Тендер (аукцион в электронной форме) 44-46091730 от 2026-08-06

Поставка программного обеспечения системы контроля веб-трафика

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цены контрактов 2 лотов (млн.руб.) — 29.4, 29.4

Срок подачи заявок — 14.08.2026

Номер извещения: 0373200082126000373

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РОСЭЛТОРГ (АО«ЕЭТП»)

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://roseltorg.ru

Размещение осуществляет: Уполномоченное учреждение ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ГОРОДА МОСКВЫ "ДИРЕКЦИЯ ТРАНСПОРТНЫХ ЗАКУПОК"

Наименование объекта закупки: Поставка программного обеспечения системы контроля веб-трафика

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202605732000024001000155

Контактная информация

Размещение осуществляет: Уполномоченное учреждение

Организация, осуществляющая размещение: ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ ГОРОДА МОСКВЫ "ДИРЕКЦИЯ ТРАНСПОРТНЫХ ЗАКУПОК"

Почтовый адрес: 129110, Москва, УЛ. ЩЕПКИНА, Дом (Корпус/строение) Д. 51/4, СТР. 2

Место нахождения: 129110, МОСКВА, УЛ. ЩЕПКИНА, Дом (Корпус/строение) Д. 51/4, СТР. 2

Ответственное должностное лицо: Керасирова Г. Б.

Адрес электронной почты: dtz-torgi@transport.mos.ru

Номер контактного телефона: 7-495-6222481

Факс: -

Дополнительная информация: Информация отсутствует

Регион: Москва

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 06.08.2026 15:35 (МСК)

Дата и время окончания срока подачи заявок: 14.08.2026 09:00 (МСК)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 14.08.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 18.08.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 29 368 804,12

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262770500260277430100101550010000000

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.1 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны ... - Штука - 1,00 - 11 525 000,00 - 11 525 000,00

ГОСУДАРСТВЕННОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ ГОРОДА МОСКВЫ "МОСГОРТРАНС" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Значение характеристики не может изменяться участником закупки (03.04) Средства фильтрации негативного контента Количество активированных зарегистрированных пользователей ? 5000 Штука Значение характеристики не может изменяться участником закупки Назначение программного обеспечения Управление трафиком, администрирование политик и контроль за действиями пользователей Значение характеристики не может изменяться участником закупки Функциональные возможности ПО Интеграция с Active Directory Значение характеристики не может изменяться участником закупки Хранение ранее построенных отчетов Получение детализации по любым данным внутри отчета с возможностью последующего возврата к просматриваемому отчету Расшифровка SSL-трафика и фильтрация вскрытого трафика Сбор/накопление сведений о пользователях интернета - агрегация в карточке пользователя всей связанной с ней информации: трафик, тип данных, журнал посещения интернет-ресурсов Блокировка зараженных вложений и скриптов в ответах нейросервисов файлы (DOCM, XLSM), исполняемые объекты (.EXE, .PS1, .JS) и встроенные скрипты (inline JS/VBS) Фильтрация трафика по ключевым словам, в том числе с возможностью указания весов ключевых слов и задания порогового значения для всего списка Функционал доменной, с использованием данных учетной записи пользователя Active Directory Фильтрация трафика по расписанию действия правил политики безопасности Функционал отправки уведомления администратору безопасности в случае нарушения политик безопасности Сбор/накопление сведений о пользователях интернета - об организационной структуре компании из внешних систем, о возможности работы в мультидоменной среде Наличие функционала фильтрации и применения политик безопасности Фильтрация DNS-запросов на основе белых и черных списков доменов (точное совпадение, маски, регулярные выражения) (списки настраиваются Лицензиатом дополнительно), категорий доменов из справочника, индикаторов компрометации из TI-потоков, ML-алгоритмов (детектирование DGA, DNS-туннелирование) Функционал перенаправления запроса на другой ресурс в случае нарушения политик безопасности Задание исключений для вскрытия трафика как для отдельных IP-адресов и групп IP-адресов источников, так и для конкретных ресурсов Наличие модуля для безопасного внешнего доступа к внутренним системам Выгрузка построенных отчетов в формате PDF Построение отчетов в режиме реального времени и в соответствии с заданным расписанием Мониторинг обращений к API-интерфейсам нейросервисов проверяет заголовки и тело запросов на наличие токенов, ключей, внутренних URL Функция архивирования - сохранение данных POST-запросов в сторонние системы архивирования, анализа и управления Проверка и блокировка файлов с конфиденциальной информацией при попытке их выгрузить снаружи из внутренних ресурсов по политике фильтрации (по ключевым словам, по атрибутам файлов) Блокировка передачи корпоративных данных во внешние нейросервисы, с уведомлением пользователя и логированием события Поиск записей о действиях администраторов и/или конкретных действиях в системе Поддержка определения категорий веб-ресурсов с помощью встроенного справочника категорий и использования внешних источников Поддержка режима bypass: аварийный режим, обеспечивающий пропуск трафика при сбоях для сохранения непрерывности обслуживания Фильтрацию трафика по категории веб-ресурса Поддержка зашифрованных протоколов DNS: DNS over HTTPS (DoH) и DNS over TLS (DoT) Проведение ежедневого резервного копирования всех компонентов системы и хранение резервных копий на выделенном сервере Ведение локального списка категорий веб-ресурсов Наличие встроенного интерфейса мониторинга с возможностью просмотра сведений по каждому узлу кластера системы, конкретному сервису или определенному показателю/группе показателей (сводной информации о состоянии и проблемах в работе системы; сведений о значениях и динамике показателей работы системы; информации о значениях показателей операционной системы) Построение отчетов с поддержкой типов: топ источников (по ресурсам, по категориям), топ назначений (по персонам, по группам персон, по IP источников), передаваемые данные (по типам данных), журнал запросов (по персонам, по IP источника, по узлам фильтрации) Расширение списка имеющихся типов отчетов без переустановки компонентов системы и прекращения функционирования (даже временного) Фильтрация трафика по квоте трафика Проверка содержимого и вложений в исходящих запросах к нейросервисам по MIME /типам/размерам/хешу Функционал локальной авторизации, с использованием логина и пароля администратора, учетная запись которого существует в системе Функционал разрешения доступа к ресурсу с использованием вышестоящего прокси-сервера в случае нарушения политик безопасности Мониторинг деятельности пользователей в сети Интернет и получение сводных данных об их активности в виде статистических отчетов Мониторинг действий пользователей при работе с LLM и нейросервисами Выявление утечки служебной информации в ответах нейросервисов: внутренние URL, токены, конфигурационные имена и приватные IP-адреса Переопределение категорий веб-ресурсов Работа в каскаде с другими прокси Наличие модуля антивирусной защиты Фильтрация трафика по SNI, URL или IP-адресу ресурса, в том числе с возможностью задания условий на адреса с использованием регулярных выражений Поддержка экспорта данных статистики в формате CSV Поддержка настройки способа определения категорий веб-ресурсов База категорий веб-ресурсов для встроенного справочника категорий должна предоставляться российским сервисом Ограничение доступа извне к конкретному URL, с возможностью указания разных прав доступа для аутентифицированных пользователей Блокировка рекламных баннеров при помощи базы правил, аналогичных базе adBlock Фильтрация трафика по портам, протоколам (HTTP(S) и FTP over HTTP) Автоматическая отправка построенного отчета на заданный адрес, в том числе отправка по расписанию Функционал модификации HTTP-заголовков запросов и ответов в случае нарушения политик безопасности Антивирусная проверка передаваемых и скачиваемых файлов с использованием встроенного антивирусного ПО Разграничение доступа к разделам интерфейса для каждой роли (просмотр или редактирование) Возможность повторного анализа исторических логов DNS-запросов на предмет