Лавринович купив півтори тисячі комп’ютерів на 10 мільйонів
26.12.2012   //  

Міністерство юстиції України 24 грудня за результатами тендеру уклало угоду з ТОВ фірма «ВалТек» на придбання 1388 персональних комп’ютерів на 9,98 млн грн. Про це повідомляється в «Віснику державних закупівель».

Комп’ютери з 18,5-дюймовими моніторами придбано по 7 193 грн./од. До ціни закупівлі також включено спеціалізоване програмне та антивірусне забезпечення, 48 місяців сервісного обслуговування  і гарантії.

Специфікація

Характеристика

Технічні вимоги

Виробник

Комп’ютер має бути продуктом виробника, який пройшов процедуру сертифікації або

визнання в Системі сертифікації УкрСЕПРО та має власне сертифіковане за стандартом ISO 9001-2008, ISO 14001-2004  виробництво. Запропонована модель комп’ютера    повинна    бути    під    власним    іменем сертифіковананаDesignedforMSWindows7. Надати підтвердження з сайту Microsoft.

Процесор

Процесор повинен бути двох’ядерний, з частотою не гірше ніж 2,6 ГГц, з кешем не менш ніж 3Мб та роз’ємом LGA1155

Оперативна пам’ять

Не менш ніж 4Гб DDR3 DRAM з частотою 1333МГц, з можливістю нарощування не менше ніж до 8 Гб.

Чіпсет

Системна плата повинна мати чипсет не гірше ніж Intel H61.Компьютер повинен матиінтелектуальну систему енергозбереження, яка автоматично визначає завантаженість системита,виходячи з цього, визначає оптимальний режим энергоспоживання.

Відео адаптер

НегіршеIntel GMA HD

Жорсткий диск

Не гірше ніж 320 Гб SATA 3,0-Gb/s ( 7200 rpm )

Накопичувач DVD-RW

Негірше SATA SuperMuIti DVD Writer

Корпус

Корпус формфактору АТХ   з блоком живлення потужністю не менше 400Вт, з активним захистом від перепадів напруги. Конструкція та матеріали корпусу системного блокумають эффективно гасити электромагнітне випромінювання в діапазоні частот від 50 Гц до 0,5МГц

Слоти Вводу/Виводу

Не менш ніж: один  fullheight PCIExpress х16 slot, два PCIe x1, два DDR3 SDRAM DIMM slots з підтримкою частоти пам’яті 1333МГц.

Порти Вводу/Виводу

Не менш ніж: два USB 2.0 на передній панелі, чотири USB 2.0 на задній панелі, один ‘RJ-45 networkport, один VGA,  один DVI, один Line-in/out, один Міс-іn

Мережевий адаптер

Негіршеніж 10/100/1000 FastEthernet Controller контролер.

Спеціалізрване ПЗ

Контроль доступу користувачів та груп до пристроїв: дисководи, CD/DVD-приводи, змінні накопичувачі, BlackBerry, КПК та смартфони, жорсткі диски, локальні та мережеві принтери, WiFi, Bluetooth  та портам вводу/виводу (USB, FireWire, COM, LPT, IrDA);
Наявність експертного висновку адміністрації державної служби спеціального зв’язку та захисту інформації;
Можливість локальної інсталяция агента з попередньо налаштованими політиками без консолі централизованого управління;
Можливість працювати в ActiveDirectory так і в мережах без ActiveDirectory;
Можливість адміністраторів переглядати політики, що виконуються агентами системи (RSoP);
Інтеграція у групові політики ActiveDirectory;
Підтримка будь-яких LDAP сумісних директорій;
Відсутність необхідності перезавантаження при встановленні/видаленні агентської частини;
Політики Online/Offline;
Імпорт/Експорт встановлених політик;
Створення груп ПК для простоти управління;
Генерація звітів за критеріями;
Збереження імені користувачів в логах, навіть якщо обліковий запис був видалений;
Легалізація/шифрування клієнт-серверного трафіку за допомогою механізму закриття/відкриття ключів TLS;
Технологія драйвера на рівні ядра ОС (для клієнта);
Централізоване зберігання журналів аудиту та тіньового копіювання;
Можливість зберігати данні аудиту та тіньового копівання в базі данних MicrosoftSQLExpressEdition;
Моніторинг встановлених на агентах політик, порівняння їх з еталонними. Автоматична заміна політик у випадку не збігу з еталонними;
Виявлення та блокування роботи USB та PS/2-кейлогерів;
Захист від деструктивних дій користувачів;
Захист від локального адміністратора;
Тіньове копіювання файлів та даних, що передаються користувачами;
Можливість надавати тимчасовий доступ до пристроїв;
Протоколювання всіх дій користувачів з пристроями, протоколами та файлами (копіювання, читання, видалення, т.д);
Контроль медіа носіїв (CD/DVD);
Можливість відрізняти віртуальні CD-ROM від фізичних пристроїв CD-ROM;
Формування “білого списку” пристроїв на основі ідентифікаторів пристроїв;
Захист носіїв інформації від форматування;
Підтримка засобів шифрування даних: BitLockerToGo, PGPWholeDiskEncryption, TrueCrypt, SophosSafeGuardEasy, SecurStar® DriveCrypt® (DCPPE), Lexar® MediaSAFES1100 &S3000 Series, SafeDisk®;
Підтримка флеш-дисків LexarJumpDriveSAFES3000 та LexarSAFEPSD та підтримка апаратного шифрування даних;
Контроль, аудит та тіньове копіювання каналу друку. Підтримка віртуальних, мережевих та локальних принтерів;
Контроль, аудит та тіньове копіювання для КПК та смартфонів під ОС WindowsMobile, iPhoneOS та PalmOS;
Контроль, тіньове копіювання та аудит для різноманітних об’єктів синхронізації мобільних пристроїв (файли, контакти, пошта, задачі);
Можливість запобігти передачу даних при відсутності можливості тіньового копіювання;
Можливість встановити пропускну здатність каналу для передачі даних від клієнта до сервера;
Контроль доступу користувачів та груп до пристроїв в залежності часу та днів тижня;
Політики на основі типу файлу;
Контроль буферу обміну.

 

Антивірусне ПЗ

Наявність експертного висновку адміністрації державної служби спеціального зв’язку та захисту інформації.

Захист

– резидентний антивірусний моніторинг;

– виявлення прихованих процесів;

– антивірусне сканування за вимогою користувача або адміністратора та згідно графіку;

– прискорення процесу сканування шляхом пропуску тих об’єктів, стан котрих з моменту минулої перевірки не змінився;

– евристичний аналізатор;

– виявлення шпигунського ПЗ;

– виявлення руткітів;

– перевірка скриптів;

– захист з використанням хмарних технологій, що дозволяє в режимі реального часу подавати запит до спеціалізованих серверів виробника та отримувати вердикт щодо програми чи файлу;

– наявність проксі-служби на сервері адміністрування для комунікації з хмарним сервісом;

– захист від невідомих ще досі шкідливих програм на основі аналізу їх поведінки та контролю змін системного реєстру, з можливістю автоматичного відновлення змінених шкідливою програмою значень системного реєстру;

– антивірусна перевірка і лікування файлів в архівах, в тому числі і захищених паролем;

– антивірусна перевірка і лікування файлів, упакованих програмами типу PKLITE, LZEXE, DIET, EXEPACK;

– блокування функції автозапуску (Windows Autorun);

– Firewall;

– система виявлення вторгнень (IDS/IPS);

– автоматичне визначення мережевих правил згідно репутації програми за допомогою хмарних сервісів;

– перевірка поштового трафіку  (POP3, SMTP, NNTP, IMAP);

– перевірка поштових вкладень;

– захист від спаму;

– захист від шкідливих програм;

– захист від програм-маскувальників, програм автодозвону на платні сайти, блокування банерів, POP-UP вікон, шкідливих сценаріїв, що завантажуються з Web-сторінок, і розпізнавання фішінг-сайтів

– захист від троянського ПЗ;

– захист від клавіатурних шпіонив;

– захист від рекламного ПЗ;

– захист від фішингу;

– контроль додатків (поведінковий блокувач/HIPS)

– відміна шкідливих дій

Вразливості

– наявність спеціальної задачі для діагностики вразливостей у програмах, що встановлені на комп’ютері користувача, з можливістю надання звіту щодо знайдених вразливостей;

– інтеграція з системою оновлення Windows Update, для встановлення патчів, які нівелюють знайдені вразливості;

– контроль вразливостей (сканування) і патч-менеджмент (Майкрософт);

– контроль вразливостей сторонніх додатків (відмінні від Microsoft)

Веб-контроль

– функціонал веб-контролю, створення категорій вручну або використання існуючих, наданих вендором;

– детектування небезпечних сайтів;

– можливість обмеження передачі типів даних: аудіо, відео, флеш, банери і т. д. );

– Захист протоколу НТТР, та перевірка всіх об’єктів що надходять на комп’ютер користувача по протоколу НТТР;

– перевірка IM-трафіку ICQ і MSN, для забезпечення безпеки роботи з інтернет-пейджерами;

Контроль програм

– автоматичний контроль програм, що запускаються на комп’ютері користувача, який забезпечує відслідковування активності програм і обмежує виконання шкідливих дій;

– можливість запроваджувати спеціальні правила, що забороняють встановлення/запуск програм, компонент мусить контролювати програму за шляхом розміщення програми, метаданими, контрольною сумою MD5;

• додавання програм у «білі» і «чорні» списки;

• можливість тестування правил для контролю програм перед використанням в робочому режимі

Контроль пристроїв

– здійснювати контроль роботи користувача з зовнішніми пристроями зберігання даних (USB-носіями, мультимедійними пристроями);

– можливість створювати довірені пристрої за їх ідентифікатором і можливість надавати привілеї для запуску зовнішніх пристроїв, які визначені користувачем;

• Контроль пристроїв на рівні шини (bus)

– блокування доступу до зовнішніх пристроїв (флеш-драйвам, CD; DVD-приводам і т. д.), можливість створення правила доступу за розкладом;

– можливість надання тимчасового доступу до зовнішніх пристроїв за запитом;

Інші можливості

– наявність плагінів, які вбудовуються в поштові клієнти Microsoft Office Outlook, Outlook Express і The Bat!

– підтримка режиму VDI для віртуальних машин

– можливість інсталяції сторонніх програм, відсутність обмежень за розміром при установці сторонніх пакетів програм засобами управління антивірусним захистом

– наявність події «вірусна епідемія» (можливість автоматично підвищити рівень захисту в разі якщо зафіксована велика кількість інцидентів)

– повна та детальна інвентаризація програмного й апаратного забезпечення;

– створення груп логічної мережі на основі структури Active Directory;

– блокування функції автозапуску

– можливість централізованого резервного зберігання файлів, видалених під час процедури очищення

– можливість приховати користувальницький інтерфейс від кінцевого користувача

Оновлення

– регламентне оновлення антивірусних баз не рідше 24 разів протягом календарної доби;

– множинність шляхів оновлення, в тому числі – через канали зв’язку і за допомогою відчужуваних електронних носіїв інформації;

– перевірка цілісності та достовірності оновлень за допомогою електронного цифрового підпису;

– тестування завантажених оновлень засобами сервера адміністрування перед поширенням на клієнтські машини; доставку оновлень на робочі місця користувачів відразу після їх отримання.

Звітність

– можливість експорту звітів у формати XML, PDF
Технічна підтримка антивірусного програмного забезпечення повинна:

– надаватися українською або російською мовами сертифікованими фахівцями виробника засобів антивірусного захисту по телефону, електронній пошті і через Інтернет;

–  Web-сайт виробника АПЗ повинен бути українською або російською мовами, мати спеціальний розділ, присвячений технічній підтримці АПЗ, базу знань що постійно поповнюється, а також форум користувачів програмних продуктів.

Монітор

Рідкокристалічний

Тип

LED

Діагональ

Не менше 18,5″

Яскравість

Не гірше 200 кд/ м2

Контрастність

Не гірше 5000000:1 (600:1 статична)

Час реакції матриці GTG

Не гірше 5 мс (GTG)

Роздільна здатність

Не гірше 1366×768

Роз’єми (можливість до підключення)

VGA

Максимальне споживання електроенергії

26 W

Аксесуари

„Миша” зі скролінгом оптична, Клавіатура

Операційна система

На перед встановлена Microsoft Windows 7Pro, або еквівалент.

48 місяців сервісного обслуговування  і гарантії

Сервісне обслуговування повинно включати: планове технічне обслуговування, заміна ресурсних блоків,  усунення програмних конфліктів, відновлення працездатності операційної системи; надання консультацій 6 днів на тиждень, 8 годин на добу; транспортування обладнання за рахунок постачальника, відновлення працездатності персонального комп’ютера – не повинно перевищувати 24 години.