Приложение

Спецификация оборудования Системы безопасности для проведения конкурсной процедуры по закупке.

Компонент защиты №1: Межсетевые экраны

Требования общие для всех межсетевых экранов.

Все межсетевые экраны должны соответствовать следующим требованиям:

    Лицензирование системы должно осуществляться для неограниченного количества пользователей. Система должна регулярно получать обновления сигнатур модулей безопасности и перечень актуальных угроз с сервера производителя. Система должна поддерживать объединение в кластер с возможностью создания типов кластеров:
      Активная система с горячим резервом (active/passive); Несколько активных систем - кластер балансировки нагрузки.
    Система должна поддерживать функциональность межсетевого экранирования, то есть поддерживать возможность создания правил фильтрации сетевого трафика на основе IP адресов, портов и приложений. Система должна поддерживать возможность устанавливать соединения виртуальных частных сетей (VPN). Система должна поддерживать функциональность балансировки нагрузки. Система должна поддерживать функциональность управления полосой пропускания трафика (traffic shaping). Система должна поддерживать инспекцию трафика протоколов SSL и TLS c возможностями анализа и передачи проинспектированного трафика во внешние системы по протоколу ICAP (internet content adaptation protocol). Система должна поддерживать динамическую маршрутизацию Ipv4, ipv6. Система должна поддерживать оптимизацию WAN соединений. Система должна поддерживать функционал защиты от утечек данных DLP. Система должна поддерживать антивирусную защиту с аппаратным ускорением. Система должна поддерживать передачу подозрительных объектов в облачный сервис эмуляции угроз, обеспечивающий выявление угроз нулевого дня. Система должна поддерживать защиту от спама (антиспам). Система должна поддерживать функциональность предотвращения вторжений IPS с аппаратным ускорением. Система должна поддерживать web фильтрацию трафика с возможностью ограничения доступа к определённым категориям сайтов. Система должна поддерживать функциональность контроля приложений с поддержкой распознавания и блокирования сетевых и веб-приложений вне зависимости от номеров портов. Система должна поддерживать функциональность выявления и предотвращения коммуникации с серверами управления и контроля бот-сетями (Command and Control). Система должна поддерживать функциональность web proxy. Система должна поддерживать наличие виртуальных доменов (полнофункциональных виртуальных МЭ внутри одного устройства), доступных по умолчанию. Система должна поддерживать возможность проверки на наличие вирусов внутри HTTP, SMTP, POP3, IMAP, FTP трафика. Система должна поддерживать возможность автоматически по расписанию получать обновления антивирусных баз. Система должна поддерживать возможность помещать инфицированные сообщения в карантин. Система должна поддерживать возможность блокировки передачи файлов в зависимости от размера. Система должна поддерживать возможность блокировки передачи файлов в зависимости от типа. Система должна поддерживать соединения множества WAN сетей. Система должна поддерживать протокол PPPoE. Система должна поддерживать протокол DHCP в конфигурациях клиент и сервер. Система должна поддерживать маршрутизацию на основе политик. Система должна поддерживать динамическую маршрутизацию на основе протоколов RIP v1 и v2, OSPF, BGP, Multicast. Система должна поддерживать использование зон безопасности. Система должна поддерживать маршрутизацию между зонами. Система должна поддерживать маршрутизацию между виртуальными сетями. Система должна поддерживать администрирование на основе ролей. Система должна поддерживать несколько уровней администраторов и пользователей. Система должна поддерживать обновление встроенного ПО через протокол TFTP и WEB-интерфейс. Система должна поддерживать возможность возврата к предыдущему состоянию (версии) встроенного По; Система должна поддерживать аутентификацию пользователей посредством внутренней базы данных; Система должна поддерживать аутентификацию пользователей посредством Windows active directory; при этом аутентификация пользователей операционных систем Windows 7 и выше, включённых в домен, должна выполняться автоматически без дополнительных процедур запроса паролей. Система должна поддерживать аутентификацию пользователей посредством внешней базы данных RADIUS/LDAP. Система должна поддерживать аутентификацию пользователей через привязку по IP/MAC-адресу. Система должна поддерживать аутентификацию на основе групп пользователей. Система должна поддерживать функции NAT, PAT, «прозрачный» (мост). Система должна поддерживать функции NAT на основе политик. Система должна поддерживать функции VLAN tagging (802.1q). Система должна поддерживать функции SIP/h.323 NAT Traversal. Система должна поддерживать настройку профилей безопасности. Система должна поддерживать возможность установления VPN на основе различных протоколов и стандартов PPTP, IPSec и SSL. Система должна поддерживать иерархические (hub and spoke) VPN-соединения. Система должна поддерживать возможность аутентификации по IKE сертификату. Поддержка организации туннелей протокола GRE, как с инкапсуляцией в протоколы архитектуры IPSEC, так и с инкапсуляцией в IP. Поддержка функционирования динамических протоколов маршрутизации поверх VPN. Система должна поддерживать возможность блокировки по URL/ключевому слову/фразе. Система должна поддерживать «белые» списки URL. Система должна поддерживать возможность блокировки аплетов java, cookies, элементов управления activex. Система должна поддерживать возможность настройки собственных сигнатур атак. Система должна поддерживать автоматическое обновление базы атак и сигнатур IPS. Система должна регулярно получать с сервера производителя «чёрный» список IP адресов спамеров и открытых релеев. Система должна поддерживать проверку заголовков MIME. Система должна поддерживать фильтрацию электронной почты по ключевым словам и фразам. Система должна поддерживать фильтрацию по «черным/белым» спискам IP-адресов. Система должна поддерживать возможность пересылки записей журналов на удалённый Syslog сервер. Система должна поддерживать графические средства для мониторинга сетевого трафика, состояния системы и обнаруженных угрозах. Система должна поддерживать возможность отправки уведомлений по электронной почте о вирусах и сетевых атаках. Система должна поддерживать интеграцию с внешними системами сбора и анализа событий безопасности. Система должна поддерживать возможность установления гарантированной, максимальной или приоритетной пропускной способности. Система должна поддерживать возможность локального хранения web контента для оптимизации полосы пропускания и скорости доступа к web ресурсам. Система должна поддерживать управление через web интерфейс. Система должна поддерживать возможность интеграции с системами централизованного управления и построения отчётов. Система должна поддерживать режим обратного прокси-сервера (reverse proxy). Система должна поддерживать возможность управления политиками безопасности в интерфейсе командной строки. Система должна поддерживать функциональность контроллера беспроводных сетей Реализация в виде программно-аппаратного комплекса с поддержкой установки в стандартную телекоммуникационную стойку.

Технические  характеристики индивидуальные для каждого МСЭ

НЕ нашли? Не то? Что вы ищете?

Наименование функции

Техническое описание

Кол-во, шт

1

Внешний МСЭ,  Центральный офис

2

Высота оборудования в единицах

Не более 1 RU

Производительность системы по функциональности межсетевого экранирования на пакетах размером 1518 байт

Не менее 36 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 512 байт

Не менее 36 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 64 байт

Не менее 22 Гбит/c

Задержка udp пакетов при работе функциональности межсетевого экранирования

Не более 2 нс

Одновременных сессий, контролируемых системой

Не менее 8 000 000

Темп установки сессий, контролируемых системой

Не менее 300 000 в секунду

Количество правил межсетевого экранирования, доступных для настройки в системе

Не менее 10 000

Производительность vpn архитектуры ipsec

Не менее 20 Гбит/c

Количество туннелей архитектуры ipsec типа gateway  to gateway

Не менее 2 000

Количество туннелей архитектуры ipsec типа client to gateway

Не менее 50 000

Производительность системы по функциональности инспекции зашифрованного при помощи протокола ssl трафика

Не менее 5 Гбит/c

Производительность системы по функциональности предотвращения вторжений для HTTP

Не менее 11 Гбит/c

Количество поддерживаемых системой точек доступа по функциональности контроллера беспроводных сетей

Не менее 256

Количество интерфейсов SFP+

Не менее 2

Количество интерфейсов 1000base-T

Не менее 8

Количество интерфейсов SFP

Не менее 8

Количество интерфейсов управления

Не менее 2

SSD накопитель для хранения журналов событий

Не менее 480ГБайт

Система должна поддерживаться трех годовой расширенной технической поддержкой производителя в режиме 8х5.

Соответствие

Срок поддержки оборудования производителем

не менее 3 лет, с возможностью продления

Срок действия подписок на обновления Application Control, IPS, AV, Web Filtering и Antispam Services в течение

не менее 3 лет, с возможностью продления

2

Внутренний МСЭ,  Центральный офис

2

Наименование функции

Техническое описание

Кол-во, шт

Высота оборудования в единицах

Не более 2 RU

Производительность системы по функциональности межсетевого экранирования на пакетах размером 1518 байт

Не менее 80 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 512 байт

Не менее 80 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 64 байт

Не менее 55 Гбит/c

Задержка udp пакетов при работе функциональности межсетевого экранирования

Не более 3 нс

Одновременных сессий, контролируемых системой

Не менее 12 000 000

Темп установки сессий, контролируемых системой

Не менее 300 000 в секунду

Количество правил межсетевого экранирования, доступных для настройки в системе

Не менее 10 000

Производительность vpn архитектуры ipsec

Не менее 50 Гбит/c

Количество туннелей архитектуры ipsec типа gateway  to gateway

Не менее 20 000

Количество туннелей архитектуры ipsec типа client to gateway

Не менее 100 000

Производительность системы по функциональности инспекции зашифрованного при помощи протокола ssl трафика

Не менее 4 Гбит/c

Производительность системы по функциональности предотвращения вторжений для HTTP

Не менее 15 Гбит/c

Количество поддерживаемых системой точек доступа по функциональности контроллера беспроводных сетей

Не менее 1024

Количество интерфейсов SFP+

Не менее 8

Количество интерфейсов 1000base-T

Не менее 18

Количество интерфейсов SFP

Не менее 16

Количество интерфейсов управления

Не менее 2

SSD накопитель для хранения журналов событий

Не менее 480ГБайт

Система должна поддерживаться трех годовой расширенной технической поддержкой производителя в режиме 8х5.

Соответствие

Срок поддержки оборудования производителем

не менее 3 лет, с возможностью продления

Срок действия подписки на обновления Application Control, IPS, AV, Web Filtering и Antispam Services

не менее 3 лет, с возможностью продления

3

МСЭ,  Центр обработки данных (ЦОД)

2

Наименование функции

Техническое описание

Кол-во, шт

Высота оборудования в единицах

Не более 1 RU

Производительность системы по функциональности межсетевого экранирования на пакетах размером 1518 байт

Не менее 36 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 512 байт

Не менее 36 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 64 байт

Не менее 22 Гбит/c

Задержка udp пакетов при работе функциональности межсетевого экранирования

Не более 2 нс

Одновременных сессий, контролируемых системой

Не менее 8 000 000

Темп установки сессий, контролируемых системой

Не менее 300 000 в секунду

Количество правил межсетевого экранирования, доступных для настройки в системе

Не менее 10 000

Производительность vpn архитектуры ipsec

Не менее 20 Гбит/c

Количество туннелей архитектуры ipsec типа gateway  to gateway

Не менее 2 000

Количество туннелей архитектуры ipsec типа client to gateway

Не менее 50 000

Производительность системы по функциональности инспекции зашифрованного при помощи протокола ssl трафика

Не менее 5 Гбит/c

Производительность системы по функциональности предотвращения вторжений для HTTP

Не менее 11 Гбит/c

Количество поддерживаемых системой точек доступа по функциональности контроллера беспроводных сетей

Не менее 256

Количество интерфейсов SFP+

Не менее 2

Количество интерфейсов 1000base-T

Не менее 8

Количество интерфейсов SFP

Не менее 8

Количество интерфейсов управления

Не менее 1

Количество интерфейсов для сбора кластера

Не менее 1

SSD накопитель для хранения журналов событий

Не менее 480ГБайт

Система должна поддерживаться трех годовой расширенной технической поддержкой производителя в режиме 8х5.

Соответствие

Срок поддержки оборудования производителем

не менее 3 лет

Срок действия подписки на обновления Application Control, IPS, AV, Web Filtering и Antispam Services

не менее 3 лет

4

МСЭ, Центральный офис №2, (только подписки  для существующего оборудования).

2

Наименование функции

Техническое описание

Кол-во, шт

Система должна поддерживаться трех годовой расширенной технической поддержкой производителя в режиме 8х5.

Соответствие

Срок поддержки оборудования производителем

не менее 3 лет, с возможностью продления

Срок действия подписки на обновления Application Control, IPS, AV, Web Filtering и Antispam Services

не менее 3 лет, с возможностью продления

5

МСЭ,  устанавливаемые в 7 филиалах.

14

Наименование функции

Техническое описание

Кол-во, шт

Форм-фактор

Настольное исполнение, высота не более 1 RU

Производительность системы по функциональности межсетевого экранирования на пакетах размером 1518 байт

Не менее 3 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 512 байт

Не менее 3 Гбит/c

Производительность системы по функциональности межсетевого экранирования на пакетах размером 64 байт

Не менее 3 Гбит/c

Задержка udp пакетов при работе функциональности межсетевого экранирования

Не более 3 нс

Одновременных сессий, контролируемых системой

Не менее 1 300 000

Темп установки сессий, контролируемых системой

Не менее 30 000 в секунду

Количество правил межсетевого экранирования, доступных для настройки в системе

Не менее 5 000

Производительность vpn архитектуры ipsec

Не менее 2 Гбит/c

Количество туннелей архитектуры ipsec типа gateway  to gateway

Не менее 200

Количество туннелей архитектуры ipsec типа client to gateway

Не менее 500

Производительность системы по функциональности инспекции зашифрованного при помощи протокола ssl трафика

Не менее 150 Мбит/c

Производительность системы по функциональности предотвращения вторжений для HTTP

Не менее 1,4 Гбит/c

Количество поддерживаемых системой точек доступа по функциональности контроллера беспроводных сетей

Не менее 10

Количество интерфейсов 1000base-T

Не менее 10

SSD накопитель для хранения журналов событий

Не менее 128 ГБайт

Система должна поддерживаться трех годовой расширенной технической поддержкой производителя в режиме 8х5.

Соответствие

Срок поддержки оборудования производителем

не менее 3 лет, с возможностью продления

Срок действия подписки на обновления Application Control, IPS, AV, Web Filtering и Antispam Services

не менее 3 лет, с возможностью продления



Компонент защиты №2: Защита почты

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5