Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Обсуждение документации - Просмотр сообщения № 1067654

Тема сообщения
Замечание к КД

Тип сообщения
Замечание к КД

Поставщик
Товарищество с ограниченной ответственностью "Amanat Asia"

Представитель поставщика
САРҚҰЛОВ МҰХАМЕТЖАН СӘРСЕНХАНҰЛЫ

Дата и время отправки сообщения
2026-09-16 10:28:25

Текст сообщения
1. По требованию к авторизационному письму на программное обеспечение
В технической спецификации установлено требование о предоставлении авторизационного письма от производителя программного обеспечения для централизованного мониторинга и автоматизации управления ИТ-инфраструктурой с указанием наименования Заказчика/Организатора и номера конкурса.
Просим обратить внимание, что техническая спецификация не содержит конкретного наименования программного обеспечения, в отношении которого должно предоставляться указанное письмо. Вместе с тем требование об авторизации именно от производителя программного обеспечения фактически ограничивает возможность участия поставщиков, предлагающих иные программные решения, соответствующие установленным функциональным требованиям.
Кроме того, наличие авторизационного письма не характеризует технические и функциональные параметры программного обеспечения и не подтверждает его соответствие установленным требованиям.
Просим исключить требование об обязательном предоставлении авторизационного письма от производителя программного обеспечения либо предусмотреть возможность подтверждения законности поставки и использования предлагаемого программного обеспечения иным документом.
2. По требованию поддержки Bash, PowerShell и Python
В технической спецификации установлено требование об автоматизации задач посредством встроенного скриптового движка с указанием конкретных технологий: Bash, PowerShell, Python.
Обращаем внимание, что указанные технологии являются различными языками и средствами автоматизации. Производители программного обеспечения могут реализовывать аналогичную функциональность посредством собственного скриптового механизма либо иных языков и средств автоматизации.
Таким образом, требование одновременно поддерживать именно Bash, PowerShell и Python не является описанием конечной функциональной потребности Заказчика, а устанавливает конкретный способ реализации функционала.
Просим изложить данный пункт в функциональном виде, предусмотрев наличие встроенного механизма автоматизации задач и возможность выполнения сценариев, без обязательного указания конкретных языков программирования.
3. По требованию конкретного REST API v11
В технической спецификации установлено требование наличия «Webhook и REST API v11 для внешних систем».
Просим разъяснить необходимость указания именно версии «v11».
Различные разработчики программного обеспечения используют собственные системы нумерации версий API. Наличие REST API более новой либо иной версии не означает отсутствие необходимой функциональности интеграции.
При этом техническая спецификация не содержит описания конкретных методов, функций и операций API, которые необходимы Заказчику.
В связи с этим требование конкретной версии REST API может ограничивать возможность предложения эквивалентного программного обеспечения.
Просим заменить указанное требование на наличие REST API для интеграции с внешними информационными системами с сохранением требуемого функционала.
4. По требованию интеграции с конкретными SIEM-системами
В технической спецификации установлено требование об отправке событий в SIEM с указанием конкретных систем: Splunk, Graylog, ELK.
Считаем необходимым обратить внимание, что указанные решения являются конкретными программными продуктами/платформами. При этом требуемая функциональность может быть реализована посредством стандартных механизмов интеграции, включая Syslog, Webhook, REST API и другие протоколы.
В технической спецификации не указано, с какой именно из перечисленных систем фактически будет осуществляться интеграция и какие конкретно функции должны быть обеспечены.
Просим изложить данное требование через функциональный результат: возможность передачи событий и журналов в системы класса SIEM посредством стандартных протоколов и API, без указания конкретных программных продуктов.
5. По требованию интеграции с Active Directory / LDAP
В технической спецификации установлено требование обязательной интеграции с Active Directory / LDAP для аутентификации.
Просим уточнить, является ли обязательным одновременное наличие поддержки Active Directory и LDAP либо достаточно поддержки одного из указанных механизмов централизованной аутентификации.
Кроме того, Active Directory и LDAP относятся к различным уровням и механизмам организации централизованной аутентификации и каталогов. Установление одновременно двух конкретных механизмов без описания функциональной необходимости может ограничить круг программных решений.
Просим изложить требование исходя из функциональной потребности: поддержка централизованной аутентификации пользователей с возможностью интеграции с корпоративной службой каталогов.
6. По требованиям к шифрованию AES-256, dm-crypt и fscrypt
В технической спецификации установлено требование хранения данных с использованием AES-256 на уровне тома/файла с указанием конкретных технологий dm-crypt / fscrypt.
Указанные технологии являются конкретными механизмами реализации шифрования. При этом необходимый уровень защиты данных может обеспечиваться различными техническими средствами.
Установление одновременно конкретного алгоритма и конкретных механизмов реализации ограничивает возможность предложения эквивалентного программного обеспечения, использующего иной механизм защиты при обеспечении сопоставимого уровня безопасности.
Просим установить функциональное требование к защите и шифрованию хранимых данных с указанием требуемого уровня безопасности, без обязательной привязки к конкретным механизмам реализации.
7. По требованиям к агентам Windows, Linux и macOS
В технической спецификации установлено требование наличия кроссплатформенных агентов для Windows, Linux и macOS, включая автоматическое обновление и offline-режим.
При этом одновременно установлено требование массового развертывания посредством GPO/MSI, SCCM, Ansible и Puppet.
Просим обосновать необходимость одновременной поддержки всех перечисленных операционных систем и всех указанных инструментов развертывания.
Указанные технологии относятся к различным программным платформам и инфраструктурам управления. Их одновременное перечисление существенно сужает перечень программных решений, способных соответствовать технической спецификации.
Просим установить требование о поддержке необходимых операционных систем и централизованного развертывания без ограничения конкретным перечнем технологий, предусмотрев возможность использования эквивалентных средств.
8. По требованию использования apt/yum/Ansible для обновления ПО
В разделе «Оркестрация обновлений» установлено требование проверки версий программного обеспечения и агентов, а также инициирования скриптов apt/yum/Ansible при наступлении определенных условий.
Обращаем внимание, что apt и yum являются конкретными средствами управления пакетами в определенных Linux-дистрибутивах, тогда как Ansible представляет собой отдельный инструмент автоматизации.
Таким образом, требование содержит конкретные способы реализации обновления программного обеспечения вместо описания необходимого результата.
Программное решение может обеспечивать централизованное управление обновлениями посредством других механизмов и при этом выполнять аналогичные функции.
Просим изложить данный пункт в функциональном виде: возможность централизованной проверки версий, формирования групп обновления, запуска и контроля процессов обновления программного обеспечения.
9. По требованиям к конкретным каналам уведомлений Telegram, Slack и Webhook
В технической спецификации установлено требование реализации эскалаций через Email, Telegram, Slack и Webhook.
Просим обратить внимание, что Telegram и Slack являются конкретными внешними сервисами, а Webhook представляет собой технический механизм интеграции.
Указание конкретных сторонних сервисов не является необходимым для описания функциональной потребности в системе уведомлений. Аналогичный функционал может обеспечиваться посредством электронной почты, API, webhook, систем корпоративных уведомлений и иных интеграционных механизмов.
Просим установить требование о наличии настраиваемой системы уведомлений и эскалации событий с возможностью интеграции с внешними системами, без обязательного указания конкретных сторонних сервисов.
10. По совокупности требований к программному обеспечению
В технической спецификации к одному программному решению одновременно предъявляется значительное количество специализированных требований: on-premise-развертывание, веб-консоль, API, планировщик, Active Directory/LDAP, TLS 1.3, AES-256, dm-crypt/fscrypt, агенты Windows/Linux/macOS, offline-режим, GPO/MSI, SCCM, Ansible, Puppet, SNMP, WMI, SSH, TCP/HTTP/S, ICMP, скриптовый движок, REST API v11, интеграция с SIEM, ITSM/Helpdesk, системами удаленного управления, OpenVAS/Nessus, CVE, централизованный сбор логов, инвентаризация, RBAC, аудит 90 дней, масштабирование до 10 000 агентов, а также конкретная модель лицензирования.
Просим обратить внимание, что совокупность указанных требований выходит за рамки обычного описания функциональной потребности и содержит множество конкретных технологий, протоколов, программных продуктов и способов реализации.
При этом в технической спецификации отсутствует обоснование необходимости одновременного наличия всех перечисленных функций и технологий.
Такая совокупность требований может существенно ограничивать перечень программных решений, которые потенциально могут быть предложены участниками закупки.
Просим пересмотреть раздел технической спецификации, относящийся к программному обеспечению, и сформулировать требования преимущественно через функциональные результаты, предусмотрев возможность предложения эквивалентных программных решений.