Тендер (аукцион в электронной форме) 44-45984412 от 2026-07-16

Поставка системы управления привилегированным доступом

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цена контракта лота (млн.руб.) — 1.4

Срок подачи заявок — 24.07.2026

Номер извещения: 0166300024726000862

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru

Размещение осуществляет: Заказчик АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ ГОРОД ТУЛА

Наименование объекта закупки: Поставка системы управления привилегированным доступом

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202601663000247001000014

Контактная информация

Размещение осуществляет: Заказчик

Организация, осуществляющая размещение: АДМИНИСТРАЦИЯ МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ ГОРОД ТУЛА

Почтовый адрес: 300041, Тульская область , Г ТУЛА, ПР-КТ ЛЕНИНА, ЗД. 2

Место нахождения: 300041, Тульская область , Г ТУЛА, ПР-КТ ЛЕНИНА, ЗД. 2

Специализированная организация: ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ТУЛЬСКОЙ ОБЛАСТИ "ЦЕНТР ОРГАНИЗАЦИИ ЗАКУПОК"

Почтовый адрес: 300000, Тульская обл, г Тула, Тульская обл, г Тула, р-н Центральный, пл Ленина, дом 2

Место нахождения: Российская Федерация, 300041, Тульская обл, Тула г, Ленина пр-кт, ЗД. 2

Ответственное должностное лицо: Малыжко Е. Ю.

Адрес электронной почты: malizhkoeu@cityadm.tula.ru

Номер контактного телефона: 8-4872-725477

Дополнительная информация: Информация отсутствует

Регион: Тульская обл

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 16.07.2026 17:41 (МСК)

Дата и время окончания срока подачи заявок: 24.07.2026 10:00 (МСК)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 24.07.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 27.07.2026

Начальная (максимальная) цена контракта

Начальная (максимальная) цена контракта: 1 421 090,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263710703003271070100100240110000242

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.10.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет муниципального образования город Тула

Вид бюджета: местный бюджет

Код территории муниципального образования: 70701000: Муниципальные образования Тульской области / Городские округа Тульской области/ / город Тула

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам 3. Подключение пользователей к целевым ресурсам без обязательной установки агентов на компьютер привилегированного пользователя или целевой ресурс наличие - Штука - 1,00 - 1 418 040,00 - 1 418 040,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки 3. Подключение пользователей к целевым ресурсам без обязательной установки агентов на компьютер привилегированного пользователя или целевой ресурс наличие Значение характеристики не может изменяться участником закупки 4. Предоставление единой точки доступа администрирующему персоналу наличие Значение характеристики не может изменяться участником закупки 5. В качестве каталога пользователей и администраторов Системы поддерживаются следующие реализации: - Active Directory (далее - AD); - FreeIPA соответствие Значение характеристики не может изменяться участником закупки 6. Аутентификация пользователей и администраторов Системы выполняется: - либо по паролю в каталоге (в AD, FreeIPA) - либо на внешнем RADIUS сервере соответствие Значение характеристики не может изменяться участником закупки 7. Система предоставляет инструменты доступа, поддерживающие следующие сценарии: соответствие Значение характеристики не может изменяться участником закупки 7.1. Личный кабинет пользователя Системы, в котором перечислены все выданные пользователю права доступа (на какой ресурс и под какой учетной записью разрешен доступ) наличие Значение характеристики не может изменяться участником закупки 7.1.1. Личный кабинет предоставляет возможность открыть сессию на выбранный пользователем информационный ресурс наличие Значение характеристики не может изменяться участником закупки 7.1.2. Личный кабинет предоставляет возможность поиска по доступным для пользователя ресурсам наличие Значение характеристики не может изменяться участником закупки 7.1.3. Возможность самостоятельно группировать доступные пользователю ресурсы и задавать названия созданных групп наличие Значение характеристики не может изменяться участником закупки 7.2. Подключение к информационному ресурсу по заранее подготовленному файлу, строке подключения наличие Значение характеристики не может изменяться участником закупки 7.3. Подключение к информационному ресурсу с помощью специализированного клиентского программного обеспечения (менеджера удаленных подключений) наличие Значение характеристики не может изменяться участником закупки 8. Двухфакторная аутентификация администраторов Системы перед предоставлением доступа к консоли управления, двухфакторная аутентификация пользователей перед предоставлением доступа в консоль пользователя и перед предоставлением привилегированного доступа к целевому ресурсу наличие Значение характеристики не может изменяться участником закупки 8.1. Система поддерживает встроенную возможность двухфакторной аутентификации соответствие Значение характеристики не может изменяться участником закупки 8.1.1. В качестве первого фактора используется пароль учетной записи администратора или не привилегированной учетной записи пользователя из каталога (AD, FreeIPA) наличие Значение характеристики не может изменяться участником закупки 8.1.2. Вторым фактором выступает одноразовый пароль, генерируемый по времени по стандарту OATH TOTP или OTP, отправляемый на e-mail администратора/пользователя наличие Значение характеристики не может изменяться участником закупки 8.1.3. Возможность включения и отключения двухфакторной аутентификации как для всех пользователей, так и для каждого в отдельности наличие Значение характеристики не может изменяться участником закупки 8.2. Система поддерживает аутентификацию по протоколу RADIUS, в том числе должен поддерживаться режим challenge-response наличие Значение характеристики не может изменяться участником закупки 9. Предоставление доступа без раскрытия пароля привилегированной учетной записи. Привилегированная сессия на целевом ресурсе открывается прозрачно для пользователя, без возможности получить пароль используемой учетной записи в явном виде наличие Значение характеристики не может изменяться участником закупки 10. Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа: - RDP - для Windows серверов; - SSH - для серверов и оборудования, работающего на базе различных дистрибутивов Linux и Unix; - HTTP(s) - для целевых веб-приложений (например, для конфигурирования сетевого оборудования); - SCP, SFTP - протоколы, используемые для безопасной передачи файлов данных между хостами соответствие Значение характеристики не может изменяться участником закупки 11. Для подключений по протоколам scp, sftp задаются разрешенные направления для передачи файлов данных наличие Значение характеристики не может изменяться участником закупки 12. При подключениях по ssh имеется возможность проброса портов с целевого ресурса на хост, с которого пользователь выполняет подключение наличие Значение характеристики не может изменяться участником закупки 13. Предоставление возможности получения доступа по проприетарным протоколам на целевые ресурсы путем публикации приложений на выделенном терминальном сервере. наличие Значение характеристики не может изменяться участником закупки 13.1. Доступ в любые опубликованные приложения выполняется без раскрытия пароля привилегированной учетной записи (механизм Single Sign-On) наличие Значение характеристики не может изменяться участником закупки 14. Для всех поддерживаемых протоколов доступа Система позволять выполнять подключение с использованием любого порта, в т.ч. отличного от стандартного для протокола наличие Значение характеристики не может изменяться участником закупки 15. Для RDP подключений в системе имеется возможность запретить или разрешить доступ в терминальной сессии к следующим локальным ресурсам: - Локальные диски; - Смарт-карты; - Буфер обмена; - Принтеры; - Порты Соответствие Значение характеристики не может изменяться участником закупки 16. Возможность кастомизировать параметры RDP-файлов, используемых для подключения к ресурсам наличие Значение характеристики не может изменяться участником закупки 17. Возможность требовать указания причины подключения при попытке доступа к ресурсу наличие Значение характеристики не может изменяться участником закупки 18. Создание группы пользователей и выдача разрешений на подключение к ресурсам группе пользователей наличие Значение характеристики не может изменяться участником закупки 18.1. Возможность выдачи разрешений на группу. Разрешение получают все члены группы и теряют его при выходе из группы наличие Значение характеристики не может изменяться участником закупки 19. Создание групп пользователей на основе групп пользователей из LDAP каталога AD, FreeIPA наличие Значение характеристики не может изменяться участником закупки 19.1. Возможность выдачи разрешений созданной таким способом группе. Разрешение получают все члены группы и теряют его при выходе из группы наличие Значение характеристики не может изменяться участником закупки 19.2. Синхронизация изменений, выполняемых в LDAP каталоге для связанных групп наличие Значение характеристики не может изменяться участником закупки 20. Ограничение доступа пользователей по времени с использованием следующих параметров: - Календарные даты начала и окончания периода доступа. - Временной интервал, в течение которого разрешен доступ, например, только в рабочие часы. Соответствие Значение характеристики не может изменяться участником закупки 21. Ограничение максимального числа подключений, которые может открыть один пользователь Системы наличие Значение характеристики не может изменяться участником закупки 22. Ограничение максимальной длительности сессии наличие Значение характеристики не может изменяться участником закупки 23. Ограничение списка доступных для подключения ресурсов в зависимости от сетевого расположения источника подключения пользователя наличие Значение характеристики не может изменяться участником закупки 23.1. Администратор Системы имеет возможность добавлять в Систему сетевые расположения. В качестве сетевого расположения поддерживаются: - отдельные IP адреса - диапазоны IP адресов - подсеть (IP и маска) соответствие Значение характеристики не может изменяться участником закупки 23.2. Администратор Системы имеет возможность выбрать, какое должно быть сетевое расположение у пользователя для успешного получения доступа наличие Значение характеристики не может изменяться участником закупки 24. Включение функции эксклюзивного использования учетной записи, при котором учетная запись используется только в одной активной сессии одновременно наличие Значение характеристики не может изменяться участником закупки 25. Возможность разрешения отдельным пользователям просматривать пароль привилегированной учетной записи наличие Значение характеристики не может изменяться участником закупки 25.1. Возможность автоматического сброса просмотренного пароля или SSH-ключа через заданный промежуток времени наличие Значение характеристики не может изменяться участником закупки 25.2. Возможность включения процедуры одобрения просмотра пароля уполномоченным администратором Системы с настройкой времени ожидания одобрения наличие Значение характеристики не может изменяться участником закупки 26. Возможность требовать у пользователя указания причины просмотра пароля и SSH ключа привилегированной учетной записи, с последующей записью в логи наличие Значение характеристики не может изменяться участником закупки 27. Возможность для сессий с наиболее критичными учетными записями требовать одобрения открытия сессии уполномоченным администратором Системы с настройкой времени ожидания одобрения наличие Значение характеристики не может изменяться участником закупки 28. В SSH сессиях имеется возможность выполнения команд с повышением привилегий до root. Список команд настраиваемый наличие Значение характеристики не может изменяться участником закупки 29.Возможность получения секретов учетных записей из PAM сторонними приложениями наличие Значение характеристики не может изменяться участником закупки 30. В части управления учетными записями: 30.1 Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором Системы на следующих видах ресурсов: - ПК и серверы под управлением ОС Windows - ПК и серверы под управлением ОС Linux/Unix - Служба каталога AD; 30.2. Для поиска в AD возможность ограничить область поиска учетных записей путем указания определенных групп AD; 30.3 Одновременное подключение к нескольким доменам AD; 30.4 Устройства под управлением: - Cisco IOS - Inspur BMC; 30.5 СУБД: - Microsoft SQL Server - PostgreSQL - MySQL - Oracle Database; 30.6. Поддержка работы как с парольной аутентификацией, так и с SSH-ключами для учетных записей, используемых для доступа по протоколу SSH: 30.6.1 Функция поиска и удаления неуправляемых Системой SSH-ключей на ресурсах; 30.7. Автоматический регулярный поиск новых учетных записей на подключенных к PAM ресурсах и смена паролей на случайное значение по заданному расписанию: 30.7.1. Настраиваемая разная частота поиска и смены паролей учетных записей для разных ресурсов; 30.8. Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу; 30.9. Функции автоматической регулярной проверки паролей и SSH ключей учетных записей. Проверка подтверждает, что в хранилище Системы содержится актуальный пароль и SSH ключ учетной записи; 30.10. Настройка сложности генерируемого случайного и устанавливаемого вручную администратором Системы пароля для учетных записей: длина, используемые символы; 30.11. Функции ручного добавления привилегированных учетных записей; 30.12. Хранение истории паролей учетных записей и предоставление возможности восстановления пароля из истории; 30.13 Самостоятельное задание и смена паролей и SSH ключей учетных записей, хранящихся на уровне PAM, пользователями. наличие Значение характеристики не может изменяться участником закупки 31. В части управления целевыми ресурсами: 31.1. Ручное добавление ресурсов; 31.2. Импорт списка ресурсов из следующих источников: - CSV-файл. - AD (для Windows ресурсов); 31.3. Возможность группировки ресурсов в подразделения (контейнеры), разделение между администраторами Системы прав на управление контейнерами; 31.4. Создание группы ресурсов и выдача пользователям разрешения на подключение к группе ресурсов. наличие Значение характеристики не может изменяться участником закупки 32. В части записи сеансов доступа: 32.1. Ведение следующих типов записи сеансов доступа: - Видеозапись сеанса доступа. - Периодическое снятие снимков экрана. - Текстовая запись сессии; 32.1.1. Видеозапись поддерживается для RDP, SSH сессий и для опубликованных приложений; 32.1.2. Для видеозаписи имеется возможность определить следующие параметры: - Степень сжатия видео. - Количество кадров в секунду. - Используемый кодек для кодирования видео. - Параметры уменьшения разрешения видео; 32.1.3. Поддержка ведения видеозаписи RDP-сессии с двумя мониторами и разрешением не менее 1280 на 720 пикселей (HD); 32.1.4. Для записи видео поддерживается кодек H.264 и контейнер MP4; 32.1.5. Снимки экрана поддерживаются для RDP сессий и для опубликованных приложений; 32.1.6. Для снимков экрана имеется возможность определить следующие параметры: - Интервал снимков. - Разрешение изображения; 32.1.7. Текстовая запись поддерживается для RDP и SSH сессий; 32.1.8. Для SSH протокола фиксируется весь пользовательский ввод-вывод; 32.1.9 Для RDP протокола фиксируются запускаемые процессы, заголовки активируемых окон и пользовательский ввод; 32.2. Поддержка возможности ведения разных типов записей сеансов доступа для разных учетных записей. Например, для администраторов домена - видеозапись и текстовую запись, для администраторов БД - снятие скриншотов; 32.3. Возможность ограничения объема хранимых видеозаписей и снимков экрана путем задания глубины по времени хранения. Устаревшие видеозаписи и снимки экрана автоматически удаляются; 32.4. Теневое копирование передаваемых пользователем файлов на конечный ресурс по протоколу RDP, scp, sftp. Ротация файлов в теневых копиях, с возможностью указания ее глубины по времени хранения. Имеется возможность сопоставить переданные файлы с сеансом доступа, в рамках которого они были переданы наличие Значение характеристики не может изменяться участником закупки 32. В части записи сеансов доступа: 32.5 Контроль передаваемых в рамках сессии текстовых команд для SSH-подключений: 32.5.1. Имеется возможность реализации двух режимов блокировки передаваемых команд: - Запрещено всё, что явно не разрешено. - Разрешено всё, что явно не запрещено; 32.5.2. Два варианта реакции, в случае обнаружения блокируемой команды: - Блокировка команды. - Принудительное завершение подключения наличие Значение характеристики не может изменяться участником закупки 33. В части администрирования Системы: 33.1. Администрирование системы ведется централизованно и находится в руках ограниченного круга лиц; 33.2. Система имеет web-интерфейс администрирования, доступный с любого ПК в сети организации; 33.3. Предусмотрены следующие уровни доступа (роли) к функциям системы по умолчанию: - Администратор Системы - имеет полный доступ на изменения всех настроек. - Пользователь Системы - имеет пользовательский доступ на открытие сеансов привилегированного доступа на информационные ресурсы. - Аудитор Системы - имеет права на просмотр всех настроек Системы, журнала Системы и архива сеансов доступа; 33.4. Поддержка возможности создания новых ролей с произвольным набором прав доступа к функциям системы; 33.5. Предоставление возможности администратору Системы просматривать активные сеансы доступа (сессии) в режиме реального времени; 33.6. Предусмотрена возможность прекращения сеанса доступа администратором Системы наличие Значение характеристики не может изменяться участником закупки 34. В части журналирования действий администраторов и пользователей: 34.1. Осуществляется фиксация всех изменений настроек и разрешений, производимых администраторами Системы с указанием: - Даты и времени внесения изменений. - Кода события. - Имени администратора. - Компонента Системы, настройки которого были изменены. - Параметров, которые были изменены; 34.2. Осуществляется фиксация всех фактов получения привилегированного доступа пользователем с указанием: - Даты и времени запроса доступа. - Имени пользователя. - Имени целевого ресурса. - Имени привилегированной учетной записи. - Использованного протокола доступа. - Продолжительность сессии; 34.3. Предоставление средства просмотра журнала событий; 34.4. Предоставление возможности фильтрации событий по различным критериям: пользователь, целевой ресурс, учетная запись, дата возникновения события и др.; 34.5. Предоставление возможности отправки любого типа событий журнала на email ответственных администраторов Системы; 34.6. Предоставление возможности отправки событий безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog; 34.7. Возможность отправки текстового лога сессии в систему мониторинга и корреляции событий безопасности по протоколу syslog. Форматы отправляемого лога: LEEF, CEF. Фильтрация лога перед отправкой наличие Значение характеристики не может изменяться участником закупки 35. Система соответствует следующим требованиям безопасности: 35.1 Шифрование данных в хранилище по протоколу AES с длиной ключа не менее 256 бит; 35.2 Использование протокола TLS для клиент-серверной аутентификации и шифрования передаваемых данных; 35.3 Видеозаписи сеансов доступа хранятся на файловом хранилище в зашифрованном виде; 35.4 Для ssh сессий поддерживаются следующие алгоритмы: - MACs алгоритмы: hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, umac-128-etm@openssh.com. - Ciphers: aes128-gcm@openssh.com, aes256-gcm@openssh.com, chacha20-poly1305@openssh.com; 35.5. При развертывании системы в виде docker контейнеров их запуск выполняется в режиме non-root и read-only наличие Значение характеристики не может изменяться участником закупки 36. Поддержка отказоустойчивой конфигурации наличие Значение характеристики не может изменяться участником закупки 37. Поддержка в качестве платформы для развертывания Системы: - ОС Windows - Docker наличие Значение характеристики не может изменяться участником закупки 38. Поддержка в качестве хранилища базы данных под управлением СУБД: - Microsoft SQL - PostgreSQL Pro - Jatoba наличие Значение характеристики не может изменяться участником закупки 39. Возможность автоматизации процесса подготовки окружения на нодах и деплоя компонентов Системы при использовании Docker в качестве платформы для развертывания системы наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки - 3. Подключение пользователей к целевым ресурсам без обязательной установки агентов на компьютер привилегированного пользователя или целевой ресурс - наличие - - Значение характеристики не может изменяться участником закупки - 4. Предоставление единой точки доступа администрирующему персоналу - наличие - - Значение характеристики не может изменяться участником закупки - 5. В качестве каталога пользователей и администраторов Системы поддерживаются следующие реализации: - Active Directory (далее - AD); - FreeIPA - соответствие - - Значение характеристики не может изменяться участником закупки - 6. Аутентификация пользователей и администраторов Системы выполняется: - либо по паролю в каталоге (в AD, FreeIPA) - либо на внешнем RADIUS сервере - соответствие - - Значение характеристики не может изменяться участником закупки - 7. Система предоставляет инструменты доступа, поддерживающие следующие сценарии: - соответствие - - Значение характеристики не может изменяться участником закупки - 7.1. Личный кабинет пользователя Системы, в котором перечислены все выданные пользователю права доступа (на какой ресурс и под какой учетной записью разрешен доступ) - наличие - - Значение характеристики не может изменяться участником закупки - 7.1.1. Личный кабинет предоставляет возможность открыть сессию на выбранный пользователем информационный ресурс - наличие - - Значение характеристики не может изменяться участником закупки - 7.1.2. Личный кабинет предоставляет возможность поиска по доступным для пользователя ресурсам - наличие - - Значение характеристики не может изменяться участником закупки - 7.1.3. Возможность самостоятельно группировать доступные пользователю ресурсы и задавать названия созданных групп - наличие - - Значение характеристики не может изменяться участником закупки - 7.2. Подключение к информационному ресурсу по заранее подготовленному файлу, строке подключения - наличие - - Значение характеристики не может изменяться участником закупки - 7.3. Подключение к информационному ресурсу с помощью специализированного клиентского программного обеспечения (менеджера удаленных подключений) - наличие - - Значение характеристики не может изменяться участником закупки - 8. Двухфакторная аутентификация администраторов Системы перед предоставлением доступа к консоли управления, двухфакторная аутентификация пользователей перед предоставлением доступа в консоль пользователя и перед предоставлением привилегированного доступа к целевому ресурсу - наличие - - Значение характеристики не может изменяться участником закупки - 8.1. Система поддерживает встроенную возможность двухфакторной аутентификации - соответствие - - Значение характеристики не может изменяться участником закупки - 8.1.1. В качестве первого фактора используется пароль учетной записи администратора или не привилегированной учетной записи пользователя из каталога (AD, FreeIPA) - наличие - - Значение характеристики не может изменяться участником закупки - 8.1.2. Вторым фактором выступает одноразовый пароль, генерируемый по времени по стандарту OATH TOTP или OTP, отправляемый на e-mail администратора/пользователя - наличие - - Значение характеристики не может изменяться участником закупки - 8.1.3. Возможность включения и отключения двухфакторной аутентификации как для всех пользователей, так и для каждого в отдельности - наличие - - Значение характеристики не может изменяться участником закупки - 8.2. Система поддерживает аутентификацию по протоколу RADIUS, в том числе должен поддерживаться режим challenge-response - наличие - - Значение характеристики не может изменяться участником закупки - 9. Предоставление доступа без раскрытия пароля привилегированной учетной записи. Привилегированная сессия на целевом ресурсе открывается прозрачно для пользователя, без возможности получить пароль используемой учетной записи в явном виде - наличие - - Значение характеристики не может изменяться участником закупки - 10. Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа: - RDP - для Windows серверов; - SSH - для серверов и оборудования, работающего на базе различных дистрибутивов Linux и Unix; - HTTP(s) - для целевых веб-приложений (например, для конфигурирования сетевого оборудования); - SCP, SFTP - протоколы, используемые для безопасной передачи файлов данных между хостами - соответствие - - Значение характеристики не может изменяться участником закупки - 11. Для подключений по протоколам scp, sftp задаются разрешенные направления для передачи файлов данных - наличие - - Значение характеристики не может изменяться участником закупки - 12. При подключениях по ssh имеется возможность проброса портов с целевого ресурса на хост, с которого пользователь выполняет подключение - наличие - - Значение характеристики не может изменяться участником закупки - 13. Предоставление возможности получения доступа по проприетарным протоколам на целевые ресурсы путем публикации приложений на выделенном терминальном сервере. - наличие - - Значение характеристики не может изменяться участником закупки - 13.1. Доступ в любые опубликованные приложения выполняется без раскрытия пароля привилегированной учетной записи (механизм Single Sign-On) - наличие - - Значение характеристики не может изменяться участником закупки - 14. Для всех поддерживаемых протоколов доступа Система позволять выполнять подключение с использованием любого порта, в т.ч. отличного от стандартного для протокола - наличие - - Значение характеристики не может изменяться участником закупки - 15. Для RDP подключений в системе имеется возможность запретить или разрешить доступ в терминальной сессии к следующим локальным ресурсам: - Локальные диски; - Смарт-карты; - Буфер обмена; - Принтеры; - Порты - Соответствие - - Значение характеристики не может изменяться участником закупки - 16. Возможность кастомизировать параметры RDP-файлов, используемых для подключения к ресурсам - наличие - - Значение характеристики не может изменяться участником закупки - 17. Возможность требовать указания причины подключения при попытке доступа к ресурсу - наличие - - Значение характеристики не может изменяться участником закупки - 18. Создание группы пользователей и выдача разрешений на подключение к ресурсам группе пользователей - наличие - - Значение характеристики не может изменяться участником закупки - 18.1. Возможность выдачи разрешений на группу. Разрешение получают все члены группы и теряют его при выходе из группы - наличие - - Значение характеристики не может изменяться участником закупки - 19. Создание групп пользователей на основе групп пользователей из LDAP каталога AD, FreeIPA - наличие - - Значение характеристики не может изменяться участником закупки - 19.1. Возможность выдачи разрешений созданной таким способом группе. Разрешение получают все члены группы и теряют его при выходе из группы - наличие - - Значение характеристики не может изменяться участником закупки - 19.2. Синхронизация изменений, выполняемых в LDAP каталоге для связанных групп - наличие - - Значение характеристики не может изменяться участником закупки - 20. Ограничение доступа пользователей по времени с использованием следующих параметров: - Календарные даты начала и окончания периода доступа. - Временной интервал, в течение которого разрешен доступ, например, только в рабочие часы. - Соответствие - - Значение характеристики не может изменяться участником закупки - 21. Ограничение максимального числа подключений, которые может открыть один пользователь Системы - наличие - - Значение характеристики не может изменяться участником закупки - 22. Ограничение максимальной длительности сессии - наличие - - Значение характеристики не может изменяться участником закупки - 23. Ограничение списка доступных для подключения ресурсов в зависимости от сетевого расположения источника подключения пользователя - наличие - - Значение характеристики не может изменяться участником закупки - 23.1. Администратор Системы имеет возможность добавлять в Систему сетевые расположения. В качестве сетевого расположения поддерживаются: - отдельные IP адреса - диапазоны IP адресов - подсеть (IP и маска) - соответствие - - Значение характеристики не может изменяться участником закупки - 23.2. Администратор Системы имеет возможность выбрать, какое должно быть сетевое расположение у пользователя для успешного получения доступа - наличие - - Значение характеристики не может изменяться участником закупки - 24. Включение функции эксклюзивного использования учетной записи, при котором учетная запись используется только в одной активной сессии одновременно - наличие - - Значение характеристики не может изменяться участником закупки - 25. Возможность разрешения отдельным пользователям просматривать пароль привилегированной учетной записи - наличие - - Значение характеристики не может изменяться участником закупки - 25.1. Возможность автоматического сброса просмотренного пароля или SSH-ключа через заданный промежуток времени - наличие - - Значение характеристики не может изменяться участником закупки - 25.2. Возможность включения процедуры одобрения просмотра пароля уполномоченным администратором Системы с настройкой времени ожидания одобрения - наличие - - Значение характеристики не может изменяться участником закупки - 26. Возможность требовать у пользователя указания причины просмотра пароля и SSH ключа привилегированной учетной записи, с последующей записью в логи - наличие - - Значение характеристики не может изменяться участником закупки - 27. Возможность для сессий с наиболее критичными учетными записями требовать одобрения открытия сессии уполномоченным администратором Системы с настройкой времени ожидания одобрения - наличие - - Значение характеристики не может изменяться участником закупки - 28. В SSH сессиях имеется возможность выполнения команд с повышением привилегий до root. Список команд настраиваемый - наличие - - Значение характеристики не может изменяться участником закупки - 29.Возможность получения секретов учетных записей из PAM сторонними приложениями - наличие - - Значение характеристики не может изменяться участником закупки - 30. В части управления учетными записями: 30.1 Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором Системы на следующих видах ресурсов: - ПК и серверы под управлением ОС Windows - ПК и серверы под управлением ОС Linux/Unix - Служба каталога AD; 30.2. Для поиска в AD возможность ограничить область поиска учетных записей путем указания определенных групп AD; 30.3 Одновременное подключение к нескольким доменам AD; 30.4 Устройства под управлением: - Cisco IOS - Inspur BMC; 30.5 СУБД: - Microsoft SQL Server - PostgreSQL - MySQL - Oracle Database; 30.6. Поддержка работы как с парольной аутентификацией, так и с SSH-ключами для учетных записей, используемых для доступа по протоколу SSH: 30.6.1 Функция поиска и удаления неуправляемых Системой SSH-ключей на ресурсах; 30.7. Автоматический регулярный поиск новых учетных записей на подключенных к PAM ресурсах и смена паролей на случайное значение по заданному расписанию: 30.7.1. Настраиваемая разная частота поиска и смены паролей учетных записей для разных ресурсов; 30.8. Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу; 30.9. Функции автоматической регулярной проверки паролей и SSH ключей учетных записей. Проверка подтверждает, что в хранилище Системы содержится актуальный пароль и SSH ключ учетной записи; 30.10. Настройка сложности генерируемого случайного и устанавливаемого вручную администратором Системы пароля для учетных записей: длина, используемые символы; 30.11. Функции ручного добавления привилегированных учетных записей; 30.12. Хранение истории паролей учетных записей и предоставление возможности восстановления пароля из истории; 30.13 Самостоятельное задание и смена паролей и SSH ключей учетных записей, хранящихся на уровне PAM, пользователями. - наличие - - Значение характеристики не может изменяться участником закупки - 31. В части управления целевыми ресурсами: 31.1. Ручное добавление ресурсов; 31.2. Импорт списка ресурсов из следующих источников: - CSV-файл. - AD (для Windows ресурсов); 31.3. Возможность группировки ресурсов в подразделения (контейнеры), разделение между администраторами Системы прав на управление контейнерами; 31.4. Создание группы ресурсов и выдача пользователям разрешения на подключение к группе ресурсов. - наличие - - Значение характеристики не может изменяться участником закупки - 32. В части записи сеансов доступа: 32.1. Ведение следующих типов записи сеансов доступа: - Видеозапись сеанса доступа. - Периодическое снятие снимков экрана. - Текстовая запись сессии; 32.1.1. Видеозапись поддерживается для RDP, SSH сессий и для опубликованных приложений; 32.1.2. Для видеозаписи имеется возможность определить следующие параметры: - Степень сжатия видео. - Количество кадров в секунду. - Используемый кодек для кодирования видео. - Параметры уменьшения разрешения видео; 32.1.3. Поддержка ведения видеозаписи RDP-сессии с двумя мониторами и разрешением не менее 1280 на 720 пикселей (HD); 32.1.4. Для записи видео поддерживается кодек H.264 и контейнер MP4; 32.1.5. Снимки экрана поддерживаются для RDP сессий и для опубликованных приложений; 32.1.6. Для снимков экрана имеется возможность определить следующие параметры: - Интервал снимков. - Разрешение изображения; 32.1.7. Текстовая запись поддерживается для RDP и SSH сессий; 32.1.8. Для SSH протокола фиксируется весь пользовательский ввод-вывод; 32.1.9 Для RDP протокола фиксируются запускаемые процессы, заголовки активируемых окон и пользовательский ввод; 32.2. Поддержка возможности ведения разных типов записей сеансов доступа для разных учетных записей. Например, для администраторов домена - видеозапись и текстовую запись, для администраторов БД - снятие скриншотов; 32.3. Возможность ограничения объема хранимых видеозаписей и снимков экрана путем задания глубины по времени хранения. Устаревшие видеозаписи и снимки экрана автоматически удаляются; 32.4. Теневое копирование передаваемых пользователем файлов на конечный ресурс по протоколу RDP, scp, sftp. Ротация файлов в теневых копиях, с возможностью указания ее глубины по времени хранения. Имеется возможность сопоставить переданные файлы с сеансом доступа, в рамках которого они были переданы - наличие - - Значение характеристики не может изменяться участником закупки - 32. В части записи сеансов доступа: 32.5 Контроль передаваемых в рамках сессии текстовых команд для SSH-подключений: 32.5.1. Имеется возможность реализации двух режимов блокировки передаваемых команд: - Запрещено всё, что явно не разрешено. - Разрешено всё, что явно не запрещено; 32.5.2. Два варианта реакции, в случае обнаружения блокируемой команды: - Блокировка команды. - Принудительное завершение подключения - наличие - - Значение характеристики не может изменяться участником закупки - 33. В части администрирования Системы: 33.1. Администрирование системы ведется централизованно и находится в руках ограниченного круга лиц; 33.2. Система имеет web-интерфейс администрирования, доступный с любого ПК в сети организации; 33.3. Предусмотрены следующие уровни доступа (роли) к функциям системы по умолчанию: - Администратор Системы - имеет полный доступ на изменения всех настроек. - Пользователь Системы - имеет пользовательский доступ на открытие сеансов привилегированного доступа на информационные ресурсы. - Аудитор Системы - имеет права на просмотр всех настроек Системы, журнала Системы и архива сеансов доступа; 33.4. Поддержка возможности создания новых ролей с произвольным набором прав доступа к функциям системы; 33.5. Предоставление возможности администратору Системы просматривать активные сеансы доступа (сессии) в режиме реального времени; 33.6. Предусмотрена возможность прекращения сеанса доступа администратором Системы - наличие - - Значение характеристики не может изменяться участником закупки - 34. В части журналирования действий администраторов и пользователей: 34.1. Осуществляется фиксация всех изменений настроек и разрешений, производимых администраторами Системы с указанием: - Даты и времени внесения изменений. - Кода события. - Имени администратора. - Компонента Системы, настройки которого были изменены. - Параметров, которые были изменены; 34.2. Осуществляется фиксация всех фактов получения привилегированного доступа пользователем с указанием: - Даты и времени запроса доступа. - Имени пользователя. - Имени целевого ресурса. - Имени привилегированной учетной записи. - Использованного протокола доступа. - Продолжительность сессии; 34.3. Предоставление средства просмотра журнала событий; 34.4. Предоставление возможности фильтрации событий по различным критериям: пользователь, целевой ресурс, учетная запись, дата возникновения события и др.; 34.5. Предоставление возможности отправки любого типа событий журнала на email ответственных администраторов Системы; 34.6. Предоставление возможности отправки событий безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog; 34.7. Возможность отправки текстового лога сессии в систему мониторинга и корреляции событий безопасности по протоколу syslog. Форматы отправляемого лога: LEEF, CEF. Фильтрация лога перед отправкой - наличие - - Значение характеристики не может изменяться участником закупки - 35. Система соответствует следующим требованиям безопасности: 35.1 Шифрование данных в хранилище по протоколу AES с длиной ключа не менее 256 бит; 35.2 Использование протокола TLS для клиент-серверной аутентификации и шифрования передаваемых данных; 35.3 Видеозаписи сеансов доступа хранятся на файловом хранилище в зашифрованном виде; 35.4 Для ssh сессий поддерживаются следующие алгоритмы: - MACs алгоритмы: hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, umac-128-etm@openssh.com. - Ciphers: aes128-gcm@openssh.com, aes256-gcm@openssh.com, chacha20-poly1305@openssh.com; 35.5. При развертывании системы в виде docker контейнеров их запуск выполняется в режиме non-root и read-only - наличие - - Значение характеристики не может изменяться участником закупки - 36. Поддержка отказоустойчивой конфигурации - наличие - - Значение характеристики не может изменяться участником закупки - 37. Поддержка в качестве платформы для развертывания Системы: - ОС Windows - Docker - наличие - - Значение характеристики не может изменяться участником закупки - 38. Поддержка в качестве хранилища базы данных под управлением СУБД: - Microsoft SQL - PostgreSQL Pro - Jatoba - наличие - - Значение характеристики не может изменяться участником закупки - 39. Возможность автоматизации процесса подготовки окружения на нодах и деплоя компонентов Системы при использовании Docker в качестве платформы для развертывания системы - наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки

3. Подключение пользователей к целевым ресурсам без обязательной установки агентов на компьютер привилегированного пользователя или целевой ресурс - наличие - - Значение характеристики не может изменяться участником закупки

4. Предоставление единой точки доступа администрирующему персоналу - наличие - - Значение характеристики не может изменяться участником закупки

5. В качестве каталога пользователей и администраторов Системы поддерживаются следующие реализации: - Active Directory (далее - AD); - FreeIPA - соответствие - - Значение характеристики не может изменяться участником закупки

6. Аутентификация пользователей и администраторов Системы выполняется: - либо по паролю в каталоге (в AD, FreeIPA) - либо на внешнем RADIUS сервере - соответствие - - Значение характеристики не может изменяться участником закупки

7. Система предоставляет инструменты доступа, поддерживающие следующие сценарии: - соответствие - - Значение характеристики не может изменяться участником закупки

7.1. Личный кабинет пользователя Системы, в котором перечислены все выданные пользователю права доступа (на какой ресурс и под какой учетной записью разрешен доступ) - наличие - - Значение характеристики не может изменяться участником закупки

7.1.1. Личный кабинет предоставляет возможность открыть сессию на выбранный пользователем информационный ресурс - наличие - - Значение характеристики не может изменяться участником закупки

7.1.2. Личный кабинет предоставляет возможность поиска по доступным для пользователя ресурсам - наличие - - Значение характеристики не может изменяться участником закупки

7.1.3. Возможность самостоятельно группировать доступные пользователю ресурсы и задавать названия созданных групп - наличие - - Значение характеристики не может изменяться участником закупки

7.2. Подключение к информационному ресурсу по заранее подготовленному файлу, строке подключения - наличие - - Значение характеристики не может изменяться участником закупки

7.3. Подключение к информационному ресурсу с помощью специализированного клиентского программного обеспечения (менеджера удаленных подключений) - наличие - - Значение характеристики не может изменяться участником закупки

8. Двухфакторная аутентификация администраторов Системы перед предоставлением доступа к консоли управления, двухфакторная аутентификация пользователей перед предоставлением доступа в консоль пользователя и перед предоставлением привилегированного доступа к целевому ресурсу - наличие - - Значение характеристики не может изменяться участником закупки

8.1. Система поддерживает встроенную возможность двухфакторной аутентификации - соответствие - - Значение характеристики не может изменяться участником закупки

8.1.1. В качестве первого фактора используется пароль учетной записи администратора или не привилегированной учетной записи пользователя из каталога (AD, FreeIPA) - наличие - - Значение характеристики не может изменяться участником закупки

8.1.2. Вторым фактором выступает одноразовый пароль, генерируемый по времени по стандарту OATH TOTP или OTP, отправляемый на e-mail администратора/пользователя - наличие - - Значение характеристики не может изменяться участником закупки

8.1.3. Возможность включения и отключения двухфакторной аутентификации как для всех пользователей, так и для каждого в отдельности - наличие - - Значение характеристики не может изменяться участником закупки

8.2. Система поддерживает аутентификацию по протоколу RADIUS, в том числе должен поддерживаться режим challenge-response - наличие - - Значение характеристики не может изменяться участником закупки

9. Предоставление доступа без раскрытия пароля привилегированной учетной записи. Привилегированная сессия на целевом ресурсе открывается прозрачно для пользователя, без возможности получить пароль используемой учетной записи в явном виде - наличие - - Значение характеристики не может изменяться участником закупки

10. Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа: - RDP - для Windows серверов; - SSH - для серверов и оборудования, работающего на базе различных дистрибутивов Linux и Unix; - HTTP(s) - для целевых веб-приложений (например, для конфигурирования сетевого оборудования); - SCP, SFTP - протоколы, используемые для безопасной передачи файлов данных между хостами - соответствие - - Значение характеристики не может изменяться участником закупки

11. Для подключений по протоколам scp, sftp задаются разрешенные направления для передачи файлов данных - наличие - - Значение характеристики не может изменяться участником закупки

12. При подключениях по ssh имеется возможность проброса портов с целевого ресурса на хост, с которого пользователь выполняет подключение - наличие - - Значение характеристики не может изменяться участником закупки

13. Предоставление возможности получения доступа по проприетарным протоколам на целевые ресурсы путем публикации приложений на выделенном терминальном сервере. - наличие - - Значение характеристики не может изменяться участником закупки

13.1. Доступ в любые опубликованные приложения выполняется без раскрытия пароля привилегированной учетной записи (механизм Single Sign-On) - наличие - - Значение характеристики не может изменяться участником закупки

14. Для всех поддерживаемых протоколов доступа Система позволять выполнять подключение с использованием любого порта, в т.ч. отличного от стандартного для протокола - наличие - - Значение характеристики не может изменяться участником закупки

15. Для RDP подключений в системе имеется возможность запретить или разрешить доступ в терминальной сессии к следующим локальным ресурсам: - Локальные диски; - Смарт-карты; - Буфер обмена; - Принтеры; - Порты - Соответствие - - Значение характеристики не может изменяться участником закупки

16. Возможность кастомизировать параметры RDP-файлов, используемых для подключения к ресурсам - наличие - - Значение характеристики не может изменяться участником закупки

17. Возможность требовать указания причины подключения при попытке доступа к ресурсу - наличие - - Значение характеристики не может изменяться участником закупки

18. Создание группы пользователей и выдача разрешений на подключение к ресурсам группе пользователей - наличие - - Значение характеристики не может изменяться участником закупки

18.1. Возможность выдачи разрешений на группу. Разрешение получают все члены группы и теряют его при выходе из группы - наличие - - Значение характеристики не может изменяться участником закупки

19. Создание групп пользователей на основе групп пользователей из LDAP каталога AD, FreeIPA - наличие - - Значение характеристики не может изменяться участником закупки

19.1. Возможность выдачи разрешений созданной таким способом группе. Разрешение получают все члены группы и теряют его при выходе из группы - наличие - - Значение характеристики не может изменяться участником закупки

19.2. Синхронизация изменений, выполняемых в LDAP каталоге для связанных групп - наличие - - Значение характеристики не может изменяться участником закупки

20. Ограничение доступа пользователей по времени с использованием следующих параметров: - Календарные даты начала и окончания периода доступа. - Временной интервал, в течение которого разрешен доступ, например, только в рабочие часы. - Соответствие - - Значение характеристики не может изменяться участником закупки

21. Ограничение максимального числа подключений, которые может открыть один пользователь Системы - наличие - - Значение характеристики не может изменяться участником закупки

22. Ограничение максимальной длительности сессии - наличие - - Значение характеристики не может изменяться участником закупки

23. Ограничение списка доступных для подключения ресурсов в зависимости от сетевого расположения источника подключения пользователя - наличие - - Значение характеристики не может изменяться участником закупки

23.1. Администратор Системы имеет возможность добавлять в Систему сетевые расположения. В качестве сетевого расположения поддерживаются: - отдельные IP адреса - диапазоны IP адресов - подсеть (IP и маска) - соответствие - - Значение характеристики не может изменяться участником закупки

23.2. Администратор Системы имеет возможность выбрать, какое должно быть сетевое расположение у пользователя для успешного получения доступа - наличие - - Значение характеристики не может изменяться участником закупки

24. Включение функции эксклюзивного использования учетной записи, при котором учетная запись используется только в одной активной сессии одновременно - наличие - - Значение характеристики не может изменяться участником закупки

25. Возможность разрешения отдельным пользователям просматривать пароль привилегированной учетной записи - наличие - - Значение характеристики не может изменяться участником закупки

25.1. Возможность автоматического сброса просмотренного пароля или SSH-ключа через заданный промежуток времени - наличие - - Значение характеристики не может изменяться участником закупки

25.2. Возможность включения процедуры одобрения просмотра пароля уполномоченным администратором Системы с настройкой времени ожидания одобрения - наличие - - Значение характеристики не может изменяться участником закупки

26. Возможность требовать у пользователя указания причины просмотра пароля и SSH ключа привилегированной учетной записи, с последующей записью в логи - наличие - - Значение характеристики не может изменяться участником закупки

27. Возможность для сессий с наиболее критичными учетными записями требовать одобрения открытия сессии уполномоченным администратором Системы с настройкой времени ожидания одобрения - наличие - - Значение характеристики не может изменяться участником закупки

28. В SSH сессиях имеется возможность выполнения команд с повышением привилегий до root. Список команд настраиваемый - наличие - - Значение характеристики не может изменяться участником закупки

29.Возможность получения секретов учетных записей из PAM сторонними приложениями - наличие - - Значение характеристики не может изменяться участником закупки

30. В части управления учетными записями: 30.1 Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором Системы на следующих видах ресурсов: - ПК и серверы под управлением ОС Windows - ПК и серверы под управлением ОС Linux/Unix - Служба каталога AD; 30.2. Для поиска в AD возможность ограничить область поиска учетных записей путем указания определенных групп AD; 30.3 Одновременное подключение к нескольким доменам AD; 30.4 Устройства под управлением: - Cisco IOS - Inspur BMC; 30.5 СУБД: - Microsoft SQL Server - PostgreSQL - MySQL - Oracle Database; 30.6. Поддержка работы как с парольной аутентификацией, так и с SSH-ключами для учетных записей, используемых для доступа по протоколу SSH: 30.6.1 Функция поиска и удаления неуправляемых Системой SSH-ключей на ресурсах; 30.7. Автоматический регулярный поиск новых учетных записей на подключенных к PAM ресурсах и смена паролей на случайное значение по заданному расписанию: 30.7.1. Настраиваемая разная частота поиска и смены паролей учетных записей для разных ресурсов; 30.8. Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу; 30.9. Функции автоматической регулярной проверки паролей и SSH ключей учетных записей. Проверка подтверждает, что в хранилище Системы содержится актуальный пароль и SSH ключ учетной записи; 30.10. Настройка сложности генерируемого случайного и устанавливаемого вручную администратором Системы пароля для учетных записей: длина, используемые символы; 30.11. Функции ручного добавления привилегированных учетных записей; 30.12. Хранение истории паролей учетных записей и предоставление возможности восстановления пароля из истории; 30.13 Самостоятельное задание и смена паролей и SSH ключей учетных записей, хранящихся на уровне PAM, пользователями. - наличие - - Значение характеристики не может изменяться участником закупки

31. В части управления целевыми ресурсами: 31.1. Ручное добавление ресурсов; 31.2. Импорт списка ресурсов из следующих источников: - CSV-файл. - AD (для Windows ресурсов); 31.3. Возможность группировки ресурсов в подразделения (контейнеры), разделение между администраторами Системы прав на управление контейнерами; 31.4. Создание группы ресурсов и выдача пользователям разрешения на подключение к группе ресурсов. - наличие - - Значение характеристики не может изменяться участником закупки

32. В части записи сеансов доступа: 32.1. Ведение следующих типов записи сеансов доступа: - Видеозапись сеанса доступа. - Периодическое снятие снимков экрана. - Текстовая запись сессии; 32.1.1. Видеозапись поддерживается для RDP, SSH сессий и для опубликованных приложений; 32.1.2. Для видеозаписи имеется возможность определить следующие параметры: - Степень сжатия видео. - Количество кадров в секунду. - Используемый кодек для кодирования видео. - Параметры уменьшения разрешения видео; 32.1.3. Поддержка ведения видеозаписи RDP-сессии с двумя мониторами и разрешением не менее 1280 на 720 пикселей (HD); 32.1.4. Для записи видео поддерживается кодек H.264 и контейнер MP4; 32.1.5. Снимки экрана поддерживаются для RDP сессий и для опубликованных приложений; 32.1.6. Для снимков экрана имеется возможность определить следующие параметры: - Интервал снимков. - Разрешение изображения; 32.1.7. Текстовая запись поддерживается для RDP и SSH сессий; 32.1.8. Для SSH протокола фиксируется весь пользовательский ввод-вывод; 32.1.9 Для RDP протокола фиксируются запускаемые процессы, заголовки активируемых окон и пользовательский ввод; 32.2. Поддержка возможности ведения разных типов записей сеансов доступа для разных учетных записей. Например, для администраторов домена - видеозапись и текстовую запись, для администраторов БД - снятие скриншотов; 32.3. Возможность ограничения объема хранимых видеозаписей и снимков экрана путем задания глубины по времени хранения. Устаревшие видеозаписи и снимки экрана автоматически удаляются; 32.4. Теневое копирование передаваемых пользователем файлов на конечный ресурс по протоколу RDP, scp, sftp. Ротация файлов в теневых копиях, с возможностью указания ее глубины по времени хранения. Имеется возможность сопоставить переданные файлы с сеансом доступа, в рамках которого они были переданы - наличие - - Значение характеристики не может изменяться участником закупки

32. В части записи сеансов доступа: 32.5 Контроль передаваемых в рамках сессии текстовых команд для SSH-подключений: 32.5.1. Имеется возможность реализации двух режимов блокировки передаваемых команд: - Запрещено всё, что явно не разрешено. - Разрешено всё, что явно не запрещено; 32.5.2. Два варианта реакции, в случае обнаружения блокируемой команды: - Блокировка команды. - Принудительное завершение подключения - наличие - - Значение характеристики не может изменяться участником закупки

33. В части администрирования Системы: 33.1. Администрирование системы ведется централизованно и находится в руках ограниченного круга лиц; 33.2. Система имеет web-интерфейс администрирования, доступный с любого ПК в сети организации; 33.3. Предусмотрены следующие уровни доступа (роли) к функциям системы по умолчанию: - Администратор Системы - имеет полный доступ на изменения всех настроек. - Пользователь Системы - имеет пользовательский доступ на открытие сеансов привилегированного доступа на информационные ресурсы. - Аудитор Системы - имеет права на просмотр всех настроек Системы, журнала Системы и архива сеансов доступа; 33.4. Поддержка возможности создания новых ролей с произвольным набором прав доступа к функциям системы; 33.5. Предоставление возможности администратору Системы просматривать активные сеансы доступа (сессии) в режиме реального времени; 33.6. Предусмотрена возможность прекращения сеанса доступа администратором Системы - наличие - - Значение характеристики не может изменяться участником закупки

34. В части журналирования действий администраторов и пользователей: 34.1. Осуществляется фиксация всех изменений настроек и разрешений, производимых администраторами Системы с указанием: - Даты и времени внесения изменений. - Кода события. - Имени администратора. - Компонента Системы, настройки которого были изменены. - Параметров, которые были изменены; 34.2. Осуществляется фиксация всех фактов получения привилегированного доступа пользователем с указанием: - Даты и времени запроса доступа. - Имени пользователя. - Имени целевого ресурса. - Имени привилегированной учетной записи. - Использованного протокола доступа. - Продолжительность сессии; 34.3. Предоставление средства просмотра журнала событий; 34.4. Предоставление возможности фильтрации событий по различным критериям: пользователь, целевой ресурс, учетная запись, дата возникновения события и др.; 34.5. Предоставление возможности отправки любого типа событий журнала на email ответственных администраторов Системы; 34.6. Предоставление возможности отправки событий безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog; 34.7. Возможность отправки текстового лога сессии в систему мониторинга и корреляции событий безопасности по протоколу syslog. Форматы отправляемого лога: LEEF, CEF. Фильтрация лога перед отправкой - наличие - - Значение характеристики не может изменяться участником закупки

35. Система соответствует следующим требованиям безопасности: 35.1 Шифрование данных в хранилище по протоколу AES с длиной ключа не менее 256 бит; 35.2 Использование протокола TLS для клиент-серверной аутентификации и шифрования передаваемых данных; 35.3 Видеозаписи сеансов доступа хранятся на файловом хранилище в зашифрованном виде; 35.4 Для ssh сессий поддерживаются следующие алгоритмы: - MACs алгоритмы: hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, umac-128-etm@openssh.com. - Ciphers: aes128-gcm@openssh.com, aes256-gcm@openssh.com, chacha20-poly1305@openssh.com; 35.5. При развертывании системы в виде docker контейнеров их запуск выполняется в режиме non-root и read-only - наличие - - Значение характеристики не может изменяться участником закупки

36. Поддержка отказоустойчивой конфигурации - наличие - - Значение характеристики не может изменяться участником закупки

37. Поддержка в качестве платформы для развертывания Системы: - ОС Windows - Docker - наличие - - Значение характеристики не может изменяться участником закупки

38. Поддержка в качестве хранилища базы данных под управлением СУБД: - Microsoft SQL - PostgreSQL Pro - Jatoba - наличие - - Значение характеристики не может изменяться участником закупки

39. Возможность автоматизации процесса подготовки окружения на нодах и деплоя компонентов Системы при использовании Docker в качестве платформы для развертывания системы - наличие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Обоснование включения дополнительной информации в сведения о товаре, работе, услуге указаны в пункте 2 Описания объекта закупки

- 58.29.29.000 - Установочный комплект Дистрибутив с сертифицированной версией Системы наличие Формуляр наличие Копия действующего сертификата ФСТЭК наличие - Штука - 1,00 - 3 050,00 - 3 050,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Дистрибутив с сертифицированной версией Системы наличие Значение характеристики не может изменяться участником закупки Формуляр наличие Значение характеристики не может изменяться участником закупки Копия действующего сертификата ФСТЭК наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Дистрибутив с сертифицированной версией Системы - наличие - - Значение характеристики не может изменяться участником закупки - Формуляр - наличие - - Значение характеристики не может изменяться участником закупки - Копия действующего сертификата ФСТЭК - наличие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Дистрибутив с сертифицированной версией Системы - наличие - - Значение характеристики не может изменяться участником закупки

Формуляр - наличие - - Значение характеристики не может изменяться участником закупки

Копия действующего сертификата ФСТЭК - наличие - - Значение характеристики не может изменяться участником закупки

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ

Дополнительная информация: Подробная информация об условиях закупки содержится во вложенных документах

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Обеспечение заявки

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 14 210,90 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Денежные средства, предназначенные для обеспечения заявок, участники закупки вносят на банковский счет, открытый в банке, включенном в Перечень, утвержденный распоряжением Правительством РФ от 13.07.2018 № 1451-р. Участники закупки, зарегистрированные на территории государства — члена ЕАЭС (кроме России) вносят денежные средства, предназначенные для обеспечения заявок, на счет, который указан в извещении, и на котором в соответствии с законодательством РФ учитываются операции со средствами, поступающими заказчику. Денежные средства, внесенные участниками закупки, зарегистрированными на территории государства—члена ЕАЭС (кроме России) в качестве обеспечения заявки на участие в закупке, заказчик возвращает не позднее 5 рабочих дней со дня, следующего за днем наступления случаев, предусмотренных пунктами 1-6 части 10 статьи 44 Закона № 44-ФЗ. Возврат денежных средств участнику закупки не осуществляется в случае, предусмотренном пунктом 7 части 10 статьи 44 Закона № 44-ФЗ. Независимая гарантия, предоставляемая в качестве обеспечения заявки, должна быть составлена по утвержденной постановлением Правительства РФ от 08.11.2013 № 1005 типовой форме на условиях, определенных гражданским законодательством и статьей 45 ?Закона № 44-ФЗ. Государственные, муниципальные учреждения не предоставляют обеспечение подаваемых ими заявок на участие в закупках.

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03232643707010006600, л/c 05663014860, БИК 017003983, ОТДЕЛЕНИЕ ТУЛА БАНКА РОССИИ//УФК по Тульской области г. Тула, к/c 40102810445370000059

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО ТУЛЬСКОЙ ОБЛАСТИ (АДМИНИСТРАЦИЯ ГОРОДА ТУЛЫ) () ИНН: 7107030032 КПП: 710701001 КБК: 85311610061040000140 ОКТМО: 70701000001 40102810445370000059 03100643000000016600 017003983

Условия контракта

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Тульская, г.о. город Тула, пр. Ленина, д. 2, каб. 486а, администрация города Тулы

Обеспечение исполнения контракта

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 5 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Положения об обеспечении исполнения контракта не применяются в случае заключения контракта с участником закупки, который является казенным учреждением. Участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта любым из двух способов: 1) внесение денежных средств на счет заказчика, 2) предоставление независимой гарантии. Независимая гарантия, предоставляемая в качестве обеспечения контракта, должна быть составлена по утвержденной постановлением Правительства РФ от 08.11.2013 № 1005 типовой форме на условиях, определенных гражданским законодательством и статьей 45 ?Закона № 44-ФЗ. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются участником закупки, с которым заключается контракт, самостоятельно. Срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его изменения в соответствии со статьей 95 Закона № 44-ФЗ. В случае, если предложенные в заявке участника закупки цена, сумма цен единиц товара, работы, услуги снижены на двадцать пять и более процентов по отношению к начальной (максимальной) цене контракта, начальной сумме цен единиц товара, работы, услуги, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений статьи 37 Закона № 44-ФЗ. Участник закупки, с которым заключается контракт по результатам закупки в соответствии с пунктом 1 части 1 статьи 30 Закона №44-ФЗ, освобождается от предоставления обеспечения исполнения контракта, в том числе с учетом положений статьи 37 Закона № 44-ФЗ, согласно части 8.1 статьи 96 Закона № 44-ФЗ

Платежные реквизиты для обеспечения исполнения контракта: p/c 03232643707010006600, л/c 05663014860, БИК 017003983, ОТДЕЛЕНИЕ ТУЛА БАНКА РОССИИ//УФК по Тульской области г. Тула, к/c 40102810445370000059

Требования к гарантии качества товара, работы, услуги

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: в соответствии с условиями контракта

Информация о требованиях к гарантийному обслуживанию товара: -

Требования к гарантии производителя товара: -

Дополнительная информация

Дополнительная информация: Подробная информация об условиях закупки содержится во вложенных документах

Информация о банковском и (или) казначейском сопровождении контракта

Банковское или казначейское сопровождение контракта не требуется

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru