Товар/услуги | Код КТРУ | Ед. изм. | Кол-во | Цена за ед. | Стоимость |
---|---|---|---|---|---|
Услуги по доступу к информационно-коммуникационной сети Интернет Функция защиты от атак Предусматривает сигнатурный и эвристический анализ трафика, направляемого в сторону заказчика, для определения попытки проведения в отношении этих систем, распределённой атаки типа «Отказ в обслуживании» (далее – DDoS-атака) (далее – функция защиты от DDoS-атак), в том числе при обнаружении такой атаки блокирует трафик на уровне оборудования исполнителя по следующим признакам: географическому, по «черным» и «белым» спискам IP-адресов, по протоколам, по портам. Функция защиты от DDoS-атак осуществляет анализ трафика в отношении протоколов связи сетевого и транспортного уровней Базовой эталонной модели взаимосвязи открытых систем в соответствии с ГОСТ Р ИСО/МЭК 7498-1-99.В рамках функции защиты от DDoS-атак обеспечивается защита от атак следующих видов:атаки со спуфингом и без спуфинга; атаки TCP (SYN, SYN-ACK, ACK, FIN, фрагменты); атаки протокола UDP с использованием случайно подобранных портов и фрагментированных пакетов; атаки протокола ICMP; атаки на DNS; атаки неактивных соединений; лавинные атаки HTTP; атаки на протокол SIP.Функция защиты от DDoS-атак не защищает от атак, которые не являются атаками типа DоS и DDoS. Например, атаки на уязвимости в операционных системах и программном обеспечении.Функция защиты от DDoS-атак не гарантируется устранение атак для ряда приложений, а именно: для приложений, использующих только UDP, например: SNMP, Radius, NTP, IPSec over UDP; для протоколов на базе SSL (в том числе https), протоколов на базе ssh (в том числе sftp), протоколов семейства IPSec, других протоколов с использованием методик шифрования (в том числе на базе ГОСТ 28147-89) доступны механизмы защиты на уровне не выше TCP, т.к. содержимое вышестоящих протоколов зашифровано.Оборудование исполнителя, участвующее в выполнении функции защиты от DDoS-атак, имеет техническую возможность подавлять атаки производительностью более 100 Мбит/с. Исполнитель регулярно осуществляет актуализацию (обновление) сигнатур угроз DDoS-атак. Требования к технической поддержке Функционирование центра технической поддержки для оперативного управления аварийными ситуациями с 8:30 до 20:30 по местному времени. Выделенные IP адреса Предоставление исполнителем 16 статических реальных IP-адресов, идущих по порядку.Технические параметры качества интернет-каналов в пределах сети исполнителя:1) задержка передачи пакетов информации – не более 100мс;2) коэффициент потери пакетов информации – не более 10-3;3) коэффициент ошибок в пакетах информации – не более 10-4;4) работоспособность интернет-каналов 24 часа в сутки, 7 дней в неделю, за исключением случаев проведения необходимых ремонтных, профил | 61.10.4 | Условная единица | 4 | 246720 | 986880 |