WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH



Podobne dokumenty
PARAMETRY TECHNICZNE I FUNKCJONALNE

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych.

Znak sprawy: Sosnowiec, dnia r. WZP

OPIS PRZEDMIOTU ZAMÓWIENIA część I zamówienia. Urządzenie typu Firewall do ochrony systemu poczty elektronicznej.

ARCHIWUM PAŃSTWOWE W ZIELONEJ GÓRZE. Parametry graniczne i wymagalne dla sprzętu dostarczonego przez oferenta.

Specyfikacja techniczna

Zapytanie ofertowe na aktualizację urządzenia UTM

FORMULARZ ASORTYMENTOWO CENOWY

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Wymagania techniczne przedmiotu zamówienia. Część nr III

OPIS PRZEDMIOTU ZAMÓWIENIA

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Załącznik nr 2 do I wyjaśnień treści SIWZ

Opis przedmiotu zamówienia

OPIS PRZEDMIOTU ZAMÓWIENIA

Dostawa urządzenia sieciowego UTM.

ZADANIE II. DOSTAWA, INSTALACJA I WDROŻENIE URZĄDZENIA FIREWALL UTM NOWEJ GENERACJI. 1. Minimalne parametry urządzenia

Opis przedmiotu zamówienia.

SPECYFIKACJA TECHNICZNA. LP. Parametry wymagane Parametry oferowane (pełny opis

Sprawa numer: BAK.WZP Warszawa, dnia 20 maja 2016 r.

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Czy zamówienie było przedmiotem ogłoszenia w Biuletynie Zamówień Publicznych: Tak, numer ogłoszenia w BZP:

FORMULARZ OFERTOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Wymagane minimalne parametry techniczne urządzenia typu firewall. Lp. Nazwa Wymagane minimalne parametry techniczne Opis oferowanego parametru

Minimalne wymagania techniczne dla systemu:

Część 2: Dostawa i konfiguracja sprzętowej zapory sieciowej (UTM - Unified Threat Management)

Formularz cenowo-techniczny

Szczegółowy opis przedmiotu zamówienia Specyfikacja:

Załącznik nr 02 do OPZ - Zapora ogniowa typu A

Zamieszczanie ogłoszenia: obowiązkowe. Ogłoszenie dotyczy: zamówienia publicznego. SEKCJA I: ZAMAWIAJĄCY

Przedmiotem zamówienia jest: dostawa date defendera wraz z 35 licencjami

Specyfikacja techniczna oferowanego sprzętu

Bezpieczeństwo systemów komputerowych. Laboratorium 1

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

1.2. Urządzenie ma obsługiwać translacje adresów NAT, PAT, 1-PAT.

Producent. Rok produkcji..

Instytut Teleinformatyki

Bezpieczeństwo systemów komputerowych. Laboratorium 1

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL

Kompleksowe zabezpieczenie współczesnej sieci. Adrian Dorobisz inżnier systemowy DAGMA

Bezpieczna mobilność rozwiązania WatchGuard Technologies. Jerzy Zaczek, Marcin Klamra 23 Listopada 2012, Kraków

OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA. Wymagania minimalne dotyczące systemu UTM

OGŁOSZENIE O ZAMÓWIENIU

Załącznik nr 3 do OPZ opis sprzętu i Infrastruktury sieci VPN zabezpieczającej połączenia sieciowe pomiędzy Parterami projektu oraz sprzęt.

Parametr 19: MoŜliwość. podzielenia reguł firewalla na logiczne grupy, pomiędzy którymi występują kaskadowe. połączenia

Charakterystyka (wymagania minimalne)

Kompleksowa ochrona sieci przedsiębiorstwa

Zestawienie parametrów oferowanego sprzętu

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWEINIA

OPIS PRZEDMIOTU ZAMÓWIENIA. Dotyczy postępowania : Zakup licencji na system zabezpieczeń dla Urzędu Miejskiego w Gliwicach.

MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE D Y R E K T O R G E N E R A L N Y Jarosław Szajner. Warszawa, dn. 30 października 2018r.

BEFSR11 / 41. Routing statyczny Routing dynamiczny (RIP-1 / RIP-2)

U TM U liczba sesji równoległych. liczba sesji równoległych. liczba sesji równoległych. liczba sesji równoległych

OPIS PRZEDMIOTU ZAMÓWIENIA. Dostawa i instalacja zapory sieciowej firewall :

CZĘŚĆ IV ZAMÓWIENIA OBLIGATORYJNE WYMAGANIA TECHNICZNE

OPIS PRZEDMIOTU ZAMÓWIENIA

Specyfikacja techniczna. Lp. Parametr Wymagania techniczne 1.

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA (SIWZ)

Łódź, 23 kwietnia 2018 roku ZBP/39/COP/18

Zdalne logowanie do serwerów

Nazwa producenta:.. Typ produktu, model:..

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMOWIENIA

WYJAŚNIENIA I ZMIANA TREŚCI SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA

ZAPYTANIE OFERTOWE NR 2/2017/IA/Małopolska. dotyczące wyboru dostawcy koncentratorów VPN

UMOWA nr. a *... z siedzibą w.. przy ul. zarejestrowaną w... NIP.. REGON *podmiotami działającymi wspólnie: 1... z siedzibą w... przy ul...

KAM-TECH sklep internetowy Utworzono : 28 kwiecień 2017

WHEEL LYNX SSL/TLS DECRYPTOR. najszybszy deszyfrator ruchu SSL/TLS

WOJEWÓDZTWO PODKARPACKIE

Zestawienie parametrów technicznych

Suma: B) Oprogramowanie do wykonywania kopii bezpieczeństwa (1 licencja) Cena (zł/szt.) Cena łącznie. Suma:

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

ZAPYTANIE OFERTOWE. na zakup rozwiązania do ochrony styku sieci LAN z Internetem Firewall dla Wojskowego Centrum Krwiodawstwa i Krwiolecznictwa SPZOZ

Niniejszy załącznik zawiera opis techniczny oferowanego przedmiotu zamówienia.

Tablica ogłoszeń. Urząd Miejski w Radomiu Biuro Zamówień Publicznych. Radom, dn. 22 września 2009r. BZP.PS /09

11. Autoryzacja użytkowników

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Przełączanie i Trasowanie w Sieciach Komputerowych

Sieci VPN SSL czy IPSec?

OP-IV ELB. 1. Przełącznik Typ II 6 sztuk. Ilość Numer produktu, producent, model/typ oferowanego sprzętu * Nazwa sprzętu OP-IV.

2.4. Wyposażenie serwerowni - zakup urządzenia UTM (l szt.)

Opis specjalności. Zajęcia obejmować będą również aspekty prawne dotyczące funkcjonowania sieci komputerowych i licencjonowania oprogramowania.

Nowy użytkownik Modyfikacja uprawnień Odebranie uprawnień w systemie informatycznym. Imię i nazwisko użytkownika:

Szczegółowy opis przedmiotu zamówienia

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (SZOPZ)

Specyfikacja Techniczna / Formularz cenowy

Wprowadzenie do zagadnień związanych z firewallingiem

WAKACYJNA AKADEMIA TECHNICZNA

ZAPROSZENIE DO SKŁADANIA OFERT

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

SEKCJA I: Zamawiający

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

SPECYFIKACJA TECHNICZNA

Formularz Oferty Technicznej

Wdrożenie musi składać się minimum z czterech zdefiniowanych poniżej etapów.

Transkrypt:

Załącznik nr 3 Do SIWZ DZP-0431-550/2009 WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH 1 typ urządzenia zabezpieczającego Wymagane parametry techniczne Oferowane parametry techniczne 1 2 Przepustowość firewall a nie mniejsza niż 1,5 Gbps. Przepustowość ruchu VPN nie mniejsza niż 260 Mbps. Nie mniej niż 8 interfejsów sieciowych Ethernet, standard przynajmniej 10/100/1000 Mbps. Port szeregowy. Nieograniczona ilość maszyn w sieci chronionej. Ilość jednoczesnych sesji nie mniejsza niż 200000. Ilość sieci VLAN nie mniejsza niż 75. Możliwość zdefiniowania przynajmniej 8 stref bezpieczeństwa. Możliwość zdefiniowania przynajmniej 5000 użytkowników w lokalnej bazie autentykacji (zdefiniowanej bezpośrednio na urządzeniu). Ilość jednoczesnych tuneli BOVPN: przynajmniej 600. Ilość jednoczesnych tuneli MOVPN IPSec: przynajmniej 400. Ilość jednoczesnych tuneli MOVPN SSL: przynajmniej 500. Możliwość zestawiania tuneli PPTP. Cechy firewalla: stanowa inspekcja pakietów, deep application inspection, proxy filtrujące. Proxy filtrujące: HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3, H.323, SIP. Ochrona przed spyware, atakami DoS, pofragmentowanymi i uszkodzonymi pakietami. Szyfrowanie tuneli VPN: przynajmniej DES, 3DES, AES 128-, 192-, 256-bit. IPSec: przynajmniej SHA-1, MD5, IKE z współdzielonym kluczem oraz certyfikatami. Wsparcie dla technologii VPN Failover. Dedykowane oprogramowanie dla klienta MOVPN IPSec pracujące pod systemami Windows, Windows Mobile oraz MAC OS. Dedykowane oprogramowanie dla klienta MOVPN SSL pracujące pod systemami Windows oraz MAC OS, zgodne ze standardem OpenVPN, pozwalające na zestawienie tunelu z systemów Linux oraz Windows Mobile z wykorzystaniem aplikacji OpenVPN. Zewnętrzne serwery autentykacji: Radius, LDAP, Windows Active Directory. Transparentna autentykacja (SSO) z wykorzystaniem serwera Windows Active Directory. Wsparcie dla protokołu SNMP w wersji 2 i 3. Zarządzanie ruchem: Traffic Shaping oraz Quality of Service. Wsparcie dla wielu łączy WAN (minimum 4) w trybach pracy: Round Robin z wagami, Policy Based Routing, Interface Overflow, Failover. Routing dynamiczny: RIP, BGP4, OSPF.

Możliwość zestawiania 2 urządzeń do pracy w trybie High Availability (active/pasive oraz active/active z balansowaniem obciążenia). Server Load Balancing. Możliwość określania roli interfejsu sieciowego. Zarządzanie z wykorzystaniem interfejsu www, dedykowanego interfejsu graficznego oraz interfejsu linii komend pozwalającego na tworzenie skryptów. Przynajmniej roczna licencja usługi filtrowania zawartości stron www (http oraz https). Przynajmniej roczna licencja usługi filtrowania spamu w protokołach smtp oraz pop3 wraz z kwarantanną. Przynajmniej roczna licencja usługi ochrony antywirusowej dla filtrowania ruchu sieciowego w locie. Przynajmniej roczna licencja usług ochrony przed włamaniami (IPS). Przynajmniej roczne wsparcie producenta z możliwością pobierania aktualizacji oprogramowania. Możliwość montażu w szafie teleinformatycznej, wysokość nie większa niż 1U. Nie gorsze niż: WatchGuard X1250e UTM Bundle z Fireware Pro Ilość Wartość netto Wartość brutto 3 szt

2 typ urządzenia zabezpieczającego Przepustowość firewall a nie mniejsza niż 2,0 Gbps. Przepustowość ruchu VPN nie mniejsza niż 400 Mbps. Nie mniej niż 8 interfejsów sieciowych Ethernet, standard przynajmniej 10/100/1000 Mbps. Port szeregowy. Nieograniczona ilość maszyn w sieci chronionej. Ilość jednoczesnych sesji nie mniejsza niż 500000. Ilość sieci VLAN nie mniejsza niż 200. Możliwość zdefiniowania przynajmniej 8 stref bezpieczeństwa. Możliwość zdefiniowania przynajmniej 5000 użytkowników w lokalnej bazie autentykacji (zdefiniowanej bezpośrednio na urządzeniu). Ilość jednoczesnych tuneli BOVPN: przynajmniej 750. Ilość jednoczesnych tuneli MOVPN IPSec: przynajmniej 600. Ilość jednoczesnych tuneli MOVPN SSL: przynajmniej 1000. Możliwość zestawiania tuneli PPTP. Cechy firewalla: stanowa inspekcja pakietów, deep application inspection, proxy filtrujące. Proxy filtrujące: HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3, H.323, SIP. Ochrona przed spyware, atakami DoS, pofragmentowanymi i uszkodzonymi pakietami. Szyfrowanie tuneli VPN: przynajmniej DES, 3DES, AES 128-, 192-, 256-bit. IPSec: przynajmniej SHA-1, MD5, IKE z współdzielonym kluczem oraz certyfikatami. Wsparcie dla technologii VPN Failover. Dedykowane oprogramowanie dla klienta MOVPN IPSec pracujące pod systemami Windows, Windows Mobile oraz MAC OS. Dedykowane oprogramowanie dla klienta MOVPN SSL pracujące pod systemami Windows oraz MAC OS, zgodne ze standardem OpenVPN, pozwalające na zestawienie tunelu z systemów Linux oraz Windows Mobile z wykorzystaniem aplikacji OpenVPN. Zewnętrzne serwery autentykacji: Radius, LDAP, Windows Active Directory. Transparentna autentykacja (SSO) z wykorzystaniem serwera Windows Active Directory. Wsparcie dla protokołu SNMP w wersji 2 i 3. Zarządzanie ruchem: Traffic Shaping oraz Quality of Service. Wsparcie dla wielu łączy WAN (minimum 4) w trybach pracy: Round Robin z wagami, Policy Based Routing, Interface Overflow, Failover. Routing dynamiczny: RIP, BGP4, OSPF. Możliwość zestawiania 2 urządzeń do pracy w trybie High Availability (active/pasive oraz active/active z balansowaniem obciążenia). Server Load Balancing. Możliwość określania roli interfejsu sieciowego. Zarządzanie z wykorzystaniem interfejsu www, dedykowanego interfejsu graficznego oraz interfejsu linii komend pozwalającego na tworzenie skryptów. Przynajmniej roczna licencja usługi filtrowania zawartości stron

www (http oraz https). Przynajmniej roczna licencja usługi filtrowania spamu w protokołach smtp oraz pop3 wraz z kwarantanną. Przynajmniej roczna licencja usługi ochrony antywirusowej dla filtrowania ruchu sieciowego w locie. Przynajmniej roczna licencja usług ochrony przed włamaniami (IPS). Przynajmniej roczne wsparcie producenta z możliwością pobierania aktualizacji oprogramowania. Możliwość montażu w szafie teleinformatycznej, wysokość nie większa niż 1U Nie gorsze niż: WatchGuard X5500e UTM Bundle Ilość Wartość netto Wartość brutto. 1 szt

Dodatkowo wszystkie wyspecyfikowane urządzenia muszą spełniać wymagania kompatybilności z aktualnie posiadanym środowiskiem ochrony sieci (WatchGard FB X 1000, FB X500, FB X 6000): parametry Wymagane / NIE 1 2 3 systemem zbierania, składowania i przetwarzania logów (WatchGuard Log Server), systemem generowania raportów na podstawie zebranych logów (WatchGuard Report Server), systemem centralnego zarządzania posiadanymi urządzeniami zabezpieczającymi sieć (WatchGuard Management Server), systemem kwarantanny dla poczty elektronicznej (spam, wirusy) z powiadamianiem użytkowników (WatchGuard Quarantine Server). UWAGA! 1. W przypadku gdy wykonawca oferuje parametry techniczne identyczne jak wymagane przez zamawiającego w kolumnie nr 1, może wpisać w kolumnie nr 2 jedynie słowo Tak. 2. Jeżeli zamawiający określi wymagane parametry techniczne sprzętu poprzez podanie ich zakresu: górnej lub dolnej granicy ewentualnie przedziału wartości, w którym winny się one mieścić wykonawca będzie zobowiązany do podania pełnego opisu oferowanego parametru (konkretnych wartości). 3. Wykonawca jest zobowiązany podać: model, typ systemów i podzespołów nawet w przypadkach gdy zamawiający ich nie określił.