Виконавчий комітет Пирятинської міської ради
(назва підприємства, організації, установи)
ОБҐРУНТУВАННЯ
технічних та якісних характеристик закупівлі послуги з постачання антивірусного програмного продукту згідно коду за ДК 021:2015: 48760000-3 «Пакети програмного забезпечення для захисту від вірусів» (програмна продукція 'ESET PROTECT Entry з локальним управлінням'. На 2 роки. Поновлення. Для захисту 170 об'єктів; програмна продукція 'ESET Secure Authentication'. На 2 роки. Пільгова. Для захисту 15 об'єктів), розміру бюджетного призначення, очікуваної вартості предмета закупівлі(оприлюднюється на виконання постанови Кабміну № 710 від 11.10.2016 «Про ефективне використання державних коштів» (зі змінами)).
Найменування, місцезнаходження та ідентифікаційний код замовника в Єдиному державному реєстрі юридичних осіб, фізичних осіб — підприємців та громадських формувань, його категорія: Виконавчий комітет Пирятинської міської ради, м. Пирятин., вул. Соборна, буд.42, Лубенського району Полтавської області, ЄДРПОУ 04057296, категорія - органи місцевого самоврядування, об’єднання територіальних громад.
Назва предмета закупівлі із зазначенням коду за Єдиним закупівельним словником (у разі поділу на лоти такі відомості повинні зазначатися стосовно кожного лота) та назви відповідних класифікаторів предмета закупівлі і частин предмета закупівлі (лотів) (за наявності): послуги з постачання антивірусного програмного продукту згідно коду за ДК 021:2015: 48760000-3 «Пакети програмного забезпечення для захисту від вірусів» (програмна продукція 'ESET PROTECT Entry з локальним управлінням'. На 2 роки. Поновлення. Для захисту 170 об'єктів; програмна продукція 'ESET Secure Authentication'. На 2 роки. Пільгова. Для захисту 15 об'єктів).
Вид та ідентифікатор процедури закупівлі: відкриті торги з особливостями- UA-2024-04-03-009099-a.
Очікувана вартість та обґрунтування очікуваної вартості предмета закупівлі:
Замовник визначав очікувану вартість предмета закупівлі методом порівняння ринкових цін.
Розмір бюджетного призначення визначений відповідно до рішення сімдесят першої сесії Пирятинської міської ради восьмого скликання від 27.03.2024 № 152 ,,Про внесення змін до бюджету Пирятинської міської територіальної громади на 2024 рік» та рішення шістдесят шостої сесії Пирятинської міської ради восьмого скликання від 22.12.2023 № 638 ,,Про внесення змін до Програми інформатизації Пирятинської міської територіальної громади на 2023-2025 роки» існує потреба у здійсненні Закупівлі становить 265 000,00грн.
Обґрунтування технічних та якісних характеристик предмета закупівлі:
ІНФОРМАЦІЯ ПРО НЕОБХІДНІ ТЕХНІЧНІ, ЯКІСНІ ТА
КІЛЬКІСНІ ХАРАКТЕРИСТИКИ
послуги з постачання антивірусного програмного продукту згідно коду за ДК 021:2015: 48760000-3 «Пакети програмного забезпечення для захисту від вірусів» (програмна продукція 'ESET PROTECT Entry з локальним управлінням'. На 2 роки. Поновлення. Для захисту 170 об'єктів; програмна продукція 'ESET Secure Authentication'. На 2 роки. Пільгова. Для захисту 15 об'єктів)
№ з/п |
Найменування |
Кількість шт. |
1 |
Програмна продукція 'ESET PROTECT Entry з локальним управлінням'. На 2 роки. Поновлення. Для захисту 170 об'єктів.(або еквівалент) |
1 |
2 |
Програмна продукція 'ESET Secure Authentication'. На 2 роки. Пільгова. Для захисту 15 об'єктів.(або еквівалент) |
1 |
Вимоги до програмної продукції 'ESET PROTECT Entry з локальним управлінням'
Програмні продукти, що входять до запропонованого рішення повинні мати діючі позитивні експертні висновки ДССЗЗІ.
Запропоноване ПЗ має бути сумісне з існуючим сервером централізованого керування та активація антивірусного ПЗ має здійснюватися шляхом додавання ключа до існуючого сервера керування. На підтвердження відповідності пропозиції учасника цій характеристиці на вимогу замовника учасник надає тестовий ключ тривалістю не менше 5 днів для його додавання до існуючого сервера керування.
Запропоноване ПЗ повинно мати на території України центр технічної підтримки, що авторизований виробником. Технічна підтримка повинна відповідати наступним вимогам:
- обслуговування 24х7х365 - 24 години на добу, 7 днів на тиждень, 365 днів на рік, включаючи святкові, вихідні та неробочі дні, цілодобово;
- розширені технічні консультації з питань конфігурації та функціонування антивірусного ПЗ по телефону (з можливістю зв’язку з технічними спеціалістами по місцевому телефону без використання послуг міжнародного телефонного зв'язку) та електронній пошті;
- виїзд інженера на місце розташування Замовника у випадках збоїв роботи антивірусного ПЗ.
Також запропоноване ПЗ повинно відповідати наведеним нижче технічним вимогам.
№ п/п |
Функціонал захисту робочої станції |
Вимоги |
---|---|---|
|
Встановлення програмного забезпечення |
|
|
Здійснення антивірусного захисту |
|
|
Забезпечення мережевого захист |
|
|
Забезпечення захисту електронної пошти |
|
|
Забезпечення захисту у Web |
|
|
Наявність проактивного захисту |
|
|
Наявність контролю за використанням зовнішніх пристроїв та змінних носіїв |
|
|
Здійснення оновлень |
|
|
Вимоги до віддаленого управління |
|
|
Операційні системи, які підтримуються |
|
Антивірусне програмне забезпечення для захисту файлових серверів повинно відповідати наступним обов’язковим функціональним вимогам:
№ п/п |
Функціонал захисту файлового серверу |
Вимоги |
---|---|---|
|
Встановлення програмного забезпечення |
|
|
Автоматичні виключення |
|
|
Робота в кластерних системах |
|
|
Робота у режимі серверу терміналів |
|
|
Сканування Hyper-V |
|
|
Здійснення антивірусного захисту |
|
|
Забезпечення захисту електронної пошти |
|
|
Забезпечення захисту у Web |
|
|
Наявність проактивного захисту |
|
|
Наявність контролю за використанням зовнішніх пристроїв |
|
|
Здійснення оновлень |
|
|
Захист віртуальних робочих станцій |
|
|
Операційні системи, які підтримуються |
|
Система управління антивірусним програмним забезпеченням повинна відповідати наступним обов’язковим функціональним вимогам:
№ п/п |
Функціонал системи управління |
Вимоги |
---|---|---|
|
Виявлення комп'ютерів у корпоративній мережі та здійснення управління комп'ютерами |
|
|
Встановлення клієнтського програмного забезпечення |
|
|
Управління конфігурацією клієнтів |
|
|
Управління інфраструктурою серверів |
|
|
Інформування про стан системи антивірусного захисту |
|
|
Управління обліковими записами адміністраторів |
|
|
Захист з’єднань з сервером управління |
|
|
Постачання сервера адміністрування |
|
|
Операційні системи, які підтримуються сервером віддаленого управління |
|
Додатково:
- Учасник повинен у складі своєї Пропозиції надати авторизаційний лист від виробника або офіційного представника виробника в Україні, що підтверджує наявність партнерських відносин Учасника з компанією-виробником або офіційним представником виробника в Україні та уповноважує Учасника надавати цінові пропозиції, проводити переговори і підписувати Договір з Замовником на поставку Продукту, Учасник має бути представлений на ринку України не менше трьох років;
- У разі, якщо Учасником пропонується до постачання еквівалентне програмне забезпечення, такий Учасник повинен надати у складі своєї пропозиції офіційний документ від виробника (інструкцію користувача, інструкцію адміністратора тощо, з маркуванням, де в інструкції знаходиться опис функціоналу, що вимагається), що підтверджує відповідність запропонованого програмного забезпечення кожному із пунктів технічних вимог Замовника.
- У разі закупівлі еквівалентної програмної продукції, учасник повинен забезпечити впровадження та налаштування, а саме:
? Встановлення та налаштування серверу централізованого управління.
? Налаштування та оптимізація параметрів сервера.
? Побудова ієрархічної структури адміністрування.
? Побудова ієрархічної структури розповсюдження дистрибутивів та оновлень вірусних баз.
? Підготовка різних сценаріїв розгортання агентів на робочі станції користувачів та сервери.
? Налаштування глобальних політик з безпеки.
? Налаштування додаткових політик для всіх груп у всіх регіональних підрозділах.
