Наименование характеристики
|
Значение характеристики
|
Единица измерения характеристики
|
Инструкция по заполнению характеристик в заявке
|
Наличие средств настройки потребления электроэнергии (яркость экрана, потухание, выключение монитора, переход в ждущий режим, сон и гибернацию) в случае изменения настроек
электропитания (питание от сети, питание от батареи, низкий заряд батареи)
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств монтирования usb устройств по сети (usbip или аналог) для подключения к нескольким ПК
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств настройки одновременной работы нескольких сотрудников на одном ПК с разделяемыми профилями
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств создания системных отчётов, предназначенных для сбора, сжатия, сохранения и отправки в службу сопровождения диагностических данных о работе системы
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств запуска работы с удалёнными, отдельными и вложенными графическими сессиями
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств настройки планирования времени завершения работы без участия пользователя (завершение сессии, выключение АРМ, перехода в энергосберегающие режимы) с
настройкой уведомления о событии
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств запуска приложений с изменением приоритета выполнения с возможностью запуска от имени другого пользователя
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств настройки параметров загрузчика операционной системы (загружаемая операционная система по умолчанию, передаваемые параметры ядра, таймаут для ожидания
действий пользователя, выбора источника ввода данных при загрузке, выбор терминала для вывода информации)
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств расчёта контрольных сумм файлов и их сравнения
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие инструментов поиска файлов по шаблону, по содержимому, по времени создания или изменения, а также размеру файла
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств работы с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso)
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств для оповещения пользователя о конфликте IP-адресов при подключении к сети
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие графических средств настройки системы
|
Установки и синхронизация времени; управления пользователями; просмотра системных журналов; настройки и обслуживания принтеров
|
|
Значение характеристики не может изменяться участником закупки
|
Графический интерфейс, адаптированный под использование на портативных устройствах
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность подключения к сети wi-fi до входа в систему, а так же аутентификация в сети Wi-Fi с использованием смарт-карты
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие в репозитории операционной системы браузера из единого реестра российских программ для электронных вычислительных машин и баз данных
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Поддержка управления настройками системы, приложениями и сервисами (включая контекстные меню) с помощью touchscreen (сенсорный экран) с возможностью автоматического
отключения при подключении мышки
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность ввода аутентификационых данных пользователя при входе в систему и при разблокировке экрана с использованием виртуальной клавиатуры без необходимости
дополнительных настроек
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств управления энергопотреблением портативного устройства в зависимости от состояния батареи/источника питания
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов
|
Ext2/3/4, fat, ntfs, XFS, ZFS, BTRFS, TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB
|
|
Значение характеристики не может изменяться участником закупки
|
Поддержка стандарта ISO9660
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств подключения ресурсов webdav в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки
электронной подписи, сквозного шифрования сетевых соединений и каналов связи, установления защищенного соединения и обмена зашифрованными данными
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Клиентское ПО, для осуществления подключения по протоколу RDP
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Агенты служб централизованного управления системой
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Приложение для сканирования документов с возможностью пропуска пустых страниц
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Средство для работы с архивами
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Средство просмотра и редактирования файлов .pdf
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Средство для эмуляции запуска исполняемых файлов .exe
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Средства просмотра и редактирования графики и изображений
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Средство оптического распознавания символов
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Совместимость операционной системы со средствами криптографической защиты информации криптопро CSP версии 5.0 должна быть подтверждена наличием записи об операционной
системе как среды функционирования в формуляре (правилах пользования) средств криптографической защиты информации
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна иметь подтверждённую совместимость со средствами антивирусной защиты
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
В составе операционной системы должна быть реализована возможность внедрения в сетевые пакеты протоколов ipv4 и ipv6 классификационных меток в соответствии с ГОСТ Р
58256-2018
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
В составе операционной системы должны быть графические средства ввода в домен
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма
пространств имён и фильтрации системных вызовов
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность ограничения прав пользователя на запуск приложений ядром системы
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность ограничения прав пользователя средствами графического интерфейса
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с
использованием интерпретируемых языков программирования
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
В составе операционной системы должны быть графические средства настройки защиты машинных носителей
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность идентификации устройств и сопоставление пользователя с устройством
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Контроль подключения носителей информации
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность учет носителей информации
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Управление доступом к носителям информации
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Контроль использования интерфейсов ввода/вывода информации
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Ввод-вывод информации на носитель при условии совпадения маркировки носителя и объёма прав пользователя
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна включать в состав графические средства контроля целостности
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Контроль целостности дистрибутива
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Контроль объектов файловой системы
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
В составе операционной системы должно присутствовать ядро с функциями очистки и ограничения работы с оперативной памятью
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Должно быть обеспечено наличие регулярного включения информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации
ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости операционной системы с подтверждением информации об исправленных уязвимостях путём
размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul)
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение
возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении
информационной системы)
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения,
запуска и остановки системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна обеспечивать возможность контроля целостности исполняемых файлов и файлов библиотек
|
EXE, DLL, .NET 7
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств создания, настройки и управления несколькими служебными репозиториями используемого программного обеспечения, с поддержкой проверки зависимостей пакетной
базы и автоматической публикацией в сети по протоколам http и ftp
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие графической утилиты управления драйверами nvidia, intel, radeon с возможностью выбора драйверов и возможностью восстановления драйверов при неудачной загрузке ОС
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств настройки выделяемых ресурсов памяти пользователям (квоты)
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие графического инструмента для редактирования значения переменных окружения (изменять значение и описание переменных, удалять и объявлять переменные)
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие графических средств настройки и изменения ориентации экрана в ручном или автоматическом режиме, с возможностью калибровки поворота, а также задания ориентации по
умолчанию
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие графического инструмента управления регистрацией событий, включающий в себя управление сервисом системных событий, настройку ротации событий и настройку параметров
сбора системных событий. Графическое средство просмотра системных событий
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Наличие средств настройки сохранения и восстановления сессии пользователя (восстановление при старте запущенных программ и их расположения после полного отключения
электропитания АРМ)
|
Да
|
|
Значение характеристики не может изменяться участником закупки
|
Срок действия неисключительной лицензии
|
без ограничения срока действия
|
|
Значение характеристики не может изменяться участником закупки
|
Срок предоставления гарантийной поддержки и обновлений продукта в рамках поставляемой лицензии
|
? 1
|
Год
|
Значение характеристики не может изменяться участником закупки
|
Соответствие требованиям безопасности информации к операционным системам» (ФСТЭК России, 2016)
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Соответствие требованиям профиля защиты операционных систем типа «А» не ниже 3 класса ИТ.ОС.А3.ПЗ (ФСТЭК России, 2017)
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Соответствие требованиям по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности
информационных технологий» (ФСТЭК России, 2020) не ниже 3 уровня
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Соответствие требованиям по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 3 класса защиты
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Операционная система должна включать в свой состав сертифицированные средства контейнеризации, обеспечивающие изоляцию контейнеров, контроль целостности контейнеров и их
образов, регистрацию событий безопасности, идентификацию и аутентификацию пользователей
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Управление средствами аутентификации
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Поддержка реализации дискреционного и мандатного разграничения доступа
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность создания среды выполнения контейнеров и обеспечение работы с ними
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность маркировки документов при выводе на печать
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Управление доступом к защищаемым ресурсам БД на основе иерархических и не иерархических меток доступа
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Функционирование браузера с учетом политик мандатного управления доступом
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
Возможность реализации мандатного управления доступом к почтовым сообщениям, а также автоматическую маркировку создаваемых пользователем почтовых сообщений
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|
В состав операционной системы должен входить комплекс программ объектно-реляционной защищённой СУБД с сертифицированными функциями безопасности
|
Наличие
|
|
Значение характеристики не может изменяться участником закупки
|