53857097
Kancelária Najvyššieho správneho súdu Slovenskej republiky
Trenčianska 56/A, Bratislava - mestská časť Ružinov, 82109, SVK
35954612
Slovanet, a. s.
Záhradnícka 151, Bratislava, 82108, SVK
Ochranné prvky – web proxy a mail gateway
server
Tovar, Služba
1. Ochranné prvky – web proxy a mail gateway
|
|
---|---|
Technické vlastnosti |
Jed |
Mi |
Ma |
Pres |
ochranné prvky web proxy | súbor | 1 | ||
ochranné prvky mailových služieb - mail gateway | súbor | 1 |
Technické vlastnosti | Hodnota / charakteristika |
Požiadavky na ochranný prvok web proxy - základné funkčné požiadavky: | Explicitné proxy pre web protokoly HTTP/HTTPS s podporou cache. |
- | Implicitné nastavenie proxy (v rámci 1 boxu). |
- | TCP Relaying (metóda CONNECT over HTTP). |
- | Podpora cache-ovania odpovedí (proxy cache). |
- | Nastavenie výnimiek z cache-ovania na základe cieľovej URL/URI, web kategórie. |
- | Manuálna úprava kategórií na základe URL , IP. Možnosť vytvárania vlastných kategórií. |
- | Možnosť zadania požiadavky na rekategorizáciu URL alebo IP v databáze dodávateľa. |
- | AV kontrola priamo na proxy appliance. Možnosť použitia externých AV pomocou ICAP - uveďte počet a názov súčasne použitých AV enginov. |
- | Dešifrovanie a inšpekcia SSL/TLS komunikácie. |
- | Nastavenie výnimiek z SSL/TLS inšpekcie resp. vynútenie inšpekcie SSL/TLS komunikácie na základe URL, kategórie URL, užívateľa, zdrojovej IP adresy klienta alebo certifikátu servera. |
- | Kontrola typu sťahovaných objektov/súborov na základe skutočného obsahu (nesmie byť detekovaný iba pomocou prípony alebo iba pomocou MIME type). |
- | Možnosť blokovania určitých typov objektov/súborov (spustiteľné súbory, ActiveX, Java Script, Flash video, heslované/šifrované súbory a súborové archívy a pod.) |
- | a možnosť nastavenia výnimiek z blokovania takýchto objektov. |
- | Podpora kontroly prístupu k web aplikáciám (WEB 2.0 - typicky Facebook, Twitter, cloud storage a pod. až na úroveň jednotlivých užívateľských úkonov - napr. zakázať publikovanie príspevkov |
- | upload / download príloh atď.), prosím uveďte počet a názov podporovaných aplikácií (môže byť aj formou odkazu na web, kde sú tieto informácie verejne dostupné). |
- | Výrobca musí garantovať podporu riešenia a všetkých jeho komponentov minimálne po dobu nasledujúcich 5 rokov. |
- | Detekcia a blokovanie komunikácie z / na známe zdroje malware, spyware a Botnety. Výrobca musí zabezpečiť pravidelnú aktualizáciu týchto zdrojov (minimálne jedenkrát v priebehu 24 hodín). |
- | Detekcia a možnosť blokovania klientskej komunikácie na iné proxy servery, web-anonymizéry. |
- | Pokiaľ sa používa detekcia aj formou databázy, potom musí výrobca zabezpečiť pravidelnú aktualizáciu týchto zdrojov (minimálne jedenkrát v priebehu 24 hodín). |
- | Podpora reputačného hodnotenia cieľových serverov (dodatok ku statickej kategorizácii URL / IP). Výrobca zabezpečuje pravidelnú aktualizáciu týchto zdrojov (minimálne jedenkrát v priebehu 24 hodín). |
- | Pokročilá analýza hrozieb na základe definícií dodávaných a updatovaných výrobcom (minimálne jedenkrát v priebehu 24 hodín). |
- | Možnosť manipulácie s HTTP hlavičkou (min. X-Forwarded-For a Via). |
- | Podpora IPv6. |
- | FTP proxy. |
- | Kategorizácia neznámych/nezaradených URL/IP adries. |
- | Podpora sandboxingu (vo forme HW/VM appliance a cloud riešenia). |
