0/13. Załącznik nr 1 do SIWZ

Wielkość: px
Rozpocząć pokaz od strony:

Download "0/13. Załącznik nr 1 do SIWZ"

Transkrypt

1 Załącznik nr 1 do SIWZ ROZBUDOWA INFRASTRUKTURY INFORMATYCZNEJ INSTYTUTU NAFTY I GAZU - PAŃSTWOWEGO INSTYTUTU BADAWCZEGO, POPRZEZ DOSTAWĘ, INSTALACJĘ I KONFIGURACJĘ URZĄDZEŃ I OPROGRAMOWANIA WRAZ Z NIEZBĘDNYMI LICENCJAMI ORAZ INSTRUKTAŻEM Zamówienie dofinansowywane przez Ministerstwo Nauki i Szkolnictwa Wyższego w ramach przyznanej dotacji Decyzja Nr 6763/II-LAN/2017 0/13

2 SPIS TREŚCI 1. Opis przedmiotu zamówienia.2 2. Ochrona ruchu: IPS, AMP i URL oprogramowanie i licencje dla trzech lokalizacji Instytutu w Krakowie zadanie Urządzenie pełniące funkcję zapory sieciowej - Firewall dla O/Warszawa oraz oprogramowanie i licencje systemu ochrony poczty i ruchu aplikacyjnego dla O/Warszawa i O/Krosno zadanie Urządzenia sieciowe przełączniki L2 zadanie /13

3 1. Opis przedmiotu zamówienia: Przedmiotem zamówienia jest rozbudowa infrastruktury teleinformatycznej Instytutu, poprzez dostawę, instalację i konfigurację urządzeń i oprogramowania wraz z niezbędnymi licencjami oraz instruktażem. Dostawa urządzeń, oprogramowania i licencji nastąpi do siedzib Instytutu Nafty i Gazu Państwowego Instytutu Badawczego zlokalizowanych w Krakowie (ul. Lubicz 25A, ul. Łukasiewicza 1, ul. Bagrowa 1), w Oddziale w Krośnie (ul. Armii Krajowej 3) i w Oddziale w Warszawie (ul. Kasprzaka 25). Każdorazowo lokalizacja dostawy będzie musiała być konsultowana z Zamawiającym. Urządzenia i oprogramowania muszą posiadać wymagane przez Zamawiającego licencje i gwarancje oraz muszą zostać, w ramach ich wdrożenia (tj. instalacji i konfiguracji), zintegrowane z innymi urządzeniami pracującymi w sieci. Po zakończeniu wdrożenia w/w urządzeń i oprogramowania Wykonawca zobowiązany będzie do przeprowadzenia instruktażu. Instruktaż musi się odbyć w siedzibie Zamawiającego. Zamówienie zostało podzielone na trzy następujące zadania/etapy (Zamawiający nie dopuszcza składania ofert częściowych): Zadanie. 1 Ochrona ruchu: IPS, AMP i URL oprogramowanie i licencje dla trzech lokalizacji Instytutu w Krakowie Wymagania dotyczące realizacji tego zadania zawarte są w rozdziale 2 na str.4. Zadanie. 2 Urządzenie pełniące funkcję zapory sieciowej - Firewall dla O/Warszawa) oraz oprogramowanie i licencje systemu ochrony poczty i ruchu aplikacyjnego dla O/Warszawa i O/Krosno Wymagania dotyczące realizacji tego zadania zawarte są w rozdziale 3 na str Zadanie.3 Urządzenia sieciowe przełączniki L2 Wymagania dotyczące realizacji tego zadania zawarte są w rozdziale 4 na str Zamawiający nie dopuszcza składania ofert częściowych. Wymagania ogólne: Wszystkie zaproponowane urządzenia, oprogramowanie i licencje muszą: - być objęte min. 36-miesięcznym (3 lata) serwisem (gwarancją) opartym na serwisie producenta urządzenia, zapewniającym wymianę uszkodzonego sprzętu najpóźniej w następnym dniu roboczym po dniu zgłoszenia awarii, jeżeli zgłoszenie wpłynęło w dniu roboczym do godziny 12:00, lub kolejnego dnia w pozostałych przypadkach i zapewniać w tym okresie możliwość bezpłatnego aktualizacji oprogramowania do nowych wersji i dostępu do wsparcia technicznego producenta - być fabrycznie nowe i nieużywane wcześniej w żadnych innych projektach. Nie dopuszcza się urządzeń typu refurbished lub odnowionych (zwróconych do producenta i później odsprzedawanych ponownie przez producenta), - pochodzić z legalnego kanału sprzedaży producenta. Kupujący zastrzega sobie możliwość weryfikacji numerów seryjnych dostarczonej platformy sprzętowej u producenta w celu sprawdzenia czy pochodzi ona z legalnego kanału sprzedaży. Końcowym właścicielem oferowanego sprzętu, licencji i oprogramowania musi być Zamawiający. W ramach składanej oferty, Wykonawca zobowiązany jest do wyszczególnienia wszystkich numerów produktów (urządzenia, oprogramowanie i licencje). Lista ta będzie podlegała weryfikacji przez Zamawiającego lub niezależną firmę zewnętrzną, wskazaną przez Zamawiającego, w celu sprawdzenia zgodności z wymaganiami zawartymi w SIWZ. W przypadku jakichkolwiek wątpliwości, Zamawiający zastrzega sobie możliwość powołania zewnętrznej, niezależnej firmy, wskazanej przez Zamawiającego w celu przeprowadzenia potrzebnych testów sprzętowych. Do tego celu, Wykonawca zobowiązany jest dostarczyć 2/13

4 wskazany sprzęt, licencje i oprogramowanie do 14 dni od powiadomienia o takiej potrzebie. W razie nieprzejścia testów oferta zostanie odrzucona i Wykonawca zobowiązany będzie do pokrycia kosztów zewnętrznej firmy, weryfikującej zgodność sprzętu. W przypadku przejścia testów, Zamawiający pokrywa ich koszty. Wykonawca zobowiązany jest do zapewnienia gwarancji na wdrożoną konfigurację i przeprowadzania niezbędnych aktualizacji oprogramowania, na okres minimum 3 miesiące po zamknięciu wdrożenia. Wykonawca zobowiązany jest przekazać pełny dostęp do skonfigurowanych urządzeń Zamawiającego nie później niż na dzień po minięciu okresu gwarancyjnego na konfigurację. Przed rozpoczęciem prac Wykonawca musi przeprowadzić audyt i analizę stanu sieci, oraz ustalić harmonogram prac, plan adresacji, podział na sieci logiczne, wykorzystania adresów publicznych, plan sieci fizycznej i politykę obsługi ruchu grupowego (multicast), gwarancji odpowiedniej jakości usług (QoS) oraz reguł ACL, NAT i polityk VPN. Ustalenia te będą prowadzone z wyznaczonym do tego celu pracownikiem/pracownikami Zamawiającego. Podczas prowadzenia rekonfiguracji łącz do sieci Internet, Wykonawca zobowiązuje się do niezbędnych w tym celu konsultacji z dostawcą usługi internetowej. Zamawiający zobowiązuje się dostarczyć topologię fizyczną sieci (okablowania) i dokumentację dotyczącą wszystkich patchpaneli i gniazdek. Zamawiający dostarczy checklistę, zawierającą wszystkie krytyczne punkty/usługi, jakie powinny zostać zweryfikowane po wykonaniu prac. Zamawiający zobowiązuje się dostarczyć informację na temat wszystkich usług jakie działają w sieci wewnętrznej i zewnętrznej wraz z wskazaniem nazwy usługi/protokołu, numeru portu i adresu IP na którym ona działa. Konfiguracja powinna zostać wcześniej przygotowana przez Wykonawcę i wdrożona w ustalonym ze Zamawiającym terminie. Niektóre zmiany będą mogły odbywać się tylko w późnych godzinach wieczornych, weekendy i święta. Zamawiający posiada trzy lokalizacje krakowskie, jedną w Warszawie i jedną w Krośnie. Zamawiający wyznaczy minimum jedną osobę, która zajmie się weryfikacją działania urządzeń końcowych. Prawidłowe funkcjonowania sieci potwierdzone zostanie stosownym protokołem. Po zakończeniu wszystkich trzech zadań, Wykonawca zobowiązany jest dostarczyć dokumentację powdrożeniową, zawierającą schemat aktualnej sieci, z uwzględnieniem nowych urządzeń. Wykonawca przekaże również wszelkie materiały z przeprowadzonych instruktaży oraz instrukcje do wszystkich zainstalowanych systemów i urządzeń. Wszelkie materiały muszą być w języku polskim. Wykonawca zobowiązany jest to zapewnienia gwarancji na wdrożoną konfigurację i przeprowadzenia niezbędnych aktualizacji oprogramowania, przez okres minimum 3 miesięcy, po zamknięciu wdrożenia. Wykonawca zobowiązany jest przekazać Zamawiającemu pełny dostęp do wdrożonych urządzeń wraz z wszystkimi loginami i hasłami, nie później niż na dzień po minięciu okresu gwarancyjnego na konfigurację. Na tydzień po zakończeniu instalacji i konfiguracji urządzeń i licencji, Wykonawca zobowiązany jest przeprowadzić krótki instruktaż (nie trwający dłużej niż 2 godziny lekcyjne). Swoim zakresem będzie on obejmować: zmiany zaistniałe w sieci, wykorzystane technologie, sposób działania nowego systemu, metodykę diagnozy i rozwiązywania problemów. Instruktaż odbędzie się w siedzibie Zamawiającego, na terenie Krakowa. Od Wykonawcy wymaga się oddelegowania do projektu personelu posiadającego następujące certyfikaty: - CCDP (Cisco Certified Design Professional), - CCNP R&S (Cisco Certified Network Professional Routing & Switching), - CCNP-S (CCNP Security, formerly known as CCSP), 3/13

