Тендер (аукцион в электронной форме) 44-46302394 от 2026-09-16
Оказание услуг по проведению контроля уровня защищенности государственной информационной ...
Класс 8.10.9 — Оборудование, ПО и работы по защите информации
Цены контрактов 2 лотов (млн.руб.) — 23.3, 23.3
Срок подачи заявок — 24.09.2026
Номер извещения: 0137200001226007334
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru
Размещение осуществляет: Уполномоченный орган МИНИСТЕРСТВО КОНКУРЕНТНОЙ ПОЛИТИКИ КАЛУЖСКОЙ ОБЛАСТИ
Наименование объекта закупки: Оказание услуг по проведению контроля уровня защищенности государственной информационной системы Калужской области «Региональная медицинская информационная система Калужской области» требованиям безопасности информации
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603372000158002000022
Контактная информация
Размещение осуществляет: Уполномоченный орган
Организация, осуществляющая размещение: МИНИСТЕРСТВО КОНКУРЕНТНОЙ ПОЛИТИКИ КАЛУЖСКОЙ ОБЛАСТИ
Почтовый адрес: 248001, Калужская, Калуга, г Калуга, ул Плеханова, дом 45
Место нахождения: Российская Федерация, 248001, Калужская обл, Калуга г, Плеханова ул, Плеханова ул, Д. 45
Ответственное должностное лицо: Никулина Т. С.
Адрес электронной почты: nikulina_ts@adm.kaluga.ru
Номер контактного телефона: 7-4842-410932-501
Факс: 7-4842-715060
Дополнительная информация: ГБУЗ КО "МИАЦ КАЛУЖСКОЙ ОБЛАСТИ". Место нахождения: Российская Федерация, 248007, Калужская обл, Калуга г, Вишневского ул, Вишневского ул, -, Д. 1. Почтовый адрес:Российская Федерация, 248007, Калужская обл, Калуга г, Вишневского ул, Д. 1, -. Телефон: 7-4842-705013. Адрес электронной почты: avv@miac.kaluga.ru Ответственное лицо: Антонова Валентина Вячеславовна. Информация о контрактном управляющем,ответственном за заключение контракта или об ответственном лице контрактной службы: Гусакова Юлия Валентиновна,7-4842-705-012, gusakova@miac.kaluga.ru, специалист контрактной службы,Адрес электронной почты организации заказчика: gusakova@miac.kaluga.ru, Телефон организации заказчика: 7-4842-705012
Регион: Калужская обл
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 16.09.2026 15:56 (МСК)
Дата и время окончания срока подачи заявок: 24.09.2026 08:00 (МСК)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 24.09.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 28.09.2026
Начальная (максимальная) цена контрактов
Начальная (максимальная) цена контракта: 23 327 911,91
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262402702433440270100100160010000244
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Товарный знак - Ед. измерения - Стоимость, ?
- 58.29.50.000 74.90.20.149 - Оказание услуг по проведению контроля уровня защищенности государственной информационной системы Калужской области «Региональная медицинская информационная система Калужской области» требованиям безопасности информации - - - 23 327 911,91
- В том числе: Код позиции Наименование товара, работы, услуги Товарный знак Ед. измерения Количество (объем работы, услуги) Цена за ед., ? Стоимость, ? 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Вид лицензии Простая (неисключительная) KASPERSKY Штука 1,00 262 300,00 262 300,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество защищаемых хостов ? 100 Штука Участник закупки указывает в заявке конкретное значение характеристики Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам ... Вид лицензии Простая (неисключительная) Positive Technologies Application Firewall Штука 1,00 1 652 896,67 1 652 896,67 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки (03.03) Межсетевые экраны (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Тип лицензии Кластерная Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 74.90.20.149 УСЛУГА Проведение контроля уровня защищенности ГИС РМИС КО Проведение контроля уровня защищенности ГИС РМИС КО наличие Штука 1,00 1 824 666,67 1 824 666,67 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Проведение контроля уровня защищенности ГИС РМИС КО наличие Значение характеристики не может изменяться участником закупки 62.02.30.000 ТОВАР Сертификат на оказание услуг по осуществлению мониторинга событий информационной безопасности Срок действия сертификата ? 12 Штука 1,00 8 694 000,00 8 694 000,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Вид лицензии Простая (неисключительная) РЕД АДМ Штука 1,00 289 750,00 289 750,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Тип лицензии Промышленная редакция Значение характеристики не может изменяться участником закупки Функциональное назначение Поддержка создания ролей и назначения их на пользователей Службы Каталогов; создание ролей, разграничивающих доступ к функционалу элементов системы; создание ролей, разграничивающих доступ к использованию готовых сценариев управления рабочими станциями; создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; разграничение доступа к управлению конкретными серверами, обеспечивающими функционал системы. Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 74.90.20.149 УСЛУГА Тестирование на проникновение Тестирование на проникновение наличие Штука 1,00 966 000,00 966 000,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Тестирование на проникновение наличие Значение характеристики не может изменяться участником закупки 62.02.30.000 ТОВАР Сертификат активации сервиса обновления экспертных данных ViPNet TIAS 5000 Срок действия сертификата ? 12 Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 Наличие Обновление баз сигнатур наличие Штука 1,00 1 131 427,73 1 131 427,73 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 Наличие Значение характеристики не может изменяться участником закупки Обновление баз сигнатур наличие Значение характеристики не может изменяться участником закупки 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) ViPNet EndPoint Protection Штука 1,00 210 450,00 210 450,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество защищаемых хостов ? 50 Штука Участник закупки указывает в заявке конкретное значение характеристики Сертификат ФСТЭК России на соответствие Требованиям к средствам обнаружения вторжений и не ниже 6 уровня доверия наличие Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 62.02.30.000 ТОВАР Сертификат активации сервиса обновления баз решающих правил ПАК ViPNet IDS NS1000 3.x Срок действия сертификата ? 12 Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Обновление баз сигнатур наличие Штука 1,00 193 526,67 193 526,67 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Значение характеристики не может изменяться участником закупки Обновление баз сигнатур наличие Значение характеристики не может изменяться участником закупки 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Вид лицензии Простая (неисключительная) RedCheck Штука 1,00 80 377,67 80 377,67 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество хостов, на которые возможно одновременное использование лицензии ? 67 Участник закупки указывает в заявке конкретное значение характеристики Сертификат ФСТЭК России на соответствие требованиям по безопасности информации не ниже 6 уровня доверия наличие Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) ViPNet EndPoint Protection Штука 1,00 45 414,50 45 414,50 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Значение характеристики не может изменяться участником закупки Базовая лицензия, Server for Linux наличие Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Вид лицензии Простая (неисключительная) РЕД АДМ Штука 50,00 2 948,33 147 416,50 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Тип лицензии Подключения 1 (одного) клиента к РЕД АДМ Промышленная редакция Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Вид лицензии Простая (неисключительная) UserGate Штука 1,00 675 300,50 675 300,50 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Модули в составе лицензии Подписка Security Updates для UserGate с сертификатом ФСТЭК: - обновление программного обеспечения UserGate; - обновления операционной системы UserGate OS; - подписка на обновления IDPS (сигнатуры атак); - подписка на обновления L7 (сигнатуры приложений); - техническая поддержку в объеме «Стандартная». Значение характеристики не может изменяться участником закупки Количество защищаемых пользователей Без ограничений количества пользователей Значение характеристики не может изменяться участником закупки Совместимость с ПАК UserGate D200 наличие Значение характеристики не может изменяться участником закупки Тип лицензии Кластерная Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Вид лицензии Простая (неисключительная) Indeed Access Manager Штука 1,00 291 885,00 291 885,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Совместимость с INDEED PAM Соответствие Значение характеристики не может изменяться участником закупки Модуль Linux Logon Наличие Значение характеристики не может изменяться участником закупки Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком 58.29.50.000 58.29.11.000-00000003 ТОВАР Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов ... Вид лицензии Простая (неисключительная) RuSIEM Штука 1,00 6 862 500,00 6 862 500,00 Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Значение характеристики не может изменяться участником закупки (03.02) Средства управления событиями информационной безопасности Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество EPS ? 5000 Штука Участник закупки указывает в заявке конкретное значение характеристики Функциональные возможности ПО Перечень поддерживаемых типов источников событий указан в п/п 2 настоящего приложения и поддерживаемых протоколов (транспортов) получения событий в п/п 3 настоящего приложения. Для источников событий, которые не могут быть интегрированы в СУС ИБ на основании типовых (унифицированных) решений, проблемы обеспечения информационно-технического взаимодействия должны решаться в каждом конкретном случае отдельно при взаимодействии и по согласованию с Заказчиком. Значение характеристики не может изменяться участником закупки СУС ИБ должна удовлетворять следующим общим требованиям: автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации; аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ; сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ. Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к: - появлению ложных сигналов управления; - потере информации, важной для работы системы управления. Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период 3х последних месяцев. Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование). Подсистема должна обеспечивать использование «Горячих серверов хранения» обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется. Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств. Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск. Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм. СУС ИБ должна иметь не менее 30 встроенных шаблонов отчетов и не менее 10 встроенных шаблонов панелей визуализации. Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов. Подсистема корреляции событий должна иметь не менее 400 встроенных правил корреляции. Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий: выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь: превышение числа указанного количества попыток неуспешного доступа; успешных вход под учетной записью после многочисленных неуспешных попыток; попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей; блокирование учетной записи после многочисленных неуспешных попыток; блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов; интерактивный вход под служебной/сервисной учетной записью; попытки входа под несуществующей учетной записью; попытки входа под заблокированной учетной записью; удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке; изменение или создание учетных записей пользователями, не входящими в доверенную группу; изменение учетных записей и групп вне рабочего времени; изменение сервисных учетных записей; вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы; массовое изменение учетных записей и групп; включение опции Password Never Expires; очистка журналов событий; превышение допустимого числа запрещенных межсетевым экраном соединений; превышение допустимого числа сброшенных соединений; превышение допустимого числа неустановленных соединений; многочисленные ошибки доступа к источнику (нет прав доступа). Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий: - сбор и обработка не менее 10 000 событий в секунду; - автоматизированный сбор и нормализация событий ИБ, включая: o присвоение событиям категорий в соответствии с типом зарегистрированного события; o присвоение событию степени критичности, управляемой администраторами СУС ИБ; o приведение событий ИБ к единому формату СУС ИБ; o обогащение событий (запись пользовательских значений в любое поле события) на основании пользовательских правил; o сохранение исходного события и нормализованного. o нормализация объединенного потока событий от различных источников; - передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ; - поддержка передачи событий в другие системы; - возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию; - события должны содержать как минимум следующую информацию: o дата и время возникновения события; o источник (IP-адрес или сетевое имя); o уникальный идентификатор события; o тип (категория) события; o описание события; o критичность (приоритет) события; o время получения события от источника; o дополнительные поля. Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname. Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения). Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ. В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий: хранение событий на подчиненных площадках; передача всех событий с подчиненных площадок на головную. Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий: - выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки; - выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки; - долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде; - хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище; - возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах; - адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве); - распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли; - возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище; - долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения; - сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий; - автоматическая очистка хранилища от неинформативных событий; - возможность установки глубины хранения пользователем для всех типов событий; - автоматическое восстановление базы данных после сбоев. Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ. Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий: аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации; разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели; логирование входов и действий обслуживающего персонала СУС ИБ; защита от несанкционированного доступа к информации, находящейся в СУС ИБ; регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации; ограничение количества неуспешных попыток входа в СУС ИБ; настройка парольных политик пользователей СУС ИБ; ограничение количества параллельных сеансов доступа в СУС ИБ; контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности. СУС ИБ должна обеспечивать решение следующих общих задач: - сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика; - предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений; - предоставление исходной информации для определения влияния события или подозрения на инцидент ИБ на ИТ-сервисы. СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования. Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий. По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность. Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов ИТС не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика. Должны быть реализованы следующие функциональные подсистемы: - Подсистема сбора и обработки событий ИБ; - Подсистема хранения событий ИБ; - Подсистема корреляции событий ИБ; - Подсистема поиска событий и подозрений на инциденты ИБ; - Подсистема регистрации инцидентов; - Подсистема обеспечение информационной безопасности самой системы; - Подсистемы управления Создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции; историческая корреляция должна иметь функционал ручного и автоматического запуска; создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования; установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции; установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции; возможность использования в правилах корреляции изменяемых пользователем статических списков; возможность использования в правилах корреляции динамических списков; возможность использования в правилах корреляции динамических таблиц; установка временных ограничительных параметров срабатывания правила корреляции; автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения; приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им; автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов; формирование пользовательского события в результате срабатывания правила корреляции; проактивные сценарии при срабатывании правила корреляции; передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте; отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе; отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе. В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ: - в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок; - в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила. отображение порядка групп полей в соответствии с уровнем важности; визуальное построение взаимосвязей между событиями по произвольным полям; поиск по всем подключенным средствам хранения событий; полнотекстовой поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей. В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки. В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления. СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции: Приема событий Нормализации событий Корреляции событий Хранения событий Поведенческого анализа СУС ИБ должна удовлетворять следующим общим требованиям: Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование); Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах. Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации. Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО. Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. СУС ИБ должна обеспечивать функционирование в следующих режимах: штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации; Должна обеспечить выполнение следующих функций: консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ; анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования; сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем; обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ; уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент; администрирование компонентов СУС ИБ; мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ; поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом. Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур. Объектами мониторинга СУС ИБ являются ресурсы Заказчика (далее источники событий): информационные системы; сетевое и серверное оборудование; системы защиты информации; автоматизированные рабочие места. Система должна поддерживать сбор и обработку событий не менее, чем с 200 уникальных типов источников событий Система должна поддерживать не менее 20 способов доставки событий в СУС ИБ (транспортов) Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков. Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков. Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ. Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ. Подсистема должна обеспечивать автоматическую архивацию и шифрование событий при передаче их с агента СУС ИБ. При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемы настройки сбора для всех новых агентов. Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков. Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом: Модуль должен обеспечивать возможность автоматической архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище. Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования. Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе. Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности. Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом: Модуль должен уменьшать объема хранилища событий (ElasticSearch); Модуль должен обеспечивать прекращение хранения однотипных и неважных событий; Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий. Подсистема хранения должна включать в себя модуль фильтрации приходящих событий: Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации; Модуль должен осуществлять экспорт и импорт правил фильтрации; Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy. Подсистема корреляции событий ИБ должна обеспечивать корреляцию: по отдельным событиям; по количеству событий за интервал времени; по количеству уникальных значений за интервал времени; по последовательности действий. Подсистема корреляции должна обеспечивать выполнение следующих функций: возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий. возможность использования уровня критичности события; использование операций равенства "Значения"; использование операций больше "Значения"; использование операций больше или равно "Значения"; использование операций меньше "Значения"; использование операций меньше или равно "Значения"; использование операция строкового равенства "Значения"; использование операция строкового неравенства "Значения"; сравнение (равенство) не зависимо от регистра значений в поле; сравнение (неравенство) не зависимо от регистра значений в поле; поиск неполного значения; сравнение поля (значения) за временной диапазон. Фиксация изменений; Значение в поле начинается с определенного значения; проверка наличия значения в поле (поле не пустое); проверка отсутствия значения в поле (пустое поле); значение из поля входит в указанный список или списки, как в статические, так и динамические значение из поля не входит в указанный список или списки; значение в поле входит в список заблокированных ресурсов Роскомнадзором; проверка наличия определённого поля в событии; проверка отсутствия определённого поля в событии; проверка наличия инцидентов по значению в указанном поле; использования отрицания к определенному условию или группе условий; проверка доменных имен на вредоносность; поиск в списках не зависимо от регистра значений; сравнение (равенство) значения и поля; сравнение (неравенство) значения и поля; поиск подстроки по значениям статических списков; копирование списков на подчиненные ноды при режиме Multitenancy. Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент. Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них. Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных. Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора. Администраторы СУС ИБ должны иметь возможность: включения и отключения отдельных правил корреляции; копирования правила корреляции с созданием нового без повторного написания условия; добавление категории инцидентов к правилу корреляции; изменения пользовательского правила корреляции с уточнением его условия; экспортировать и импортировать правила корреляции; привязка событий к инцидентам, созданным вручную. Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным. Подсистема должна иметь возможность использовать любые поля событий из таксономии. Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий: формирование графических представлений и визуализаций данных в событиях; сортировка и группировка событий; отображение нормализованных событий с выводом указанной последовательности и набора полей; изменение очередности и количества выводимых полей при детальном просмотре событий; группировка по указанному пользователем полю; создание сохраненных фильтров просмотра событий пользователями и администраторами; использование составных поисковых запросов; поиск событий без знания текста события, по категориям и критериям; возможность использования логических операторов; выгрузка событий по фильтрам с указанными полями и их очередностью; гибкое формирование отчетов по событиям на базе поисковых запросов; поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ; сортировка событий по каждому из возможных полей; полнотекстовый поиск по сырым событиям; перемещение по событиям клавишами ? и ?; группировка поля события, при детальном его просмотре. Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий: - ведение процессов инцидент-менеджмента согласно стандарту ITIL; - создание инцидента вручную; - регистрация инцидентов в результате срабатывания по правилам корреляции; - ролевое разделение доступа к инцидентам; - разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции; - постановка задач сотрудникам и группам в рамках инцидентов; - оповещение посредством электронной почты о назначенных инцидентах; - оповещение посредством электронной почты о поставленных задачах в рамках инцидентов; - звуковое оповещение о новом инциденте; - уведомления для инцидентов, созданных вручную; - постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента; - эскалация инцидентов с изменением зоны видимости инцидентов; - поиск и навигация по событиям, попавшим под инцидент; - повторное открытие ранее закрытого инцидента при его повторном возникновении; - навигация по закрытым инцидентам; - просмотр решения инцидентов; - просмотр истории инцидента; - возможность массового изменения статуса инцидентов; - должен обеспечиваться функционал добавления информации в инцидент при ведении расследования; - отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента; - привязка событий к инцидентам, созданным вручную; - удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища; - в рамках иерархической структуры СУС ИБ: o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную; o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок. - возможность создавать, отслеживать, назначать, удалять задачи по инцидентам. Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Вид лицензии Простая (неисключительная) - KASPERSKY - Штука - 1,00 - 262 300,00 - 262 300,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество защищаемых хостов ? 100 Штука Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество защищаемых хостов - ? 100 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам ... Вид лицензии Простая (неисключительная) - Positive Technologies Application Firewall - Штука - 1,00 - 1 652 896,67 - 1 652 896,67 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки (03.03) Межсетевые экраны (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Тип лицензии Кластерная Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки - (03.03) Межсетевые экраны - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Тип лицензии - Кластерная - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 74.90.20.149 УСЛУГА - Проведение контроля уровня защищенности ГИС РМИС КО Проведение контроля уровня защищенности ГИС РМИС КО наличие - - Штука - 1,00 - 1 824 666,67 - 1 824 666,67 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Проведение контроля уровня защищенности ГИС РМИС КО наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Проведение контроля уровня защищенности ГИС РМИС КО - наличие - - Значение характеристики не может изменяться участником закупки - - 62.02.30.000 ТОВАР - Сертификат на оказание услуг по осуществлению мониторинга событий информационной безопасности Срок действия сертификата ? 12 - - Штука - 1,00 - 8 694 000,00 - 8 694 000,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Вид лицензии Простая (неисключительная) - РЕД АДМ - Штука - 1,00 - 289 750,00 - 289 750,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Тип лицензии Промышленная редакция Значение характеристики не может изменяться участником закупки Функциональное назначение Поддержка создания ролей и назначения их на пользователей Службы Каталогов; создание ролей, разграничивающих доступ к функционалу элементов системы; создание ролей, разграничивающих доступ к использованию готовых сценариев управления рабочими станциями; создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; разграничение доступа к управлению конкретными серверами, обеспечивающими функционал системы. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки - Тип лицензии - Промышленная редакция - - Значение характеристики не может изменяться участником закупки - Функциональное назначение - Поддержка создания ролей и назначения их на пользователей Службы Каталогов; создание ролей, разграничивающих доступ к функционалу элементов системы; создание ролей, разграничивающих доступ к использованию готовых сценариев управления рабочими станциями; создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; разграничение доступа к управлению конкретными серверами, обеспечивающими функционал системы. - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 74.90.20.149 УСЛУГА - Тестирование на проникновение Тестирование на проникновение наличие - - Штука - 1,00 - 966 000,00 - 966 000,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Тестирование на проникновение наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Тестирование на проникновение - наличие - - Значение характеристики не может изменяться участником закупки - - 62.02.30.000 ТОВАР - Сертификат активации сервиса обновления экспертных данных ViPNet TIAS 5000 Срок действия сертификата ? 12 Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 Наличие Обновление баз сигнатур наличие - - Штука - 1,00 - 1 131 427,73 - 1 131 427,73 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 Наличие Значение характеристики не может изменяться участником закупки Обновление баз сигнатур наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - ? 12 - - Участник закупки указывает в заявке конкретное значение характеристики - Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - Наличие - - Значение характеристики не может изменяться участником закупки - Обновление баз сигнатур - наличие - - Значение характеристики не может изменяться участником закупки - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) - ViPNet EndPoint Protection - Штука - 1,00 - 210 450,00 - 210 450,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество защищаемых хостов ? 50 Штука Участник закупки указывает в заявке конкретное значение характеристики Сертификат ФСТЭК России на соответствие Требованиям к средствам обнаружения вторжений и не ниже 6 уровня доверия наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество защищаемых хостов - ? 50 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Сертификат ФСТЭК России на соответствие Требованиям к средствам обнаружения вторжений и не ниже 6 уровня доверия - наличие - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 62.02.30.000 ТОВАР - Сертификат активации сервиса обновления баз решающих правил ПАК ViPNet IDS NS1000 3.x Срок действия сертификата ? 12 Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Обновление баз сигнатур наличие - - Штука - 1,00 - 193 526,67 - 193 526,67 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Значение характеристики не может изменяться участником закупки Обновление баз сигнатур наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - наличие - - Значение характеристики не может изменяться участником закупки - Обновление баз сигнатур - наличие - - Значение характеристики не может изменяться участником закупки - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Вид лицензии Простая (неисключительная) - RedCheck - Штука - 1,00 - 80 377,67 - 80 377,67 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество хостов, на которые возможно одновременное использование лицензии ? 67 Участник закупки указывает в заявке конкретное значение характеристики Сертификат ФСТЭК России на соответствие требованиям по безопасности информации не ниже 6 уровня доверия наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество хостов, на которые возможно одновременное использование лицензии - ? 67 - - Участник закупки указывает в заявке конкретное значение характеристики - Сертификат ФСТЭК России на соответствие требованиям по безопасности информации не ниже 6 уровня доверия - наличие - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) - ViPNet EndPoint Protection - Штука - 1,00 - 45 414,50 - 45 414,50 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Значение характеристики не может изменяться участником закупки Базовая лицензия, Server for Linux наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - наличие - - Значение характеристики не может изменяться участником закупки - Базовая лицензия, Server for Linux - наличие - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Вид лицензии Простая (неисключительная) - РЕД АДМ - Штука - 50,00 - 2 948,33 - 147 416,50 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Тип лицензии Подключения 1 (одного) клиента к РЕД АДМ Промышленная редакция Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки - Тип лицензии - Подключения 1 (одного) клиента к РЕД АДМ Промышленная редакция - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Вид лицензии Простая (неисключительная) - UserGate - Штука - 1,00 - 675 300,50 - 675 300,50 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Модули в составе лицензии Подписка Security Updates для UserGate с сертификатом ФСТЭК: - обновление программного обеспечения UserGate; - обновления операционной системы UserGate OS; - подписка на обновления IDPS (сигнатуры атак); - подписка на обновления L7 (сигнатуры приложений); - техническая поддержку в объеме «Стандартная». Значение характеристики не может изменяться участником закупки Количество защищаемых пользователей Без ограничений количества пользователей Значение характеристики не может изменяться участником закупки Совместимость с ПАК UserGate D200 наличие Значение характеристики не может изменяться участником закупки Тип лицензии Кластерная Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.03) Межсетевые экраны - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Модули в составе лицензии - Подписка Security Updates для UserGate с сертификатом ФСТЭК: - обновление программного обеспечения UserGate; - обновления операционной системы UserGate OS; - подписка на обновления IDPS (сигнатуры атак); - подписка на обновления L7 (сигнатуры приложений); - техническая поддержку в объеме «Стандартная». - - Значение характеристики не может изменяться участником закупки - Количество защищаемых пользователей - Без ограничений количества пользователей - - Значение характеристики не может изменяться участником закупки - Совместимость с ПАК UserGate D200 - наличие - - Значение характеристики не может изменяться участником закупки - Тип лицензии - Кластерная - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Вид лицензии Простая (неисключительная) - Indeed Access Manager - Штука - 1,00 - 291 885,00 - 291 885,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Совместимость с INDEED PAM Соответствие Значение характеристики не может изменяться участником закупки Модуль Linux Logon Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки - Совместимость с INDEED PAM - Соответствие - - Значение характеристики не может изменяться участником закупки - Модуль Linux Logon - Наличие - - Значение характеристики не может изменяться участником закупки - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком - - 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов ... Вид лицензии Простая (неисключительная) - RuSIEM - Штука - 1,00 - 6 862 500,00 - 6 862 500,00 - - Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Значение характеристики не может изменяться участником закупки (03.02) Средства управления событиями информационной безопасности Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество EPS ? 5000 Штука Участник закупки указывает в заявке конкретное значение характеристики Функциональные возможности ПО Перечень поддерживаемых типов источников событий указан в п/п 2 настоящего приложения и поддерживаемых протоколов (транспортов) получения событий в п/п 3 настоящего приложения. Для источников событий, которые не могут быть интегрированы в СУС ИБ на основании типовых (унифицированных) решений, проблемы обеспечения информационно-технического взаимодействия должны решаться в каждом конкретном случае отдельно при взаимодействии и по согласованию с Заказчиком. Значение характеристики не может изменяться участником закупки СУС ИБ должна удовлетворять следующим общим требованиям: автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации; аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ; сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ. Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к: - появлению ложных сигналов управления; - потере информации, важной для работы системы управления. Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период 3х последних месяцев. Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование). Подсистема должна обеспечивать использование «Горячих серверов хранения» обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется. Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств. Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск. Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм. СУС ИБ должна иметь не менее 30 встроенных шаблонов отчетов и не менее 10 встроенных шаблонов панелей визуализации. Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов. Подсистема корреляции событий должна иметь не менее 400 встроенных правил корреляции. Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий: выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь: превышение числа указанного количества попыток неуспешного доступа; успешных вход под учетной записью после многочисленных неуспешных попыток; попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей; блокирование учетной записи после многочисленных неуспешных попыток; блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов; интерактивный вход под служебной/сервисной учетной записью; попытки входа под несуществующей учетной записью; попытки входа под заблокированной учетной записью; удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке; изменение или создание учетных записей пользователями, не входящими в доверенную группу; изменение учетных записей и групп вне рабочего времени; изменение сервисных учетных записей; вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы; массовое изменение учетных записей и групп; включение опции Password Never Expires; очистка журналов событий; превышение допустимого числа запрещенных межсетевым экраном соединений; превышение допустимого числа сброшенных соединений; превышение допустимого числа неустановленных соединений; многочисленные ошибки доступа к источнику (нет прав доступа). Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий: - сбор и обработка не менее 10 000 событий в секунду; - автоматизированный сбор и нормализация событий ИБ, включая: o присвоение событиям категорий в соответствии с типом зарегистрированного события; o присвоение событию степени критичности, управляемой администраторами СУС ИБ; o приведение событий ИБ к единому формату СУС ИБ; o обогащение событий (запись пользовательских значений в любое поле события) на основании пользовательских правил; o сохранение исходного события и нормализованного. o нормализация объединенного потока событий от различных источников; - передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ; - поддержка передачи событий в другие системы; - возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию; - события должны содержать как минимум следующую информацию: o дата и время возникновения события; o источник (IP-адрес или сетевое имя); o уникальный идентификатор события; o тип (категория) события; o описание события; o критичность (приоритет) события; o время получения события от источника; o дополнительные поля. Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname. Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения). Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ. В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий: хранение событий на подчиненных площадках; передача всех событий с подчиненных площадок на головную. Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий: - выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки; - выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки; - долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде; - хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище; - возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах; - адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве); - распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли; - возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище; - долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения; - сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий; - автоматическая очистка хранилища от неинформативных событий; - возможность установки глубины хранения пользователем для всех типов событий; - автоматическое восстановление базы данных после сбоев. Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ. Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий: аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации; разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели; логирование входов и действий обслуживающего персонала СУС ИБ; защита от несанкционированного доступа к информации, находящейся в СУС ИБ; регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации; ограничение количества неуспешных попыток входа в СУС ИБ; настройка парольных политик пользователей СУС ИБ; ограничение количества параллельных сеансов доступа в СУС ИБ; контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности. СУС ИБ должна обеспечивать решение следующих общих задач: - сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика; - предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений; - предоставление исходной информации для определения влияния события или подозрения на инцидент ИБ на ИТ-сервисы. СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования. Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий. По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность. Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов ИТС не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика. Должны быть реализованы следующие функциональные подсистемы: - Подсистема сбора и обработки событий ИБ; - Подсистема хранения событий ИБ; - Подсистема корреляции событий ИБ; - Подсистема поиска событий и подозрений на инциденты ИБ; - Подсистема регистрации инцидентов; - Подсистема обеспечение информационной безопасности самой системы; - Подсистемы управления Создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции; историческая корреляция должна иметь функционал ручного и автоматического запуска; создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования; установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции; установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции; возможность использования в правилах корреляции изменяемых пользователем статических списков; возможность использования в правилах корреляции динамических списков; возможность использования в правилах корреляции динамических таблиц; установка временных ограничительных параметров срабатывания правила корреляции; автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения; приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им; автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов; формирование пользовательского события в результате срабатывания правила корреляции; проактивные сценарии при срабатывании правила корреляции; передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте; отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе; отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе. В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ: - в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок; - в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила. отображение порядка групп полей в соответствии с уровнем важности; визуальное построение взаимосвязей между событиями по произвольным полям; поиск по всем подключенным средствам хранения событий; полнотекстовой поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей. В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки. В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления. СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции: Приема событий Нормализации событий Корреляции событий Хранения событий Поведенческого анализа СУС ИБ должна удовлетворять следующим общим требованиям: Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование); Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах. Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации. Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО. Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. СУС ИБ должна обеспечивать функционирование в следующих режимах: штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации; Должна обеспечить выполнение следующих функций: консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ; анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования; сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем; обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ; уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент; администрирование компонентов СУС ИБ; мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ; поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом. Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур. Объектами мониторинга СУС ИБ являются ресурсы Заказчика (далее источники событий): информационные системы; сетевое и серверное оборудование; системы защиты информации; автоматизированные рабочие места. Система должна поддерживать сбор и обработку событий не менее, чем с 200 уникальных типов источников событий Система должна поддерживать не менее 20 способов доставки событий в СУС ИБ (транспортов) Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков. Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков. Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ. Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ. Подсистема должна обеспечивать автоматическую архивацию и шифрование событий при передаче их с агента СУС ИБ. При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемы настройки сбора для всех новых агентов. Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков. Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом: Модуль должен обеспечивать возможность автоматической архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище. Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования. Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе. Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности. Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом: Модуль должен уменьшать объема хранилища событий (ElasticSearch); Модуль должен обеспечивать прекращение хранения однотипных и неважных событий; Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий. Подсистема хранения должна включать в себя модуль фильтрации приходящих событий: Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации; Модуль должен осуществлять экспорт и импорт правил фильтрации; Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy. Подсистема корреляции событий ИБ должна обеспечивать корреляцию: по отдельным событиям; по количеству событий за интервал времени; по количеству уникальных значений за интервал времени; по последовательности действий. Подсистема корреляции должна обеспечивать выполнение следующих функций: возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий. возможность использования уровня критичности события; использование операций равенства "Значения"; использование операций больше "Значения"; использование операций больше или равно "Значения"; использование операций меньше "Значения"; использование операций меньше или равно "Значения"; использование операция строкового равенства "Значения"; использование операция строкового неравенства "Значения"; сравнение (равенство) не зависимо от регистра значений в поле; сравнение (неравенство) не зависимо от регистра значений в поле; поиск неполного значения; сравнение поля (значения) за временной диапазон. Фиксация изменений; Значение в поле начинается с определенного значения; проверка наличия значения в поле (поле не пустое); проверка отсутствия значения в поле (пустое поле); значение из поля входит в указанный список или списки, как в статические, так и динамические значение из поля не входит в указанный список или списки; значение в поле входит в список заблокированных ресурсов Роскомнадзором; проверка наличия определённого поля в событии; проверка отсутствия определённого поля в событии; проверка наличия инцидентов по значению в указанном поле; использования отрицания к определенному условию или группе условий; проверка доменных имен на вредоносность; поиск в списках не зависимо от регистра значений; сравнение (равенство) значения и поля; сравнение (неравенство) значения и поля; поиск подстроки по значениям статических списков; копирование списков на подчиненные ноды при режиме Multitenancy. Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент. Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них. Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных. Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора. Администраторы СУС ИБ должны иметь возможность: включения и отключения отдельных правил корреляции; копирования правила корреляции с созданием нового без повторного написания условия; добавление категории инцидентов к правилу корреляции; изменения пользовательского правила корреляции с уточнением его условия; экспортировать и импортировать правила корреляции; привязка событий к инцидентам, созданным вручную. Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным. Подсистема должна иметь возможность использовать любые поля событий из таксономии. Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий: формирование графических представлений и визуализаций данных в событиях; сортировка и группировка событий; отображение нормализованных событий с выводом указанной последовательности и набора полей; изменение очередности и количества выводимых полей при детальном просмотре событий; группировка по указанному пользователем полю; создание сохраненных фильтров просмотра событий пользователями и администраторами; использование составных поисковых запросов; поиск событий без знания текста события, по категориям и критериям; возможность использования логических операторов; выгрузка событий по фильтрам с указанными полями и их очередностью; гибкое формирование отчетов по событиям на базе поисковых запросов; поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ; сортировка событий по каждому из возможных полей; полнотекстовый поиск по сырым событиям; перемещение по событиям клавишами ? и ?; группировка поля события, при детальном его просмотре. Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий: - ведение процессов инцидент-менеджмента согласно стандарту ITIL; - создание инцидента вручную; - регистрация инцидентов в результате срабатывания по правилам корреляции; - ролевое разделение доступа к инцидентам; - разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции; - постановка задач сотрудникам и группам в рамках инцидентов; - оповещение посредством электронной почты о назначенных инцидентах; - оповещение посредством электронной почты о поставленных задачах в рамках инцидентов; - звуковое оповещение о новом инциденте; - уведомления для инцидентов, созданных вручную; - постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента; - эскалация инцидентов с изменением зоны видимости инцидентов; - поиск и навигация по событиям, попавшим под инцидент; - повторное открытие ранее закрытого инцидента при его повторном возникновении; - навигация по закрытым инцидентам; - просмотр решения инцидентов; - просмотр истории инцидента; - возможность массового изменения статуса инцидентов; - должен обеспечиваться функционал добавления информации в инцидент при ведении расследования; - отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента; - привязка событий к инцидентам, созданным вручную; - удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища; - в рамках иерархической структуры СУС ИБ: o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную; o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок. - возможность создавать, отслеживать, назначать, удалять задачи по инцидентам. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки - (03.02) Средства управления событиями информационной безопасности - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество EPS - ? 5000 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Функциональные возможности ПО - Перечень поддерживаемых типов источников событий указан в п/п 2 настоящего приложения и поддерживаемых протоколов (транспортов) получения событий в п/п 3 настоящего приложения. Для источников событий, которые не могут быть интегрированы в СУС ИБ на основании типовых (унифицированных) решений, проблемы обеспечения информационно-технического взаимодействия должны решаться в каждом конкретном случае отдельно при взаимодействии и по согласованию с Заказчиком. - - Значение характеристики не может изменяться участником закупки - СУС ИБ должна удовлетворять следующим общим требованиям: автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации; аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ; сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ. Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к: - появлению ложных сигналов управления; - потере информации, важной для работы системы управления. - Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период 3х последних месяцев. Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование). Подсистема должна обеспечивать использование «Горячих серверов хранения» обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется. - Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств. Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск. Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм. СУС ИБ должна иметь не менее 30 встроенных шаблонов отчетов и не менее 10 встроенных шаблонов панелей визуализации. Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов. - Подсистема корреляции событий должна иметь не менее 400 встроенных правил корреляции. Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий: выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь: превышение числа указанного количества попыток неуспешного доступа; успешных вход под учетной записью после многочисленных неуспешных попыток; попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей; блокирование учетной записи после многочисленных неуспешных попыток; блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов; интерактивный вход под служебной/сервисной учетной записью; попытки входа под несуществующей учетной записью; попытки входа под заблокированной учетной записью; удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке; изменение или создание учетных записей пользователями, не входящими в доверенную группу; изменение учетных записей и групп вне рабочего времени; изменение сервисных учетных записей; вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы; массовое изменение учетных записей и групп; включение опции Password Never Expires; очистка журналов событий; превышение допустимого числа запрещенных межсетевым экраном соединений; превышение допустимого числа сброшенных соединений; превышение допустимого числа неустановленных соединений; многочисленные ошибки доступа к источнику (нет прав доступа). - Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий: - сбор и обработка не менее 10 000 событий в секунду; - автоматизированный сбор и нормализация событий ИБ, включая: o присвоение событиям категорий в соответствии с типом зарегистрированного события; o присвоение событию степени критичности, управляемой администраторами СУС ИБ; o приведение событий ИБ к единому формату СУС ИБ; o обогащение событий (запись пользовательских значений в любое поле события) на основании пользовательских правил; o сохранение исходного события и нормализованного. o нормализация объединенного потока событий от различных источников; - передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ; - поддержка передачи событий в другие системы; - возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию; - события должны содержать как минимум следующую информацию: o дата и время возникновения события; o источник (IP-адрес или сетевое имя); o уникальный идентификатор события; o тип (категория) события; o описание события; o критичность (приоритет) события; o время получения события от источника; o дополнительные поля. Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname. Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения). Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ. - В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий: хранение событий на подчиненных площадках; передача всех событий с подчиненных площадок на головную. Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий: - выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки; - выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки; - долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде; - хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище; - возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах; - адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве); - распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли; - возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище; - долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения; - сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий; - автоматическая очистка хранилища от неинформативных событий; - возможность установки глубины хранения пользователем для всех типов событий; - автоматическое восстановление базы данных после сбоев. - Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ. Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий: аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации; разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели; логирование входов и действий обслуживающего персонала СУС ИБ; защита от несанкционированного доступа к информации, находящейся в СУС ИБ; регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации; ограничение количества неуспешных попыток входа в СУС ИБ; настройка парольных политик пользователей СУС ИБ; ограничение количества параллельных сеансов доступа в СУС ИБ; контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности. - СУС ИБ должна обеспечивать решение следующих общих задач: - сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика; - предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений; - предоставление исходной информации для определения влияния события или подозрения на инцидент ИБ на ИТ-сервисы. СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика - В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования. Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий. По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность. Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов ИТС не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика. - Должны быть реализованы следующие функциональные подсистемы: - Подсистема сбора и обработки событий ИБ; - Подсистема хранения событий ИБ; - Подсистема корреляции событий ИБ; - Подсистема поиска событий и подозрений на инциденты ИБ; - Подсистема регистрации инцидентов; - Подсистема обеспечение информационной безопасности самой системы; - Подсистемы управления - Создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции; историческая корреляция должна иметь функционал ручного и автоматического запуска; создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования; установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции; установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции; возможность использования в правилах корреляции изменяемых пользователем статических списков; возможность использования в правилах корреляции динамических списков; возможность использования в правилах корреляции динамических таблиц; установка временных ограничительных параметров срабатывания правила корреляции; автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения; приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им; автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов; формирование пользовательского события в результате срабатывания правила корреляции; проактивные сценарии при срабатывании правила корреляции; передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте; отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе; отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе. - В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ: - в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок; - в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила. - отображение порядка групп полей в соответствии с уровнем важности; визуальное построение взаимосвязей между событиями по произвольным полям; поиск по всем подключенным средствам хранения событий; полнотекстовой поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей. В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки. В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления. - СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции: Приема событий Нормализации событий Корреляции событий Хранения событий Поведенческого анализа - СУС ИБ должна удовлетворять следующим общим требованиям: Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование); Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах. Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации. Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО. Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. СУС ИБ должна обеспечивать функционирование в следующих режимах: штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации; - Должна обеспечить выполнение следующих функций: консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ; анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования; сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем; обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ; уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент; администрирование компонентов СУС ИБ; мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ; поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом. - Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур. Объектами мониторинга СУС ИБ являются ресурсы Заказчика (далее источники событий): информационные системы; сетевое и серверное оборудование; системы защиты информации; автоматизированные рабочие места. Система должна поддерживать сбор и обработку событий не менее, чем с 200 уникальных типов источников событий Система должна поддерживать не менее 20 способов доставки событий в СУС ИБ (транспортов) - Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков. Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков. Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ. Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ. Подсистема должна обеспечивать автоматическую архивацию и шифрование событий при передаче их с агента СУС ИБ. При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемы настройки сбора для всех новых агентов. - Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков. Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом: Модуль должен обеспечивать возможность автоматической архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище. Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования. Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе. - Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности. Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом: Модуль должен уменьшать объема хранилища событий (ElasticSearch); Модуль должен обеспечивать прекращение хранения однотипных и неважных событий; Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий. Подсистема хранения должна включать в себя модуль фильтрации приходящих событий: Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации; Модуль должен осуществлять экспорт и импорт правил фильтрации; Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy. - Подсистема корреляции событий ИБ должна обеспечивать корреляцию: по отдельным событиям; по количеству событий за интервал времени; по количеству уникальных значений за интервал времени; по последовательности действий. Подсистема корреляции должна обеспечивать выполнение следующих функций: возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий. возможность использования уровня критичности события; использование операций равенства "Значения"; использование операций больше "Значения"; использование операций больше или равно "Значения"; использование операций меньше "Значения"; использование операций меньше или равно "Значения"; использование операция строкового равенства "Значения"; использование операция строкового неравенства "Значения"; сравнение (равенство) не зависимо от регистра значений в поле; сравнение (неравенство) не зависимо от регистра значений в поле; поиск неполного значения; сравнение поля (значения) за временной диапазон. Фиксация изменений; Значение в поле начинается с определенного значения; проверка наличия значения в поле (поле не пустое); проверка отсутствия значения в поле (пустое поле); значение из поля входит в указанный список или списки, как в статические, так и динамические значение из поля не входит в указанный список или списки; значение в поле входит в список заблокированных ресурсов Роскомнадзором; проверка наличия определённого поля в событии; проверка отсутствия определённого поля в событии; проверка наличия инцидентов по значению в указанном поле; использования отрицания к определенному условию или группе условий; проверка доменных имен на вредоносность; поиск в списках не зависимо от регистра значений; сравнение (равенство) значения и поля; сравнение (неравенство) значения и поля; поиск подстроки по значениям статических списков; копирование списков на подчиненные ноды при режиме Multitenancy. - Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент. Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них. Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных. Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора. Администраторы СУС ИБ должны иметь возможность: включения и отключения отдельных правил корреляции; копирования правила корреляции с созданием нового без повторного написания условия; добавление категории инцидентов к правилу корреляции; изменения пользовательского правила корреляции с уточнением его условия; экспортировать и импортировать правила корреляции; привязка событий к инцидентам, созданным вручную. Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным. Подсистема должна иметь возможность использовать любые поля событий из таксономии. - Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий: формирование графических представлений и визуализаций данных в событиях; сортировка и группировка событий; отображение нормализованных событий с выводом указанной последовательности и набора полей; изменение очередности и количества выводимых полей при детальном просмотре событий; группировка по указанному пользователем полю; создание сохраненных фильтров просмотра событий пользователями и администраторами; использование составных поисковых запросов; поиск событий без знания текста события, по категориям и критериям; возможность использования логических операторов; выгрузка событий по фильтрам с указанными полями и их очередностью; гибкое формирование отчетов по событиям на базе поисковых запросов; поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ; сортировка событий по каждому из возможных полей; полнотекстовый поиск по сырым событиям; перемещение по событиям клавишами ? и ?; группировка поля события, при детальном его просмотре. - Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий: - ведение процессов инцидент-менеджмента согласно стандарту ITIL; - создание инцидента вручную; - регистрация инцидентов в результате срабатывания по правилам корреляции; - ролевое разделение доступа к инцидентам; - разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции; - постановка задач сотрудникам и группам в рамках инцидентов; - оповещение посредством электронной почты о назначенных инцидентах; - оповещение посредством электронной почты о поставленных задачах в рамках инцидентов; - звуковое оповещение о новом инциденте; - уведомления для инцидентов, созданных вручную; - постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента; - эскалация инцидентов с изменением зоны видимости инцидентов; - поиск и навигация по событиям, попавшим под инцидент; - повторное открытие ранее закрытого инцидента при его повторном возникновении; - навигация по закрытым инцидентам; - просмотр решения инцидентов; - просмотр истории инцидента; - - возможность массового изменения статуса инцидентов; - должен обеспечиваться функционал добавления информации в инцидент при ведении расследования; - отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента; - привязка событий к инцидентам, созданным вручную; - удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища; - в рамках иерархической структуры СУС ИБ: o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную; o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок. - возможность создавать, отслеживать, назначать, удалять задачи по инцидентам. - - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Вид лицензии Простая (неисключительная) - KASPERSKY - Штука - 1,00 - 262 300,00 - 262 300,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.06) Средства антивирусной защиты Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество защищаемых хостов ? 100 Штука Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество защищаемых хостов - ? 100 - Штука - Участник закупки указывает в заявке конкретное значение характеристики
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.06) Средства антивирусной защиты - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Количество защищаемых хостов - ? 100 - Штука - Участник закупки указывает в заявке конкретное значение характеристики
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам ... Вид лицензии Простая (неисключительная) - Positive Technologies Application Firewall - Штука - 1,00 - 1 652 896,67 - 1 652 896,67
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки (03.03) Межсетевые экраны (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Тип лицензии Кластерная Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки - (03.03) Межсетевые экраны - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Тип лицензии - Кластерная - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки
(03.03) Межсетевые экраны
(03.14) Средства обнаружения и/или предотвращения вторжений (атак)
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Тип лицензии - Кластерная - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 74.90.20.149 УСЛУГА - Проведение контроля уровня защищенности ГИС РМИС КО Проведение контроля уровня защищенности ГИС РМИС КО наличие - - Штука - 1,00 - 1 824 666,67 - 1 824 666,67
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Проведение контроля уровня защищенности ГИС РМИС КО наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Проведение контроля уровня защищенности ГИС РМИС КО - наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Проведение контроля уровня защищенности ГИС РМИС КО - наличие - - Значение характеристики не может изменяться участником закупки
- 62.02.30.000 ТОВАР - Сертификат на оказание услуг по осуществлению мониторинга событий информационной безопасности Срок действия сертификата ? 12 - - Штука - 1,00 - 8 694 000,00 - 8 694 000,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Срок действия сертификата - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Вид лицензии Простая (неисключительная) - РЕД АДМ - Штука - 1,00 - 289 750,00 - 289 750,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Тип лицензии Промышленная редакция Значение характеристики не может изменяться участником закупки Функциональное назначение Поддержка создания ролей и назначения их на пользователей Службы Каталогов; создание ролей, разграничивающих доступ к функционалу элементов системы; создание ролей, разграничивающих доступ к использованию готовых сценариев управления рабочими станциями; создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; разграничение доступа к управлению конкретными серверами, обеспечивающими функционал системы. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки - Тип лицензии - Промышленная редакция - - Значение характеристики не может изменяться участником закупки - Функциональное назначение - Поддержка создания ролей и назначения их на пользователей Службы Каталогов; создание ролей, разграничивающих доступ к функционалу элементов системы; создание ролей, разграничивающих доступ к использованию готовых сценариев управления рабочими станциями; создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; разграничение доступа к управлению конкретными серверами, обеспечивающими функционал системы. - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки
Тип лицензии - Промышленная редакция - - Значение характеристики не может изменяться участником закупки
Функциональное назначение - Поддержка создания ролей и назначения их на пользователей Службы Каталогов; создание ролей, разграничивающих доступ к функционалу элементов системы; создание ролей, разграничивающих доступ к использованию готовых сценариев управления рабочими станциями; создание ролей, разграничивающих доступ к расширенному функционалу, такому как просмотр подробных журналов, мониторинг статусов; разграничение доступа к управлению конкретными серверами, обеспечивающими функционал системы. - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 74.90.20.149 УСЛУГА - Тестирование на проникновение Тестирование на проникновение наличие - - Штука - 1,00 - 966 000,00 - 966 000,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Тестирование на проникновение наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Тестирование на проникновение - наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Тестирование на проникновение - наличие - - Значение характеристики не может изменяться участником закупки
- 62.02.30.000 ТОВАР - Сертификат активации сервиса обновления экспертных данных ViPNet TIAS 5000 Срок действия сертификата ? 12 Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 Наличие Обновление баз сигнатур наличие - - Штука - 1,00 - 1 131 427,73 - 1 131 427,73
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 Наличие Значение характеристики не может изменяться участником закупки Обновление баз сигнатур наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - ? 12 - - Участник закупки указывает в заявке конкретное значение характеристики - Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - Наличие - - Значение характеристики не может изменяться участником закупки - Обновление баз сигнатур - наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Срок действия сертификата - ? 12 - - Участник закупки указывает в заявке конкретное значение характеристики
Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - Наличие - - Значение характеристики не может изменяться участником закупки
Обновление баз сигнатур - наличие - - Значение характеристики не может изменяться участником закупки
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) - ViPNet EndPoint Protection - Штука - 1,00 - 210 450,00 - 210 450,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество защищаемых хостов ? 50 Штука Участник закупки указывает в заявке конкретное значение характеристики Сертификат ФСТЭК России на соответствие Требованиям к средствам обнаружения вторжений и не ниже 6 уровня доверия наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество защищаемых хостов - ? 50 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Сертификат ФСТЭК России на соответствие Требованиям к средствам обнаружения вторжений и не ниже 6 уровня доверия - наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Количество защищаемых хостов - ? 50 - Штука - Участник закупки указывает в заявке конкретное значение характеристики
Сертификат ФСТЭК России на соответствие Требованиям к средствам обнаружения вторжений и не ниже 6 уровня доверия - наличие - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 62.02.30.000 ТОВАР - Сертификат активации сервиса обновления баз решающих правил ПАК ViPNet IDS NS1000 3.x Срок действия сертификата ? 12 Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Обновление баз сигнатур наличие - - Штука - 1,00 - 193 526,67 - 193 526,67
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Значение характеристики не может изменяться участником закупки Обновление баз сигнатур наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - наличие - - Значение характеристики не может изменяться участником закупки - Обновление баз сигнатур - наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Срок действия сертификата - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - наличие - - Значение характеристики не может изменяться участником закупки
Обновление баз сигнатур - наличие - - Значение характеристики не может изменяться участником закупки
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Вид лицензии Простая (неисключительная) - RedCheck - Штука - 1,00 - 80 377,67 - 80 377,67
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество хостов, на которые возможно одновременное использование лицензии ? 67 Участник закупки указывает в заявке конкретное значение характеристики Сертификат ФСТЭК России на соответствие требованиям по безопасности информации не ниже 6 уровня доверия наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество хостов, на которые возможно одновременное использование лицензии - ? 67 - - Участник закупки указывает в заявке конкретное значение характеристики - Сертификат ФСТЭК России на соответствие требованиям по безопасности информации не ниже 6 уровня доверия - наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Количество хостов, на которые возможно одновременное использование лицензии - ? 67 - - Участник закупки указывает в заявке конкретное значение характеристики
Сертификат ФСТЭК России на соответствие требованиям по безопасности информации не ниже 6 уровня доверия - наличие - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Вид лицензии Простая (неисключительная) - ViPNet EndPoint Protection - Штука - 1,00 - 45 414,50 - 45 414,50
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 наличие Значение характеристики не может изменяться участником закупки Базовая лицензия, Server for Linux наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - наличие - - Значение характеристики не может изменяться участником закупки - Базовая лицензия, Server for Linux - наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Совместимость с программным обеспечением, реализующим функции управления защищённой сетью ViPNet № 11618 - наличие - - Значение характеристики не может изменяться участником закупки
Базовая лицензия, Server for Linux - наличие - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Вид лицензии Простая (неисключительная) - РЕД АДМ - Штука - 50,00 - 2 948,33 - 147 416,50
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Тип лицензии Подключения 1 (одного) клиента к РЕД АДМ Промышленная редакция Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки - Тип лицензии - Подключения 1 (одного) клиента к РЕД АДМ Промышленная редакция - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (05.15) Средства мониторинга и управления программно-определяемых сетей и виртуализации сетевых функций - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки
Тип лицензии - Подключения 1 (одного) клиента к РЕД АДМ Промышленная редакция - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Вид лицензии Простая (неисключительная) - UserGate - Штука - 1,00 - 675 300,50 - 675 300,50