- | Podpora IPS založeného na definíciách (signature-based) a technikách nevyžadujúcich definície (signature-less) schopnými zablokovať napr. domain generation algoritmus útoky |
- | java a flash exploity a pod. Minimálne 11000 definícií dodávaných a updatovaných výrobcom (minimálne jedenkrát v priebehu 24 hodín). |
- | Podpora filtrovania Youtube videí pomocou kategorizácie (min. 10 kategórií dostupných out-of-box). |
- | Podpora AI based engine pre realtime analýzu obrázkov. Systém musí byť schopný detekovať zobrazovanie drog, alkoholu, zbraní, pornografie, extrémizmu, gamblingu a iného nevhodného |
- | (Not Safe for Work) obsahu. |
- | Podpora správy prístupu k Internetu pre mobilných klientov (PC, MAC, Linux, iOS, Android). |
- | Obmedzenie šírky pásma pre streamované dáta (typicky video, audio). |
- | Možnosť integrácie so systémom DLP napr. pomocou ICAP alebo podpora DLP priamo v proxy appliance minimálne na úrovni vyhľadávania reťazcov pomocou regexp, watermarking, fingerprinting. |
Výkonnostné parametre / redundancia: | Riešenie musí poskytovať plnú redundanciu cez 2 samostatné zariadenia High availability (HA). |
- | Riešenie musí byť schopné rozkladať komunikáciu na 2 zariadenia (balancing). |
- | Celková priepustnosť riešenia (so zapnutými funkciami AV + Aplikačná kontrola + Webfiltering + SSL inšpekcia (1 TCP session obsahujúca 10 HTTP requestov)) |
- | minimálne 1 Gbps pre každú lokalitu. Uveďte priepustnosť navrhovaného riešenia pri HTTP a HTTPS komunikácii (response 44k). |
- | Riešenie musí byť schopné obslúžiť minimálne 100 000 konkurentných TCP spojení pre každé zariadenie. |
- | Riešenie musí byť schopné spracovať minimálne 2000 nových spojení za sekundu pre každú lokalitu (uveďte hodnotu CPS, Requests Per Second , Transactions Per Second - podľa názvoslovia výrobcu). |
- | Počet užívateľov je 500 (tento počet musí riešenie podporovať aj v prípade straty redundancie / výpadku jedného zariadenia). |
- | Riešenie musí podporovať rozšírenie počtu užívateľov pomocou licencie až na 5 násobok. |
- | Pripojenie do siete (per node) - min. 2x1000BaseT porty pre data plane + 1x1000BaseT mgmt port. |
- | Možnosť spoločného aj oddelených sieťových rozhraní pre in a out komunikáciu (režim one-arm / two-arm). |
- | Monitoring dostupnosti a failover proxy služieb, ktoré sú nutné pre prevádzku systému (DNS servery, AD servery, NTP servery, AV, príp. ďalšie súčasti dodaného riešenia). |
- | Každé zariadenie musí mať minimálne 1 zdroj s možnosťou doplnenia druhého zdroja napájania. |
- | Podpora ethernet redundancie: active / standby alebo active/active LACP. Uveďte prosím spôsob redundancie. |
Požiadavky na antivírus: | Systém musí podporovať konfiguráciu výnimiek AV kontroly na základe URL, URI, kategórie, typu sťahovaných súborov. |
- | Podpora kontroly archívov. |
- | Možnosť nastavenia blokovania zaheslovaných/šifrovaných súborov/archívov. |
- | Proxy musí byť schopné získavať signatúry pokrývajúce novo odhalený malware zo sandboxu, ktorý používa. |
- | Kontrola na základe signatúr. Výrobca zaisťuje pravidelnú aktualizáciu signatúr a prípadne ďalších definícií pre AV engine (minimálne jedenkrát v priebehu 24 hodín). |
Autentizácia: | Autentizácia klientov voči MS Active directory. |
- | Autentizácia klientov voči LDAP serveru (podpora LDAP aj LDAPS). |
- | Podpora NTLM v2. |
- | Podpora NTLM v1. |
- | Podpora Basic Auth. |
- | Podpora Kerberos. |
- | Pravidlá pre výnimky z autentizácie na základe klientskej IP adresy / siete a cieľovej URL. |