совпадений с вновь поступившими индикаторами угроз (Ретропоиск - Retrospective Search) Сбор/накопление сведений о пользователях интернета - ведение карточек интернет-пользователей с возможностью добавления фотографий, адресной информации, примечаний, файлов, персональной информации Система управления и конфигурирования должна быть реализована в едином веб-интерфейсе Сбор/накопление сведений о пользователях интернета - о возможности работы в мультидоменной среде, о возможности дополнения организационно-штатной структуры, полученной из AD или LDAP-источников по протоколам LDAP и LDAPs, группами, созданными администратором безопасности, для классификации пользователей в целях решения задач ИБ Функционал разрешения доступа как явное, так и с запросом подтверждения пользователем в случае нарушения политик безопасности Создание собственных (помимо системных) ролей администраторов и настройку для них прав доступа Функционал архивации содержимого запроса в случае нарушения политик безопасности Фильтрация трафика по хешу, имени и/или размеру загружаемых данных Интеграция со сторонними системами по протоколу ICAP как в режиме ICAP-клиента, так и в режиме ICAP-сервера Отправка трафика на анализ в сторонние системы по протоколу ICAP Фильтрация трафика по IP-адресу или диапазону IP-адресов источника, учетной записи, под которой совершается запрос, ее принадлежности к группе Использование данных об угрозах (TI-фиды) для обогащения категорий: Вредоносное ПО (шифровальщики, стилеры, майнеры), APT-группировки, Фишинговые ресурсы и скам-сайты, Серверы управления ботнетов (C2), Анонимизирующие сервисы (TOR, VPN, прокси), используемые для атак Поддержка режима «Новых доменов» (ZeroTrust): автоматическая блокировка запросов к доменам, зарегистрированным ранее заданной даты (дату задает Лицензиат) Функционал блокировки доступа к ресурсу с указанием причин блокировки и возможностью редактирования шаблона уведомления о блокировке в случае нарушения политик безопасности Горизонтальное и вертикальное масштабирование системы Доступ к интерфейсу управления должен осуществляться с помощью стандартных веб-браузеров по защищенному HTTPS-протоколу без требования к установке дополнительного программного обеспечения Наличие модуля централизованного управления политиками фильтрации в распределенных сетях Ведение журнала сервисов и действий администраторов системы Передача журналов доступа в SIEM путем выгрузки данных в syslog с возможностью настройки Наличие функции межсетевого экранирования с технологией NAT Фильтрация трафика по типу скачиваемых или передаваемых данных Интеграция с любыми серверами антивирусного ПО по протоколу ICAP Управление прохождением трафика на уровне L3 для решения задач блокировки подключения к IP-адресу, разрешения трафика в обход прокси, ограничения доступа пользователей к узлам кластера Работа системы в режимах Basic, Radius, NTLM, Kerberos, по IP-адресам, явного (explicit) прокси с непосредственным указанием в приложениях адреса в прокси, прозрачного (transparent) прокси без настроек браузеров и клиентских приложений пользователей. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.03) Межсетевые экраны - - Значение характеристики не может изменяться участником закупки - (03.04) Средства фильтрации негативного контента - Количество активированных зарегистрированных пользователей - ? 5000 - Штука - Значение характеристики не может изменяться участником закупки - Назначение программного обеспечения - Управление трафиком, администрирование политик и контроль за действиями пользователей - - Значение характеристики не может изменяться участником закупки - Функциональные возможности ПО - Интеграция с Active Directory - - Значение характеристики не может изменяться участником закупки - Хранение ранее построенных отчетов - Получение детализации по любым данным внутри отчета с возможностью последующего возврата к просматриваемому отчету - Расшифровка SSL-трафика и фильтрация вскрытого трафика - Сбор/накопление сведений о пользователях интернета - агрегация в карточке пользователя всей связанной с ней информации: трафик, тип данных, журнал посещения интернет-ресурсов - Блокировка зараженных вложений и скриптов в ответах нейросервисов файлы (DOCM, XLSM), исполняемые объекты (.EXE, .PS1, .JS) и встроенные скрипты (inline JS/VBS) - Фильтрация трафика по ключевым словам, в том числе с возможностью указания весов ключевых слов и задания порогового значения для всего списка - Функционал доменной, с использованием данных учетной записи пользователя Active Directory - Фильтрация трафика по расписанию действия правил политики безопасности - Функционал отправки уведомления администратору безопасности в случае нарушения политик безопасности - Сбор/накопление сведений о пользователях интернета - об организационной структуре компании из внешних систем, о возможности работы в мультидоменной среде - Наличие функционала фильтрации и применения политик безопасности - Фильтрация DNS-запросов на основе белых и черных списков доменов (точное совпадение, маски, регулярные выражения) (списки настраиваются Лицензиатом дополнительно), категорий доменов из справочника, индикаторов компрометации из TI-потоков, ML-алгоритмов (детектирование DGA, DNS-туннелирование) - Функционал перенаправления запроса на другой ресурс в случае нарушения политик безопасности - Задание исключений для вскрытия трафика как для отдельных IP-адресов и групп IP-адресов источников, так и для конкретных ресурсов - Наличие модуля для безопасного внешнего доступа к внутренним системам - Выгрузка построенных отчетов в формате PDF - Построение отчетов в режиме реального времени и в соответствии с заданным расписанием - Мониторинг обращений к API-интерфейсам нейросервисов проверяет заголовки и тело запросов на наличие токенов, ключей, внутренних URL - Функция архивирования - сохранение данных POST-запросов в сторонние системы архивирования, анализа и управления - Проверка и блокировка файлов с конфиденциальной информацией при попытке их выгрузить снаружи из внутренних ресурсов по политике фильтрации (по ключевым словам, по атрибутам файлов) - Блокировка передачи корпоративных данных во внешние нейросервисы, с уведомлением пользователя и логированием события - Поиск записей о действиях администраторов и/или конкретных действиях в системе - Поддержка определения категорий веб-ресурсов с помощью встроенного справочника категорий и использования внешних источников - Поддержка режима bypass: аварийный режим, обеспечивающий пропуск трафика при сбоях для сохранения непрерывности обслуживания - Фильтрацию трафика по категории веб-ресурса - Поддержка зашифрованных протоколов DNS: DNS over HTTPS (DoH) и DNS over TLS (DoT) - Проведение ежедневого резервного копирования всех компонентов системы и хранение резервных копий на выделенном сервере - Ведение локального списка категорий веб-ресурсов - Наличие встроенного интерфейса мониторинга с возможностью просмотра сведений по каждому узлу кластера системы, конкретному сервису или определенному показателю/группе показателей (сводной информации о состоянии и проблемах в работе системы; сведений о значениях и динамике показателей работы системы; информации о значениях показателей операционной системы) - Построение отчетов с поддержкой типов: топ источников (по ресурсам, по категориям), топ назначений (по персонам, по группам персон, по IP источников), передаваемые данные (по типам данных), журнал запросов (по персонам, по IP источника, по узлам фильтрации) - Расширение списка имеющихся типов отчетов без переустановки компонентов системы и прекращения функционирования (даже временного) - Фильтрация трафика по квоте трафика - Проверка содержимого и вложений в исходящих запросах к нейросервисам по MIME /типам/размерам/хешу - Функционал локальной авторизации, с использованием логина и пароля администратора, учетная запись которого существует в системе - Функционал разрешения доступа к ресурсу с использованием вышестоящего прокси-сервера в случае нарушения политик безопасности - Мониторинг деятельности пользователей в сети Интернет и получение сводных данных об их активности в виде статистических отчетов - Мониторинг действий пользователей при работе с LLM и нейросервисами - Выявление утечки служебной информации в ответах нейросервисов: внутренние URL, токены, конфигурационные имена и приватные IP-адреса - Переопределение категорий веб-ресурсов - Работа в каскаде с другими прокси - Наличие модуля антивирусной защиты - Фильтрация трафика по SNI, URL или IP-адресу ресурса, в том числе с возможностью задания условий на адреса с использованием регулярных выражений - Поддержка экспорта данных статистики в формате CSV - Поддержка настройки способа определения категорий веб-ресурсов - База категорий веб-ресурсов для встроенного справочника категорий должна предоставляться российским сервисом - Ограничение доступа извне к конкретному URL, с возможностью указания разных прав доступа для аутентифицированных пользователей - Блокировка рекламных баннеров при помощи базы правил, аналогичных базе adBlock - Фильтрация трафика по портам, протоколам (HTTP(S) и FTP over HTTP) - Автоматическая отправка построенного отчета на заданный адрес, в том числе отправка по расписанию - Функционал модификации HTTP-заголовков запросов и ответов в случае нарушения политик безопасности - Антивирусная проверка передаваемых и скачиваемых файлов с использованием встроенного антивирусного ПО - Разграничение доступа к разделам интерфейса для каждой роли (просмотр или редактирование) - Возможность повторного анализа исторических логов DNS-запросов на предмет совпадений с вновь поступившими индикаторами угроз (Ретропоиск - Retrospective Search) - Сбор/накопление сведений о пользователях интернета - ведение карточек интернет-пользователей с возможностью добавления фотографий, адресной информации, примечаний, файлов, персональной информации - Система управления и конфигурирования должна быть реализована в едином веб-интерфейсе - Сбор/накопление сведений о пользователях интернета - о возможности работы в мультидоменной среде, о возможности дополнения организационно-штатной структуры, полученной из AD или LDAP-источников по протоколам LDAP и LDAPs, группами, созданными администратором безопасности, для классификации пользователей в целях решения задач ИБ - Функционал разрешения доступа как явное, так и с запросом подтверждения пользователем в случае нарушения политик безопасности - Создание собственных (помимо системных) ролей администраторов и настройку для них прав доступа - Функционал архивации содержимого запроса в случае нарушения политик безопасности - Фильтрация трафика по хешу, имени и/или размеру загружаемых данных - Интеграция со сторонними системами по протоколу ICAP как в режиме ICAP-клиента, так и в режиме ICAP-сервера - Отправка трафика на анализ в сторонние системы по протоколу ICAP - Фильтрация трафика по IP-адресу или диапазону IP-адресов источника, учетной записи, под которой совершается запрос, ее принадлежности к группе - Использование данных об угрозах (TI-фиды) для обогащения категорий: Вредоносное ПО (шифровальщики, стилеры, майнеры), APT-группировки, Фишинговые ресурсы и скам-сайты, Серверы управления ботнетов (C2), Анонимизирующие сервисы (TOR, VPN, прокси), используемые для атак - Поддержка режима «Новых доменов» (ZeroTrust): автоматическая блокировка запросов к доменам, зарегистрированным ранее заданной даты (дату задает Лицензиат) - Функционал блокировки доступа к ресурсу с указанием причин блокировки и возможностью редактирования шаблона уведомления о блокировке в случае нарушения политик безопасности - Горизонтальное и вертикальное масштабирование системы - Доступ к интерфейсу управления должен осуществляться с помощью стандартных веб-браузеров по защищенному HTTPS-протоколу без требования к установке дополнительного программного обеспечения - Наличие модуля централизованного управления политиками фильтрации в распределенных сетях - Ведение журнала сервисов и действий администраторов системы - Передача журналов доступа в SIEM путем выгрузки данных в syslog с возможностью настройки - Наличие функции межсетевого экранирования с технологией NAT - Фильтрация трафика по типу скачиваемых или передаваемых данных - Интеграция с любыми серверами антивирусного ПО по протоколу ICAP - Управление прохождением трафика на уровне L3 для решения задач блокировки подключения к IP-адресу, разрешения трафика в обход прокси, ограничения доступа пользователей к узлам кластера - Работа системы в режимах Basic, Radius, NTLM, Kerberos, по IP-адресам, явного (explicit) прокси с непосредственным указанием в приложениях адреса в прокси, прозрачного (transparent) прокси без настроек браузеров и клиентских приложений пользователей.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (03.03) Межсетевые экраны - - Значение характеристики не может изменяться участником закупки

(03.04) Средства фильтрации негативного контента

Количество активированных зарегистрированных пользователей - ? 5000 - Штука - Значение характеристики не может изменяться участником закупки

Назначение программного обеспечения - Управление трафиком, администрирование политик и контроль за действиями пользователей - - Значение характеристики не может изменяться участником закупки

Функциональные возможности ПО - Интеграция с Active Directory - - Значение характеристики не может изменяться участником закупки

Хранение ранее построенных отчетов

Получение детализации по любым данным внутри отчета с возможностью последующего возврата к просматриваемому отчету

Расшифровка SSL-трафика и фильтрация вскрытого трафика

Сбор/накопление сведений о пользователях интернета - агрегация в карточке пользователя всей связанной с ней информации: трафик, тип данных, журнал посещения интернет-ресурсов

Блокировка зараженных вложений и скриптов в ответах нейросервисов файлы (DOCM, XLSM), исполняемые объекты (.EXE, .PS1, .JS) и встроенные скрипты (inline JS/VBS)

Фильтрация трафика по ключевым словам, в том числе с возможностью указания весов ключевых слов и задания порогового значения для всего списка

Функционал доменной, с использованием данных учетной записи пользователя Active Directory

Фильтрация трафика по расписанию действия правил политики безопасности

Функционал отправки уведомления администратору безопасности в случае нарушения политик безопасности

Сбор/накопление сведений о пользователях интернета - об организационной структуре компании из внешних систем, о возможности работы в мультидоменной среде

Наличие функционала фильтрации и применения политик безопасности

Фильтрация DNS-запросов на основе белых и черных списков доменов (точное совпадение, маски, регулярные выражения) (списки настраиваются Лицензиатом дополнительно), категорий доменов из справочника, индикаторов компрометации из TI-потоков, ML-алгоритмов (детектирование DGA, DNS-туннелирование)

Функционал перенаправления запроса на другой ресурс в случае нарушения политик безопасности

Задание исключений для вскрытия трафика как для отдельных IP-адресов и групп IP-адресов источников, так и для конкретных ресурсов

Наличие модуля для безопасного внешнего доступа к внутренним системам

Выгрузка построенных отчетов в формате PDF

Построение отчетов в режиме реального времени и в соответствии с заданным расписанием

Мониторинг обращений к API-интерфейсам нейросервисов проверяет заголовки и тело запросов на наличие токенов, ключей, внутренних URL

Функция архивирования - сохранение данных POST-запросов в сторонние системы архивирования, анализа и управления

Проверка и блокировка файлов с конфиденциальной информацией при попытке их выгрузить снаружи из внутренних ресурсов по политике фильтрации (по ключевым словам, по атрибутам файлов)

Блокировка передачи корпоративных данных во внешние нейросервисы, с уведомлением пользователя и логированием события

Поиск записей о действиях администраторов и/или конкретных действиях в системе

Поддержка определения категорий веб-ресурсов с помощью встроенного справочника категорий и использования внешних источников

Поддержка режима bypass: аварийный режим, обеспечивающий пропуск трафика при сбоях для сохранения непрерывности обслуживания

Фильтрацию трафика по категории веб-ресурса

Поддержка зашифрованных протоколов DNS: DNS over HTTPS (DoH) и DNS over TLS (DoT)

Проведение ежедневого резервного копирования всех компонентов системы и хранение резервных копий на выделенном сервере

Ведение локального списка категорий веб-ресурсов

Наличие встроенного интерфейса мониторинга с возможностью просмотра сведений по каждому узлу кластера системы, конкретному сервису или определенному показателю/группе показателей (сводной информации о состоянии и проблемах в работе системы; сведений о значениях и динамике показателей работы системы; информации о значениях показателей операционной системы)

Построение отчетов с поддержкой типов: топ источников (по ресурсам, по категориям), топ назначений (по персонам, по группам персон, по IP источников), передаваемые данные (по типам данных), журнал запросов (по персонам, по IP источника, по узлам фильтрации)

Расширение списка имеющихся типов отчетов без переустановки компонентов системы и прекращения функционирования (даже временного)

Фильтрация трафика по квоте трафика

Проверка содержимого и вложений в исходящих запросах к нейросервисам по MIME /типам/размерам/хешу

Функционал локальной авторизации, с использованием логина и пароля администратора, учетная запись которого существует в системе

Функционал разрешения доступа к ресурсу с использованием вышестоящего прокси-сервера в случае нарушения политик безопасности

Мониторинг деятельности пользователей в сети Интернет и получение сводных данных об их активности в виде статистических отчетов

Мониторинг действий пользователей при работе с LLM и нейросервисами

Выявление утечки служебной информации в ответах нейросервисов: внутренние URL, токены, конфигурационные имена и приватные IP-адреса

Переопределение категорий веб-ресурсов

Работа в каскаде с другими прокси

Наличие модуля антивирусной защиты

Фильтрация трафика по SNI, URL или IP-адресу ресурса, в том числе с возможностью задания условий на адреса с использованием регулярных выражений

Поддержка экспорта данных статистики в формате CSV

Поддержка настройки способа определения категорий веб-ресурсов

База категорий веб-ресурсов для встроенного справочника категорий должна предоставляться российским сервисом

Ограничение доступа извне к конкретному URL, с возможностью указания разных прав доступа для аутентифицированных пользователей

Блокировка рекламных баннеров при помощи базы правил, аналогичных базе adBlock

Фильтрация трафика по портам, протоколам (HTTP(S) и FTP over HTTP)

Автоматическая отправка построенного отчета на заданный адрес, в том числе отправка по расписанию

Функционал модификации HTTP-заголовков запросов и ответов в случае нарушения политик безопасности

Антивирусная проверка передаваемых и скачиваемых файлов с использованием встроенного антивирусного ПО

Разграничение доступа к разделам интерфейса для каждой роли (просмотр или редактирование)

Возможность повторного анализа исторических логов DNS-запросов на предмет совпадений с вновь поступившими индикаторами угроз (Ретропоиск - Retrospective Search)

Сбор/накопление сведений о пользователях интернета - ведение карточек интернет-пользователей с возможностью добавления фотографий, адресной информации, примечаний, файлов, персональной информации

Система управления и конфигурирования должна быть реализована в едином веб-интерфейсе

Сбор/накопление сведений о пользователях интернета - о возможности работы в мультидоменной среде, о возможности дополнения организационно-штатной структуры, полученной из AD или LDAP-источников по протоколам LDAP и LDAPs, группами, созданными администратором безопасности, для классификации пользователей в целях решения задач ИБ

Функционал разрешения доступа как явное, так и с запросом подтверждения пользователем в случае нарушения политик безопасности

Создание собственных (помимо системных) ролей администраторов и настройку для них прав доступа

Функционал архивации содержимого запроса в случае нарушения политик безопасности

Фильтрация трафика по хешу, имени и/или размеру загружаемых данных

Интеграция со сторонними системами по протоколу ICAP как в режиме ICAP-клиента, так и в режиме ICAP-сервера

Отправка трафика на анализ в сторонние системы по протоколу ICAP

Фильтрация трафика по IP-адресу или диапазону IP-адресов источника, учетной записи, под которой совершается запрос, ее принадлежности к группе

Использование данных об угрозах (TI-фиды) для обогащения категорий: Вредоносное ПО (шифровальщики, стилеры, майнеры), APT-группировки, Фишинговые ресурсы и скам-сайты, Серверы управления ботнетов (C2), Анонимизирующие сервисы (TOR, VPN, прокси), используемые для атак

Поддержка режима «Новых доменов» (ZeroTrust): автоматическая блокировка запросов к доменам, зарегистрированным ранее заданной даты (дату задает Лицензиат)

Функционал блокировки доступа к ресурсу с указанием причин блокировки и возможностью редактирования шаблона уведомления о блокировке в случае нарушения политик безопасности

Горизонтальное и вертикальное масштабирование системы

Доступ к интерфейсу управления должен осуществляться с помощью стандартных веб-браузеров по защищенному HTTPS-протоколу без требования к установке дополнительного программного обеспечения

Наличие модуля централизованного управления политиками фильтрации в распределенных сетях

Ведение журнала сервисов и действий администраторов системы

Передача журналов доступа в SIEM путем выгрузки данных в syslog с возможностью настройки

Наличие функции межсетевого экранирования с технологией NAT

Фильтрация трафика по типу скачиваемых или передаваемых данных

Интеграция с любыми серверами антивирусного ПО по протоколу ICAP

Управление прохождением трафика на уровне L3 для решения задач блокировки подключения к IP-адресу, разрешения трафика в обход прокси, ограничения доступа пользователей к узлам кластера

Работа системы в режимах Basic, Radius, NTLM, Kerberos, по IP-адресам, явного (explicit) прокси с непосредственным указанием в приложениях адреса в прокси, прозрачного (transparent) прокси без настроек браузеров и клиентских приложений пользователей.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Приложено внешним файлом

- 62.01.29.000 - Сертификат на техническую поддержку программного обеспечения Срок действия сертификата ? 12 - Штука - 1,00 - 17 843 804,12 - 17 843 804,12

ГОСУДАРСТВЕННОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ ГОРОДА МОСКВЫ "МОСГОРТРАНС" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Месяц Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - ? 12 - Месяц - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Срок действия сертификата - ? 12 - Месяц - Значение характеристики не может изменяться участником закупки

Преимущества, требования к участникам

Преимущества: Не установлены

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к поставщику (подрядчику, исполнителю), не являющемуся субъектом малого предпринимательства или социально ориентированной некоммерческой организацией, о привлечении к исполнению контракта субподрядчиков, соисполнителей из числа субъектов малого предпринимательства, социально ориентированных некоммерческих организаций в соответствии с ч. 5 ст. 30 Закона № 44 ФЗ Дополнительные требования Объем привлечения 5% от цены контракта 4. Требования к участникам закупок в соответствии с ч. 2.1 ст. 31 Закона № 44-ФЗ 4.1? Требования в соответствии c пунктом 4 ПП РФ от 29.12.2021 №2571 Дополнительные требования Наличие у участника закупки опыта исполнения (с учетом правопреемства) в течение трех лет до даты подачи заявки на участие в закупке контракта или договора, заключенного в соответствии с Федеральным законом от 18 июля 2011 года № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц» при условии исполнения таким участником закупки требований об уплате неустоек (штрафов, пеней), предъявленных при исполнении таких контракта, договора. Стоимость исполненных обязательств по таким контракту, договору должна составлять не менее двадцати процентов начальной (максимальной) цены контракта. Информация и документы, подтверждающие соответствие участника закупки дополнительному требованию, установленному в соответствии с частью 2.1 ст. 31 Закона о контрактной системе, являются информация и документы, предусмотренные хотя бы одним из следующих подпунктов: а) номер реестровой записи в предусмотренном Законом о контрактной системе реестре контрактов, заключенных заказчиками (в случае исполнения участником закупки контракта, информация и документы в отношении которого включены в установленном порядке в такой реестр и размещены на официальном сайте единой информационной системы в информационно-телекоммуникационной сети "Интернет"); б) выписка из предусмотренного Законом о контрактной системе реестра контрактов, содержащего сведения, составляющие государственную тайну (в случае исполнения участником закупки контракта, информация о котором включена в установленном порядке в такой реестр); в) исполненный контракт, заключенный в соответствии с Законом о контрактной системе, или договор, заключенный в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц", а также акт приемки поставленных товаров, выполненных работ, оказанных услуг, подтверждающий цену поставленных товаров, выполненных работ, оказанных услуг. Показать все (5)

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202605732000024001000155

Начальная (максимальная) цена контракта: 29 368 804,12

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262770500260277430100101550010000000

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: 1  рабочих дней с даты заключения контракта

Срок исполнения контракта: 26  рабочих дней

Закупка за счет собственных средств организации: Да

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 293 688,04 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: В соответствии с правилами и порядком, определенными оператором электронной торговой площадки

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 40602810000170000049, БИК 044525411, Филиал "Центральный" Банка ВТБ (ПАО) г Москва, к/c 30101810145250000411

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО Г. МОСКВЕ (ГКУ "ДТЗ") () ИНН: 7709501828 КПП: 770201001 КБК: 78011610056020000140 ОКТМО: 45379000 40102810545370000003 03100643000000017300 004525988

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, г. Москва, Город Москва; Ленинградское шоссе, д. 59 Российская Федерация, г. Москва, Город Москва; Ленинградское шоссе, д. 59

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 1 468 440,21 Российский рубль (5 %)

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Обеспечение исполнения контракта может быть представлено в виде: 1. Безотзывной независимой гарантии, соответствующей требованиям ст.45 Федерального закона от 05.04.2013г. № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» и постановления Правительства Российской Федерации от 08.11.2013 г. № 1005 «О независимых гарантиях, используемых для целей Федерального закона "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Независимая гарантия должна включать условие об обязанности гаранта уплатить заказчику (бенефициару) денежную сумму по независимой гарантии не позднее десяти рабочих дней со дня, следующего за днем получения гарантом требования заказчика (бенефициара), соответствующего условиям такой независимой гарантии, при отсутствии предусмотренных Гражданским кодексом Российской Федерации оснований для отказа в удовлетворении этого требования. 2. Внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. В случае, если участником закупки, с которым заключается контракт, является государственное или муниципальное казенное учреждение, положения об обеспечении исполнения контракта к такому участнику не применяются. Способ обеспечения исполнения контракта, гарантийных обязательств, срок действия независимой гарантии определяются в соответствии с требованиями указанного закона участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его изменения в соответствии со статьей 95 указанного закона.

Платежные реквизиты для обеспечения исполнения контракта: p/c 40602810000170000049, БИК 044525411, Филиал "Центральный" Банка ВТБ (ПАО) г Москва, к/c 30101810145250000411

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: В соответствии с разделом 3 Техничесгого задания

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: 1  рабочих дней с даты заключения контракта

Срок исполнения контракта: 26  рабочих дней

Закупка за счет собственных средств организации: Да

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru