Тендер (аукцион в электронной форме) 44-46284177 от 2026-09-14

Приобретение лицензии на использование программного обеспечения антивирусной защиты ...

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цены контрактов 2 лотов (млн.руб.) — 0.12, 0.12

Срок подачи заявок — 22.09.2026

Номер извещения: 0131300019126000075

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: АО «Сбербанк-АСТ»

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.sberbank-ast.ru

Размещение осуществляет: Уполномоченный орган ОТДЕЛ ПО ФИНАНСАМ АДМИНИСТРАЦИИ ГРИБАНОВСКОГО МУНИЦИПАЛЬНОГО РАЙОНА ВОРОНЕЖСКОЙ ОБЛАСТИ

Наименование объекта закупки: Приобретение лицензии на использование программного обеспечения антивирусной защиты с функциями системного администрирования и полнодискового шифрования данных

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202601313000442001000021

Контактная информация

Размещение осуществляет: Уполномоченный орган

Организация, осуществляющая размещение: ОТДЕЛ ПО ФИНАНСАМ АДМИНИСТРАЦИИ ГРИБАНОВСКОГО МУНИЦИПАЛЬНОГО РАЙОНА ВОРОНЕЖСКОЙ ОБЛАСТИ

Почтовый адрес: Российская Федерация, 397240, Воронежская обл, Грибановский р-н, Грибановский пгт, УЛ ЦЕНТРАЛЬНАЯ, 4

Место нахождения: Российская Федерация, 397240, Воронежская обл, Грибановский р-н, Грибановский пгт, УЛ ЦЕНТРАЛЬНАЯ, 4

Ответственное должностное лицо: Духанина Е. Д.

Адрес электронной почты: otdfin.griban@govvrn.ru

Номер контактного телефона: 8-47348-30479

Дополнительная информация: Контактное лицо Заказчика - Левина Оксана Сергеевна, телефон - 8-47348-30593

Регион: Воронежская обл

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 14.09.2026 11:47 (МСК)

Дата и время окончания срока подачи заявок: 22.09.2026 09:00 (МСК)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 22.09.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 24.09.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 115 954,30

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263360900239136090100100090015829242

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.50.000 - Программное обеспечение антивирусной защиты Kaspersky Endpoint Security для бизнеса – Расширенный 1 year Renewal License продление лицензии 280E-251010-120632-260-1139 Требования к передаваемым неисключительным правам и их количество Простая (неисключительная) лицензия на право использования программного обеспечения на 55 рабочих мест, включая защиту и серверов, и рабочих станций сроком действия не менее чем на 12 месяцев; - Ключ или код для активации лицензии. Эквивалент не допускается, на основании пункта 1, ч.1, статьи 33, Федерального закона № 44-ФЗ от 05 апреля 2013 г. Передача права на эквивалентные программные продукты не допустима, так как иные программные средства не обеспечат совместимости с уже эксплуатируемым Заказчиком программным обеспечением и уже имеющимися правами на использование программного обеспечения. Внедрение системы Внедрение системы антивирусной защиты на базе программного обеспечения других производителей означало бы необходимость переустановки антивирусного программного обеспечения на всех серверах и рабочих станциях, проектирование схемы защиты, установку и настройку средств управления системой с учетом особенностей приобретенного программного обеспечения. Выполнение этих работ повлечет дополнительные финансовые расходы (привлечение персонала, обучение собственного персонала), а также займет значительное время (1-2 месяца), в течение которого система антивирусной защиты будет находиться в состоянии миграции с одной платформы на другую, что значительно повысит риск вирусного заражения, нанесет ущерб информационным ресурсам сети Заказчика в виде утечки информации, потери целостности данных, нарушения работоспособности информационных систем Заказчика. Кроме того, для качественного сопровождения другой системы антивирусной защиты, потребуется дополнительное обучение ИТ-специалистов, то есть отвлечение ресурсов от ключевых задач, выполняемых специалистами отдела информатизации. Таким образом, смена платформы антивирусной защиты является нецелесообразной, в связи с этим необходимо продлить срок действия существующих лицензий ''Лаборатории Касперского''. Количество серверов и рабочих станций/мобильных устройств в отдельности не указано потому, что требуется продукт, защищающий и сервера, и рабочие станции вне зависимости от соотношения тех и других. Лицензия должна обеспечивать возможность изменения соотношения защищаемых серверов/рабочих станций/мобильных устройств в течение срока действия лицензионного соглашения в рамках приобретенного числа лицензий 55 шт.). Это требование обусловлено возможностью структурных изменений в течение срока действия Лицензии. Информация о лицензии 280E-240812-081959-783-2366 - Штука - 55,00 - 2 108,26 - 115 954,30

