Товар/услуги | Код КТРУ | Ед. изм. | Кол-во | Цена за ед. | Стоимость |
---|---|---|---|---|---|
Программное средство криптографической защиты Требования по сертификации 1. Должен быть сертифицирован на соответствие требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС3.2. Должен быть сертифицирован на соответствие требованиям ФСБ России устройствам типа межсетевые экраны 4 класса.3. Должен быть сертифицирован на соответствие требованиям ФСТЭК России Профиль защиты МЭ (тип А четвертого класса защиты. ИТ.МЭ.А4.ПЗ)Требования к комплектации:- Установочные файлы на электронном носителе;- Сертификаты соответствия на бумажном носителе;- Формуляр. Общие требования В качестве средства криптографической защиты и межсетевого экранирования должен быть поставлен программно-аппаратный комплекс (далее – ПАК), который представляет собой интегрированное решение на базе специализированной аппаратной платформы и программного обеспечения (далее – ПО), которое функционирует под управлением адаптированной операционной системы GNU/Linux (далее – криптошлюз).Криптошлюз должен выполнять следующие функции:1. Сервер IP-адресов. Функция, которая позволяет обеспечить взаимодействие VPN- узлов. Сервер IP-адресов сообщает сетевым узлам информацию об адресах и параметрах доступа других узлов. 2. Маршрутизатор VPN-пакетов. Функция, которая позволяет обеспечить маршрутизацию транзитного защищенного IP-трафика, проходящего через криптошлюз на другие защищенные узлы.3. Сервер соединений. Функция, которая обеспечивает соединение клиентов и других криптошлюзов друг с другом кратчайшим путем. 4. VPN-шлюз. Функция, которая позволяет организовать защищенные соединения между узлами локальных сетей и между сегментами сетей с помощью защищенных каналов (туннелей). 5. Транспортный сервер. Функция, которая обеспечивает доставку на сетевые узлы управляющих сообщений, обновлений справочников, ключей и программного обеспечения из программного комплекса (далее – ПК) управления VPN-сетью, а также обмен прикладными транспортными конвертами между узлами. 6. Межсетевой экран. Функция, которая позволяет обеспечить фильтрацию IP-трафика. Одновременно криптошлюз может выполнять функции трансляции адресов для проходящего через него открытого трафика. 7. Сервер открытого Интернета. Функция, которая позволяет обеспечить раздельный доступ защищенных узлов в Интернет и к ресурсам защищенной VPN сети.8. Сеть 3117 Требования к аппаратному обеспечению Криптошлюз должны удовлетворять следующим техническим требованиям:– количество сетевых интерфейсов Ethernet RJ45 10/100/1000 Мбит/с – не менее 4 (четырех);– Пропускная способность VPN не менее 100 Мбит/с;– Пропускная способность L2 VPN не менее 100 Мбит/с.Интегрированные сервисы:- DNS, NTP, DHCP-сервер – наличие;- DHCP-relay – наличие;- Пр | 62.01.29.000 | Штука | 1 | 243000 | 243000 |
Программное средство криптографической защиты Требования к аппаратному обеспечению Криптошлюз должны удовлетворять следующим техническим требованиям:– форм-фактор должен быть выполнен в виде телекоммуникационного сервера, обеспечивать монтаж в стандартную стойку 19″ и иметь высоту не более 1U;– количество сетевых интерфейсов Ethernet RJ45 10/100/1000 Мбит/с – не менее 4 (четырех);– Потребляемая мощность не более 140 Вт;– Тепловыделение не более 115 Вт;– Пропускная способность VPN не менее 950 Мбит/с;– Пропускная способность L2 VPN не менее 950 Мбит/с.Интегрированные сервисы:- DNS, NTP, DHCP-сервер – наличие;- DHCP-relay – наличие;- Прокси-сервер – наличие. Требования по сертификации 1. Должен быть сертифицирован на соответствие требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС3.2. Должен быть сертифицирован на соответствие требованиям ФСБ России устройствам типа межсетевые экраны 4 класса.3. Должен быть сертифицирован на соответствие требованиям ФСТЭК России Профиль защиты МЭ (тип А четвертого класса защиты. ИТ.МЭ.А4.ПЗ)Требования к комплектации:- Установочные файлы на электронном носителе;- Сертификаты соответствия на бумажном носителе;- Формуляр. Общие требования В качестве средства криптографической защиты и межсетевого экранирования должен быть поставлен программно-аппаратный комплекс (далее – ПАК), который представляет собой интегрированное решение на базе специализированной аппаратной платформы и программного обеспечения (далее – ПО), которое функционирует под управлением адаптированной операционной системы GNU/Linux (далее – криптошлюз).Криптошлюз должен выполнять следующие функции:1. Сервер IP-адресов. Функция, которая позволяет обеспечить взаимодействие VPN- узлов. Сервер IP-адресов сообщает сетевым узлам информацию об адресах и параметрах доступа других узлов. 2. Маршрутизатор VPN-пакетов. Функция, которая позволяет обеспечить маршрутизацию транзитного защищенного IP-трафика, проходящего через криптошлюз на другие защищенные узлы.3. Сервер соединений. Функция, которая обеспечивает соединение клиентов и других криптошлюзов друг с другом кратчайшим путем. 4. VPN-шлюз. Функция, которая позволяет организовать защищенные соединения между узлами локальных сетей и между сегментами сетей с помощью защищенных каналов (туннелей). 5. Транспортный сервер. Функция, которая обеспечивает доставку на сетевые узлы управляющих сообщений, обновлений справочников, ключей и программного обеспечения из программного комплекса (далее – ПК) управления VPN-сетью, а также обмен прикладными транспортными конвертами между узлами. 6. Межсетевой экран. Функция, которая позволяет обеспечить фильтрацию IP-трафика. Одновременно криптошлюз может вып | 62.01.29.000 | Штука | 8 | 497500 | 3980000 |