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.03) Межсетевые экраны Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Модули в составе лицензии Подписка Security Updates для UserGate с сертификатом ФСТЭК: - обновление программного обеспечения UserGate; - обновления операционной системы UserGate OS; - подписка на обновления IDPS (сигнатуры атак); - подписка на обновления L7 (сигнатуры приложений); - техническая поддержку в объеме «Стандартная». Значение характеристики не может изменяться участником закупки Количество защищаемых пользователей Без ограничений количества пользователей Значение характеристики не может изменяться участником закупки Совместимость с ПАК UserGate D200 наличие Значение характеристики не может изменяться участником закупки Тип лицензии Кластерная Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.03) Межсетевые экраны - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Модули в составе лицензии - Подписка Security Updates для UserGate с сертификатом ФСТЭК: - обновление программного обеспечения UserGate; - обновления операционной системы UserGate OS; - подписка на обновления IDPS (сигнатуры атак); - подписка на обновления L7 (сигнатуры приложений); - техническая поддержку в объеме «Стандартная». - - Значение характеристики не может изменяться участником закупки - Количество защищаемых пользователей - Без ограничений количества пользователей - - Значение характеристики не может изменяться участником закупки - Совместимость с ПАК UserGate D200 - наличие - - Значение характеристики не может изменяться участником закупки - Тип лицензии - Кластерная - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.03) Межсетевые экраны - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Модули в составе лицензии - Подписка Security Updates для UserGate с сертификатом ФСТЭК: - обновление программного обеспечения UserGate; - обновления операционной системы UserGate OS; - подписка на обновления IDPS (сигнатуры атак); - подписка на обновления L7 (сигнатуры приложений); - техническая поддержку в объеме «Стандартная». - - Значение характеристики не может изменяться участником закупки
Количество защищаемых пользователей - Без ограничений количества пользователей - - Значение характеристики не может изменяться участником закупки
Совместимость с ПАК UserGate D200 - наличие - - Значение характеристики не может изменяться участником закупки
Тип лицензии - Кластерная - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Копия электронного экземпляра Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Вид лицензии Простая (неисключительная) - Indeed Access Manager - Штука - 1,00 - 291 885,00 - 291 885,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии Бессрочно Значение характеристики не может изменяться участником закупки Совместимость с INDEED PAM Соответствие Значение характеристики не может изменяться участником закупки Модуль Linux Logon Наличие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки - Совместимость с INDEED PAM - Соответствие - - Значение характеристики не может изменяться участником закупки - Модуль Linux Logon - Наличие - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии - Бессрочно - - Значение характеристики не может изменяться участником закупки
Совместимость с INDEED PAM - Соответствие - - Значение характеристики не может изменяться участником закупки
Модуль Linux Logon - Наличие - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
- 58.29.50.000 58.29.11.000-00000003 ТОВАР - Программное обеспечение Способ предоставления Экземпляр на материальном носителе Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов ... Вид лицензии Простая (неисключительная) - RuSIEM - Штука - 1,00 - 6 862 500,00 - 6 862 500,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Значение характеристики не может изменяться участником закупки (03.02) Средства управления событиями информационной безопасности Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Срок действия лицензии на продление ? 12 Месяц Участник закупки указывает в заявке конкретное значение характеристики Количество EPS ? 5000 Штука Участник закупки указывает в заявке конкретное значение характеристики Функциональные возможности ПО Перечень поддерживаемых типов источников событий указан в п/п 2 настоящего приложения и поддерживаемых протоколов (транспортов) получения событий в п/п 3 настоящего приложения. Для источников событий, которые не могут быть интегрированы в СУС ИБ на основании типовых (унифицированных) решений, проблемы обеспечения информационно-технического взаимодействия должны решаться в каждом конкретном случае отдельно при взаимодействии и по согласованию с Заказчиком. Значение характеристики не может изменяться участником закупки СУС ИБ должна удовлетворять следующим общим требованиям: автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации; аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ; сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ. Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к: - появлению ложных сигналов управления; - потере информации, важной для работы системы управления. Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период 3х последних месяцев. Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование). Подсистема должна обеспечивать использование «Горячих серверов хранения» обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется. Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств. Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск. Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм. СУС ИБ должна иметь не менее 30 встроенных шаблонов отчетов и не менее 10 встроенных шаблонов панелей визуализации. Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов. Подсистема корреляции событий должна иметь не менее 400 встроенных правил корреляции. Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий: выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь: превышение числа указанного количества попыток неуспешного доступа; успешных вход под учетной записью после многочисленных неуспешных попыток; попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей; блокирование учетной записи после многочисленных неуспешных попыток; блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов; интерактивный вход под служебной/сервисной учетной записью; попытки входа под несуществующей учетной записью; попытки входа под заблокированной учетной записью; удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке; изменение или создание учетных записей пользователями, не входящими в доверенную группу; изменение учетных записей и групп вне рабочего времени; изменение сервисных учетных записей; вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы; массовое изменение учетных записей и групп; включение опции Password Never Expires; очистка журналов событий; превышение допустимого числа запрещенных межсетевым экраном соединений; превышение допустимого числа сброшенных соединений; превышение допустимого числа неустановленных соединений; многочисленные ошибки доступа к источнику (нет прав доступа). Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий: - сбор и обработка не менее 10 000 событий в секунду; - автоматизированный сбор и нормализация событий ИБ, включая: o присвоение событиям категорий в соответствии с типом зарегистрированного события; o присвоение событию степени критичности, управляемой администраторами СУС ИБ; o приведение событий ИБ к единому формату СУС ИБ; o обогащение событий (запись пользовательских значений в любое поле события) на основании пользовательских правил; o сохранение исходного события и нормализованного. o нормализация объединенного потока событий от различных источников; - передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ; - поддержка передачи событий в другие системы; - возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию; - события должны содержать как минимум следующую информацию: o дата и время возникновения события; o источник (IP-адрес или сетевое имя); o уникальный идентификатор события; o тип (категория) события; o описание события; o критичность (приоритет) события; o время получения события от источника; o дополнительные поля. Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname. Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения). Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ. В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий: хранение событий на подчиненных площадках; передача всех событий с подчиненных площадок на головную. Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий: - выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки; - выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки; - долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде; - хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище; - возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах; - адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве); - распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли; - возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище; - долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения; - сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий; - автоматическая очистка хранилища от неинформативных событий; - возможность установки глубины хранения пользователем для всех типов событий; - автоматическое восстановление базы данных после сбоев. Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ. Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий: аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации; разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели; логирование входов и действий обслуживающего персонала СУС ИБ; защита от несанкционированного доступа к информации, находящейся в СУС ИБ; регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации; ограничение количества неуспешных попыток входа в СУС ИБ; настройка парольных политик пользователей СУС ИБ; ограничение количества параллельных сеансов доступа в СУС ИБ; контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности. СУС ИБ должна обеспечивать решение следующих общих задач: - сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика; - предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений; - предоставление исходной информации для определения влияния события или подозрения на инцидент ИБ на ИТ-сервисы. СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования. Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий. По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность. Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов ИТС не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика. Должны быть реализованы следующие функциональные подсистемы: - Подсистема сбора и обработки событий ИБ; - Подсистема хранения событий ИБ; - Подсистема корреляции событий ИБ; - Подсистема поиска событий и подозрений на инциденты ИБ; - Подсистема регистрации инцидентов; - Подсистема обеспечение информационной безопасности самой системы; - Подсистемы управления Создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции; историческая корреляция должна иметь функционал ручного и автоматического запуска; создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования; установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции; установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции; возможность использования в правилах корреляции изменяемых пользователем статических списков; возможность использования в правилах корреляции динамических списков; возможность использования в правилах корреляции динамических таблиц; установка временных ограничительных параметров срабатывания правила корреляции; автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения; приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им; автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов; формирование пользовательского события в результате срабатывания правила корреляции; проактивные сценарии при срабатывании правила корреляции; передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте; отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе; отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе. В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ: - в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок; - в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила. отображение порядка групп полей в соответствии с уровнем важности; визуальное построение взаимосвязей между событиями по произвольным полям; поиск по всем подключенным средствам хранения событий; полнотекстовой поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей. В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки. В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления. СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции: Приема событий Нормализации событий Корреляции событий Хранения событий Поведенческого анализа СУС ИБ должна удовлетворять следующим общим требованиям: Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование); Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах. Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации. Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО. Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. СУС ИБ должна обеспечивать функционирование в следующих режимах: штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации; Должна обеспечить выполнение следующих функций: консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ; анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования; сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем; обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ; уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент; администрирование компонентов СУС ИБ; мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ; поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом. Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур. Объектами мониторинга СУС ИБ являются ресурсы Заказчика (далее источники событий): информационные системы; сетевое и серверное оборудование; системы защиты информации; автоматизированные рабочие места. Система должна поддерживать сбор и обработку событий не менее, чем с 200 уникальных типов источников событий Система должна поддерживать не менее 20 способов доставки событий в СУС ИБ (транспортов) Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков. Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков. Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ. Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ. Подсистема должна обеспечивать автоматическую архивацию и шифрование событий при передаче их с агента СУС ИБ. При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемы настройки сбора для всех новых агентов. Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков. Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом: Модуль должен обеспечивать возможность автоматической архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище. Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования. Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе. Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности. Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом: Модуль должен уменьшать объема хранилища событий (ElasticSearch); Модуль должен обеспечивать прекращение хранения однотипных и неважных событий; Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий. Подсистема хранения должна включать в себя модуль фильтрации приходящих событий: Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации; Модуль должен осуществлять экспорт и импорт правил фильтрации; Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy. Подсистема корреляции событий ИБ должна обеспечивать корреляцию: по отдельным событиям; по количеству событий за интервал времени; по количеству уникальных значений за интервал времени; по последовательности действий. Подсистема корреляции должна обеспечивать выполнение следующих функций: возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий. возможность использования уровня критичности события; использование операций равенства "Значения"; использование операций больше "Значения"; использование операций больше или равно "Значения"; использование операций меньше "Значения"; использование операций меньше или равно "Значения"; использование операция строкового равенства "Значения"; использование операция строкового неравенства "Значения"; сравнение (равенство) не зависимо от регистра значений в поле; сравнение (неравенство) не зависимо от регистра значений в поле; поиск неполного значения; сравнение поля (значения) за временной диапазон. Фиксация изменений; Значение в поле начинается с определенного значения; проверка наличия значения в поле (поле не пустое); проверка отсутствия значения в поле (пустое поле); значение из поля входит в указанный список или списки, как в статические, так и динамические значение из поля не входит в указанный список или списки; значение в поле входит в список заблокированных ресурсов Роскомнадзором; проверка наличия определённого поля в событии; проверка отсутствия определённого поля в событии; проверка наличия инцидентов по значению в указанном поле; использования отрицания к определенному условию или группе условий; проверка доменных имен на вредоносность; поиск в списках не зависимо от регистра значений; сравнение (равенство) значения и поля; сравнение (неравенство) значения и поля; поиск подстроки по значениям статических списков; копирование списков на подчиненные ноды при режиме Multitenancy. Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент. Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них. Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных. Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора. Администраторы СУС ИБ должны иметь возможность: включения и отключения отдельных правил корреляции; копирования правила корреляции с созданием нового без повторного написания условия; добавление категории инцидентов к правилу корреляции; изменения пользовательского правила корреляции с уточнением его условия; экспортировать и импортировать правила корреляции; привязка событий к инцидентам, созданным вручную. Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным. Подсистема должна иметь возможность использовать любые поля событий из таксономии. Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий: формирование графических представлений и визуализаций данных в событиях; сортировка и группировка событий; отображение нормализованных событий с выводом указанной последовательности и набора полей; изменение очередности и количества выводимых полей при детальном просмотре событий; группировка по указанному пользователем полю; создание сохраненных фильтров просмотра событий пользователями и администраторами; использование составных поисковых запросов; поиск событий без знания текста события, по категориям и критериям; возможность использования логических операторов; выгрузка событий по фильтрам с указанными полями и их очередностью; гибкое формирование отчетов по событиям на базе поисковых запросов; поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ; сортировка событий по каждому из возможных полей; полнотекстовый поиск по сырым событиям; перемещение по событиям клавишами ? и ?; группировка поля события, при детальном его просмотре. Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий: - ведение процессов инцидент-менеджмента согласно стандарту ITIL; - создание инцидента вручную; - регистрация инцидентов в результате срабатывания по правилам корреляции; - ролевое разделение доступа к инцидентам; - разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции; - постановка задач сотрудникам и группам в рамках инцидентов; - оповещение посредством электронной почты о назначенных инцидентах; - оповещение посредством электронной почты о поставленных задачах в рамках инцидентов; - звуковое оповещение о новом инциденте; - уведомления для инцидентов, созданных вручную; - постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента; - эскалация инцидентов с изменением зоны видимости инцидентов; - поиск и навигация по событиям, попавшим под инцидент; - повторное открытие ранее закрытого инцидента при его повторном возникновении; - навигация по закрытым инцидентам; - просмотр решения инцидентов; - просмотр истории инцидента; - возможность массового изменения статуса инцидентов; - должен обеспечиваться функционал добавления информации в инцидент при ведении расследования; - отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента; - привязка событий к инцидентам, созданным вручную; - удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища; - в рамках иерархической структуры СУС ИБ: o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную; o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок. - возможность создавать, отслеживать, назначать, удалять задачи по инцидентам. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки - (03.02) Средства управления событиями информационной безопасности - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики - Количество EPS - ? 5000 - Штука - Участник закупки указывает в заявке конкретное значение характеристики - Функциональные возможности ПО - Перечень поддерживаемых типов источников событий указан в п/п 2 настоящего приложения и поддерживаемых протоколов (транспортов) получения событий в п/п 3 настоящего приложения. Для источников событий, которые не могут быть интегрированы в СУС ИБ на основании типовых (унифицированных) решений, проблемы обеспечения информационно-технического взаимодействия должны решаться в каждом конкретном случае отдельно при взаимодействии и по согласованию с Заказчиком. - - Значение характеристики не может изменяться участником закупки - СУС ИБ должна удовлетворять следующим общим требованиям: автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации; аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ; сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ. Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к: - появлению ложных сигналов управления; - потере информации, важной для работы системы управления. - Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период 3х последних месяцев. Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование). Подсистема должна обеспечивать использование «Горячих серверов хранения» обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется. - Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств. Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск. Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм. СУС ИБ должна иметь не менее 30 встроенных шаблонов отчетов и не менее 10 встроенных шаблонов панелей визуализации. Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов. - Подсистема корреляции событий должна иметь не менее 400 встроенных правил корреляции. Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий: выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь: превышение числа указанного количества попыток неуспешного доступа; успешных вход под учетной записью после многочисленных неуспешных попыток; попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей; блокирование учетной записи после многочисленных неуспешных попыток; блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов; интерактивный вход под служебной/сервисной учетной записью; попытки входа под несуществующей учетной записью; попытки входа под заблокированной учетной записью; удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке; изменение или создание учетных записей пользователями, не входящими в доверенную группу; изменение учетных записей и групп вне рабочего времени; изменение сервисных учетных записей; вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы; массовое изменение учетных записей и групп; включение опции Password Never Expires; очистка журналов событий; превышение допустимого числа запрещенных межсетевым экраном соединений; превышение допустимого числа сброшенных соединений; превышение допустимого числа неустановленных соединений; многочисленные ошибки доступа к источнику (нет прав доступа). - Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий: - сбор и обработка не менее 10 000 событий в секунду; - автоматизированный сбор и нормализация событий ИБ, включая: o присвоение событиям категорий в соответствии с типом зарегистрированного события; o присвоение событию степени критичности, управляемой администраторами СУС ИБ; o приведение событий ИБ к единому формату СУС ИБ; o обогащение событий (запись пользовательских значений в любое поле события) на основании пользовательских правил; o сохранение исходного события и нормализованного. o нормализация объединенного потока событий от различных источников; - передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ; - поддержка передачи событий в другие системы; - возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию; - события должны содержать как минимум следующую информацию: o дата и время возникновения события; o источник (IP-адрес или сетевое имя); o уникальный идентификатор события; o тип (категория) события; o описание события; o критичность (приоритет) события; o время получения события от источника; o дополнительные поля. Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname. Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения). Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ. - В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий: хранение событий на подчиненных площадках; передача всех событий с подчиненных площадок на головную. Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий: - выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки; - выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки; - долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде; - хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище; - возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах; - адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве); - распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли; - возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище; - долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения; - сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий; - автоматическая очистка хранилища от неинформативных событий; - возможность установки глубины хранения пользователем для всех типов событий; - автоматическое восстановление базы данных после сбоев. - Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ. Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий: аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации; разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели; логирование входов и действий обслуживающего персонала СУС ИБ; защита от несанкционированного доступа к информации, находящейся в СУС ИБ; регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации; ограничение количества неуспешных попыток входа в СУС ИБ; настройка парольных политик пользователей СУС ИБ; ограничение количества параллельных сеансов доступа в СУС ИБ; контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности. - СУС ИБ должна обеспечивать решение следующих общих задач: - сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика; - предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений; - предоставление исходной информации для определения влияния события или подозрения на инцидент ИБ на ИТ-сервисы. СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика - В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования. Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий. По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность. Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов ИТС не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика. - Должны быть реализованы следующие функциональные подсистемы: - Подсистема сбора и обработки событий ИБ; - Подсистема хранения событий ИБ; - Подсистема корреляции событий ИБ; - Подсистема поиска событий и подозрений на инциденты ИБ; - Подсистема регистрации инцидентов; - Подсистема обеспечение информационной безопасности самой системы; - Подсистемы управления - Создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции; историческая корреляция должна иметь функционал ручного и автоматического запуска; создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования; установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции; установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции; возможность использования в правилах корреляции изменяемых пользователем статических списков; возможность использования в правилах корреляции динамических списков; возможность использования в правилах корреляции динамических таблиц; установка временных ограничительных параметров срабатывания правила корреляции; автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения; приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им; автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов; формирование пользовательского события в результате срабатывания правила корреляции; проактивные сценарии при срабатывании правила корреляции; передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте; отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе; отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе. - В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ: - в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок; - в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила. - отображение порядка групп полей в соответствии с уровнем важности; визуальное построение взаимосвязей между событиями по произвольным полям; поиск по всем подключенным средствам хранения событий; полнотекстовой поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей. В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки. В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления. - СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции: Приема событий Нормализации событий Корреляции событий Хранения событий Поведенческого анализа - СУС ИБ должна удовлетворять следующим общим требованиям: Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование); Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах. Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации. Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО. Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. СУС ИБ должна обеспечивать функционирование в следующих режимах: штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации; - Должна обеспечить выполнение следующих функций: консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ; анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования; сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем; обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ; уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент; администрирование компонентов СУС ИБ; мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ; поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом. - Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур. Объектами мониторинга СУС ИБ являются ресурсы Заказчика (далее источники событий): информационные системы; сетевое и серверное оборудование; системы защиты информации; автоматизированные рабочие места. Система должна поддерживать сбор и обработку событий не менее, чем с 200 уникальных типов источников событий Система должна поддерживать не менее 20 способов доставки событий в СУС ИБ (транспортов) - Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков. Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков. Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ. Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ. Подсистема должна обеспечивать автоматическую архивацию и шифрование событий при передаче их с агента СУС ИБ. При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемы настройки сбора для всех новых агентов. - Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков. Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом: Модуль должен обеспечивать возможность автоматической архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище. Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования. Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе. - Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности. Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом: Модуль должен уменьшать объема хранилища событий (ElasticSearch); Модуль должен обеспечивать прекращение хранения однотипных и неважных событий; Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий. Подсистема хранения должна включать в себя модуль фильтрации приходящих событий: Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации; Модуль должен осуществлять экспорт и импорт правил фильтрации; Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy. - Подсистема корреляции событий ИБ должна обеспечивать корреляцию: по отдельным событиям; по количеству событий за интервал времени; по количеству уникальных значений за интервал времени; по последовательности действий. Подсистема корреляции должна обеспечивать выполнение следующих функций: возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий. возможность использования уровня критичности события; использование операций равенства "Значения"; использование операций больше "Значения"; использование операций больше или равно "Значения"; использование операций меньше "Значения"; использование операций меньше или равно "Значения"; использование операция строкового равенства "Значения"; использование операция строкового неравенства "Значения"; сравнение (равенство) не зависимо от регистра значений в поле; сравнение (неравенство) не зависимо от регистра значений в поле; поиск неполного значения; сравнение поля (значения) за временной диапазон. Фиксация изменений; Значение в поле начинается с определенного значения; проверка наличия значения в поле (поле не пустое); проверка отсутствия значения в поле (пустое поле); значение из поля входит в указанный список или списки, как в статические, так и динамические значение из поля не входит в указанный список или списки; значение в поле входит в список заблокированных ресурсов Роскомнадзором; проверка наличия определённого поля в событии; проверка отсутствия определённого поля в событии; проверка наличия инцидентов по значению в указанном поле; использования отрицания к определенному условию или группе условий; проверка доменных имен на вредоносность; поиск в списках не зависимо от регистра значений; сравнение (равенство) значения и поля; сравнение (неравенство) значения и поля; поиск подстроки по значениям статических списков; копирование списков на подчиненные ноды при режиме Multitenancy. - Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент. Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них. Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных. Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора. Администраторы СУС ИБ должны иметь возможность: включения и отключения отдельных правил корреляции; копирования правила корреляции с созданием нового без повторного написания условия; добавление категории инцидентов к правилу корреляции; изменения пользовательского правила корреляции с уточнением его условия; экспортировать и импортировать правила корреляции; привязка событий к инцидентам, созданным вручную. Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным. Подсистема должна иметь возможность использовать любые поля событий из таксономии. - Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий: формирование графических представлений и визуализаций данных в событиях; сортировка и группировка событий; отображение нормализованных событий с выводом указанной последовательности и набора полей; изменение очередности и количества выводимых полей при детальном просмотре событий; группировка по указанному пользователем полю; создание сохраненных фильтров просмотра событий пользователями и администраторами; использование составных поисковых запросов; поиск событий без знания текста события, по категориям и критериям; возможность использования логических операторов; выгрузка событий по фильтрам с указанными полями и их очередностью; гибкое формирование отчетов по событиям на базе поисковых запросов; поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ; сортировка событий по каждому из возможных полей; полнотекстовый поиск по сырым событиям; перемещение по событиям клавишами ? и ?; группировка поля события, при детальном его просмотре. - Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий: - ведение процессов инцидент-менеджмента согласно стандарту ITIL; - создание инцидента вручную; - регистрация инцидентов в результате срабатывания по правилам корреляции; - ролевое разделение доступа к инцидентам; - разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции; - постановка задач сотрудникам и группам в рамках инцидентов; - оповещение посредством электронной почты о назначенных инцидентах; - оповещение посредством электронной почты о поставленных задачах в рамках инцидентов; - звуковое оповещение о новом инциденте; - уведомления для инцидентов, созданных вручную; - постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента; - эскалация инцидентов с изменением зоны видимости инцидентов; - поиск и навигация по событиям, попавшим под инцидент; - повторное открытие ранее закрытого инцидента при его повторном возникновении; - навигация по закрытым инцидентам; - просмотр решения инцидентов; - просмотр истории инцидента; - - возможность массового изменения статуса инцидентов; - должен обеспечиваться функционал добавления информации в инцидент при ведении расследования; - отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента; - привязка событий к инцидентам, созданным вручную; - удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища; - в рамках иерархической структуры СУС ИБ: o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную; o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок. - возможность создавать, отслеживать, назначать, удалять задачи по инцидентам.
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - - Значение характеристики не может изменяться участником закупки
(03.02) Средства управления событиями информационной безопасности
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Срок действия лицензии на продление - ? 12 - Месяц - Участник закупки указывает в заявке конкретное значение характеристики
Количество EPS - ? 5000 - Штука - Участник закупки указывает в заявке конкретное значение характеристики
Функциональные возможности ПО - Перечень поддерживаемых типов источников событий указан в п/п 2 настоящего приложения и поддерживаемых протоколов (транспортов) получения событий в п/п 3 настоящего приложения. Для источников событий, которые не могут быть интегрированы в СУС ИБ на основании типовых (унифицированных) решений, проблемы обеспечения информационно-технического взаимодействия должны решаться в каждом конкретном случае отдельно при взаимодействии и по согласованию с Заказчиком. - - Значение характеристики не может изменяться участником закупки
СУС ИБ должна удовлетворять следующим общим требованиям: автономный режим – режим, характеризующийся ограничением возможностей контроля. В этом случае сохраняется основной функционал СУС ИБ за исключением функции консолидации информации; аварийный режим – режим функционирования системы в случае сбоя (ев)/отказа(ов) одного или нескольких компонентов СУС ИБ. В аварийном режиме должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ; сервисный режим – режим функционирования системы при проведении работ по обслуживанию инфраструктуры СУС ИБ (виртуальной или аппаратной) и обновлению ее компонентов. Сервисный режим должен обеспечивать реализацию основных функций СУС ИБ, за исключением работ, требующих временной приостановки работы компонента(ов) СУС ИБ. Нарушение штатной работы, включая перерывы и выход за установленные пределы параметров электропитания на время не более 30 минут не должны приводить к: - появлению ложных сигналов управления; - потере информации, важной для работы системы управления.
Хранилище системы СУС ИБ должно обеспечивать хранение оперативной информации за период 3х последних месяцев. Должна быть обеспечена возможность последующего увеличения емкости хранилищ без изменения всей архитектуры решения (горизонтальное масштабирование). Подсистема должна обеспечивать использование «Горячих серверов хранения» обеспечивающей хранение событий, к которым необходим оперативный доступ и «Холодных серверов хранения» для хранения событий, доступ к которым постоянно не требуется.
Управление СУС ИБ осуществляется посредством графического веб-интерфейса, адаптированного под использование с различных веб-браузеров и мобильных устройств. Интерфейс должен отображать текущее состояние всех компонентов системы и текущую нагрузку на ресурсы системы СУС ИБ, такие как CPU, память, диск. Интерфейс должен позволять пользователям создавать и формировать отчеты с возможностью визуализации данных с помощью таблиц и диаграмм. СУС ИБ должна иметь не менее 30 встроенных шаблонов отчетов и не менее 10 встроенных шаблонов панелей визуализации. Интерфейс должен позволять отображать текущее количество инцидентов, графики по возникновению инцидентов с разведкой по времени и обеспечивать формирование отчетов по инцидентам с возможностью выбора полей инцидентов.
Подсистема корреляции событий должна иметь не менее 400 встроенных правил корреляции. Подсистема корреляции событий ИБ должна обеспечивать реализацию следующего набора типовых действий: выявление подозрений на инциденты ИБ посредством корреляции событий ИБ по заданным в СУС ИБ правилам. Должны выявляться подозрения на следующие инциденты, включая, но не ограничиваясь: превышение числа указанного количества попыток неуспешного доступа; успешных вход под учетной записью после многочисленных неуспешных попыток; попытки подбора пароля к сервисам удаленного управления серверов и сетевого оборудования, а также для критичных учетных записей; блокирование учетной записи после многочисленных неуспешных попыток; блокирование критичной/сервисной учетной записи по превышению лимита неудачных входов; интерактивный вход под служебной/сервисной учетной записью; попытки входа под несуществующей учетной записью; попытки входа под заблокированной учетной записью; удаленный/интерактивный вход на критичные ресурсы под учетными записями, не перечисленными в указанном списке; изменение или создание учетных записей пользователями, не входящими в доверенную группу; изменение учетных записей и групп вне рабочего времени; изменение сервисных учетных записей; вход с использованием привилегированных или сервисных учетных записей, в том числе в нерабочие часы; массовое изменение учетных записей и групп; включение опции Password Never Expires; очистка журналов событий; превышение допустимого числа запрещенных межсетевым экраном соединений; превышение допустимого числа сброшенных соединений; превышение допустимого числа неустановленных соединений; многочисленные ошибки доступа к источнику (нет прав доступа).
Подсистема сбора и обработки событий ИБ должна обеспечивать реализацию следующего набора типовых действий: - сбор и обработка не менее 10 000 событий в секунду; - автоматизированный сбор и нормализация событий ИБ, включая: o присвоение событиям категорий в соответствии с типом зарегистрированного события; o присвоение событию степени критичности, управляемой администраторами СУС ИБ; o приведение событий ИБ к единому формату СУС ИБ; o обогащение событий (запись пользовательских значений в любое поле события) на основании пользовательских правил; o сохранение исходного события и нормализованного. o нормализация объединенного потока событий от различных источников; - передача информации о событиях ИБ в подсистему управления инцидентами ИБ, подсистему хранения событий ИБ; - поддержка передачи событий в другие системы; - возможность передачи событий в нормализованном и сыром формате, в том числе по заданному условию; - события должны содержать как минимум следующую информацию: o дата и время возникновения события; o источник (IP-адрес или сетевое имя); o уникальный идентификатор события; o тип (категория) события; o описание события; o критичность (приоритет) события; o время получения события от источника; o дополнительные поля. Информация об источнике события должна быть представлена в формате IPv4 и IPv6-адресации, либо в формате DNS-hostname. Информация о внешних IP адресах должна быть также представлена в виде геопозиционных меток (страна, город, координаты местонахождения). Дополнительные поля таксономии могут содержать информацию о протоколах прикладного уровня, MAC-адресах, DNS-адресах, файловых доступах, различные переменные и т.д. Должна допускаться возможность расширения схемы полей таксономии администраторами СУС ИБ.
В рамках иерархической структуры СУС ИБ должны быть реализованы следующие варианты хранения и передачи событий: хранение событий на подчиненных площадках; передача всех событий с подчиненных площадок на головную. Подсистема хранения событий ИБ должна быть реализована в виде единого распределенного хранилища на базе Elasticsearch и обеспечивать реализацию следующего набора типовых действий: - выделение отдельного сервера управления, при необходимости, для оптимизации нагрузки; - выделения отдельного сервера индексирования, при необходимости, для оптимизации нагрузки; - долгосрочное хранение событий ИБ как в нормализованном, так и в исходном виде; - хранение событий ИБ в сжатом виде для экономии объема требуемого места в хранилище; - возможность хранения событий как на локальных, так и на внешних (сетевых) хранилищах; - адаптация системы хранения событий ИБ под разные часовые пояса (отображение всех событий в едином временном пространстве); - распределенное хранение событий без консолидации в единое хранилище с возможностью оперативного доступа ко всем событиям из единой консоли; - возможность распределенного поиска по всем событиям в едином запросе без передачи события в единое хранилище; - долгосрочное хранение событий с оперативным доступом к любым событиям на всем интервале хранения; - сокращение объемов хранения за счет автоматической очистки несущественных и информационных данных на основе заданной и управляемой администраторами СУС ИБ критичности событий; - автоматическая очистка хранилища от неинформативных событий; - возможность установки глубины хранения пользователем для всех типов событий; - автоматическое восстановление базы данных после сбоев.
Функционал удаления инцидентов должен иметь возможность ограничения определенными ролей пользователей или отключения данного функционала для всех пользователей СУС ИБ. Инциденты информационной безопасности, равно как и связанные с ними события должны храниться в системе не менее 1 года, не зависимо от срока хранения обычных сырых и нормализованных событий в системе. Подсистема информационной безопасности СУС ИБ должна обеспечивать реализацию следующих действий: аутентификация пользователей посредством встроенных механизмов, интеграции с LDAP и гибридной аутентификации; разграничение доступа к функциям и информации, обрабатываемой в СУС ИБ посредством ролевой модели; логирование входов и действий обслуживающего персонала СУС ИБ; защита от несанкционированного доступа к информации, находящейся в СУС ИБ; регистрация и предотвращение попыток несанкционированного доступа к средствам контроля и контролируемой информации; ограничение количества неуспешных попыток входа в СУС ИБ; настройка парольных политик пользователей СУС ИБ; ограничение количества параллельных сеансов доступа в СУС ИБ; контроль целостность компонентов СУС ИБ и уведомление пользователя в случае нарушения целостности.
СУС ИБ должна обеспечивать решение следующих общих задач: - сбор, обработка, отображение и долгосрочное хранение информации о событиях и подозрениях на инциденты информационной безопасности, выявляемых в инфраструктуре Заказчика; - предоставление инструментов для анализа событий и расследования инцидентов информационной безопасности, в том числе, масштабных инцидентов ИБ, затрагивающие несколько территориальных подразделений; - предоставление исходной информации для определения влияния события или подозрения на инцидент ИБ на ИТ-сервисы. СУС ИБ должна строиться как единая система с иерархической функциональной структурой и централизованным пунктом управления и являться составной частью информационно-телекоммуникационной системы Заказчика
В СУС ИБ должна обеспечиваться сохранность данных при возникновении аварийной ситуации с программно-техническими комплексами СУС ИБ путем резервного копирования и восстановления данных и программного обеспечения. Для этого информационные ресурсы СУС ИБ должны включаться в контур существующих систем резервного копирования. Все серверные компоненты СУС ИБ должна строится на базе Linux подобных систем и не требовать приобретения дополнительных лицензий. По окончании действия услуг технической поддержки СУС ИБ система должна сохранять полную работоспособность. Мониторинг и анализ событий информационной безопасности от контролируемых ресурсов ИТС не должен оказывать отрицательного воздействия с точки зрения скорости исполнения обычных процессов функциональной деятельности подразделений Заказчика.
Должны быть реализованы следующие функциональные подсистемы: - Подсистема сбора и обработки событий ИБ; - Подсистема хранения событий ИБ; - Подсистема корреляции событий ИБ; - Подсистема поиска событий и подозрений на инциденты ИБ; - Подсистема регистрации инцидентов; - Подсистема обеспечение информационной безопасности самой системы; - Подсистемы управления
Создание корреляций по историческим данным (хранящимся в системе) с использованием всех доступных функций корреляции; историческая корреляция должна иметь функционал ручного и автоматического запуска; создание и корректировка правил корреляции событий ИБ в графическом конструкторе без знания языков программирования; установка приоритета инцидента, регистрируемого в результате срабатывания правила корреляции; установки зоны видимости инцидента на основе ролевой модели применительно к каждому правилу корреляции; возможность использования в правилах корреляции изменяемых пользователем статических списков; возможность использования в правилах корреляции динамических списков; возможность использования в правилах корреляции динамических таблиц; установка временных ограничительных параметров срабатывания правила корреляции; автоматическая регистрация выявленных подозрений на инциденты ИБ, оповещение об их выявлении ответственных лиц и передача их в подсистему хранения; приоритезация выявленных подозрений на инциденты ИБ с учетом критичности событий ИБ, вызвавших данный инцидент и критичности ресурсов, затронутых им; автоматические механизмы поиска событий и подозрений на инциденты ИБ по заданным критериям и значениям полей событий без создания правил корреляции для каждого конкретного типа инцидентов; формирование пользовательского события в результате срабатывания правила корреляции; проактивные сценарии при срабатывании правила корреляции; передача в проактивные сценарии одиночных значений или массивов имен пользователей, исходных IP адресов, прочих переменных, фигурирующих в инциденте; отправка уведомления о регистрации инцидента по электронной почте сотрудникам, не имеющих доступа к системе; отправка уведомления о регистрации инцидента в Telegram сотрудникам, не имеющим доступа к системе.
В рамках иерархической структуры СУС ИБ должна быть обеспечена следующая логика работы подсистемы корреляции событий ИБ: - в случае работы подсистемы корреляции на стороне головной площадки корреляция должна осуществляться независимо по каждой из подчиненных площадок; - в случае работы подсистемы корреляции на стороне подчиненной площадки должна быть обеспечена возможность передачи правил корреляции с головной площадки на подчиненные с возможностью выбора пользователем площадок, на которые необходимо передать правила.
отображение порядка групп полей в соответствии с уровнем важности; визуальное построение взаимосвязей между событиями по произвольным полям; поиск по всем подключенным средствам хранения событий; полнотекстовой поиск по событиям, с возможностью использования логических операторов, а также преобразования результатов в диаграммы на лету без необходимости создания отчетов или инструментальных панелей. В рамках иерархической структуры СУС ИБ подсистема поиска событий должна обеспечивать возможность распределенного поиска событий по всех подчиненным площадкам из интерфейса управления головной площадки. В рамках иерархической структуры СУС ИБ должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к событиям каждой из подчиненных площадок. Подсистема регистрации инцидентов безопасности СУС ИБ должна быть выполнена в виде единого решения с остальными подсистемами в единой консоли управления.
СУС ИБ должна иметь микросервисную архитектуру, обеспечивающую перенос части функции СУС ИБ на отдельные сервера, выполняющие функции: Приема событий Нормализации событий Корреляции событий Хранения событий Поведенческого анализа
СУС ИБ должна удовлетворять следующим общим требованиям: Масштабируемость – способность справляться с увеличением рабочей нагрузки на СУС ИБ путем наращивания числа функциональных блоков, выполняющих одни и те же задачи (горизонтальное масштабирование); Вертикальная масштабируемость – возможность увеличения ресурсов на выделенных серверах. Работоспособность – состояние системы, при котором она способна выполнять заданные функции с параметрами, установленными требованиями технической документации. Отказоустойчивость – свойство системы непрерывно сохранять работоспособность в течение некоторого времени. СУС ИБ должна поставляться в отказоустойчивой конфигурации (кластере) для обеспечения функционирования в случае сбоев оборудования или ПО. Унификация – использование типовых проектных решений, обеспечение возможности использования таких решений. Информационная безопасность – обеспечение конфиденциальности, целостности и доступности хранящейся и обрабатываемой СУС ИБ информации. СУС ИБ должна обеспечивать функционирование в следующих режимах: штатный режим – режим функционирования СУС ИБ, при котором обеспечивается выполнение функциональных возможностей системы в объеме, соответствующем текущему этапу реализации;
Должна обеспечить выполнение следующих функций: консолидация и хранение информации о инцидентах ИБ, регистрируемых Системой с целью выявления подозрений на инциденты ИБ; анализ информации о подозрениях на инциденты ИБ с целью их подтверждения и назначения для последующего реагирования; сбор и систематизация данных для проведения специалистами по ИБ последующего анализа причин и источников инцидентов информационной безопасности для определения корректирующих действий по снижению вероятности наступления аналогичных инцидентов информационной безопасности в будущем; обобщенное представление информации о выявленных в ИТС подозрениях на инциденты ИБ на единой консоли СУС ИБ; уведомление ответственных сотрудников ИБ об обнаружении инцидентов/подозрений на инцидент; администрирование компонентов СУС ИБ; мониторинг состояния, устранение сбоев и отказов компонентов СУС ИБ; поддержка иерархической структуры с назначением головной и подчиненных площадок СУС ИБ Реализация функциональных подсистем должна учитывать иерархическую структуру СУС ИБ в целом.
Проектные решения по созданию СУС ИБ должны предусматривать возможность поэтапного внедрения и интегрирования функциональных подсистем. Решения по обеспечению информационного взаимодействия между функциональными уровнями и подсистемами СУС ИБ, а также с объектами контроля не должны предусматривать создания дублирующих по отношению к уже созданным сетевых и телекоммуникационных инфраструктур. Объектами мониторинга СУС ИБ являются ресурсы Заказчика (далее источники событий): информационные системы; сетевое и серверное оборудование; системы защиты информации; автоматизированные рабочие места. Система должна поддерживать сбор и обработку событий не менее, чем с 200 уникальных типов источников событий Система должна поддерживать не менее 20 способов доставки событий в СУС ИБ (транспортов)
Подсистема сбора должна иметь унифицированные транспорты для сбора событий и допускать подключение новых источников администраторами СУС ИБ без привлечения сторонних организаций и разработчиков. Подсистема должна обеспечивать возможность разработки правил нормализации событий для существующих полей таксономии с использованием встроенного инструментария и не требовать привлечения разработчиков. Подсистема сбора должна автоматически применять соответствующие формулы нормализации, без необходимости настройки типа источника или вендора в СУС ИБ. Подсистема должна гарантировать кэширование событий на агенте, при потере связи с центральным компонентом СУС ИБ. Подсистема должна обеспечивать автоматическую архивацию и шифрование событий при передаче их с агента СУС ИБ. При сборе событий с использованием агента СУС ИБ должна иметь возможность настраивать модули по умолчанию, автоматически подключаемы настройки сбора для всех новых агентов.
Подсистема хранения должна иметь возможность горизонтального масштабирования путем ввода новых серверов хранения событий, без привлечения сторонних организаций и разработчиков. Подсистема хранения должна включать в себя модуль архивации, обладающий следующим функционалом: Модуль должен обеспечивать возможность автоматической архивации событий с выгрузкой их в отдельные файлы на сетевом хранилище. Модуль должен обеспечивать возможность настройки глубины хранения событий в системе – события старше указанного срока должны автоматически выгружаться в архив Модуль должен обеспечивать возможность просмотра имеющихся архивов, возможность временного подключения архива к системе для оперативной работы с ним, возможность отключения архива от системы после его использования. Модуль должен обеспечивать возможность нескольких видов архивации событий – режим быстрой архивации с минимальной степенью сжатия и медленной архивации с большей степенью сжатия – не менее 7 раз от размера событий в системе.
Модуль должен обеспечивать возможность автоматического мониторинга состояния подключенного сетевого хранилища с предупреждением в интерфейсе в случае его недоступности. Подсистема хранения должна включать в себя модуль агрегации событий, обладающий следующим функционалом: Модуль должен уменьшать объема хранилища событий (ElasticSearch); Модуль должен обеспечивать прекращение хранения однотипных и неважных событий; Модуль должен хранить первое и последнее события, содержащие временные метки всех подобных событий. Подсистема хранения должна включать в себя модуль фильтрации приходящих событий: Модуль должен обеспечивать фильтрацию событий по созданным правилам фильтрации; Модуль должен осуществлять экспорт и импорт правил фильтрации; Модуль должен обеспечивать копирование правил фильтрации на подчиненные ноды при режиме Multitenancy.
Подсистема корреляции событий ИБ должна обеспечивать корреляцию: по отдельным событиям; по количеству событий за интервал времени; по количеству уникальных значений за интервал времени; по последовательности действий. Подсистема корреляции должна обеспечивать выполнение следующих функций: возможность использования категории события для дальнейшего использования в правилах корреляции, вместо перечисления id конкретных событий. возможность использования уровня критичности события; использование операций равенства "Значения"; использование операций больше "Значения"; использование операций больше или равно "Значения"; использование операций меньше "Значения"; использование операций меньше или равно "Значения"; использование операция строкового равенства "Значения"; использование операция строкового неравенства "Значения"; сравнение (равенство) не зависимо от регистра значений в поле; сравнение (неравенство) не зависимо от регистра значений в поле; поиск неполного значения; сравнение поля (значения) за временной диапазон. Фиксация изменений; Значение в поле начинается с определенного значения; проверка наличия значения в поле (поле не пустое); проверка отсутствия значения в поле (пустое поле); значение из поля входит в указанный список или списки, как в статические, так и динамические значение из поля не входит в указанный список или списки; значение в поле входит в список заблокированных ресурсов Роскомнадзором; проверка наличия определённого поля в событии; проверка отсутствия определённого поля в событии; проверка наличия инцидентов по значению в указанном поле; использования отрицания к определенному условию или группе условий; проверка доменных имен на вредоносность; поиск в списках не зависимо от регистра значений; сравнение (равенство) значения и поля; сравнение (неравенство) значения и поля; поиск подстроки по значениям статических списков; копирование списков на подчиненные ноды при режиме Multitenancy.
Подсистема должна обеспечивать агрегацию инцидентов. Агрегация должна осуществляться при совпадении значений любых заданных администратором полей событий. При регистрации большого количества однотипных событий, превышающего количественные значения правила корреляции, должен быть создан только один инцидент. Подсистема должна обеспечивать возможность добавления информации в динамические списки и удаления информации из них. Подсистема должна обеспечивать хранение событий вызвавший инцидент в отдельной базе данных. Подсистема должна иметь функционал проверки наличия IP или доменов, указанных заказчиком в списке Роскомнадзора. Администраторы СУС ИБ должны иметь возможность: включения и отключения отдельных правил корреляции; копирования правила корреляции с созданием нового без повторного написания условия; добавление категории инцидентов к правилу корреляции; изменения пользовательского правила корреляции с уточнением его условия; экспортировать и импортировать правила корреляции; привязка событий к инцидентам, созданным вручную. Условие правила корреляции должно трактоваться однозначно, быть интуитивно понятным. Подсистема должна иметь возможность использовать любые поля событий из таксономии.
Подсистема поиска событий и подозрений на инциденты ИБ должна обеспечивать реализацию следующего набора типовых действий: формирование графических представлений и визуализаций данных в событиях; сортировка и группировка событий; отображение нормализованных событий с выводом указанной последовательности и набора полей; изменение очередности и количества выводимых полей при детальном просмотре событий; группировка по указанному пользователем полю; создание сохраненных фильтров просмотра событий пользователями и администраторами; использование составных поисковых запросов; поиск событий без знания текста события, по категориям и критериям; возможность использования логических операторов; выгрузка событий по фильтрам с указанными полями и их очередностью; гибкое формирование отчетов по событиям на базе поисковых запросов; поиск событий ИБ, связанных с конкретным подозрением на инцидент ИБ; сортировка событий по каждому из возможных полей; полнотекстовый поиск по сырым событиям; перемещение по событиям клавишами ? и ?; группировка поля события, при детальном его просмотре.
Подсистема регистрации инцидентов должна обеспечивать реализацию следующих типовых действий: - ведение процессов инцидент-менеджмента согласно стандарту ITIL; - создание инцидента вручную; - регистрация инцидентов в результате срабатывания по правилам корреляции; - ролевое разделение доступа к инцидентам; - разделение доступа по группам и пользователям системы на основе условий, задаваемых в правилах корреляции; - постановка задач сотрудникам и группам в рамках инцидентов; - оповещение посредством электронной почты о назначенных инцидентах; - оповещение посредством электронной почты о поставленных задачах в рамках инцидентов; - звуковое оповещение о новом инциденте; - уведомления для инцидентов, созданных вручную; - постановка задач сотрудникам, не имеющим доступа к инциденту с изменением зоны видимости инцидента; - эскалация инцидентов с изменением зоны видимости инцидентов; - поиск и навигация по событиям, попавшим под инцидент; - повторное открытие ранее закрытого инцидента при его повторном возникновении; - навигация по закрытым инцидентам; - просмотр решения инцидентов; - просмотр истории инцидента;
- возможность массового изменения статуса инцидентов; - должен обеспечиваться функционал добавления информации в инцидент при ведении расследования; - отображение событий, вызвавших инцидент и обеспечение поиска, сортировки и группировки полей событий в карточке инцидента; - привязка событий к инцидентам, созданным вручную; - удаление определённых инцидентов из системы и всех инцидентов с удалением всей информации об инцидент и событий, связанных с ними, без удаления событий из централизованного хранилища; - в рамках иерархической структуры СУС ИБ: o должна осуществляться автоматическая передача карточек инцидентов с подчиненных площадок на головную; o должна быть обеспечена возможность разграничения доступа пользователей головной площадки СУС ИБ к карточкам инцидентов каждой из подчиненных площадок. - возможность создавать, отслеживать, назначать, удалять задачи по инцидентам.
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге пп. б) пункта 1) части 1 статьи 33 44-ФЗ (Несовместимость товаров, и необходимость обеспечения взаимодействия таких товаров с товарами, используемыми Заказчиком
Преимущества, требования к участникам
Преимущества: Не установлены
Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования - наличие собственной действующей лицензии ФСБ России на осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищённых с использованием шифровальных (криптографических) средств, оказания услуг в области шифрования информации, технического обслуживания шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищённых с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищённых с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя), при условии наличия в данной действующей лицензии работ (услуг), предусмотренных пунктами «12», «20», «21» Перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность в отношении шифровальных (криптографических) средств, утверждённого постановлением Правительства Российской Федерации от 16 апреля 2012 г. № 313. - наличие собственной действующей лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации, при условии наличия в данной действующей лицензии работ (услуг), предусмотренных подпунктами «в», «б», «е», «д» пункта 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утверждённого постановлением Правительства Российской Федерации от 03 февраля 2012 г. № 79. Исчерпывающий перечень документов, которые подтверждают соответствие участника закупки таким требованиям представлен в прикрепленном файле «Требования к содержанию, составу заявки на участие в закупке и инструкция по ее заполнению». 4. Требования к участникам закупок в соответствии с ч. 2.1 ст. 31 Закона № 44-ФЗ 4.1? Требования в соответствии c пунктом 4 ПП РФ от 29.12.2021 №2571 Дополнительные требования Наличие у участника закупки опыта исполнения (с учетом правопреемства) в течение трех лет до даты подачи заявки на участие в закупке контракта или договора, заключенного в соответствии с Федеральным законом от 18 июля 2011 года № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц» при условии исполнения таким участником закупки требований об уплате неустоек (штрафов, пеней), предъявленных при исполнении таких контракта, договора. Стоимость исполненных обязательств по таким контракту, договору должна составлять не менее двадцати процентов начальной (максимальной) цены контракта. Информация и документы, подтверждающие соответствие участника закупки дополнительному требованию, установленному в соответствии с частью 2.1 ст. 31 Закона о контрактной системе, являются информация и документы, предусмотренные хотя бы одним из следующих подпунктов: а) номер реестровой записи в предусмотренном Законом о контрактной системе реестре контрактов, заключенных заказчиками (в случае исполнения участником закупки контракта, информация и документы в отношении которого включены в установленном порядке в такой реестр и размещены на официальном сайте единой информационной системы в информационно-телекоммуникационной сети "Интернет"); б) выписка из предусмотренного Законом о контрактной системе реестра контрактов, содержащего сведения, составляющие государственную тайну (в случае исполнения участником закупки контракта, информация о котором включена в установленном порядке в такой реестр); в) исполненный контракт, заключенный в соответствии с Законом о контрактной системе, или договор, заключенный в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц", а также акт приемки поставленных товаров, выполненных работ, оказанных услуг, подтверждающий цену поставленных товаров, выполненных работ, оказанных услуг. Показать все (5)
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Сведения о связи с позицией плана-графика
Сведения о связи с позицией плана-графика: 202603372000158002000022
Начальная (максимальная) цена контракта: 23 327 911,91
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262402702433440270100100160010000244
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 21.12.2026
Закупка за счет собственных средств организации: Да
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 233 279,12 Российский рубль
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Обеспечение заявки на участие в закупке может предоставляться участником закупки путем блокирования денежных средств на банковском счете, открытом участником в банке, включенном в перечень, утвержденный Правительством Российской Федерации, для их перевода в случаях, предусмотренных статьей 44 Федерального закона №44-ФЗ, на счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику, или в соответствующий бюджет бюджетной системы Российской Федерации, или путем предоставления независимой гарантии, соответствующей требованиям статьи 45 Федерального закона №44-ФЗ Участники закупки, являющиеся юридическими лицами, зарегистрированными на территории государства - члена Евразийского экономического союза, за исключением Российской Федерации, или физическими лицами, являющимися гражданами государства - члена Евразийского экономического союза, за исключением Российской Федерации, вправе предоставить обеспечение заявок в виде денежных средств с учетом особенностей, установленных Постановлением Правительства РФ от 10.04.2023 N 579 «Об особенностях порядка предоставления обеспечения заявок на участие в закупках товаров, работ, услуг для обеспечения государственных или муниципальных нужд участниками таких закупок, являющимися иностранными лицами»
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03224643290000003700, л/c 20740А89430, БИК 042202122, ОКЦ № 1 ВВГУ Банка России//УФК по Калужской области, г Калуга, к/c 40102810045370000122
Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО КАЛУЖСКОЙ ОБЛАСТИ (ГБУЗ КО "МИАЦ КАЛУЖСКОЙ ОБЛАСТИ") () ИНН: 4027024334 КПП: 402701001 КБК: ОКТМО: 29701000001 40102810045370000122 03100643000000013700 042202122
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Калужская, г.о. город Калуга, г. Калуга, ул. Пролетарская, д. 111
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 6 998 373,57 Российский рубль (30 %)
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Контракт заключается только после предоставления участником закупки обеспечения исполнения контракта. Исполнение контракта может обеспечиваться предоставлением независимой гарантии, соответствующей требованиям статьи 45 Федерального закона №44-ФЗ, или внесением денежных средств на указанный заказчиком счет, на котором в соответствии с законодательством Российской Федерации учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями Федерального закона №44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его изменения в соответствии со ст.95 Федерального закона №44-ФЗ. В случае, если предложенные в заявке участника закупки цена, сумма цен единиц товара, работы, услуги снижены на двадцать пять и более процентов по отношению к начальной (максимальной) цене контракта, начальной сумме цен единиц товара, работы, услуги, участник закупки, с которым заключается контракт, предоставляет обеспечение исполнения контракта с учетом положений статьи 37 Федерального закона №44-ФЗ.
Платежные реквизиты для обеспечения исполнения контракта: p/c 03224643290000003700, л/c 20740А89430, БИК 042202122, ОКЦ № 1 ВВГУ Банка России//УФК по Калужской области, г Калуга, к/c 40102810045370000122
Банковское или казначейское сопровождение контракта не требуется
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 21.12.2026
Закупка за счет собственных средств организации: Да
Документы
Источник: www.zakupki.gov.ru