АДМИНИСТРАЦИЯ ГРИБАНОВСКОГО МУНИЦИПАЛЬНОГО РАЙОНА ВОРОНЕЖСКОЙ ОБЛАСТИ - 55 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Требования к передаваемым неисключительным правам и их количество Простая (неисключительная) лицензия на право использования программного обеспечения на 55 рабочих мест, включая защиту и серверов, и рабочих станций сроком действия не менее чем на 12 месяцев; - Ключ или код для активации лицензии. Эквивалент не допускается, на основании пункта 1, ч.1, статьи 33, Федерального закона № 44-ФЗ от 05 апреля 2013 г. Передача права на эквивалентные программные продукты не допустима, так как иные программные средства не обеспечат совместимости с уже эксплуатируемым Заказчиком программным обеспечением и уже имеющимися правами на использование программного обеспечения. Значение характеристики не может изменяться участником закупки Внедрение системы Внедрение системы антивирусной защиты на базе программного обеспечения других производителей означало бы необходимость переустановки антивирусного программного обеспечения на всех серверах и рабочих станциях, проектирование схемы защиты, установку и настройку средств управления системой с учетом особенностей приобретенного программного обеспечения. Выполнение этих работ повлечет дополнительные финансовые расходы (привлечение персонала, обучение собственного персонала), а также займет значительное время (1-2 месяца), в течение которого система антивирусной защиты будет находиться в состоянии миграции с одной платформы на другую, что значительно повысит риск вирусного заражения, нанесет ущерб информационным ресурсам сети Заказчика в виде утечки информации, потери целостности данных, нарушения работоспособности информационных систем Заказчика. Кроме того, для качественного сопровождения другой системы антивирусной защиты, потребуется дополнительное обучение ИТ-специалистов, то есть отвлечение ресурсов от ключевых задач, выполняемых специалистами отдела информатизации. Таким образом, смена платформы антивирусной защиты является нецелесообразной, в связи с этим необходимо продлить срок действия существующих лицензий ''Лаборатории Касперского''. Количество серверов и рабочих станций/мобильных устройств в отдельности не указано потому, что требуется продукт, защищающий и сервера, и рабочие станции вне зависимости от соотношения тех и других. Лицензия должна обеспечивать возможность изменения соотношения защищаемых серверов/рабочих станций/мобильных устройств в течение срока действия лицензионного соглашения в рамках приобретенного числа лицензий 55 шт.). Это требование обусловлено возможностью структурных изменений в течение срока действия Лицензии. Значение характеристики не может изменяться участником закупки Информация о лицензии 280E-240812-081959-783-2366 Значение характеристики не может изменяться участником закупки Общие требования Антивирусные средства должны включать: - программные средства антивирусной защиты для рабочих станций Windows; - программные средства антивирусной защиты для рабочих станций MacOS; - программные средства антивирусной защиты для рабочих станций и серверов Linux; - программные средства антивирусной защиты для файловых серверов Windows; - программные средства антивирусной защиты для мобильных устройств (смартфонов и планшетов); - программные средства централизованного управления, мониторинга и обновления; - обновляемые базы данных сигнатур вредоносных программ и атак; - эксплуатационную документацию на русском языке. Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке. Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке. Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты для рабочих станций Windows Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для рабочих станций следующих версий: - Windows 7 Home / Professional / Ultimate / Enterprise Service Pack 1 и выше; - Windows 8 Professional / Enterprise (32 / 64-разрядная); - Windows 8.1 Professional / Enterprise (32 / 64-разрядная); - Windows 10 Home / Pro / Pro для рабочих станций / Education / Enterprise/Enterprise multi-session; - Windows 11 Home / Pro / Pro для рабочих станций / Education / Enterprise Значение характеристики не может изменяться участником закупки Функциональные возможности Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК: - антивирусное сканирования в режиме реального времени и по запросу из контекстного меню объекта; - антивирусное сканирование по расписанию; - антивирусное сканирование подключаемых устройств; - эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; - нейтрализации действий активного заражения; - анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; - анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; - блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; - откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; - ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; - облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу. Значение характеристики не может изменяться участником закупки Реализация функциональных возможностей, не требующих сертификацию ФСТЭК - антивирусной проверки и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; - защиты электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; - фильтра почтовых вложений с возможностью переименования или удаления заданных типов файлов; - проверку сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; - блокировку баннеров и всплывающих окон на загружаемых Web-страницах; - распознавания и блокировку фишинговых и небезопасных сайтов; - встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - защиты от сетевых атак с использованием правил сетевого экрана для приложений и портов в вычислительных сетях любого типа; - возможность защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; - контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений; Значение характеристики не может изменяться участником закупки Функциональные возможности, не требующих сертификацию ФСТЭК - создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; - контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; - возможность управления МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей (Active Directory или локальных пользователей/групп), в рамках контроля устройств; - записи в журнал событий о записи и/или удалении файлов на съемных дисках; - назначение приоритета для правил доступа к устройствам с файловой системой; - контроля работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.), позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; - защиты от атак типа BadUSB; - защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; - управления параметрами через доверенные программы удаленного администрирования; - установки только выбранных компонентов программного средства антивирусной защиты. Значение характеристики не может изменяться участником закупки Возможности - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; - запуск задач по расписанию и/или сразу после запуска приложения; - гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; - проверки целостности антивирусной программы; - добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; - импорта и экспорта списков правил и исключений в XML-формат; - наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - наличие защищенного хранилища для отчетов о работе антивируса; - возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; - возможность интеграции с Windows Defender Security Center; - наличие поддержки Antimalware Scan Interface (AMSI); - наличие поддержки Windows Subsystem for Linux (WSL); - возможность защитить паролем восстановление объектов из резервного хранилища. - ограничения сетевого трафика в том случае, если подключение к интернету является лимитным; - наличие инструмента мониторинга сети по протоколам TCP и UDP; - возобновление задачи проверки после перезагрузки с того же места, где проверка была прервана; - установки ограничение длительности выполнения задачи; - возможность ставить задачи проверки в очередь, если проверка уже выполняется; - наличие функции Анти-Бриджинг для запрета рабочей станции одновременно устанавливать сетевые соединения по разным каналам передачи информации (проводной и беспроводной) для предотвращения создание сетевых мостов; Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты для серверов Windows - Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для файловых серверов следующих версий: - Windows Small Business Server 2011 Essentials / Standard (64-разрядная), Microsoft Small Business Server 2011 Standard (64-разрядная) поддерживается только с установленным Service Pack 1 для Microsoft Windows Server 2008 R2; - Windows MultiPoint Server 2011 (64-разрядная); - Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter Service Pack 1 и выше; - Windows Server 2012 Foundation / Essentials / Standard / Datacenter; - Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter; - Windows Server 2016 Essentials / Standard / Datacenter; - Windows Server 2019 Essentials / Standard / Datacenter; - Windows Server 2022 Standard / Datacenter / Datacenter: Azure Edition (включая Core Mode) Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для файловых серверов Windows Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей: - поддержку определенных ролей для антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; - антивирусное сканирование по расписанию; - антивирусное сканирование подключаемых устройств; - эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; - нейтрализации действий активного заражения; - анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; - анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; - блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; - откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; - облачной защиты от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - антивирусной проверки и лечения файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; - встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; - защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; Значение характеристики не может изменяться участником закупки Средства антивирусной защиты для файловых серверов Windows - установки только выбранных компонентов программного средства антивирусной защиты; - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; - запуск задач по расписанию и/или сразу после загрузки операционной системы; - гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; - проверки целостности антивирусной программы; - добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; - наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - наличие защищенного хранилища для отчетов о работе антивируса; - включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; - интеграции с Windows Defender Security Center; - наличие поддержки Antimalware Scan Interface (AMSI); - наличие поддержки Windows Subsystem for Linux (WSL); - защитить паролем восстановление объектов из резервного хранилища. Значение характеристики не может изменяться участником закупки Функциональные возможности для файловых серверов Windows, не требующих сертификацию ФСТЭК - импорта и экспорта списков правил и исключений в XML-формат; - ограничения сетевого трафика в том случае, если подключение к интернету является лимитным; - создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; - запуск специальной задачи для обнаружения и закрытия уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям; - поддержка компонентов Защита от веб-угроз, Защита от почтовых угроз, Веб-Контроль и Контроль устройств для компьютеров под управлением операционной системы Windows для серверов. - возобновление задачи проверки после перезагрузки с того же места, где проверка была прервана; - возможность установки ограничения длительности выполнения задачи; - возможность ставить задачи проверки в очередь, если проверка уже выполняется; - обновление без перезагрузки системы; - настройки прав доступа (чтение / запись) для портативных устройств (MTP), выбирать пользователей или группу пользователей, которые имеют доступ к устройствам, а также задавать расписание доступа к устройствам; Значение характеристики не может изменяться участником закупки Возможности для файловых серверов Windows, не требующих сертификацию ФСТЭК - заряжать мобильное устройство, подключив устройство к компьютеру через USB, даже если доступ к мобильному устройству запрещен; - настроить права печати для пользователей; - наличие поддержки протокола WPA3 для контроля подключения к сетям Wi-Fi; - наличие совместимости с Azure WVD; - возможность обновления приложения без перезагрузки операционной системы; - возможность ограничить потребление ресурсов процессора для задачи поиска вредоносного ПО. - возможность запретить внешнее управление службами приложения. - возможность использования предустановленных исключений из проверки и доверенных приложений, предназначенных для быстрой настройки доверенной зоны для работы приложения на SQL-серверах, Microsoft Exchange-серверах и System Center Configuration Manager. Значение характеристики не может изменяться участником закупки Требования к программным средствам антивирусной защиты для рабочих станций и серверов Linux Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением следующих 32-битных операционных систем следующих версий: • Debian GNU/Linux 11.0 и выше. • Debian GNU/Linux 12.0 и выше. • Mageia 4. • Альт 8 СП Рабочая Станция (8.4). • Альт 8 СП Сервер (8.4). • Альт Образование 10. • Альт Рабочая Станция 10. Значение характеристики не может изменяться участником закупки Программные средства антивирусной защиты для рабочих станций и серверов Linux Должны функционировать на компьютерах, работающих под управлением 64-битных операционных систем следующих версий: - AlmaLinux OS 8 и выше. - AlmaLinux OS 9 и выше. - AlterOS 7.5 и выше. - Amazon Linux 2. - Astra Linux Common Edition 2.12. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8) - Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6). - Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6). - Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7 - CentOS 7.2 и выше. - CentOS Stream 8. - CentOS Stream 9. - Debian GNU/Linux 11.0 и выше. - Debian GNU/Linux 12.0 и выше. Значение характеристики не может изменяться участником закупки Средства антивирусной защиты для рабочих станций и серверов Linux - EMIAS 1.0 и выше. - EulerOS 2.0 SP10. - Kylin 10. - Linux Mint 20.3 и выше. - Linux Mint 21.1 и выше. - openSUSE Leap 15.0 и выше. - Oracle Linux 7.3 и выше. - Oracle Linux 8.0 и выше. - Oracle Linux 9.0 и выше. - Red Hat Enterprise Linux 7.2 и выше. - Red Hat Enterprise Linux 8.0 и выше. - Red Hat Enterprise Linux 9.0 и выше. - Rocky Linux 8.5 и выше. - Rocky Linux 9.1. Значение характеристики не может изменяться участником закупки Средства антивирусной защиты для рабочих станций и серверов - SberLinux 8.8 (Dykhtau). - SberLinux 8.9. - SberOS 3.2.0. - SUSE Linux Enterprise Server 12.5 и выше. - SUSE Linux Enterprise Server 15 и выше. - Ubuntu 20.04 LTS. - Ubuntu 22.04 LTS. - Ubuntu 24.04 LTS. - Альт 8 СП Рабочая станция (8.4). - Альт 8 СП Сервер (8.4). - Альт Образование 10.1. - Альт Рабочая Станция 10.1. - Альт Сервер 10.1. - Альт СП Рабочая Станция релиз 10. - Альт СП Сервер релиз 10. - Атлант, сборка Alcyone, версия 2022.02. - Гослинукс 7.17. - Гослинукс 7.2. - МСВСФЕРА АРМ 9.2 и выше. - МСВСФЕРА СЕРВЕР 9.2 и выше. - РЕД ОС 7.3. - РЕД ОС 8.0. - РОСА "Кобальт" 7.9. - РОСА "Хром" 12. - СинтезМ-Клиент 8.6. - СинтезМ-Сервер 8.6. Значение характеристики не может изменяться участником закупки Реализация следующих функциональных возможностей - резидентного антивирусного мониторинга; - облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к специальным ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - проверку ресурсов доступных по SMB / NFS; - возможность проверки памяти ядра; - эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы; - антивирусное сканирование по команде пользователя или администратора и по расписанию; - антивирусную проверка файлов в архивах zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz;.bz2;. tbz;.tbz2; .gz;.tgz; .arj.; - проверку сообщений электронной почты в текстовом формате (Plain text); - наличие механизмов оптимизации проверки файлов (исключения, доверенные процессы, лимит времени проверки, лимит размера проверяемого файла, механизм кеширования информация - проверенных и не измененных после проверки файлов); - защиту файлов в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования; - включения опции блокирования файлов во время проверки; - помещение подозрительных и поврежденных объектов на карантин; - перехвата и проверки файловых операций на уровне SAMBA; - управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил. Значение характеристики не может изменяться участником закупки Реализация следующих функциональных возможностей для рабочих станций и серверов Linux - запуск задач по расписанию и/или сразу после загрузки операционной системы; - экспортировать и сохранять отчеты в форматах HTML и CSV; - гибкое управление использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - сохранение копии зараженного объекта в резервном хранилище перед лечением и удалением в целях возможного восстановления объекта по требованию, если он представляет информационную ценность; - управления через пользовательский графический интерфейс без root прав; - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления или веб-консоли; - управления доступом пользователей к установленным или подключенным к компьютеру устройствам по типам устройства и шинам подключения; - проверки съемных дисков; - отслеживания во входящем сетевом трафике активности, характерной для сетевых атак; - проверки трафика, поступающего на компьютер пользователя по протоколам HTTP/HTTPS и FTP, а также возможность устанавливать принадлежность веб-адресов к вредоносным или фишинговым - получения данных о действиях программ на компьютере пользователя; - получения информации обо всех исполняемых файлах программ, хранящихся на компьютерах (задача Инвентаризация); - создание файлов трассировки при запуске программы; - получение информации обо всех исполняемых файлах программ, установленных на компьютерах; - проверку объектов автозапуска, загрузочные секторы, память процессов и память ядра; - сохранение резервных копий файлов перед лечением или удалением и восстановление файлов из резервных копий. Значение характеристики не может изменяться участником закупки Реализация функциональных возможностей для рабочих станций и серверов Linux, не требующих сертификацию ФСТЭК - исключения процессов из проверки памяти процессов в общих параметрах программы; - оптимизировать проверку журналов работы программ с помощью параметра SkipPlainTextFiles; - исключения трафика из проверки программой; - использовать формат JSON для запросов и вывода информации, а также для экспорта и импорта параметров программы и параметров задач; - установки и работы на устройствах с операционными системами для архитектуры Arm; - работать в режиме информирования пользователя в случае обнаружения угроз или при обнаружении попытки доступа к устройству; - возможность управлять запуском приложений на защищаемых устройствах с помощью правил контроля в режимах списка запрещенных или разрешенных приложений; - автоматический перезапуск приложения при обновлении; - возможность задать ограничение на использование ресурсов процессора; - возможность в автоматическом режиме выключить компоненты защиты и задачи проверки при запуске приложения после установки; - уведомления пользователя о работе компонентов и задач в графическом пользовательском интерфейсе; - возможность читать память процессов, не останавливая их (ядра Linux начиная с версии 3.4); - возможность управлять доступом пользователей к веб-ресурсам; - функция мониторинга стабильности собственной работы приложения. Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны функционировать с СУБД следующих версий: - Microsoft SQL Server 2016 (все редакции) 64-разрядная. - Microsoft SQL Server 2017 (все редакции) для Windows/Linux 64-разрядная. - Microsoft SQL Server 2019 (все редакции) для Windows/Linux 64-разрядная (требуются дополнительные действия). - Microsoft SQL Server 2022 (все редакции) для Windows/Linux 64-разрядная. - MySQL 5.7 Community 32-разрядная/64-разрядная. - MySQL 8.0 Community 32-разрядная/64-разрядная. - MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. - MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. - PostgreSQL 13.x 64-разрядная. - PostgreSQL 14.х 64-разрядная. - PostgreSQL 15.x 64-разрядная. - Postgres Pro 13.x Windows/Linux 64-разрядная. - Postgres Pro 14.x Windows/Linux 64-разрядная Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны поддерживать установку на следующих виртуальных платформах - VMware vSphere 6.7. - VMware vSphere 7.0. - Citrix XenServer 7.1 LTSR. - Citrix XenServer 8.x. - Parallels Desktop 18. - Oracle VM VirtualBox 7.x. Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны функционировать с СУБД следующих версий - MySQL 5.7 Community 32-разрядная/64-разрядная. - MySQL 8.0 32-разрядная/64-разрядная. - MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная. - MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная. - MariaDB 10.4 (сборка 10.4.20 и выше) 32-разрядная/64-разрядная. - MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. - MariaDB 10.6 (сборка 10.6.9 и выше) 32-разрядная/64-разрядная. - MariaDB 10.11 (сборка 10.11.3 и выше) 32-разрядная/64-разрядная. - MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. - PostgreSQL 13.х 64-разрядная. - PostgreSQL 14.х 64-разрядная. - PostgreSQL 15.х 64-разрядная. - Postgres Pro 13.х (все редакции) 64-разрядная. - Postgres Pro 14.х (все редакции) 64-разрядная. - Postgres Pro 15.х (все редакции) 64-разрядная. - Platform V Pangolin 5.4.0 64-разрядная. - Jatoba 4 64-разрядная. Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны поддерживать установку на следующих виртуальных платформах - VMware vSphere 6.7.0. - VMware vSphere 7.0.3. - Citrix XenServer 7.x. - Citrix XenServer 8.2. - Parallels Desktop 18. - Oracle VM VirtualBox 7.0.12. - Kernel-based Virtual Machine (все поддерживаемые ОС Linux) Значение характеристики не может изменяться участником закупки В программном средстве антивирусной защиты должны быть реализованы следующие возможности - централизованные установка, обновление и удаление программных средств антивирусной защиты; - централизованная настройка, администрирование; - просмотр отчетов и статистической информации по работе средств защиты; - сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; - иерархии триггеров, по которым происходит перераспределение; - доставка обновлений на рабочие места пользователей сразу после их получения; - распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; - создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; - поддержка мультиарендности (multi-tenancy) для серверов управления; - обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; - доступ к облачным серверам производителя антивирусного ПО через сервер управления; - автоматическое распространение лицензии на клиентские компьютеры; - наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; - построение графических отчетов по событиям антивирусной защиты, данным лицензирования установленных программ; - наличие преднастроенных стандартных отчетов о работе системы; - экспорт отчетов в файлы форматов PDF и XML; Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей - централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; - создание внутренних учетных записей для аутентификации на сервере управления; - создание резервной копии системы управления встроенными средствами системы управления; - наличие системы контроля возникновения вирусных эпидемий; - управления антивирусной защитой с использованием WEB консоли; - возможность обновлять и распространять антивирусные базы и программные модули на управляемых устройствах как через сервер администрирования, так и через точки распространения для снижения нагрузки на сервер администрирования и оптимизации трафика данных в корпоративной сети; - возможность с помощью задачи проверки обновлений проверять загружаемые обновления на работоспособность и наличие ошибок перед тем, как установить эти обновления на управляемые устройства; - возможность использовать функцию файлов различий, чтобы загружать антивирусные базы и программные модули; - выступать в качестве главного Сервера и управлять Серверами с операционными системами Linux или Windows в качестве подчиненных; - экспорт и импорт выборок событий; - получение информации о программах, установленных на управляемые устройства; - возможность поиска устройств по контроллерам доменов Microsoft Active Directory и Samba; - возможность автоматизированного переноса данных с сервера администрирования под управлением ОС Windows на сервер администрирования под управлением ОС Linux; - возможность удалённой диагностики управляемых устройств; - поддержка кластерной технологии; Значение характеристики не может изменяться участником закупки Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем - Astra Linux Special Edition РУСБ.10015-17 (очередное обновление 1.7.3) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7) 64-разрядная. - Astra Linux Common Edition (очередное обновление 2.12) 64-разрядная. - Альт СП Сервер 10 64-разрядная. - Альт Сервер 10 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-01) 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-02) 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-03) 64-разрядная. - Альт СП Рабочая станция 10 64-разрядная. - Альт Рабочая станция 10 64-разрядная. - Oracle Linux 7 64-разрядная. - Oracle Linux 8 64-разрядная. - Oracle Linux 9 64-разрядная. - Platform V SberLinux OS Server (SLO) 8.8 64-разрядная. - РЕД ОС 7.3 Сервер 64-разрядная. - РЕД ОС 7.3 Сертифицированная редакция 64-разрядная. - РЕД ОС 8 Сертифицированная редакция 64-разрядная. - РОСА "КОБАЛЬТ" 7.9 64-разрядная. Значение характеристики не может изменяться участником закупки В программном средстве антивирусной защиты должны быть реализованы следующие функциональные возможности - выбор архитектуры установки централизованного средства управления, мониторинга и обновления в зависимости от количества защищаемых узлов; - чтения информации из Active Directory, с целью получения данных об учетных записях компьютеров и пользователей в организации; - настройки правил переноса обнаруженных компьютеров по ip-адресу, типу ОС, нахождению в OU AD; - автоматическое распределение учетных записей компьютеров по группам управления, в случае появления новых компьютеров в сети; Возможность настройки правил переноса по ip-адресу, типу ОС, нахождению в OU AD; - централизованные установка, обновление и удаление программных средств антивирусной защиты; - централизованная настройка, администрирование; - просмотр отчетов и статистической информации по работе средств защиты; - централизованное удаление (ручное и автоматическое) несовместимых приложений средствами центра управления; - сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; - наличие различных методов установки антивирусных агентов: для удаленной установки - RPC, GPO, средствами системы управления, для локальной установки – возможность создать автономный пакет установки; Значение характеристики не может изменяться участником закупки Требования к обновлению антивирусных баз Обновляемые антивирусные базы данных должны обеспечивать реализацию следующих функциональных возможностей: o создания правил обновления антивирусных баз не реже 24 раз в течение календарных суток; o множественность путей обновления, в том числе – по каналам связи и на отчуждаемых электронных носителях информации; o проверку целостности и подлинности обновлений средствами электронной цифровой подписи. Значение характеристики не может изменяться участником закупки Требования к эксплуатационной документации Эксплуатационная документация для всех программных продуктов антивирусной защиты, включая средства управления, должна включать документы, подготовленные в соответствии с требованиями государственных стандартов, на русском языке, в том числе: • «Руководство пользователя (администратора)» Документация, поставляемая с антивирусными средствами, должна детально описывать процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты. Значение характеристики не может изменяться участником закупки Требования к технической поддержке Техническая поддержка антивирусного программного обеспечения должна: • Предоставляться на русском языке сертифицированными специалистами производителя средств антивирусной защиты и его партнеров на всей территории Российской Федерации по электронной почте и через Интернет. • Web-сайт производителя антивирусного решения должен быть на русском языке, иметь специальный раздел, посвящённый технической поддержке антивирусного решения, пополняемую базу знаний, а также форум пользователей программных продуктов. Значение характеристики не может изменяться участником закупки Реализация функциональных возможностей САВЗ - обновление без перезагрузки системы; -настройки прав доступа (чтение / запись) для портативных устройств (MTP), выбирать пользователей или группу пользователей, которые имеют доступ к устройствам, а также задавать расписание доступа к устройствам;- настроить доступ пользователей к мобильным устройствам в приложении Android Debug Bridge (ADB);- заряжать мобильное устройство, подключив устройство к компьютеру через USB, даже если доступ к мобильному устройству запрещен; - настроить права печати для пользователей;- наличие поддержки протокола WPA3 для контроля подключения к сетям Wi-Fi;- наличие совместимости с Azure WVD;- настроить доступ пользователей к мобильным устройствам в приложении iTunes;- запуск специальной задачи для обнаружения и закрытия уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям.- полнодисковое шифрование с созданием специального загрузочного агента и поддержкой технологии Single Sign On, поддержка UEFI-систем; -восстановления зашифрованного содержимого в случае сбоев загрузочного агента или файлов ОС, поддержка UEFI-систем;- поддержка двухфакторной аутентификации при полнодисковом шифровании; - шифрование файлов с возможностью гибкого указания шифруемого контента (по местоположению, по расширению, по создающему файл приложению);- наличие механизмов ограничения доступа к зашифрованным файлам со стороны выбранных приложений, а также наличие технологии, позволяющей расшифровывать файлы за пределами организации с помощью пароля; Значение характеристики не может изменяться участником закупки Поддерживаемые 64-битные операционные системы для архитектуры ARM - Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7). - CentOS Stream 9. - EulerOS 2.0 SP10. - SUSE Linux Enterprise Server 15. - Ubuntu 22.04 LTS. - Альт 8 СП Рабочая Станция (8.4). - Альт 8 СП Сервер (8.4). - Альт СП Рабочая Станция релиз 10. - Альт СП Сервер релиз 10. - РЕД ОС 7.3. - РЕД ОС 8.0. Значение характеристики не может изменяться участником закупки Функциональные возможности САВЗ - указания в политиках безопасности специальных триггеров, которые переопределяют настройки антивирусного решения в зависимости от учетной записи, под которой пользователь вошел в систему, текущего IPv4-адреса, а также от того, в каком OU находится компьютер или в какой группе безопасности; - иерархии триггеров, по которым происходит перераспределение; - тестирование загруженных обновлений средствами ПО централизованного управления перед распространением на клиентские машины; - доставка обновлений на рабочие места пользователей сразу после их получения; - распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; - создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; - поддержка мультиарендности (multi-tenancy) для серверов управления; - обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; - доступ к облачным серверам производителя антивирусного ПО через сервер управления; - автоматическое распространение лицензии на клиентские компьютеры; - инвентаризация установленного ПО и оборудования на компьютерах пользователей; Значение характеристики не может изменяться участником закупки Реализация функциональных возможностей - наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; - функция управления мобильными устройствами через сервер iOS MDM; - отправки SMS-оповещений о заданных событиях; - централизованная установка сертификатов на управляемые мобильные устройства; - указания любого компьютера организации центром ретрансляции обновлений для снижения сетевой нагрузки на систему управления; - указания любого компьютера организации центром пересылки событий антивирусных агентов, выбранной группы клиентских компьютеров, серверу централизованного управления для снижения сетевой нагрузки на систему управления; - построение графических отчетов по событиям антивирусной защиты, данным инвентаризации, данным лицензирования установленных программ; - наличие преднастроенных стандартных отчетов о работе системы; - экспорт отчетов в файлы форматов PDF и XML Значение характеристики не может изменяться участником закупки Реализация возможностей - централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; - создание внутренних учетных записей для аутентификации на сервере управления; - создание резервной копии системы управления встроенными средствами системы управления; - поддержка Windows Failover Clustering; - поддержка интеграции с Windows сервисом Certificate Authority; - наличие портала самообслуживания пользователей; - портал самообслуживания должен обеспечивать возможность подключения пользователей с целью установки агента управления на мобильное устройство, просмотр мобильных устройств, отправки команд блокировки, поиска устройства и удаления данных на мобильном устройстве пользователя; - наличие системы контроля возникновения вирусных эпидемий; - установки в облачной инфраструктуре Microsoft Azure и Google Cloud; - интеграции по OpenAPI; - управления антивирусной защитой с использованием WEB консоли; - возможность управления развертыванием ОС Windows через консоль управления; - наличие преднастроенных ролей пользователей средств централизованного управления; - должна быть реализована возможность создавать специализированные роли с конкретно указанным набором полномочий для привязки к учетным записям пользователей; Значение характеристики не может изменяться участником закупки Возможности САВЗ - возможность подключения по RDP или штатными средствами из консоли управления; - наличие возможности совместного подключения к рабочему столу Windows (Windows Desktop Sharing); - пользователю должен выводиться запрос на разрешение дистанционного подключения; - наличие инструментов работы с образами ОС: Создание образа целевой ОС на основе физической или виртуальной машины, установка образа на выбранные администратором компьютеры, в том числе на "голое железо" (bare metal); - должна быть обеспечена возможность добавления наборов драйверов в ранее созданный образ; - возможность запускать скрипты или устанавливать дополнительное ПО в автоматическом режиме после установки ОС; - возможность импортировать образ операционной системы из дистрибутивов (WIM) - наличие системы контроля лицензий стороннего ПО, установленного на компьютере с возможностью оповещения администратора о нарушении пользования лицензией или превышении срока действия лицензии; - автоматическое создание установочных пакетов для сторонних приложений (Adobe Reader, Mozilla Firefox, 7-zip и др.) и автоматическая централизованная установка этих пакетов приложений на компьютеры; Значение характеристики не может изменяться участником закупки Реализация функц. возможностей САВЗ - поддержка функциональности управления шифрованием данных; - возможность интеграции с SIEM системами и передача событий в формате syslog или CEF\ LEEF - двухэтапная проверка для снижения риска несанкционированного доступа к Консоли администрирования; - использования дополнительной аутентификация после изменения параметров учетной записи пользователя. - возможность работать с IPv6 и IPv4-адресами и опрашивать сети, в которых есть устройства с IPv6-адресами. - автоматизированный поиск и закрытие уязвимостей в установленных приложениях и операционной системе на компьютерах пользователей; - возможность развернуть Сервер администрирования как систему высокой доступности; - возможность устанавливать обновления и закрывать уязвимости программ сторонних производителей (кроме программ Microsoft) в изолированной сети. - удаленная диагностика клиентских устройств на базе Windows и Linux (получение трассировок, журналов событий, дампов, остановка и запуск приложений); - возможность отозвать права локального администратора учетных записей на управляемых устройствах с операционной системой Linux; - возможность изменить пароль локальной учетной записи на управляемых устройствах с операционной системой Linux. Значение характеристики не может изменяться участником закупки Требования к программным средствам централизованного управления, мониторинга и обновления на базе ОС Linux Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: - Debian GNU/Linux 11.х (Bullseye) 64-разрядная. - Debian GNU/Linux 12 (Bookworm) 64-разрядная. - Ubuntu Server 20.04 LTS (Focal Fossa) 64-разрядная. - Ubuntu Server 22.04 LTS (Jammy Jellyfish) 64-разрядная. - CentOS Stream 9 64-разрядная. - Red Hat Enterprise Linux Server 7.x 64-разрядная. - Red Hat Enterprise Linux Server 8.x 64-разрядная. - Red Hat Enterprise Linux Server 9.x 64-разрядная. - SUSE Linux Enterprise Server 12 (все пакеты обновлений) 64-разрядная. - SUSE Linux Enterprise Server 15 (все пакеты обновлений) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6) 64-разрядная. Значение характеристики не может изменяться участником закупки Требования к программным средствам централизованного управления, мониторинга и обновления на базе ОС Windows - Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: - Windows Server 2012 R2 Standard/Datacenter/Essentials/Foundation/Server Core 64-разрядная. - Windows Server 2016 Standard/Datacenter/Essentials/Server Core (варианты установки) (LTSB) 64-разрядная. - Windows Server 2019 Standard/Datacenter/Core 64-разрядная. - Windows Server 2022 Standard/Datacenter/Core 64-разрядная. - Windows Storage Server 2019 64-разрядная. Значение характеристики не может изменяться участником закупки Реализация возможностей САВЗ - шифрование данных на съемных носителях с возможностью задания режима работы, позволяющего шифровать и расшифровывать файлы за пределами сети организации; - возможность формирования шаблона поведения программ и блокировки их действий, при отклонении от шаблона поведения (адаптивный контроль аномалий) - возможность создавать служебную учетную запись агента аутентификации при шифровании диска; - поддержка стороннего поставщика учетных данных ADSelfService Plus для работы SSO при полнодисковом шифровании; - возможность настроить исключения и ограничить доступ ко всем Bluetooth-устройствам кроме устройств ввода; - возможность обновления приложения без перезагрузки операционной системы; - возможность ограничить потребление ресурсов процессора для задачи поиска вредоносного ПО; - возможность запретить внешнее управление службами приложения. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Требования к передаваемым неисключительным правам и их количество - Простая (неисключительная) лицензия на право использования программного обеспечения на 55 рабочих мест, включая защиту и серверов, и рабочих станций сроком действия не менее чем на 12 месяцев; - Ключ или код для активации лицензии. Эквивалент не допускается, на основании пункта 1, ч.1, статьи 33, Федерального закона № 44-ФЗ от 05 апреля 2013 г. Передача права на эквивалентные программные продукты не допустима, так как иные программные средства не обеспечат совместимости с уже эксплуатируемым Заказчиком программным обеспечением и уже имеющимися правами на использование программного обеспечения. - - Значение характеристики не может изменяться участником закупки - Внедрение системы - Внедрение системы антивирусной защиты на базе программного обеспечения других производителей означало бы необходимость переустановки антивирусного программного обеспечения на всех серверах и рабочих станциях, проектирование схемы защиты, установку и настройку средств управления системой с учетом особенностей приобретенного программного обеспечения. Выполнение этих работ повлечет дополнительные финансовые расходы (привлечение персонала, обучение собственного персонала), а также займет значительное время (1-2 месяца), в течение которого система антивирусной защиты будет находиться в состоянии миграции с одной платформы на другую, что значительно повысит риск вирусного заражения, нанесет ущерб информационным ресурсам сети Заказчика в виде утечки информации, потери целостности данных, нарушения работоспособности информационных систем Заказчика. Кроме того, для качественного сопровождения другой системы антивирусной защиты, потребуется дополнительное обучение ИТ-специалистов, то есть отвлечение ресурсов от ключевых задач, выполняемых специалистами отдела информатизации. Таким образом, смена платформы антивирусной защиты является нецелесообразной, в связи с этим необходимо продлить срок действия существующих лицензий ''Лаборатории Касперского''. Количество серверов и рабочих станций/мобильных устройств в отдельности не указано потому, что требуется продукт, защищающий и сервера, и рабочие станции вне зависимости от соотношения тех и других. Лицензия должна обеспечивать возможность изменения соотношения защищаемых серверов/рабочих станций/мобильных устройств в течение срока действия лицензионного соглашения в рамках приобретенного числа лицензий 55 шт.). Это требование обусловлено возможностью структурных изменений в течение срока действия Лицензии. - - Значение характеристики не может изменяться участником закупки - Информация о лицензии - 280E-240812-081959-783-2366 - - Значение характеристики не может изменяться участником закупки - Общие требования - Антивирусные средства должны включать: - программные средства антивирусной защиты для рабочих станций Windows; - программные средства антивирусной защиты для рабочих станций MacOS; - программные средства антивирусной защиты для рабочих станций и серверов Linux; - программные средства антивирусной защиты для файловых серверов Windows; - программные средства антивирусной защиты для мобильных устройств (смартфонов и планшетов); - программные средства централизованного управления, мониторинга и обновления; - обновляемые базы данных сигнатур вредоносных программ и атак; - эксплуатационную документацию на русском языке. Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке. Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке. - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты для рабочих станций Windows - Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для рабочих станций следующих версий: - Windows 7 Home / Professional / Ultimate / Enterprise Service Pack 1 и выше; - Windows 8 Professional / Enterprise (32 / 64-разрядная); - Windows 8.1 Professional / Enterprise (32 / 64-разрядная); - Windows 10 Home / Pro / Pro для рабочих станций / Education / Enterprise/Enterprise multi-session; - Windows 11 Home / Pro / Pro для рабочих станций / Education / Enterprise - - Значение характеристики не может изменяться участником закупки - Функциональные возможности - Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК: - антивирусное сканирования в режиме реального времени и по запросу из контекстного меню объекта; - антивирусное сканирование по расписанию; - антивирусное сканирование подключаемых устройств; - эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; - нейтрализации действий активного заражения; - анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; - анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; - блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; - откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; - ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; - облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу. - - Значение характеристики не может изменяться участником закупки - Реализация функциональных возможностей, не требующих сертификацию ФСТЭК - - антивирусной проверки и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; - защиты электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; - фильтра почтовых вложений с возможностью переименования или удаления заданных типов файлов; - проверку сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; - блокировку баннеров и всплывающих окон на загружаемых Web-страницах; - распознавания и блокировку фишинговых и небезопасных сайтов; - встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - защиты от сетевых атак с использованием правил сетевого экрана для приложений и портов в вычислительных сетях любого типа; - возможность защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; - контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений; - - Значение характеристики не может изменяться участником закупки - Функциональные возможности, не требующих сертификацию ФСТЭК - - создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; - контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; - возможность управления МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей (Active Directory или локальных пользователей/групп), в рамках контроля устройств; - записи в журнал событий о записи и/или удалении файлов на съемных дисках; - назначение приоритета для правил доступа к устройствам с файловой системой; - контроля работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.), позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; - защиты от атак типа BadUSB; - защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; - управления параметрами через доверенные программы удаленного администрирования; - установки только выбранных компонентов программного средства антивирусной защиты. - - Значение характеристики не может изменяться участником закупки - Возможности - - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; - запуск задач по расписанию и/или сразу после запуска приложения; - гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; - проверки целостности антивирусной программы; - добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; - импорта и экспорта списков правил и исключений в XML-формат; - наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - наличие защищенного хранилища для отчетов о работе антивируса; - возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; - возможность интеграции с Windows Defender Security Center; - наличие поддержки Antimalware Scan Interface (AMSI); - наличие поддержки Windows Subsystem for Linux (WSL); - возможность защитить паролем восстановление объектов из резервного хранилища. - ограничения сетевого трафика в том случае, если подключение к интернету является лимитным; - наличие инструмента мониторинга сети по протоколам TCP и UDP; - возобновление задачи проверки после перезагрузки с того же места, где проверка была прервана; - установки ограничение длительности выполнения задачи; - возможность ставить задачи проверки в очередь, если проверка уже выполняется; - наличие функции Анти-Бриджинг для запрета рабочей станции одновременно устанавливать сетевые соединения по разным каналам передачи информации (проводной и беспроводной) для предотвращения создание сетевых мостов; - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты для серверов Windows - - Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для файловых серверов следующих версий: - Windows Small Business Server 2011 Essentials / Standard (64-разрядная), Microsoft Small Business Server 2011 Standard (64-разрядная) поддерживается только с установленным Service Pack 1 для Microsoft Windows Server 2008 R2; - Windows MultiPoint Server 2011 (64-разрядная); - Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter Service Pack 1 и выше; - Windows Server 2012 Foundation / Essentials / Standard / Datacenter; - Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter; - Windows Server 2016 Essentials / Standard / Datacenter; - Windows Server 2019 Essentials / Standard / Datacenter; - Windows Server 2022 Standard / Datacenter / Datacenter: Azure Edition (включая Core Mode) - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для файловых серверов Windows - Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей: - поддержку определенных ролей для антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; - антивирусное сканирование по расписанию; - антивирусное сканирование подключаемых устройств; - эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; - нейтрализации действий активного заражения; - анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; - анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; - блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; - откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; - облачной защиты от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - антивирусной проверки и лечения файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; - встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; - защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; - - Значение характеристики не может изменяться участником закупки - Средства антивирусной защиты для файловых серверов Windows - - установки только выбранных компонентов программного средства антивирусной защиты; - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; - запуск задач по расписанию и/или сразу после загрузки операционной системы; - гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; - проверки целостности антивирусной программы; - добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; - наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - наличие защищенного хранилища для отчетов о работе антивируса; - включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; - интеграции с Windows Defender Security Center; - наличие поддержки Antimalware Scan Interface (AMSI); - наличие поддержки Windows Subsystem for Linux (WSL); - защитить паролем восстановление объектов из резервного хранилища. - - Значение характеристики не может изменяться участником закупки - Функциональные возможности для файловых серверов Windows, не требующих сертификацию ФСТЭК - - импорта и экспорта списков правил и исключений в XML-формат; - ограничения сетевого трафика в том случае, если подключение к интернету является лимитным; - создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; - запуск специальной задачи для обнаружения и закрытия уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям; - поддержка компонентов Защита от веб-угроз, Защита от почтовых угроз, Веб-Контроль и Контроль устройств для компьютеров под управлением операционной системы Windows для серверов. - возобновление задачи проверки после перезагрузки с того же места, где проверка была прервана; - возможность установки ограничения длительности выполнения задачи; - возможность ставить задачи проверки в очередь, если проверка уже выполняется; - обновление без перезагрузки системы; - настройки прав доступа (чтение / запись) для портативных устройств (MTP), выбирать пользователей или группу пользователей, которые имеют доступ к устройствам, а также задавать расписание доступа к устройствам; - - Значение характеристики не может изменяться участником закупки - Возможности для файловых серверов Windows, не требующих сертификацию ФСТЭК - - заряжать мобильное устройство, подключив устройство к компьютеру через USB, даже если доступ к мобильному устройству запрещен; - настроить права печати для пользователей; - наличие поддержки протокола WPA3 для контроля подключения к сетям Wi-Fi; - наличие совместимости с Azure WVD; - возможность обновления приложения без перезагрузки операционной системы; - возможность ограничить потребление ресурсов процессора для задачи поиска вредоносного ПО. - возможность запретить внешнее управление службами приложения. - возможность использования предустановленных исключений из проверки и доверенных приложений, предназначенных для быстрой настройки доверенной зоны для работы приложения на SQL-серверах, Microsoft Exchange-серверах и System Center Configuration Manager. - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам антивирусной защиты для рабочих станций и серверов Linux - Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением следующих 32-битных операционных систем следующих версий: • Debian GNU/Linux 11.0 и выше. • Debian GNU/Linux 12.0 и выше. • Mageia 4. • Альт 8 СП Рабочая Станция (8.4). • Альт 8 СП Сервер (8.4). • Альт Образование 10. • Альт Рабочая Станция 10. - - Значение характеристики не может изменяться участником закупки - Программные средства антивирусной защиты для рабочих станций и серверов Linux - Должны функционировать на компьютерах, работающих под управлением 64-битных операционных систем следующих версий: - AlmaLinux OS 8 и выше. - AlmaLinux OS 9 и выше. - AlterOS 7.5 и выше. - Amazon Linux 2. - Astra Linux Common Edition 2.12. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8) - Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6). - Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6). - Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7 - CentOS 7.2 и выше. - CentOS Stream 8. - CentOS Stream 9. - Debian GNU/Linux 11.0 и выше. - Debian GNU/Linux 12.0 и выше. - - Значение характеристики не может изменяться участником закупки - Средства антивирусной защиты для рабочих станций и серверов Linux - - EMIAS 1.0 и выше. - EulerOS 2.0 SP10. - Kylin 10. - Linux Mint 20.3 и выше. - Linux Mint 21.1 и выше. - openSUSE Leap 15.0 и выше. - Oracle Linux 7.3 и выше. - Oracle Linux 8.0 и выше. - Oracle Linux 9.0 и выше. - Red Hat Enterprise Linux 7.2 и выше. - Red Hat Enterprise Linux 8.0 и выше. - Red Hat Enterprise Linux 9.0 и выше. - Rocky Linux 8.5 и выше. - Rocky Linux 9.1. - - Значение характеристики не может изменяться участником закупки - Средства антивирусной защиты для рабочих станций и серверов - - SberLinux 8.8 (Dykhtau). - SberLinux 8.9. - SberOS 3.2.0. - SUSE Linux Enterprise Server 12.5 и выше. - SUSE Linux Enterprise Server 15 и выше. - Ubuntu 20.04 LTS. - Ubuntu 22.04 LTS. - Ubuntu 24.04 LTS. - Альт 8 СП Рабочая станция (8.4). - Альт 8 СП Сервер (8.4). - Альт Образование 10.1. - Альт Рабочая Станция 10.1. - Альт Сервер 10.1. - Альт СП Рабочая Станция релиз 10. - Альт СП Сервер релиз 10. - Атлант, сборка Alcyone, версия 2022.02. - Гослинукс 7.17. - Гослинукс 7.2. - МСВСФЕРА АРМ 9.2 и выше. - МСВСФЕРА СЕРВЕР 9.2 и выше. - РЕД ОС 7.3. - РЕД ОС 8.0. - РОСА "Кобальт" 7.9. - РОСА "Хром" 12. - СинтезМ-Клиент 8.6. - СинтезМ-Сервер 8.6. - - Значение характеристики не может изменяться участником закупки - Реализация следующих функциональных возможностей - - резидентного антивирусного мониторинга; - облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к специальным ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - проверку ресурсов доступных по SMB / NFS; - возможность проверки памяти ядра; - эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы; - антивирусное сканирование по команде пользователя или администратора и по расписанию; - антивирусную проверка файлов в архивах zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz;.bz2;. tbz;.tbz2; .gz;.tgz; .arj.; - проверку сообщений электронной почты в текстовом формате (Plain text); - наличие механизмов оптимизации проверки файлов (исключения, доверенные процессы, лимит времени проверки, лимит размера проверяемого файла, механизм кеширования информация - проверенных и не измененных после проверки файлов); - защиту файлов в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования; - включения опции блокирования файлов во время проверки; - помещение подозрительных и поврежденных объектов на карантин; - перехвата и проверки файловых операций на уровне SAMBA; - управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил. - - Значение характеристики не может изменяться участником закупки - Реализация следующих функциональных возможностей для рабочих станций и серверов Linux - - запуск задач по расписанию и/или сразу после загрузки операционной системы; - экспортировать и сохранять отчеты в форматах HTML и CSV; - гибкое управление использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - сохранение копии зараженного объекта в резервном хранилище перед лечением и удалением в целях возможного восстановления объекта по требованию, если он представляет информационную ценность; - управления через пользовательский графический интерфейс без root прав; - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления или веб-консоли; - управления доступом пользователей к установленным или подключенным к компьютеру устройствам по типам устройства и шинам подключения; - проверки съемных дисков; - отслеживания во входящем сетевом трафике активности, характерной для сетевых атак; - проверки трафика, поступающего на компьютер пользователя по протоколам HTTP/HTTPS и FTP, а также возможность устанавливать принадлежность веб-адресов к вредоносным или фишинговым - получения данных о действиях программ на компьютере пользователя; - получения информации обо всех исполняемых файлах программ, хранящихся на компьютерах (задача Инвентаризация); - создание файлов трассировки при запуске программы; - получение информации обо всех исполняемых файлах программ, установленных на компьютерах; - проверку объектов автозапуска, загрузочные секторы, память процессов и память ядра; - сохранение резервных копий файлов перед лечением или удалением и восстановление файлов из резервных копий. - - Значение характеристики не может изменяться участником закупки - Реализация функциональных возможностей для рабочих станций и серверов Linux, не требующих сертификацию ФСТЭК - - исключения процессов из проверки памяти процессов в общих параметрах программы; - оптимизировать проверку журналов работы программ с помощью параметра SkipPlainTextFiles; - исключения трафика из проверки программой; - использовать формат JSON для запросов и вывода информации, а также для экспорта и импорта параметров программы и параметров задач; - установки и работы на устройствах с операционными системами для архитектуры Arm; - работать в режиме информирования пользователя в случае обнаружения угроз или при обнаружении попытки доступа к устройству; - возможность управлять запуском приложений на защищаемых устройствах с помощью правил контроля в режимах списка запрещенных или разрешенных приложений; - автоматический перезапуск приложения при обновлении; - возможность задать ограничение на использование ресурсов процессора; - возможность в автоматическом режиме выключить компоненты защиты и задачи проверки при запуске приложения после установки; - уведомления пользователя о работе компонентов и задач в графическом пользовательском интерфейсе; - возможность читать память процессов, не останавливая их (ядра Linux начиная с версии 3.4); - возможность управлять доступом пользователей к веб-ресурсам; - функция мониторинга стабильности собственной работы приложения. - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны функционировать с СУБД следующих версий: - - Microsoft SQL Server 2016 (все редакции) 64-разрядная. - Microsoft SQL Server 2017 (все редакции) для Windows/Linux 64-разрядная. - Microsoft SQL Server 2019 (все редакции) для Windows/Linux 64-разрядная (требуются дополнительные действия). - Microsoft SQL Server 2022 (все редакции) для Windows/Linux 64-разрядная. - MySQL 5.7 Community 32-разрядная/64-разрядная. - MySQL 8.0 Community 32-разрядная/64-разрядная. - MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. - MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. - PostgreSQL 13.x 64-разрядная. - PostgreSQL 14.х 64-разрядная. - PostgreSQL 15.x 64-разрядная. - Postgres Pro 13.x Windows/Linux 64-разрядная. - Postgres Pro 14.x Windows/Linux 64-разрядная - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны поддерживать установку на следующих виртуальных платформах - - VMware vSphere 6.7. - VMware vSphere 7.0. - Citrix XenServer 7.1 LTSR. - Citrix XenServer 8.x. - Parallels Desktop 18. - Oracle VM VirtualBox 7.x. - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны функционировать с СУБД следующих версий - - MySQL 5.7 Community 32-разрядная/64-разрядная. - MySQL 8.0 32-разрядная/64-разрядная. - MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная. - MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная. - MariaDB 10.4 (сборка 10.4.20 и выше) 32-разрядная/64-разрядная. - MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. - MariaDB 10.6 (сборка 10.6.9 и выше) 32-разрядная/64-разрядная. - MariaDB 10.11 (сборка 10.11.3 и выше) 32-разрядная/64-разрядная. - MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. - PostgreSQL 13.х 64-разрядная. - PostgreSQL 14.х 64-разрядная. - PostgreSQL 15.х 64-разрядная. - Postgres Pro 13.х (все редакции) 64-разрядная. - Postgres Pro 14.х (все редакции) 64-разрядная. - Postgres Pro 15.х (все редакции) 64-разрядная. - Platform V Pangolin 5.4.0 64-разрядная. - Jatoba 4 64-разрядная. - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны поддерживать установку на следующих виртуальных платформах - - VMware vSphere 6.7.0. - VMware vSphere 7.0.3. - Citrix XenServer 7.x. - Citrix XenServer 8.2. - Parallels Desktop 18. - Oracle VM VirtualBox 7.0.12. - Kernel-based Virtual Machine (все поддерживаемые ОС Linux) - - Значение характеристики не может изменяться участником закупки - В программном средстве антивирусной защиты должны быть реализованы следующие возможности - - централизованные установка, обновление и удаление программных средств антивирусной защиты; - централизованная настройка, администрирование; - просмотр отчетов и статистической информации по работе средств защиты; - сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; - иерархии триггеров, по которым происходит перераспределение; - доставка обновлений на рабочие места пользователей сразу после их получения; - распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; - создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; - поддержка мультиарендности (multi-tenancy) для серверов управления; - обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; - доступ к облачным серверам производителя антивирусного ПО через сервер управления; - автоматическое распространение лицензии на клиентские компьютеры; - наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; - построение графических отчетов по событиям антивирусной защиты, данным лицензирования установленных программ; - наличие преднастроенных стандартных отчетов о работе системы; - экспорт отчетов в файлы форматов PDF и XML; - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей - - централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; - создание внутренних учетных записей для аутентификации на сервере управления; - создание резервной копии системы управления встроенными средствами системы управления; - наличие системы контроля возникновения вирусных эпидемий; - управления антивирусной защитой с использованием WEB консоли; - возможность обновлять и распространять антивирусные базы и программные модули на управляемых устройствах как через сервер администрирования, так и через точки распространения для снижения нагрузки на сервер администрирования и оптимизации трафика данных в корпоративной сети; - возможность с помощью задачи проверки обновлений проверять загружаемые обновления на работоспособность и наличие ошибок перед тем, как установить эти обновления на управляемые устройства; - возможность использовать функцию файлов различий, чтобы загружать антивирусные базы и программные модули; - выступать в качестве главного Сервера и управлять Серверами с операционными системами Linux или Windows в качестве подчиненных; - экспорт и импорт выборок событий; - получение информации о программах, установленных на управляемые устройства; - возможность поиска устройств по контроллерам доменов Microsoft Active Directory и Samba; - возможность автоматизированного переноса данных с сервера администрирования под управлением ОС Windows на сервер администрирования под управлением ОС Linux; - возможность удалённой диагностики управляемых устройств; - поддержка кластерной технологии; - - Значение характеристики не может изменяться участником закупки - Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем - - Astra Linux Special Edition РУСБ.10015-17 (очередное обновление 1.7.3) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7) 64-разрядная. - Astra Linux Common Edition (очередное обновление 2.12) 64-разрядная. - Альт СП Сервер 10 64-разрядная. - Альт Сервер 10 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-01) 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-02) 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-03) 64-разрядная. - Альт СП Рабочая станция 10 64-разрядная. - Альт Рабочая станция 10 64-разрядная. - Oracle Linux 7 64-разрядная. - Oracle Linux 8 64-разрядная. - Oracle Linux 9 64-разрядная. - Platform V SberLinux OS Server (SLO) 8.8 64-разрядная. - РЕД ОС 7.3 Сервер 64-разрядная. - РЕД ОС 7.3 Сертифицированная редакция 64-разрядная. - РЕД ОС 8 Сертифицированная редакция 64-разрядная. - РОСА "КОБАЛЬТ" 7.9 64-разрядная. - - Значение характеристики не может изменяться участником закупки - В программном средстве антивирусной защиты должны быть реализованы следующие функциональные возможности - - выбор архитектуры установки централизованного средства управления, мониторинга и обновления в зависимости от количества защищаемых узлов; - чтения информации из Active Directory, с целью получения данных об учетных записях компьютеров и пользователей в организации; - настройки правил переноса обнаруженных компьютеров по ip-адресу, типу ОС, нахождению в OU AD; - автоматическое распределение учетных записей компьютеров по группам управления, в случае появления новых компьютеров в сети; Возможность настройки правил переноса по ip-адресу, типу ОС, нахождению в OU AD; - централизованные установка, обновление и удаление программных средств антивирусной защиты; - централизованная настройка, администрирование; - просмотр отчетов и статистической информации по работе средств защиты; - централизованное удаление (ручное и автоматическое) несовместимых приложений средствами центра управления; - сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; - наличие различных методов установки антивирусных агентов: для удаленной установки - RPC, GPO, средствами системы управления, для локальной установки – возможность создать автономный пакет установки; - - Значение характеристики не может изменяться участником закупки - Требования к обновлению антивирусных баз - Обновляемые антивирусные базы данных должны обеспечивать реализацию следующих функциональных возможностей: o создания правил обновления антивирусных баз не реже 24 раз в течение календарных суток; o множественность путей обновления, в том числе – по каналам связи и на отчуждаемых электронных носителях информации; o проверку целостности и подлинности обновлений средствами электронной цифровой подписи. - - Значение характеристики не может изменяться участником закупки - Требования к эксплуатационной документации - Эксплуатационная документация для всех программных продуктов антивирусной защиты, включая средства управления, должна включать документы, подготовленные в соответствии с требованиями государственных стандартов, на русском языке, в том числе: • «Руководство пользователя (администратора)» Документация, поставляемая с антивирусными средствами, должна детально описывать процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты. - - Значение характеристики не может изменяться участником закупки - Требования к технической поддержке - Техническая поддержка антивирусного программного обеспечения должна: • Предоставляться на русском языке сертифицированными специалистами производителя средств антивирусной защиты и его партнеров на всей территории Российской Федерации по электронной почте и через Интернет. • Web-сайт производителя антивирусного решения должен быть на русском языке, иметь специальный раздел, посвящённый технической поддержке антивирусного решения, пополняемую базу знаний, а также форум пользователей программных продуктов. - - Значение характеристики не может изменяться участником закупки - Реализация функциональных возможностей САВЗ - - обновление без перезагрузки системы; -настройки прав доступа (чтение / запись) для портативных устройств (MTP), выбирать пользователей или группу пользователей, которые имеют доступ к устройствам, а также задавать расписание доступа к устройствам;- настроить доступ пользователей к мобильным устройствам в приложении Android Debug Bridge (ADB);- заряжать мобильное устройство, подключив устройство к компьютеру через USB, даже если доступ к мобильному устройству запрещен; - настроить права печати для пользователей;- наличие поддержки протокола WPA3 для контроля подключения к сетям Wi-Fi;- наличие совместимости с Azure WVD;- настроить доступ пользователей к мобильным устройствам в приложении iTunes;- запуск специальной задачи для обнаружения и закрытия уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям.- полнодисковое шифрование с созданием специального загрузочного агента и поддержкой технологии Single Sign On, поддержка UEFI-систем; -восстановления зашифрованного содержимого в случае сбоев загрузочного агента или файлов ОС, поддержка UEFI-систем;- поддержка двухфакторной аутентификации при полнодисковом шифровании; - шифрование файлов с возможностью гибкого указания шифруемого контента (по местоположению, по расширению, по создающему файл приложению);- наличие механизмов ограничения доступа к зашифрованным файлам со стороны выбранных приложений, а также наличие технологии, позволяющей расшифровывать файлы за пределами организации с помощью пароля; - - Значение характеристики не может изменяться участником закупки - Поддерживаемые 64-битные операционные системы для архитектуры ARM - - Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7). - CentOS Stream 9. - EulerOS 2.0 SP10. - SUSE Linux Enterprise Server 15. - Ubuntu 22.04 LTS. - Альт 8 СП Рабочая Станция (8.4). - Альт 8 СП Сервер (8.4). - Альт СП Рабочая Станция релиз 10. - Альт СП Сервер релиз 10. - РЕД ОС 7.3. - РЕД ОС 8.0. - - Значение характеристики не может изменяться участником закупки - Функциональные возможности САВЗ - - указания в политиках безопасности специальных триггеров, которые переопределяют настройки антивирусного решения в зависимости от учетной записи, под которой пользователь вошел в систему, текущего IPv4-адреса, а также от того, в каком OU находится компьютер или в какой группе безопасности; - иерархии триггеров, по которым происходит перераспределение; - тестирование загруженных обновлений средствами ПО централизованного управления перед распространением на клиентские машины; - доставка обновлений на рабочие места пользователей сразу после их получения; - распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; - создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; - поддержка мультиарендности (multi-tenancy) для серверов управления; - обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; - доступ к облачным серверам производителя антивирусного ПО через сервер управления; - автоматическое распространение лицензии на клиентские компьютеры; - инвентаризация установленного ПО и оборудования на компьютерах пользователей; - - Значение характеристики не может изменяться участником закупки - Реализация функциональных возможностей - - наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; - функция управления мобильными устройствами через сервер iOS MDM; - отправки SMS-оповещений о заданных событиях; - централизованная установка сертификатов на управляемые мобильные устройства; - указания любого компьютера организации центром ретрансляции обновлений для снижения сетевой нагрузки на систему управления; - указания любого компьютера организации центром пересылки событий антивирусных агентов, выбранной группы клиентских компьютеров, серверу централизованного управления для снижения сетевой нагрузки на систему управления; - построение графических отчетов по событиям антивирусной защиты, данным инвентаризации, данным лицензирования установленных программ; - наличие преднастроенных стандартных отчетов о работе системы; - экспорт отчетов в файлы форматов PDF и XML - - Значение характеристики не может изменяться участником закупки - Реализация возможностей - - централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; - создание внутренних учетных записей для аутентификации на сервере управления; - создание резервной копии системы управления встроенными средствами системы управления; - поддержка Windows Failover Clustering; - поддержка интеграции с Windows сервисом Certificate Authority; - наличие портала самообслуживания пользователей; - портал самообслуживания должен обеспечивать возможность подключения пользователей с целью установки агента управления на мобильное устройство, просмотр мобильных устройств, отправки команд блокировки, поиска устройства и удаления данных на мобильном устройстве пользователя; - наличие системы контроля возникновения вирусных эпидемий; - установки в облачной инфраструктуре Microsoft Azure и Google Cloud; - интеграции по OpenAPI; - управления антивирусной защитой с использованием WEB консоли; - возможность управления развертыванием ОС Windows через консоль управления; - наличие преднастроенных ролей пользователей средств централизованного управления; - должна быть реализована возможность создавать специализированные роли с конкретно указанным набором полномочий для привязки к учетным записям пользователей; - - Значение характеристики не может изменяться участником закупки - Возможности САВЗ - - возможность подключения по RDP или штатными средствами из консоли управления; - наличие возможности совместного подключения к рабочему столу Windows (Windows Desktop Sharing); - пользователю должен выводиться запрос на разрешение дистанционного подключения; - наличие инструментов работы с образами ОС: Создание образа целевой ОС на основе физической или виртуальной машины, установка образа на выбранные администратором компьютеры, в том числе на "голое железо" (bare metal); - должна быть обеспечена возможность добавления наборов драйверов в ранее созданный образ; - возможность запускать скрипты или устанавливать дополнительное ПО в автоматическом режиме после установки ОС; - возможность импортировать образ операционной системы из дистрибутивов (WIM) - наличие системы контроля лицензий стороннего ПО, установленного на компьютере с возможностью оповещения администратора о нарушении пользования лицензией или превышении срока действия лицензии; - автоматическое создание установочных пакетов для сторонних приложений (Adobe Reader, Mozilla Firefox, 7-zip и др.) и автоматическая централизованная установка этих пакетов приложений на компьютеры; - - Значение характеристики не может изменяться участником закупки - Реализация функц. возможностей САВЗ - - поддержка функциональности управления шифрованием данных; - возможность интеграции с SIEM системами и передача событий в формате syslog или CEF\ LEEF - двухэтапная проверка для снижения риска несанкционированного доступа к Консоли администрирования; - использования дополнительной аутентификация после изменения параметров учетной записи пользователя. - возможность работать с IPv6 и IPv4-адресами и опрашивать сети, в которых есть устройства с IPv6-адресами. - автоматизированный поиск и закрытие уязвимостей в установленных приложениях и операционной системе на компьютерах пользователей; - возможность развернуть Сервер администрирования как систему высокой доступности; - возможность устанавливать обновления и закрывать уязвимости программ сторонних производителей (кроме программ Microsoft) в изолированной сети. - удаленная диагностика клиентских устройств на базе Windows и Linux (получение трассировок, журналов событий, дампов, остановка и запуск приложений); - возможность отозвать права локального администратора учетных записей на управляемых устройствах с операционной системой Linux; - возможность изменить пароль локальной учетной записи на управляемых устройствах с операционной системой Linux. - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам централизованного управления, мониторинга и обновления на базе ОС Linux - Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: - Debian GNU/Linux 11.х (Bullseye) 64-разрядная. - Debian GNU/Linux 12 (Bookworm) 64-разрядная. - Ubuntu Server 20.04 LTS (Focal Fossa) 64-разрядная. - Ubuntu Server 22.04 LTS (Jammy Jellyfish) 64-разрядная. - CentOS Stream 9 64-разрядная. - Red Hat Enterprise Linux Server 7.x 64-разрядная. - Red Hat Enterprise Linux Server 8.x 64-разрядная. - Red Hat Enterprise Linux Server 9.x 64-разрядная. - SUSE Linux Enterprise Server 12 (все пакеты обновлений) 64-разрядная. - SUSE Linux Enterprise Server 15 (все пакеты обновлений) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6) 64-разрядная. - - Значение характеристики не может изменяться участником закупки - Требования к программным средствам централизованного управления, мониторинга и обновления на базе ОС Windows - - Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: - Windows Server 2012 R2 Standard/Datacenter/Essentials/Foundation/Server Core 64-разрядная. - Windows Server 2016 Standard/Datacenter/Essentials/Server Core (варианты установки) (LTSB) 64-разрядная. - Windows Server 2019 Standard/Datacenter/Core 64-разрядная. - Windows Server 2022 Standard/Datacenter/Core 64-разрядная. - Windows Storage Server 2019 64-разрядная. - - Значение характеристики не может изменяться участником закупки - Реализация возможностей САВЗ - - шифрование данных на съемных носителях с возможностью задания режима работы, позволяющего шифровать и расшифровывать файлы за пределами сети организации; - возможность формирования шаблона поведения программ и блокировки их действий, при отклонении от шаблона поведения (адаптивный контроль аномалий) - возможность создавать служебную учетную запись агента аутентификации при шифровании диска; - поддержка стороннего поставщика учетных данных ADSelfService Plus для работы SSO при полнодисковом шифровании; - возможность настроить исключения и ограничить доступ ко всем Bluetooth-устройствам кроме устройств ввода; - возможность обновления приложения без перезагрузки операционной системы; - возможность ограничить потребление ресурсов процессора для задачи поиска вредоносного ПО; - возможность запретить внешнее управление службами приложения. - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Требования к передаваемым неисключительным правам и их количество - Простая (неисключительная) лицензия на право использования программного обеспечения на 55 рабочих мест, включая защиту и серверов, и рабочих станций сроком действия не менее чем на 12 месяцев; - Ключ или код для активации лицензии. Эквивалент не допускается, на основании пункта 1, ч.1, статьи 33, Федерального закона № 44-ФЗ от 05 апреля 2013 г. Передача права на эквивалентные программные продукты не допустима, так как иные программные средства не обеспечат совместимости с уже эксплуатируемым Заказчиком программным обеспечением и уже имеющимися правами на использование программного обеспечения. - - Значение характеристики не может изменяться участником закупки

Внедрение системы - Внедрение системы антивирусной защиты на базе программного обеспечения других производителей означало бы необходимость переустановки антивирусного программного обеспечения на всех серверах и рабочих станциях, проектирование схемы защиты, установку и настройку средств управления системой с учетом особенностей приобретенного программного обеспечения. Выполнение этих работ повлечет дополнительные финансовые расходы (привлечение персонала, обучение собственного персонала), а также займет значительное время (1-2 месяца), в течение которого система антивирусной защиты будет находиться в состоянии миграции с одной платформы на другую, что значительно повысит риск вирусного заражения, нанесет ущерб информационным ресурсам сети Заказчика в виде утечки информации, потери целостности данных, нарушения работоспособности информационных систем Заказчика. Кроме того, для качественного сопровождения другой системы антивирусной защиты, потребуется дополнительное обучение ИТ-специалистов, то есть отвлечение ресурсов от ключевых задач, выполняемых специалистами отдела информатизации. Таким образом, смена платформы антивирусной защиты является нецелесообразной, в связи с этим необходимо продлить срок действия существующих лицензий ''Лаборатории Касперского''. Количество серверов и рабочих станций/мобильных устройств в отдельности не указано потому, что требуется продукт, защищающий и сервера, и рабочие станции вне зависимости от соотношения тех и других. Лицензия должна обеспечивать возможность изменения соотношения защищаемых серверов/рабочих станций/мобильных устройств в течение срока действия лицензионного соглашения в рамках приобретенного числа лицензий 55 шт.). Это требование обусловлено возможностью структурных изменений в течение срока действия Лицензии. - - Значение характеристики не может изменяться участником закупки