5 W ramach składanej oferty Wykonawca winien wypełnić Formularz Ofertowy zgodnie z załączonym wzorem i wymaganiami zawartymi w SIWZ. Rozbudowa istniejącej infrastruktury teleinformatycznej, musi być oparta na aktualnej infrastrukturze Zamawiającego, stąd nie dopuszcza się wymiany żadnego z elementów jego obecnej infrastruktury (sprzęt, licencje i oprogramowanie). Zaoferowany sprzęt, musi być w 100% kompatybilny z aktualnymi elementami i możliwymi do uruchomienia na nich funkcjonalnościami. Elementami aktualnej infrastruktury teleinformatycznej (rdzeń sieci), na których zostanie oparta jej rozbudowa są: - firewalle Cisco ASA-X 5545, - routery Cisco ISR G i 2951, - przełączniki Cisco Nexius 5672UP oraz Catalyst 3850, - macierz EMC VNXe 3150, - Dwa Serwery kasetowe typu blade - Oprogramowanie do wirtualizacji VMware ESXi 2. Ochrona ruchu: IPS, AMP i URL oprogramowanie i licencje dla trzech lokalizacji Instytutu w Krakowie zadanie 1 W ramach tego zadania Wykonawca dostarczy i wdroży (tj. zainstaluje i skonfiguruje) - Licencje do urządzeń Cisco ASA X 5545 na okres 3lat z funkcją SourceFIRE IPS+AMP+URL Filtering na okres 3 lat sztuk 2 - Dysk SSD do urządzenia Cisco ASA X 5545 sztuk 1 - Licencja dla FireSIGHT w wersji wirtualnej, instalowanej na Vmware z obsługą 10 urządzeń Zamawiający w swojej infrastrukturze posiada dwa urządzenia Cisco ASA-X Wymagane jest dostarczenie do tych urządzeń dodatkowych licencji z serwisami na okres 3 lat, które potrzebne są do uruchomienia Cisco SourceFIRE z funkcjami IPS, AMP i URL Filtering wraz z systemem Cisco FireSIGHT. System Cisco FireSIGHT musi dać się zainstalować w wirtualnym środowisku VMware ESXi i musi istnieć możliwość dołączenia do niego 10 takich urządzeń. Do jednego z urządzeń Cisco ASA-X 5545, potrzebne będzie dostarczenie dodatkowe dysku SSD, na którym zostanie uruchomiony Cisco SourceFIRE. Dysk ten musi być wspierany przed producenta urządzenia Cisco ASA-X i dawać możliwość uruchomienia na nim oprogramowania Cisco SourceFIRE. Opis wdrożenia zadanie 1 Wykonawca musi uporządkować wszelkie reguły ACL, NAT i polityki grup VPN, tak aby w końcowo działającej sieci nie było żadnych niepotrzebnych wpisów, oprócz konfiguracji nowych urządzeń. Wykonawca zobowiązuje się do przeprowadzenia rekonfiguracji urządzeń już znajdujących się w sieci Zamawiającego, takich jak router Cisco ISR G2, przełączniki Cisco Catalyst i Cisco Nexus, oraz firewalle Cisco ASA-X, w celu dokonania ich integracji z nowo dostarczonymi licencjami i oprogramowaniem. Wykonawca dokona instalacji i konfiguracji Cisco SourceFIRE oraz Cisco FireSIGHT. Mechanizmy, jakie będzie trzeba skonfigurować w sieci (szczegółowe wymagania co do ich konfiguracji zostaną przedstawione po wyłonieniu Wykonawcy) na urządzeniach Cisco ASA-X: - Role Based Access Control, - Remote Access IPsec VPN (dla kilku grup z różną polityką dostępu), - Remote Access SSL VPN (dla kilku grup z różną polityką dostępu), - Stateful Firewall, - FlexVPN (IPsec VPN Site-to-Site/IKEv2), - AMP, IPS i URL Filtering usługi SourceFIRE oraz integracja z FireSIGHT, - NTP, SSH, QoS, routing, NAT/PAT, ACL 4/13

6 3. Urządzenie pełniące funkcję zapory sieciowej - Firewall - dla O/Warszawa oraz oprogramowanie i licencje systemu ochrony poczty i ruchu aplikacyjnego - dla O/Warszawa i O/Krosno zadanie 2 Licencja do urządzeń Cisco ASA X 5525 na okres 3 lat z funkcją SourceFIRE IPS+AMP+URL Filtering na okres trzech lat szt. 2 (dwa zestawy dla O/Krośnie i O/Warszawie) - Urządzenie pełniące funkcję zapory sieciowej szt. 1 Zamawiający w swojej infrastrukturze, w O/Krosno, posiada jedno urządzenie Cisco ASA-X 5525, jako zaporę sieciową. Wymagane jest dostarczenie do tego urządzenia dodatkowych licencji z serwisami na okres 3 lat, które potrzebne są do uruchomienia Cisco SourceFIRE z funkcjami IPS, AMP i URL. Przedmiotem tego zadania jest również dostawa i wdrożenie urządzenia zapory sieciowej do drugiej lokalizacji, w O/Warszawa. Urządzenie musi zawierać szyny montażowe i być dostarczone z zestawem licencji na okres 3 lat z funkcją SourceFIRE IPS+AMP+URL Filtering na okres 3 lat i 3 letnim NBD serwisem producenta. Dostarczony sprzęt powinien umożliwiać przeniesienie konfiguracji z istniejących urządzeń Cisco ASA-X. W przypadku, jeżeli polecenia CLI zaproponowanego urządzenia i/lub interfejs graficzny różni się od tego jaki działa w aktualnie wykorzystywanych u Zamawiającego urządzeniach Cisco ASA-X, Wykonawca zapewni sześciu pracownikom Zamawiającego bezpłatne szkolenie z obsługi tych produktów. Szkolenie powinno trwać nie krócej niż 5 dni i zawierać łącznie 30 godzin zegarowych (nie wliczając przerw), na które powinna składać się część teoretyczna i praktyczna. Szkolenie to powinno odbyć się przed zakończeniem prac wdrożeniowych. Wymagania dotyczące urządzenia pełniącego funkcję zapory sieciowej i bramy VPN 1.1. Architektura urządzenia Urządzenie o konstrukcji modularnej pełniące funkcje bramy VPN i zapory sieciowej (firewall) typu Statefull Inspection. Urządzenie musi mieć możliwość dalszej rozbudowy sprzętowej Urządzenie wyposażone w: osiem interfejsów Gigabit Ethernet 10/100/1000 (RJ45) dedykowany interfejs Gigabit Ethernet 10/100/1000 (RJ45) do zarządzania Urządzenie obsługuje interfejsy VLAN-IEEE 802.1q na interfejsach fizycznych (200 sumarycznie) Urządzenie wyposażone w moduł sprzętowego wsparcia szyfrowania 3DES i AES oraz licencje na szyfrowanie 3DES/AES Urządzenie posiada dedykowany dla zarządzania port konsoli Urządzenie posiada pamięć Flash o pojemności umożliwiającej przechowanie co najmniej 3 obrazów systemu operacyjnego i 3 plików konfiguracyjnych Urządzenie posiada pamięć DRAM o pojemności 8GB, umożliwiającej uruchomienie wszystkich dostępnych dla urządzenia funkcjonalności Urządzenie zapewnia możliwość klastrowania dla zwiększania wydajności pomiędzy dwoma odległymi fizycznie ośrodkami. Wspierane są dwa urządzenia w klastrze Wydajność urządzenia Przepustowość teoretyczna stanowego firewall a wynosi 2 Gbps, a dla ruchu rzeczywistego (tzw. ruch multiprotocol) 1 Gbps Urządzenie posiada wydajność 300 Mbps dla ruchu szyfrowanego protokołami 3DES, AES Urządzenie umożliwia terminowanie 750 jednoczesnych sesji VPN (IPSec VPN, SSL VPN) Urządzenie zapewnia zestawianie do 750 tuneli SSL VPN w trybie client-based i clientless VPN. 5/13

7 6/ Urządzenie obsługuje minimum jednoczesnych sesji/połączeń z prędkością zestawiania połączeń na sekundę. Dla pakietów 64 bajtowych urządzenie posiada wydajność pakietów na sekundę Urządzenie posiada możliwość agregacji interfejsów fizycznych (IEEE 802.3ad) 4 łączy zagregowanych. Pojedyncze łącze zagregowane może składać się z 2 interfejsów Urządzenie obsługuje funkcjonalność Access Control List (ACL) zarówno dla ruchu wchodzącego, jak i wychodzącego Obsługa 200 VLAN ów Funkcjonalność urządzenia Urządzenie pełni funkcję zapory sieciowej śledzącej stan połączeń (tzw. Stateful Inspection) z funkcją weryfikacji informacji charakterystycznych dla warstwy aplikacji Urządzenie posiada możliwości konfiguracji reguł filtrowania ruchu w oparciu o tożsamość użytkownika (tzw. Identity Firewall), integrując się ściśle z usługą katalogową Microsoft Active Directory Urządzenie posiada możliwość uwierzytelnienia z wykorzystaniem LDAP, NTLM oraz Kerberos Urządzenie nie posiada ograniczenia na ilość jednocześnie pracujących użytkowników w sieci chronionej Urządzenie pełni funkcję koncentratora VPN umożliwiającego zestawianie połączeń IPSec VPN (zarówno site-to-site, jak i remote access) Urządzenie zapewnia w zakresie SSL VPN weryfikację uprawnień stacji do zestawiania sesji, poprzez weryfikację następujących cech: OS Check - system operacyjny IP Address Check - adres z jakiego następuje połączenie File Check - pliki w systemie Registry Check - wpisy w rejestrze systemu Windows Certificate Check - zainstalowane certyfikaty Urządzenie posiada, zapewnianego przez producenta urządzenia i objętego jednolitym wsparciem technicznym, klienta VPN dla technologii IPSec VPN i SSL VPN Oprogramowanie klienta VPN (IPSec oraz SSL) ma możliwość instalacji na stacjach roboczych pracujących pod kontrolą systemów operacyjnych Windows (7, XP wersje 32 i 64-bitowe) i Linux i umożliwia zestawienie do urządzenia połączeń VPN z komputerów osobistych PC Oprogramowanie klienta VPN obsługuje protokoły szyfrowania 3DES/AES Oprogramowanie klienta VPN umożliwia blokowanie lokalnego dostępu do Internetu podczas aktywnego połączenia klientem VPN (wyłączanie tzw. split-tunnelingu) Urządzenie ma możliwość pracy jako transparentna zapora sieciowa warstwy drugiej modelu ISO OSI Urządzenie obsługuje protokół NTP Urządzenie współpracuje z serwerami CA Urządzenie obsługuje funkcjonalność Network Address Translation (NAT oraz PAT) zarówno dla ruchu wchodzącego, jak i wychodzącego. Urządzenie wspiera translację adresów (NAT) dla ruchu multicastowego Urządzenie zapewnia mechanizmy redundancji, w tym: możliwość konfiguracji urządzeń w układ zapasowy (failover) działający w trybie wysokiej dostępności (HA) active/standby, active/active dla kontekstów umożliwia pracę w klastrze Urządzenie realizuje synchronizację tablicy połączeń pomiędzy węzłami pracującymi w trybie wysokiej dostępności HA Urządzenie zapewnia możliwość konfiguracji redundancji na poziomie interfejsów fizycznych urządzenia Urządzenie zapewnia funkcjonalność stateful failover dla ruchu VPN Urządzenie posiada mechanizmy inspekcji aplikacyjnej i kontroli następujących usług:

8 7/ Hypertext Transfer Protocol (HTTP), File Transfer Protocol (FTP), Extended Simple Mail Transfer Protocol (ESMTP), Domain Name System (DNS), Simple Network Management Protocol v 1/2/3 (SNMP), Internet Control Message Protocol (ICMP), SQL*Net, inspekcji protokołów dla ruchu voice/video H.323 (włącznie z H.239), SIP, MGCP, RTSP Urządzenie umożliwia zaawansowaną normalizację ruchu TCP: poprawność pola TCP ACK poprawność sekwencjonowania segmentów TCP poprawność ustanawiania sesji TCP z danymi limitowanie czasu oczekiwania na segmenty nie w kolejności poprawność pola MSS poprawność pola długości TCP poprawność skali okna segmentów TCP non-syn poprawność wielkości okna TCP Urządzenie zapewnia obsługę i kontrolę protokołu ESMTP w zakresie wykrywania anomalii, śledzenia stanu protokołu oraz obsługi komend wprowadzonych wraz z protokołem ESMTP Urządzenie ma możliwość inspekcji protokołów HTTP oraz FTP na portach innych niż standardowe Urządzenie zapewnia wsparcie stosu protokołów IPv6, w tym: listy kontroli dostępu dla IPv możliwości filtrowania ruchu IPv6 na bazie nagłówków rozszerzeń: Hop-by-Hop Options, Routing (Type 0), Fragment, Destination Options, Authentication, Encapsulating Security Payload inspekcję protokołu IPv6, pracując w trybie transparentnym adresację IPv6 interfejsów w scenariuszach wdrożeniowych z wysoką dostępnością (failover) realizację połączeń VPN typu site-to-site opartych o minimum IKEv1 z użyciem protokołu IPv Urządzenie obsługuje mechanizmy kolejkowania ruchu z obsługą kolejki absolutnego priorytetu Urządzenie umożliwia współpracę z serwerami autoryzacji w zakresie przesyłania list kontroli dostępu z serwera do urządzenia z granulacją per użytkownik Urządzenie obsługuje routing statyczny i dynamiczny (min. dla protokołów RIP, OSPF i BGP) Urządzenie pozwala na osiągnięcie wysokiej dostępności dla protokołów routingu dynamicznego, tzn. trasy dynamiczne zawarte w tablicy routingu są synchronizowane z urządzenia active na urządzenie standby Urządzenie umożliwia zbieranie informacji o czasie (timestamp) i ilości trafień pakietów w listy kontroli dostępu (ACL) Urządzenie umożliwia konfigurację globalnych reguł filtrowania ruchu, które przykładane są na wszystkie interfejsy urządzenia jednocześnie Urządzenie umożliwia konfigurację reguł NAT i ACL w oparciu o obiekty i grupy obiektów. Do grupy obiektów może należeć host, podsieć lub zakres adresów, protokół lub numer portu Urządzenie umożliwia pominięcie stanu sesji TCP w scenariuszach wdrożeniowych z asymetrycznym przepływem ruchu Urządzenie wspiera Proxy dla protokołu SCEP i umożliwia zautomatyzowany proces pozyskiwania certyfikatów przez użytkowników zdalnych dla dostępu VPN Urządzenie wspiera użytkownika korzystającego z trybu klienta VPN (IPSec oraz SSL) oraz clientless SSL VPN, w zakresie obsługi haseł w systemie Microsoft AD, bezpośrednio lub poprzez ACS, dla obsługi sytuacji wygaśnięcia terminu ważności hasła w systemie Microsoft AD, umożliwiając zmianę przeterminowanego hasła.

9 Urządzenie obsługuje IKE, IKE Extended Authentication (Xauth) oraz IKE Aggressive Mode. Ponadto urządzenie wspiera protokół IKEv2 (Internet Key Exchange w wersji 2) dla połączeń zdalnego dostępu VPN oraz site-to-site VPN opartych o protokół IPSec Urządzenie umożliwia rozbudowę poprzez zakup odpowiedniej licencji lub oprogramowania bez konieczności dokonywania zmian sprzętowych, w tym istnieje możliwość wirtualizacji konfiguracji poprzez wirtualne konteksty. Urządzenie wspiera maksymalnie 20 wirtualnych kontekstów Dodatkowa funkcjonalność w/w urządzenia NGFW (ang. Next Generation Firewall) Urządzenie zapewnia funkcjonalności NGFW w następującym zakresie: system automatycznego wykrywania i klasyfikacji aplikacji (tzw. Application Visibility and Control) system IPS system filtrowania ruchu w oparciu o URL system ochrony przed malware System posiada możliwość kontekstowego definiowania reguł z wykorzystaniem informacji pozyskiwanych o hostach na bieżąco poprzez pasywne skanowanie. System tworzy konteksty z wykorzystaniem poniższych parametrów: wiedza o użytkownikach uwierzytelenienie wiedza o urządzeniach pasywne skanowanie ruchu wiedza o urządzeniach mobilnych wiedza o aplikacjach wykorzystywanych po stronie klienta wiedza o podatnościach wiedza o bieżących zagrożeniach baza danych URL System posiada otwarte API dla współpracy z systemami zewnętrznymi, takimi jak SIEM System automatycznego wykrywania i klasyfikacji aplikacji (AVC): posiada możliwość klasyfikacji ruchu i wykrywania 3000 aplikacji sieciowych zapewnia wydajność 375Mbps pozwala na tworzenie profili użytkowników korzystających ze wskazanych aplikacji z dokładnością do systemu operacyjnego, z którego korzysta użytkownik oraz wykorzystywanych usług pozwala na wykorzystanie informacji geolokacyjnych dotyczących użytkownika lub aplikacji umożliwia współpracę z otwartym systemem opisu aplikacji pozwalającym administratorowi na skonfigurowanie opisu dowolnej aplikacji i wykorzystanie go do automatycznego wykrywania tejże aplikacji przez system AVC oraz na wykorzystanie profilu tej aplikacji w regułach reagowania na zagrożenia oraz w raportach System IPS: posiada możliwość pracy w trybie in-line (wszystkie pakiety, które mają być poddane inspekcji muszą przechodzić przez system) posiada możliwość pracy zarówno w trybie pasywnym (IDS) jak i aktywnym (z możliwością blokowania ruchu) posiada możliwość wykrywania i eliminowania szerokiej gamy zagrożeń (np.: złośliwe oprogramowanie, skanowanie sieci, ataki na usługę VoIP, próby przepełnienia bufora, ataki na aplikacje P2P, zagrożenia dnia zerowego, itp.) posiada możliwość wykrywania modyfikacji znanych ataków, jak i tych nowo powstałych, które nie zostały jeszcze dogłębnie opisane zapewnia następujące sposoby wykrywania zagrożeń: sygnatury ataków opartych na exploitach, reguły oparte na zagrożeniach, mechanizm wykrywania anomalii w protokołach mechanizm wykrywania anomalii w ogólnym zachowaniu ruchu sieciowego 8/13

