Zadávací dokumentace pro výběrové řízení na dodávku technologických komponent pro SOS 1) Identifikace zadavatele COMGUARD a.s. se sídlem Sochorova 38, 616 00 Brno 2) Přesné vymezení předmětu zakázky a požadavků zadavatele Cílem projektu s názvem "Vytvoření nového IS řešení Security Operations Services" je zvýšit nabídku produktů na trhu bezpečnostních řešení, konkrétně pomocí vlastního návrhu identifikace, předcházení a řešení bezpečnostních incidentů nového informačního systému. Pokud je v této Zadávací dokumentaci, v jejích přílohách nebo souvisejících dokumentech použit konkrétní obchodní název nebo značka konkrétního produktu, má se za to, že tím zadavatel specifikuje obecný kvalitativní standard a je připuštěno, aby uchazeč nabídl i jiné, technicky ekvivalentní plnění. Předmětem zakázky je dodání následujících technologií: Bezpečnostní řešení (skener softwarových zranitelností) (1 ks) 1 Formát Softwarová licence 2 Účel Skener bezpečnostních zranitelností 3 Architektura Musí být 64-bitová klient/server aplikace používající centrální management a jeden nebo více vzdálených skenovací enginů distribuovaných v prostředí. Administrace, reportování, přehledy jsou dostupné v centrální konzoli. 4 Možnosti instalace Konzole i samostatný skenovací engine jsou dostupné jako instalační soubory a nebo připravené software appliance. 5 Vyhodnocování rizika 6 Vyhledávání strojů DHCP 7 Vyhledávání strojů VMware 8 Vyhledávání strojů McAfee epo Počítání rizika podle existujících exploitů a malwaru s uvedením odkazu na konkrétní exploit Vyhledávání nových strojů pomocí logů z DHCP (Windows, Infoblox) Integrace s VMware NSX skrze API a vyhledávání nových strojů Integrace s McAfee epolicy Orchestrator skrze API a vyhledávání strojů 1/8
9 Vyhledávání strojů AWS Integrace s Amazon Web Services skrze API a vyhledávání strojů 10 Vyhledávání strojů MS Azure Integrace s Microsoft Azure skrze API a vyhledávání strojů 11 Externí skenování Musí podporovat skenování z externích zdrojů s veřejnou IP adresou. Využít lze vlastní externě hostovaný engine. 12 Dopad na zátěž sítě Umožňuje skenování pomocí agentů, kdy není síť vůbec zatížena. U skenů musí být možné nastavit limit na propustnost, packets-persecond, ports scanned, počet souběžných skenů, atd. 13 API Zdokumentované a otevřené API 14 Počet licencovaných IP minimálně 512 15 Minimální platnost licence (počet let) 3 16 Možnost recyklovat využité IP adresy Ano 17 Podpora instalace na operační systémy Windows, Linux 18 Centrální management Komunikace skenovacích enginů s centrálním managementu je chráněna protokolem SSL a všechna data musí být ukládána pouze v centrálním managementu. 19 VLAN tagging Podpora VLAN tagging na Linuxových operačních systémech 20 Uživatelské účty Možnost integrace s Active Directory 21 Tiketovací systémy Podpora integrace s JIRA a ServiceNow 22 Výjimky 23 Centrální definice blackoutů 24 Aktualizace zranitelností 25 Uživatelsky definované zranitelnosti 26 Automatické akce 27 Automatické označování 28 Exploit Exposure Možnost definovat automatické expirace výjimky na nalezenou zranitelnost Definice časových oken, kdy nesmí být prováděno skenování Automatické online aktualizace informací o zranitelnostech Musí umožňovat vytvářet vlastní vulnerability signatures ve formátu xml. Lze také upravovat stávající signatury zranitelností. Automatické spuštění skenu po obdržení informace o nové zranitelnosti s definovanou závažností Řešení musí obsahovat automatický mechanizmus k označování strojů dle důležitosti, parametrů a na základě označení provádět další akce. Systém musí obsahovat také ruční značení strojů. Řešení musí identifikovat známé typy malware a expoit kity související se zjištěnými zranitelnostmi a tyto skutečnosti zahrnout do 2/8
rizikovosti zranitelnosti. Součástí popisu zranitelnosti musí být informace, zda je daná zranitelnost využívána útočníky. 29 Risk Management a Prioritizace 30 Integrace s McAfee TIE 31 Reporting 32 Skupiny aktiv 33 Uživatelské role 34 Aktuálnost softwaru a OS Hodnocení rizik musí vyjma parametru CVSS zahrnovat typ aktiva, jeho důležitost, dostupnost expoiltů, zneužitelnost dané hrozby útočníkem, technická náročnost zneužití hrozby a další parametry. Výsledkem všech parametrů je ohodnocení dané zranitelnosti z hlediska její kritičnosti. Automatické spuštění skenu po obdržení informace o podezřelém softwaru z TIE Možnost generování reportů ve formátech CSV, XML a PDF Automatická dělení aktiv do skupin podle aspoň následujících atributů: operační systém, běžící služba, síť, jméno aktiva, číslo otevřeného portu, CVE ID, čas posledního provedeného skenu Možnost přiřazení přístupu uživatelům pouze ke konkrétním skupinám aktiv Systém umí rozhodnout, zda je zjištěný operační systém a software stále podporován Nové hypervizory (1ks) 1 Základna 1U 2 Standardní záruka 3Yr Next Business Day on site- 3 Riser PCIe Riser Config 2, 3x16 LP Intel X550 2 Port 10Gb Base-T + I350 2 Port 1Gb 4 Adaptér SNA (Select Network Adapter) Base-T, rndc 5 Embedded Systems Management idrac9, Express 6 Konfigurace šasi 2.5 Chassis with up to 8 Hard Drives and 3PCIe slots, 1 or 2 CPU 7 8 Chlazení Standard Fan 8 Čelní kryt (bezel) Standard Bezel for x4 and x8 chassis 9 Pokročilá konfigurace systému UEFI BIOS Boot Mode with GPT Partition 10 Konfigurace pole RAID C4, RAID 5 for 3 or more HDDs or SSDs (Matching Type/Speed/Capacity) PERC H740P RAID Controller, 8Gb NV Cache, 11 Řadič pole RAID Minicard 12 CacheCade SSD ISDM and Combo Card Reader 3/8
13 2 Minimální Procesor Intel Xeon Silver 4116 2.1G, 12C/24T, 9.6GT/s 2UPI, 16M Cache, Turbo, HT (85W) DDR4-2400 14 8 Minimální Kapacita paměti 32GB RDIMM, 2667MT/s, Dual Rank 15 Typ a rychlost pamětí DIMM 2667MT/s RDIMMs 16 Typ konfigurace pamětí Performance Optimized 480GB SSD SATA Read Intensive 6Gbps 512n 17 4 Pevné disky minimálně 2.5in Hot-plug Drive, S3520, 1 DWPD, 945TBW 18 2 Pevné disky minimálně 1 TB SSD SATA for servers 19 Napájecí zdroj Dual, Hot-plug, Redundant Power Supply (1+1), 750W 20 Příslušenství k serverům USB 3.0 for R640 x8 Chassis 21 Interní modul SD 16GB microsdhc/sdxc Card VMware ESXi 6.5 Embedded Image on Flash 22 Instalovaný OS nebo vyšší Media 23 Konfigurace řízení teploty procesoru 2 Standard Heatsinks for CPU less then 165W UPS (1ks) 1 Kapacita 3000VA (2700W) 2 Rozměr 2U 3 Vstup 1 x power IEC 60320 C20 4 Výstup AC 230 V 50/60 Hz 8 x power IEC 60320 C13 1 x power IEC 60320 5 Výstupní konektory C19 6 Komunikace Audible alarm, LCD display 7 Standardy C-Tick, GOST, VDE, RoHS, EN 60950-1, REACH, EN 62040-2, EN 62040-1:2008 8 3 letá záruka na UPS (baterie min 2 roky) UPS (Management card) (1ks) 1 Management card 2 Standardy 3 Kompatibilita UPS Network Management Card - compatible with the UPS described in previous point FCC Class A certified, GOST, ICES-003, VCCI Class A ITE, EN55024, EN55022 Class A, AS/NZ 3548 Class A, FCC Part 15, RoHS, C-Tick Class A APC Smart-UPS 1000 LCD, 1500 LCD, 2200 LCD, 3000 LCD, 750 LCD Laptopy (5 ks) 4/8
1 Kapacita baterie (Wh): Min 68 2 Počet článků baterie: Min 4 3 Technologie baterie: Li-Iontová 4 Výdrž baterie (h): Min 15 5 Čipová sada: Intel SoC 6 Čtečka karet: podpora SecureDigital 7 Poměr stran dipleje: 16:9 8 Povrch displeje: matný 9 Rozlišení displeje (bodů): Min 1920 x 1080 10 Typ panelu: TN 11 Úhlopříčka displeje (palce): 13,3-14 12 Barva: Černá 13 Hmotnost (kg): do 1,6 14 Materiál: karbon, plast 15 Grafická karta (jádro): Min Intel HD 620 16 VGA integrovaná - dedikovaná: Integrovaná nebo dedikovaná 17 Rozlišení přední kamery (MPx): Min 0,92 18 Bluetooth, specifikace: 04.II 19 LAN: Gigabit 20 Vestavěné reproduktory ANO 21 Vestavěný mikrofon ANO 22 Max. výkon zdroje (w): 65 23 Frekvence operační paměti (MHz): Min 2400 24 Počet paměťových slotů: Min 2 25 Počet volných paměťových slotů: Min 1 26 Set pamětí: 1x8GB 27 Typ operační paměti: DDR4 28 Velikost paměti RAM (GB): 8 29 Instalovaný operační systém: Windows 10 Pro 30 BluRay mechanika: Nepovinná 31 DVD mechanika: Nepovinná 32 Klávesnice: Ano 33 Multitouch touchpad: Ano 34 Numerická klávesnice: Nepovinná 35 Podsvícení klávesnice: Ano 36 Touchpad: Ano 37 Trackpoint: Ano, nepovinné 38 Frekvence procesoru (GHz): Min 2,6 39 Maximální TDP (W): 15 40 Model procesoru: Min 7300U 41 Počet jader procesoru: Min 2 42 Typ procesoru: Min Intel Core i5 43 Formát HDD (disk 1): M.2 5/8
44 HDD kapacita (GB) (disk 1): Min 256 45 Podpora TRIM (disk 1): Ano 46 Technologie SSD (disk 1): Ano 47 Analogový vstup/výstup zvuku (počet): 1 48 HDMI (počet): 1 49 RJ-45 (počet): 1 50 USB 3.0 (počet): 3 51 USB typ C bez Thunderbolt (počet): 1 52 VGA (počet): 1 53 Čtečka čipových karet: Ano 54 Slot pro bezpečnostní zámek: Ano 55 Záruka 3 roky se servisem NBD on site Ano 3) Místo plnění zakázky 616 00 Brno. 4) Realizace zakázky Zahájení plnění ihned po podpisu smlouvy o dílo, dokončení do 45 dnů od podpisu smlouvy. 5) Prokázání kvalifikačních předpokladů Uchazeč je povinen prokázat splnění kvalifikačních předpokladů dle následující specifikace: a) Základní způsobilost Zadavatel požaduje po dodavateli prokázání splnění základní způsobilosti dle ustanovení 74 odst. 1 písm. až 3 zákona č. 134/2016 Sb., o veřejných zakázkách v platném znění. Uchazeč prokáže splnění uvedené základní způsobilosti předložením čestného prohlášení podepsaného uchazečem či jinou osobou oprávněnou jednat jménem uchazeče nebo požadovanými doklady dle 75, odst. 1, zákona č. 134/2016 Sb., v platném znění. b) Profesní kvalifikační předpoklady Zadavatel požaduje splnění profesních kvalifikačních předpokladů. Tyto předpoklady splňuje uchazeč, který předloží kopie: - výpisu z obchodního rejstříku, pokud je v něm zapsán, či výpis z jiné evidence obdobné evidence, pokud je v ní zapsán, - dokladu o oprávnění k podnikání podle zvláštních právních předpisů v rozsahu odpovídajícím předmětu veřejné zakázky, zejména doklad prokazující příslušné živnostenské oprávnění či licenci. c) Technické kvalifikační předpoklady Zadavatel požaduje splnění technických kvalifikačních předpokladů. 6) Obsah nabídky Nabídka musí být zpracována v českém jazyce a obsahovat: identifikační údaje dodavatele kontaktní osobu 6/8
doklady prokazující splnění kvalifikačních předpokladů nabídkovou cenu v členění: cena bez DPH, DPH, cena s DPH návrh kupní smlouvy, který bude v souladu s kap. 10 Obchodní podmínky 7) Způsob zpracování nabídky Nabídka musí být předložena v zapečetěné obálce s nápisem "OPPI ICT a sdílené služby - Vytvoření nového IS řešení Security Operations Services neotvírat". Nabídka bude zpracována v listinné podobě. Originál nabídky bude na přední straně podepsán statutárním zástupcem, nebo jinou osobou oprávněnou jednat za žadatele. Nabídka (mimo návrh smlouvy) bude pevně spojena tak, aby bylo zamezeno neoprávněné manipulaci. Návrh smlouvy bude k nabídce přiložen ve dvou vyhotoveních a nebude s nabídkou pevně spojen. Každý uchazeč může podat pouze jednu nabídku. Variantní nabídky nejsou přípustné. Zadavatel si vyhrazuje právo před uzavřením smlouvy jednat s dodavatelem o podmínkách smluvního vztahu. 8) Hodnocení uchazečů Uchazeči budou hodnoceni podle celkové nabídkové ceny bez DPH. 9) Lhůta a místo pro předkládání nabídky Termín pro podání nabídek je 18.12.2017 do 12:00. Místo odevzdání nabídek je na adrese COMGUARD a.s., Sochorova 38, 616 00 Brno. Rozhodující je datum přijetí nabídky, nikoliv datum odeslání. 10) Obchodní podmínky Návrh smlouvy bude obsahovat minimálně následující obchodní podmínky: - termín dodání a instalace do 45 dní od podpisu smlouvy - splatnost min. 30 dní - smluvní pokuta za nedodržení termínu dodání je min. 0,5% z ceny díla denně - závazek zhotovitele spolupůsobit při výkonu finanční kontroly dle 2e zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě Nabídková cena musí být stanovena jako nejvýše přípustná, kterou není možné překročit nebo změnit. Překročení nebo změna nabídkové ceny je možná pouze za předpokladu, že v průběhu realizace služeb dojde ke změnám sazeb daně z přidané hodnoty. V takovém případě bude nabídková cena upravena podle změny sazeb daně z přidané hodnoty platných v době vzniku zdanitelného plnění, a to ve výši odpovídající změně sazby daně z přidané hodnoty. 11) Další informace 1. Zadavatel prohlašuje, že toto výběrové řízení není veřejnou obchodní soutěží ani veřejným příslibem. 7/8
2. Dle 2e zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě je vybraný dodavatel osobou povinnou spolupůsobit při výkonu finanční kontroly. 3. Zadavatel zakázky je žadatelem o dotaci z Operačního programu podnikání a inovace: ICT a sdílené služby. Výběrové řízení je organizováno v souladu s Pravidly pro výběr dodavatelů OPPI. 4. Zadavatel si vyhrazuje právo zrušit výběrové řízení v případech uvedených v 127 zákona č. 134/2016 Sb., v platném znění, nevybrat žádnou z předložených nabídek, nebo změnit podmínky výběrového řízení. 5. Zájemci nenáleží žádná náhrada nákladů, které vynaložil na účast v tomto výběrovém řízení. 8/8