Zadanie 2 Specyfikacja Techniczna / Formularz cenowy Występujące w tabelach parametry należy traktować jako minimum. Dopuszcza się składanie ofert na urządzenia lepsze, a przynajmniej równoważne pod każdym względem. Wykonawca, który powołuje się na rozwiązania równoważne opisywane przez Zamawiającego obowiązany jest wykazać, że oferowany przez niego sprzęt spełnia wymagania określone przez Zamawiającego. Instrukcja wypełnienia tabel wraz z przykładem znajduje się na stronach 10 13. Tabele parametrów technicznych Tabela parametrów technicznych pozycja 1 Nazwa Produktu: Router 1 2 3 4 Lp. Konfiguracja Parametry techniczne Zamawiającego nie gorsze niż Parametry techniczne oferowane przez Wykonawcę 1 Rodzaj Urządzenia Zapora ogniowa 2 Interfejsy LAN-4 porty 10/100/1000 Mbps WAN 2 porty 10/100/1000 Mbps 2 port USB 2.0 dla nosników USB, drukarek. Przycisk resetowania 3 Zarządzanie Interfejs WWW (SSL),SSH, Telnet, konsola CLI 4 Kontrolki na przednim panelu Zasilania, połaczenia internetowego WAN (WAN1,WAN2),CSM,QoS,DoS,VPN,USB1,USB2 5 WAN WAN IP Alias umożliwia przypisanie do 64 adresów IP do interfejsu WAN. Funkcjonalność routera pozwala na pracę łączy w trybach: Load Balancing lub Backup. Load Balancing umożliwia rozkład obciążenia pomiędzy WAN-ami, natomiast Backup dostarcza łącze zapasowe na wypadek awarii. 6 Lan 4-portowy Gigabitowy switch z funkcją VLAN tagging / IEEE 802.1Q. Router powinien potrafić odizolować i podłączyć do Internetu do 20 prywatnych podsieci IP z translacją NAT. Wbudowany lokalny serwer DHCP. Możliwość skonfigurowania jednego z portów LAN jako mirror/monitor w celu podłączenia serwera SMART MONITOR 1
7 Firewall W skład Firewalla wchodzi: filtrowanie pakietów (SPI),filtr połączeń, filtr danych, ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr zawartości URL, filtr treści Web, blokowanie adresów MAC Możliwość definiowania obiektów i grup w celu uproszczenia konfiguracji (obiekty IP,obiekty usług np. http,https,smtp, obiekty czasowe, itd). Możliwość przypisania reguł czasowych, które uaktywniają mechanizmy o wybranej porze dnia. Filtr danych - blokowanie lub przepuszczanie ruchu w/g założonych kryteriów. Kontrola Aplikacji - blokowanie ruchu P2P (np. emule, Donkey, BitTorrent itp.), aplikacji IM (np. MSN, Skype, itp.), protokołów (np. ftp, http). Filtr zawartości URL - blokowanie lub przepuszczanie na podstawie fraz adresów URL. Filtr treści Web - blokowanie stron internetowych w/g kategorii (np. sex, czat, haking). Funkcja wymaga licencji Filtr DNS - blokowanie lub przepuszczanie ruchu na podstawie analizy zapytań DNS. 8 Zarządzanie pasmem Bandwith Limit - limitowanie pasma pozwalające definiować maksymalny upload i maksymalny download. Limit Sesion - limitowania sesji NAT pozwalające definiować maksymalną liczbę nawiązanych sesji. 2
