A beszerzés leírása
A beszerzés célja a műszaki leírásban részletezett specifikációjú eszközök (összesen 10 db tűzfal) és licenszek/támogatások szállítása. A beszerzésre kerülő új tűzfalaknak mind funkcionális, mind szolgáltatás minőség szempontjából teljes mértékben illeszkednie kell az AK meglévő - IDM integrált -, felhasználói jogosultság alapú tűzfalszabályozási rendszeréhez. Ezen korábban bevezetett keretrendszer 2 gyártó megoldásán, a Cisco ISE és a Palo Alto tűzfalak közötti integrált, valós idejű információcserén alapul. AK több, mint 800 felhasználós nagyvállalati környezetet üzemeltet és több, mint 30 Cisco tűzfalból áll az AK-nél meglévő környezet. A meglévő tűzfal rendszerben Cisco CCNP Security minősítéssel (vagy ennél magasabb (CCIE) Cisco minősítéssel és Palo Alto PCNSE minősítéssel rendelkező szakember dolgozhat a garanciális feltételek miatt.
Az eszközöknek kompatibilisnek és támogatottnak kell lenniük az AK meglévő Palo Alto Panorama menedzsment rendszerével, a következő szolgáltatásoknak kell számukra elérhetőnek lennie:
-teljeskörű gyártói szintű konfiguráció menedzsment
-teljeskörű gyártói szintű központi redundáns eseménynapló gyűjtés
Ha a megajánlásra kerülő eszközök nem kompatibilisek a Panorama menedzsment rendszerrel úgy a kiírásban specifikált tűzfal eszközökön kívül a hozzájuk tartozó gyártói menedzsment rendszer szállítása is szükséges az alábbiak szerint:
- központi redundáns kiépítésben üzemelő menedzsment szerver pár
- központi, hardveres, a menedzsment szerverek alá integrált eseménynapló gyűjtő szerver
Minden megajánlásra kerülő eszköznek -esetlegesen szükséges további licenc bővítést követően- támogatnia kell a következő szolgáltatásokat:
DNS csatorna védelme, generált domain érzékelési képességgel - opcionális licenccel
Kategória alapú URL szűrő képesség
Felhő alapú csatolmány ellenőrzési képesség (sandbox)
Végpont egészségi állapot ellenőrző képesség
IoT eszköz felderítő és szabályozó képesség
SD-WAN támogatás
AK 3 különböző típusú tűzfal konfigurációt szerez be:
1. „A” típusú tűzfal kiegészítő műszaki követelményei a közös műszaki követelményeken (lásd műszaki leírás) felül:
Min. tűzfal áteresztő kapacitás appmix típusú forgalommal mérve: 10 Gbps
Min. tűzfal áteresztő kapacitás, teljes NGFW (aktív: APP-ID, URL szűrés, antivírus, antispayware, sérülékenység, csatolmány ellenőrzés, DNS védelem), szolgáltatásszint mellett, appmix típusú forgalommal mérve: 5 Gbps
IPSEC VPN titkosítás kapacitás: 6 Gbps
Virtuális tűzfal támogatási képesség (opcionális licence bővítéssel)
Min. támogatott virtuális tűzfal szám: 10 (opcionális bővítő licenccel aktiválható)
RJ45 rezes interfészek minimális száma: 10 db, a következő támogatott sebességekkel:
10 Mbps,100 Mbps, 1 Gbps, 2,5 Gbps, 5 Gbps,10 Gbps
SFP/SFP+ optikai bővítő interfészek minimális száma: 10 db, a következő támogatott sebességekkel: 1 Gbps, 10 Gbps
SFP28 optikai bővítő interfészek minimális száma: 4 db, a következő támogatott sebességekkel: 25 Gbps
Dedikált HA interfészek száma: 2 db, a következő támogatott sebességekkel: 100 Mbps/1 Gbps
Egyidejű minimális kapcsolat szám: 1000 000 kapcsolat
Kapcsolat felépítési sebesség minimálisan: 115 000 új kapcsolat/másodperc
Eszközönként leszállítandó bővítő interfészek típusa és száma:
10G-SR multi módusú optika: 4 db
Max. 1 Rack Unit magasság
19”-os Rack szekrénybe történő telepítéshez szükséges tartozékok
E kategóriában mennyiségileg 4 db azonos konfigurációjú eszköz szállítása szükséges a fenti műszaki előrások és a műszaki leírás szerint.
