Data zamieszczenia: 31.03.2010 OGŁOSZENIE O ZMIANIE OGŁOSZENIA



Podobne dokumenty
Zmieniona Tabela nr 1a - Oprogramowanie antywirusowe. Parametry wymagane przez Zamawiającego

PCFE 3421/16/10 Nowy Sącz, dnia 31 marca 2010 r.

Załącznik nr 3a do siw i umowy - Specyfikacja ESET NOD32 Antivirus na stacje robocze i serwery:

WZP/WO/D /15 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Zamieszczanie ogłoszenia: obowiązkowe. Ogłoszenie dotyczy: zamówienia publicznego. SEKCJA I: ZAMAWIAJĄCY

Nowy Sącz: AD II 3421/12/08 Zamówienie na dostawę programu antywirusowego z licencją na okres jednego roku

Numer ogłoszenia: ; data zamieszczenia:

Razem brutto:... (słownie:... zł.) ZESTAWIENIE PARAMETRÓW TECHNICZNYCH. graniczny (podać) WaŜne informacje

Dotyczy: Procedury udzielenia zamówienia publicznego w trybie przetargu nieograniczonego na Sprzęt komputerowy i oprogramowanie.

2. Opis przedmiotu zamówienia: Oprogramowanie na 30 licencji pod system Windows i 2 licencje pod system Linux o następujących wymaganiach

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

KONSOLA LCD DO SZAFY SEREROWEJ OPROGRAMOWANIE ANTYWIRUSOWE Z CENTRALNĄ KONSOLĄ ADMINISTRACYJNĄ

WZP/WO/D /15 FORMULARZ OFERTY. Imiona i nazwiska osób reprezentujących Wykonawcę

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

S t r o n a 1 6. System powinien spełniać następujące wymagania szczegółowe:

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk:

Opis przedmiotu zamówienia

Załącznik nr 6. Stacje Windows (to samo dotyczy serwerów Windows)

WYKONAWCY ubiegający się o udzielenie zamówienia na zakup oprogramowania dla jednostek organizacyjnych MSW nr postępowania: 6/BAF-VI/MSW/PN/11

Załącznik nr 3 do siwz i umowy - Specyfikacja ESET Smart Security na stacje robocze i serwery:

Załącznik nr 6. Stacje robocze i serwery Windows

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. Przedmiotem zamówienia jest dostawa licencji na oprogramowanie antywirusowe wraz z centralnym zarządzaniem:

WYMAGANIA DLA OFERTY RÓWNOWAŻNEJ FUNKCJE, JAKIE POWINIEN POSIADAĆ OFEROWANY PROGRAM

ochrony sieci komputerowej, dla wszystkich stanowisk komputerowych uczelni ok stanowisk.

Opis przedmiotu zamówienia

Olsztyn: Dostawa oprogramowania dla Jednostek

FORMULARZ OFERTY (zmodyfikowany w dniu r.)

Znak ZP 3/2015 N R S P R A W Y 3 / dr med. Zbigniew J. Król Dyrektor Szpitala ...

2. Oprogramowanie typu Autodesk Entertainment Creation Suite- 20 licencji edukacyjnych

Załącznik nr 2.11 Program zabezpieczający (antywirus)

G DATA Client Security Business

OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania antywirus - dostawa oprogramowania antywirusowego

Szczegółowy opis przedmiotu zamówienia. Część 1

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA W TRYBIE PRZETARGU NIEOGRANICZONEGO

Szczegóły opis zamówienia system antywirusowy

Specyfikacja Istotnych Warunków Zamówienia (SIWZ) Aktualizacja i rozszerzenie licencji oprogramowania antywirusowego

Zał. Nr 1 Aktualnie posiadany antywirus ESET Endpoint Antivirus Suite oraz obecny klucz : EAV

ZESPÓŁ OPIEKI ZDROWOTNEJ w Świętochłowicach

Warszawa, dnia r.

Znak ZP 3/2015 S P E C Y F I K A C J A I S T O T N Y C H W A R U N K Ó W Z A M Ó W I E N I A. w przetargu nieograniczonym ogłoszonym przez

Specyfikacja Istotnych Warunków Zamówienia (SIWZ) Aktualizacja i rozszerzenie licencji oprogramowania antywirusowego

Załącznik nr 1.1. /pieczęć firmowa Wykonawcy/

I. 2) RODZAJ ZAMAWIAJĄCEGO:

SPECYFIKACJA OPROGRAMOWANIA SPECJALISTYCZNEGO

Opis przedmiotu zamówienia: Wymagania odnośnie oprogramowania antywirusowego:

SPECYFIKACJA. Załącznik nr 1. Ochrona stacji roboczych - Windows

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. Kody CPV: (Pakiety oprogramowania do ochrony antywirusowej) WYMAGANIA OBOWIĄZKOWE

G DATA Endpoint Protection Business

Informacja dodatkowa o zmianie w zapytaniu ofertowym nr 5 / IT / 2019

Znak sprawy: KZp

Podstawowe: Ochrona antywirusowa i antyspyware

SPECYFIKACJA Ochrona antywirusowa i antyspyware

PROTEST. Czynnościom dokonanym i zaniechanym przez Zamawiającego zarzucam naruszenie:

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

ZP.341-4/PW/15 Załącznik nr 1 do zapytania z dnia r. Szczegółowy opis przedmiotu zamówienia

Oprogramowanie antywirusowe musi spełniać następujące wymagania minimalne:

Specyfikacja Istotnych Warunków Zamówienia (SIWZ) Aktualizacja i rozszerzenie licencji oprogramowania antywirusowego

Oferta na dostawę oprogramowania antywirusowego dla Wojewódzkiego Urzędu Pracy w Lublinie

Specyfikacja Istotnych Warunków Zamówienia (SIWZ) Aktualizacja licencji oprogramowania antywirusowego

Zał do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

Zestaw XI Oprogramowanie antywirusowe oraz oprogramowanie do szyfrowania dyskow wraz z konsolami do zarządzania

Nr sprawy: SPZOZ-OiZP/2/24/241/ /2016 Wieluń, dn r. OGŁOSZENIE O ZAMÓWIENIU DO 30 tys. EURO

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

Szczegółowy opis przedmiotu zamówienia. A. Realizacja przedmiotu zamówienia

Zakup 25 zestawów komputerów wchodzących w skład pracowni komputerowej.

Produkty. MKS Produkty

Zakup licencji programu antywirusowego

OPIS PRZEDMIOTU ZAMÓWIENIA

Oprogramowanie antywirusowe wraz z konsolą do zarządzania.

Wzór umowy. UMOWA Nr CSIOZ/../2011

Załącznik nr 1 I. Założenia ogólne:

OGŁOSZENIE O ZAMÓWIENIU DO 30 tys. EURO

Otwock dn r. Do wszystkich Wykonawców

OPIS PRZEDMIOTU ZAMÓWIENIA. Wymagania dotyczące systemu zabezpieczającego przed oprogramowaniem złośliwym.

SPECYFIKACJA Ochrona antywirusowa i antyspyware

W Y Ż S Z A S Z K O Ł A O F I C E R S K A S I Ł P O W I E T R Z N Y C H

Umowa nr. W dniu... w Lublinie pomiędzy: 1.Gminą Lublin, reprezentowaną przez

7. zainstalowane oprogramowanie zarządzane stacje robocze

I. Formularz cenowy i parametrów technicznych oferowanych przedmiotów załącznik nr 6 do SIWZ

Produkty. ESET Produkty

DESlock+ szybki start

WYKAZ ZAMAWIANEGO OPROGRAMOWANIA ZESTAWIENIE CEN JEDNOSTKOWYCH

Opis przedmiotu zamówienia

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA

ArcaVir 2008 System Protection

Opis przedmiotu zamówienia

Kancelaria Prawna.WEB - POMOC

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Odpowiedzi na pytania do postępowania na zakupu oprogramowania antywirusowego (NR BFI 1S/01/10/05/2019) z dnia

Z/DZP/110/2019 Warszawa, dnia r.

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Minimalne wymagane parametry techniczne sprzętu i oprogramowania oraz wykaz ilościowy.

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

ODNOWIENIE POMOCY TECHNICZNEJ DLA PRODUKTU VEEAM NA OKRES: 1 ROK, ILOŚĆ: 3 SZTUKI

Panda Managed Office Protection. Przewodnik. Panda Managed Office Protection. Przewodnik

Szczegółowy opis przedmiotu zamówienia

Jako: Przedstawia: Komponenty ESET NOD32 Antivirus ESET NOD32 Antispyware ESET Personal Firewall ESET Antispam. Nagrody:

SPECYFIKACJA TECHNICZNA

Tomasz Greszata - Koszalin

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Przewodnik Szybki start

Transkrypt:

Data zamieszczenia: 31.03.2010 OGŁOSZENIE O ZMIANIE OGŁOSZENIA Ogłoszenie dotyczy: Ogłoszenia o zamówieniu. Informacje o zmienianym ogłoszeniu: 87556-2010 data 26.03.2010 r. SEKCJA I: ZAMAWIAJĄCY Powiatowe Centrum Funduszy Europejskich, ul. Nawojowska 118, 33-300 Nowy Sącz, woj. małopolskie, tel. 18 41 41 804, fax. 18 41 41 700. SEKCJA II: ZMIANY W OGŁOSZENIU II.1) Tekst, który naleŝy zmienić: Miejsce, w którym znajduje się zmieniany tekst: II.1.3). W ogłoszeniu jest: Dostawa oprogramowania komputerowego: PAKIET I Oprogramowanie Microsoft Office 2007-3 zestawy: -Polska wersja językowa -Pakiet/wersja: Small Business - Typ/wersja: OEM -Dostawa z nośnikiem lub moŝliwością pobrania wersji instalacyjnej ze strony producenta PAKIET II Oprogramowanie antywirusowe ESET NOD32 Antivirus na stacje robocze i serwery wraz z konsolą do centralnej administracji ESET Remote Administrator lub równowaŝne spełniające minimum następujące wymagania - dla 18 stanowisk: A) Stacje Windows (to samo dotyczy serwerów Windows): -Pełne wsparcie dla systemu Windows 2000/2003/XP/PC Tablet/Vista/Windows 2008/Windows 7. -Wsparcie dla Windows Security Center (Windows XP SP2). -Wsparcie dla 32- i 64-bitwej wersji systemu Windows. -Wersja programu dla stacji roboczych Windows dostępna zarówno języku polskim jak i angielskim. -Pomoc w programie (help) w języku polskim. -Dokumentacja do programu dostępna w języku polskim. -Skuteczność programu potwierdzona nagrodami VB100 i co najmniej dwie inne niezaleŝne organizacje np. ICSA labs lub Check Mark. B) Ochrona antywirusowa i antyspyware: -Pełna ochrona przed wirusami, trojanami, robakami i innymi zagroŝeniami. -Wykrywanie i usuwanie niebezpiecznych aplikacji typu adware, spyware, dialer, phishing, narzędzi hakerskich, backdoor, itp. -Wbudowana technologia do ochrony przed rootkitami. -Skanowanie w czasie rzeczywistym otwieranych, zapisywanych i wykonywanych plików. -MoŜliwość skanowania całego dysku, wybranych katalogów lub pojedynczych plików na Ŝądanie lub według harmonogramu. -System powinien oferować administratorowi moŝliwość definiowania zadań w harmonogramie w taki sposób, aby

zadanie przed wykonaniem sprawdzało czy komputer pracuje na zasilaniu bateryjnym i jeśli tak - nie wykonywało danego zadania. -MoŜliwość utworzenia wielu róŝnych zadań skanowania według harmonogramu (np.: co godzinę, po zalogowaniu, po uruchomieniu komputera). KaŜde zadanie moŝe być uruchomione z innymi ustawieniami (metody skanowania, obiekty skanowania, czynności, rozszerzenia przeznaczone do skanowania, priorytet skanowania). -Skanowanie na Ŝądanie pojedynczych plików lub katalogów przy pomocy skrótu w menu kontekstowym. - MoŜliwość określania poziomu obciąŝenia procesora (CPU) podczas skanowania na Ŝądanie i według harmonogramu. -MoŜliwość skanowania dysków sieciowych i dysków przenośnych. - Skanowanie plików spakowanych i skompresowanych. -MoŜliwość definiowania listy rozszerzeń plików, które mają być skanowane (w tym z uwzględnieniem plików bez rozszerzeń). -MoŜliwość umieszczenia na liście wyłączeń ze skanowania wybranych plików, katalogów lub plików o określonych rozszerzeniach. -Brak konieczności ponownego uruchomienia (restartu) komputera po instalacji programu. -MoŜliwość przeniesienia zainfekowanych plików i załączników poczty w bezpieczny obszar dysku (do katalogu kwarantanny) w celu dalszej kontroli. Pliki muszą być przechowywane w katalogu kwarantanny w postaci zaszyfrowanej. -Wbudowany konektor dla programów MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail (funkcje programu dostępne są bezpośrednio z menu programu pocztowego). -Skanowanie i oczyszczanie w czasie rzeczywistym poczty przychodzącej i wychodzącej obsługiwanej przy pomocy programu MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail -Skanowanie i oczyszczanie poczty przychodzącej POP3 w locie (w czasie rzeczywistym), zanim zostanie dostarczona do klienta pocztowego zainstalowanego na stacji roboczej (niezaleŝnie od konkretnego klienta pocztowego). -Automatyczna integracja skanera POP3 z dowolnym klientem pocztowym bez konieczności zmian w konfiguracji. -MoŜliwość definiowania róŝnych portów dla POP3, na których ma odbywać się skanowanie. -MoŜliwość opcjonalnego dołączenia informacji o przeskanowaniu do kaŝdej odbieranej wiadomości e-mail lub tylko do zainfekowanych wiadomości e-mail. -MoŜliwość skanowania na Ŝądanie lub według harmonogramu baz Outlook Express-a. -Skanowanie ruchu HTTP na poziomie stacji roboczych. Zainfekowany ruch jest automatycznie blokowany a uŝytkownikowi wyświetlane jest stosowne powiadomienie. -Blokowanie moŝliwości przeglądania wybranych stron internetowych. Listę blokowanych stron internetowych określa administrator. Program musi umoŝliwić blokowanie danej strony internetowej po podaniu na liście całej nazwy strony lub tylko wybranego słowa występujące w nawie strony. -Automatyczna integracja z dowolną przeglądarką internetową bez konieczności zmian w konfiguracji. -MoŜliwość definiowania róŝnych portów dla HTTP, na których ma odbywać się skanowanie. -Wbudowane dwa niezaleŝne moduły heurystyczne - jeden wykorzystujący pasywne metody heurystyczne (heurystyka) i drugi wykorzystujący aktywne

metody heurystyczne oraz elementy sztucznej inteligencji (zaawansowana heurystyka). Musi istnieć moŝliwość wyboru, z jaką heurystyka ma odbywać się skanowanie - z uŝyciem jednej i/lub obu metod jednocześnie. -MoŜliwość skanowania wyłącznie z zastosowaniem algorytmów heurystycznych tj. wyłączenie skanowania przy pomocy sygnatur baz wirusów. -Aktualizacje modułów analizy heurystycznej. -MoŜliwość automatycznego wysyłania nowych zagroŝeń (wykrytych przez metody heurystyczne) do laboratoriów producenta bezpośrednio z programu (nie wymaga ingerencji uŝytkownika). UŜytkownik musi mieć moŝliwość określenia rozszerzeń dla plików, które nie powinny być wysyłane automatycznie, oraz czy próbki zagroŝeń powinny być wysyłane w pełni automatycznie czy teŝ po dodatkowym potwierdzeniu przez uŝytkownika. - MoŜliwość wysyłania wraz z próbką komentarza dotyczącego nowego zagroŝenia i adresu e-mail uŝytkownika, na który producent moŝe wysłać dodatkowe pytania dotyczące zgłaszanego zagroŝenia. -Wysyłanie zagroŝeń do laboratorium powinno być moŝliwe z serwera zdalnego zarządzania i lokalnie z kaŝdej stacji roboczej w przypadku komputerów mobilnych. -Dane statystyczne zbierane przez producenta na podstawie otrzymanych próbek nowych zagroŝeń powinny być w pełni anonimowe. -MoŜliwość ręcznego wysłania próbki nowego zagroŝenia z katalogu kwarantanny do laboratorium producenta. -MoŜliwość automatycznego wysyłania powiadomienia o wykrytych zagroŝeniach do dowolnej stacji roboczej w sieci lokalnej. -W przypadku wykrycia zagroŝenia, ostrzeŝenie moŝe zostać wysłane do uŝytkownika i/lub administratora poprzez e mail. -Interfejs programu powinien oferować funkcję pracy w trybie bez grafiki gdzie cały interfejs wyświetlany jest w formie formatek i tekstu. -Interfejs programu powinien mieć moŝliwość automatycznego aktywowania trybu bez grafiki w momencie, gdy uŝytkownik przełączy system Windows w tryb wysokiego kontrastu. -Program powinien umoŝliwiać skanowanie ruchu sieciowego wewnątrz szyfrowanych protokołów HTTPS i POP3S. - Program powinien skanować ruch HTTPS transparentnie bez potrzeby konfiguracji zewnętrznych aplikacji takich jak przeglądarki Web lub programy pocztowe. -Administrator powinien mieć moŝliwość zdefiniowania portów TCP, na których aplikacja będzie realizowała proces skanowania ruchu szyfrowanego. -MoŜliwość zabezpieczenia konfiguracji programu hasłem, w taki sposób, aby uŝytkownik siedzący przy komputerze przy próbie dostępu do konfiguracji był proszony o podanie hasła. -MoŜliwość zabezpieczenia programu przed deinstalacją przez niepowołaną osobę, nawet, gdy posiada ona prawa lokalnego lub domenowego administratora, przy próbie deinstalacji program powinien pytać o hasło. -Hasło do zabezpieczenia konfiguracji programu oraz jego nieautoryzowanej próby, deinstalacji powinno być takie same. -Program powinien być w pełni zgodny z technologią CISCO NAC. -Program powinien mieć moŝliwość kontroli zainstalowanych aktualizacji systemu operacyjnego i w przypadku braku jakiejś aktualizacji - poinformować o tym uŝytkownika waz z listą niezainstalowanych aktualizacji. -Program powinien

mieć moŝliwość definiowania typu aktualizacji systemowych o braku, których będzie informował uŝytkownika w tym przynajmniej: aktualizacje krytyczne, aktualizacje waŝne, aktualizacje zwykle oraz aktualizacje o niskim priorytecie, powinna takŝe istnieć opcja dezaktywacji tego mechanizmu. -Po instalacji programu, uŝytkownik powinien mieć moŝliwość przygotowania płyty CD, DVD lub pamięci USB, z której będzie w stanie uruchomić komputer w przypadku infekcji i przeskanować dysk w poszukiwaniu wirusów. -System antywirusowy uruchomiony z płyty bootowalnej lub pamięci USB powinien umoŝliwiać pełną aktualizację baz sygnatur wirusów z Internetu lub z bazy zapisanej na dysku. -System antywirusowy uruchomiony z płyty bootowalnej lub pamięci USB powinien pracować w trybie graficznym. -Program powinien umoŝliwiać administratorowi blokowanie zewnętrznych nośników danych na stacji w tym przynajmniej: stacji dyskietek, napędów CD/DVD oraz portów USB. -Funkcja blokowania portów USB powinna umoŝliwiać administratorowi zdefiniowanie listy portów USB w komputerze, które nie będą blokowane (wyjątki). -W programie powinien być wyposaŝony w funkcję, która wygeneruje pełny raport na temat stacji, na której został zainstalowany w tym przynajmniej z: zainstalowanych aplikacji, usług systemowych, informacji o systemie operacyjnym i sprzęcie, aktywnych procesach i połączeniach. -Funkcja generująca taki log powinna oferować przynajmniej 9 poziomów filtrowania wyników pod kątem tego, które z nich są podejrzane dla programu i mogą stanowić dla niego zagroŝenie bezpieczeństwa. -Program powinien oferować funkcję, która aktywnie monitoruje i skutecznie blokuje działania wszystkich plików programu, jego procesów, usług i wpisów w rejestrze przed próbą ich modyfikacji przez aplikacje trzecie. -Automatyczna, inkrementacyjna aktualizacja baz wirusów i innych zagroŝeń. -Aktualizacja dostępna bezpośrednio z Internetu, z lokalnego zasobu sieciowego, z CD ROM-u, oraz poprzez HTTP z dowolnej stacji roboczej lub serwera (moduł serwera HTTP wbudowany bezpośrednio w program). -Obsługa pobierania aktualizacji za pośrednictwem serwera proxy. -MoŜliwość utworzenia kilku zadań aktualizacji (np.: co godzinę, po zalogowaniu, po uruchomieniu komputera). KaŜde zadanie moŝe być uruchomione z własnymi ustawieniami (serwer aktualizacyjny, ustawienia sieci, autoryzacja). -Do kaŝdego zadania aktualizacji moŝna przypisać dwa róŝne profile z innym ustawieniami (serwer aktualizacyjny, ustawienia sieci, autoryzacja). - MoŜliwość przypisania 2 profili aktualizacyjnych z róŝnymi ustawieniami do jednego zadania aktualizacji. Przykładowo, domyślny profil aktualizuje z sieci lokalnej a w przypadku jego niedostępności wybierany jest profil rezerwowy pobierający aktualizację z Internetu. -Program wyposaŝony w tylko w jeden skaner uruchamiany w pamięci, z którego korzystają wszystkie funkcje systemu (antywirus, antyspyware, metody heurystyczne, antyspam). -Praca programu musi być niezauwaŝalna dla uŝytkownika. -Program powinien posiadać dwie wersje interfejsu (standardowy - z ukrytą częścią ustawień oraz zaawansowany - z widocznymi wszystkimi

opcjami) -Dziennik zdarzeń rejestrujący informacje na temat znalezionych zagroŝeń, dokonanych aktualizacji baz wirusów i samego oprogramowania. -Wsparcie techniczne do programu świadczone w języku polskim przez polskiego dystrybutora autoryzowanego przez producenta programu. C) Konsola zdalnej administracji ESET Remote Administrator: -Centralna instalacja i zarządzanie programami słuŝącymi do ochrony stacji roboczych i serwerów plikowych Windows. - Zdalna instalacja programów na stacjach roboczych i serwerach Windows NT /2000 /XP Professional /PC Tablet /Vista Business /Vista Enterprise /Vista Ultimate -Do instalacji zdalnej i zarządzania zdalnego nie jest wymagany dodatkowy agent. Na końcówkach zainstalowany jest sam program antywirusowy -Centralna konfiguracja i zarządzanie ochroną antywirusową, antyspywareową, oraz zaporą osobistą (tworzenie reguł obowiązujących dla wszystkich stacji) zainstalowanymi na stacjach roboczych w sieci korporacyjnej z jednego serwera zarządzającego -MoŜliwość uruchomienia zdalnego skanowania wybranych stacji roboczych z opcją wygenerowania raportu ze skanowania i przesłania do konsoli zarządzającej. -MoŜliwość sprawdzenia z centralnej konsoli zarządzającej stanu ochrony stacji roboczej (aktualnych ustawień programu, wersji programu i bazy wirusów, wyników skanowania skanera na Ŝądanie i skanerów rezydentnych). -MoŜliwość sprawdzenia z centralnej konsoli zarządzającej podstawowych informacji dotyczących stacji roboczej: adresów IP, adresów MAC, wersji systemu operacyjnego oraz domeny, do której dana stacja robocza naleŝy. -MoŜliwość centralnej aktualizacji stacji roboczych z serwera w sieci lokalnej lub Internetu. -MoŜliwość skanowania sieci z centralnego serwera zarządzającego w poszukiwaniu niezabezpieczonych stacji roboczych. - MoŜliwość tworzenia grup stacji roboczych i definiowania w ramach grupy wspólnych ustawień konfiguracyjnymi dla zarządzanych programów. -MoŜliwość importowania konfiguracji programu z wybranej stacji roboczej/serwera a następnie przesłanie (skopiowanie) jej na inną stację/ serwer lub grupę stacji roboczych w sieci. -MoŜliwość zmiany konfiguracji na stacjach i serwerach z centralnej konsoli zarządzającej lub lokalnie (lokalnie tylko, jeŝeli ustawienia programu nie są zabezpieczone hasłem lub uŝytkownik/administrator zna hasło zabezpieczające ustawienia konfiguracyjne). -MoŜliwość uruchomienia serwera zdalnej administracji na stacjach Windows NT4(Service Pack 6)/2000/XP/Vista oraz na serwerach Windows NT 4.0/2000/2003/2008-32 i 64-bitowe systemy. -MoŜliwość uruchomienia centralnej konsoli zarządzającej na stacji roboczej Windows 2000/XP/Vista, oraz na serwerach Windows 2003/2008-32 i 64-bitowe systemy. - MoŜliwość wymuszenia konieczności uwierzytelniania stacji roboczych przed połączeniem się z serwerem zarządzającym. Uwierzytelnianie przy pomocy zdefiniowanego na serwerze hasła. -Do instalacji serwera centralnej administracji nie jest wymagane zainstalowanie Ŝadnych dodatkowych baz danych takich jak np. MSDE lub MS SQL. Serwer centralnej administracji musi mieć własną wbudowaną bazę w pełni kompatybilną z formatem bazy danych programu Microsoft

Access. -Serwer centralnej administracji powinien oferować administratorowi moŝliwość współpracy przynajmniej z trzema zewnętrznymi motorami baz danych w tym minimum z: Microsoft SQL Server, MySQL Server oraz Oracle. -Do instalacji serwera centralnej administracji nie jest wymagane zainstalowanie dodatkowych aplikacji takich jak Internet Information Service (IIS) czy Apache. -MoŜliwość ręcznego (na Ŝądanie) i automatycznego generowanie raportów (według ustalonego harmonogramu) w formacie HTML lub CSV. -MoŜliwość tworzenia hierarchicznej struktury serwerów zarządzających i replikowania informacji pomiędzy nimi w taki sposób, aby nadrzędny serwer miał wgląd w swoje stacje robocze i we wszystkie stacje robocze serwerów podrzędnych (struktura drzewiasta). -Serwer centralnej administracji powinien oferować funkcjonalność synchronizacji grup komputerów z drzewem Active Directory. Synchronizacja ta, powinna automatycznie umieszczać komputery naleŝące do zadanych grup w AD do odpowiadających im grup w programie. Funkcjonalność ta nie powinna wymagać instalacji serwera centralnej administracji na komputerze pełniącym funkcję kontrolera domeny. -Serwer centralnej administracji powinien umoŝliwiać definiowanie róŝnych kryteriów wobec podłączonych do niego klientów (w tym minimum przynaleŝność do grupy roboczej, przynaleŝność do domeny, adres IP, adres sieci/podsieci, zakres adresów IP, nazwa hosta, przynaleŝność do grupy, brak przynaleŝności do grupy). Po spełnieniu zadanego kryterium lub kilku z nich stacja powinna otrzymać odpowiednią konfigurację. -Serwer centralnej administracji powinien być wyposaŝony w mechanizm informowania administratora o wykryciu nieprawidłowości w funkcjonowaniu oprogramowania zainstalowanego na klientach w tym przynajmniej informowaniu o: wygaśnięciu licencji na oprogramowanie, o tym Ŝe zdefiniowany procent z pośród wszystkich stacji podłączonych do serwera ma nieaktywną ochronę oraz Ŝe niektórzy z klientów podłączonych do serwera oczekują na ponowne uruchomienie po aktualizacji do nowej wersji oprogramowania. - Serwer centralnej administracji powinien być wyposaŝony w wygodny mechanizm zarządzania licencjami, który umoŝliwi sumowanie liczby licencji nabytych przez uŝytkownika. Dodatkowo serwer powinien informować o tym, ilu stanowiskową licencję posiada uŝytkownik i stale nadzorować ile licencji spośród puli nie zostało jeszcze wykorzystanych. -W sytuacji, gdy uŝytkownik wykorzysta wszystkie licencje, które posiada po zakupie oprogramowania, administrator po zalogowaniu się do serwera poprzez konsolę administracyjną powinien zostać poinformowany o tym fakcie za pomocą okna informacyjnego. -MoŜliwość tworzenia repozytorium aktualizacji na serwerze centralnego zarządzania i udostępniania go przez wbudowany serwer http. -Wsparcie techniczne do programu świadczone w języku polskim przez polskiego dystrybutora autoryzowanego przez producenta programu... W ogłoszeniu powinno być: Dostawa oprogramowania komputerowego: PAKIET I Oprogramowanie Microsoft Office 2007-3 zestawy: -Polska wersja językowa -Pakiet/wersja:

Small Business -Typ/wersja: OEM -Dostawa z nośnikiem lub moŝliwością pobrania wersji instalacyjnej ze strony producenta PAKIET II Zakup oprogramowania antywirusowego na 18 stanowisk z dwuletnią licencją ESET NOD32 Antivirus na stacje robocze i serwery wraz z konsolą do centralnej administracji ESET Remote Administrator lub równowaŝne spełniające minimum poniŝsze wymagania: A) Stacje Windows (to samo dotyczy serwerów Windows): - Pełne wsparcie dla systemu Windows 2000/2003/XP/PC Tablet/Vista/Windows 2008/Windows 7. - Wsparcie dla Windows Security Center (Windows XP SP2). - Wsparcie dla 32- i 64-bitwej wersji systemu Windows. - Wersja programu dla stacji roboczych Windows dostępna zarówno języku polskim jak i angielskim. - Pomoc w programie (help) w języku polskim. - Dokumentacja do programu dostępna w języku polskim. - Skuteczność programu potwierdzona nagrodami VB100 i co najmniej dwie inne niezaleŝne organizacje np. ICSA labs lub Check Mark. B) Ochrona antywirusowa i antyspyware: - Pełna ochrona przed wirusami, trojanami, robakami i innymi zagroŝeniami. - Wykrywanie i usuwanie niebezpiecznych aplikacji typu adware, spyware, dialer, phishing, narzędzi hakerskich, backdoor, itp. - Wbudowana technologia do ochrony przed rootkitami. - Skanowanie w czasie rzeczywistym otwieranych, zapisywanych i wykonywanych plików. - MoŜliwość skanowania całego dysku, wybranych katalogów lub pojedynczych plików na Ŝądanie lub według harmonogramu. - System powinien oferować administratorowi moŝliwość definiowania zadań w harmonogramie w taki sposób, aby zadanie przed wykonaniem sprawdzało czy komputer pracuje na zasilaniu bateryjnym i jeśli tak - nie wykonywało danego zadania. - MoŜliwość utworzenia wielu róŝnych zadań skanowania według harmonogramu (np.: co godzinę, po zalogowaniu, po uruchomieniu komputera). KaŜde zadanie moŝe być uruchomione z innymi ustawieniami (metody skanowania, obiekty skanowania, czynności, rozszerzenia przeznaczone do skanowania, priorytet skanowania). - Skanowanie na Ŝądanie pojedynczych plików lub katalogów przy pomocy skrótu w menu kontekstowym. - MoŜliwość określania poziomu obciąŝenia procesora (CPU) podczas skanowania na Ŝądanie i według harmonogramu. - MoŜliwość skanowania dysków sieciowych i dysków przenośnych. - Skanowanie plików spakowanych i skompresowanych. - MoŜliwość definiowania listy rozszerzeń plików, które mają być skanowane (w tym z uwzględnieniem plików bez rozszerzeń). - MoŜliwość umieszczenia na liście wyłączeń ze skanowania wybranych plików, katalogów lub plików o określonych rozszerzeniach. - Brak konieczności ponownego uruchomienia (restartu) komputera po instalacji programu. - MoŜliwość przeniesienia zainfekowanych plików i załączników poczty w bezpieczny obszar dysku (do katalogu kwarantanny) w celu dalszej kontroli. Pliki muszą być przechowywane w katalogu kwarantanny w postaci zaszyfrowanej. - Wbudowany konektor dla programów MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail (funkcje programu dostępne są bezpośrednio z menu programu pocztowego). - Skanowanie i

oczyszczanie w czasie rzeczywistym poczty przychodzącej i wychodzącej obsługiwanej przy pomocy programu MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail - Skanowanie i oczyszczanie poczty przychodzącej POP3 w locie (w czasie rzeczywistym), zanim zostanie dostarczona do klienta pocztowego zainstalowanego na stacji roboczej (niezaleŝnie od konkretnego klienta pocztowego). - Automatyczna integracja skanera POP3 z dowolnym klientem pocztowym bez konieczności zmian w konfiguracji. - MoŜliwość definiowania róŝnych portów dla POP3, na których ma odbywać się skanowanie. - MoŜliwość opcjonalnego dołączenia informacji o przeskanowaniu do kaŝdej odbieranej wiadomości e-mail lub tylko do zainfekowanych wiadomości e-mail. - MoŜliwość skanowania na Ŝądanie lub według harmonogramu baz Outlook Express-a. - Skanowanie ruchu HTTP na poziomie stacji roboczych. Zainfekowany ruch jest automatycznie blokowany a uŝytkownikowi wyświetlane jest stosowne powiadomienie. - Blokowanie moŝliwości przeglądania wybranych stron internetowych. Listę blokowanych stron internetowych określa administrator. Program musi umoŝliwić blokowanie danej strony internetowej po podaniu na liście całej nazwy strony lub tylko wybranego słowa występujące w nawie strony. - Automatyczna integracja z dowolną przeglądarką internetową bez konieczności zmian w konfiguracji. - MoŜliwość definiowania róŝnych portów dla HTTP, na których ma odbywać się skanowanie. - Wbudowane dwa niezaleŝne moduły heurystyczne - jeden wykorzystujący pasywne metody heurystyczne (heurystyka) i drugi wykorzystujący aktywne metody heurystyczne oraz elementy sztucznej inteligencji (zaawansowana heurystyka). Musi istnieć moŝliwość wyboru, z jaką heurystyka ma odbywać się skanowanie - z uŝyciem jednej i/lub obu metod jednocześnie. - MoŜliwość skanowania wyłącznie z zastosowaniem algorytmów heurystycznych tj. wyłączenie skanowania przy pomocy sygnatur baz wirusów. - Aktualizacje modułów analizy heurystycznej. - MoŜliwość automatycznego wysyłania nowych zagroŝeń (wykrytych przez metody heurystyczne) do laboratoriów producenta bezpośrednio z programu (nie wymaga ingerencji uŝytkownika). UŜytkownik musi mieć moŝliwość określenia rozszerzeń dla plików, które nie powinny być wysyłane automatycznie, oraz czy próbki zagroŝeń powinny być wysyłane w pełni automatycznie czy teŝ po dodatkowym potwierdzeniu przez uŝytkownika. - MoŜliwość wysyłania wraz z próbką komentarza dotyczącego nowego zagroŝenia i adresu e-mail uŝytkownika, na który producent moŝe wysłać dodatkowe pytania dotyczące zgłaszanego zagroŝenia. - Wysyłanie zagroŝeń do laboratorium powinno być moŝliwe z serwera zdalnego zarządzania i lokalnie z kaŝdej stacji roboczej w przypadku komputerów mobilnych. - Dane statystyczne zbierane przez producenta na podstawie otrzymanych próbek nowych zagroŝeń powinny być w pełni anonimowe. - MoŜliwość ręcznego wysłania próbki nowego zagroŝenia z katalogu kwarantanny do laboratorium producenta. - MoŜliwość automatycznego wysyłania powiadomienia o wykrytych zagroŝeniach do dowolnej stacji roboczej w sieci lokalnej. - W

przypadku wykrycia zagroŝenia, ostrzeŝenie moŝe zostać wysłane do uŝytkownika i/lub administratora poprzez e mail. - Interfejs programu powinien oferować funkcję pracy w trybie bez grafiki gdzie cały interfejs wyświetlany jest w formie formatek i tekstu. - Interfejs programu powinien mieć moŝliwość automatycznego aktywowania trybu bez grafiki w momencie, gdy uŝytkownik przełączy system Windows w tryb wysokiego kontrastu. - Program powinien umoŝliwiać skanowanie ruchu sieciowego wewnątrz szyfrowanych protokołów HTTPS i POP3S. - Program powinien skanować ruch HTTPS transparentnie bez potrzeby konfiguracji zewnętrznych aplikacji takich jak przeglądarki Web lub programy pocztowe. - Administrator powinien mieć moŝliwość zdefiniowania portów TCP, na których aplikacja będzie realizowała proces skanowania ruchu szyfrowanego. - MoŜliwość zabezpieczenia konfiguracji programu hasłem, w taki sposób, aby uŝytkownik siedzący przy komputerze przy próbie dostępu do konfiguracji był proszony o podanie hasła. - MoŜliwość zabezpieczenia programu przed deinstalacją przez niepowołaną osobę, nawet, gdy posiada ona prawa lokalnego lub domenowego administratora, przy próbie deinstalacji program powinien pytać o hasło. - Hasło do zabezpieczenia konfiguracji programu oraz jego nieautoryzowanej próby, deinstalacji powinno być takie same. - Program powinien być w pełni zgodny z technologią CISCO NAC. - Program powinien mieć moŝliwość kontroli zainstalowanych aktualizacji systemu operacyjnego i w przypadku braku jakiejś aktualizacji - poinformować o tym uŝytkownika waz z listą niezainstalowanych aktualizacji. - Program powinien mieć moŝliwość definiowania typu aktualizacji systemowych o braku, których będzie informował uŝytkownika w tym przynajmniej: aktualizacje krytyczne, aktualizacje waŝne, aktualizacje zwykle oraz aktualizacje o niskim priorytecie, powinna takŝe istnieć opcja dezaktywacji tego mechanizmu. - Po instalacji programu, uŝytkownik powinien mieć moŝliwość przygotowania płyty CD, DVD lub pamięci USB, z której będzie w stanie uruchomić komputer w przypadku infekcji i przeskanować dysk w poszukiwaniu wirusów. - System antywirusowy uruchomiony z płyty bootowalnej lub pamięci USB powinien umoŝliwiać pełną aktualizację baz sygnatur wirusów z Internetu lub z bazy zapisanej na dysku. - System antywirusowy uruchomiony z płyty bootowalnej lub pamięci USB powinien pracować w trybie graficznym. - Program powinien umoŝliwiać administratorowi blokowanie zewnętrznych nośników danych na stacji w tym przynajmniej: stacji dyskietek, napędów CD/DVD oraz portów USB. - Funkcja blokowania portów USB powinna umoŝliwiać administratorowi zdefiniowanie listy portów USB w komputerze, które nie będą blokowane (wyjątki). - W programie powinien być wyposaŝony w funkcję, która wygeneruje pełny raport na temat stacji, na której został zainstalowany w tym przynajmniej z: zainstalowanych aplikacji, usług systemowych, informacji o systemie operacyjnym i sprzęcie, aktywnych procesach i połączeniach. - Funkcja generująca taki log powinna oferować przynajmniej 9 poziomów filtrowania wyników pod kątem tego, które z nich są podejrzane dla programu i mogą

stanowić dla niego zagroŝenie bezpieczeństwa. - Program powinien oferować funkcję, która aktywnie monitoruje i skutecznie blokuje działania wszystkich plików programu, jego procesów, usług i wpisów w rejestrze przed próbą ich modyfikacji przez aplikacje trzecie. - Automatyczna, inkrementacyjna aktualizacja baz wirusów i innych zagroŝeń. - Aktualizacja dostępna bezpośrednio z Internetu, z lokalnego zasobu sieciowego, z CD ROM-u, oraz poprzez HTTP z dowolnej stacji roboczej lub serwera (moduł serwera HTTP wbudowany bezpośrednio w program). - Obsługa pobierania aktualizacji za pośrednictwem serwera proxy. - MoŜliwość utworzenia kilku zadań aktualizacji (np.: co godzinę, po zalogowaniu, po uruchomieniu komputera). KaŜde zadanie moŝe być uruchomione z własnymi ustawieniami (serwer aktualizacyjny, ustawienia sieci, autoryzacja). - Do kaŝdego zadania aktualizacji moŝna przypisać dwa róŝne profile z innym ustawieniami (serwer aktualizacyjny, ustawienia sieci, autoryzacja). - MoŜliwość przypisania 2 profili aktualizacyjnych z róŝnymi ustawieniami do jednego zadania aktualizacji. Przykładowo, domyślny profil aktualizuje z sieci lokalnej a w przypadku jego niedostępności wybierany jest profil rezerwowy pobierający aktualizację z Internetu. - Program wyposaŝony w tylko w jeden skaner uruchamiany w pamięci, z którego korzystają wszystkie funkcje systemu (antywirus, antyspyware, metody heurystyczne, antyspam). - Praca programu musi być niezauwaŝalna dla uŝytkownika. - Program powinien posiadać dwie wersje interfejsu (standardowy - z ukrytą częścią ustawień oraz zaawansowany - z widocznymi wszystkimi opcjami) - Dziennik zdarzeń rejestrujący informacje na temat znalezionych zagroŝeń, dokonanych aktualizacji baz wirusów i samego oprogramowania. - Wsparcie techniczne do programu świadczone w języku polskim przez polskiego dystrybutora autoryzowanego przez producenta programu. C) Konsola zdalnej administracji ESET Remote Administrator: - Centralna instalacja i zarządzanie programami słuŝącymi do ochrony stacji roboczych i serwerów plikowych Windows. - Zdalna instalacja programów na stacjach roboczych i serwerach Windows NT /2000 /XP Professional /PC Tablet /Vista Business /Vista Enterprise /Vista Ultimate - Do instalacji zdalnej i zarządzania zdalnego nie jest wymagany dodatkowy agent. Na końcówkach zainstalowany jest sam program antywirusowy - Centralna konfiguracja i zarządzanie ochroną antywirusową, antyspywareową, oraz zaporą osobistą (tworzenie reguł obowiązujących dla wszystkich stacji) zainstalowanymi na stacjach roboczych w sieci korporacyjnej z jednego serwera zarządzającego - MoŜliwość uruchomienia zdalnego skanowania wybranych stacji roboczych z opcją wygenerowania raportu ze skanowania i przesłania do konsoli zarządzającej. - MoŜliwość sprawdzenia z centralnej konsoli zarządzającej stanu ochrony stacji roboczej (aktualnych ustawień programu, wersji programu i bazy wirusów, wyników skanowania skanera na Ŝądanie i skanerów rezydentnych). - MoŜliwość sprawdzenia z centralnej konsoli zarządzającej podstawowych informacji dotyczących stacji roboczej: adresów IP, adresów MAC, wersji systemu

operacyjnego oraz domeny, do której dana stacja robocza naleŝy. - MoŜliwość centralnej aktualizacji stacji roboczych z serwera w sieci lokalnej lub Internetu. - MoŜliwość skanowania sieci z centralnego serwera zarządzającego w poszukiwaniu niezabezpieczonych stacji roboczych. - MoŜliwość tworzenia grup stacji roboczych i definiowania w ramach grupy wspólnych ustawień konfiguracyjnymi dla zarządzanych programów. - MoŜliwość importowania konfiguracji programu z wybranej stacji roboczej/serwera a następnie przesłanie (skopiowanie) jej na inną stację/ serwer lub grupę stacji roboczych w sieci. - MoŜliwość zmiany konfiguracji na stacjach i serwerach z centralnej konsoli zarządzającej lub lokalnie (lokalnie tylko, jeŝeli ustawienia programu nie są zabezpieczone hasłem lub uŝytkownik/administrator zna hasło zabezpieczające ustawienia konfiguracyjne). - MoŜliwość uruchomienia serwera zdalnej administracji na stacjach Windows NT4 (Service Pack 6)/2000/XP/Vista oraz na serwerach Windows NT 4.0/2000/2003/2008-32 i 64-bitowe systemy. - MoŜliwość uruchomienia centralnej konsoli zarządzającej na stacji roboczej Windows 2000/XP/Vista, oraz na serwerach Windows 2003/2008-32 i 64-bitowe systemy. - MoŜliwość wymuszenia konieczności uwierzytelniania stacji roboczych przed połączeniem się z serwerem zarządzającym. Uwierzytelnianie przy pomocy zdefiniowanego na serwerze hasła. - Do instalacji serwera centralnej administracji nie jest wymagane zainstalowanie Ŝadnych dodatkowych baz danych takich jak np. MSDE lub MS SQL. Serwer centralnej administracji musi mieć własną wbudowaną bazę w pełni kompatybilną z formatem bazy danych programu Microsoft Access. - Serwer centralnej administracji powinien oferować administratorowi moŝliwość współpracy przynajmniej z trzema zewnętrznymi motorami baz danych w tym minimum z: Microsoft SQL Server, MySQL Server oraz Oracle. - Do instalacji serwera centralnej administracji nie jest wymagane zainstalowanie dodatkowych aplikacji takich jak Internet Information Service (IIS) czy Apache. - MoŜliwość ręcznego (na Ŝądanie) i automatycznego generowanie raportów (według ustalonego harmonogramu) w formacie HTML lub CSV. - MoŜliwość tworzenia hierarchicznej struktury serwerów zarządzających i replikowania informacji pomiędzy nimi w taki sposób, aby nadrzędny serwer miał wgląd w swoje stacje robocze i we wszystkie stacje robocze serwerów podrzędnych (struktura drzewiasta). - Serwer centralnej administracji powinien oferować funkcjonalność synchronizacji grup komputerów z drzewem Active Directory. Synchronizacja ta, powinna automatycznie umieszczać komputery naleŝące do zadanych grup w AD do odpowiadających im grup w programie. Funkcjonalność ta nie powinna wymagać instalacji serwera centralnej administracji na komputerze pełniącym funkcję kontrolera domeny. - Serwer centralnej administracji powinien umoŝliwiać definiowanie róŝnych kryteriów wobec podłączonych do niego klientów (w tym minimum przynaleŝność do grupy roboczej, przynaleŝność do domeny, adres IP, adres sieci/podsieci, zakres adresów IP, nazwa hosta, przynaleŝność do grupy, brak przynaleŝności do grupy). Po spełnieniu zadanego

kryterium lub kilku z nich stacja powinna otrzymać odpowiednią konfigurację. - Serwer centralnej administracji powinien być wyposaŝony w mechanizm informowania administratora o wykryciu nieprawidłowości w funkcjonowaniu oprogramowania zainstalowanego na klientach w tym przynajmniej informowaniu o: wygaśnięciu licencji na oprogramowanie, o tym Ŝe zdefiniowany procent z pośród wszystkich stacji podłączonych do serwera ma nieaktywną ochronę oraz Ŝe niektórzy z klientów podłączonych do serwera oczekują na ponowne uruchomienie po aktualizacji do nowej wersji oprogramowania. - Serwer centralnej administracji powinien być wyposaŝony w wygodny mechanizm zarządzania licencjami, który umoŝliwi sumowanie liczby licencji nabytych przez uŝytkownika. Dodatkowo serwer powinien informować o tym, ilu stanowiskową licencję posiada uŝytkownik i stale nadzorować ile licencji spośród puli nie zostało jeszcze wykorzystanych. - W sytuacji, gdy uŝytkownik wykorzysta wszystkie licencje, które posiada po zakupie oprogramowania, administrator po zalogowaniu się do serwera poprzez konsolę administracyjną powinien zostać poinformowany o tym fakcie za pomocą okna informacyjnego. - MoŜliwość tworzenia repozytorium aktualizacji na serwerze centralnego zarządzania i udostępniania go przez wbudowany serwer http. - Wsparcie techniczne do programu świadczone w języku polskim przez polskiego dystrybutora autoryzowanego przez producenta programu. Miejsce, w którym znajduje się zmieniany tekst: IV.4.4). W ogłoszeniu jest: Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 08.04.2010 godzina 10:15, miejsce: Starostwo Powiatowe w Nowym Sączu, ul. Jagiellońska 33, 33-300 Nowy Sącz, Kancelaria Administracyjna, pok. 113.. W ogłoszeniu powinno być: Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 12.04.2010 godzina 10:00, miejsce: Starostwo Powiatowe w Nowym Sączu, ul. Jagiellońska 33, 33-300 Nowy Sącz, Kancelaria Administracyjna, pok. 113.. Miejsce, w którym znajduje się zmieniany tekst: załącznik. W ogłoszeniu jest: CZĘŚĆ Nr: 2 NAZWA: Oprogramowanie antywirusowe ESET NOD32 Antivirus na stacje robocze i serwery wraz z konsolą do centralnej administracji ESET Remote Administrator lub równowaŝne spełniające minimum następujące wymagania - dla 18 stanowisk. 1) Krótki opis ze wskazaniem wielkości lub zakresu zamówienia: Oprogramowanie antywirusowe ESET NOD32 Antivirus na stacje robocze i serwery wraz z konsolą do centralnej administracji ESET Remote Administrator lub równowaŝne spełniające minimum następujące wymagania - dla 18 stanowisk: A) Stacje Windows (to samo dotyczy serwerów Windows): -Pełne wsparcie dla systemu Windows 2000/2003/XP/PC Tablet/Vista/Windows 2008/Windows 7. -Wsparcie dla Windows Security Center (Windows XP SP2). -Wsparcie dla 32- i 64-bitwej wersji systemu

Windows. -Wersja programu dla stacji roboczych Windows dostępna zarówno języku polskim jak i angielskim. -Pomoc w programie (help) w języku polskim. -Dokumentacja do programu dostępna w języku polskim. -Skuteczność programu potwierdzona nagrodami VB100 i co najmniej dwie inne niezaleŝne organizacje np. ICSA labs lub Check Mark. B) Ochrona antywirusowa i antyspyware: -Pełna ochrona przed wirusami, trojanami, robakami i innymi zagroŝeniami. -Wykrywanie i usuwanie niebezpiecznych aplikacji typu adware, spyware, dialer, phishing, narzędzi hakerskich, backdoor, itp. -Wbudowana technologia do ochrony przed rootkitami. -Skanowanie w czasie rzeczywistym otwieranych, zapisywanych i wykonywanych plików. -MoŜliwość skanowania całego dysku, wybranych katalogów lub pojedynczych plików na Ŝądanie lub według harmonogramu. -System powinien oferować administratorowi moŝliwość definiowania zadań w harmonogramie w taki sposób, aby zadanie przed wykonaniem sprawdzało czy komputer pracuje na zasilaniu bateryjnym i jeśli tak - nie wykonywało danego zadania. - MoŜliwość utworzenia wielu róŝnych zadań skanowania według harmonogramu (np.: co godzinę, po zalogowaniu, po uruchomieniu komputera). KaŜde zadanie moŝe być uruchomione z innymi ustawieniami (metody skanowania, obiekty skanowania, czynności, rozszerzenia przeznaczone do skanowania, priorytet skanowania). -Skanowanie na Ŝądanie pojedynczych plików lub katalogów przy pomocy skrótu w menu kontekstowym. -MoŜliwość określania poziomu obciąŝenia procesora (CPU) podczas skanowania na Ŝądanie i według harmonogramu. - MoŜliwość skanowania dysków sieciowych i dysków przenośnych. -Skanowanie plików spakowanych i skompresowanych. -MoŜliwość definiowania listy rozszerzeń plików, które mają być skanowane (w tym z uwzględnieniem plików bez rozszerzeń). -MoŜliwość umieszczenia na liście wyłączeń ze skanowania wybranych plików, katalogów lub plików o określonych rozszerzeniach. -Brak konieczności ponownego uruchomienia (restartu) komputera po instalacji programu. -MoŜliwość przeniesienia zainfekowanych plików i załączników poczty w bezpieczny obszar dysku (do katalogu kwarantanny) w celu dalszej kontroli. Pliki muszą być przechowywane w katalogu kwarantanny w postaci zaszyfrowanej. -Wbudowany konektor dla programów MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail (funkcje programu dostępne są bezpośrednio z menu programu pocztowego). -Skanowanie i oczyszczanie w czasie rzeczywistym poczty przychodzącej i wychodzącej obsługiwanej przy pomocy programu MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail -Skanowanie i oczyszczanie poczty przychodzącej POP3 w locie (w czasie rzeczywistym), zanim zostanie dostarczona do klienta pocztowego zainstalowanego na stacji roboczej (niezaleŝnie od konkretnego klienta pocztowego). -Automatyczna integracja skanera POP3 z dowolnym klientem pocztowym bez konieczności zmian w konfiguracji. -MoŜliwość definiowania róŝnych portów dla POP3, na których ma odbywać się skanowanie. -MoŜliwość

opcjonalnego dołączenia informacji o przeskanowaniu do kaŝdej odbieranej wiadomości e-mail lub tylko do zainfekowanych wiadomości e-mail. -MoŜliwość skanowania na Ŝądanie lub według harmonogramu baz Outlook Express-a. -Skanowanie ruchu HTTP na poziomie stacji roboczych. Zainfekowany ruch jest automatycznie blokowany a uŝytkownikowi wyświetlane jest stosowne powiadomienie. -Blokowanie moŝliwości przeglądania wybranych stron internetowych. Listę blokowanych stron internetowych określa administrator. Program musi umoŝliwić blokowanie danej strony internetowej po podaniu na liście całej nazwy strony lub tylko wybranego słowa występujące w nawie strony. -Automatyczna integracja z dowolną przeglądarką internetową bez konieczności zmian w konfiguracji. -MoŜliwość definiowania róŝnych portów dla HTTP, na których ma odbywać się skanowanie. -Wbudowane dwa niezaleŝne moduły heurystyczne - jeden wykorzystujący pasywne metody heurystyczne (heurystyka) i drugi wykorzystujący aktywne metody heurystyczne oraz elementy sztucznej inteligencji (zaawansowana heurystyka). Musi istnieć moŝliwość wyboru, z jaką heurystyka ma odbywać się skanowanie - z uŝyciem jednej i/lub obu metod jednocześnie. -MoŜliwość skanowania wyłącznie z zastosowaniem algorytmów heurystycznych tj. wyłączenie skanowania przy pomocy sygnatur baz wirusów. -Aktualizacje modułów analizy heurystycznej. -MoŜliwość automatycznego wysyłania nowych zagroŝeń (wykrytych przez metody heurystyczne) do laboratoriów producenta bezpośrednio z programu (nie wymaga ingerencji uŝytkownika). UŜytkownik musi mieć moŝliwość określenia rozszerzeń dla plików, które nie powinny być wysyłane automatycznie, oraz czy próbki zagroŝeń powinny być wysyłane w pełni automatycznie czy teŝ po dodatkowym potwierdzeniu przez uŝytkownika. - MoŜliwość wysyłania wraz z próbką komentarza dotyczącego nowego zagroŝenia i adresu e-mail uŝytkownika, na który producent moŝe wysłać dodatkowe pytania dotyczące zgłaszanego zagroŝenia. -Wysyłanie zagroŝeń do laboratorium powinno być moŝliwe z serwera zdalnego zarządzania i lokalnie z kaŝdej stacji roboczej w przypadku komputerów mobilnych. -Dane statystyczne zbierane przez producenta na podstawie otrzymanych próbek nowych zagroŝeń powinny być w pełni anonimowe. -MoŜliwość ręcznego wysłania próbki nowego zagroŝenia z katalogu kwarantanny do laboratorium producenta. -MoŜliwość automatycznego wysyłania powiadomienia o wykrytych zagroŝeniach do dowolnej stacji roboczej w sieci lokalnej. -W przypadku wykrycia zagroŝenia, ostrzeŝenie moŝe zostać wysłane do uŝytkownika i/lub administratora poprzez e mail. -Interfejs programu powinien oferować funkcję pracy w trybie bez grafiki gdzie cały interfejs wyświetlany jest w formie formatek i tekstu. -Interfejs programu powinien mieć moŝliwość automatycznego aktywowania trybu bez grafiki w momencie, gdy uŝytkownik przełączy system Windows w tryb wysokiego kontrastu. -Program powinien umoŝliwiać skanowanie ruchu sieciowego wewnątrz szyfrowanych protokołów HTTPS i POP3S. - Program powinien skanować ruch HTTPS transparentnie bez potrzeby konfiguracji zewnętrznych

aplikacji takich jak przeglądarki Web lub programy pocztowe. -Administrator powinien mieć moŝliwość zdefiniowania portów TCP, na których aplikacja będzie realizowała proces skanowania ruchu szyfrowanego. -MoŜliwość zabezpieczenia konfiguracji programu hasłem, w taki sposób, aby uŝytkownik siedzący przy komputerze przy próbie dostępu do konfiguracji był proszony o podanie hasła. -MoŜliwość zabezpieczenia programu przed deinstalacją przez niepowołaną osobę, nawet, gdy posiada ona prawa lokalnego lub domenowego administratora, przy próbie deinstalacji program powinien pytać o hasło. -Hasło do zabezpieczenia konfiguracji programu oraz jego nieautoryzowanej próby, deinstalacji powinno być takie same. -Program powinien być w pełni zgodny z technologią CISCO NAC. -Program powinien mieć moŝliwość kontroli zainstalowanych aktualizacji systemu operacyjnego i w przypadku braku jakiejś aktualizacji - poinformować o tym uŝytkownika waz z listą niezainstalowanych aktualizacji. -Program powinien mieć moŝliwość definiowania typu aktualizacji systemowych o braku, których będzie informował uŝytkownika w tym przynajmniej: aktualizacje krytyczne, aktualizacje waŝne, aktualizacje zwykle oraz aktualizacje o niskim priorytecie, powinna takŝe istnieć opcja dezaktywacji tego mechanizmu. -Po instalacji programu, uŝytkownik powinien mieć moŝliwość przygotowania płyty CD, DVD lub pamięci USB, z której będzie w stanie uruchomić komputer w przypadku infekcji i przeskanować dysk w poszukiwaniu wirusów. -System antywirusowy uruchomiony z płyty bootowalnej lub pamięci USB powinien umoŝliwiać pełną aktualizację baz sygnatur wirusów z Internetu lub z bazy zapisanej na dysku. -System antywirusowy uruchomiony z płyty bootowalnej lub pamięci USB powinien pracować w trybie graficznym. -Program powinien umoŝliwiać administratorowi blokowanie zewnętrznych nośników danych na stacji w tym przynajmniej: stacji dyskietek, napędów CD/DVD oraz portów USB. -Funkcja blokowania portów USB powinna umoŝliwiać administratorowi zdefiniowanie listy portów USB w komputerze, które nie będą blokowane (wyjątki). -W programie powinien być wyposaŝony w funkcję, która wygeneruje pełny raport na temat stacji, na której został zainstalowany w tym przynajmniej z: zainstalowanych aplikacji, usług systemowych, informacji o systemie operacyjnym i sprzęcie, aktywnych procesach i połączeniach. -Funkcja generująca taki log powinna oferować przynajmniej 9 poziomów filtrowania wyników pod kątem tego, które z nich są podejrzane dla programu i mogą stanowić dla niego zagroŝenie bezpieczeństwa. -Program powinien oferować funkcję, która aktywnie monitoruje i skutecznie blokuje działania wszystkich plików programu, jego procesów, usług i wpisów w rejestrze przed próbą ich modyfikacji przez aplikacje trzecie. -Automatyczna, inkrementacyjna aktualizacja baz wirusów i innych zagroŝeń. -Aktualizacja dostępna bezpośrednio z Internetu, z lokalnego zasobu sieciowego, z CD ROM-u, oraz poprzez HTTP z dowolnej stacji roboczej lub serwera (moduł serwera HTTP wbudowany bezpośrednio w program). -Obsługa pobierania aktualizacji za pośrednictwem serwera proxy. -MoŜliwość

utworzenia kilku zadań aktualizacji (np.: co godzinę, po zalogowaniu, po uruchomieniu komputera). KaŜde zadanie moŝe być uruchomione z własnymi ustawieniami (serwer aktualizacyjny, ustawienia sieci, autoryzacja). -Do kaŝdego zadania aktualizacji moŝna przypisać dwa róŝne profile z innym ustawieniami (serwer aktualizacyjny, ustawienia sieci, autoryzacja). - MoŜliwość przypisania 2 profili aktualizacyjnych z róŝnymi ustawieniami do jednego zadania aktualizacji. Przykładowo, domyślny profil aktualizuje z sieci lokalnej a w przypadku jego niedostępności wybierany jest profil rezerwowy pobierający aktualizację z Internetu. -Program wyposaŝony w tylko w jeden skaner uruchamiany w pamięci, z którego korzystają wszystkie funkcje systemu (antywirus, antyspyware, metody heurystyczne, antyspam). -Praca programu musi być niezauwaŝalna dla uŝytkownika. -Program powinien posiadać dwie wersje interfejsu (standardowy - z ukrytą częścią ustawień oraz zaawansowany - z widocznymi wszystkimi opcjami) -Dziennik zdarzeń rejestrujący informacje na temat znalezionych zagroŝeń, dokonanych aktualizacji baz wirusów i samego oprogramowania. -Wsparcie techniczne do programu świadczone w języku polskim przez polskiego dystrybutora autoryzowanego przez producenta programu. C) Konsola zdalnej administracji ESET Remote Administrator: -Centralna instalacja i zarządzanie programami słuŝącymi do ochrony stacji roboczych i serwerów plikowych Windows. - Zdalna instalacja programów na stacjach roboczych i serwerach Windows NT /2000 /XP Professional /PC Tablet /Vista Business /Vista Enterprise /Vista Ultimate -Do instalacji zdalnej i zarządzania zdalnego nie jest wymagany dodatkowy agent. Na końcówkach zainstalowany jest sam program antywirusowy -Centralna konfiguracja i zarządzanie ochroną antywirusową, antyspywareową, oraz zaporą osobistą (tworzenie reguł obowiązujących dla wszystkich stacji) zainstalowanymi na stacjach roboczych w sieci korporacyjnej z jednego serwera zarządzającego -MoŜliwość uruchomienia zdalnego skanowania wybranych stacji roboczych z opcją wygenerowania raportu ze skanowania i przesłania do konsoli zarządzającej. -MoŜliwość sprawdzenia z centralnej konsoli zarządzającej stanu ochrony stacji roboczej (aktualnych ustawień programu, wersji programu i bazy wirusów, wyników skanowania skanera na Ŝądanie i skanerów rezydentnych). -MoŜliwość sprawdzenia z centralnej konsoli zarządzającej podstawowych informacji dotyczących stacji roboczej: adresów IP, adresów MAC, wersji systemu operacyjnego oraz domeny, do której dana stacja robocza naleŝy. -MoŜliwość centralnej aktualizacji stacji roboczych z serwera w sieci lokalnej lub Internetu. -MoŜliwość skanowania sieci z centralnego serwera zarządzającego w poszukiwaniu niezabezpieczonych stacji roboczych. - MoŜliwość tworzenia grup stacji roboczych i definiowania w ramach grupy wspólnych ustawień konfiguracyjnymi dla zarządzanych programów. -MoŜliwość importowania konfiguracji programu z wybranej stacji roboczej/serwera a następnie przesłanie (skopiowanie) jej na inną stację/ serwer lub grupę stacji roboczych w sieci. -MoŜliwość zmiany konfiguracji na stacjach i serwerach z

centralnej konsoli zarządzającej lub lokalnie (lokalnie tylko, jeŝeli ustawienia programu nie są zabezpieczone hasłem lub uŝytkownik/administrator zna hasło zabezpieczające ustawienia konfiguracyjne). -MoŜliwość uruchomienia serwera zdalnej administracji na stacjach Windows NT4(Service Pack 6)/2000/XP/Vista oraz na serwerach Windows NT 4.0/2000/2003/2008-32 i 64-bitowe systemy. -MoŜliwość uruchomienia centralnej konsoli zarządzającej na stacji roboczej Windows 2000/XP/Vista, oraz na serwerach Windows 2003/2008-32 i 64-bitowe systemy. - MoŜliwość wymuszenia konieczności uwierzytelniania stacji roboczych przed połączeniem się z serwerem zarządzającym. Uwierzytelnianie przy pomocy zdefiniowanego na serwerze hasła. -Do instalacji serwera centralnej administracji nie jest wymagane zainstalowanie Ŝadnych dodatkowych baz danych takich jak np. MSDE lub MS SQL. Serwer centralnej administracji musi mieć własną wbudowaną bazę w pełni kompatybilną z formatem bazy danych programu Microsoft Access. -Serwer centralnej administracji powinien oferować administratorowi moŝliwość współpracy przynajmniej z trzema zewnętrznymi motorami baz danych w tym minimum z: Microsoft SQL Server, MySQL Server oraz Oracle. -Do instalacji serwera centralnej administracji nie jest wymagane zainstalowanie dodatkowych aplikacji takich jak Internet Information Service (IIS) czy Apache. -MoŜliwość ręcznego (na Ŝądanie) i automatycznego generowanie raportów (według ustalonego harmonogramu) w formacie HTML lub CSV. -MoŜliwość tworzenia hierarchicznej struktury serwerów zarządzających i replikowania informacji pomiędzy nimi w taki sposób, aby nadrzędny serwer miał wgląd w swoje stacje robocze i we wszystkie stacje robocze serwerów podrzędnych (struktura drzewiasta). -Serwer centralnej administracji powinien oferować funkcjonalność synchronizacji grup komputerów z drzewem Active Directory. Synchronizacja ta, powinna automatycznie umieszczać komputery naleŝące do zadanych grup w AD do odpowiadających im grup w programie. Funkcjonalność ta nie powinna wymagać instalacji serwera centralnej administracji na komputerze pełniącym funkcję kontrolera domeny. -Serwer centralnej administracji powinien umoŝliwiać definiowanie róŝnych kryteriów wobec podłączonych do niego klientów (w tym minimum przynaleŝność do grupy roboczej, przynaleŝność do domeny, adres IP, adres sieci/podsieci, zakres adresów IP, nazwa hosta, przynaleŝność do grupy, brak przynaleŝności do grupy). Po spełnieniu zadanego kryterium lub kilku z nich stacja powinna otrzymać odpowiednią konfigurację. -Serwer centralnej administracji powinien być wyposaŝony w mechanizm informowania administratora o wykryciu nieprawidłowości w funkcjonowaniu oprogramowania zainstalowanego na klientach w tym przynajmniej informowaniu o: wygaśnięciu licencji na oprogramowanie, o tym Ŝe zdefiniowany procent z pośród wszystkich stacji podłączonych do serwera ma nieaktywną ochronę oraz Ŝe niektórzy z klientów podłączonych do serwera oczekują na ponowne uruchomienie po aktualizacji do nowej wersji oprogramowania. - Serwer centralnej administracji powinien być wyposaŝony w wygodny mechanizm zarządzania

licencjami, który umoŝliwi sumowanie liczby licencji nabytych przez uŝytkownika. Dodatkowo serwer powinien informować o tym, ilu stanowiskową licencję posiada uŝytkownik i stale nadzorować ile licencji spośród puli nie zostało jeszcze wykorzystanych. -W sytuacji, gdy uŝytkownik wykorzysta wszystkie licencje, które posiada po zakupie oprogramowania, administrator po zalogowaniu się do serwera poprzez konsolę administracyjną powinien zostać poinformowany o tym fakcie za pomocą okna informacyjnego. -MoŜliwość tworzenia repozytorium aktualizacji na serwerze centralnego zarządzania i udostępniania go przez wbudowany serwer http. -Wsparcie techniczne do programu świadczone w języku polskim przez polskiego dystrybutora autoryzowanego przez producenta programu. inne niezaleŝne organizacje np. ICSA labs lub Check Mark... W ogłoszeniu powinno być: CZĘŚĆ Nr: 2 NAZWA: Zakup oprogramowania antywirusowego na 18 stanowisk z dwuletnią licencją ESET NOD32 Antivirus na stacje robocze i serwery wraz z konsolą do centralnej administracji ESET Remote Administrator lub równowaŝne spełniające minimum poniŝsze wymagania: 1) Krótki opis ze wskazaniem wielkości lub zakresu zamówienia: Zakup oprogramowania antywirusowego na 18 stanowisk z dwuletnią licencją ESET NOD32 Antivirus na stacje robocze i serwery wraz z konsolą do centralnej administracji ESET Remote Administrator lub równowaŝne spełniające minimum poniŝsze wymagania: A) Stacje Windows (to samo dotyczy serwerów Windows): - Pełne wsparcie dla systemu Windows 2000/2003/XP/PC Tablet/Vista/Windows 2008/Windows 7. - Wsparcie dla Windows Security Center (Windows XP SP2). - Wsparcie dla 32- i 64-bitwej wersji systemu Windows. - Wersja programu dla stacji roboczych Windows dostępna zarówno języku polskim jak i angielskim. - Pomoc w programie (help) w języku polskim. - Dokumentacja do programu dostępna w języku polskim. - Skuteczność programu potwierdzona nagrodami VB100 i co najmniej dwie inne niezaleŝne organizacje np. ICSA labs lub Check Mark. B) Ochrona antywirusowa i antyspyware: - Pełna ochrona przed wirusami, trojanami, robakami i innymi zagroŝeniami. - Wykrywanie i usuwanie niebezpiecznych aplikacji typu adware, spyware, dialer, phishing, narzędzi hakerskich, backdoor, itp. - Wbudowana technologia do ochrony przed rootkitami. - Skanowanie w czasie rzeczywistym otwieranych, zapisywanych i wykonywanych plików. - MoŜliwość skanowania całego dysku, wybranych katalogów lub pojedynczych plików na Ŝądanie lub według harmonogramu. - System powinien oferować administratorowi moŝliwość definiowania zadań w harmonogramie w taki sposób, aby zadanie przed wykonaniem sprawdzało czy komputer pracuje na zasilaniu bateryjnym i jeśli tak - nie wykonywało danego zadania. - MoŜliwość utworzenia wielu róŝnych zadań skanowania według harmonogramu (np.: co godzinę, po zalogowaniu, po uruchomieniu komputera). KaŜde zadanie moŝe być uruchomione z innymi ustawieniami (metody skanowania, obiekty skanowania, czynności, rozszerzenia przeznaczone do skanowania, priorytet

skanowania). - Skanowanie na Ŝądanie pojedynczych plików lub katalogów przy pomocy skrótu w menu kontekstowym. - MoŜliwość określania poziomu obciąŝenia procesora (CPU) podczas skanowania na Ŝądanie i według harmonogramu. - MoŜliwość skanowania dysków sieciowych i dysków przenośnych. - Skanowanie plików spakowanych i skompresowanych. - MoŜliwość definiowania listy rozszerzeń plików, które mają być skanowane (w tym z uwzględnieniem plików bez rozszerzeń). - MoŜliwość umieszczenia na liście wyłączeń ze skanowania wybranych plików, katalogów lub plików o określonych rozszerzeniach. - Brak konieczności ponownego uruchomienia (restartu) komputera po instalacji programu. - MoŜliwość przeniesienia zainfekowanych plików i załączników poczty w bezpieczny obszar dysku (do katalogu kwarantanny) w celu dalszej kontroli. Pliki muszą być przechowywane w katalogu kwarantanny w postaci zaszyfrowanej. - Wbudowany konektor dla programów MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail (funkcje programu dostępne są bezpośrednio z menu programu pocztowego). - Skanowanie i oczyszczanie w czasie rzeczywistym poczty przychodzącej i wychodzącej obsługiwanej przy pomocy programu MS Outlook, Outlook Express, Windows Mail, Mozilla Thunderbird i Windows Live Mail - Skanowanie i oczyszczanie poczty przychodzącej POP3 w locie (w czasie rzeczywistym), zanim zostanie dostarczona do klienta pocztowego zainstalowanego na stacji roboczej (niezaleŝnie od konkretnego klienta pocztowego). - Automatyczna integracja skanera POP3 z dowolnym klientem pocztowym bez konieczności zmian w konfiguracji. - MoŜliwość definiowania róŝnych portów dla POP3, na których ma odbywać się skanowanie. - MoŜliwość opcjonalnego dołączenia informacji o przeskanowaniu do kaŝdej odbieranej wiadomości e-mail lub tylko do zainfekowanych wiadomości e-mail. - MoŜliwość skanowania na Ŝądanie lub według harmonogramu baz Outlook Express-a. - Skanowanie ruchu HTTP na poziomie stacji roboczych. Zainfekowany ruch jest automatycznie blokowany a uŝytkownikowi wyświetlane jest stosowne powiadomienie. - Blokowanie moŝliwości przeglądania wybranych stron internetowych. Listę blokowanych stron internetowych określa administrator. Program musi umoŝliwić blokowanie danej strony internetowej po podaniu na liście całej nazwy strony lub tylko wybranego słowa występujące w nawie strony. - Automatyczna integracja z dowolną przeglądarką internetową bez konieczności zmian w konfiguracji. - MoŜliwość definiowania róŝnych portów dla HTTP, na których ma odbywać się skanowanie. - Wbudowane dwa niezaleŝne moduły heurystyczne - jeden wykorzystujący pasywne metody heurystyczne (heurystyka) i drugi wykorzystujący aktywne metody heurystyczne oraz elementy sztucznej inteligencji (zaawansowana heurystyka). Musi istnieć moŝliwość wyboru, z jaką heurystyka ma odbywać się skanowanie - z uŝyciem jednej i/lub obu metod jednocześnie. - MoŜliwość skanowania wyłącznie z zastosowaniem algorytmów heurystycznych tj. wyłączenie skanowania przy pomocy sygnatur baz wirusów. - Aktualizacje

modułów analizy heurystycznej. - MoŜliwość automatycznego wysyłania nowych zagroŝeń (wykrytych przez metody heurystyczne) do laboratoriów producenta bezpośrednio z programu (nie wymaga ingerencji uŝytkownika). UŜytkownik musi mieć moŝliwość określenia rozszerzeń dla plików, które nie powinny być wysyłane automatycznie, oraz czy próbki zagroŝeń powinny być wysyłane w pełni automatycznie czy teŝ po dodatkowym potwierdzeniu przez uŝytkownika. - MoŜliwość wysyłania wraz z próbką komentarza dotyczącego nowego zagroŝenia i adresu e-mail uŝytkownika, na który producent moŝe wysłać dodatkowe pytania dotyczące zgłaszanego zagroŝenia. - Wysyłanie zagroŝeń do laboratorium powinno być moŝliwe z serwera zdalnego zarządzania i lokalnie z kaŝdej stacji roboczej w przypadku komputerów mobilnych. - Dane statystyczne zbierane przez producenta na podstawie otrzymanych próbek nowych zagroŝeń powinny być w pełni anonimowe. - MoŜliwość ręcznego wysłania próbki nowego zagroŝenia z katalogu kwarantanny do laboratorium producenta. - MoŜliwość automatycznego wysyłania powiadomienia o wykrytych zagroŝeniach do dowolnej stacji roboczej w sieci lokalnej. - W przypadku wykrycia zagroŝenia, ostrzeŝenie moŝe zostać wysłane do uŝytkownika i/lub administratora poprzez e mail. - Interfejs programu powinien oferować funkcję pracy w trybie bez grafiki gdzie cały interfejs wyświetlany jest w formie formatek i tekstu. - Interfejs programu powinien mieć moŝliwość automatycznego aktywowania trybu bez grafiki w momencie, gdy uŝytkownik przełączy system Windows w tryb wysokiego kontrastu. - Program powinien umoŝliwiać skanowanie ruchu sieciowego wewnątrz szyfrowanych protokołów HTTPS i POP3S. - Program powinien skanować ruch HTTPS transparentnie bez potrzeby konfiguracji zewnętrznych aplikacji takich jak przeglądarki Web lub programy pocztowe. - Administrator powinien mieć moŝliwość zdefiniowania portów TCP, na których aplikacja będzie realizowała proces skanowania ruchu szyfrowanego. - MoŜliwość zabezpieczenia konfiguracji programu hasłem, w taki sposób, aby uŝytkownik siedzący przy komputerze przy próbie dostępu do konfiguracji był proszony o podanie hasła. - MoŜliwość zabezpieczenia programu przed deinstalacją przez niepowołaną osobę, nawet, gdy posiada ona prawa lokalnego lub domenowego administratora, przy próbie deinstalacji program powinien pytać o hasło. - Hasło do zabezpieczenia konfiguracji programu oraz jego nieautoryzowanej próby, deinstalacji powinno być takie same. - Program powinien być w pełni zgodny z technologią CISCO NAC. - Program powinien mieć moŝliwość kontroli zainstalowanych aktualizacji systemu operacyjnego i w przypadku braku jakiejś aktualizacji - poinformować o tym uŝytkownika waz z listą niezainstalowanych aktualizacji. - Program powinien mieć moŝliwość definiowania typu aktualizacji systemowych o braku, których będzie informował uŝytkownika w tym przynajmniej: aktualizacje krytyczne, aktualizacje waŝne, aktualizacje zwykle oraz aktualizacje o niskim priorytecie, powinna takŝe istnieć opcja dezaktywacji tego mechanizmu. - Po instalacji programu, uŝytkownik powinien mieć moŝliwość przygotowania płyty