? Налаштування виключень для необхідних програм, процесів та мережевих програм та пристроїв.
? Налаштування необхідних правил для мережевої фільтрації.
? Налаштування необхідних правил контролю пристроїв.
? Налаштування необхідних правил фільтрації інтернет-трафіку.
? Налаштування необхідних правил фільтрації поштового трафіку.
? Налаштування необхідних правил контролю запуску додатків.
? Налаштування необхідних правил системи виявлення та реагування.
? Налаштування автоматизованих сценаріїв обслуговування систем захисту.
? Налаштування автоматизованих сценаріїв реагування на інциденти інформаційної безпеки.
? Налаштування системи звітності та сповіщень.
? Налаштування системи своєчасного попередження.
? Налаштування інформаційних панелей та динамічних звітів.
? Функціональне тестування всіх розгорнутих та налаштованих систем.
На виконання цього пункту, учасник повинен у складі своєї Пропозиції надати гарантійний лист.
Програмна продукція 'ESET Secure Authentication' повинна забезпечувати:
1. Можливість додання 2FA для безпечного доступу входу в як локальний обліковий запис, так і доменний обліковий запис системи під управлінням: Miscrosoft Windows, Linux або MAC OS X.
2. Можливість отримання паролів 2FA за допомогою смс-повідомлень, push-повідомлень, OTP.
3. Підтримку апаратних токенів, які працюють по стандартам OATH, HOTP, TOTP,FIDO,FIDO2."
4. Можливість додання 2FA для веб-додатків Microsoft: Microsoft Outlook Web App, Microsoft Exchange, Microsoft SharePoint, Microsoft Exchange Mailbox Server Role, Microsoft SharePoint Foundation, Microsoft Dynamics CRM, Microsoft Remote Desktop Web Access, Microsoft Remote Desktop Gateway, Microsoft Terminal Services Web Access, Microsoft Exchange Admin Center
5. Наявність API, яка дозволяє швидко додавати двофакторну аутентифікацію в наявні додатки.
6. Наявність пакету SDK, що надає доступ до функцій керування користувачами та їх аутентифікаціями.
7. Захист VPN ТА VDI систем, таких як : Microsoft Forefront Threat Management Gateway, Barracuda, F5 FirePass, Cisco ASA IPSEC,Cisco ASA SSL, Fortinet FortiGate, Citrix Access Gateway, Juniper, Citrix NetScaler, Palo Alto, Check Point Software, SonicWall,Netasq, VMware Horizon View и Citrix XenApp, Cyberoam.
8. Можливість захисту RADIUS PAM для Linux, Mac
9. Наявність Identity Provider Connector для забезпечення 2FA хмарних служб (постачальником послуг) і постачальником ідентифікаційних даних, таких як : OpenAM, Okta, Azure AD, AD FS, Shibboleth, Keycloak, Dropbox, Confluence
10. Захист через SSO та Microsoft Active Directory Federation Services для входу до Office 365 або Azure.
11. Можливість захисту мобільного додатку за допомогою біометрики на базі операційних систем IOS та Android
12. Інформування користувача про спробу авторизації з можливістю підтвердити або відхилити подальшу автентифікацію.
13. Наявність системи звітності, що можуть використовуватися як для панелі моніторингу, так і для формування звітів
14. Наявність журналу аудиту, у якому реєструються і відстежуються всі зміни в конфігурації, запуск та зупинки служби двофакторної аутентифікації.
15. Можливість інтеграції з SIEM та іншими системами моніторингу, аналітики та реагування
16. Можливість для адміністратора надавати альтернативний одноразовий пароль OTP у разі, якщо коли користувач немає доступу до токену або до мобільного додатку
17. Можливість імпортувати користувачів у спеціальні області за допомогою файлу CSV або LDF
18. Можливість використання 2FA для безпечного режиму, блокуванні облікового запису Windows, використання UAC
19. Можливість налаштувати використання 2FA для користувачів, які не мають підключення до серверу 2FA
20. Можливість обмежити кількість використання одноразовий паролів для комп'ютерів, які не мають підключення до серверу 2FA
21. Наявність захисту від підбору одноразового паролю шляхом блокування користувача
22. Наявність системи сповіщень про вибрані типи дій
23. Можливість виключення з 2FA для списку IP-адрес
24. Можливість налаштування користувацького способу доставлення паролів OTP
25. Можливість синхронізації користувачів за допомогою LDAP та Mac Open Directory