„A” típusú tűzfal referencia mintakonfigurációja:
Palo Alto Networks PA-3410 with redundant AC power supplies 1 db
Palo Alto Networks PA-3400 Series 4 post rack mount kit 1 db
Power cord for PDU with IEC-60320 C13 and IEC-60320 C14 cord ends,15A, 250V max, 10ft 2 db
Advanced Threat Prevention subscription 3 year term for device in an HA pair, PA-3410 1 db
Partner enabled premium support 3-year prepaid, PA-3410 1 db
SFP+ form factor, SR 10Gb optical transceiver, short reach 300m, OM3 MMF, duplex LC, IEEE 802.3ae 10GBASE-SR compliant 4 db
2. „B” típusú tűzfal kiegészítő műszaki követelményei a közös műszaki követelményeken (lásd műszaki leírás) felül:
Min. tűzfal áteresztő kapacitás appmix típusú forgalommal mérve: 2 Gbps
Min. tűzfal áteresztő kapacitás, teljes NGFW (aktív: APP-ID, URL szűrés, antivírus, antispayware, sérülékenység, csatolmány ellenőrzés, DNS védelem), szolgáltatásszint mellett, appmix típusú forgalommal mérve: 900 Mbps
IPSEC VPN titkosítás kapacitás: 1,5 Gbps
RJ45 rezes interfészek minimális száma: 8 db, a következő támogatott sebességekkel: 10 Mbps,100 Mbps, 1 Gbps
Egyidejű minimális kapcsolat szám: 180 000 kapcsolat
Kapcsolat felépítési sebesség minimálisan: 33000 új kapcsolat/másodperc
Max. 1 Rack Unit magasság
19”-os Rack szekrénybe történő telepítéshez szükséges tartozékok
Passzív hűtés
E kategóriában mennyiségileg 5 db azonos konfigurációjú eszköz szállítása szükséges a fenti műszaki előírás és a műszaki leírás szerint.
„B” típusú tűzfal referencia mintakonfig.:
Palo Alto Networks PA-440 1 db
PA-440, Advanced Threat Prevention subscription, 3 years (36 months), term. 1 db
Rack mountable tray for up to two PA-400s and 4 power adapters for a 4 post rack mount 1 db
50W AC power adapter for PA-440, PA-450 and PA-460 1 db
PA-440, Premium support, 3 years (36 months), term. 1 db
3. „C” típusú tűzfal kiegészítő műszaki követelményei a közös műszaki (lásd műszaki leírás) ill. a „B” típusú tűzfalra vonatkozó követelményeken felül:
„B” típusú tűzfallal azonos hardver
aktivált csatolmány ellenőrző szolgáltatás
aktivált DNS védelmi képesség
aktivált IoT szolgáltatás
aktivált SD-WAN képesség
aktivált URL szűrő képesség
E kategóriában mennyiségileg 1 db azonos konfigurációjú eszköz szállítása szükséges a fenti műszaki előírás és a műszaki leírás szerint.
„C” típusú tűzfal referencia mintakonfig.:
Palo Alto Networks PA-440 1 db
PA-440, Professional Subscription Bundle (Threat Prevention, Advanced URL Filtering, Wildfire, DNS Security and SDWAN), 3 years (36 months) term 1 db
PA-440, IoT subscription, does not require data lake, 3 years (36 months), term. 1 db
Rack mountable tray for up to two PA-400s and 4 power adapters for a 4 post rack mount 1 db
50W AC power adapter for PA-440, PA-450 and PA-460 1 db
PA-440, Premium support, 3 years (36 months), term. 1 db
AT-nek 3 év gyártói garanciát és támogatást kell biztosítania a szállítandó eszközökre.
AT-nek a következő feladatokat is el kell végeznie:
1.Kiviteli tervek készítése az új eszközök fizikai és logikai elhelyezéséről
2.Hardverek fizikai elhelyezése a tervben meghatározott pozícióba és a hálózati kábelezés elkészítése a topológia szerinti utolsó aktív eszköztől
3.Eszközök bevonása az AK meglévő Panorama menedzsment rendszerébe és az alkalmazott monitoring megoldásba és mentésbe
4.Szükséges új tűzfalszabályok, védelmi beállítások és egyéb konfigurációk megtétele
5.Megvalósulási dok. készítése a meglévő logikai és layer-1 dokumentációk frissítése