WOJEWÓDZTWO PODKARPACKIE



Podobne dokumenty
WOJEWÓDZTWO PODKARPACKIE

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis

OPIS PRZEDMIOTU ZAMÓWIENIA

Sopot, ul. Władysława IV 9, Tel.: Fax: /WZÓR/ OFERTA. ... nazwa. ... siedziba ...

Załącznik nr 2 do SIWZ. strona. z ogólnej liczby stron OPIS PRZEDMIOTU ZAMÓWIENIA/SPECYFIKACJA TECHNICZNA URZĄDZEŃ

Załącznik nr 1 do SIWZ. Numer sprawy: DO-DZP

Zapytanie ofertowe. zakup routera. Przedmiotem niniejszego zamówienia jest router spełniający następujące wymagania:

Szczegółowy Opis Przedmiotu Zamówienia

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL

SPECYFIKACJA ZAMAWIANEGO SPRZĘTU OPIS PODSTAWOWYCH PARAMETRÓW TECHNICZNYCH

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania:

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

PARAMETRY TECHNICZNE I FUNKCJONALNE

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych.

SZCZEGÓŁOWE OKREŚLENIE Przełączniki sieciowe

OPIS PRZEDMIOTU ZAMÓWIENIA

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

Pytania od pierwszego z Wykonawców

OPIS PRZEDMIOTU ZAMÓWIENIA

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II

OPIS PRZEDMIOTU ZAMÓWIENIA

Formularz specyfikacji technicznej oferowanych urządzeń sieci komputerowej i oprogramowania dla tych urządzeń

RAZEM brutto (poz. 1+2). (kwotę należy przenieść do formularza oferty)

Załącznik do pisma o powtórzeniu czynności oprotestowanych przez AMD Biuro Przedstawicielstwa Handlowego w Polsce i uznanych przez Zamawiającego

FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH Część 2 dostawa przełączników sieciowych (stawka Vat 0%)

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

SPECYFIKACJA WYMAGAŃ UŻYTKOWNIKA

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

CIOR 6/117/09. Właściwość Parametry wymagane Model, typ oraz parametry sprzętu oferowanego przez Wykonawcę Nazwa producenta, model wyceniony

CENTRUM PRZETWARZANIA DANYCH MINISTERSTWA FINANSÓW Radom, ul. Samorządowa 1. SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA zwana dalej SIWZ

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

Projekt WiMax Strona 1 z 7

Formularz Oferty Technicznej

SIWZ FORMULARZ OFEROWANYCH PARAMETRÓW TECHNICZNYCH

WOJEWÓDZTWO PODKARPACKIE

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Budowę sieci komputerowej - dostawa urządzeń aktywnych mających wejść w skład sieci Internet w Centrum Badawczym w Jabłonnej

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (parametry i wymagania minimalne)

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Producent. Rok produkcji..

ZAŁĄCZNIK NR 1.8 do PFU Serwery wraz z system do tworzenia kopii zapasowych i archiwizacji danych - wyposażenie serwerowni

FORMULARZ OFERTOWY OPIS PRZEDMIOTU ZAMÓWIENIA


SIWZ na wyłonienie wykonawcy w zakresie zakupu i dostawy urządzeń sieciowych dla Pracowni Bezpieczeństwa Sieciowego WFAiIS UJ w Krakowie.

ZP-92/022/D/07 załącznik nr 1. Wymagania techniczne dla routera 10-GIGABIT ETHERNET

I. SPECYFIKACJA TECHNICZNA URZĄDZEŃ

Zapytanie ofertowe. Rzeszów,

Parametr 19: MoŜliwość. podzielenia reguł firewalla na logiczne grupy, pomiędzy którymi występują kaskadowe. połączenia

Wprowadzenie do zagadnień związanych z firewallingiem

SPECYFIKACJA TECHNICZNA ZAMÓWIENIA

Dostawa urządzenia sieciowego UTM.

Z A P Y T A N I E O F E R T O W E

Załącznik nr 1 do SIWZ

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA / FORMULARZ ZESTAWIENIA OFEROWANYCH ROZWIĄZAŃ. przetarg nieograniczony. na:

DBA-2/240-25/2013 Wszyscy uczestnicy postępowania

Suma: B) Oprogramowanie do wykonywania kopii bezpieczeństwa (1 licencja) Cena (zł/szt.) Cena łącznie. Suma:

Konfiguracja Wymagania techniczne oferowana Producent. Rok produkcji..

Formularz Oferty Technicznej nr 2 (Urządzenia firewall) Część II zamówienia

Porty przełącznika: 8 lub więcej portów typu 10/100/1000Base-T 2 lub więcej porty SFP Gigabit Ethernet (obsługujące również moduły SFP Fast Ethernet)

OPIS PRZEDMIOTU ZAMÓWIENIA

Formularz cenowy dla Systemu głosu Załącznik nr 9e. Centrala Głosowa

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA,

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

ZMIANA SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA pt. Rozbudowa i modernizacja kablowej sieci telekomunikacyjnej drugi etap

SEKCJA I: Zamawiający

Przełączniki sieciowe HP2930 lub spełniające poniższe wymagania 4 sztuki

CZĘŚĆ IV ZAMÓWIENIA DOSTAWA URZADZEŃ KOMPUTEROWYCH, EKRANÓW PROJEKCYJNYCH ORAZ PROCESOROWEGO CENTRUM MULTIMEDIALNEGO.

Sieci VPN SSL czy IPSec?

OP-IV ELB. 1. Przełącznik Typ II 6 sztuk. Ilość Numer produktu, producent, model/typ oferowanego sprzętu * Nazwa sprzętu OP-IV.

WOJEWÓDZTWO PODKARPACKIE

OPIS PRZEDMIOTU ZAMÓWIENIA

Opis przedmiotu zamówienia

1. Zasilacz awaryjny UPS typu RACK do podtrzymania zasilania urządzeń serwerowych 1 sztuka. 15 min. 5 min

SPECYFIKACJA TECHNICZNA ZAŁĄCZNIK NR 1 DO SIWZ

NOWY OPIS TECHNICZNY PRZEDMIOTU ZAMÓWIENIA

Zapytanie ofertowe. Dedykowana płyta serwerowa, dwuprocesorowa, wyprodukowana i zaprojektowana przez producenta serwera,

Piekary Śląskie, r. Ludyga Adrian ADI-POL, PROTONET ul. Powstańców Śląskich Piekary Śląskie. Zapytanie ofertowe

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

ZMIANA SIWZ JEST WIĄśĄCA DLA WSZYSTKICH WYKONAWCÓW I NALEśY JĄ UWZGLĘDNIĆ W PRZYGOTOWYWANEJ OFERCIE. W imieniu Zamawiającego

1. Serwer dla Filii WUP (3 szt.)

Opis Przedmiotu Zamówienia

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO

Check Point VSX - system zabezpieczeń dla Centrów Danych i MSS

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Wymagania techniczne przedmiotu zamówienia. Część nr III

Formularz cenowo-techniczny

Minimalne wymagania techniczne dla systemu:

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. CZĘŚĆ NR 2: Dostawa systemów sterowania i kontroli wraz z akcesoriami sieciowymi

SEKCJA I: Zamawiający

Załącznik nr 1 Do Umowy nr z dnia. . Wymagania techniczne sieci komputerowej.

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Załącznik nr Z1. AE/ZP-27-68/14 Wymagane i oferowane paramtery techniczne. Oferowane paramtery przedmiotu zamówienia podać zakres/wartość, opisać

KAM-TECH sklep internetowy Utworzono : 28 kwiecień 2017

Opis przedmiotu zamówienia.

Serwer główny bazodanowy. Maksymalnie 1U RACK 19 cali (wraz ze wszystkimi elementami niezbędnymi do zamontowania serwera w oferowanej szafie)

Transkrypt:

WOJEWÓDZTWO PODKARPACKIE Projekt współfinansowany ze środków Unii Europejskiej z Europejskiego Funduszu Rozwoju Regionalnego oraz budŝetu Państwa w ramach Regionalnego Programu Operacyjnego Województwa Podkarpackiego na lata 2007-2013 Część B SIWZ Cześć V Opis przedmiotu zamówienia Spis treści 1. Przedmiot zamówienia informacje ogólne... 2 2. Dane techniczne urządzeń - wymagania... 2 2.1. Router BGP - 2 szt.... 2 2.2. Router typ 2-7 szt.... 4 3. Warunki dostawy... 5

1. Przedmiot zamówienia informacje ogólne W ramach zamówienia w części V zostanie zakupiony i dostarczony: 1. Router BGP - 2 szt. 2. Router sieciowy typ 2-7 szt. Wykonawca dostarczy sprzęt. Miejsce dostawy ww. sprzętu: Podkarpacki Urząd Wojewódzki w Rzeszowie. ul. Grunwaldzka 15 2. Dane techniczne urządzeń - wymagania 2.1. Router BGP - 2 szt. Router klasy enterpise Ruter musi być dostarczany jako dedykowane urządzenie sieciowe maksymalnie 2 U, przystosowane do montaŝu w szafie rack. Wydajność urządzenia nie moŝe być niŝsza od 500 Mb/s dla ruchu IMIX. Architektura systemu operacyjnego rutera musi posiadać budowę modułową (moduły muszą działać w odseparowanych obszarach pamięci), m.in. moduł rutingu IP, odpowiedzialny za ustalenie tras rutingu i zarządzanie urządzenia musi być oddzielony od modułu przekazywania pakietów, odpowiedzialnego za przełączanie pakietów pomiędzy segmentami sieci obsługiwanymi przez urządzenie. Ruter musi realizować zadania Stateful Firewall z mechanizmami ochrony przed atakami DoS, wykonując kontrolę na poziomie sieci oraz aplikacji pomiędzy nie mniej niŝ 40 strefami bezpieczeństwa z wydajnością nie mniejszą niŝ 500 Mb/s. Ruter musi zestawiać zabezpieczone kryptograficznie tunele VPN w oparciu o standardy IPSec i IKE w konfiguracji site-to-site oraz client-to-site. Ruter musi posiadać sprzętową akcelerację IPSec. OA-XVI.272.4.2013 Str. 2 z 5

Urządzenie musi być wyposaŝone w nie mniej niŝ cztery wbudowane interfejsy Ethernet 10/100/1000 (gotowe do uŝycia bez konieczności zakupu dodatkowych modułów i licencji) oraz minimalnie 3 slotów na dodatkowe karty z modułami interfejsów. Urządzenie musi zapewniać rozbudowę o co najmniej 16 dodatkowych interfejsów sieciowych (dobieralnych spośród Fast Ethernet, Gigabit Ethernet). Wraz z urządzeniem musi być dostarczony kabel RS-232 do podłączenia konsoli. Urządzenie musi posiadać minimum 2 GB pamięci operacyjnej (DRAM). Urządzenie musi posiadać minimum 1 GB pamięci Flash. Zarządzania urządzenia musi odbywać się za pomocą graficznej konsoli Web GUI oraz z wiersza linii poleceń (CLI) poprzez port szeregowy oraz protokoły telnet i SSH. Urządzenie musi obsługiwać protokoły dostępowe warstwy 2 OSI co najmniej: Ethernet (z obsługą sieci VLAN poprzez tagowanie zgodne z 802.1q). Urządzenie musi obsługiwać protokoły dynamicznego rutingu: RIP(v.1 oraz v.2), IS-IS, OSPF oraz BGP. Urządzenie musi obsługiwać nie mniej niŝ 6 peer-ów BGP i nie mniej niŝ 400 000 prefiksów BGP. Urządzenie musi posiadać moŝliwość uruchomienia funkcji analizy i rozliczania transmisji danych (Network Accounting) oraz protokołu dynamicznego rutingu BGP w zakresie stosowania Route Reflectors oraz Confederations. Funkcjonalność ta powinna być zapewniona w dostarczonym rozwiązaniu bez konieczności zakupu dodatkowych licencji ze strony zamawiającego. Urządzenie musi posiadać mechanizmy priorytetyzowania i zarządzania ruchem sieciowym QoS wygładzanie (shaping) oraz obcinanie (policing) ruchu. Mapowanie ruchu do kolejek wyjściowych musi odbywać się na podstawie wartości DSCP, IP ToS, 802.1P, MPLS EXP oraz parametrów z nagłówków TCP i UDP. Urządzenie musi obsługiwać nie mniej niŝ 8 kolejek na kaŝdy interfejs logiczny. Administratorzy muszą mieć do dyspozycji mechanizm szybkiego odtwarzania systemu i przywracania konfiguracji. Pomoc techniczna dla sprzętu musi być realizowana w języku polskim. Całość dostarczonego sprzętu musi być objęta gwarancją opartą o świadczenia gwarancyjne producenta sprzętu, niezaleŝne od statusu partnerskiego Wykonawcy przez okres co najmniej 60 miesięcy; OA-XVI.272.4.2013 Str. 3 z 5

2.2. Router typ 2-7 szt. Urządzenie firewall/vpn/utm dla partnerów projektu. Urządzenie musi być wyposaŝone w co najmniej 512 MB pamięci RAM, pamięć Flash 256 MB oraz port konsoli. Urządzenie musi posiadać slot USB przeznaczony do podłączenia dodatkowego nośnika danych. Musi być dostępna opcja uruchomienia systemu operacyjnego firewalla z nośnika danych podłączonego do slotu USB na module kontrolnym. System operacyjny firewalla musi posiadać budowę modułową (moduły muszą działać w odseparowanych obszarach pamięci) i zapewniać całkowitą separację płaszczyzny kontrolnej od płaszczyzny przetwarzania ruchu uŝytkowników, m.in. moduł rutingu IP, odpowiedzialny za ustalenie tras rutingu i zarządzanie urządzenia musi być oddzielony od modułu przekazywania pakietów, odpowiedzialnego za przełączanie pakietów pomiędzy segmentami sieci obsługiwanymi przez urządzenie. System operacyjny firewalla musi śledzić stan sesji uŝytkowników (stateful processing), tworzyć i zarządzać tablicą stanu sesji. Musi istnieć opcja przełączenia urządzenia w tryb pracy bez śledzenia stanu sesji uŝytkowników, jak równieŝ wyłączenia części ruchu ze śledzenia stanu sesji. Urządzenie musi być wyposaŝone w nie mniej niŝ 8 wbudowanych interfejsów Fast Ethernet 10/100 (gotowych do uŝycia bez konieczności zakupu dodatkowych modułów i licencji). Firewall musi realizować zadania Stateful Firewall z mechanizmami ochrony przed atakami DoS, wykonując kontrolę na poziomie sieci oraz aplikacji pomiędzy nie mniej niŝ 5 strefami bezpieczeństwa z wydajnością nie mniejszą niŝ 150 Mb/s liczoną dla ruchu IMIX. Firewall musi przetworzyć nie mniej niŝ 35 000 pakietów/sekundę (dla pakietów 64-bajtowych). Firewall musi obsłuŝyć nie mniej niŝ 8 000 równoległych sesji oraz zestawić nie mniej niŝ 900 nowych połączeń/sekundę. Firewall musi zestawiać zabezpieczone kryptograficznie tunele VPN w oparciu o standardy IPSec i IKE w konfiguracji site-to-site oraz client-to-site. IPSec VPN musi być realizowany sprzętowo. Firewall musi obsługiwać nie mniej niŝ 10 równoległych tuneli VPN oraz ruch szyfrowany o przepustowości nie mniej niŝ 40 Mb/s. Urządzenie musi posiadać moŝliwość udostępniania uŝytkownikom wbudowanego klienta IPSec VPN za pośrednictwem strony WWW. Polityka bezpieczeństwa systemu zabezpieczeń musi uwzględniać strefy bezpieczeństwa, adresy IP klientów i serwerów, protokoły i usługi sieciowe, uŝytkowników aplikacji, reakcje zabezpieczeń oraz metody rejestrowania zdarzeń. OA-XVI.272.4.2013 Str. 4 z 5

Firewall musi umoŝliwiać zdefiniowanie nie mniej niŝ 100 reguł polityki bezpieczeństwa. Urządzenie musi obsługiwać co najmniej 3 sieci VLAN z tagowaniem 802.1Q. W celu zapobiegania zapętlania się ruchu w warstwie 2 firewall musi obsługiwać protokoły Spanning Tree (802.1D), Rapid STP (802.1W). Urządzenie musi posiadać mechanizmy priorytetyzowania i zarządzania ruchem sieciowym QoS wygładzanie (shaping) oraz obcinanie (policing) ruchu. Mapowanie ruchu do kolejek wyjściowych musi odbywać się na podstawie DSCP, IP ToS, 802.1p, oraz parametrów z nagłówków TCP i UDP. Urządzenie musi posiadać tworzenia osobnych kolejek dla róŝnych klas ruchu. Firewall musi posiadać moŝliwość pracy w klastrze w konfiguracji odpornej na awarie urządzeń. Dla zabezpieczenia urządzeń w klastrze muszą one funkcjonować w trybie Active-Passive z synchronizacją konfiguracji i tablicy stanu sesji. Przełączenie pomiędzy urządzeniami w klastrze HA musi się odbywać przezroczyście dla sesji ruchu uŝytkowników. Mechanizm ochrony przed awariami musi monitorować i wykrywać uszkodzenia elementów sprzętowych i programowych systemu zabezpieczeń oraz łączy sieciowych. Administratorzy muszą mieć do dyspozycji mechanizm szybkiego odtwarzania systemu i przywracania konfiguracji. Pomoc techniczna dla sprzętu musi być realizowana w języku polskim. Całość dostarczonego sprzętu musi być objęta gwarancją opartą o świadczenia gwarancyjne producenta sprzętu, niezaleŝne od statusu partnerskiego Wykonawcy przez okres co najmniej 60 miesięcy; 3. Warunki dostawy Kod wymagania WS.01 WS.02 Opis wymagania Do odbioru sprzętu ze strony PUW upowaŝnione są następujące osoby: Pan Artur Słowik tel. 664786317. Pan Leszek RoŜkiewicz tel. 17 8671545 Pan Piotr Szular tel. 17 8671543 Wykonawca wraz ze sprzętem dostarczy niezbędną dokumentację/instrukcje, sterowniki, oprogramowanie, okablowanie i licencje niezbędne do uruchomienia urządzeń. OA-XVI.272.4.2013 Str. 5 z 5