| 5417559 |
Пакет программного обеспечения для обеспечения безопасности электронной почты
|
Государственное унитарное предприятие промышленно экспортный банк Таджикистана "Саноатсодиротбонк" |
Система защиты электронной почты обеспечивает централизованную защиту до 500 почтовых ящиков от вредоносных сообщений, спама, фишинга, вредоносных вложений и иных почтовых угроз, обеспечивать анализ и фильтрацию входящего и исходящего почтового трафика, применение политик безопасности и правил обработки сообщений, ведение журналов и событий безопасности, формирование уведомлений, интеграцию со смежными системами безопасности и средствами мониторинга посредством поддерживаемых интерфейсов, а также обеспечивать возможность масштабирования и дальнейшего развития системы в инфраструктуре Заказчика, при этом в рамках внедрения должны быть выполнены сбор информации, проверка готовности инфраструктуры для выполнения работ, уточнение технических деталей и параметров, установка и подготовка операционной системы к установке Secure Mail Gateway, установка и подготовка операционной системы к установке агента почтового шлюза безопасности, установка и настройка Secure Mail Gateway и агента почтового шлюза безопасности, настройка необходимых источников на стороне Secure Mail Gateway, интеграция с продуктами других вендоров, настройка Syslog и почтовых уведомлений, проведение пусконаладочных работ, доработка конфигураций, проведение предварительных испытаний, опытной эксплуатации и приемочных испытаний, а также инструктаж администраторов по работе с системой и выполненным настройкам продолжительностью не более 3 дней по 2 часа. |
1 |
Штука |
Опубликован |
| 5417564 |
Пакет программного обеспечения для защиты веб-приложений и веб-сервисов (WAF)
|
Государственное унитарное предприятие промышленно экспортный банк Таджикистана "Саноатсодиротбонк" |
Система WAF поставляетя в формате виртуальной машины с производительностью обработки HTTP-трафика не менее 500 Mbps, подпиской на программное обеспечение и обновления сроком не менее 1 года и технической поддержкой 24×7 сроком не менее 1 года, поддерживать позитивную и негативную модели безопасности с предварительно настроенными и автоматически обновляемыми сигнатурами атак, возможностью их модификации и добавления, обнаружением атак на уровнях сети, операционной системы, веб-сервера и приложений, автоматическим изучением и профилированием структуры веб-приложений, URL, каталогов, параметров, полей форм, HTTP-методов и поведения пользователей с возможностью ручной корректировки профилей, созданием сложных политик безопасности через графический интерфейс без программирования, защитой по географическому признаку, API, от атак Man-in-the-Browser, бот-атак, brute force, defacement и отказа в обслуживании, определением IP-репутации, проверкой соответствия HTTP RFC, защитой WebSocket и XML-приложений, корреляцией событий безопасности, CAPTCHA и Real Browser Enforcement, пользовательскими и корреляционными правилами, цифровой подписью и шифрованием cookie, перезаписью URL, интеграцией со сканерами уязвимостей для создания виртуальных патчей, устранением уязвимостей OWASP Top 10, неограниченным количеством защищаемых веб-приложений, встроенным и сторонними сканерами уязвимостей с автоматической генерацией правил, защитой от загрузки вредоносных файлов посредством антивирусного сканирования, HTTPS/SSL/TLS-терминацией и расшифровкой трафика, поддержкой нескольких сертификатов по SNI, регулярным обновлением сигнатур и перечня актуальных угроз, балансировкой нагрузки, административными доменами и ролевым управлением доступом, аутентификацией через внутреннюю БД, Active Directory, RADIUS, LDAP и Kerberos, групповой аутентификацией и HTTP Basic, VLAN Tagging 802.1Q, фильтрацией по чёрным и белым спискам IP-адресов, передачей журналов на удалённый Syslog, графическим мониторингом трафика, состояния системы и угроз, уведомлениями по электронной почте, интеграцией с внешними системами анализа событий безопасности, локальным кэшированием Web-контента, захватом копии трафика, интеграцией с централизованными системами управления и отчётности, управлением политиками через CLI, поддержкой защиты Apache Tomcat, nginx, Microsoft IIS, JBoss, IBM Lotus Domino, Microsoft SharePoint, Microsoft Outlook Web App, Microsoft Exchange Server, Joomla и WordPress, работой в пассивном и активном режимах с блокировкой вредоносных запросов в реальном времени, сбросом запросов и ответов, блокировкой TCP-сессий, пользователей и IP-адресов на заданный период, поддержкой режимов Inline Transparent Bridge, Reverse Proxy, Offline Sniffing и WCCP Client, обеспечением минимальной задержки и линейной пропускной способности, работой с HTTP и HTTPS-трафиком, импортом сертификатов и ключей веб-серверов, расшифровкой SSL-трафика в режимах моста и сниффера, поддержкой высокой доступности HA, веб-интерфейсом администрирования, интеграцией со сканерами Acunetix, HP WebInspect, IBM AppScan, Qualys и WhiteHat, системами SIEM Micro Focus (HPE) ArcSight, IBM QRadar и Azure Event Hub, межсетевыми экранами нового поколения и сетевыми песочницами с возможностью получения IP-адресов источников из карантина, передачи загружаемых файлов в песочницу и блокировки загрузки файлов, признанных угрозой, контролем HTTP-запросов и ответов, заголовков, форм, URL, cookie, строк запросов, скрытых полей, параметров, HTTP-методов и XML-элементов, декодированием данных, ведением журналов через системный журнал и SNMP, настройкой уровней журналирования и фильтров, формированием табличных и графических отчётов, графической панелью мониторинга состояния и Web-активности, а также поддержкой архитектур Reverse Proxy, Transparent Bridge, Offline Sniffing и WCCP с соответствующей настройкой DNS, межсетевых экранов, маршрутизации, SPAN/TAP и перенаправления HTTP/HTTPS-трафика для защиты веб-приложений, при этом в рамках внедрения должны быть выполнены предпроектное обследование, включающее сбор информации, проверку готовности инфраструктуры, уточнение технических деталей и параметров и подготовку данных для документации, развертывание кластерной конфигурации WAF, настройка сетевых интерфейсов и установка обновлений, настройка режима Reverse Proxy, базовая настройка профилей защиты для 5 веб-приложений, настройка интеграции со смежными системами SIEM и Grafana, проведение опытной эксплуатации, приемочных испытаний и инструктажа администраторов по работе с системой и выполненным настройкам продолжительностью не более 3 дней по 2 часа. |
2 |
Штука |
Опубликован |
| 5417567 |
Пакет программного обеспечения для централизованного мониторинга, анализа и управления событиями информационной безопасности (SIEM)
|
Государственное унитарное предприятие промышленно экспортный банк Таджикистана "Саноатсодиротбонк" |
Система SIEM обеспечивает централизованный сбор, нормализацию, хранение, корреляцию и анализ событий безопасности и данных об инфраструктуре с поддержкой распределённых коллекторов, виртуальных сред VMware, Hyper-V, KVM и AWS, горизонтального масштабирования, производительности не менее 1500 EPS, NoSQL-хранилища, кэширования и сжатия данных, NetFlow, автоматического обнаружения и мониторинга устройств и сервисов, безагентского и агентского сбора данных, интеграции с Windows, Unix/Linux, Active Directory, сетевым и информационным оборудованием, системами Fortinet, Cisco, MikroTik, WLINK, Dahua, Kaspersky Security Center, Veeam Backup & Replication, базами данных, почтовыми и Web-серверами, системами виртуализации и 2FA, поддержки пользовательских парсеров, фильтров, виджетов, дашбордов, отчётов и правил корреляции, ролевого разграничения доступа и аутентификации AD/LDAP/RADIUS, поиска и анализа событий в реальном времени и ретроспективном режиме, автоматизированного управления инцидентами и реагирования, интеграции с внешними системами через API, Kafka и SMTP, архивирования и восстановления данных, контроля целостности и резервного копирования, а также предусматривать выполнение комплекса работ по внедрению, включая предпроектное обследование и сбор исходных данных, проверку готовности инфраструктуры, установку, настройку и лицензирование системы, первичную настройку функционала, харденинг, замену служебных паролей, установку доверенного сертификата, настройку LDAP и SMTP, подключение и настройку поддерживаемых источников событий, инвентаризацию и наполнение активов, импорт активов, создание динамических групп и запросов, настройку фильтрации, пользовательских виджетов и дашбордов, формирование и автоматизацию отчётности и уведомлений, настройку и адаптацию правил корреляции и исключений, резервное копирование, инструктаж администраторов, проведение опытной эксплуатации сроком 2 недели и приемочных испытаний, с предоставлением лицензий на 150 устройств и сервис индикаторов компрометации до 200 устройств сроком не менее 1 года и технической поддержки 24×7 сроком не менее 1 года. |
1 |
Штука |
Опубликован |
Выберите социальную сеть