ТарифыБлогАутсорсинг
info@zakupki360.ru | 8(800)3333-717
Регистрация/вход
На контроль
Подача заявок
5 д.

Оказание услуг по защите информации, реализуемых на базе межсетевого экрана прикладного уровня Web Application Firewall, с целью защиты веб-приложений, функционирующих в корпоративной сети правительства Еврейской автономной области (в сфере ИКТ)

Размещено:02.12.2024
Подача заявок:02.12.2024 4:57 - 09.12.2024 22:00
Место поставки
Российская Федерация, Еврейская автономная область, г. Биробиджан, проспект 60-летия СССР, д. 18, департамент цифрового развития и связи Еврейской автономной области
Начальная цена
5 005 847 ₽
Обеспечение заявки
50 058 ₽
Обеспечение контракта
0 ₽
Номер закупки
0878500000224001679
Способ размещения
Запрос котировок
Предмет закупки
Товар/услугиКод КТРУЕд. изм.Кол-воЦена за ед.Стоимость
Оказание услуг по защите информации, реализуемых на базе межсетевого экрана прикладного уровня Web Application Firewall, с целью защиты веб-приложений, функционирующих в корпоративной сети правительства Еврейской автономной области Услуги оказываются в режиме 24 (двадцать четыре) часа в сутки и 7 (семь) дней в неделю Да Функционал услуг по защите информации включает: - проверка HTTP-запросов на низком уровне и на соответствие RFC; - обработка XML-документов и SOAP-запросов; - интеграция с внешними системами при помощи протокола ICAP; - осуществление проверки параметров запросов к защищаемым веб-приложениям на предмет совпадений с сигнатурами атак Исполнителя, для идентификации вредоносных запросов; - проверка HTTP-ответов с целью предотвращения утечки данных и обеспечения дополнительной защиты с помощью специальных HTTP-заголовков; - защита на стороне клиентов веб-приложений от CSRF- и XSS-атак; - обнаружение ботов и средств взлома (Acunetix, Burp Suite, ZAP) путем внедрения в защищаемую страницу javascript-скрипта и мета-тегов для CSRF; - извлечение аутентификационной информации из запроса с целью отслеживания попыток входа в систему и контроля доступа к ресурсам для пользователей веб-приложений или групп пользователей при помощи списка правил, определяющих права доступа субъектов (пользователь, группа) к ресурсам приложения; - получение из XML данных пользователей веб-приложения по пути, указанному в параметрах URL, для аутентификации пользователя через Active Directory; - отслеживание пользовательских сессий для идентификации пользователей; - защита по принципу «Черный список»; - услуга должна включать в себя защиту от следующих классов атак: защиту от DoS-атак уровня приложений, защиту от атак из списка OWASP Top 10, включая: SQL Injection, Remote file inclusion, Directory Traversal, Cross-site scripting, Cross-site Request Forgeries, HTTP attacks (HTTP Request Splitting, Protocol violation), Remote code execution Да Обеспечение эксплуатации веб-приложений Заказчика по отечественному криптографическому алгоритму шифрования по ГОСТ включает в себя: - поддержка функционала TLS-сервера доступа к веб-сайтам (WEB TLS); - обеспечение возможности доступа пользователей без аутентификации к веб-сайтам в режиме прокси (TLS Offload) с использованием отечественных криптографических алгоритмов при защите трафика (шифровании трафика); - использование протокола TLS версий 1.1 и 1.2 для установления защищенного соединения и обеспечения криптографической защиты данных в процессе взаимодействия пользователя с защищаемыми ресурсами; - поддержка алгоритмов ГОСТ 34.10-2012 и ГОСТ 34.11-2012 в сертификатах клиента и сервера, а также в протоколе TLS; - генерация ключей и74.90.20.149Месяц114550775005847
Документы
Требования к содержанию и составу заявки и инструкция по ее заполнению
02.12.2024
Обоснование Н(М)ЦК
02.12.2024
Описание объекта закупки
02.12.2024
Проект контракта
02.12.2024
Контакты
ОБЛАСТНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТР ГОСУДАРСТВЕННЫХ ЗАКУПОК ЕВРЕЙСКОЙ АВТОНОМНОЙ ОБЛАСТИ"
Почтовый адрес
679016, Еврейская автономная область , городской округ ГОРОД БИРОБИДЖАН, Г БИРОБИДЖАН, УЛ ПИОНЕРСКАЯ, Д. 41А, ПОМЕЩ. 2-17
Адрес места нахождения
679016, Еврейская автономная область , городской округ ГОРОД БИРОБИДЖАН, Г БИРОБИДЖАН, УЛ ПИОНЕРСКАЯ, Д. 41А, ПОМЕЩ. 2-17
Контактное лицо
Муратова А. В.
Телефон
8-924-7470446
Факс
Электронная почта
mur_zakup.eao@mail.ru
Информация о контрактной службе, контрактном управляющем
-
Дополнительная информация
Заказчик: департамент цифрового развития и связи Еврейской автономной области.Место нахождения: 679000, Еврейская автономная область, г. Биробиджан, проспект 60-летия СССР, д. 18.Почтовый адрес: 679000, Еврейская автономная область, г. Биробиджан, проспект 60-летия СССР, д. 18.Адрес электронной почты: vvs@post.eao.ru.Номер контактного телефона: 8 (42622) 2-02-21.Ответственное должностное лицо заказчика: Смеловицкий Вячеслав Валерьевич