- | Kontrola nastavenia parametrov cachovania autentizačných požiadaviek/odpovedí. |
- | Možnosť autentizácie voči viacerým doménam MS AD (pripojte poznámku, pokiaľ možno len za použitia externého agenta). |
Autorizácia: | Povoliť/zakázať požiadavky na základe IP adresy / siete klientov. |
- | Povoliť/zakázať požiadavky na základe cieľovej URL/URI alebo ich častí. |
- | Povoliť/zakázať požiadavky na základe kategorizácie URL. |
- | Povoliť/zakázať požiadavky na základe hodnotenia reputácie cieľového serveru. |
- | Povoliť/zakázať požiadavky na základe adresy Layer 4 protokolu (napr. metóda CONNECT over HTTP). |
- | Povoliť/zakázať požiadavky na základe autentizácie užívateľa alebo jeho členstva v skupine v MS AD. |
- | Povoliť/zakázať požiadavky na základe časových údajov (čas, dátum, časové rozmedzie). |
- | Povoliť/zakázať požiadavky s metódou POST/PUT. |
- | Ľubovoľná kombinácia vyššie uvedených. |
- | Prispôsobenie oznámenia pre užívateľa (Block / Error / Warning / dalšie info stránky). |
Management: | Spoločná správa všetkých proxy (v rámci redundantnej skupiny) z jedného miesta - pomocou GUI. |
- | Konfigurácia každej proxy tvoriacej HA riešenie musí byť vždy synchronizovaná s poslednou verziou zmien. |
- | Autentizácia a autorizácia správcov systému pomocou LDAP, AD alebo RADIUS. |
- | Podpora multi factor authentication pre správcov systému. |
- | Min. 2 role pre správcov systému, (read-write, read-only). |
- | Možnosť definovať užívateľské role pre správcu systému. |
- | Aplikovanie konfiguračných zmien bez výpadku služby. |
- | Upgrade firmware HA clustra bez výpadku služby. |
- | SNMP v2c a v3. |
Logovanie a reporting: | Možnosť zapnutia debug režimu pre užívateľské požiadavky. |
- | Access log (user and associated requests) - vzdialené logovanie - Syslog UDP, TCP. |
- | Podpora tcp dump-like nástroja priamo na proxy s možnosťou definície filtrov. |
- | Možnosť zasielania informácií o stave systému a jeho zmene do syslogu a pomocou SMTP. |
- | Report využívania služieb proxy na základe zdroja (IP adresa, užívateľské meno), cieľa (URL, kategórie URL) a statusu požiadavky (povolené, blokované, blokované na základe čoho), veľkosti požiadaviek/ |
- | odpovedí a ďalších voliteľných parametrov. |
- | Podpora auditného logovania prístupu správcov vrátane vykonaných zmien v konfigurácii. |
- | Uchovávanie logov pre možnosť auditu a tvorby reportov po dobu min. 3 mesiacov. |
- | Automatické a manuálne generovanie reportov s možnosťou nastavenia automatického opakovania a odosielania pomocou SMTP. |
Záruka a podpora zariadení: | Súčasťou dodávky zariadení musí byť záruka na dané zariadenia (podpora HW - výmena zariadenia do ďalšieho pracovného dňa) na obdobie 3 roky od dodania zariadení - musí byť priamo od výrobcu zariadenia |
- | Súčasťou dodávky zariadení musia byť všetky potrebné licencie, aby pokryli želanú funkcionalitu na obdobie 3 roky od dodania zariadení - musí byť priamo od výrobcu zariadenia. |
Požiadavky na ochranný prvok mailových služieb - mail gateway - základné funkčné požiadavky: | Podpora rôznych módov: L2 transparent, Relay(Gateway), Server. |
- | Možnosť integrácie s Microsoft 365 pomocou API pre out of line nasadenie. Podpora realtime skenovania, post-delivery skenovania, pravidelného plánovaného skenovania |
- | a ručného skenovania mailov v O365. |
Obecné požiadavky na platformu: | Prevedenie HW osaditelľý do 19" racku. |
