Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Просмотр объявления № 441825


 

 

 

 

 

 


Лоты

Номер лота: 869588-ОЛ-ОК1

Статус: Опубликован (прием заявок)

Наименование: Закупка систем информационной безопасности SIEM, WAF и системы защиты корпоративной электронной почты

Описание: Закупка систем информационной безопасности SIEM, WAF и системы защиты корпоративной электронной почты

Подробное описание: Закупка систем информационной безопасности SIEM, WAF и системы защиты корпоративной электронной почты

№ пункта плана Наименование пункта плана Заказчик Дополнительная характеристика Кол-во Ед. изм. Статус лота
5417559 Пакет программного обеспечения для обеспечения безопасности электронной почты Государственное унитарное предприятие промышленно экспортный банк Таджикистана "Саноатсодиротбонк" Система защиты электронной почты обеспечивает централизованную защиту до 500 почтовых ящиков от вредоносных сообщений, спама, фишинга, вредоносных вложений и иных почтовых угроз, обеспечивать анализ и фильтрацию входящего и исходящего почтового трафика, применение политик безопасности и правил обработки сообщений, ведение журналов и событий безопасности, формирование уведомлений, интеграцию со смежными системами безопасности и средствами мониторинга посредством поддерживаемых интерфейсов, а также обеспечивать возможность масштабирования и дальнейшего развития системы в инфраструктуре Заказчика, при этом в рамках внедрения должны быть выполнены сбор информации, проверка готовности инфраструктуры для выполнения работ, уточнение технических деталей и параметров, установка и подготовка операционной системы к установке Secure Mail Gateway, установка и подготовка операционной системы к установке агента почтового шлюза безопасности, установка и настройка Secure Mail Gateway и агента почтового шлюза безопасности, настройка необходимых источников на стороне Secure Mail Gateway, интеграция с продуктами других вендоров, настройка Syslog и почтовых уведомлений, проведение пусконаладочных работ, доработка конфигураций, проведение предварительных испытаний, опытной эксплуатации и приемочных испытаний, а также инструктаж администраторов по работе с системой и выполненным настройкам продолжительностью не более 3 дней по 2 часа. 1 Штука Опубликован
5417564 Пакет программного обеспечения для защиты веб-приложений и веб-сервисов (WAF) Государственное унитарное предприятие промышленно экспортный банк Таджикистана "Саноатсодиротбонк" Система WAF поставляетя в формате виртуальной машины с производительностью обработки HTTP-трафика не менее 500 Mbps, подпиской на программное обеспечение и обновления сроком не менее 1 года и технической поддержкой 24×7 сроком не менее 1 года, поддерживать позитивную и негативную модели безопасности с предварительно настроенными и автоматически обновляемыми сигнатурами атак, возможностью их модификации и добавления, обнаружением атак на уровнях сети, операционной системы, веб-сервера и приложений, автоматическим изучением и профилированием структуры веб-приложений, URL, каталогов, параметров, полей форм, HTTP-методов и поведения пользователей с возможностью ручной корректировки профилей, созданием сложных политик безопасности через графический интерфейс без программирования, защитой по географическому признаку, API, от атак Man-in-the-Browser, бот-атак, brute force, defacement и отказа в обслуживании, определением IP-репутации, проверкой соответствия HTTP RFC, защитой WebSocket и XML-приложений, корреляцией событий безопасности, CAPTCHA и Real Browser Enforcement, пользовательскими и корреляционными правилами, цифровой подписью и шифрованием cookie, перезаписью URL, интеграцией со сканерами уязвимостей для создания виртуальных патчей, устранением уязвимостей OWASP Top 10, неограниченным количеством защищаемых веб-приложений, встроенным и сторонними сканерами уязвимостей с автоматической генерацией правил, защитой от загрузки вредоносных файлов посредством антивирусного сканирования, HTTPS/SSL/TLS-терминацией и расшифровкой трафика, поддержкой нескольких сертификатов по SNI, регулярным обновлением сигнатур и перечня актуальных угроз, балансировкой нагрузки, административными доменами и ролевым управлением доступом, аутентификацией через внутреннюю БД, Active Directory, RADIUS, LDAP и Kerberos, групповой аутентификацией и HTTP Basic, VLAN Tagging 802.1Q, фильтрацией по чёрным и белым спискам IP-адресов, передачей журналов на удалённый Syslog, графическим мониторингом трафика, состояния системы и угроз, уведомлениями по электронной почте, интеграцией с внешними системами анализа событий безопасности, локальным кэшированием Web-контента, захватом копии трафика, интеграцией с централизованными системами управления и отчётности, управлением политиками через CLI, поддержкой защиты Apache Tomcat, nginx, Microsoft IIS, JBoss, IBM Lotus Domino, Microsoft SharePoint, Microsoft Outlook Web App, Microsoft Exchange Server, Joomla и WordPress, работой в пассивном и активном режимах с блокировкой вредоносных запросов в реальном времени, сбросом запросов и ответов, блокировкой TCP-сессий, пользователей и IP-адресов на заданный период, поддержкой режимов Inline Transparent Bridge, Reverse Proxy, Offline Sniffing и WCCP Client, обеспечением минимальной задержки и линейной пропускной способности, работой с HTTP и HTTPS-трафиком, импортом сертификатов и ключей веб-серверов, расшифровкой SSL-трафика в режимах моста и сниффера, поддержкой высокой доступности HA, веб-интерфейсом администрирования, интеграцией со сканерами Acunetix, HP WebInspect, IBM AppScan, Qualys и WhiteHat, системами SIEM Micro Focus (HPE) ArcSight, IBM QRadar и Azure Event Hub, межсетевыми экранами нового поколения и сетевыми песочницами с возможностью получения IP-адресов источников из карантина, передачи загружаемых файлов в песочницу и блокировки загрузки файлов, признанных угрозой, контролем HTTP-запросов и ответов, заголовков, форм, URL, cookie, строк запросов, скрытых полей, параметров, HTTP-методов и XML-элементов, декодированием данных, ведением журналов через системный журнал и SNMP, настройкой уровней журналирования и фильтров, формированием табличных и графических отчётов, графической панелью мониторинга состояния и Web-активности, а также поддержкой архитектур Reverse Proxy, Transparent Bridge, Offline Sniffing и WCCP с соответствующей настройкой DNS, межсетевых экранов, маршрутизации, SPAN/TAP и перенаправления HTTP/HTTPS-трафика для защиты веб-приложений, при этом в рамках внедрения должны быть выполнены предпроектное обследование, включающее сбор информации, проверку готовности инфраструктуры, уточнение технических деталей и параметров и подготовку данных для документации, развертывание кластерной конфигурации WAF, настройка сетевых интерфейсов и установка обновлений, настройка режима Reverse Proxy, базовая настройка профилей защиты для 5 веб-приложений, настройка интеграции со смежными системами SIEM и Grafana, проведение опытной эксплуатации, приемочных испытаний и инструктажа администраторов по работе с системой и выполненным настройкам продолжительностью не более 3 дней по 2 часа. 2 Штука Опубликован
5417567 Пакет программного обеспечения для централизованного мониторинга, анализа и управления событиями информационной безопасности (SIEM) Государственное унитарное предприятие промышленно экспортный банк Таджикистана "Саноатсодиротбонк" Система SIEM обеспечивает централизованный сбор, нормализацию, хранение, корреляцию и анализ событий безопасности и данных об инфраструктуре с поддержкой распределённых коллекторов, виртуальных сред VMware, Hyper-V, KVM и AWS, горизонтального масштабирования, производительности не менее 1500 EPS, NoSQL-хранилища, кэширования и сжатия данных, NetFlow, автоматического обнаружения и мониторинга устройств и сервисов, безагентского и агентского сбора данных, интеграции с Windows, Unix/Linux, Active Directory, сетевым и информационным оборудованием, системами Fortinet, Cisco, MikroTik, WLINK, Dahua, Kaspersky Security Center, Veeam Backup & Replication, базами данных, почтовыми и Web-серверами, системами виртуализации и 2FA, поддержки пользовательских парсеров, фильтров, виджетов, дашбордов, отчётов и правил корреляции, ролевого разграничения доступа и аутентификации AD/LDAP/RADIUS, поиска и анализа событий в реальном времени и ретроспективном режиме, автоматизированного управления инцидентами и реагирования, интеграции с внешними системами через API, Kafka и SMTP, архивирования и восстановления данных, контроля целостности и резервного копирования, а также предусматривать выполнение комплекса работ по внедрению, включая предпроектное обследование и сбор исходных данных, проверку готовности инфраструктуры, установку, настройку и лицензирование системы, первичную настройку функционала, харденинг, замену служебных паролей, установку доверенного сертификата, настройку LDAP и SMTP, подключение и настройку поддерживаемых источников событий, инвентаризацию и наполнение активов, импорт активов, создание динамических групп и запросов, настройку фильтрации, пользовательских виджетов и дашбордов, формирование и автоматизацию отчётности и уведомлений, настройку и адаптацию правил корреляции и исключений, резервное копирование, инструктаж администраторов, проведение опытной эксплуатации сроком 2 недели и приемочных испытаний, с предоставлением лицензий на 150 устройств и сервис индикаторов компрометации до 200 устройств сроком не менее 1 года и технической поддержки 24×7 сроком не менее 1 года. 1 Штука Опубликован