SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Nazwy i kody stosowane we Wspólnym Słowniku Zamówień (CPV): 4876000-0 pakiety oprogramowania antywirusowego Załącznik nr do SIWZ po zmianach z dn. 20.07.207 Przedmiotem zamówienia jest dostawa oprogramowania antywirusowego klasy biznes z zaporą sieciową* wraz z systemem scentralizowanego zarządzania. * wymóg posiadania modułu zapory sieciowej dotyczy stacji roboczych Windows Liczba licencji: łącznie 360, obejmująca swoim zakresem ochronę: 300 stacji roboczych Windows 20 serwerów Windows 0 serwerów Linux 30 urządzeń mobilnych z systemem Android (komórki, tablety) oraz zawierająca system scentralizowanego zarządzania. Czas trwania licencji: 2 lata od daty dostawy Wspierane systemy operacyjne: Stacje robocze: Windows 7 SP (32bit/64bit) Windows 8. Professional (32bit/64bit) Windows 0 Professional (32bit/64bit) Serwery Windows: Microsoft Windows Server 2008 R2 Standard Microsoft Windows Server 202 R2 Standard Microsoft Windows Server 206 Standard Serwery Linux: Ubuntu Server 6.04 CentOS 7 Urządzenia z systemem Android Android 4.4 (KitKat) i nowsze Wymagania obowiązkowe:. Ochrona przed wirusami, trojanami, robakami, rootkitami, niebezpiecznymi aplikacjami (np. spyware), ransomware i innymi zagrożeniami. 2. Zaoferowane oprogramowanie musi pochodzić od jednego producenta. 3. System scentralizowanego zarządzania (serwer, konsola, system bazodanowy*) instalowany na serwerze Zamawiającego. * oparty o silnik wewnętrzny lub bezpłatny system bazodanowy 4. System scentralizowanego zarządzania obejmuje monitoring i zarządzanie ochroną dla wszystkich wymaganych typów urządzeń (stacje robocze Windows, serwery Windows i Linux, urządzenia z systemem Android*) * Zamawiający dopuści zarządzenie urządzeniami z Androidem z poziomu odrębnej konsoli webowej wykorzystującą technologię pracy w tzw. chmurze obliczeniowej na infrastrukturze producenta oprogramowania antywirusowego. 5. System scentralizowanego zarządzania umożliwia tworzenie hierarchicznej struktury serwerów administracyjnych. Licencja pozwala na instalowanie wielu serwerów administracyjnych w zależności od potrzeb/struktury organizacyjnej Zamawiającego. 6. Komunikacja stacji końcowych z konsolą powinna być zabezpieczona za pośrednictwem protokołu szyfrowanego. Znak sprawy (ZP.342-4/MKA/7) Strona z 5
7. System scentralizowanego zarządzania musi umożliwiać integrację z Active Directory w tym umożliwiać import kont komputerów i jednostek organizacyjnych z AD. 8. System scentralizowanego zarządzania umożliwia zdalną instalację oprogramowania antywirusowego na stacjach roboczych. 9. System scentralizowanego zarządzania posiada funkcję wysyłania powiadomień i alertów za pośrednictwem wiadomości email. 0. Możliwość sprawdzenia z konsoli zarządzającej podstawowych informacji dotyczących stacji roboczej: adresów IP, adresów MAC, wersji systemu operacyjnego oraz domeny lub grupy roboczej, do której dana stacja należy.. Oprogramowanie zarządzające musi posiadać skonfigurowania wielu kont administracyjnych, z różnymi uprawnieniami (ograniczenie dostępu do wybranych funkcji / ograniczenie dostępu do zarządzania wybranymi grupami komputerów). 2. Serwer zarządzający posiada funkcję tworzenia lokalnego repozytorium aktualizacji baz sygnatur oraz aktualizacji modułów programu antywirusowego i udostępnienia go stacjom roboczym w sieci lokalnej 3. Oprogramowanie antywirusowe (w szczególności moduł zapory) musi być kompatybilne z protokołami IPv4 oraz IPv6. 4. Heurystyczna technologia do wykrywania nowych, nieznanych zagrożeń. 5. Wbudowany moduł skanujący protokół POP3 niezależnie od klienta pocztowego. 6. Wbudowany moduł skanujący protokół HTTP niezależnie od przeglądarki. 7. Możliwość zabezpieczenia konfiguracji programu na stacji roboczej przed zmianami dokonywanymi przez użytkownika końcowego. 8. Skanowanie archiwów i plików spakowanych (również zagnieżdżonych). 9. Możliwość umieszczenia na liście wyłączeń ze skanowania wybranych plików, katalogów lub plików o określonych rozszerzeniach. 20. Automatyczna aktualizacja baz wirusów i innych zagrożeń z Internetu. 2. Producent powinien udostępniać narzędzie do usuwania aplikacji antywirusowej (tzw. removal tool) w sytuacjach awaryjnych. 22. Możliwość tymczasowego wyłączenia ochrony (ponowne włączenie ochrony nie może wymuszać restartu komputera ) 23. Wersja (odmiana) programu antywirusowego dla serwerów jest przystosowana i zoptymalizowana specjalnie do serwerów. Zamawiający nie dopuszcza zastosowania klasycznej wersji dla stacji roboczych do ochrony serwera. 24. W całym okresie trwania subskrypcji użytkownik ma możliwość pobierania i instalacji najnowszych wersji oprogramowania i konsoli zarządzającej. W razie konieczności producent lub Wykonawca ma obowiązek dostarczyć nowe klucze licencyjne, jeśli dotychczasowe nie będą zgodne z nową wersją programu mimo ważnej licencji. 25. Wersja na system Android nie może zawierać elementów reklamowych. 26. W całym okresie trwania subskrypcji Zamawiający ma dostęp do bezpłatnej pomocy technicznej świadczonej za pośrednictwem telefonu lub poczty elektronicznej, realizowanej w języku polskim przez producenta programu lub autoryzowanego dystrybutora. 27. Aplikacje do ochrony stacji roboczych Windows muszą posiadać polskojęzyczny interfejs. Pozostałe składniki pakietu przynajmniej w języku angielskim. 28. Wykonawca zapewni min. 3-godzinne szkolenie (dopuszczalna forma on-line) zorganizowane specjalnie dla kadry informatycznej Zamawiającego. Tematyka (oprócz omówienia najważniejszych funkcji) powinna obejmować temat instalacji/wdrożenia oprogramowania antywirusowego oraz późniejszego nim centralnego zarządzania. Znak sprawy (ZP.342-4/MKA/7) Strona 2 z 5
Kryteria opcjonalne (dodatkowo punktowane): O ile nie jest wyraźnie wskazane w treści (nazwa/opis) wymagania dotyczą obszaru ochrony dla stacji roboczych Windows DODATKOWA FUNKCJONALNOŚĆ OPROGRAMOWANIA Nazwa Opis Liczba punktów Serwer zarządzający na Linuxie Jeden system zarządzania dla wszystkich urządzeń Kontrola dostępu do stron internetowych Kontrola urządzeń [max 3 pkt] Moduł antyspamowy (do stosowania przy hostingu zewnętrznym) Gotowe obrazy serwera zarządzającego Zdalna kontrola nad komputerami Kopia serwera zarządzającego Serwer zarządzający instalowany w sposób natywny* na serwerze z systemem Linux. * nie dopuszcza się rozwiązań opartych na emulacji, WINE itp. System centralnego zarządzania instalowany na serwerze lokalnym Zamawiającego oferuje również zarządzanie urządzeniami mobilnymi z Androidem Moduł kontroli dostępu do stron internetowych umożliwiający blokowanie przeglądania wybranych witryn. Filtrowanie URL w oparciu o przygotowane przez producenta kategorie stron (w tym m.in. materiały dla dorosłych, sieci społecznościowe, hazard, zakupy, gry). Lista adresów URL znajdujących się w poszczególnych kategoriach musi być na bieżąco aktualizowana przez producenta. Możliwość aplikowania różnych reguł w zależności od zalogowanego użytkownika systemu operacyjnego. Moduł kontroli urządzeń zapewniający możliwość zezwolenia lub zablokowania dostępu do urządzeń zewnętrznych (w szczególności nośników USB). Możliwość dodania zaufanego urządzenia poprzez podanie jego modelu (identyfikatora sprzętowego) Możliwość dodania zaufanego urządzenia poprzez podanie jego unikalnego numeru seryjnego Aplikacja ma posiadać funkcjonalność umożliwiającą zastosowanie reguł dla podłączanych urządzeń w zależności od zalogowanego użytkownika Użytkownik, ma możliwość wysłania do administratora zgłoszenia z prośbą o umożliwienie dostępu do zablokowanego urządzenia Moduł antyspamowy integrujący się z Microsoft Outlook (32bit/64 bit). Moduł ma współpracować w swojej domyślnej konfiguracji ze standardowym folderem Wiadomości-śmieci obecnym w Microsoft Outlook. Możliwość skonfigurowania białej i czarnej listy w oparciu o konkretne adresy e-mail oraz domeny z poziomu konsoli centralnego zarządzania. Możliwość filtrowania wiadomości w oparciu o listy RBL skonfigurowane przez Zamawiającego z poziomu konsoli centralnego zarządzania. Możliwość pobrania ze strony producenta serwera zarządzającego w postaci gotowej maszyny wirtualnej System centralnego zarządzania powinien umożliwiać zdalne wyłączanie oraz restartowanie komputerów wraz z możliwością interakcji z użytkownikiem (np. natychmiastowe wykonanie działania lub jego odłożenie na zdefiniowany okres czasu). System centralnego zarządzania powinien umożliwiać automatyczne uruchomienie wyłączonych komputerów przed wykonaniem odpowiednich zadań administracyjnych (z wykorzystaniem funkcji Wake-On-LAN) a po zakończeniu wykonywania zadań ich wyłączenie. System centralnego zarządzania powinien posiadać wbudowaną funkcję tworzenie kopii zapasowej danych serwera zarządzającego zgodnie z harmonogramem, która umożliwi przywrócenie systemu zarządzania w przypadku awarii. 7 3 2,5 2 Znak sprawy (ZP.342-4/MKA/7) Strona 3 z 5
Nośnik ratunkowy Profile zapory Niszczarka plików Pauza Szyfrowane protokoły Instalator MSI Sandbox Szyfrowanie danych [max 7 pkt] Inwentaryzacja Kontrola aplikacji [max 3 pkt] Instalacja oprogramowania [max 6 pkt] Aktualizowanie systemów i oprogramowania [max 5 pkt] Możliwość utworzenia (lub pobrania gotowego obrazu ISO z serwerów producenta) płyty CD/DVD lub nośnika USB umożliwiającego przeskanowanie dysków komputera bez uruchamiania systemu zainstalowanego na dysku. Nośnik ratunkowy musi posiadać możliwość aktualizacji sygnatur z Internetu lub z dysku lokalnego/innego nośnika np. USB. System antywirusowy uruchomiony z nośnika ratunkowego ma pracować w trybie graficznym. Możliwość tworzenia profili pracy zapory osobistej (z własnymi 2 regułami) w zależności od wykrytej sieci. Administrator ma możliwość sprecyzowania, który profil zapory ma zostać zaaplikowany po wykryciu danej sieci. Funkcja bezpiecznego kasowania plików (uniemożliwiającego późniejsze ich odzyskanie) Możliwość zatrzymania (pauza) uruchomionego skanu antywirusowego na stacji roboczej i jego późniejsza kontynuacja. Wbudowany moduł skanujący wewnątrz szyfrowanego protokołu HTTPS Wbudowany moduł skanujący wewnątrz szyfrowanych protokołu POP3s Możliwość wygenerowania lub pobrania paczki instalacyjnej dla stacji roboczych w formacie MSI. Możliwość uruchomienia podejrzanego pliku/aplikacji na żądanie w środowisku chronionym (sandbox) Program musi posiadać funkcjonalność szyfrowanie danych 2 użytkownika. Do szyfrowania wykorzystywany jest algorytm AES (z min. 28-bitowym kluczem) Funkcja szyfrowania nośników wymiennych USB. Możliwość wymuszenia polityk polegających na 2 obowiązkowym szyfrowaniu plików zapisywanych na nośnikach wymiennych Program powinien umożliwiać dostęp do zaszyfrowanych 2 plików także na komputerach bez zainstalowanego oprogramowania szyfrującego. Konsola centralnego zarządzania posiada dodatkową funkcjonalność umożliwiającą inwentaryzację sprzętu i oprogramowania (dane nt. konfiguracji sprzętowej oraz lista zainstalowanego oprogramowania są automatyczne wykrywane i zapisywane). Możliwość dopisywania informacji do sprzętu w repozytorium (minimum numeru ewidencyjnego, daty zakupu, aktualnego użytkownika) Dodawanie i kontrola licencji aplikacji firm trzecich. 2 Kontrolowana powinna być zarówno ilość jak i okres ważności licencji Program antywirusowy ma możliwość blokowania lub 2 zezwalania na uruchomienie poszczególnych aplikacji zainstalowanych na komputerach Dynamiczna biała lista bezpiecznych aplikacji (aktualizowana chmurowo przez producenta) Konsola centralnego zarządzania umożliwia dystrybucję 3 (instalowanie) dowolnego oprogramowania na stacjach roboczych Gotowe szablony do instalacji popularnych aplikacji (w tym 2 Oracle Java, Mozilla Firefox, Adobe Flash, Adobe Acrobat Reader) Program powinien mieć możliwość dezinstalacji dowolnej aplikacji znajdującej się w rejestrze aplikacji użytkownika Program synchronizuje dane dotyczące aktualizacji Microsoft i łat hotfix oraz stosuje je na komputerach Automatyczne pobieranie i stosowanie aktualizacji do 4 popularnych aplikacji (w tym Oracle Java, Mozilla Firefox, Adobe Flash, Adobe Acrobat Reader) Znak sprawy (ZP.342-4/MKA/7) Strona 4 z 5
Wdrażanie systemów operacyjnych System centralnego zarządzania oferuje dodatkową funkcjonalność polegającą na automatyzacji i optymalizacji procesów wdrażania systemów operacyjnych: operacje związane z tworzeniem, przechowywaniem i klonowaniem zabezpieczonych obrazów systemu Ochrona bankowości Dedykowany moduł do ochrony bankowości Kwarantanna Usuwanie innego oprogramowanie antywirusowego Wysyłanie próbek Dodatkowa ochrona urządzeń mobilnych z systemem Android Dostęp do kwarantanny klienta z poziomu systemu scentralizowanego zarządzania. Automatyczne wykrywanie i usuwanie oprogramowania antywirusowego innych firm podczas instalacji Program antywirusowy pozwala bezpośrednio wysłać próbkę wirusa do laboratorium antywirusowego producenta (z poziomu stacji roboczej windows lub konsoli scentralizowanego zarządzania) Oprogramowanie musi posiadać możliwość zdalnego usunięcia danych firmowych lub wszystkich danych z urządzenia 5 Możliwość zdalnego zablokowania urządzenia Kompatybilność z systemem Samsung Knox Filtr SMS/MMS i połączeń Kontrola dostępu do stron internetowych Blokowanie wybranych programów Aplikacja musi posiadać funkcjonalność pozwalającą administratorowi na monitorowanie ustawień urządzenia w celu weryfikacji czy są one zgodne z polityką firmy. Administrator musi mieć wgląd w podstawowe ustawienia urządzenia: Połączenie Wi-Fi Satelity GPS Usługi lokalizacyjne Pamięć Roaming danych Roaming połączeń Nieznane źródła Komunikacja NFC Szyfrowanie pamięci masowej Zamawiający przyzna punkty za dodatkowe kryteria funkcjonalne na podstawie wypełnionego przez wykonawcę formularza oferty (załącznika nr 2 do SIWZ) oraz załączonej do oferty próbki, o której mowa w Rozdziale X pkt. lit. c Specyfikacji Istotnych Warunków Zamówienia. Znak sprawy (ZP.342-4/MKA/7) Strona 5 z 5