1. Identifikační údaje zakázky. Zadavatel zakázky Město Třinec, Jablunkovská 160, Třinec, IČ:

Podobné dokumenty
SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE INTEGROVANÝCH PROJEKTŮ ITI

Standard vnitřní konektivity (dle přílohy č. 9 Specifických pravidel pro žadatele a příjemce v rámci výzvy č. 47 IROP)

P16V PŘÍLOHA Č. 5 STANDARD KONEKTIVITY ŠKOL

INTEGROVANÝ REGIONÁLNÍ OPERAČNÍ PROGRAM

Příloha č. 8 Technický popis řešení

Střední škola rybářská a vodohospodářská Jakuba Krčína, Třeboň, Táboritská 941 ICT PLÁN 2017/2018

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Představení Kerio Control

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Technická specifikace zařízení

Příklad dobré praxe "Instalace WiFi"

Příloha č. 1 zadávací dokumentace - Specifikace předmětu plnění veřejné zakázky

Příloha č. 1 - Technická část zadávací dokumentace

3. SPECIFIKACE TECHNICKÝCH PARAMETRŮ

Podrobné technické specifikace a požadavky k dílčímu plnění 1B:

Instalace zabezpečené Wi-Fi sítě na Gymnáziu Mezinárodních a Veřejných Vztahů Gymnázium Klamovka. Příklad Dobré praxe

i4wifi a.s. produktové novinky Říjen 2013

Vysvětlení zadávací dokumentace č. 1

1x server pro distanční vzdělávání (výpočtový server)

Bezpečnostní projekt Případová studie

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2018/2019 a 2019/2020

II. Vymezení plnění zakázky. Bezpečnostní řešení s centrálním Firewallem a WIFI + software proti škodlivému softwaru ransomware.

i4wifi a.s. produktové novinky Listopad 2013

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

VYSVĚTLENÍ, ZMĚNA NEBO DOPLNĚNÍ ZADÁVACÍ DOKUMENTACE č. 1. Rozvoj klíčových kompetencí - Základní škola Vyškov, Tyršova 4

Veřejná zakázka malého rozsahu na dodávky s názvem ICT technika pro moderní školu

Technická specifikace soutěžených služeb

54Mbps bezdrátový router WRT-415. Návod pro rychlou instalaci

i4wifi a.s. produktové novinky Listopad 2014

Zřízení WIFI sítě na Základní škole Benešov, Dukelská 1818

Zadávací dokumentace Příloha výzvy k podání nabídek

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Střední průmyslová škola a Vyšší odborná škola, Písek Karla Čapka 402, Písek. Plán ICT

Obrana sítě - základní principy

VÝDAJE NA POŘÍZENÍ SW, VČ. AGEND ÚŘADU VÝDAJ KDY ZPŮSOBILÝ KDY NEZPŮSOBILÝ Pořízení nového operačního systému

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

Počítačová síť je spojení dvou a více počítačů kabelem, telefonní linkou,

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

POPIS SOUČASNÉHO STAVU

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

i4wifi a.s. produktové novinky Leden 2013

1.05 Informační systémy a technologie

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

Zajištění konektivity do škol - projektová dokumentace pasivní část Střední průmyslová škola Hronov

1. Integrační koncept

Standard pro připojení do CMS. Definice rozhraní mezi CMS a Operátorem

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Průmyslový ethernet představuje spolehlivý komunikační systém U nás najdete řešení ušité na míru Vašim požadavkům Let s connect. Průmyslové switche

Technická specifikace HW pro rok 2012

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

1.05 Informační systémy a technologie

Bezdrátové sítě Wi-Fi Původním cíl: Dnes

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Co se realizovalo v přecházejícím roce:

Flow Monitoring & NBA. Pavel Minařík

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

VÝZVA K PODÁNÍ NABÍDKY NA VEŘEJNOU ZAKÁZKU MALÉHO ROZSAHU

STRUKTUROVANÁ KABELÁŽ

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

počet studentů 400 počet tříd 16 počet učitelů 34

i4wifi a.s. produktové novinky Prosinec 2013

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

Počítačová síť ve škole a rizika jejího provozu

Řešení počítačové sítě na škole

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

STŘEDNÍ ZDRAVOTNICKÁ ŠKOLA A VYŠŠÍ ODBORNÁ ŠKOLA ZDRAVOTNICKÁ, OSTRAVA, PŘÍSPĚVKOVÁ ORGANIZACE. ICT plán

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

Žádost zpracoval vedoucí odboru informatiky

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Příloha č. 1 - položkový rozpočet

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál

Střední odborná škola, Stromořadí 420, Uničov, s.r.o. ICT PLÁN ŠKOLY

Základní škola T. G. Masaryka Ivančice. Na Brněnce 1, okres Brno-venkov, příspěvková organizace. Na Brněnce 1, Ivančice, ICT PLÁN ŠKOLY

Základní škola a mateřská škola Vacov. ICT plán školy Vilan

Střední uměleckoprůmyslová škola a Vyšší odborná škola Turnov, Skálova 373 příspěvková organizace. ICT plán školy na školní roky 2016/2018

Město Dvůr Králové nad Labem náměstí T. G. Masaryka 38, Dvůr Králové nad Labem

VÝZVA K PODÁNÍ NABÍDKY. Ukládání, zálohování a archivace dat

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

KIVS setkání Další postup realizace KIVS

Příloha č. 1 k výzvě k podání nabídek

ZAJIŠTĚNÍ KONEKTIVITY DO ŠKOL - PROJEKTOVÁ

Výzva k podání nabídky na dodávku WiFi sítě na MČ Brnostřed

Zpráva z prohlídky infrastruktury počítačové sítě ZŠ a MŠ Mutěnice, Brněnská 777

Specifikace předmětu veřejné zakázky

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Výzva k podání nabídek

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

ZADÁNÍ ZAKÁZKY MALÉHO ROZSAHU

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

Žádost zpracoval vedoucí oddělení ICT

NOVINKA. Průmyslový ethernet představuje spolehlivý komunikační systém U nás najdete řešení ušité na míru Vašim požadavkům Let s connect.

POKUD JSOU PRACOVNÍCI SPOJENI DO SÍTĚ MOHOU SDÍLET: Data Zprávy Grafiku Tiskárny Faxové přístroje Modemy Další hardwarové zdroje

Transkript:

TECHNICKÁ SPECIFIKAC E NABÍDKY 1. Identifikační údaje zakázky Označení zakázky Konektivita ZŠ Petra Bezruče Zadavatel zakázky Město Třinec, Jablunkovská 160, 739 61 Třinec, IČ: 00297313 Název: Sídlo/místo podnikání: IČ/DIČ: Osoba oprávněna jednat za uchazeče: Kontaktní osoba: Tel.: E-mail: 2. Základní identifikační údaje o uchazeči 3. Technická specifikace nabídky Parametr Minimální hodnoty požadované zadavatelem Uchazeč musí splnit tyto požadavky beze zbytku. Vaše nabídka: uveďte bližší parametry Vaší nabídky zda splňuje požadavek, technické parametry, název produktu, výrobce, typové označení, modelové označení, tam kde je to relevantní Security Gateway PRO, EU - 1 ks WAN SFP/RJ45 2x Gigabit LAN RJ45 2x Gigabit Propustnost 1Gbps/port Správa přes centrální software / dohledaní provozu, přípojení, vytížení CLI ovládání Podpora VLAN Aktivní FIREWALL Provedení RACKmount Procesor min. DUAL CORE RAM min. 2GB LED indikace Switch US-48-500W, L2-5 ks 24x Gbps port 2x SFP+ 10Gbps port POE+ min. 500W Správa přes stejný centrální software jako Brána/Firewall Podpora VLAN Provedení RACKmount LED indikace

UC-CK - Controller, Cloud Key, HW - 1 ks AC PRO 1750 Mbps AP/Hotspot 2,4/5 Ghz, 802.11ac, MIMO - 25 ks Operační mod AP Frekvence 2,4GB/5GB Normy 802.11a/b/g/n/AC MULTI SSID Správa přes stejný centrální software jako Brána/Firewall Šifrování WEP,WPA-PSK, WPA Enterprise (WPA/WPA2, TKIP/AES) LAN PORT 2x RJ45 1Gbps Napájení POE 48V Shoda CE/FCC/IC LED indikace Switch 16 XG - 12x SFP+, 4x 10Gbit LAN, 36W - 1ks Single-Mode optický modul SFP+, 10Gbit - sada 2 kusů - 5 ks Nástěnný rozvaděč jednodílný 15U 600x595-2 ks Stojanový rozvaděč 22U 600x600, plech.dveře - 1 ks NAS Server (2, 41G/ 4GB RAM/ 4xSATA), Rack provedení - 1 ks HDD 4TB NAS 128MB SATAIII 7200r - 2 ks Zprovoznění, montáž centrálního směřovače, switchů, firewallu Kabel CAT 6 LSOH Šířka pásma:min 250 MHz - 2400 m Elektroinstalační lišta 16x16-150 m Elektroinstalační lišta 40x40-80 m Datová zásuvka - 40 ks keystone cat6-80 ks Patch panel 24p. CAT6 1U,4x6 LSA, 19-5 ks Montážní práce, tažení kabelů, zapojení zásuvek Montáž do rozvaděče, 1U - 4ks Zatažení optického kabelu do ochranné trubky, těžce dostupná místa - 50 m Zatažení optického kabelu do ochranné trubky - 200 m Průraz obvodové zdi do průměru 50 mm do tl. 1 cm, vč. utěsnění - 2 ks

Průraz do pr. 16 mm v délce do 1000 m - 2 ks Svár opt. vlákna - 24 vl. Měření optického kabelu PM, OTDR - obě vlnové délky, včetně protokolů a vyhodnocení - 12 vl. Optický kabel 12 vl. - SM - 300 m Optická vana 1U - 12 pozic - 4 ks Adaptér SC/APC - 2m - 24 ks Pigtail SC/APC - 2m - 24 ks Materiál - lišta 40x20-50 m Materiál - vrapovka FML - 200 m Materiál - parchcord SC/APC - SC/APC - duplex - 9/125-12 ks ochrana sváru - 24 ks Celkový soulad a standard konektivity Nabídka je v souladu s technickým popisem požadovaného řešení, který je uveden dále v této příloze, a umožní dosažení všech cílových parametrů, které jsou v tomto popise uvedeny. Zajištění vnitřní konektivity školy musí splňovat Standard konektivity škol Integrovaného regionálního operačního programu - viz popis v další části této přílohy. Ostatní požadavky Bezpečnostní předpisy Doprava a manipulace Montáž a instalace u objednatele včetně uvedení do provozu Musí vyhovovat všem platným bezpečnostním normám a předpisům. Součástí dodávky bude doprava, vyložení/složení, manipulace, dopravení zboží do určených učeben. Součástí dodávky bude montáž, instalace, konfigurace, uvedení do provozu dodávaného zboží včetně všech potřebných prací. Součástí dodávky bude zapojení všech prvků do relevantních školních sítí, odzkoušení všech funkcí. V.....dne...

... Podpis, razítko Titul, jméno, příjmení TECHNICKÝ POPIS POŽADOVANÉHO ŘEŠENÍ Technické parametry výchozího a cílového stavu školní síťové infrastruktury ZŠ Petra Bezruče Aktuální stav konektivity Připojení do WAN nyní v počítačové učebně modem společnosti Nej TV, a.s. LAN v učebně řešena 24x 100Mbit Cat5 - více než deset let stará kabeláž. Dále do některých učeben vedou kabely Cat5 jeden kabel na 2 RJ45 zásuvky, degradace sítě. Po škole jsou malé switche 5/8port zajišťující možnost připojení do sítě LAN. Wifi síť je tvořena osmi přístupovými body, které jsou zabezpečeny jen WPA2 heslem bez možnosti zaznamenání o připojení. Škola má k dispozici linux doménový server, který podle přihlášení přiděluje oprávnění ke sdíleným složkám. Na serveru běží také www stránky školy a probíhá zálohování dokumentů. Navrhované řešení Připojení do WAN modernizace společností Nej TV, a.s. na připojení optikou včetně podpory protokolu IPv6 (řešeno mimo projekt) Zajištění monitoringu IP, datových toků pomocí hardwarového firewallu na úrovni LAN i WAN. (centrální databáze identit AD, logování přístupů do sítě)

Splnění parametrů projektu: minimální konektivita stanic 100Mbps, minimální konektivita NAS a serveru 1Gbps, páteřní rozvody mezi budovami pomocí optický vláken, Aktivní prvky splňující parametry projektu. Podpora 802.1Q VLAN, podpora 802.1X, podpora radius based MAC autentizace WI-FI splňující parametry projektu: současná funkce AP v pásmu 2,4 a 5 Ghz, multi SSID, PoE, WPA2, ACL, centralizovaná architektura spravovaná jednotným software hardwarového firewallu. Připravenost pro projekt eduroam.cz NAS: pro řešení podpory: 1. vzdáleného přístupu VPN, 2. Zabezpečení přístupových protokolů (SSL/TSL) webových stránek školy 3. centrální správy a auditu ICT uživatelské podpory, princip ITIL HelpDesk Cílový stav konektivity dle standardu IROP a) Konektivita školy k veřejnému internetu (WAN) Parametr dle standardu podpora monitoringu a logování NAT (RFC 2663) provozu za účelem dohledatelnosti veřejného provozu k vnitřnímu zařízení logování přístupu uživatelů do sítě umožňující dohledání vazeb IP adresa čas uživatel, a to včetně ošetření v případě sdílených učeben (pracovních stanic apod.) síťové zařízení podporující rate limiting, antispoofing, ACL/xACL, rozhraní musí obsahovat všechny potřebné komponenty a licence pro zajištění řádné funkcionality zařízení umožňující kontrolu http a https provozu, kategorizaci a selekci obsahu dostupného pro vybrané skupiny uživatel (učitel, žák), blokování nežádoucích kategorií obsahu, antivirovou kontrolou stahovaného obsahu možnost snadné/automatické rekonfigurace ACL/FW na základě identifikovaných útoků Způsob naplnění parametru firewallu a NAS serveru. zařízení pro správu přístupu do sítě a NAS serveru s možností centrální správy prostřednictvím jednoho SW. zařízení pro správu přístupu do sítě. Bude splněno pořízením nového firewallu s odpovídajícími parametry/funkcemi. zařízení pro správu přístupu do sítě. b) Vnitřní konektivita školy (LAN) Parametr dle standardu Způsob naplnění parametru Povinné minimální bezpečnostní parametry (bez ohledu na typ síťového připojení) Monitorování IP (IPv4 a IPv6) datových toků formou exportu provozních informací o přenesených datech v členění minimálně zdrojová/cílová IP adresa, zdrojový/cílový TCP/UDP port (či ICMP typ) - RFC3954 nebo ekvivalent (např. NetFlow) systém pro monitorování a sběr provozně-lokačních údajů minimálně na úrovni rozhraní WAN, ideálně i LAN) a to bez zařízení pro správu přístupu do sítě.

negativních vlivů na zátěž a propustnost zařízeni s kapacitou pro uchování dat po dobu minimálně 2 měsíců Povinné řešení systému správy uživatelů (Identity Management), tj. centrální databáze identit (LDAP, AD, apod.) a její využití pro autentizaci uživatelů (žáci i učitelé) za účelem bezpečného a auditovatelného přístupu k síti, resp. síťovým službám. logování přístupu uživatelů do sítě umožňující dohledání vazeb IP adresa čas uživatel zařízení pro správu přístupu do sítě a NAS serveru s možností centrální správy prostřednictvím jednoho SW. NAS serveru. Povinné minimální parametry v oblasti pevné LAN Minimální konektivita stanic a dalších koncových zařízení 100Mbit/s fullduplex Strukturovaná kabeláž pro připojení pracovních stanic a dalších zařízení (tiskárny, servery, AP, ) Minimální konektivita serverů, aktivních síťových prvků, bezpečnostních zařízení, NAS 1Gbit/s fullduplex Páteřní rozvody mezi budovami v areálu realizovány prostřednictvím optických, metalických vláken popř. bezdrátovými spoji v licencovaném pásmu (povolení ČTÚ) Aktivní prvky (centrální směrovače a centrální přepínače; L2 i L3) 1 s neblokující architekturou přepínacího subsystému (wire speed), podpora 802.1Q VLAN, podpora 802.1X, radius based MAC autentizace, Bude instalována kabeláž typu CAT 6 LSOH Šířka pásma:min 250 Mhz a nový switch. Bude instalována kabeláž typu CAT 6. switche. Rozvody budou realizovány prostřednictvím optických a metalických vláken (kabelů). Bude pořízen nový firewall a switch. Povinné minimální parametry v oblasti bezdrátových sítí (wifi) Podpora mechanismu izolace klientů Návrh topologie wifi sítě a analýza pokrytí signálem počítající s konzistentní Wi-Fi službou v příslušných prostorách školy a s kapacitami pro provoz mobilních zařízení pedagogického sboru i studentů Centralizovaná architektura správy wifi sítě (centrální řadič, centrální management, tzv. thin access pointy, popř. alespoň centrální řešení distribuce konfigurací s podporou automatického rozložení zátěže klientů, roamingu mezi spravované access pointy a automatickým laděním kanálů a síly signálu včetně detekce a reakce na non-wi-fi rušení) Podpora protokolu IEEE 802.1X resp. ověřování uživatelů oproti databázi účtů přes protokol radius (např. LDAP, MS AD ) Podpora standardu IEEE 802.11n a případně novějších (ac, ad), současná funkce AP v pásmu 2,4 a 5 GHz Zabezpečí nové zařízení pro správu přístupu do sítě Viz návrh topologie. Signálem wi-fi bude pokryta celá budova školy. Konzistence bude dosaženo prostřednictvím nového zařízení pro správu přístupu do sítě. Zabezpečí nové zařízení pro správu přístupu do sítě Bude zajištěno prostřednictvím nového NAS Serveru. Budou zabezpečovat nové AP. 1 Požadavek se týká prvků, přes které je veden veškerý provoz, resp. jde o centrální prvky. Podružné přepínače (chodbové, očebnové) musí splňovat pouze požadavek na neblokující architekturou přepínacího subsystému

Podpora WPA2, PoE, multi SSID, ACL pro filtrování provozu Budou zabezpečovat nové AP. Doporučené parametry Minimálně pasivní zapojení 2 do federovaného systému eduroam (www.eduroam.cz). Optimálně aktivní zapojení do systému eduroam, pro zajištění národní i mezinárodní mobility žáků a učitelů. Bude hardwarově připraveno z komponent projektu. 3) Další bezpečnostní prvky Parametr dle standardu Identity management systémy (IDM) systém správy identit, řízení životního cyklu uživatelů, integrace do provozních a bezpečnostních systémů Centralizovaný autentizační systém napojení na systém správy identit (např. na bázi LDAP, AD, studijní a personální agendy apod.) Řešení dočasných přístupů (hosté, brigádníci, praktikanti, zákonní zástupci, externí subjekty, blokace wifi v určitém čase) Federované služby autentizace a autorizace (včetně aktivního zapojení do národních vzdělávacích federací a zpřístupnění jejich služeb) Systémy nebo zařízení pro sledování infrastruktury sítě a sledování IP provozu sítě (umožňující funkce RFC 3954 nebo ekvivalent (NetFlow)) Způsob naplnění parametru Umožní nové zařízení pro správu přístupu do sítě (Cloud key) Bude hardwarově připraveno. Řešeno v rámci projektu pořízením nového zařízení pro správu přístupu do sítě (Cloud key) Systémy schopné detekovat nelegitimní provoz nebo síťové anomálie Umožní nové zařízení pro správu přístupu do sítě (Cloud key) Systémy vyhodnocování a správy událostí a bezpečnostních incidentů (log management, incident management) Systémy pro monitorování funkčnosti síťové a serverové infrastruktury (např. Nagios / Icinga) Systémy uživatelské podpory naplňující principy ITIL (HelpDesk, ServiceDesk) Nástroje pro centrální správu a audit ICT prostředků Systémy zálohování a obnovy dat serverové infrastruktury Systémy pro antivirovou ochranu zařízení, antispamovou ochranu poštovních serverů Zabezpečení přístupových protokolů (SSL/TLS) služeb (např. emailové služby, webové servery, studijní a ekonomické agendy) atp. Podpora vzdáleného přístupu (VPN) Umožní nový firewall. 2 Pasivním zapojením se rozumí poskytování služeb sítě eduroam na úrovni poskytovatele zdrojů viz. http://www.eduroam.cz/_media/cs/cz_roam_policy_v2.0.pdf