10 9/ posiada możliwość inspekcji nie tylko warstwy sieciowej i informacji zawartych w nagłówkach pakietów, ale również szerokiego zakresu protokołów na wszystkich warstwach modelu sieciowego, włącznie z możliwością sprawdzania zawartości pakietu posiada mechanizm minimalizujący liczbę fałszywych alarmów, jak i niewykrytych ataków (ang. false positives i false negatives) posiada możliwość detekcji ataków/zagrożeń złożonych z wielu elementów i korelacji wielu, pozornie niepowiązanych zdarzeń posiada wiele możliwości reakcji na zdarzenia, takich jak monitorowanie, blokowanie ruchu zawierającego zagrożenia, zastępowanie zawartość pakietów oraz zapisywanie pakietów posiada możliwość detekcji ataków i zagrożeń opartych na protokole IPv posiada możliwość pasywnego zbierania informacji o urządzeniach sieciowych oraz ich aktywności (systemy operacyjne, serwisy, otwarte porty, aplikacje oraz zagrożenia) w celu wykorzystania tych informacji do analizy i korelacji ze zdarzeniami bezpieczeństwa, eliminowania fałszywych alarmów oraz tworzenia polityki zgodności posiada możliwość pasywnego gromadzenia informacji o przepływach ruchu sieciowego ze wszystkich monitorowanych hostów włączając w to czas początkowy i końcowy, porty, usługi oraz ilość przesłanych danych zapewnia możliwość pasywnej detekcji predefiniowanych serwisów takich jak FTP, HTTP, POP3, Telnet, itp posiada możliwość automatycznej inspekcji i ochrony dla ruchu wysyłanego na niestandardowych portach używanych do komunikacji zapewnia możliwość obrony przed atakami skonstruowanymi tak, aby uniknąć wykrycia przez IPS - w tym celu stosuje odpowiedni mechanizm defragmentacji i składania strumienia danych w zależności od charakterystyki hosta docelowego zapewnia mechanizm bezpiecznej aktualizacji sygnatur - zestawy sygnatur/reguł pobierane są z serwera w sposób uniemożliwiający ich modyfikację przez osoby postronne zapewnia możliwość definiowania wyjątków dla sygnatur z określeniem adresów IP źródła, przeznaczenia lub obu jednocześnie jest zarządzany poprzez system centralnego zarzadzania za pomocą szyfrowanego połączenia zapewnia obsługę reguł Snort zapewnia możliwość wykorzystania informacji o sklasyfikowanych aplikacjach do tworzenia reguł IPS zapewnia mechanizmy automatyzacji w zakresie wskazania hostów skompromitowanych (tzw. Indication of Compromise) zapewnia mechanizmy automatyzacji w zakresie dostrojenia polityk bezpieczeństwa posiadać możliwość wykorzystania mechanizmów obsługi ruchu asymetrycznego firewall a dla uzyskania pełnej widoczności ruchu w szczególności posiada możliwość pracy w trybie HA firewalla oraz w trybie klastrowania pozwala na pracę z przepustowością 255 Mbps przy jednoczesnym działaniu AVC System filtrowania ruchu w oparciu o URL: pozwala na kategoryzację stron w 70 kategoriach zapewnia bazę URL o wielkości 250 mln URL System ochrony przed malware: zapewnia sprawdzenie reputacji plików w systemie globalnym zapewnia sprawdzenie plików w sandbox (realizowanym lokalnie lub w chmurze) zapewnia narzędzia analizy historycznej dla plików przesłanych w przeszłości, a rozpoznanych później jako oprogramowanie złośliwe (analiza retrospektywna) zapewnia wykrywanie ataków typu Zero-Day System zapewnia centralną konsolę zarządzania zapewniającą informacje ogólne i szczegółowe o: wykrytych hostach

11 10/ aplikacjach zagrożeniach i atakach wskazaniach kompromitacji (tzw. Indication of Compromise) na podstawie: zdarzeń z IPS malare backdoors exploit kits ataków na aplikacje webowe połączeń do serwerów Command n Control wskazań eskalacji uprawnień zdarzeń sieciowych połączeń do znanych adresów IP Command n Control zdarzeń związanych z malware wykrytego malware wykrytej infekcji dropperów 1.5. Zarządzanie i konfiguracja Urządzenie posiada możliwość eksportu informacji przez syslog Urządzenie wspiera eksport zdarzeń opartych o przepływy za pomocą protokołu NetFlow lub analogicznego Urządzenie posiada możliwość komunikacji z serwerami uwierzytelnienia i autoryzacji za pośrednictwem protokołów RADIUS i TACACS+ oraz obsługuje mechanizmy AAA (Authentication, Authorization, Accounting) Urządzenie jest konfigurowalne przez CLI oraz interfejs graficzny Dostęp do urządzenia jest możliwy przez SSH Urządzenie obsługuje protokół SNMP v 1/2/ Możliwa jest edycja pliku konfiguracyjnego urządzenia w trybie off-line. Tzn. istnieje możliwość przeglądania i zmian konfiguracji w pliku tekstowym na dowolnym urządzeniu PC. Po zapisaniu konfiguracji w pamięci nieulotnej jest możliwe uruchomienie urządzenia z nową konfiguracją Urządzenie umożliwia zrzucenie obecnego stanu programu (tzw. coredump) dla potrzeb diagnostycznych Urządzenie posiada wsparcie dla mechanizmu TCP Ping, który pozwala na wysyłanie wiadomości TCP dla rozwiązywania problemów związanych z łącznością w sieciach IP Urządzenie umożliwia kontrolę dostępu administracyjnego za pomocą protokołu TACACS Obudowa Urządzenie ma możliwość instalacji w szafie typu rack 19 i powinno zostać dostarczone z potrzebnymi do tego celu szynami Wysokość urządzenia wynosi 1RU Urządzenie jest wyposażone w 3-letnią subskrypcję na IPS, filtrowanie URL oraz ochronę przed malware. Opis wdrożenia zadanie 2: Wykonawca musi uporządkować wszelkie reguły ACL, NAT i polityki grup VPN, tak aby w końcowo działającej sieci nie było żadnych niepotrzebnych wpisów. Oprócz konfiguracji nowych urządzeń, Wykonawca zobowiązuje się do przeprowadzenia rekonfiguracji urządzeń już znajdujących się w sieci Zamawiającego, takich jak router Cisco ISR G2, przełączniki Cisco Catalyst i Cisco Nexus, oraz firewalle Cisco ASA-X, w celu dokonania ich integracji z nowo dostarczonymi licencjami, oprogramowaniem i urządzeniami. Mechanizmy, jakie będzie trzeba skonfigurować w sieci (szczegółowe wymagania co do ich konfiguracji zostaną przedstawione po wyłonieniu Wykonawcy) na urządzeniach Cisco ASA-X: - Role Based Access Control, - Remote Access IPsec VPN (dla kilku grup z różną polityką dostępu),

12 - Remote Access SSL VPN (dla kilku grup z różną polityką dostępu), - Stateful Firewall, - FlexVPN (IPsec VPN Site-to-Site/IKEv2), - AMP, IPS i URL Filtering usługi SourceFIRE oraz integracja z FireSIGHT, - NTP, SSH, QoS, routing, NAT/PAT, ACL. 4. Urządzenia sieciowe Przełączniki L2 sztuk 2 zadanie 3 Dostarczone urządzenia sieciowe przełączniki warstwy drugiej L2 muszą umożliwiać przeniesienie konfiguracji z istniejących urządzeń Cisco Catalyst 2960X. W przypadku, jeżeli polecenia CLI zaproponowanego urządzenia i/lub interfejs graficzny różni się od tego jaki działa w aktualnie wykorzystywanych u Zamawiającego urządzeniach Cisco Catalyst 2960X, Wykonawca zapewni sześciu pracownikom Zamawiającego bezpłatne szkolenie z obsługi tych produktów. Szkolenie powinno trwać nie krócej niż 5 dni i zawierać łącznie 30 godzin zegarowych (nie wliczając przerw), na które powinna składać się część teoretyczna i praktyczna. Szkolenie to powinno odbyć się przed zakończeniem prac wdrożeniowych. Wymagania: 1. Typ i liczba portów: a) Minimum 48 porty 10/100/1000 PoE+ zgodny ze standardem IEEE 802.3at. - Wymagane jest, aby wszystkie porty dostępowe 10/100/1000 obsługiwały standard zasilania poprzez sieć LAN (Power over Ethernet) zgodnie z IEEE 802.3at. Zasilacz urządzenia musi być tak dobrany, aby zapewnić minimum 370W dla portów PoE/PoE+. b) Minimum 4 dodatkowe porty uplink 1 Gigabit Ethernet SFP. - Porty SFP muszą umożliwiać ich obsadzanie wkładkami GigabitEthernet minimum 1000Base- SX, 1000Base LX/LH, 1000Base-BX-D/U zależnie od potrzeb Zamawiającego. 2. Co najmniej 512MB pamięci DRAM oraz co najmniej 128MB pamięci Flash 3. Wielkość tablicy adresów MAC: co najmniej Ilość obsługiwanych sieci VLAN: co najmniej Wydajność: - Przepustowość zapewniająca wydajność Line-rate - Przełączanie dla pakietów 64-bajtowych: min Mpps. 6. Urządzenie musi umożliwiać obsługę ramek jumbo o wielkości co najmniej 9216 bajtów 7. Obsługa co najmniej 16 statycznych tras dla routingu IPv4 i IPv6, 8. Obsługa protokołu NTP, 9. Obsługa ruchu multicast - IGMPv3 i MLDv1/2 Snooping, 10. Możliwość uruchomienia funkcjonalności DHCP Server, 11. Wsparcie dla protokołów IEEE 802.1w Rapid Spanning Tree oraz IEEE 802.1s Multi-Instance Spanning Tree wymagane wsparcie dla min. 128 instancji protokołu STP, 12. Obsługa protokołu LLDP i LLDP-MED lub równoważnych (np. CDP), 13. Musi posiadać makra lub wzorce konfiguracji portów zawierające prekonfigurowane ustawienie rekomendowane przez producenta sprzętu zależnie od typu urządzenia dołączonego do portu (np. telefon IP), 14. Musi być wyposażone w port USB umożliwiający podłączenie pamięci flash. Musi być dostępna opcja uruchomienia systemu operacyjnego z nośnika danych podłączonego do portu USB, 15. Musi mieć możliwość zarządzania poprzez interfejs CLI z poziomu portu konsoli, 16. Musi umożliwiać zdalną obserwację ruchu na określonym porcie, polegającą na kopiowaniu pojawiających się na nim ramek i przesyłaniu ich do zdalnego urządzenia monitorującego, poprzez dedykowaną sieć VLAN (RSPAN), 17. Plik konfiguracyjny urządzenia musi być możliwy do edycji w trybie off-line (tzn. konieczna jest możliwość przeglądania i zmian konfiguracji w pliku tekstowym na dowolnym urządzeniu PC). Po zapisaniu konfiguracji w 11/13

13 pamięci nieulotnej musi być możliwe uruchomienie urządzenia z nową konfiguracją. W pamięci nieulotnej musi być możliwość przechowywania przynajmniej 5 plików konfiguracyjnych, 18. Możliwość rozbudowy o funkcjonalność łączenia w stosy z zachowaniem następującej parametrów: - do min. 8 jednostek w stosie, - magistrala stakująca o przepustowości co najmniej 80Gb/s - możliwość tworzenia połączeń EtherChannel zgodnie z 802.3ad dla portów należących do różnych jednostek w stosie (Cross-stack EtherChannel) 19. Minimum 4 poziomy dostępu administracyjnego poprzez konsolę, 20. Autoryzacja użytkowników w oparciu o IEEE 802.1x z możliwością dynamicznego przypisania użytkownika do określonej sieci VLAN i z możliwością dynamicznego przypisania listy ACL, 21. Obsługa funkcji Guest VLAN, 22. Możliwość uwierzytelniania urządzeń na porcie w oparciu o adres MAC, 23. Możliwość uwierzytelniania użytkowników w oparciu o portal www dla klientów bez suplikanta 802.1X, 24. Wymagane jest wsparcie dla możliwości uwierzytelniania wielu użytkowników na jednym porcie, 25. Możliwość uzyskania dostępu do urządzenia przez SNMPv3, SSHv2, HTTPS z wykorzystaniem IPv4 i IPv6, 26. Obsługa list kontroli dostępu (ACL) dla portów (PACL) i interfejsów SVI (RACL) - zarówno dla IPv4 jak i IPv6, 27. Obsługa mechanizmów Port Security, DHCP Snooping, Dynamic ARP Inspection, IP Source Guard, 28. Funkcjonalność Protected Port, 29. Obsługa funkcjonalności Voice VLAN umożliwiającej odseparowanie ruchu danych i ruchu głosowego, 30. Możliwość próbkowania i eksportu statystyk ruchu do zewnętrznych kolektorów danych (mechanizmy typu sflow, NetFlow, J-Flow lub równoważne). 31. Wsparcie dla mechanizmów zapewnienia jakość usług w sieci 32. Klasyfikacja ruchu do klas różnej jakości obsługi (QoS) poprzez wykorzystanie co najmniej następujących parametrów: źródłowy/docelowy adres MAC, źródłowy/docelowy adres IP, źródłowy/docelowy port TCP, 33. Implementacja co najmniej czterech kolejek sprzętowych na każdym porcie wyjściowym dla obsługi ruchu o różnej klasie obsługi. Implementacja algorytmu Shaped Round Robin lub podobnego dla obsługi tych kolejek, 34. Możliwość obsługi jednej z powyżej wymienionych kolejek z bezwzględnym priorytetem w stosunku do innych (Strict Priority), 35. Możliwość ograniczania pasma dostępnego na danym porcie dla ruchu o danej klasie obsługi. 230V AC, możliwość zastosowania redundantnego zasilacza (dopuszcza się także rozwiązanie zewnętrzne) 36. Wysokość maksymalnie 1U, montowany w szafie typu RAC 19 Opis wdrożenia zadanie 3 Oprócz konfiguracji nowych urządzeń, Wykonawca musi przeprowadzić rekonfigurację urządzeń już znajdujących się w sieci Zamawiającego, takich jak router Cisco ISR G2, przełączniki Cisco Catalyst i Cisco Nexus, oraz firewalle Cisco ASA-X, w celu dokonania ich integracji z nowo dostarczonymi urządzeniami. Konfiguracja przełączników swoim zakresem będzie obejmować między innymi technologie/protokoły: Archive, EtherChannel, MSTP, VLAN, Trunk, VTPv3, DTP, CDP/LLDP, IP DHCP Snooping, Dynamic ARP Inspection, IP Source Guard, Port Security, QoS, ACL, Role-Based CLI Access, Control-Plane Policing, NTP i SSH. 12/13

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Załącznik nr 6... /nazwa i adres Wykonawcy/.. miejscowość i data Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń Wykonawca ma obowiązek podać

Bardziej szczegółowo

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5 Załącznik nr 1 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest: I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt.

Bardziej szczegółowo

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania:

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania: Załącznik nr 1a do SIWZ Szczegółowy Opis Przedmiotu Zamówienia Część I: Dostawa urządzeń sieciowych warstwy dystrybucyjnej sieci LAN Przedmiotem zamówienia jest: Dostawa przełączników sieciowych spełniających

Bardziej szczegółowo

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II PRZEŁĄCZNIK SIECIOWY szt.1 Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe wymagania minimalne:

Bardziej szczegółowo

Załącznik nr 1 do SIWZ

Załącznik nr 1 do SIWZ Załącznik nr 1 do SIWZ Lp. Nazwa komponentu Wymagane minimalne parametry techniczne Parametry techniczne oferowanego urządzenia 1 2 3 4 1. Typ Przełącznik sieciowy. W ofercie wymagane jest podanie modelu,

Bardziej szczegółowo

Opis przedmiotu zamówienia. 1. Urządzenie pełniące funkcje ściany ogniowej i bramy VPN x 2 szt.

Opis przedmiotu zamówienia. 1. Urządzenie pełniące funkcje ściany ogniowej i bramy VPN x 2 szt. Załącznik nr 2 do Zapytania ofertowego z dnia 21.11.2017 r.. Opis przedmiotu zamówienia 1. Urządzenie pełniące funkcje ściany ogniowej i bramy VPN x 2 szt. 1.1.Architektura urządzenia 1.1.1. Urządzenie

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 1 do zapytania ofertowego SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest dostawa i wdrożenie systemu zapobiegającego atakom sieciowym, chroniącego przed oprogramowaniem

Bardziej szczegółowo

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ Przedmiotem zamówienia jest: I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełącznik sieciowy spełniający poniższe wymagania minimalne szt.

Bardziej szczegółowo

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia. Numer sprawy: DGA/08/10 Załącznik nr 2 do formularza oferty Przedmiot zamówienia: wyłonienie wykonawcy w zakresie zakupu i dostawy sprzętu sieciowego dla Instytutu Łączności Państwowego Instytutu Badawczego

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA SPECYFIKACJA TECHNICZNA ZAMÓWIENIA Załącznik nr 5 Zgodnie z art. 29 Prawa zamówień publicznych dopuszcza się składanie rozwiązań równoważnych. W przypadku oferowania sprzętu równoważnego Zamawiający zastrzega

Bardziej szczegółowo

Przedmiotem zamówienia są dwa firewalle wraz z funkcjonalnością IPS. Lp. Urządzenie Part number producenta Ilość

Przedmiotem zamówienia są dwa firewalle wraz z funkcjonalnością IPS. Lp. Urządzenie Part number producenta Ilość CZĘŚĆ II SIWZ SPECYFIKACJA PRZEDMIOTU ZAMÓWIENIA Szczegółowa specyfikacja techniczna w postępowaniu o udzielenie zamówienia niepublicznego w trybie przetargu nieograniczonego na: Dostawa sprzętu sieciowego

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 1 do SIWZ Załącznik nr 1 do umowy OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przełącznik sieciowy - typ 1. (1 sztuka) Lp. 1 2 3 Minimalne wymagane parametry techniczne Zamawiającego Przełącznik w metalowej

Bardziej szczegółowo

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe Załącznik nr 7 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe Sprzęt musi być zgodny, równowaŝny lub o wyŝszych parametrach technicznych z wymaganiami określonymi poniŝej:

Bardziej szczegółowo

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE Router/Firewall: szt. 6 Oferowany model *... Producent *... L.p. 1. Obudowa obudowa o wysokości maksymalnie 1U dedykowana

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik 4.2 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiot zamówienia: Przedmiotem zamówienia jest dostawa urządzeń sieciowych oraz oprogramowania tworzącego system ochrony poczty elektronicznej w 2017

Bardziej szczegółowo

Wymagania szczegółowe dotyczące dostarczanego sprzętu

Wymagania szczegółowe dotyczące dostarczanego sprzętu Wymagania ogólne dotyczące przedmiotu zamówienia. 1. Całość dostarczanego sprzętu i oprogramowania musi pochodzić z autoryzowanego kanału sprzedaży producentów. 2. Zamawiający dopuszcza realizację poszczególnych

Bardziej szczegółowo

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *.. WYMAGANIA TECHNICZNE Załącznik nr 1 do umowy nr z dnia Lp. CZĘŚĆ II PRZEDMIOTU ZAMÓWIENIA I. Przełącznik sieciowy 48 portów Liczba sztuk: 2 Oferowany model *.. Producent *.. Opis wymagań minimalnych Parametry

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA OPIS PRZEDMIOTU ZAMÓWIENIA LP NAZWA ASORTYMENTU (minimalne wymagania) ILOŚĆ PARAMETRY SPRZETU PROPONOWANEGO PRZEZ OFERENTA PRODUCENT, MODEL CENA JEDNOSTKOWA NETTO WARTOŚĆ NETTO ( 3 x 6) 1 2 3 4 5 6 7 1

Bardziej szczegółowo

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Zamówienie w Części 6 jest realizowane w ramach projektu pn.: "Centrum Transferu Wiedzy KUL" w ramach Regionalnego Programu Operacyjnego Województwa Lubelskiego na lata 2007-2013, Osi Priorytetowej VIII:

Bardziej szczegółowo

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Sprawa Nr RAP.272.44. 2013 Załącznik nr 6 do SIWZ (nazwa i adres Wykonawcy) PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA Modernizacja urządzeń aktywnych sieci komputerowej kampusu Plac Grunwaldzki Uniwersytetu

Bardziej szczegółowo

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO Lublin, dnia 24 sierpnia 2011 r. WL-2370/44/11 INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO Przetarg nieograniczony na Wdrożenie kompleksowego systemu ochrony lokalnej

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Data 06.03.2014 Spis treści 1.Wymagania odnośnie sprzętu...3 2.Szczegółowa specyfikacja przełączników...4 2.1.Przełącznik

Bardziej szczegółowo

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania Monika Bronkau Ługowska Dyrektor Generalny Urzędu Ochrony Konkurencji i Konsumentów Warszawa, 10 maja 2013 r. DBA-2/240-25/2013 Wszyscy uczestnicy postępowania W nawiązaniu do prowadzonego postępowania

Bardziej szczegółowo

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH Załącznik nr 3 Do SIWZ DZP-0431-550/2009 WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH 1 typ urządzenia zabezpieczającego Wymagane parametry techniczne Oferowane parametry techniczne

Bardziej szczegółowo

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%)

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%) Zamówienie realizowane w ramach projektu "Budowa i wyposażenie Interdyscyplinarnego Centrum Badań Naukowych KUL" współfinansowanego ze środków Unii Europejskiej na podstawie umowy o dofinansowanie z dnia

Bardziej szczegółowo

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ nr postępowania: BZP.243.4.2012.AB Załącznik nr 2 do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ LP. Opis i minimalne parametry techniczne

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ 1) Firewall z funkcjonalnością IPS (np. Cisco ASA5515-IPS-K9 lub równoważny) 1. Urządzenie powinno pełnić rolę ściany ogniowej śledzącej stan połączeń z funkcją

Bardziej szczegółowo

ZPZ /19 Olsztyn, dn r.

ZPZ /19 Olsztyn, dn r. S a m o d z i e l n y P u b l i c z n y Z a k ł a d O p i e k i Z d r o w o t n e j M i n i s t e r s t w a S p r a w W e w n ę t r z n y c h i A d m i n i s t r a c j i z W a r m i ń s k o - M a z u r

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA nr postępowania: BU/2013/KW/8 Załącznik nr 4a do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA Dostawa, instalacja i konfiguracja sprzętu sieciowego oraz systemu zabezpieczeń

Bardziej szczegółowo

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty)

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty) Załącznik Nr 1 do formularza Oferty Nr postępowania: ZP/M-15/15 Wykaz cenowy wraz z opisem przedmiotu zamówienia. Lp. Nazwa komponentu Cena brutto za 1 sztukę Ilość sztuk Brutto RAZEM 1. Przełączniki sieciowe

Bardziej szczegółowo

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych.

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych. 1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych. Integralność systemu musi być zapewniona także w przypadku różnych

Bardziej szczegółowo

pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9

pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9 . pieczęć, nazwa i adres Wykonawcy Załącznik Nr 9 ZESTAWIENIE PARAMETRÓW MONITORINGU ZEWNĘTRZNEGO OBRZARU PRZYLEGŁEGO DO ARS MEDICAL W PILE WYMAGANYCH DLA DOSTARCZANEGO WYPOSAŻENIA ZAKRES I KAMERY IP HD

Bardziej szczegółowo

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014

SIWZ na wyłonienie Wykonawcy w zakresie dostawy sprzętu komputerowego dla jednostek UJ. Nr sprawy: CRZP/UJ/677,683/2014 DZIAŁ ZAMÓWIEŃ PUBLICZNYCH UNIWERSYTETU JAGIELLOŃSKIEGO ul. Gołębia 6/2, 31-007 Kraków tel. +4812-432-44-50, fax +4812-432-44-51 lub +4812-663-39-14; e-mail: bzp@uj.edu.pl www.uj.edu.pl http://przetargi.adm.uj.edu.pl/ogloszenia.php

Bardziej szczegółowo

Załącznik nr 02 do OPZ - Zapora ogniowa typu A

Załącznik nr 02 do OPZ - Zapora ogniowa typu A Załącznik nr 02 do OPZ - Zapora ogniowa typu A I. CECHY ZAPORY OGNIOWEJ TYPU A I.1. Podstawowe wymagania dla urządzenia. I.1.1. I.1.2. I.1.3. I.1.4. I.1.5. I.1.6. I.1.7. I.1.8. I.1.9. I.1.10. I.1.11. Urządzenie

Bardziej szczegółowo

Sprawa numer: BAK.WZP Warszawa, dnia 08 czerwca 2016 r.

Sprawa numer: BAK.WZP Warszawa, dnia 08 czerwca 2016 r. Sprawa numer: BAK.WZP.26.18.2016.6 Warszawa, dnia 08 czerwca 2016 r. Zaproszenie do udziału w ustaleniu wartości zamówienia publicznego 1. Zamawiający: Skarb Państwa - Urząd Komunikacji Elektronicznej

Bardziej szczegółowo

WOJEWÓDZTWO PODKARPACKIE

WOJEWÓDZTWO PODKARPACKIE WOJEWÓDZTWO PODKARPACKIE Projekt współfinansowany ze środków Unii Europejskiej z Europejskiego Funduszu Rozwoju Regionalnego oraz budŝetu Państwa w ramach Regionalnego Programu Operacyjnego Województwa

Bardziej szczegółowo

OPIS PRZEDMIO5TU ZAMÓWIENIA

OPIS PRZEDMIO5TU ZAMÓWIENIA Załącznik nr 4 do SIWZ OPIS PRZEDMIO5TU ZAMÓWIENIA Switch A 48 port. PoE MILWAN Przykładowa konfiguracja Numer produktu Opis Ilość WS-C3650-48FD-S Cisco Catalyst 3650 48 Port Full PoE 2x10G Uplink IP Base

Bardziej szczegółowo

PARAMETRY TECHNICZNE I FUNKCJONALNE

PARAMETRY TECHNICZNE I FUNKCJONALNE Załącznik nr 5 do SIWZ PARAMETRY TECHNICZNE I FUNKCJONALNE Uwagi i objaśnienia: 1) Należy wypełnić wszystkie pozycje tabeli. 2) Parametry określone przez Zamawiającego jako Wymagane są parametrami, którymi

Bardziej szczegółowo

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet) Specyfikacja techniczna zamówienia 1. Zestawienie przełączników Lp. Typ przełącznika Ilość 1 Przełącznik dostępowy z portami SFP GigabitEthernet 30 szt. 2 Przełącznik dostępowy PoE Gigabit Ethernet 3 szt.

Bardziej szczegółowo

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ Wersja dokumentu 1.0 Spis treści 1.Przedmiot dokumentacji... 2.Wymagania odnośnie sprzętu... 3.Podłączenie fizyczne urządzeń końcowych....

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik Nr 4 do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Dostawa sprzętu sieciowego oraz rozbudowa lokalnych sieci komputerowych w siedzibie Starostwa Powiatowego w Słubicach i pięciu lokalizacjach

Bardziej szczegółowo

INFORMACJA. Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy)

INFORMACJA. Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy) Załącznik nr 6 do SIWZ... ( pieczęć wykonawcy) INFORMACJA Ja (My), niŝej podpisany (ni)... działając w imieniu i na rzecz :... (pełna nazwa wykonawcy)... (adres siedziby wykonawcy) w odpowiedzi na ogłoszenie

Bardziej szczegółowo

Szczegółowy opis przedmiotu zamówienia

Szczegółowy opis przedmiotu zamówienia Załącznik nr 9 Szczegółowy opis przedmiotu zamówienia 1. Przełącznik typ 1 2szt 1 Urządzenie o zamkniętej konfiguracji i wysokości 1 RU. 2 Urządzenie powinno posiadać przynajmniej 512MB pamięci DRAM oraz

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH I. Informacje ogólne 1. Przedmiotem zamówienia jest dostawa oraz konfiguracja przełączników sieciowych na potrzeby Powiatowego Urzędu

Bardziej szczegółowo

Pytania od pierwszego z Wykonawców

Pytania od pierwszego z Wykonawców Wykonawcy Wrocław, 8.03.2012 r. WZP.271.1.8.2012 ZP/PN/11/WBZ/20,21/867,910/2012 Dotyczy: postępowania o udzielenie zamówienia publicznego prowadzonego w trybie przetargu nieograniczonego na zadanie pn.:

Bardziej szczegółowo

Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4. 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny)

Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4. 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny) Specyfikacja techniczna do przełączników sieciowych i firewall a Załącznik nr 4 1) Przełącznik sieciowy typu I (np: WS-C2960-48TC-L lub równoważny) 1. Urządzenie powinno: - przetwarzać pakiety (64 bajty)

Bardziej szczegółowo

o g ł a s z a przetarg nieograniczony w zakresie:

o g ł a s z a przetarg nieograniczony w zakresie: Zachodniopomorski Oddział Wojewódzki Narodowego Funduszu Zdrowia ul. Arkońska 45 71-470 Szczecin o g ł a s z a przetarg nieograniczony w zakresie: ZAKUPU 6 SZT. PRZEŁĄCZNIKÓW ZARZĄDZALNYCH (kod CPV: 32400000-7)

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych ... /pieczęć Wykonawcy/ OPIS PRZEDMIOTU ZAMÓWIENIA Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych L.p. Wymagane parametry Informacja o spełnieniu lub nie spełnieniu wymaganego parametru.

Bardziej szczegółowo

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki Załącznik nr 1 do zapytania ofertowego na dostawę i wdrożenie urządzeń sieciowych wraz z licencją na oprogramowanie. Wymagania ogólne: Zamawiający wymaga aby: 1. Wszystkie dostarczone urządzenia muszą

Bardziej szczegółowo

Przełącznik dostępowy sieci LAN (przykładowe urządzenie spełniające wymagania: Cisco Catalyst WS-2960-48PST-L IOS Lan Base):

Przełącznik dostępowy sieci LAN (przykładowe urządzenie spełniające wymagania: Cisco Catalyst WS-2960-48PST-L IOS Lan Base): K-2/02/2010 Załącznik nr 1 do SIWZ Przełącznik dostępowy sieci LAN (przykładowe urządzenie spełniające wymagania: Cisco Catalyst WS-2960-48PST-L IOS Lan Base): 1. Powinno być urządzeniem o zamkniętej konfiguracji

Bardziej szczegółowo

Zapytanie ofertowe. Rzeszów,

Zapytanie ofertowe. Rzeszów, Zapytanie ofertowe W związku z realizacją przedsięwzięcia Modernizacja infrastruktury informatycznej do komunikacji ze studentami w Wyższej Szkole Informatyki i Zarządzania w Rzeszowie współfinansowanego

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA. Lp. Rodzaj sprzętu Ilość 1. Przełączniki szkieletowy typ Przełączniki szkieletowe typ 2 2

OPIS PRZEDMIOTU ZAMÓWIENIA. Lp. Rodzaj sprzętu Ilość 1. Przełączniki szkieletowy typ Przełączniki szkieletowe typ 2 2 Załącznik Nr 4 do SIWZ (Załącznik Nr 2 do Umowy) dotyczy CUI-VII.271.2.36.2019.MC OPIS PRZEDMIOTU ZAMÓWIENIA Lp. Rodzaj sprzętu Ilość 1. Przełączniki szkieletowy typ 1 1 2. Przełączniki szkieletowe typ

Bardziej szczegółowo

SEKCJA I: Zamawiający

SEKCJA I: Zamawiający Ożarów Mazowiecki dn. 02 06 2014 KONKURS OFERT NR 3 /2014 Router IPv4/IPv6 z funkcjonalnością BRAS/service gateway dla potrzeb rozbudowy sieci STANSAT SEKCJA I: Zamawiający I. 1) Nazwa i adres: STANSAT

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przełącznik dostępowy 24 x 1Gbps PoE+ - 3 szt Parametry minimalne: 1) Konstrukcja zamknięta. Montaż w stelażu RACK 19, wysokość 1U 2) 24 porty Gigabit Ethernet

Bardziej szczegółowo

MODEL WARSTWOWY PROTOKOŁY TCP/IP

MODEL WARSTWOWY PROTOKOŁY TCP/IP MODEL WARSTWOWY PROTOKOŁY TCP/IP TCP/IP (ang. Transmission Control Protocol/Internet Protocol) protokół kontroli transmisji. Pakiet najbardziej rozpowszechnionych protokołów komunikacyjnych współczesnych

Bardziej szczegółowo

Załącznik nr 2 do I wyjaśnień treści SIWZ

Załącznik nr 2 do I wyjaśnień treści SIWZ Załącznik nr 2 do I wyjaśnień treści SIWZ Firewall - Centrum Danych - Centrum Danych (TKP 3.9) 1 sztuka Firewall - Centrum Onkologii (TKP 3.10) 1 sztuka Wymagania Ogólne Dostarczony system bezpieczeństwa

Bardziej szczegółowo

4. Podstawowa konfiguracja

4. Podstawowa konfiguracja 4. Podstawowa konfiguracja Po pierwszym zalogowaniu się do urządzenia należy zweryfikować poprawność licencji. Można to zrobić na jednym z widżetów panelu kontrolnego. Wstępną konfigurację można podzielić

Bardziej szczegółowo

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1 ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Charakterystyka urządzeń sieciowych:

Bardziej szczegółowo

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet

Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet HYPERION-300 Rodzina 10/11-portowych przemysłowych przełączników Gigabit Ethernet HYPERION-300 Przemysłowy przełącznik posiadający 2x 10/100/1000 Mbit/s RJ45,8x 100/1000Mbit/s SFP lub 8x 10/100/1000 Mbit/s

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 8 do siwz SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem dostawy są : 2 szt. urządzeń UTM skonfigurowane do pracy w klastrze dla KW PSP w Katowicach stanowiące jednostkę centralna systemu

Bardziej szczegółowo

ARCHIWUM PAŃSTWOWE W ZIELONEJ GÓRZE. Parametry graniczne i wymagalne dla sprzętu dostarczonego przez oferenta.

ARCHIWUM PAŃSTWOWE W ZIELONEJ GÓRZE. Parametry graniczne i wymagalne dla sprzętu dostarczonego przez oferenta. Załącznik nr 1 - Szczegółowy opis przedmiotu zamówienia Przedmiotem zamówienia jest zakup i dostawa do siedziby Archiwum Państwowego w Zielonej Górze urządzenia zabezpieczania sieci UTM o parametrach nie

Bardziej szczegółowo

Specyfikacja techniczna

Specyfikacja techniczna Specyfikacja techniczna Załącznik nr 1 do zapytania ofertowego OBSŁUGA SIECI Urządzenie musi posiadać wsparcie dla protokołu IPv4 oraz IPv6 co najmniej na poziomie konfiguracji adresów dla interfejsów,

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA nr postępowania: BU/2013/KW/5 Załącznik nr 4b do SIWZ. Pieczęć Wykonawcy strona z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA Dostawa, instalacja i konfiguracja sprzętu sieciowego oraz systemu zabezpieczeń

Bardziej szczegółowo

7. zainstalowane oprogramowanie. 8. 9. 10. zarządzane stacje robocze

7. zainstalowane oprogramowanie. 8. 9. 10. zarządzane stacje robocze Specyfikacja oprogramowania do Opis zarządzania przedmiotu i monitorowania zamówienia środowiska Załącznik nr informatycznego 1 do specyfikacji Lp. 1. a) 1. Oprogramowanie oprogramowania i do systemów

Bardziej szczegółowo

SEKCJA I: Zamawiający

SEKCJA I: Zamawiający Ożarów Mazowiecki dn. 04 04 2014 KONKURS OFERT NR 2 /2014 Router IPv4/IPv6 z funkcjonalnością BRAS/service gateway dla potrzeb rozbudowy sieci STANSAT SEKCJA I: Zamawiający I. 1) Nazwa i adres: STANSAT

Bardziej szczegółowo

1. Przełącznik sieciowy zgodnie z wymaganiami określonymi w punkcie 1.1 albo rozwiązanie równoważne zgodnie z wymaganiami określonymi w punkcie 1.

1. Przełącznik sieciowy zgodnie z wymaganiami określonymi w punkcie 1.1 albo rozwiązanie równoważne zgodnie z wymaganiami określonymi w punkcie 1. Załącznik Nr 4 do SIWZ Cześć II Zamówienia SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA SPECYFIKACJA TECHNICZNA ZAMAWIANEGO SPRZĘTU Zamawiający wymaga, by dostarczone urządzenia były nowe, wyprodukowane nie

Bardziej szczegółowo

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis Załącznik nr 3A do SIWZ DZP-0431-1620/2008 SPECYFIKACJA TECHNICZNA Właściwości systemu zabezpieczeń sieciowych UTM (Unified Threat Management) 1. 2. 3. 4. 5. 6. 7. LP. Parametry wymagane Parametry oferowane

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (parametry i wymagania minimalne)

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (parametry i wymagania minimalne) WOJEWÓDZTWO PODKARPACKIE ZP/UR/128/2013 Załącznik nr 1 do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (parametry i wymagania minimalne) Dostawa fabrycznie nowego, nie używanego routera, przełączników Ethernet

Bardziej szczegółowo

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA Załącznik nr 4 do SIWZ/ załącznik do umowy Przedmiotem zamówienia jest dostawa 2 serwerów, licencji oprogramowania wirtualizacyjnego wraz z konsolą zarządzającą

Bardziej szczegółowo

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania:

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania: Tarnowskie Góry, 03.12.2012 r. Sitel Sp. z o. o. ul. Grodzka 1 42-600 Tarnowskie Góry Zapytanie ofertowe Działając zgodnie z par. 11 Umowy o dofinansowanie nr POIG.08.04.00-24-226/10-00 Sitel Sp. z o.o.

Bardziej szczegółowo

Numer ogłoszenia w BZP: ; data zamieszczenia w BZP: Informacje o zmienianym ogłoszeniu: data r.

Numer ogłoszenia w BZP: ; data zamieszczenia w BZP: Informacje o zmienianym ogłoszeniu: data r. Ogłoszenie powiązane: Ogłoszenie nr 40816-2014 z dnia 2014-02-05 r. Ogłoszenie o zamówieniu - Myszków 1. Dostawę i uruchomienie macierzy dyskowej, 2. Dostawę i uruchomienie przełączników, 3. Certyfikowane

Bardziej szczegółowo

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9 ZALECENIA DLA MIGRACJI NS-BSD V8 => V9 Wprowadzenie Wersja 9 NS-BSD wprowadza wiele zmian. Zmieniła się koncepcja działania niektórych modułów NETASQ UTM. Sam proces aktualizacji nie jest więc całkowicie

Bardziej szczegółowo

Dostawa sprzętu teleinformatycznego VoIP zadanie E2 realizowane w ramach projektu e-świętokrzyskie Rozbudowa Infrastruktury Informatycznej JST.

Dostawa sprzętu teleinformatycznego VoIP zadanie E2 realizowane w ramach projektu e-świętokrzyskie Rozbudowa Infrastruktury Informatycznej JST. Strona 1 Or.V.271.26.2013 Ostrowiec Świętokrzyski, 14.08.2013 r. Wykonawcy zainteresowani uczestnictwem w postępowaniu W nawiązaniu do ogłoszenia o zamówieniu (DUUE Nr 2013/S 143-248780 z dnia 25.07.2013)

Bardziej szczegółowo

A. WYMAGANIA DLA URZĄDZEŃ AKTYWNYCH

A. WYMAGANIA DLA URZĄDZEŃ AKTYWNYCH ZAŁĄCZNIK DO ODPOWIEDZI NA PYTANIE NR 50 WYMOGI I ZESTAWIENIA DLA URZĄDZEŃ AKTYWNEJ SIECI KOMPUTEROWEJ A. WYMAGANIA DLA URZĄDZEŃ AKTYWNYCH Wymagane jest by kable stackujące i moduły byłe tego samego producenta

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi OR.272.13.2017 www.powiat.turek.pl P O W I A T T U R E C K I Powiat Innowacji i Nowoczesnych Technologii Załącznik nr 2 do SIWZ Dostawa sprzętu komputerowego i systemów sterowania i kontroli wraz z akcesoriami

Bardziej szczegółowo

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik Nr 4.1 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiot zamówienia: Przedmiotem zamówienia jest dostawa urządzeń sieciowych i oprogramowania w 2017 r. wg dwóch części dla Urzędu Marszałkowskiego

Bardziej szczegółowo

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ

PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ PRZEDMIAR ROBÓT ROZBUDORWA SIECI LOGICZNEJ Nazwa robót budowlanych Obiekt: Nazwa i adres zamawiającego Wykonanie rozbudowy sieci logicznej 45-068 Opole Ul. 1 Maja 6 Agencja Nieruchomości Rolnych Oddział

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Część 1: Dostawa sprzętu serwerowego i sieciowego oraz oprogramowania

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Część 1: Dostawa sprzętu serwerowego i sieciowego oraz oprogramowania Zał. nr 1 do SIWZ ZP.342-5/PW/14 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Część 1: Dostawa sprzętu serwerowego i sieciowego oraz oprogramowania Kody CPV: 48820000-2 Serwery 31154000-0 Bezprzestojowe źródła

Bardziej szczegółowo

Przełączanie i Trasowanie w Sieciach Komputerowych

Przełączanie i Trasowanie w Sieciach Komputerowych Przełączanie i Trasowanie w Sieciach Komputerowych Przedmiot Zaawansowane trasowanie IP: Usługi trasowania; modele wdrażania Wdrożenie protokołu Enhanced Interior Gateway Routing Protocol Wdrożenie protokołu

Bardziej szczegółowo

Opis przedmiotu zamówienia

Opis przedmiotu zamówienia Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia CZĘŚĆ I pn. DOSTAWA URZĄDZEŃ I AKCESORIÓW SIECIOWYCH 1. Oznaczenia kodu CPV Wspólnego Słownika Zamówień (kod i opis): 32420000-3 Urządzenia sieciowe 2.

Bardziej szczegółowo

Szczegółowy Opis Przedmiotu Zamówienia

Szczegółowy Opis Przedmiotu Zamówienia Szczegółowy Opis Przedmiotu Zamówienia Załącznik nr 3 do SIWZ znak sprawy: 20/DI/PN/2015 1. Zamówienie jest realizowane w ramach projektu System ulg i bonifikat skierowanych do rodzin wielodzietnych certyfikowany

Bardziej szczegółowo

Szczegółowy Opis Przedmiotu Zamówienia (SOPZ)

Szczegółowy Opis Przedmiotu Zamówienia (SOPZ) BDG.V.ZP.2510.4.2016.KS Załącznik Nr 1 do SIWZ Szczegółowy Opis Przedmiotu Zamówienia (SOPZ) Przedmiotem zamówienia, jest dostawa przełączników sieciowych wraz z usługami wsparcia technicznego i systemem

Bardziej szczegółowo

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL Załącznik nr 5 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL Sprzęt musi być zgodny, równowaŝny lub o wyŝszych parametrach technicznych z wymaganiami określonymi

Bardziej szczegółowo

Opis przedmiotu zamówienia - Przełączniki zarządzane

Opis przedmiotu zamówienia - Przełączniki zarządzane Załącznik nr 2 do SIWZ Opis przedmiotu zamówienia - Przełączniki zarządzane Sztuk 14 Konfiguracja Parametry wymagane Parametry oferowane Urządzenie musi posiadać wysokość 1U Powinno mieć możliwość montażu

Bardziej szczegółowo

Przełącznik typu A(producenta, model):..

Przełącznik typu A(producenta, model):.. Załącznik nr 7 Przełącznik typu A(producenta, model):.. Element składowy Spełnia 1.1. Specyfikacja fizyczna 1.1.1. Min. 44 x RJ-45 10/100/1000Base-T 1.1.2. 1 RJ-45 port zarządzający 1.2. Wydajność 1.2.1.

Bardziej szczegółowo

Zadanie przełączniki, routery, firewall i wdrożenie systemu bezpieczeństwa oraz uruchomienie sieci bezprzewodowej

Zadanie przełączniki, routery, firewall i wdrożenie systemu bezpieczeństwa oraz uruchomienie sieci bezprzewodowej Załącznik nr 1a do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA część 1 Przedmiot zamówienia: Dostawa i instalacja wyposażenia budynku LCK w Lublinie jak poniżej: Zadanie przełączniki, routery, firewall

Bardziej szczegółowo

Opis Przedmiotu Zamówienia

Opis Przedmiotu Zamówienia Załącznik nr 1 do SIWZ Załącznik nr 1 do Umowy CSIOZ/ /2016 Opis Przedmiotu Zamówienia Przedmiotem zamówienia jest realizacja zadania pod nazwą System do backupu urządzeń sieciowych (zwany dalej: Systemem

Bardziej szczegółowo

Szczegółowy Opis Przedmiotu Zamówienia (SOPZ)

Szczegółowy Opis Przedmiotu Zamówienia (SOPZ) Szczegółowy Opis Przedmiotu Zamówienia (SOPZ) Przedmiotem zamówienia są usługi związane z utrzymaniem sieci teleinformatycznej Zamawiającego wskazane w tabeli nr 1. Szczegółowe warunki świadczenia poszczególnych

Bardziej szczegółowo

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Strona 1 z 7 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Ogłaszamy przetarg nieograniczony na dostawę - jednego przełącznika sieci komputerowej typu 1, - dwóch przełączników sieci komputerowej typu 2. A. SPECYFIKACJA

Bardziej szczegółowo

HYPERION-302-3 HYPERION-302-3

HYPERION-302-3 HYPERION-302-3 HYPERION-302-3 10-portowy przemysłowy przełącznik Gigabit Ethernet 8x 100/1000Mbit/s SFP + 2x 10/100/1000Mbit/s RJ45 + RS232/485 + współpraca z modemem GPRS + interfejs 1-wire + cyfrowe wejście + wyjścia

Bardziej szczegółowo

ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap

ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap Opole, dn. 2011-04-08 KOMENDA WOJEWÓDZKA POLICJI w Opolu OIK-Z-2380.11.1172.2011 ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap

Bardziej szczegółowo

ZADANIE II. DOSTAWA, INSTALACJA I WDROŻENIE URZĄDZENIA FIREWALL UTM NOWEJ GENERACJI. 1. Minimalne parametry urządzenia

ZADANIE II. DOSTAWA, INSTALACJA I WDROŻENIE URZĄDZENIA FIREWALL UTM NOWEJ GENERACJI. 1. Minimalne parametry urządzenia ZADANIE II. DOSTAWA, INSTALACJA I WDROŻENIE URZĄDZENIA FIREWALL UTM NOWEJ GENERACJI 1. Minimalne parametry urządzenia 1) OBSŁUGA SIECI Urządzenie ma posiadać wsparcie dla protokołu IPv4 oraz IPv6 co najmniej

Bardziej szczegółowo

Załącznik nr 6 do SIWZ

Załącznik nr 6 do SIWZ Załącznik nr 6 do SIWZ Pieczęć firmowa Wykonawcy PARAMETRY TECHNICZNE I EKSPLOATACYJNE 1. Przełącznik dostępowy 48 port Model, wyposażenie (P/N producenta): Producent: Kraj produkcji: Lp. Parametr Wymagany

Bardziej szczegółowo

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX

Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX Księgarnia PWN: Greg Bastien, Christian Abera Degu Ściany ogniowe Cisco PIX Wprowadzenie 17 Rozdział 1. Bezpieczeństwo sieci 27 Słabe punkty 27 Typy ataków 28 Ataki rozpoznawcze 29 Ataki dostępu 29 Ataki

Bardziej szczegółowo

Specyfikacja parametrów technicznych i użytkowych

Specyfikacja parametrów technicznych i użytkowych Specyfikacja parametrów technicznych i użytkowych Wymagania ogólne dotyczące przedmiotu zamówienia. 1. Całość dostarczanego sprzęt musi pochodzić z autoryzowanego kanału sprzedaży producentów. 2. Zamawiający

Bardziej szczegółowo

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation). T: Udostępnianie połączenia sieciowego w systemie Windows (NAT). Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation). NAT (skr. od ang. Network

Bardziej szczegółowo

FORMULARZ ASORTYMENTOWO CENOWY

FORMULARZ ASORTYMENTOWO CENOWY FORMULARZ ASORTYMENTOWO CENOWY I. Opis oferowanego asortymentu Producent:.Model..Rok produkcji (wypełnia Wykonawca) PARAMETRY/FUNKCJE PARAMETRY/FUNKCJE GRANICZNE OFEROWANE wypełnia Wykonawca (TAK/NIE)

Bardziej szczegółowo

Serwerowy system operacyjny musi spełniać następujące wymagania minimalne:

Serwerowy system operacyjny musi spełniać następujące wymagania minimalne: Zadanie nr 1.4: Serwerowy system operacyjny Lp. Zwartość karty Opis 1 Specyfikacja techniczna / funkcjonalna przedmiotu zamówienia Zakres przedmiotu zamówienia obejmuje dostarczenie i wdrożenie Serwerowego

Bardziej szczegółowo

1. Szczegółowy opis przedmiotu zamówienia. Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI. Szczegółowy opis przedmiotu zamówienia

1. Szczegółowy opis przedmiotu zamówienia. Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI. Szczegółowy opis przedmiotu zamówienia 1. Szczegółowy opis przedmiotu zamówienia Przedmiotem zamówienia jest: ZADANIE 3. PRZEŁĄCZNIKI Szczegółowy opis przedmiotu zamówienia CPV 32420000-3 Urządzenia sieciowe Opis: Zamówienie obejmuje dostawę

Bardziej szczegółowo

Budowa bezpiecznej sieci w małych jednostkach Artur Cieślik

Budowa bezpiecznej sieci w małych jednostkach Artur Cieślik Budowa bezpiecznej sieci w małych jednostkach Artur Cieślik Budowa bezpiecznej sieci w małych jednostkach Prowadzący: mgr inż. Artur Cieślik a r t u r. c i e s l i k @ b e z p i e c z e n s t w o i t.

Bardziej szczegółowo