса ПО. - Наличие - - Разворачивание сервера установки ОС по сети - Наличие - - Редактирование скриптов сценария установки ОС по сети: preseed; postinstall; boot-меню; первого запуска - Наличие - - Импорт конфигурации сценария установки ОС по сети. - Наличие - - Создание профилей компьютеров, на которые планируется осуществлять установку ОС по сети. - Наличие - - Выполнение установки ОС по сети на выбранных компьютерах. - Наличие - - Ввод в домен и конфигурация рабочей станции после установки ОС по сети - Наличие - - Возможность управлять службами разрешения имен с использованием графического интерфейса ПО. - Наличие - - Управление перенаправлением DNS запросов: создание зон перенаправления (перенаправление запросов). - Наличие - - Возможность управлять службой динамической настройки узла с использованием графического интерфейса ПО. - Наличие - - Управление службой DHCP: Развертывание серверов динамической настройки узла (DHCP); Импорт файла конфигурации DHCP; Настройка конфигурации DHCP; Настройка сетевых интерфейсов DHCP; Использование внешнего сервера DHCP. - Наличие - - Возможность управлять службой синхронизации времени с использованием графического интерфейса ПО. - Наличие - - Управление службой синхронизации времени с использованием корневого и внешнего NTP-сервера. - Наличие - - Возможность управлять службой печати с использованием графического интерфейса ПО. - Наличие - - Добавление и удаление принтера. - Наличие - - Редактирование информации о принтере. - Наличие - - Ведение мета-информации о принтере. - Наличие - - Миграция принтеров из Microsoft Active Directory, имеющегося у Заказчика - Наличие - - Создание, редактирование и удаление общих папок: Развертывание серверов общего доступа к файлам; Создание папок общего доступа; Редактирование папок общего доступа; Удаление папок общего доступа - Наличие - - Ограничение доступа к общим папкам: настройка схемы пользователей и групп пользователей для доступа к папке - Наличие - - Возможность реализации в графическом интерфейсеПО. - Наличие - - Делегирование роли главным администратором. - Наличие - - Управление доступом путём назначения системных ролей безопасности. - Наличие - - Возможность поддерживать систему прав, исключающую доступ администраторов ПО к аутентификационной информации учетных записей, хранящихся в ПО. - Наличие - - Правила разграничения доступа позволяет настраивать доступ для учетных записей и групп доступа. - Наличие - - Правила разграничения доступа позволяет настраивать доступ к любым объектам каталога пользователей и групп доступа. - Наличие - - Правила разграничения доступа позволяет устанавливать ограничения на определенные операции исходя из наличия привилегий учетной записи. - Наличие - - Ввод в домен объектов типа «Компьютер» выполняется от имени учетной записи с полномочиями, явно указывающими на возможность выполнения такой операции, для остальных учетных записей данная функция недоступна - Наличие - - Возможность управлять заданиями автоматизации с использованием графического интерфейса ПО. - Наличие - - Настройка каталога параметров автоматизации. - Наличие - - Выполнение заданий автоматизации - Наличие - - Возможность осуществлять мониторинг подсистем с использованием графического интерфейса ПО. - Наличие - - Управление службой мониторинга (журнал событий, визуализация мониторинга), в том числе развёртывание серверов мониторинга, ведений журнала событий. - Наличие - - Оперативный мониторинг компонент ПО, в том числе контроль доступности и работоспособности компонентов, мониторинг ошибок репликации, постановка компонент на мониторинг - Наличие - - Возможность осуществлять журналирование событий ПО с использованием графического интерфейса ПО 3-х типов: удаленное подключение по ssh, авторизация в графической среде fly и изменение настроек сетевых интерфейсов при использовании NetworkManager. Для остальных событий журналирование осуществляется на сервере журналирования с использованием командной строки. - Наличие - - Управление параметрами сбора и хранения журналов событий с использованием командной строки. - Наличие - - Возможность осуществлять поиск по объектам ПО с использованием графического интерфейса ПО. - Наличие - - Навигация иерархического типа по подразделам - Наличие - - Поиск объектов (таких, как учетные записи пользователей, учетные записи персональных компьютеров, группы безопасности, принтеры) - Наличие - - Возможность осуществлять вызов справки из любого раздела с использованием графического интерфейса ПО. - Наличие - - Наличие встроенного в ПО справочного центра на русском языке. - Наличие - - Информация в справке структурирована согласно разделам ПО - Наличие - - Возможность доступа к справочному центру из любого компонента ПО. - Наличие - - В разделе справки описаны функции подсистем ПО в соответствии с их предназначением. - Наличие - - Поиск по справке. - Наличие - - Перекрестные ссылки на разделы справки в случае отсылки к другим разделам по тексту. - Наличие - - Группировка по тематике и типу информации - Наличие - - Возможность редактирования личных данных пользователем. - Наличие - - Возможность изменения собственного пароля, в том числе при истечении срока действия пароля - Наличие - - Механизм контроля соответствия устанавливаемых паролей требованиям парольных политик. - Наличие - - Правила парольных политик поддерживают ограничения на длину пароля. - Наличие - - Правила парольных политик поддерживают требования к сложности пароля. - Наличие - - Правила парольных политик поддерживают требования необходимости смены пароля при первом входе. - Наличие - - Управление запрещенными словами в пароле - Наличие - - Возможность предоставлять надежные и задокументированные методы для обеспечения высокой доступности. - Наличие - - Возможность использовать автоматизированное развертывание своих модулей из централизованного интерфейса управления. - Наличие - - Возможность обеспечения высокой доступности (HA/DR) подсистемы Управление конфигурацией домена реализуетархитектурные возможности Active-Active. - Наличие - - Механизмы горизонтального масштабирования не имеет технических ограничений на количество узлов для подсистемы Управление конфигурацией домена. - Наличие - - ПО не использует технологических решений требующих от сетевой инфраструктуры работы в растянутых (между ЦОДами) VLAN и/или через ядро для подсистемы Управление конфигурацией домена. - Наличие - - При построении системы репликации для подсистемы Управление конфигурацией домена используются механизмы репликации средствами приложения без задействования технических средств использующих механизмы репликации ОС и/или системы хранения данных. - Наличие - - При использовании механизмов репликации подсистемы Управление конфигурацией домена обеспечена поддержка более 3х соглашений репликации. - Наличие - - Механизм репликации обеспечивает игарантированную передачу изменений из источника до получателя для подсистемы Управление конфигурацией домена. - Наличие - - Механизм репликации обеспечивает контроль полноты и целостности передаваемых данных на всем протяжении от момента передачи до применения для подсистемы Управление конфигурацией домена. - Наличие - - Работа механизмов аутентификации при использовании доверительных отношений продолжается без деградации при временных прерываниях сетевого взаимодействия между доменами, участвующими в доверительных отношениях. - Наличие - - Сервис Kerberos-аутентификации предоставляется в том числе при недоступности любой аппаратной серверной. - Наличие - - Подсистема Управление конфигурацией домена имеет механизмы полной репликации между компонентами, реализующими подсистему хранения службы каталогов, и управления репликацией (создание/удаление правил). - Наличие - - Эксплуатационная документация в том числе по описанию архитектуры предлагаемого решения: Правила межсетевого экрана; Рекомендации по планированию ресурсов; Работа механизма репликации и разрешения конфликтов; Географическая балансировка нагрузки на сервисы Kerberos и LDAP; Описание работы механизма автоматического обнаружения сервисов Kerberos и LDAP; Механизм работы политик паролей и ограничения доступа к хостам - Настройка ролевой модели безопасности; Инструкция по настройке аудита; Инструкция по резервному копированию и восстановлению - Наличие - - Регистрация события аудита информационной безопасности. - Наличие - - Регистрация событий:аутентификации/авторизации (успешные/не успешные). - Наличие - - Регистрация событий: предоставление, добавление, удаление, изменение данных каталога. - Наличие - - Регистрация события изменение критичных параметров конфигурации - Наличие - - Регистрация событий, связанных с выполнением технологических процессов внутри системы. - Наличие - - Отправка событий аудита информационной безопасности по протоколу syslog по TCP/UDP в одном из форматов Text-based. - Наличие - - Отправка событий аудита информационной безопасности одновременно нескольким адресатам. - Наличие - - При регистрации событий, связанных с аутентификацией, авторизацией регистрируется уникальность события. - Наличие - - При регистрации событий, связанных с аутентификацией, авторизацией регистрируется результат операции - Наличие - - Управление доверительными отношениями с доменами ПО и Microsoft Active Directory, имеющийся у Заказчика, с использованием графического интерфейса ПО. - Наличие - - Создание доверительных отношений: односторонних (исходящих) и двусторонних, - c доменами ПО и Microsoft Active Directory, имеющийся у Заказчика . - Наличие - - Возможность авторизации в доверенном домене ПО и Microsoft Active Directory, имеющийся у Заказчика (исходящие доверительные отношения). - Наличие - - Возможность авторизации на клиентах домена ПО и Microsoft Active Directory, имеющийся у Заказчика (двусторонние доверительные отношения). - Наличие - - Возможность аутентификации и авторизации под учетными записями пользователей Microsoft Active Directory, имеющийся у Заказчика, в доменах под управлением ПО. - Наличие - - Миграция объектов (Учетных записей) из Microsoft Active Directory, имеющийся у Заказчика, с сохранением структуры вложенности объектов - Наличие - - Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Заказчиком. - Наличие - - Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие - - Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО - Наличие - - Обновление или техническая поддержка включает: Доступ к минорным обновлениям ПО; Возможность перехода на мажорное обновление ПО в пределах срока получения обновлений, предусмотренного лицензией на ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) - Наличие - - Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. - Наличие - - Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

Наименование характеристики - Значение характеристики - Единица измерения характеристики

Вид лицензии - Простая (неисключительная) -

Класс программ для электронных вычислительных машин и баз данных - (02.06) Серверное и связующее программное обеспечение -

Способ предоставления - Копия электронного экземпляра -

ПО и встроенные в него программные модули реализуют все описываемые функции без дополнительной разработки, закупки и установки ПО. - Наличие -

Сертификат ФСТЭК России на соответствие требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 02.06.2020 № 76, не ниже 4 уровня доверия. - Наличие -

Функционирование без ограничений в контуре периметра без необходимости использования внешних сервисов (в т.ч. on-premises). - Наличие -

Взаимодействие пользователей осуществляется посредством графического интерфейса (WebUI и /или GUI). - Наличие -

Графический интерфейс соответствует современным эргономическим требованиям и обеспечивать доступ ко всем функциям и операциям в рамках имеющихся у пользователя ролей и привилегий. Поддерживает светлую и темную тему интерфейса. - Наличие -

Графический интерфейс рассчитан на использование манипулятора типа «мышь», то есть управление осуществляется с помощью набора экранных меню, кнопок, значков и элементов с минимизацией количества операций, выполняемых системным администратором. - Наличие -

Обработка аварийных ситуаций, вызванных неверными действиями системных администраторов, неверным форматом или недопустимыми значениями входных данных. - Наличие -

Экранные формы отражают всю информацию и элементы оформления при разрешении экрана не менее 1024х768 с использованием стандартного шрифта - Наличие -

Элементы управления ПО адаптируются под контекст операции. Элементы выполнения групповых операций отображаются только при выборе нескольких элементов из списка. - Наличие -

Все поясняющие надписи в экранных формах, а также сообщения, выдаваемые пользователю (кроме системных сообщений), выполнены на русском языке. - Наличие -

Справочная информация по ПО находится в ПО и позволяет обратиться к ней из разделов. - Наличие -

ПО полноценно функционирует в контуре без необходимости использования внешних сервисов. - Наличие -

Поддержка архитектуры x86. - Наличие -

Архитектура ПО обеспечивает централизованное управление всеми компонентами. - Наличие -

ПО обеспечивает развертывание всех серверных компонентов под управлением ОС Astra Linux, имеющейся у Заказчика - Наличие -

Поддержка работы в сетях IPv4. - Наличие -

ПО полноценно работает при отключенном NTLM версий 1 и 2 для подсистемы Управление конфигурацией домена. - Наличие -

ПО предусматривает механизмы отказоустойчивости на уровне приложения. - Наличие -

ПО обеспечивает горизонтальную масштабируемость без изменения архитектуры решения для подсистемы Управление конфигурацией домена. - Наличие -

Георезервирование с установкой независимых компонентов в различные ЦОД для подсистемы Управление конфигурацией домена. - Наличие -

ПО обеспечивает восстановление своих функций после восстановления условий работоспособности при возникновении сбоев в системе электроснабжения аппаратной части; при ошибках в работе аппаратных средств; при ошибках, связанных с программным обеспечением (ОС и драйверы устройств). - Наличие -

Поддержка возможности использования единого идентификатора для доступа ко всем разрешенным ресурсам и системам для решения задач строгой и сквозной аутентификации пользователей. - Наличие -

Возможность пользователям домена авторизоваться в ПО с использованием браузера при условии наличия соответствующих прав доступа. - Наличие -

Создание и удаление сайтов, задание параметра location идентификации сайта при создании сайта. - Наличие -

В ПО возможность просмотреть все сайты домена, а также карточку сайта. - Наличие -

Возможность просмотреть location параметр из карточки сайта. - Наличие -

Ведение реестра серверов и ролей, привязка серверов домена к сайтам. - Наличие -

Привязка домена к сайтам осуществляется из карточки необходимого сервера. - Наличие -

Отображение связанного графа топологии домена и состояния готовности домена. - Наличие -

Управление репликацией между контроллерами доменами путём добавления нового контроллера домена и создания соответствующих соглашений о репликации между конкретными контроллерами домена. - Наличие -

Мандатное управление доступом. - Наличие -

Управление иерархией и составом параметров групповых политик. Совместимость параметров групповых политик с версиями ОС - Наличие -

Управление правилами набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов, службами и группами служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов: Создание службы набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Удаление службы набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Создание группы служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Удаление группы служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов; Настройка правил служб набора правил для настройки доступа пользователей и групп пользователей к определенным хостам с использованием определенных сервисов для пользователей и компьютеров - Наличие -

Управление правилами SUDO, командами и группами команд SUDO: Создание команды SUDO; Удаление команды SUDO; Создание группы команд SUDO; Удаление группы команд SUDO; Настройка правил SUDO для пользователей и компьютеров - Наличие -

Управление службами Kerberos*, в том числе создание и удаление - Наличие -

Управление политиками билетов Kerberos*: настройка срока действия билетов Kerberos; настройка максимального срока для обновления билетов Kerberos - Наличие -

Управление параметрами пользователей и групп с использованием графического интерфейса ПО - Наличие -

Управление параметрами новых пользователей и групп по умолчанию: Настройка параметров по умолчанию для новых пользователей; Настройка параметров по умолчанию для групп - Наличие -

Расширение списка атрибутов пользователя, в том числе создание нового атрибута для карточки пользователя. - Наличие -

В ПО реализован интерфейс управления учетными записями правами доступа и полномочиями, соответствующий спецификации LDAP 3 - Наличие -

Синхронизация пользователей и групп пользователей ПО с глобальным каталогом - Наличие -

Форсированная установка нового сервера глобального каталога - Наличие -

Синхронизация паролей, подразделений, пользователей и групп пользователей: односторонняя ПО синхронизация подразделений, пользователей и групп пользователей; двусторонняя ПО синхронизация паролей - Наличие -

Обработка запрещенных символов при синхронизации пользователей, групп, подразделений - Наличие -

Управление организационной структурой, пользователями и компьютерами с использованием графического интерфейса ПО - Наличие -

Возможность настройки организационной структуры подразделений в иерархическом виде. При выборе подразделения, в интерфейсе ПО отображаются объекты, которые входят в данное подразделение: Пользователи; Группы пользователей; Компьютеры; Группы компьютеров - Наличие -

Управление подразделениями: Создание подразделения; Редактирование информации о подразделении - Наличие -

Настройка иерархии подразделений в соответствии со структурой организации: Добавление дочерних подразделений; Привязка подразделений к вышестоящим подразделениям организации - Наличие -

Управление пользователями и группами пользователей: Создание групп пользователей; Создание учетной записи пользователя; Редактирование учетной записи пользователя; Включение пользователя в группу пользователей; Привязка пользователя к подразделению; Быстрое восстановление удалённых пользователей (режим «корзины») - Наличие -

Управление компьютерами и группами компьютеров: Создание групп компьютеров; Редактирование учетной записи компьютера; Включение компьютера в группу компьютеров; Удаление учетной записи компьютера; Удаление группы компьютеров - Наличие -

Управление групповыми политиками с использованием графического интерфейса ПО - Наличие -

Создание, редактирование, удаление групповых политик - Наличие -

Назначение групповых политик на подразделения - Наличие -

Обновление конфигурации и применение параметров групповых политик, ПО и правил сбора событий на клиентах при включении компьютера - Наличие -

Обновление конфигурации и применение параметров групповых политик, ПО и правил сбора событий на клиентах по таймеру каждые 30 минут с возможностью добавления произвольного отклонения от 5 до 50 минут - Наличие -

Возможность принудительного обновления конфигурации и применения параметров - Наличие -

Групповые политики, политики ПО и задания автоматизации хранятся в LDAP - Наличие -

Механизм наследования и суммирования параметров групповых политик - Наличие -

Возможность включения и отключения параметра, а также установка необходимых значений параметра групповой политики, которые будут применены на целевом компьютере и пользователе - Наличие -

Возможность установки приоритета применения групповой политики в рамках назначенного подразделения - Наличие -

Удаленное подключение к рабочему столу пользователя с использованием графического интерфейса ПОи клиентского кода доступа. - Наличие -

Установка и обновление ПО - Наличие -

Возможность устанавливать и обновлять программное обеспечения на клиентских машинах домена с использованием графического интерфейсаПО. - Наличие -

Управление репозиториями ПО - Наличие -

Возможность репликации репозиториев ПО: Развертывание сервера репозиториев программного обеспечения; Создание репозитория программного обеспечения; Загрузка iso-образов из файла; Загрузка пакетов из файла; Редактирование репозиториев программного обеспечения; Удаление репозиториев программного обеспечения - Наличие -

Создание заданий на установку и удаление ПО, в том числе на компьютеры выбранных подразделений и групп компьютеров: Создание политик программного обеспечения; Назначение политик программного обеспечения на подразделение; Назначение политик программного обеспечения на компьютер/группу компьютеров; Принудительная установка программного обеспечения; Удаление программного обеспечения - Наличие -

Управление параметрами программного обеспечения аналогично групповым политикам с возможностью применения на компьютерах выбранных подразделений. - Наличие -

Управление политиками обновления ПО. - Наличие -

Взаимодействие с механизмом управления параметрами программного обеспечения выполняется без применения командной строки и написания скриптов. - Наличие -

Возможность устанавливать ОС по сети на клиентских машинах домена с использованием графического интерфейса ПО. - Наличие -

Разворачивание сервера установки ОС по сети - Наличие -

Редактирование скриптов сценария установки ОС по сети: preseed; postinstall; boot-меню; первого запуска - Наличие -

Импорт конфигурации сценария установки ОС по сети. - Наличие -

Создание профилей компьютеров, на которые планируется осуществлять установку ОС по сети. - Наличие -

Выполнение установки ОС по сети на выбранных компьютерах. - Наличие -

Ввод в домен и конфигурация рабочей станции после установки ОС по сети - Наличие -

Возможность управлять службами разрешения имен с использованием графического интерфейса ПО. - Наличие -

Управление перенаправлением DNS запросов: создание зон перенаправления (перенаправление запросов). - Наличие -

Возможность управлять службой динамической настройки узла с использованием графического интерфейса ПО. - Наличие -

Управление службой DHCP: Развертывание серверов динамической настройки узла (DHCP); Импорт файла конфигурации DHCP; Настройка конфигурации DHCP; Настройка сетевых интерфейсов DHCP; Использование внешнего сервера DHCP. - Наличие -

Возможность управлять службой синхронизации времени с использованием графического интерфейса ПО. - Наличие -

Управление службой синхронизации времени с использованием корневого и внешнего NTP-сервера. - Наличие -

Возможность управлять службой печати с использованием графического интерфейса ПО. - Наличие -

Добавление и удаление принтера. - Наличие -

Редактирование информации о принтере. - Наличие -

Ведение мета-информации о принтере. - Наличие -

Миграция принтеров из Microsoft Active Directory, имеющегося у Заказчика - Наличие -

Создание, редактирование и удаление общих папок: Развертывание серверов общего доступа к файлам; Создание папок общего доступа; Редактирование папок общего доступа; Удаление папок общего доступа - Наличие -

Ограничение доступа к общим папкам: настройка схемы пользователей и групп пользователей для доступа к папке - Наличие -

Возможность реализации в графическом интерфейсеПО. - Наличие -

Делегирование роли главным администратором. - Наличие -

Управление доступом путём назначения системных ролей безопасности. - Наличие -

Возможность поддерживать систему прав, исключающую доступ администраторов ПО к аутентификационной информации учетных записей, хранящихся в ПО. - Наличие -

Правила разграничения доступа позволяет настраивать доступ для учетных записей и групп доступа. - Наличие -

Правила разграничения доступа позволяет настраивать доступ к любым объектам каталога пользователей и групп доступа. - Наличие -

Правила разграничения доступа позволяет устанавливать ограничения на определенные операции исходя из наличия привилегий учетной записи. - Наличие -

Ввод в домен объектов типа «Компьютер» выполняется от имени учетной записи с полномочиями, явно указывающими на возможность выполнения такой операции, для остальных учетных записей данная функция недоступна - Наличие -

Возможность управлять заданиями автоматизации с использованием графического интерфейса ПО. - Наличие -

Настройка каталога параметров автоматизации. - Наличие -

Выполнение заданий автоматизации - Наличие -

Возможность осуществлять мониторинг подсистем с использованием графического интерфейса ПО. - Наличие -

Управление службой мониторинга (журнал событий, визуализация мониторинга), в том числе развёртывание серверов мониторинга, ведений журнала событий. - Наличие -

Оперативный мониторинг компонент ПО, в том числе контроль доступности и работоспособности компонентов, мониторинг ошибок репликации, постановка компонент на мониторинг - Наличие -

Возможность осуществлять журналирование событий ПО с использованием графического интерфейса ПО 3-х типов: удаленное подключение по ssh, авторизация в графической среде fly и изменение настроек сетевых интерфейсов при использовании NetworkManager. Для остальных событий журналирование осуществляется на сервере журналирования с использованием командной строки. - Наличие -

Управление параметрами сбора и хранения журналов событий с использованием командной строки. - Наличие -

Возможность осуществлять поиск по объектам ПО с использованием графического интерфейса ПО. - Наличие -

Навигация иерархического типа по подразделам - Наличие -

Поиск объектов (таких, как учетные записи пользователей, учетные записи персональных компьютеров, группы безопасности, принтеры) - Наличие -

Возможность осуществлять вызов справки из любого раздела с использованием графического интерфейса ПО. - Наличие -

Наличие встроенного в ПО справочного центра на русском языке. - Наличие -

Информация в справке структурирована согласно разделам ПО - Наличие -

Возможность доступа к справочному центру из любого компонента ПО. - Наличие -

В разделе справки описаны функции подсистем ПО в соответствии с их предназначением. - Наличие -

Поиск по справке. - Наличие -

Перекрестные ссылки на разделы справки в случае отсылки к другим разделам по тексту. - Наличие -

Группировка по тематике и типу информации - Наличие -

Возможность редактирования личных данных пользователем. - Наличие -

Возможность изменения собственного пароля, в том числе при истечении срока действия пароля - Наличие -

Механизм контроля соответствия устанавливаемых паролей требованиям парольных политик. - Наличие -

Правила парольных политик поддерживают ограничения на длину пароля. - Наличие -

Правила парольных политик поддерживают требования к сложности пароля. - Наличие -

Правила парольных политик поддерживают требования необходимости смены пароля при первом входе. - Наличие -

Управление запрещенными словами в пароле - Наличие -

Возможность предоставлять надежные и задокументированные методы для обеспечения высокой доступности. - Наличие -

Возможность использовать автоматизированное развертывание своих модулей из централизованного интерфейса управления. - Наличие -

Возможность обеспечения высокой доступности (HA/DR) подсистемы Управление конфигурацией домена реализуетархитектурные возможности Active-Active. - Наличие -

Механизмы горизонтального масштабирования не имеет технических ограничений на количество узлов для подсистемы Управление конфигурацией домена. - Наличие -

ПО не использует технологических решений требующих от сетевой инфраструктуры работы в растянутых (между ЦОДами) VLAN и/или через ядро для подсистемы Управление конфигурацией домена. - Наличие -

При построении системы репликации для подсистемы Управление конфигурацией домена используются механизмы репликации средствами приложения без задействования технических средств использующих механизмы репликации ОС и/или системы хранения данных. - Наличие -

При использовании механизмов репликации подсистемы Управление конфигурацией домена обеспечена поддержка более 3х соглашений репликации. - Наличие -

Механизм репликации обеспечивает игарантированную передачу изменений из источника до получателя для подсистемы Управление конфигурацией домена. - Наличие -

Механизм репликации обеспечивает контроль полноты и целостности передаваемых данных на всем протяжении от момента передачи до применения для подсистемы Управление конфигурацией домена. - Наличие -

Работа механизмов аутентификации при использовании доверительных отношений продолжается без деградации при временных прерываниях сетевого взаимодействия между доменами, участвующими в доверительных отношениях. - Наличие -

Сервис Kerberos-аутентификации предоставляется в том числе при недоступности любой аппаратной серверной. - Наличие -

Подсистема Управление конфигурацией домена имеет механизмы полной репликации между компонентами, реализующими подсистему хранения службы каталогов, и управления репликацией (создание/удаление правил). - Наличие -

Эксплуатационная документация в том числе по описанию архитектуры предлагаемого решения: Правила межсетевого экрана; Рекомендации по планированию ресурсов; Работа механизма репликации и разрешения конфликтов; Географическая балансировка нагрузки на сервисы Kerberos и LDAP; Описание работы механизма автоматического обнаружения сервисов Kerberos и LDAP; Механизм работы политик паролей и ограничения доступа к хостам - Настройка ролевой модели безопасности; Инструкция по настройке аудита; Инструкция по резервному копированию и восстановлению - Наличие -

Регистрация события аудита информационной безопасности. - Наличие -

Регистрация событий:аутентификации/авторизации (успешные/не успешные). - Наличие -

Регистрация событий: предоставление, добавление, удаление, изменение данных каталога. - Наличие -

Регистрация события изменение критичных параметров конфигурации - Наличие -

Регистрация событий, связанных с выполнением технологических процессов внутри системы. - Наличие -

Отправка событий аудита информационной безопасности по протоколу syslog по TCP/UDP в одном из форматов Text-based. - Наличие -

Отправка событий аудита информационной безопасности одновременно нескольким адресатам. - Наличие -

При регистрации событий, связанных с аутентификацией, авторизацией регистрируется уникальность события. - Наличие -

При регистрации событий, связанных с аутентификацией, авторизацией регистрируется результат операции - Наличие -

Управление доверительными отношениями с доменами ПО и Microsoft Active Directory, имеющийся у Заказчика, с использованием графического интерфейса ПО. - Наличие -

Создание доверительных отношений: односторонних (исходящих) и двусторонних, - c доменами ПО и Microsoft Active Directory, имеющийся у Заказчика . - Наличие -

Возможность авторизации в доверенном домене ПО и Microsoft Active Directory, имеющийся у Заказчика (исходящие доверительные отношения). - Наличие -

Возможность авторизации на клиентах домена ПО и Microsoft Active Directory, имеющийся у Заказчика (двусторонние доверительные отношения). - Наличие -

Возможность аутентификации и авторизации под учетными записями пользователей Microsoft Active Directory, имеющийся у Заказчика, в доменах под управлением ПО. - Наличие -

Миграция объектов (Учетных записей) из Microsoft Active Directory, имеющийся у Заказчика, с сохранением структуры вложенности объектов - Наличие -

Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Заказчиком. - Наличие -

Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие -

Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО - Наличие -

Обновление или техническая поддержка включает: Доступ к минорным обновлениям ПО; Возможность перехода на мажорное обновление ПО в пределах срока получения обновлений, предусмотренного лицензией на ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) - Наличие -

Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. - Наличие -

Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Наличие данного требования обусловлено необходимостью обеспечения реализации повседневной деятельности Заказчика Для обеспечения защищенности информационной системы персональных данных Заказчика

- 58.29.50.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.06) Серверное и связующее программное обеспечение Способ предоставления Копия электронного экземпляра - Штука - 100,00 - 3 336,67 - 333 667,00

ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ИНФОРМАЦИОННО-ТЕХНИЧЕСКИЙ ЦЕНТР ТОМСКОЙ ОБЛАСТИ" - 100 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.06) Серверное и связующее программное обеспечение Способ предоставления Копия электронного экземпляра Сертификат ФСТЭК России на соответствие требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информациии средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 02.06.2020 № 76, не ниже 4 уровня доверия Наличие Работать в среде ОС с архитектурой x86_64 Наличие Обеспечивать возможность аутентификации и авторизации пользователей в доменах под управлением ПО с использованием протоколов LDAP и Kerberos Наличие Обеспечивать возможность аутентификации и авторизации под учетными записями пользователей Microsoft Active Directory, имеющийся у Заказчика в доменах под управлением ПО. Наличие Обеспечивать возможность регистрации узла в службе разрешения имен при вводе клиента в домен. Наличие Обеспечивать возможность настройки динамического обновления DNS клиента при изменении их IP адреса. Наличие Удаленное подключение к рабочему столу пользователя с использованием клиентского кода доступа с помощью графической утилиты. Наличие Выполнять задания автоматизации, политик на установку ПО, групповых политик. Наличие Обеспечивать возможность осуществлять журналирование событий. Наличие Обеспечивать возможность просмотра личных данных пользователем посредством web-интерфейса. Наличие Обеспечивать возможность изменения собственного пароля, в том числе при истечении срока действия пароля. Наличие Возможность Kerberos-аутентификации* предоставляется в том числе при недоступности контроллеров домена любого сайта. Наличие обеспечивает возможность ввода в домен с помощью графического интерфейса. Наличие обеспечивает возможность подключения сетевых ресурсов общего доступа к управляемой ОС Наличие Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Заказчиком. Наличие Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 Наличие Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО Наличие Обновление или техническая поддержка включает: Доступ к минорным обновлениям ПО; Возможность перехода на мажорное обновление ПО в пределах срока получения обновлений, предусмотренного лицензией на ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) Наличие Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. Наличие Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете Наличие - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Вид лицензии - Простая (неисключительная) - - Класс программ для электронных вычислительных машин и баз данных - (02.06) Серверное и связующее программное обеспечение - - Способ предоставления - Копия электронного экземпляра - - Сертификат ФСТЭК России на соответствие требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информациии средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 02.06.2020 № 76, не ниже 4 уровня доверия - Наличие - - Работать в среде ОС с архитектурой x86_64 - Наличие - - Обеспечивать возможность аутентификации и авторизации пользователей в доменах под управлением ПО с использованием протоколов LDAP и Kerberos - Наличие - - Обеспечивать возможность аутентификации и авторизации под учетными записями пользователей Microsoft Active Directory, имеющийся у Заказчика в доменах под управлением ПО. - Наличие - - Обеспечивать возможность регистрации узла в службе разрешения имен при вводе клиента в домен. - Наличие - - Обеспечивать возможность настройки динамического обновления DNS клиента при изменении их IP адреса. - Наличие - - Удаленное подключение к рабочему столу пользователя с использованием клиентского кода доступа с помощью графической утилиты. - Наличие - - Выполнять задания автоматизации, политик на установку ПО, групповых политик. - Наличие - - Обеспечивать возможность осуществлять журналирование событий. - Наличие - - Обеспечивать возможность просмотра личных данных пользователем посредством web-интерфейса. - Наличие - - Обеспечивать возможность изменения собственного пароля, в том числе при истечении срока действия пароля. - Наличие - - Возможность Kerberos-аутентификации* предоставляется в том числе при недоступности контроллеров домена любого сайта. - Наличие - - обеспечивает возможность ввода в домен с помощью графического интерфейса. - Наличие - - обеспечивает возможность подключения сетевых ресурсов общего доступа к управляемой ОС - Наличие - - Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Заказчиком. - Наличие - - Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие - - Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО - Наличие - - Обновление или техническая поддержка включает: Доступ к минорным обновлениям ПО; Возможность перехода на мажорное обновление ПО в пределах срока получения обновлений, предусмотренного лицензией на ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) - Наличие - - Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. - Наличие - - Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

Наименование характеристики - Значение характеристики - Единица измерения характеристики

Вид лицензии - Простая (неисключительная) -

Класс программ для электронных вычислительных машин и баз данных - (02.06) Серверное и связующее программное обеспечение -

Способ предоставления - Копия электронного экземпляра -

Сертификат ФСТЭК России на соответствие требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информациии средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 02.06.2020 № 76, не ниже 4 уровня доверия - Наличие -

Работать в среде ОС с архитектурой x86_64 - Наличие -

Обеспечивать возможность аутентификации и авторизации пользователей в доменах под управлением ПО с использованием протоколов LDAP и Kerberos - Наличие -

Обеспечивать возможность аутентификации и авторизации под учетными записями пользователей Microsoft Active Directory, имеющийся у Заказчика в доменах под управлением ПО. - Наличие -

Обеспечивать возможность регистрации узла в службе разрешения имен при вводе клиента в домен. - Наличие -

Обеспечивать возможность настройки динамического обновления DNS клиента при изменении их IP адреса. - Наличие -

Удаленное подключение к рабочему столу пользователя с использованием клиентского кода доступа с помощью графической утилиты. - Наличие -

Выполнять задания автоматизации, политик на установку ПО, групповых политик. - Наличие -

Обеспечивать возможность осуществлять журналирование событий. - Наличие -

Обеспечивать возможность просмотра личных данных пользователем посредством web-интерфейса. - Наличие -

Обеспечивать возможность изменения собственного пароля, в том числе при истечении срока действия пароля. - Наличие -

Возможность Kerberos-аутентификации* предоставляется в том числе при недоступности контроллеров домена любого сайта. - Наличие -

обеспечивает возможность ввода в домен с помощью графического интерфейса. - Наличие -

обеспечивает возможность подключения сетевых ресурсов общего доступа к управляемой ОС - Наличие -

Информационно-справочная поддержка функционирования ПО обеспечивается посредством использования телефонной связи, программных средств обмена сообщениями с Заказчиком. - Наличие -

Прием обращений осуществляется круглосуточно через Личный кабинет. Прием обращений по телефону осуществляется по рабочим дням с 09:00 до 18:00 - Наличие -

Обновления (методические указания, пакеты и iso-образы с пакетами) выпускаются в целях улучшения функциональных возможностей, соответствия требованиям по безопасности информации, предотвращения и устранения недостатков ПО - Наличие -

Обновление или техническая поддержка включает: Доступ к минорным обновлениям ПО; Возможность перехода на мажорное обновление ПО в пределах срока получения обновлений, предусмотренного лицензией на ПО; Исправление ошибок, несоответствий, инцидентов, дефектов за счет выпуска новых обновлений ПО; Информационно-справочная поддержка по установке и обновлению ПО; Информационно-справочная поддержка по настройке ПО после обновления; Моделирование сценариев на тестовом стенде Вендора (при наличии технической возможности) - Наличие -

Информация о выпуске очередных обновлений ПО доступна на сайте или в Личном кабинете. - Наличие -

Подробный порядок обработки обращений, связанных с обновлениями ПО, размещается в Личном кабинете - Наличие -

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Наличие данного требования обусловлено необходимостью обеспечения реализации повседневной деятельности Заказчика Для обеспечения защищенности информационной системы персональных данных Заказчика

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ

Дополнительная информация: Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ: соответствие требованиям, предусмотренным пунктами 3-5, 7-11 (в том числе Указу Президента Российской Федерации от 03.05.2022 № 252 «О применении ответных специальных экономических мер в связи с недружественными действиями некоторых иностранных государств и международных организаций») части 1 статьи 31 Закона № 44-ФЗ. Информация и исчерпывающий перечень документов, которые подтверждают соответствие участника закупки указанным требованиям: декларация о соответствии участника закупки требованиям, установленным пунктами 3 - 5, 7 - 11 части 1 статьи 31 Закона № 44-ФЗ (если информация и документы, которые подтверждают соответствие участника закупки требованиям, установленным пунктом 1 части 1 статьи 31 Закона № 44-ФЗ, содержатся в открытых и общедоступных государственных реестрах, размещенных в информационно-телекоммуникационной сети «Интернет», в указанную декларацию может быть также включено положение о соответствии участника закупки требованиям, установленным пунктом 1 части 1 статьи 31 Закона № 44-ФЗ, с указанием адреса сайта или страницы сайта в информационно-телекоммуникационной сети «Интернет», на которых размещены такие информация и документы).

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202603652000151001000017

Начальная (максимальная) цена контракта: 9 563 007,05

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262702104154770170100100180015829244

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.01.2027

Закупка за счет бюджетных средств: Да

Наименование бюджета: Областной бюджет Томской области

Вид бюджета: бюджет субъекта Российской Федерации

Код территории муниципального образования: 69000000: Муниципальные образования Томской области

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 95 630,07 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, условия независимой гарантии предусмотрены статьями 44, 45 Закона № 44-ФЗ. Государственные, муниципальные учреждения не предоставляют обеспечение подаваемых ими заявок на участие в закупках. Обеспечение заявки на участие в закупке может предоставляться участником закупки в виде денежных средств или независимой гарантии, предусмотренной статьей 45 Закона № 44-ФЗ. Выбор способа обеспечения осуществляется участником закупки самостоятельно. Срок действия независимой гарантии должен составлять не менее месяца с даты окончания срока подачи заявок. Заказчики в качестве обеспечения заявок принимают независимые гарантии, выданные организациями, предусмотренными частью 1 статьи 45 Закона № 44-ФЗ. Независимая гарантия должна быть безотзывной и должна содержать информацию, предусмотренную частями 2, 3 и 8.2 статьи 45 Закона № 44-ФЗ. Основания для отказа в принятии независимой гарантии заказчиком предусмотрены частью 6 статьи 45 Закона № 44-ФЗ. Независимая гарантия, используемая для целей Закона № 44-ФЗ, информация о ней и документы, предусмотренные частью 9 статьи 45 Закона № 44-ФЗ, должны быть включены в реестр независимых гарантий, размещенный в единой информационной системе. Участники закупки, являющиеся юридическими лицами, зарегистрированными на территории государства – члена Евразийского экономического союза, за исключением Российской Федерации, или физическими лицами,являющимися гражданами государства – члена Евразийского экономического союза, за исключением Российской Федерации, вправе предоставить обеспечение заявок в виде денежных средств с учетом особенностей, предусмотренных постановлением Правительства Российской Федерации от 10.04.2023 № 579. Денежные средства вносятся участниками закупки на счет, указанный заказчиком в извещении об осуществлении закупки, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику.

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03222643690000006501, л/c В103000572, БИК 016902004, ОКЦ № 10 СибГУ Банка России//УФК по Томской области, г Томск, к/c 40102810245370000058

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО ТОМСКОЙ ОБЛАСТИ (ДСЗН ТО) () ИНН: 7021020949 КПП: 701701001 КБК: 80911610056020000140 ОКТМО: 69701000001 40102810245370000058 03100643000000016500 016902004

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Томская, г. Томск, ул. Шевченко, д. 24

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 6 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Порядок предоставления обеспечения исполнения контракта, требования к такому обеспечению предусмотрены статьей 96 Закона № 44-ФЗ. Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям статьи 45 Закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями Закона № 44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. Срок действия независимой гарантии предусмотрен частью 3 статьи 96 Закона № 44-ФЗ. В случае, если при проведении электронных конкурса или аукциона предложенные в заявке участника закупки цена, сумма цен единиц товара, работы, услуги снижены на двадцать пять и более процентов по отношению к начальной (максимальной) цене контракта, начальной сумме цен единиц товара, работы, услуги, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений статьи 37 Закона № 44-ФЗ. Положения Закона № 44-ФЗ об обеспечении исполнения контракта, включая положения о предоставлении такого обеспечения с учетом положений статьи 37 Закона № 44-ФЗ, не применяются в случаях, предусмотренных частью 8 статьи 96 Закона № 44-ФЗ. Участник закупки, с которым заключается контракт по результатам определения поставщика (подрядчика, исполнителя) в соответствии с пунктом 1 части 1 статьи 30 Закона № 44-ФЗ, освобождается от предоставления обеспечения исполнения контракта, в том числе с учетом положений статьи 37 Закона № 44-ФЗ, в соответствии с частью 8.1 статьи 96 Закона № 44-ФЗ.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03222643690000006501, л/c В103000572, БИК 016902004, ОКЦ № 10 СибГУ Банка России//УФК по Томской области, г Томск, к/c 40102810245370000058

Дополнительная информация: Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ: соответствие требованиям, предусмотренным пунктами 3-5, 7-11 (в том числе Указу Президента Российской Федерации от 03.05.2022 № 252 «О применении ответных специальных экономических мер в связи с недружественными действиями некоторых иностранных государств и международных организаций») части 1 статьи 31 Закона № 44-ФЗ. Информация и исчерпывающий перечень документов, которые подтверждают соответствие участника закупки указанным требованиям: декларация о соответствии участника закупки требованиям, установленным пунктами 3 - 5, 7 - 11 части 1 статьи 31 Закона № 44-ФЗ (если информация и документы, которые подтверждают соответствие участника закупки требованиям, установленным пунктом 1 части 1 статьи 31 Закона № 44-ФЗ, содержатся в открытых и общедоступных государственных реестрах, размещенных в информационно-телекоммуникационной сети «Интернет», в указанную декларацию может быть также включено положение о соответствии участника закупки требованиям, установленным пунктом 1 части 1 статьи 31 Закона № 44-ФЗ, с указанием адреса сайта или страницы сайта в информационно-телекоммуникационной сети «Интернет», на которых размещены такие информация и документы).

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.01.2027

Закупка за счет бюджетных средств: Да

Наименование бюджета: Областной бюджет Томской области

Вид бюджета: бюджет субъекта Российской Федерации

Код территории муниципального образования: 69000000: Муниципальные образования Томской области

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru