ZADANIE V OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania antywirus - dostawa oprogramowania antywirusowego A. ROZMIARY I CHARAKTER ZADANIA 1. W ramach dostawy oprogramowania antywirusowego Szpital musi zostać wyposażony w: a) zestaw oprogramowania wraz z licencjami umożliwiającymi scentralizowaną ochronę antywirusową sieci składającej się z 350-ciu komputerów w tym 6-ciu serwerów pracujących pod kontrolą systemów Microsoft Windows, z których przynajmniej jeden pełni funkcję serwera Active Directory; b) nośniki instalacyjne; c) dokumentację w postaci elektronicznej - w języku polskim lub angielskim. 2. Zamawiający wymaga, by dostarczone oprogramowanie było objęte 48-miesięczną opieką aktualizacyjną w zakresie udostepniania przez producenta nowych wersji oprogramowania oraz aktualizacji baz wirusów. B. OPROGRAMOWANIE ANTYWIRUSOW Oprogramowanie antywirusowe musi być dostępne w pakietach instalacyjnych dla stacji roboczych oraz serwerów. Dostarczane klucze licencyjne muszą pozwalać na aktywowanie oprogramowania przeznaczonego do ochrony stacji roboczych oraz serwerów. Dla pakietu instalacyjnego przeznaczonego na stacje robocze użytkowników muszą zostać spełnione następujące wymagania: 3. Program musi wspierać następujące systemy operacyjne: a) Microsoft Windows XP Professional SP3; b) Microsoft Windows 7 Professional /Enterprise /Ultimate (SP0 lub nowszy); c) Microsoft Windows 7 Professional /Enterprise /Ultimate (x64 Edition SP0 lub nowszy); d) Microsoft Windows Vista SP2, Microsoft Windows Vista x64 Edition SP2; e) Microsoft Windows Server 2003, 2008R2, 2012. 4. Program musi posiadać polskojęzyczny interfejs programu i jego monitora na stacjach roboczych. - strona 1 / 5 - [
5. Program powinien zapewniać ochronę przed wszystkimi rodzajami wirusów, trojanów, narzędzi hakerskich, oprogramowania typu spyware i adware, auto-dialerami i innymi potencjalnie niebezpiecznymi programami. 6. Program musi posiadać możliwość określenia listy reguł wykluczeń dla wybranych obiektów, rodzajów zagrożeń oraz składników ochrony. 7. Program ma mieć możliwość skanowania i klasyfikowania plików oraz odsyłaczy do zasobów sieciowych na podstawie informacji gromadzonych w oparciu o dane dostarczane przez producenta. 8. Program powinien chronić przed wszystkimi typami wirusów, robaków i koni trojańskich, przed zagrożeniami z Internetu i poczty elektronicznej, a także złośliwym kodem (w tym Java i ActiveX). 9. Program ma mieć funkcję wykrywania oprogramowania szpiegowskiego, pobierającego reklamy, programów podwyższonego ryzyka oraz innych narzędzi hakerskich. 10. Program ma mieć moduł skanujący protokoły POP3, SMTP, IMAP niezależny od klienta pocztowego. 11. Wbudowany moduł skanujący ruch HTTP w ma działać czasie rzeczywistym niezależnie od wykorzystywanej przez użytkowników przeglądarki WWW. 12. Program ma posiadać wbudowany moduł wyszukiwania heurystycznego bazującego na analizie kodu potencjalnego wirusa. 13. Program ma posiadać wbudowany moduł skanujący skrypty napisane w językach VB Script i Java Script wykonywane przez system operacyjny Windows oraz program Internet Explorer. 14. Program ma posiadać moduł zapory ogniowej z możliwością całkowitego wyłączenia tej funkcji przez administratora. 15. Program ma umożliwiać ochronę przed niebezpiecznymi rodzajami aktywności sieciowej oraz umożliwiać tworzenie reguł wykluczających dla określonych adresów/zakresów IP. 16. Program ma umożliwiać centralne zbieranie i przetwarzanie alarmów w czasie rzeczywistym za pośrednictwem modułu serwera oraz dostarczonego oprogramowania konsoli administratora. 17. Możliwość zablokowania dostępu do ustawień programu dla użytkowników nie posiadających uprawnień administracyjnych. 18. Monitor antywirusowy uruchamiany automatycznie w momencie startu systemu operacyjnego komputera, który działa nieprzerwanie do momentu zamknięcia systemu operacyjnego. 19. Możliwość tworzenia list zaufanych procesów, dla których nie będzie monitorowana aktywność plikowa, aktywność aplikacji, nie będą dziedziczone ograniczenia nadrzędnego procesu, nie będzie monitorowana aktywność aplikacji potomnych, dostęp do rejestru oraz ruch sieciowy. - strona 2 / 5 - [
20. Program ma umożliwiać zresetowanie wszystkich ustawień oprogramowania zainstalowanego na stacji roboczej - włącznie z regułami stworzonymi przez użytkownika. 21. Program musi posiadać możliwość zablokowania użytkownikom operacji zamykania programu, zatrzymywania zadań, wyłączania ochrony antywirusowej, wyłączania profilu administracyjnego, zmiany konfiguracji, usunięcia licencji oraz odinstalowania programu. 22. Skanowanie w czasie rzeczywistym ma obejmować przynajmniej operacje: a) uruchamiania, otwierania, kopiowania, przenoszenia lub tworzenia plików; b) pobierania z Internetu poczty elektronicznej (wraz z załącznikami) za pośrednictwem protokołów POP3, IMAP niezależnie od klienta pocztowego; c) pobierania plików za pośrednictwem protokołu HTTP. 23. W przypadku wykrycia wirusa monitor antywirusowy ma umożliwiać automatyczne operacje: a) podejmować zalecane działanie czyli próbować leczyć, a jeżeli nie jest to możliwe usuwać obiekt; b) rejestrować w dzienniku informację o wykryciu wirusa; c) poddać kwarantannie podejrzany obiekt. 24. Skaner antywirusowy ma być uruchamiany automatycznie zgodnie z zaprogramowanym terminarzem. 25. System antywirusowy musi umożliwiać skanowanie archiwów i plików skompresowanych. 26. Program powinien posiadać możliwość określenia harmonogramu pobierania uaktualnień, w tym możliwość wyłączenia aktualizacji automatycznej. 27. Program musi posiadać możliwość pobierania uaktualnień modułów dla zainstalowanej wersji aplikacji. 28. Program powinien posiadać możliwość określenia źródła pobierania uaktualnień. 29. Program musi posiadać możliwość skanowania obiektów poddanych wcześniej kwarantannie po zakończonej aktualizacji baz sygnatur wirusów. 30. Program musi posiadać możliwość określenia ustawień serwera proxy w przypadku, gdy jest on wymagany do nawiązania połączenia z Internetem. 31. Program powinien posiadać możliwość raportowania zdarzeń informacyjnych. 32. Program powinien posiadać możliwość określenia okresu przechowywania raportów. 33. Program powinien posiadać możliwość określenia okresu przechowywania obiektów znajdujących się w kwarantannie. 34. Program musi posiadać możliwość wyeksportowania bieżącej konfiguracji programu w celu jej późniejszego zaimportowania na tym samym lub innym komputerze. 35. Program musi posiadać możliwość włączenia/wyłączenia powiadomień określonego rodzaju. - strona 3 / 5 - [
B. SEWER ORAZ KONSOLA ZARZĄDZANIA Każdy z pakietów oprogramowania przeznaczonego zarówno na stacje robocze oraz serwery musi integrować się z konsolą zarządzania dostarczaną przez producenta oprogramowania antywirusowego. Pakiet instalacyjny systemu scentralizowanego zarządzania musi spełniać następujące wymagania: 1. System scentralizowanego zarządzania powinien obsługiwać następujące systemy operacyjne: a) Microsoft Windows Server 2003 lub nowszy, b) Microsoft Windows Server 2003 x64 lub nowszy, c) Microsoft Windows Server 2008, d) Microsoft Windows Server 2008 R2, e) Microsoft Windows Server 2008 x64 R2, f) Microsoft Windows Server 2012 2. System zdalnego zarządzania ma umożliwiać automatyczne umieszczanie ochranianych stacji roboczych i serwerów w określonych grupach administracyjnych w oparciu o zdefiniowane przez administratora reguły. 3. System zdalnego zarządzania powinien posiadać jeden pakiet instalacyjny dla stacji roboczej jak również systemów serwerowych. 4. System zdalnego zarządzania ma umożliwiać ograniczenie dostępu sieciowego wykorzystywanego do komunikacji stacji z serwerem administracyjnym. Reguły powinny umożliwić ograniczenia w oparciu o zakresy adresów IP. 5. System zdalnego zarządzania ma umożliwiać tworzenie hierarchicznej struktury serwerów administracyjnych dla oprogramowania antywirusowego. 6. System zdalnego zarządzania ma umożliwiać zarządzanie stacjami roboczymi i serwerami plików działającymi pod kontrolą systemów operacyjnych Microsoft Windows. 7. Konsola administracyjna ma umożliwiać zdalne inicjowanie skanowania antywirusowego na kontrolowanych za jej pośrednictwem stacjach roboczych. 8. System centralnego zarządzania musi być wyposażony w mechanizmy raportowania i dystrybucji oprogramowania oraz polityk antywirusowych w sieci. 9. System zarządzania ma umożliwiać dystrybucję i instalowanie aktualizacji oprogramowania, który umożliwia automatyczne, przesłanie i zainstalowanie nowego oprogramowania na stacjach roboczych bez ingerencji ich użytkowników. 10. System musi posiadać moduł centralnego zbierania informacji i tworzenia sumarycznych raportów na temat zarejestrowanych zdarzeń. 11. System zdalnego zarządzania musi umożliwiać podgląd w czasie rzeczywistym statystyk ochrony, stanu aktualizacji komponentów oprogramowania antywirusowego, wykrytych zagrożeń itp. - strona 4 / 5 - [
12. System zdalnego zarządzania musi mieć możliwość zbierania informacji o sprzęcie i oprogramowaniu zainstalowanym na komputerach klienckich. 13. System zdalnego zarządzania musi umożliwiać przeglądanie informacji o obiektach poddanych kwarantannie oraz podejmowanie odpowiednich działań (np. przywracanie, skanowanie itp.). 14. System zdalnego zarządzania musi umożliwiać przeglądanie informacji o obiektach, które zostały wykryte ale program nie podjął względem nich żadnego działania wraz z możliwością wymuszenia przez administratora odpowiedniego działania. 15. System zdalnego zarządzania musi umożliwiać automatyczne instalowanie licencji oprogramowania antywirusowego na stacjach roboczych. 16. Program musi umożliwić administratorowi wyłączenia wybranych (w szczególności wszystkich) powiadomień oprogramowania antywirusowego wyświetlanych na stacjach roboczych. 17. System zdalnego zarządzania powinien mieć możliwość sprawdzenia aktualnych wersji oprogramowania antywirusowego na serwerach i stacjach roboczych. 18. W całym okresie trwania subskrypcji użytkownik mają mieć możliwość pobierania i instalowania nowszych wersji oprogramowania antywirusowego oraz konsoli zarządzającej. - strona 5 / 5 - [