Информация о лицензии - 280E-240812-081959-783-2366 - - Значение характеристики не может изменяться участником закупки

Общие требования - Антивирусные средства должны включать: - программные средства антивирусной защиты для рабочих станций Windows; - программные средства антивирусной защиты для рабочих станций MacOS; - программные средства антивирусной защиты для рабочих станций и серверов Linux; - программные средства антивирусной защиты для файловых серверов Windows; - программные средства антивирусной защиты для мобильных устройств (смартфонов и планшетов); - программные средства централизованного управления, мониторинга и обновления; - обновляемые базы данных сигнатур вредоносных программ и атак; - эксплуатационную документацию на русском языке. Программный интерфейс всех антивирусных средств, включая средства управления, должен быть на русском и английском языке. Все антивирусные средства, включая средства управления, должны обладать контекстной справочной системой на русском и английском языке. - - Значение характеристики не может изменяться участником закупки

Требования к программным средствам антивирусной защиты для рабочих станций Windows - Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для рабочих станций следующих версий: - Windows 7 Home / Professional / Ultimate / Enterprise Service Pack 1 и выше; - Windows 8 Professional / Enterprise (32 / 64-разрядная); - Windows 8.1 Professional / Enterprise (32 / 64-разрядная); - Windows 10 Home / Pro / Pro для рабочих станций / Education / Enterprise/Enterprise multi-session; - Windows 11 Home / Pro / Pro для рабочих станций / Education / Enterprise - - Значение характеристики не может изменяться участником закупки

Функциональные возможности - Программные средства антивирусной защиты для рабочих станций Windows должны обеспечивать реализацию следующих функциональных возможностей, не требующих сертификацию ФСТЭК: - антивирусное сканирования в режиме реального времени и по запросу из контекстного меню объекта; - антивирусное сканирование по расписанию; - антивирусное сканирование подключаемых устройств; - эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; - нейтрализации действий активного заражения; - анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; - анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; - блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; - откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; - ограничения привилегий (запись в реестр, доступ к файлам, папкам и другим процессам, обращение к планировщику задач, доступ к устройствам, изменение прав на объекты и т.д.) для процессов и приложений, динамически обновляемые настраиваемые списки приложений с определением уровня доверия; - облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу. - - Значение характеристики не может изменяться участником закупки

Реализация функциональных возможностей, не требующих сертификацию ФСТЭК - - антивирусной проверки и лечения файлов в архивах следующих форматов: RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; - защиты электронной почты от вредоносных программ с проверкой входящего и исходящего трафика, передающегося по следующим протоколам: IMAP, SMTP, POP3, MAPI, NNTP; - фильтра почтовых вложений с возможностью переименования или удаления заданных типов файлов; - проверку сетевого трафика, поступающего на компьютер пользователя по протоколам HTTPS (SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2), HTTP, FTP, в том числе с помощью эвристического анализа, c возможностью настройки доверенных ресурсов и работой в режиме блокировки или статистики; - блокировку баннеров и всплывающих окон на загружаемых Web-страницах; - распознавания и блокировку фишинговых и небезопасных сайтов; - встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - защиты от сетевых атак с использованием правил сетевого экрана для приложений и портов в вычислительных сетях любого типа; - возможность защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; - контроль сетевых подключений типа сетевой мост, с возможностью блокировки одновременной установки нескольких сетевых подключений; - - Значение характеристики не может изменяться участником закупки

Функциональные возможности, не требующих сертификацию ФСТЭК - - создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; - контроля работы пользователя с внешними устройствами ввода/вывода по типу устройства и/или используемой шине, с возможностью создания списка доверенных устройств по их идентификатору и возможностью предоставления привилегий для использования внешних устройств определенным пользователям из Active Directory; - возможность управления МТР устройствами и настройки правил доступа к устройствам этого типа для всех или для групп пользователей (Active Directory или локальных пользователей/групп), в рамках контроля устройств; - записи в журнал событий о записи и/или удалении файлов на съемных дисках; - назначение приоритета для правил доступа к устройствам с файловой системой; - контроля работы пользователя с сетью Интернет, в том числе добавления, редактирования категорий, включение явного запрета или разрешения доступа к ресурсам определенного содержания, категории созданной и динамически обновляемой производителем, а также типа информации (аудио, видео и др.), позволять вводить временные интервалы контроля, а также назначать его только определенным пользователям из Active Directory; - защиты от атак типа BadUSB; - защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля; - управления параметрами через доверенные программы удаленного администрирования; - установки только выбранных компонентов программного средства антивирусной защиты. - - Значение характеристики не может изменяться участником закупки

Возможности - - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; - запуск задач по расписанию и/или сразу после запуска приложения; - гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; - проверки целостности антивирусной программы; - добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; - импорта и экспорта списков правил и исключений в XML-формат; - наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - наличие защищенного хранилища для отчетов о работе антивируса; - возможность включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; - возможность интеграции с Windows Defender Security Center; - наличие поддержки Antimalware Scan Interface (AMSI); - наличие поддержки Windows Subsystem for Linux (WSL); - возможность защитить паролем восстановление объектов из резервного хранилища. - ограничения сетевого трафика в том случае, если подключение к интернету является лимитным; - наличие инструмента мониторинга сети по протоколам TCP и UDP; - возобновление задачи проверки после перезагрузки с того же места, где проверка была прервана; - установки ограничение длительности выполнения задачи; - возможность ставить задачи проверки в очередь, если проверка уже выполняется; - наличие функции Анти-Бриджинг для запрета рабочей станции одновременно устанавливать сетевые соединения по разным каналам передачи информации (проводной и беспроводной) для предотвращения создание сетевых мостов; - - Значение характеристики не может изменяться участником закупки

Требования к программным средствам антивирусной защиты для серверов Windows - - Программные средства антивирусной защиты должны функционировать на компьютерах, работающих под управлением операционной системы для файловых серверов следующих версий: - Windows Small Business Server 2011 Essentials / Standard (64-разрядная), Microsoft Small Business Server 2011 Standard (64-разрядная) поддерживается только с установленным Service Pack 1 для Microsoft Windows Server 2008 R2; - Windows MultiPoint Server 2011 (64-разрядная); - Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter Service Pack 1 и выше; - Windows Server 2012 Foundation / Essentials / Standard / Datacenter; - Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter; - Windows Server 2016 Essentials / Standard / Datacenter; - Windows Server 2019 Essentials / Standard / Datacenter; - Windows Server 2022 Standard / Datacenter / Datacenter: Azure Edition (включая Core Mode) - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для файловых серверов Windows - Программные средства антивирусной защиты для файловых серверов Windows должны обеспечивать реализацию следующих функциональных возможностей: - поддержку определенных ролей для антивирусное сканирование в режиме реального времени и по запросу из контекстного меню объекта; - антивирусное сканирование по расписанию; - антивирусное сканирование подключаемых устройств; - эвристического анализатора, позволяющего распознавать и блокировать ранее неизвестные вредоносные программы; - нейтрализации действий активного заражения; - анализа поведения приложения и производимых им действий в системе для выявления и его вредоносной активности и обнаружения несанкционированных действий; - анализа обращений к общим папкам и файлам для выявления попыток шифрования защищаемых ресурсов доступных по сети; - блокировка действий вредоносных программ, которые используют уязвимости в программном обеспечении в том числе защита памяти системных процессов; - откат действий вредоносного программного обеспечения при лечении, в том числе, восстановление зашифрованных, вредоносными программами, файлов; - облачной защиты от новых угроз, позволяющая приложению в режиме реального времени обращаться к ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - антивирусной проверки и лечения файлов в архивах форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE; - встроенного сетевого экрана, позволяющего создавать сетевые пакетные правила и сетевые правила для программ, с возможностью категоризации сетевых сегментов; - защиты от сетевых угроз, которые используют уязвимости в ARP-протоколе для подделки MAC-адреса устройства; - защиты от удаленного несанкционированного управления сервисом приложения, а также защита доступа к параметрам приложения с помощью пароля, позволяющая избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей; - - Значение характеристики не может изменяться участником закупки

Средства антивирусной защиты для файловых серверов Windows - - установки только выбранных компонентов программного средства антивирусной защиты; - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления; - запуск задач по расписанию и/или сразу после загрузки операционной системы; - гибкое управление использованием ресурсов компьютера для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - ускорение процесса сканирования за счет пропуска объектов, состояние которых со времени прошлой проверки не изменилось; - проверки целостности антивирусной программы; - добавления исключений из антивирусной проверки по контрольной сумме файл, маске имени/директории или по наличию у файла доверенной цифровой подписи; - наличие у антивируса защищенного хранилища для удаленных зараженных файлов, с возможностью их восстановления; - наличие защищенного хранилища для отчетов о работе антивируса; - включения и выключения графического интерфейса антивируса, а также наличие упрощенной версии графического интерфейса, с минимальным набором возможностей; - интеграции с Windows Defender Security Center; - наличие поддержки Antimalware Scan Interface (AMSI); - наличие поддержки Windows Subsystem for Linux (WSL); - защитить паролем восстановление объектов из резервного хранилища. - - Значение характеристики не может изменяться участником закупки

Функциональные возможности для файловых серверов Windows, не требующих сертификацию ФСТЭК - - импорта и экспорта списков правил и исключений в XML-формат; - ограничения сетевого трафика в том случае, если подключение к интернету является лимитным; - создания специальных правил, запрещающих или разрешающих установку и/или запуск программ для всех или же для определенных групп пользователей (Active Directory или локальных пользователей/групп), компонент должен контролировать приложения как по пути нахождения программы, метаданным, сертификату или его отпечатку, контрольной сумме, так и по заранее заданным категориям приложений, предоставляемым производителем программного обеспечения, компонент должен работать в режиме черного или белого списка, а также в режиме сбора статистики или блокировки; - запуск специальной задачи для обнаружения и закрытия уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям; - поддержка компонентов Защита от веб-угроз, Защита от почтовых угроз, Веб-Контроль и Контроль устройств для компьютеров под управлением операционной системы Windows для серверов. - возобновление задачи проверки после перезагрузки с того же места, где проверка была прервана; - возможность установки ограничения длительности выполнения задачи; - возможность ставить задачи проверки в очередь, если проверка уже выполняется; - обновление без перезагрузки системы; - настройки прав доступа (чтение / запись) для портативных устройств (MTP), выбирать пользователей или группу пользователей, которые имеют доступ к устройствам, а также задавать расписание доступа к устройствам; - - Значение характеристики не может изменяться участником закупки

Возможности для файловых серверов Windows, не требующих сертификацию ФСТЭК - - заряжать мобильное устройство, подключив устройство к компьютеру через USB, даже если доступ к мобильному устройству запрещен; - настроить права печати для пользователей; - наличие поддержки протокола WPA3 для контроля подключения к сетям Wi-Fi; - наличие совместимости с Azure WVD; - возможность обновления приложения без перезагрузки операционной системы; - возможность ограничить потребление ресурсов процессора для задачи поиска вредоносного ПО. - возможность запретить внешнее управление службами приложения. - возможность использования предустановленных исключений из проверки и доверенных приложений, предназначенных для быстрой настройки доверенной зоны для работы приложения на SQL-серверах, Microsoft Exchange-серверах и System Center Configuration Manager. - - Значение характеристики не может изменяться участником закупки

Требования к программным средствам антивирусной защиты для рабочих станций и серверов Linux - Программные средства антивирусной защиты для рабочих станций и серверов Linux должны функционировать на компьютерах, работающих под управлением следующих 32-битных операционных систем следующих версий: • Debian GNU/Linux 11.0 и выше. • Debian GNU/Linux 12.0 и выше. • Mageia 4. • Альт 8 СП Рабочая Станция (8.4). • Альт 8 СП Сервер (8.4). • Альт Образование 10. • Альт Рабочая Станция 10. - - Значение характеристики не может изменяться участником закупки

Программные средства антивирусной защиты для рабочих станций и серверов Linux - Должны функционировать на компьютерах, работающих под управлением 64-битных операционных систем следующих версий: - AlmaLinux OS 8 и выше. - AlmaLinux OS 9 и выше. - AlterOS 7.5 и выше. - Amazon Linux 2. - Astra Linux Common Edition 2.12. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7). - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8) - Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6). - Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6). - Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7 - CentOS 7.2 и выше. - CentOS Stream 8. - CentOS Stream 9. - Debian GNU/Linux 11.0 и выше. - Debian GNU/Linux 12.0 и выше. - - Значение характеристики не может изменяться участником закупки

Средства антивирусной защиты для рабочих станций и серверов Linux - - EMIAS 1.0 и выше. - EulerOS 2.0 SP10. - Kylin 10. - Linux Mint 20.3 и выше. - Linux Mint 21.1 и выше. - openSUSE Leap 15.0 и выше. - Oracle Linux 7.3 и выше. - Oracle Linux 8.0 и выше. - Oracle Linux 9.0 и выше. - Red Hat Enterprise Linux 7.2 и выше. - Red Hat Enterprise Linux 8.0 и выше. - Red Hat Enterprise Linux 9.0 и выше. - Rocky Linux 8.5 и выше. - Rocky Linux 9.1. - - Значение характеристики не может изменяться участником закупки

Средства антивирусной защиты для рабочих станций и серверов - - SberLinux 8.8 (Dykhtau). - SberLinux 8.9. - SberOS 3.2.0. - SUSE Linux Enterprise Server 12.5 и выше. - SUSE Linux Enterprise Server 15 и выше. - Ubuntu 20.04 LTS. - Ubuntu 22.04 LTS. - Ubuntu 24.04 LTS. - Альт 8 СП Рабочая станция (8.4). - Альт 8 СП Сервер (8.4). - Альт Образование 10.1. - Альт Рабочая Станция 10.1. - Альт Сервер 10.1. - Альт СП Рабочая Станция релиз 10. - Альт СП Сервер релиз 10. - Атлант, сборка Alcyone, версия 2022.02. - Гослинукс 7.17. - Гослинукс 7.2. - МСВСФЕРА АРМ 9.2 и выше. - МСВСФЕРА СЕРВЕР 9.2 и выше. - РЕД ОС 7.3. - РЕД ОС 8.0. - РОСА "Кобальт" 7.9. - РОСА "Хром" 12. - СинтезМ-Клиент 8.6. - СинтезМ-Сервер 8.6. - - Значение характеристики не может изменяться участником закупки

Реализация следующих функциональных возможностей - - резидентного антивирусного мониторинга; - облачной защиты от новых угроз, позволяющей приложению в режиме реального времени обращаться к специальным ресурсам производителя, для получения вердикта по запускаемой программе или файлу; - проверку ресурсов доступных по SMB / NFS; - возможность проверки памяти ядра; - эвристический анализатор, позволяющий более эффективно распознавать и блокировать ранее неизвестные вредоносные программы; - антивирусное сканирование по команде пользователя или администратора и по расписанию; - антивирусную проверка файлов в архивах zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz;.bz2;. tbz;.tbz2; .gz;.tgz; .arj.; - проверку сообщений электронной почты в текстовом формате (Plain text); - наличие механизмов оптимизации проверки файлов (исключения, доверенные процессы, лимит времени проверки, лимит размера проверяемого файла, механизм кеширования информация - проверенных и не измененных после проверки файлов); - защиту файлов в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования; - включения опции блокирования файлов во время проверки; - помещение подозрительных и поврежденных объектов на карантин; - перехвата и проверки файловых операций на уровне SAMBA; - управление сетевым экраном операционной системы, с возможностью восстановления исходного состояния правил. - - Значение характеристики не может изменяться участником закупки

Реализация следующих функциональных возможностей для рабочих станций и серверов Linux - - запуск задач по расписанию и/или сразу после загрузки операционной системы; - экспортировать и сохранять отчеты в форматах HTML и CSV; - гибкое управление использованием ресурсов ПК для обеспечения комфортной работы пользователей при выполнении сканирования файлового пространства; - сохранение копии зараженного объекта в резервном хранилище перед лечением и удалением в целях возможного восстановления объекта по требованию, если он представляет информационную ценность; - управления через пользовательский графический интерфейс без root прав; - централизованное управление всеми вышеуказанными компонентами с помощью единой системы управления или веб-консоли; - управления доступом пользователей к установленным или подключенным к компьютеру устройствам по типам устройства и шинам подключения; - проверки съемных дисков; - отслеживания во входящем сетевом трафике активности, характерной для сетевых атак; - проверки трафика, поступающего на компьютер пользователя по протоколам HTTP/HTTPS и FTP, а также возможность устанавливать принадлежность веб-адресов к вредоносным или фишинговым - получения данных о действиях программ на компьютере пользователя; - получения информации обо всех исполняемых файлах программ, хранящихся на компьютерах (задача Инвентаризация); - создание файлов трассировки при запуске программы; - получение информации обо всех исполняемых файлах программ, установленных на компьютерах; - проверку объектов автозапуска, загрузочные секторы, память процессов и память ядра; - сохранение резервных копий файлов перед лечением или удалением и восстановление файлов из резервных копий. - - Значение характеристики не может изменяться участником закупки

Реализация функциональных возможностей для рабочих станций и серверов Linux, не требующих сертификацию ФСТЭК - - исключения процессов из проверки памяти процессов в общих параметрах программы; - оптимизировать проверку журналов работы программ с помощью параметра SkipPlainTextFiles; - исключения трафика из проверки программой; - использовать формат JSON для запросов и вывода информации, а также для экспорта и импорта параметров программы и параметров задач; - установки и работы на устройствах с операционными системами для архитектуры Arm; - работать в режиме информирования пользователя в случае обнаружения угроз или при обнаружении попытки доступа к устройству; - возможность управлять запуском приложений на защищаемых устройствах с помощью правил контроля в режимах списка запрещенных или разрешенных приложений; - автоматический перезапуск приложения при обновлении; - возможность задать ограничение на использование ресурсов процессора; - возможность в автоматическом режиме выключить компоненты защиты и задачи проверки при запуске приложения после установки; - уведомления пользователя о работе компонентов и задач в графическом пользовательском интерфейсе; - возможность читать память процессов, не останавливая их (ядра Linux начиная с версии 3.4); - возможность управлять доступом пользователей к веб-ресурсам; - функция мониторинга стабильности собственной работы приложения. - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны функционировать с СУБД следующих версий: - - Microsoft SQL Server 2016 (все редакции) 64-разрядная. - Microsoft SQL Server 2017 (все редакции) для Windows/Linux 64-разрядная. - Microsoft SQL Server 2019 (все редакции) для Windows/Linux 64-разрядная (требуются дополнительные действия). - Microsoft SQL Server 2022 (все редакции) для Windows/Linux 64-разрядная. - MySQL 5.7 Community 32-разрядная/64-разрядная. - MySQL 8.0 Community 32-разрядная/64-разрядная. - MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. - MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. - PostgreSQL 13.x 64-разрядная. - PostgreSQL 14.х 64-разрядная. - PostgreSQL 15.x 64-разрядная. - Postgres Pro 13.x Windows/Linux 64-разрядная. - Postgres Pro 14.x Windows/Linux 64-разрядная - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Windows, должны поддерживать установку на следующих виртуальных платформах - - VMware vSphere 6.7. - VMware vSphere 7.0. - Citrix XenServer 7.1 LTSR. - Citrix XenServer 8.x. - Parallels Desktop 18. - Oracle VM VirtualBox 7.x. - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны функционировать с СУБД следующих версий - - MySQL 5.7 Community 32-разрядная/64-разрядная. - MySQL 8.0 32-разрядная/64-разрядная. - MariaDB 10.1 (сборка 10.1.30 и выше) 32-разрядная/64-разрядная. - MariaDB 10.3 (сборка 10.3.22 и выше) 32-разрядная/64-разрядная. - MariaDB 10.4 (сборка 10.4.20 и выше) 32-разрядная/64-разрядная. - MariaDB 10.5 (сборка 10.5.17 и выше) 32-разрядная/64-разрядная. - MariaDB 10.6 (сборка 10.6.9 и выше) 32-разрядная/64-разрядная. - MariaDB 10.11 (сборка 10.11.3 и выше) 32-разрядная/64-разрядная. - MariaDB Galera Cluster 10.3 32-разрядная/64-разрядная с подсистемой хранилища InnoDB. - PostgreSQL 13.х 64-разрядная. - PostgreSQL 14.х 64-разрядная. - PostgreSQL 15.х 64-разрядная. - Postgres Pro 13.х (все редакции) 64-разрядная. - Postgres Pro 14.х (все редакции) 64-разрядная. - Postgres Pro 15.х (все редакции) 64-разрядная. - Platform V Pangolin 5.4.0 64-разрядная. - Jatoba 4 64-разрядная. - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем Linux, должны поддерживать установку на следующих виртуальных платформах - - VMware vSphere 6.7.0. - VMware vSphere 7.0.3. - Citrix XenServer 7.x. - Citrix XenServer 8.2. - Parallels Desktop 18. - Oracle VM VirtualBox 7.0.12. - Kernel-based Virtual Machine (все поддерживаемые ОС Linux) - - Значение характеристики не может изменяться участником закупки

В программном средстве антивирусной защиты должны быть реализованы следующие возможности - - централизованные установка, обновление и удаление программных средств антивирусной защиты; - централизованная настройка, администрирование; - просмотр отчетов и статистической информации по работе средств защиты; - сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; - иерархии триггеров, по которым происходит перераспределение; - доставка обновлений на рабочие места пользователей сразу после их получения; - распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; - создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; - поддержка мультиарендности (multi-tenancy) для серверов управления; - обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; - доступ к облачным серверам производителя антивирусного ПО через сервер управления; - автоматическое распространение лицензии на клиентские компьютеры; - наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; - построение графических отчетов по событиям антивирусной защиты, данным лицензирования установленных программ; - наличие преднастроенных стандартных отчетов о работе системы; - экспорт отчетов в файлы форматов PDF и XML; - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления должны обеспечивать реализацию следующих функциональных возможностей - - централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; - создание внутренних учетных записей для аутентификации на сервере управления; - создание резервной копии системы управления встроенными средствами системы управления; - наличие системы контроля возникновения вирусных эпидемий; - управления антивирусной защитой с использованием WEB консоли; - возможность обновлять и распространять антивирусные базы и программные модули на управляемых устройствах как через сервер администрирования, так и через точки распространения для снижения нагрузки на сервер администрирования и оптимизации трафика данных в корпоративной сети; - возможность с помощью задачи проверки обновлений проверять загружаемые обновления на работоспособность и наличие ошибок перед тем, как установить эти обновления на управляемые устройства; - возможность использовать функцию файлов различий, чтобы загружать антивирусные базы и программные модули; - выступать в качестве главного Сервера и управлять Серверами с операционными системами Linux или Windows в качестве подчиненных; - экспорт и импорт выборок событий; - получение информации о программах, установленных на управляемые устройства; - возможность поиска устройств по контроллерам доменов Microsoft Active Directory и Samba; - возможность автоматизированного переноса данных с сервера администрирования под управлением ОС Windows на сервер администрирования под управлением ОС Linux; - возможность удалённой диагностики управляемых устройств; - поддержка кластерной технологии; - - Значение характеристики не может изменяться участником закупки

Программные средства централизованного управления, мониторинга и обновления, под управлением операционных систем - - Astra Linux Special Edition РУСБ.10015-17 (очередное обновление 1.7.3) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7) 64-разрядная. - Astra Linux Common Edition (очередное обновление 2.12) 64-разрядная. - Альт СП Сервер 10 64-разрядная. - Альт Сервер 10 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-01) 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-02) 64-разрядная. - Альт 8 СП Сервер (ЛКНВ.11100-03) 64-разрядная. - Альт СП Рабочая станция 10 64-разрядная. - Альт Рабочая станция 10 64-разрядная. - Oracle Linux 7 64-разрядная. - Oracle Linux 8 64-разрядная. - Oracle Linux 9 64-разрядная. - Platform V SberLinux OS Server (SLO) 8.8 64-разрядная. - РЕД ОС 7.3 Сервер 64-разрядная. - РЕД ОС 7.3 Сертифицированная редакция 64-разрядная. - РЕД ОС 8 Сертифицированная редакция 64-разрядная. - РОСА "КОБАЛЬТ" 7.9 64-разрядная. - - Значение характеристики не может изменяться участником закупки

В программном средстве антивирусной защиты должны быть реализованы следующие функциональные возможности - - выбор архитектуры установки централизованного средства управления, мониторинга и обновления в зависимости от количества защищаемых узлов; - чтения информации из Active Directory, с целью получения данных об учетных записях компьютеров и пользователей в организации; - настройки правил переноса обнаруженных компьютеров по ip-адресу, типу ОС, нахождению в OU AD; - автоматическое распределение учетных записей компьютеров по группам управления, в случае появления новых компьютеров в сети; Возможность настройки правил переноса по ip-адресу, типу ОС, нахождению в OU AD; - централизованные установка, обновление и удаление программных средств антивирусной защиты; - централизованная настройка, администрирование; - просмотр отчетов и статистической информации по работе средств защиты; - централизованное удаление (ручное и автоматическое) несовместимых приложений средствами центра управления; - сохранение истории изменений политик и задач, возможность выполнить откат к предыдущим версиям; - наличие различных методов установки антивирусных агентов: для удаленной установки - RPC, GPO, средствами системы управления, для локальной установки – возможность создать автономный пакет установки; - - Значение характеристики не может изменяться участником закупки

Требования к обновлению антивирусных баз - Обновляемые антивирусные базы данных должны обеспечивать реализацию следующих функциональных возможностей: o создания правил обновления антивирусных баз не реже 24 раз в течение календарных суток; o множественность путей обновления, в том числе – по каналам связи и на отчуждаемых электронных носителях информации; o проверку целостности и подлинности обновлений средствами электронной цифровой подписи. - - Значение характеристики не может изменяться участником закупки

Требования к эксплуатационной документации - Эксплуатационная документация для всех программных продуктов антивирусной защиты, включая средства управления, должна включать документы, подготовленные в соответствии с требованиями государственных стандартов, на русском языке, в том числе: • «Руководство пользователя (администратора)» Документация, поставляемая с антивирусными средствами, должна детально описывать процесс установки, настройки и эксплуатации соответствующего средства антивирусной защиты. - - Значение характеристики не может изменяться участником закупки

Требования к технической поддержке - Техническая поддержка антивирусного программного обеспечения должна: • Предоставляться на русском языке сертифицированными специалистами производителя средств антивирусной защиты и его партнеров на всей территории Российской Федерации по электронной почте и через Интернет. • Web-сайт производителя антивирусного решения должен быть на русском языке, иметь специальный раздел, посвящённый технической поддержке антивирусного решения, пополняемую базу знаний, а также форум пользователей программных продуктов. - - Значение характеристики не может изменяться участником закупки

Реализация функциональных возможностей САВЗ - - обновление без перезагрузки системы; -настройки прав доступа (чтение / запись) для портативных устройств (MTP), выбирать пользователей или группу пользователей, которые имеют доступ к устройствам, а также задавать расписание доступа к устройствам;- настроить доступ пользователей к мобильным устройствам в приложении Android Debug Bridge (ADB);- заряжать мобильное устройство, подключив устройство к компьютеру через USB, даже если доступ к мобильному устройству запрещен; - настроить права печати для пользователей;- наличие поддержки протокола WPA3 для контроля подключения к сетям Wi-Fi;- наличие совместимости с Azure WVD;- настроить доступ пользователей к мобильным устройствам в приложении iTunes;- запуск специальной задачи для обнаружения и закрытия уязвимостей в приложениях, установленных на компьютере, с возможностью предоставления отчета по обнаруженным уязвимостям.- полнодисковое шифрование с созданием специального загрузочного агента и поддержкой технологии Single Sign On, поддержка UEFI-систем; -восстановления зашифрованного содержимого в случае сбоев загрузочного агента или файлов ОС, поддержка UEFI-систем;- поддержка двухфакторной аутентификации при полнодисковом шифровании; - шифрование файлов с возможностью гибкого указания шифруемого контента (по местоположению, по расширению, по создающему файл приложению);- наличие механизмов ограничения доступа к зашифрованным файлам со стороны выбранных приложений, а также наличие технологии, позволяющей расшифровывать файлы за пределами организации с помощью пароля; - - Значение характеристики не может изменяться участником закупки

Поддерживаемые 64-битные операционные системы для архитектуры ARM - - Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7). - CentOS Stream 9. - EulerOS 2.0 SP10. - SUSE Linux Enterprise Server 15. - Ubuntu 22.04 LTS. - Альт 8 СП Рабочая Станция (8.4). - Альт 8 СП Сервер (8.4). - Альт СП Рабочая Станция релиз 10. - Альт СП Сервер релиз 10. - РЕД ОС 7.3. - РЕД ОС 8.0. - - Значение характеристики не может изменяться участником закупки

Функциональные возможности САВЗ - - указания в политиках безопасности специальных триггеров, которые переопределяют настройки антивирусного решения в зависимости от учетной записи, под которой пользователь вошел в систему, текущего IPv4-адреса, а также от того, в каком OU находится компьютер или в какой группе безопасности; - иерархии триггеров, по которым происходит перераспределение; - тестирование загруженных обновлений средствами ПО централизованного управления перед распространением на клиентские машины; - доставка обновлений на рабочие места пользователей сразу после их получения; - распознавание в сети виртуальных машин и распределение баланса нагрузки запускаемых задач между ними в случае, если эти машины находятся на одном физическом сервере; - построение многоуровневой системы управления с возможностью настройки прав администраторов и операторов, а также форм предоставляемой отчетности на каждом уровне; - создание иерархии серверов администрирования произвольного уровня и возможность централизованного управления всей иерархией с верхнего уровня; - поддержка мультиарендности (multi-tenancy) для серверов управления; - обновление программных средств и антивирусных баз из разных источников, как по каналам связи, так и на машинных носителях информации; - доступ к облачным серверам производителя антивирусного ПО через сервер управления; - автоматическое распространение лицензии на клиентские компьютеры; - инвентаризация установленного ПО и оборудования на компьютерах пользователей; - - Значение характеристики не может изменяться участником закупки

Реализация функциональных возможностей - - наличие механизма оповещения о событиях в работе установленных приложений антивирусной защиты и настройки рассылки почтовых уведомлений о них; - функция управления мобильными устройствами через сервер iOS MDM; - отправки SMS-оповещений о заданных событиях; - централизованная установка сертификатов на управляемые мобильные устройства; - указания любого компьютера организации центром ретрансляции обновлений для снижения сетевой нагрузки на систему управления; - указания любого компьютера организации центром пересылки событий антивирусных агентов, выбранной группы клиентских компьютеров, серверу централизованного управления для снижения сетевой нагрузки на систему управления; - построение графических отчетов по событиям антивирусной защиты, данным инвентаризации, данным лицензирования установленных программ; - наличие преднастроенных стандартных отчетов о работе системы; - экспорт отчетов в файлы форматов PDF и XML - - Значение характеристики не может изменяться участником закупки

Реализация возможностей - - централизованное управление объектами резервных хранилищ и карантинов по всем ресурсам сети, на которых установлено антивирусное программное обеспечение; - создание внутренних учетных записей для аутентификации на сервере управления; - создание резервной копии системы управления встроенными средствами системы управления; - поддержка Windows Failover Clustering; - поддержка интеграции с Windows сервисом Certificate Authority; - наличие портала самообслуживания пользователей; - портал самообслуживания должен обеспечивать возможность подключения пользователей с целью установки агента управления на мобильное устройство, просмотр мобильных устройств, отправки команд блокировки, поиска устройства и удаления данных на мобильном устройстве пользователя; - наличие системы контроля возникновения вирусных эпидемий; - установки в облачной инфраструктуре Microsoft Azure и Google Cloud; - интеграции по OpenAPI; - управления антивирусной защитой с использованием WEB консоли; - возможность управления развертыванием ОС Windows через консоль управления; - наличие преднастроенных ролей пользователей средств централизованного управления; - должна быть реализована возможность создавать специализированные роли с конкретно указанным набором полномочий для привязки к учетным записям пользователей; - - Значение характеристики не может изменяться участником закупки

Возможности САВЗ - - возможность подключения по RDP или штатными средствами из консоли управления; - наличие возможности совместного подключения к рабочему столу Windows (Windows Desktop Sharing); - пользователю должен выводиться запрос на разрешение дистанционного подключения; - наличие инструментов работы с образами ОС: Создание образа целевой ОС на основе физической или виртуальной машины, установка образа на выбранные администратором компьютеры, в том числе на "голое железо" (bare metal); - должна быть обеспечена возможность добавления наборов драйверов в ранее созданный образ; - возможность запускать скрипты или устанавливать дополнительное ПО в автоматическом режиме после установки ОС; - возможность импортировать образ операционной системы из дистрибутивов (WIM) - наличие системы контроля лицензий стороннего ПО, установленного на компьютере с возможностью оповещения администратора о нарушении пользования лицензией или превышении срока действия лицензии; - автоматическое создание установочных пакетов для сторонних приложений (Adobe Reader, Mozilla Firefox, 7-zip и др.) и автоматическая централизованная установка этих пакетов приложений на компьютеры; - - Значение характеристики не может изменяться участником закупки

Реализация функц. возможностей САВЗ - - поддержка функциональности управления шифрованием данных; - возможность интеграции с SIEM системами и передача событий в формате syslog или CEF\ LEEF - двухэтапная проверка для снижения риска несанкционированного доступа к Консоли администрирования; - использования дополнительной аутентификация после изменения параметров учетной записи пользователя. - возможность работать с IPv6 и IPv4-адресами и опрашивать сети, в которых есть устройства с IPv6-адресами. - автоматизированный поиск и закрытие уязвимостей в установленных приложениях и операционной системе на компьютерах пользователей; - возможность развернуть Сервер администрирования как систему высокой доступности; - возможность устанавливать обновления и закрывать уязвимости программ сторонних производителей (кроме программ Microsoft) в изолированной сети. - удаленная диагностика клиентских устройств на базе Windows и Linux (получение трассировок, журналов событий, дампов, остановка и запуск приложений); - возможность отозвать права локального администратора учетных записей на управляемых устройствах с операционной системой Linux; - возможность изменить пароль локальной учетной записи на управляемых устройствах с операционной системой Linux. - - Значение характеристики не может изменяться участником закупки

Требования к программным средствам централизованного управления, мониторинга и обновления на базе ОС Linux - Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: - Debian GNU/Linux 11.х (Bullseye) 64-разрядная. - Debian GNU/Linux 12 (Bookworm) 64-разрядная. - Ubuntu Server 20.04 LTS (Focal Fossa) 64-разрядная. - Ubuntu Server 22.04 LTS (Jammy Jellyfish) 64-разрядная. - CentOS Stream 9 64-разрядная. - Red Hat Enterprise Linux Server 7.x 64-разрядная. - Red Hat Enterprise Linux Server 8.x 64-разрядная. - Red Hat Enterprise Linux Server 9.x 64-разрядная. - SUSE Linux Enterprise Server 12 (все пакеты обновлений) 64-разрядная. - SUSE Linux Enterprise Server 15 (все пакеты обновлений) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8) 64-разрядная. - Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6) 64-разрядная. - - Значение характеристики не может изменяться участником закупки

Требования к программным средствам централизованного управления, мониторинга и обновления на базе ОС Windows - - Программные средства централизованного управления, мониторинга и обновления должны функционировать на компьютерах, работающих под управлением операционных систем следующих версий: - Windows Server 2012 R2 Standard/Datacenter/Essentials/Foundation/Server Core 64-разрядная. - Windows Server 2016 Standard/Datacenter/Essentials/Server Core (варианты установки) (LTSB) 64-разрядная. - Windows Server 2019 Standard/Datacenter/Core 64-разрядная. - Windows Server 2022 Standard/Datacenter/Core 64-разрядная. - Windows Storage Server 2019 64-разрядная. - - Значение характеристики не может изменяться участником закупки

Реализация возможностей САВЗ - - шифрование данных на съемных носителях с возможностью задания режима работы, позволяющего шифровать и расшифровывать файлы за пределами сети организации; - возможность формирования шаблона поведения программ и блокировки их действий, при отклонении от шаблона поведения (адаптивный контроль аномалий) - возможность создавать служебную учетную запись агента аутентификации при шифровании диска; - поддержка стороннего поставщика учетных данных ADSelfService Plus для работы SSO при полнодисковом шифровании; - возможность настроить исключения и ограничить доступ ко всем Bluetooth-устройствам кроме устройств ввода; - возможность обновления приложения без перезагрузки операционной системы; - возможность ограничить потребление ресурсов процессора для задачи поиска вредоносного ПО; - возможность запретить внешнее управление службами приложения. - - Значение характеристики не может изменяться участником закупки

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Участник закупки не должен являться юридическим или физическим лицом, в отношении которого применяются специальные экономические меры, предусмотренные подпунктом а) пункта 2 Указа Президента РФ от 03.05.2022 г. 252 «О применении ответных специальных экономических мер в связи с недружественными действиями некоторых иностранных государств и международных организаций», либо являться организацией, находящейся под контролем таких лиц

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202601313000442001000021

Начальная (максимальная) цена контракта: 115 954,30

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263360900239136090100100090015829242

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 30.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет Грибановского муниципального района

Вид бюджета: местный бюджет

Код территории муниципального образования: 20613000: Муниципальные образования Воронежской области / Муниципальные районы Воронежской области / Грибановский муниципальный район

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Воронежская, м.р-н Грибановский, г.п. Грибановское, пгт. Грибановский, ул. Центральная, д. 4

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 5 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Порядок обеспечения исполнения контракта предусмотрен статьей 96 Закона № 44-ФЗ. Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям ст.45 Закона № 44-ФЗ, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством РФ учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями Закона № 44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в т.ч. в случае его изменения в соответствии со статьей 95 Закона № 44-ФЗ.Контракт заключается после предоставления участником закупки, с которым заключается контракт, обеспечения исполнения контракта в соответствии с Законом № 44-ФЗ.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03232643206130003100, л/c 05313005390, БИК 012007084, ОТДЕЛЕНИЕ ВОРОНЕЖ БАНКА РОССИИ //УФК по Воронежской области г. Воронеж, к/c 40102810945370000023

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 30.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет Грибановского муниципального района

Вид бюджета: местный бюджет

Код территории муниципального образования: 20613000: Муниципальные образования Воронежской области / Муниципальные районы Воронежской области / Грибановский муниципальный район

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru