|
22.09.2026 10:10:00 (MSK+00:00) |
| Код по ОКПД2/КТРУ | Тип | Единица измерения | Наименование товара, работы, услуги | Количество | Цена за ед. изм. | Стоимость |
|---|---|---|---|---|---|---|
| 26.20.40.143 Системы и средства обеспечения безопасности информации сетевые (программные, программно-аппаратные, аппаратные), в том числе с функциями криптографической защиты, включая устанавливаемые локально на СВТ Ограничение закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами | Товар | Штука | ПАК ViPNet Coordinator HW 5 Исполнение HW5000 (Advanced, АП HW5000 Q2) сеть 3722 | 2 | 3 986 020.00 | 7 972 040.00 |
| 1. Криптошлюз должен обеспечивать: - возможность построения VPN-сети, позволяющей организовать одно или множество сетевых соединений (логическую сеть) поверх каналов связи сетей передачи данных, использующих протоколы семейства TCP/IP; - криптографическую защиту данных (шифрование, аутентификацию, защиту от повторов и изменений), передаваемых по каналам VPN; - регистрацию информации о текущих IP-адресах и способах подключения к каналам связи узлов VPN-сети и ее распространение; - установление каналов VPN между клиентами в защищенных сетях и удаленными клиентами VPN через межсетевые экраны и устройства с NAT; - возможность подключения клиентов VPN по протоколу TCP при недоступности UDP; статическую маршрутизацию; - динамическую маршрутизацию средствами протоколов BGP; - контроль и фильтрацию информационных потоков данных в соответствии с заданными правилами; - возможность фильтрации, основанной на атрибутах: - атрибуты, указывающие на фрагментацию пакетов; - транспортный протокол, который используется для взаимодействия; - порты источника и получателя в рамках сеанса (сессии); - разрешенные (запрещенные) команды; - разрешенный (запрещенный) мобильный код; - Возможность идентификации пользователей сети по их именам для сопоставления с атрибутами: - сетевой адрес узла отправителя; - сетевой адрес узла получателя; - возможность выборочной регистрации IP-пакетов, на которые сработали фильтры; - подсчет количества сработавших сетевых фильтров; - трансляцию сетевых адресов (SNAT/DNAT); - обработку прикладных протоколов FTP, DNS, H.323, SCCP, SIP для всех видов трафика (защищенного, открытого и туннелируемого); | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 1.1. - проксирование и фильтрацию HTTP-трафика по командам и мобильному коду; - предоставление DHCP-, DNS-, NTP-сервисов защищаемым сетевым объектам; - возможность построения виртуальных локальных сетей (поддержка стандарта VLAN IEEE 802.1Q); - возможность использования технологии агрегирования – объединения нескольких физических каналов передачи данных в сетях Ethernet в один логический; - реализацию политики качества обслуживания (QoS) приоритетной обработки средствами сервиса дифференцированного обслуживания (DiffServ); - экспорт журнала регистрации IP-пакетов по сети в формате CEF; - балансировку нагрузки на вычислительную сеть и резервирование каналов доступа во внешнюю сеть средствами функции MultiWAN, включающую в себя проверку состояния шлюзов и политики маршрутизации; - возможность антивирусной защиты HTTP-трафика при взаимодействии по протоколу ICAP с внешним средством антивирусной защиты; - возможность изменения значения MTU для сетевых интерфейсов; - взаимодействие с источником бесперебойного питания (UPS) для корректного завершения своей работы в случае получения сигнала об истощении батареи; - удаленное (защищенное) управление и мониторинг с помощью веб-интерфейса и SSH; - сигнализацию о событиях по протоколам SNMPv1, SNMPv2, SNMPv3, syslog; возможность сбора информации о сетевом трафике; - визуализацию состояния физических сетевых интерфейсов в веб-интерфейсе; интеграция со службой каталогов Active Directory и LDAP; - управление и мониторинг с помощью веб-интерфейса, консоли командного интерпретатора, по протоколу SSH; - централизованное резервное копирование конфигурации. | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 2. Пропускная способность L3 VPN | до 10000 Мбит/с | Значение характеристики не может изменяться участником закупки | ||||
| 3. Пропускная способность L2 VPN | до 10000 Мбит/с | Значение характеристики не может изменяться участником закупки | ||||
| 4. Пропускная способность межсетевого экранирования (1518 байт UDP) | до 24000 Мбит/с | Значение характеристики не может изменяться участником закупки | ||||
| 5. Криптошлюз должен удовлетворять следующим техническим требованиям: 5.1. Форм-фактор должен быть выполнен в виде 19” Rack 1U | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 5.2. Не менее 2 (двух) блоков питания с возможностью «горячей» замены | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 5.3. Не менее 4 (четырех) сетевых интерфейсов Ethernet RJ45 1 Гбит/с | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 5.4. Не менее 8 (восьми) сетевых интерфейсов Ethernet SFP+ 10 Гбит/с | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 6. Криптошлюз должен соответствовать: – требованиям ФСБ России к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3; – требованиям, установленных в документах ФСТЭК России: • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 4 уровню доверия; • «Требования к межсетевым экранам» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «А» четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016); • «Профиль защиты межсетевых экранов типа «Б» четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016); • «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011); • «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012). | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 58.29.50.000 Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами | Товар | Штука | Передача права на использование ПО ViPNet Prime (Update Administrator) | 1 | 31 122.50 | 31 122.50 |
| Функциональные возможности системы управления ViPNet Prime: 1. Централизованное управление: - Управление экосистемой продуктов из единого центра - Единая предметная область (пользователи, устройства) для модулей центра управления - Групповые операции для управления и настройки системы - Автоматизированное формирование справочников и рассылка изменений - Взаимосвязанная работа модулей при решении разноплановых задач сетевой безопасности. - Централизованное обновление ПО - Хранение резервных конфигураций шлюзов безопасности 2. Политики безопасности: - Формирование политик безопасности устройств для всех управляемых продуктов - Удобное управление и распределение правилами безопасности, через создание групп правил: политики и слои - Предсказуемые конечные политики безопасности для конкретных устройств 3. Мониторинг и инвентаризация: - Сбор данных инвентаризации, метрик и событий со шлюзов, клиентского ПО и агентов мониторинга. - Визуализация статусов здоровья для критических параметров работоспособности. - Уведомления о срабатывании триггеров для параметров мониторинга - Журнал событий мониторинга. - Централизованный запрос журналов ОС и программного обеспечения для детальной диагностики. 4. VPN: - Высокопроизводительный ключевой центр для объемных и сложноорганизованных сетей - Поддержка криптографических алгоритмов ГОСТ 34.12-2018 «Магма» и «Кузнечик», ГОСТ 28147-89 - Автоматизированное формирование связей при конфигурировании сети и пакетная отправка изменений. | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 5. Многопользовательская модель: - Возможность одновременной работы нескольких администраторов - Ролевая модель разграничения прав администраторов системы - Авторизация при помощи Microsoft Active Directory 6. Мультиарендная модель: - Обслуживание в одной сети нескольких «организаций» - Иерархическая структура «организаций» позволяет осуществлять аудит и сервисную модель для дочерних организаций - Независимое конфигурирование и возможность изоляции организаций - Возможность разделять ресурсы родительской организации дочерними 7. Системные требования: - Операционная система: Astra Linux 1.7 Смоленск, Ubuntu 22.04 LTS или эквивалент. Минимальные аппаратные требования: - Процессор (количество ядер): не менее 16. - Оперативная память: не менее 32 Гб. - Свободное место на жестком диске: не менее 300 Гбайт. Исполнение - ПК Поддерживаемые ОС - Linux Сертификат соответствия ФСБ России. | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 58.29.11.000-00000003 Программное обеспечение (версия 5) Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами | Товар | Штука | Программное обеспечение | 1 | 1 098.00 | 1 098.00 |
| Класс программ для электронных вычислительных машин и баз данных | (03.11) Средства защиты каналов передачи данных, в том числе криптографическими методами | Значение характеристики не может изменяться участником закупки | ||||
| Способ предоставления | Экземпляр на материальном носителе | Значение характеристики не может изменяться участником закупки | ||||
| Установочный комплект средства криптографической защиты информации в составе: - CD в конверте с записанными сертифицированными приложениями; - формуляр на средство криптографической защиты информации; - заверенная копия сертификата ФСБ России. | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| 62.02.30.000 Услуги по технической поддержке информационных технологий Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами | Товар | Штука | Сертификат активации сервиса совместной технической поддержки ПАК ViPNet Coordinator HW 5 Исполнение HW5000 (Advanced, АП HW5000 Q2) на срок 1 год, уровень - Расширенный | 2 | 996 505.00 | 1 993 010.00 |
| Общее описание: • Сертификат должен подтверждать право получения услуг технической поддержки в соответствии с Соглашением об уровне сервиса, на состав сети VipNet № 3722: • ПАК ViPNet Coordinator HW 5 Исполнение HW5000 (Advanced, АП HW5000 Q2). | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| Форма предоставления: • Сертификат предоставляется на бумажном носителе, заверенном подписью и печатью компании-производителя, с указанием номера такого сертификата, срока действия, контактных данных для обращения в службу технической поддержки, наименованием конечного пользователя, а также перечнем продуктов ViPNet сети № 3722 имеющихся у Заказчика (наименование продукта, количество лицензий/оборудования, номер сети), на которые распространяется действие сертификата. | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| Требования к предоставляемому Сертификату: • Сертификат должен подтверждать право получения услуг в соответствии с Соглашением об уровне сервиса, опубликованном на официальном сайте компании-производителя АО «ИнфоТеКС» по адресу https://infotecs.ru/support/sla/, для схемы технической поддержки «Совместная Расширенная ТП» на состав сети ViPNet № 3722; • уровень сопровождения – Расширенный. Описание оказываемых услуг приведено в Соглашении о технической поддержке компании АО «ИнфоТеКС» (www.infotecs.ru/support/). | Наличие | Значение характеристики не может изменяться участником закупки | ||||
| Срок действия поставляемого сертификата активации сервиса совместной технической поддержки продуктов, год | 1 | Год | Значение характеристики не может изменяться участником закупки | |||
| Итого: | 9 997 270.50 |