9 VPN Serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN powinna pozwolić na stworzenie do 200 jednoczesnych tuneli z wykorzystaniem protokołów: IPSec - zabezpieczenia AH lub ESP (szyfrowanie DES, 3DES, AES) z funkcjami haszującymi MD5 lub SHA1. Uwierzytelnianie IKE odbywa się przy pomocy klucza PSK lub podpisu cyfrowego (X.509). PPTP - szyfrowanie MPPE 40/128 bitów oraz uwierzytelnianie PAP, CHAP, MS-CHAPv1/2. L2TP Host-LAN - uwierzytelnianie PAP, CHAP, MS- CHAPv1/2. GRE over IPSec LAN-LAN VPN SSL (do 50 tuneli): Host-LAN - Tunel SSL, SSL Web Proxy oraz Aplikacje SSL (VNC, RDP, Samba). LAN-LAN - Tunel SSL W ramach połączeń Host-LAN z użyciem protokołów PPTP, L2TP zapora powinna umożliwić weryfikację nazwy użytkownika i hasła z wykorzystaniem: lokalnej bazy danych,radius. Router powinien obsługiwać mechanizm VPN trunk, w którego skład wchodzi VPN Load-balance. VPN Load Balance umożliwia rozkład obciążenia pomiędzy dwoma tunelami VPN. 3
10 Funkcje Dodatkowe obsługa protokołu IPv6 NAT, Multi-NAT hosty DMZ, przekierowania portów, otwarte porty dla podsieci na cele NAT dla ruchu przychodzącego, dokonywane niezależnie dla różnych adresów publicznych protokoły routingu: trasy statyczne, RIPv2, OSPF obsługa dynamicznego DNS wake on LAN (wystarczy się zalogować na router i wybrać komputer w sieci, który chcemy obudzić) serwer DHCP i DNS Proxy synchronizacja czasu przez Internet (klient NTP) standard UPnP (kontrola stanu połączenia WAN, automatyczne otwieranie portów na żądanie aplikacji) możliwość montażu w szafie rack 19'' 11 Diagnostyka i zarządzania Rozbudowane funkcje diagnostyczne (log/alarm mailowy, tablica routingu, tablica ARP, tablica DHCP, tablica sesji NAT, kontrola połączeń VPN, Trace Route, Ping, monitor przepływu danych, wykres obciążenia WAN) Darmowy klient VPN pod Windows (ułatwia konfigurację połączeń PPPTP/IPSec/L2TP/L2TP over IPSec/SSL do routera Vigor) Serwer SysLog pod Windows - bieżące raportowanie informacji typu log (także na odległość i przez VPN) 12 Wydajność Przepustowość NAT>250 Mbps Przepustowość VPN IPSec>100 Mbps Liczba sesji NAT>50 000 4
Tabela parametrów technicznych pozycja 2 Nazwa Produktu: Zapora Ogniowa UTM 1 2 3 4 Lp. Konfiguracja Parametry techniczne Zamawiającego nie gorsze niż Parametry techniczne oferowane przez Wykonawcę 1 Rodzaj urządzenia Zapora ogniowa z licencjonowaniem na urządzenie,a nie na liczbę użytkowników (Niegraniczona ilość licencji na użytkownika) 2 Interfejsy 1x USB Port Zarządzający (Przód obudowy) 1x Console Port 2x USB port ( Tył obudowy) 16 GE RJ45 (Tył obudowy 3 Diody na przednim panelu 4 Funkcjonalności podstawowe PWR, STA, Alarm, HA, status portu Ethernet od 1 do 14, status portu WAN1, status portu WAN2 W jednym urządzeniu musi być realizacja następujących funkcji: - Firewall - Antywirus -System detekcji i prewencji włamań (IPS/IDS) -VPN, zgodny z IPSec,,SSL-VPN - Antyspam -Filtracja stron www - Kontrola pasma (Traffic Management) -QoS Traffic shaping -Zapobieganie wycieku informacji DLP (Data Leak Prevention) Wszystkie funkcje musza być realizowane w oparciu w technologie i podzespoły jednego producenta. 4.1 Zasada działania (tryby) Urządzenie powinno dawać możliwość ustawienia trybu pracy jako router z NAT oraz w trybie transparentnym 4.2 Wykrywanie ataków Wykrywanie i blokowanie technik i ataków stosowanych przez hakerów (m.in. IP Spoofing, SYN Attack, ICMP Flood, UDP Flood, Port Scan) i niebezpiecznych komponentów (m.in. Java/ActiveX). 4.3 Moduł antywirusowy Antywirus powinien skanować protokoły HTTP, FTP, POP3, IMAP i SMTP Antywirus powinien skanować zarówno na bazie sygnatur jak i heurystycznie 5
4.4 Moduł antyspam Zawarty moduł antyspamowy powinien pracować w obrębie protokołów SMTP, POP3 i IMAP Klasyfikacja wiadomości powinna bazować na wielu czynnikach, takich jak: sprawdzenie zdefiniowanych przez administratora adresów IP hostów, które brały udział w dostarczeniu wiadomości, sprawdzenie zdefiniowanych przez administratora adresów pocztowych, RBL, ORDBL Sprawdzenie treści pod kątem zadanych przez administratora słów kluczowych 4.5 Filtracja stron WWW Moduł filtracji stron www powinien mieć możliwość filtracji: 1. Na bazie białej i czarnej listy URL 2. W oparciu o zawarte w stronie słowa kluczowe Oprócz powyższego moduł filtracji powinien umożliwiać kategoryzacje w oparciu o bazę stron www pogrupowanych w kategorie. 4.6 Routing Urządzenie powinno wspierać routing statyczny i dynamiczny w oparciu o protokoły RIP i OSPF 4,8 Wirtualizacja Możliwość definiowania w jednym urządzeniu nie mniej niż 10 wirtualnych firewalli, gdzie każdy z nich posiada indywidualne tabele routingu, polityki bezpieczeństwa i dostęp administracyjny. 4,9 Połączenia VPN Wymagania: Tworzenie połączeń w topologii Site-to-Site oraz Client-to-Site Dostawca musi udostępniać darmowego klienta VPN własnej produkcji do połączeń typu Client-to-Site Monitorowanie stanu tuneli VPN i stałego utrzymywania ich aktywności Konfiguracja w oparciu o politykę bezpieczeństwa (policy based VPN) i tabele routingu (interface based VPN) 4.10 Uwierzytelnienie użytkowników System zabezpieczeń musi umożliwiać wykonywanie uwierzytelniania tożsamości użytkowników za pomocą nie mniej niż: haseł statycznych i definicji użytkowników przechowywanych w lokalnej bazie urządzenia haseł statycznych i definicji użytkowników przechowywanych w bazach zgodnych z LDAP 4.11 Funkcjonalność zapewniająca niezawodność Monitoring i wykrywanie uszkodzenia elementów sprzętowych i programowych systemu zabezpieczeń oraz łączy sieciowych. Możliwość połączenia dwóch identycznych urządzeń w klaster typu Active-Active lub Active-Passive 6
4.12 Konfiguracja i zarządzanie Możliwość konfiguracji poprzez terminal i linię komend (CLI)oraz konsolę graficzną (GUI). Dostęp do urządzenia i zarządzanie z sieci muszą być zabezpieczone poprzez szyfrowanie komunikacji. Musi być zapewniona możliwość definiowania wielu administratorów o różnych uprawnieniach. System powinien umożliwiać aktualizację oprogramowania oraz zapisywanie i odtwarzanie konfiguracji z pamięci USB. 4.13 Centralne zarządzanie Dla urządzenia powinno być dostępne zewnętrzne sprzętowe urządzenie do centralnego zarządzania urządzeniami pochodząca od tego samego producenta. 4.14 Raportowanie Dla urządzenia powinno być dostępne zewnętrzne sprzętowe urządzenie logujące pochodzące od tego samego producenta 4.15 Połączenie 3G/4G Urządzenie powinno umożliwić podłączenie do portu usn modemów 3G/4G w celu uzyskania dodatkowego łącza 5 Wydajność 1.Przepustowość Firewall-a (1518/512/64 byte UDP) >=2.0Gbps. 2. Opóźnienia Firewall <=46 µ 3. Liczba równoczesnych sesji >=1.5 Milion 4. Ilość nowych sesji /sekundę >=22 000 5. Ilość polityk zapory>=5000 6. Przepustowość IPSEC VPN >=130 Mbps. 7. Liczba tuneli VPN IPSec Gateway-to Gateway >=200 8. Liczba tuneli VPN IPSec Client to Gateway >=1000 9.Przepustowość SSL VPN >=170 Mbps 10. Przepustowość IPS >=950 Mbps 11. Ilość wirtualnych domen( Max/Default)>=10/10 6 Lokalny Storage 16 GB Uwaga: Urządzenie powinno być objęte roczna gwarancja producenta oraz posiadać roczną licencje na moduły: Return and replace, Firmware Upgrades, 8x5 Enhanced Support, Antiwirus, IPS,Web Content Filtering, Antispam 7
Tabela oferowanego urządzenia/towaru dla pozycji 1-2 1 2 3 4 5 LP Urządzenie/towar Przykładowe urządzenie/towar Oferowane urządzenie/towar 1 Router Nazwa Urządzenia Draytek Vigor2960 Producent Kod Producenta Draytek Vigor2960 2 Zapora Ogniowa UTM Nazwa Urządzenia Fortinet FortiGate 92D + Licencja 1 rok Producent Kod Producenta Fortinet FortiGate 92D 8
Tabela cenowa LP. Urządzenie/towar Zamawiana ilość VAT Cena jedn. netto Wartość netto Wartość brutto 1 Router 3 0 2 Zapora Ogniowa UTM 5 0 Razem Razem poz. 1-2 wartość netto =... zł + 0% VAT =... zł brutto Ogółem wartość netto =... zł brutto =... zł, dnia 2016r.. (podpis-y, pieczątki osoby/ osób upoważnionych do reprezentowania Wykonawcy ) 9
UWAGA: Wykonawca zobowiązany jest sprawdzić,czy wszystkie urządzenia/towary oferowane spełniają wymagania określone w Tabelach parametrów technicznych, zarówno w przypadku oferowania urządzeń/towarów podanych w Tabeli oferowanego urządzenia/towaru kolumna 4 jak i nie podanych w tabeli. W przypadku zaoferowania przez Wykonawcę towaru/urządzenia podanego w Tabeli oferowanego urządzenia/towaru kolumna 4 Zleceniodawca nie wymaga od Wykonawcy dostarczenia specyfikacji producenta potwierdzającej spełnienie wymagań. W przypadku zaoferowania przez Wykonawcę towaru/urządzenia nie podanego w Tabeli oferowanego urządzenia/towaru kolumna 4 Zleceniodawca wymaga od Wykonawcy dostarczenia specyfikacji producenta potwierdzającej spełnienie wszystkich wymagań określonych w Tabeli parametrów technicznych dotyczących oferowanego urządzenia/towaru Zasady wypełniania Tabel parametrów technicznych oraz Tabel oferowanego urządzenia/towaru Zamawiający wymaga wypełnienia w Tabelach oferowanego urządzenia/towaru wszystkich pół w kolumnie 5 Oferowane urządzenie/towar Są to pola: Nazwa Urządzenia, Producent, Kod producenta W celu ułatwienia wprowadzania danych do pól w kolumnie 5 Zamawiający dopuszcza wpis Jak obok jeśli Urządzenie/Towar oferowane przez Wykonawcę jest takie same jak przykładowe Urządzenie/Towar podane przez Zamawiającego. Zamawiający wymaga wypełnienia w Tabelach parametrów technicznych wszystkich pól w kolumnie 4 (Parametry Techniczne oferowane przez Wykonawcę) W celu ułatwienia wprowadzania danych do pól w kolumnie 4 Zamawiający dopuszcza wpis Jak obok jeśli Parametr techniczny oferowany przez Wykonawcę jest taki sam jak Parametr Techniczny Zamawiającego nie gorsze niż Dodatkowe informacji na temat prawidłowego sposobu wypełniania tabel można znaleźć w Przykładzie prawidłowo wypełnionych Tabel parametrów technicznych oraz Tabel oferowanego urządzenia/towaru zamieszczonym poniżej Warunki dodatkowe: Zamawiający zastrzega sobie prawo do otwierania obudowy i rozbudowy komputerów bez utraty gwarancji. Zastrzeżenie to nie dotyczy komputerów typu notebook. Dostarczone monitory w momencie odbioru przez zamawiającego nie będą posiadać martwych pikseli i subpikseli. 10
Przykład prawidłowo wypełnionych Tabel parametrów technicznych oraz Tabel oferowanego urządzenia/towaru Rozpatrywany scenariusz: Zamawiający przygotował przetarg na zakup trzech tak zwanych pozycji : Pozycja 1=Komputer stacjonarny (składak) Pozycja 2=Pamięć Pozycja 3=Klawiatura Na potrzeby przetargu Zamawiający przygotował następujące tabele: Tabela parametrów technicznych pozycja 1 Tabela parametrów technicznych pozycja 2 Tabela parametrów technicznych pozycja 3 Tabela oferowanego urządzenia/towaru pozycja 1 Tabela oferowanego urządzenia/towaru pozycja 2-3 11
Wykonawca uczestniczący w przetargu oferuje dla pozycji 1: płytę główna taka sama jak przykładowa płyta główna podana przez Zamawiającego procesor inny niż przykładowy procesor podany przez Zamawiającego Wykonawca korzysta z Jak obok podczas wypełniania tabel Tabela oferowanego urządzenia/towaru pozycja 1 (wypełniona przez Wykonawcę) 1 2 3 4 5 LP Urządzenie/towar Przykładowe urządzenie/towar Oferowane urządzenie/towar 1 Płyta główna Nazwa Urządzenia Gigabyte Płyta główna GA-Z170-D3H Jak obok Producent GigaByte Jak obok Kod Producenta GA-Z97-D3H Jak obok Procesor Nazwa Urządzenia Intel Procesor i5-6600 3,30 GHz Intel Procesor i5-6400 2,7 GHz Producent Intel Intel Kod Producenta BX80662I56600 BX80662I56400 Tabela parametrów technicznych pozycja 1 (wypełniona przez Wykonawcę) Nazwa Produktu: Komputer stacjonarny 1 2 3 4 Lp. Konfiguracja Parametry techniczne Zamawiającego nie gorsze niż Parametry techniczne oferowane przez Wykonawcę 1.0 Płyta Główna xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 1.1 Obsługiwane typy Intel Core i5 processors w podstawce LGA1151 procesorów Jak obok 1.2 Chipset Intel Z170 Express Chipset Jak obok 2.0 Procesor xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 2.1 typ procesora Intel Core i5 Jak obok 2.2 typ gniazda Socket 1151 Jak obok 12
Wykonawca uczestniczący w przetargu oferuje dla pozycji 2-3 : klawiaturę taka sama jak przykładowa klawiatura podana przez Zamawiającego pamięć inną niż przykładowa pamięć podana przez Zamawiającego=DDR4 Crucial 2x8GB DDR4-2133 Wykonawca nie korzysta z Jak obok podczas wypełniania tabel Tabela oferowanego urządzenia/towaru pozycja 2-3 1 2 3 4 5 LP Urządzenie/towar Nazwa urządzenia/towaru Oferowany model urządzenia/towaru 2 Klawiatura Nazwa Urządzenia Logitech Klawiatura K120 Logitech Klawiatura K120 Producent Logitech Logitech Kod Producenta 920-002509 920-002509 3 Pamięć DDR4 Nazwa Urządzenia Kingston HyperX 2x8GB DDR4-2133 Crucial 2x8GB DDR4-2133 Producent Kingston Crucial Kod Producenta HX421C14FBK2/16 CT2K8G4DFD8213 Tabela parametrów technicznych pozycja 2 (wypełniona przez Wykonawcę) Nazwa Produktu: Klawiatura 1 2 3 4 Lp. Konfiguracja Parametry techniczne Zamawiającego nie gorsze niż Parametry techniczne oferowane przez Wykonawcę 1 Rodzaj urządzenia Klawiatura Klawiatura 2 Sposób połączenia Przewodowa Przewodowa 3 Interfejs USB USB Tabela parametrów technicznych pozycja 3 ( wypełniona przez Wykonawcę) Nazwa Produktu: Pamięć DDR4 1 2 3 4 Lp. Konfiguracja Parametry techniczne Zamawiającego nie gorsze niż Parametry techniczne oferowane przez Wykonawcę 1 rodzaj pamięci DDR4 DIMM DDR4 DIMM 2 pojemność pamięci 2x8GB=16GB 2x8GB=16GB 3 częstotliwość pracy 2133 MHz 2133 MHz 13