- | Podpora režimu vysokej dostupnosti (A-A, A-P). Ak je pre funkcionalitu HA vyžadovaná licencia, tak musí byť súčasťou dodávky. |
- | Riešenie musí poskytovať plnú redundanciu cez 2 samostatné zariadenia High availability (HA). |
- | Požadujeme minimálne 4 sieťové rozhrania 1GB RJ45. |
- | Požadujeme minimálne 2x1TB interný storage. |
- | Možnost nasadenia v režime gateway (MTA) aj transparent. |
Bezpečnostné a sieťové funkcie: | Podpora IPv4 a IPv6. |
- | Podpora VLAN. |
- | Podpora SMTP autentizácie min. prostredníctvom protokolov LDAP, RADIUS, POP3 a IMAP. |
- | Požadované AntiSpam funkcie - výrobcom spravovaná propriertálna AS funkcionalita s možnosťou kategorizácie v emailu nájdených URL, IP reputačná databáza výrobcu, graylisting, reputácia odosielateľov, |
- | behaviorálna analýza, analýza hlavičiek mailov, heuristická analýza mailov, podpora systémov tretích strán (blacklisty), kontrola založená na Bayesian prístupe, white a black listing, analýza obrázkov |
- | S možnosťou detekcie a selekcie newsletter emailov, podpra funkcie tzv. bounce verification, podpora greylistingu. |
- | Integrovaná funkcia antivírovej ochrany emailovej prevádzky s podporou real-time ochrany pred outbrake škodlivého kódu. Databáza antivírových signatúr musí byť udržovaná výrobcom a |
- | automaticky aktualizovaná. |
- | Požadujeme plnú integráciu s platformou typu sandbox (plnou integráciou sa rozumie uchovanie emailu vo fronte až do ukončenia kontroly na sandbox platforme. |
- | Výsledná akcia je vybraná na základe výsledku analýzy na sandbox platforme. Zároveň požadujeme obojsmernú komunikáciu medzi emailovou bránou a sandbox platformou, tj. priamo na mailovej bráne |
- | musí byť možné dohľadať detailné informácie o realizovanej sandbox inšpekcii). |
- | Možnosť limitácie v rámci SMTP nadviazanej relácie - počet správ od jedného klienta za určitú dobu, maximálny počet spojení od jedného klienta za určitú dobu, |
- | podpora endpoint reputácie, napojenie na LDAP za účelom verifikácie užívateľov; možnosť obmedzenia počtu HELO/EHLO v rámci jednej SMTP relácie možnosť obmedziť počet emailových správ v rámci SMTP |
- | relácie, možnosť obmedziť počet príjemcov v rámci adresátov emailu, možnosť manipulácie s hlavičkou emailu (odstránenie Received hlavičky). |
Analýza PDF: | Plnohodnotná kontrola prichádzajúcej a odchádzajúcej komunikácie (rovnaké konfiguračné možnosti pre prichádzajúci aj odchádzajúci smer). |
- | Granulárna konfigurácia pravidiel (pravidla na základe IP adresa, doménový príjemca, možnosť využitia wildcard notácie). |
- | Možnosť využitia zabudovanej geo databázy IP adries v rámci pravidiel (databáza udržovaná výrobcom). |
- | Podpora karantény s užívateľským prístupom umožňujúcim bežné operácie. |
- | Podpora systémovej karantény. |
- | Podpora externého úložiska (šifrovaná komunikácia, napr. SFTP). |
- | Podpora TLS. |
- | Podpora S-MIME. |
- | Podpora DKIM, SPF a DMARC. |
- | Možnosť odoslania / prijímania správ z virtuálnych adries (hostov). |
- | Podpora funkcie šifrovania prenosu emailovej komunikácie end-to-end bez nutnosti inštalovať sw na pracovnej stanici (napr. uloženie šifrovanej správy lokálne s možnosťou vyzdvihnutia správy |
- | bezpečným spôsobom prostredníctvom web rozhrania). |
- | Podpora funkcie ochrany pred útokmi typu DoS, Antispoofing, rate limiting, vyhodnocovanie lokálneho skóre odosielateľov (na základe nedávnej aktivity) s možnosťou |
- | nastavenia chovania pre rôzne úrovne skóre. |
- | Podpora tzv. neutralizácie dokumentov v prílohe (odstránenie potencionálne nebezpečných prvkov v dokumente –makra, URL, … - v dokumentoch MS Office a PDF) pri zachovaní pôvodného typu dokumentu. |
- | Automatická dekrypcia šifrovaných dokumentov za pomoci administrátorom preddefinovaného slovníka hesiel, za účelom vykonania plnej AV a AS kontroly. |
- | Reakcia na detekovanú hrozbu min.: pridanie tagu, pridanie hlavičky, preposlanie emailu na iný SMTP server, odmietnutie (reject), zahodenie (discard), uloženie do karantény, |
- | prepísanie adresy príjemcu. |
- | Podpora opakovanej kontroly emailu vo chvíli jeho vyzdvihnutia z karantény. |
- | Ochrana pred škodlivými URL (výrobcom udržovaná databáza škodlivých URL). Možnosť voľby nežiaducích webových kategórií (phishing, malware, adult material, ...) |
- | URL click protection (vložené URL je prepísané tak, aby bola vykonaná kontrola vo chvíli rozkliknutia odkazu užívateľom). |
- | Ochrana pred útokmi typu BEC (Business Email Compromise). |
- | Architektúra MTA musí umožniť vykonať kontrolu emailu ešte pred uložením do emailovej fronty. |
- | Management. |
- | Plnohodnotná správa pomocou web gui (HTTPs) a CLI (SSH). |
- | Možnosť obmedzenia administrátorských práv na definované domény. |
- | Integrované logovanie a reporting, vrátane monitoringu. |
- | Podpora protokolov SNMP (v2c, v3) a syslog pre možnosť začlenenia do monitorovacieho systému (súčasťou dodávky musí byť aj špecifický MIB súbor výrobcu). |
- | Podpora logovania na externý log server (syslog). |
- | Podpora archivácie (prístup do archivácie pomocou protokolu IMAP). |
- | Podpora archivácie (prístup do archivácie pomocou protokolu IMAP). |
- | Podpora REST API pre možnosť integrácie managementu do existujúcej infraštruktúry. Pokiaľ táto funkcia vyžaduje licenciu, tak táto musí byť súčasťou dodávky. |
- | Certifikáca min. VBSpam, VB100 a Common Criteria. |
Výkonnostné požiadavky: | Zariadenie nesmie byť licencované na počet chránených emailových schránok/užívateľov. V opačnom prípade požadujeme licenciu pre minimálne 300 užívateľov. |
- | Riešenie nesmie byť obmedzené na počet chránených domén. V opačnom prípade musí byť súčasťou dodávky podpora pre minimálne 90 emailových domén. |
- | Požadovaný výkon min. 150 000 emailov/h pri plnej inšpekci (antivirus, antispam), referenčná veľkost mailu 100 kB. |
Záruka a podpora zariadení: | Súčasťou dodávky zariadení musí byť záruka na dané zariadenia (podpora HW - výmena zariadenia do ďalšieho pracovného dňa) na obdobie 3 roky od dodania zariadení - |
- | musí byť priamo od výrobcu zariadenia. |
- | Súčasťou dodávky zariadení musia byť všetky potrebné licencie, aby pokryli želanú funkcionalitu na obdobie 3 roky od dodania zariadení - musí byť priamo od výrobcu zariadenia. |
Názov |
1. Požaduje sa predložiť podrobný aktualizovaný rozpočet do 7 dní od uzavretia zmluvy s uvedením výkonnostných parametrov navrhnutých uchádzačom. |
2. Požaduje sa predložiť do 7 dní od uzavretia zmluvy rozpis sadzby DPH a ceny s DPH alebo bez DPH, ktorá ako údaj v zmluve chýba v prípade plnenia zahŕňajúcom rôzne sadzby DPH. |
3. Ak je Dodávateľ identifikovaný pre DPH v inom členskom štáte EÚ a tovar bude do SR prepravený z iného členského štátu EÚ, tento Dodávateľ nebude pri plnení Zmluvy fakturovať DPH. Vo svojej Kontraktačnej ponuke však musí uviesť príslušnú sadzbu a výšku DPH podľa zákona č. 222/2004 Z.z. a cenu vrátane DPH. Objednávateľ nie je zdaniteľnou osobou a v tomto prípade je/bude registrovaný pre DPH podľa § 7 zákona č. 222/2004 Z.z. a bude povinný odviesť DPH v SR podľa zákona č. 222/2004 Z.z.. |
4. Ak je Dodávateľ identifikovaný pre DPH v inom členskom štáte EÚ alebo je zahraničnou osobou z tretieho štátu a miesto dodania služby je v SR, tento Dodávateľ nebude pri plnení Zmluvy fakturovať DPH. Vo svojej Kontraktačnej ponuke však musí uviesť príslušnú sadzbu a výšku DPH podľa zákona č. 222/2004 Z.z. a cenu vrátane DPH. Objednávateľ nie je zdaniteľnou osobou a v tomto prípade je/bude registrovaný pre DPH podľa § 7 a/alebo § 7a zákona č. 222/2004 Z.z. a bude povinný odviesť DPH v SR podľa zákona č. 222/2004 Z.z.. |
5. Nový, doposiaľ nepoužitý tovar. |
6. Súčasťou predmetu zákazky je inštalácia, konfigurácia a nastavenie v mieste plnenia. |
7. Vrátane dopravy na miesto plnenia. |
8. Ak vzniknú dôvody pre odstúpenie od zmluvy podľa § 15 ods. 1 zákona č. 315/2016 Z. z. a k odstúpeniu od zmluvy Objednávateľom nedôjde, má Objednávateľ právo na zmluvnú pokutu od Poskytovateľa vo výške 5% (päť percent) z hodnoty zákazky. |
9. Zariadenia a všetky potrebné licencie musia byť nové a nepoužité. |
10. Poskytovateľ je povinný zabezpečiť, aby jeho subdodávatelia v zmysle § 2 ods. 1 písm. a) bod 7. zákona č. 315/2016 Z. z. o registri partnerov verejného sektora a o zmene a doplnení niektorých zákonov v znení zákona č. 38/2017 Z. z. (ďalej len „zákon č. 315/2016 Z. z.“) alebo § 2 ods. 5 písm. e) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ktorým v súvislosti s touto zmluvou vznikla povinnosť zápisu do registra partnerov verejného sektora v zmysle zákona č. 315/2016 Z. z. (ďalej len „RPVS“). |
pokračovanie bodu 10. boli riadne, včas a po celú dobu trvania zmluvy zapísaní do RPVS. S výnimkou prípadov, kedy je zápis subdodávateľa do RPVS podmienkou nadobudnutia účinnosti zmluvy v zmysle OPET, sa porušenie povinnosti v zmysle predchádzajúcej vety, považuje za podstatné porušenie zmluvy. V prípade ak Objednávateľ od zmluvy neodstúpi, má voči Dodávateľovi právo na zmluvnú pokutu vo výške 1% (jedno percento) z hodnoty zákazky. |
11. Okrem porušenia povinností v zmysle bodov 10. týchto osobitných požiadaviek na plnenie sa za podstatné porušenie zmluvy považuje tiež dodávka tovaru, ktorý nespĺňa požadovanú funkčnú a technickú špecifikáciu, ako aj nepredloženie ktoréhokoľvek Objednávateľom požadovaného dokladu alebo dokumentu v súlade s bodom 1 a 6 týchto osobitných požiadaviek na plnenie. |
Bratislava - mestská časť Nové Mesto, Bratislava III, Bratislavský, Slovenská republika
14.10.2022 08:13 — 31.10.2022 08:13
2,00 súbor
127 566,72
106 305,60
. Požaduje sa predložiť podrobný aktualizovaný rozpočet do 7 dní od uzavretia zmluvy s uvedením výkonnostných parametrov navrhnutých uchádzačom.
Názov | Merná jednotka | Výhodnejšia hodnota | Váha |
---|---|---|---|
Cena s DPH | € | Menšia | 100 |
30.09.2022 08:11
12.10.2022 10:12
12.10.2022 10:27
20 min.
2 min.
Dátum predloženia | Hodnota | MJ | Kritérium |
---|---|---|---|
30.09.2022 23:30 - Vstupná ponuka | 127 566,72 | € | Cena s DPH |
12.10.2022 09:52 - Najvýhodnejšia ponuka | 127 548,00 | € | Cena s DPH |
Vážený používateľ,
v súvislosti s povinnosťou elektronizácie verejného obstarávania od 18.10.2018 a zároveň s cieľom vylepšenia používateľského komfortu sme pre vás pripravili novú verziu systému EKS, ktorá so sebou prináša: