El Suministro deberá incluir todos aquellos ítems que no hubiesen sido expresamente indicados en la presente sección, pero que pueda inferirse razonablemente que son necesarios para satisfacer el requisito de suministro indicado, por lo tanto, dichos bienes y servicios serán suministrados por el Proveedor como si hubiesen sido expresamente mencionados, salvo disposición contraria en el Contrato.
Los bienes y servicios suministrados deberán ajustarse a las especificaciones técnicas y las normas estipuladas en este apartado. En caso de que no se haga referencia a una norma aplicable, la norma será aquella que resulte equivalente o superior a las normas oficiales de la República del Paraguay. Cualquier cambio de dichos códigos o normas durante la ejecución del contrato se aplicará solamente con la aprobación de la contratante y dicho cambio se regirá de conformidad a la cláusula de adendas y cambios.
El Proveedor tendrá derecho a rehusar responsabilidad por cualquier diseño, dato, plano, especificación u otro documento, o por cualquier modificación proporcionada o diseñada por o en nombre de la Contratante, mediante notificación a la misma de dicho rechazo.
Los productos y/o servicios a ser requeridos cuentan con las siguientes especificaciones técnicas:
ITEMS SOLICITADOS
Lote |
ITEM |
Código Catálogo |
Nombre |
Cantidad |
1 |
1 |
43222501-001 |
Equipos firewall en alta disponibilidad |
1 |
2 |
1 |
43221721-027 |
Provisión asegurada de repuestos y soporte para servidores y storage. |
1 |
2 |
43211501-996 |
Memoria para Servidor |
|
|
2.1 |
|
Memoria Dell Part A6994465 16GB |
6 |
|
2.2 |
|
Memoria Dell Part AA940922 16GB |
6 |
|
3 |
43201803-001 |
Disco duro para Almacenamiento |
|
|
3.1 |
|
Disco Dell Part 400-AJPE 600GB 10k |
4 |
|
3.2 |
|
Disco Dell Part 400-AJPC 1,2TB 10k |
3 |
1. Especificaciones Técnicas
LOTE 1
EQUIPOS FIREWALL EN ALTA DISPONIBILIDAD |
||
Características |
Mínimo Exigido |
|
Identificación |
Cantidad: 2 (dos) unidades |
Exigido |
Marca - Especificar |
Exigido |
|
Modelo - Especificar |
Exigido |
|
Número de Parte - Especificar |
Exigido |
|
Procedencia - Especificar |
Exigido |
|
Equipo tipo Firewall de Próxima Generación (NGFW) |
Exigido |
|
El dispositivo debe estar catalogado como un appliance de seguridad. |
Exigido |
|
Dimensión |
La solución deberá ser rackeable en racks estándar de 19, con los que ya cuenta la entidad. |
Exigido |
Interfaces |
Deberá contar mínimamente con: - 4 (cuatro) interfaces GbE RJ45 - 2 (dos) interfaces SFP (1Gbps) - Interfaz dedicada para Administración. |
Exigido |
Capacidad de ampliación de interfaces hasta un total de (12) o superior, en caso de ya poseer dicha cantidad se considerará este punto como cumplido. |
Exigido |
|
Almacenamiento |
Al menos 120 GB en estado sólido. |
Exigido |
Soporte de Interfaces |
Gigabit Ethernet RJ45 y SFP. |
Exigido |
Administración de la Solución |
Interfaz web a través de https, además debe soportar una interfaz CLI mediante conexiones SSH. |
Exigido |
El sistema operativo de la solución ofertada debe ser de propósito específico y no uno de uso genérico, es decir un SO desarrollado por el fabricante de la solución. |
Exigido |
|
Deberá permitir la configuración de perfiles de administración, los cuales permitirán la limitación de funciones que pueden ser gerenciados. |
Exigido |
|
Deberá soportar SNMP v3 y Netflow |
Exigido |
|
La solución deberá soportar la programación de backups de sus configuraciones y el envío de dicho backup de manera automática a un repositorio local, FTP o email. |
Exigido |
|
Autenticación de Usuarios |
La solución deberá tener capacidad de integrarse con servidores Radius o LDAP. |
Exigido |
Capacidad incluida, al integrarse con Microsoft Windows Active Directory de autenticar transparentemente usuarios, bajo un concepto Single-Sign-On |
Exigido |
|
Funcionalidad de autenticar usuarios de forma transparente con métodos como: portal cautivo vía web; uso de un agente instalado en el dispositivo final, obteniendo la información del directorio activo. |
Exigido |
|
Alta Disponibilidad de los componentes de la solución |
Los equipos deberán estar configurados en Alta Disponibilidad sin pérdida de conexiones en caso del fallo de uno los nodos, en modalidad Activo-Pasivo. |
Exigido |
Firewall |
IEEE 802.1Q VLAN, IEEE 802.ad LACP, |
Exigido |
Deberá permitir la integración con analizadores de tráfico mediante el protocolo sFlow, Netflow o IPFix. |
Exigido |
|
Ruteo Estático |
Exigido |
|
NAT, PAT, NAT con PAT, DHCP Server |
Exigido |
|
La solución podrá habilitar políticas de ruteo en IPv6, RIPng, OSPFv2 |
Exigido |
|
La solución deberá poder comunicar direccionamiento IPv6 a servicios con IPv4 y viceversa |
Exigido |
|
BGP v4. La configuración de BGP debe soportar Autonomous System Path (AS-PATH) de 4 bytes. |
Exigido |
|
Análisis de las conexiones que pasan por el equipo, entre interfaces, grupos de interfaces o VLANs. |
Exigido |
|
Deberá ser posible definir políticas de firewall para puertos TCP y UDP independientes en cada interfaz ya sea tráfico entrante o saliente. |
Exigido |
|
Las reglas del firewall deberán poder aplicarse a dirección IP origen (que puede ser un grupo de direcciones IP), dirección IP destino (que puede ser un grupo de direcciones IP) y servicio (o grupo de servicios). |
Exigido |
|
Soporte a reglas de firewall para tráfico de multicast, pudiendo especificar interfaz física origen, interfaz física destino, direcciones IP origen, dirección IP destino. |
Exigido |
|
Deberá soportar la capacidad de definir nuevos servicios TCP y UDP que no estén contemplados en los predefinidos. |
Exigido |
|
Las reglas de firewall deberán poder tener limitantes y/o vigencia en base a tiempo y fechas (incluyendo día, mes y año). |
Exigido |
|
Capacidad de poder asignar parámetros de traffic shaping o rate limit diferenciadas para el tráfico en distintos sentidos de una misma sesión. |
Exigido |
|
Deberá soportar reglas de firewall en IPv6. |
Exigido |
|
Deberá ser capaz de crear e integrar políticas contra ataques DoS las cuales se deben poder aplicar por interfaces, El dispositivo debe generar logs de cada una de las políticas aplicadas para evitar los ataques de DoS. |
Exigido |
|
Poder asignar parámetros de traffic shaping o rate limit sobre reglas de firewall en kilobits y Megabits. |
Exigido |
|
Valores de desempeño |
Throughput firewall 28,5 Gbps. o mas |
Exigido |
Throughput NGFW (Control de Aplicaciones + IPS + Web Filter) 2,8 Gbps o más |
Exigido |
|
Throughput IPS 3,8 Gbps o mas |
Exigido |
|
Throughput de VPN IPSec 1,6 Gbps o mas |
Exigido |
|
Throughput Threat Protection 700 Mbps o mas |
Exigido |
|
Sesiones Concurrentes (TCP) 6,000,000 o más |
Exigido |
|
Nuevas conexiones por segundo mínimo de 85,000 |
Exigido |
|
VPN |
Deberá soportar conexiones VPN del tipo Site to SIte, Client to Site, Soporte de VPNs con algoritmos de cifrado: AES, DES, 3DES, |
Exigido |
Deberá soportar longitudes de llave para AES de 256 bits |
Exigido |
|
La solución deberá contar una aplicación para dispositivos móviles IOS y Android como mínimo, además deberá poder autenticar usuarios de la VPN con Active Directory y LDAP. |
Exigido |
|
IPS |
Deberá contemplar la suscripción al servicio de actualización de firmas por la duración del periodo de garantía |
Exigido |
El sistema de prevención de Intrusos deberá estar orientado a la protección de redes y servidores. |
Exigido |
|
Deberá soportar la detección de distintos tipos de ataques basándose en firmas actualizables. |
Exigido |
|
Deberá poder mitigar los efectos de ataques de denegación de servicios. |
Exigido |
|
Deberá contar con mecanismos de detección de ataques basados en reconocimiento de patrones y análisis de protocolos. |
Exigido |
|
Deberá permitir bloquear tráfico entrante, saliente o ambos correspondientes a determinados países, sin necesidad de actualizar manualmente los rangos IP correspondientes a cada |
Exigido |
|
El IPS debe poseer configuraciones o firmas predefinidas para servidores que actúen ya sea como webserver, servidor de DNS, servidor de correo o Servidor de Base de Datos |
Exigido |
|
Deberá ser posible definir políticas de detección y prevención de intrusiones para tráfico IPv6. |
Exigido |
|
Deberá poseer mecanismos de protección contra ataques DNS. |
Exigido |
|
El dispositivo debe poder filtrar el tráfico de posibles amenazas con requerimientos inusuales a aplicaciones conocidas o a la arquitectura de red. |
Exigido |
|
Deberá proveer información detallada de cada tipo de ataque, Capacidad para manejar perfiles de configuración, Detección de vulnerabilidades, exploits, validación de protocolos, detección de anormalidades, detección de ataques basado en conductas, por ej: múltiples intentos de logueo SSH en pocos segundos, capacidad de crear Excepciones. |
Exigido |
|
Filtrado Web |
Deberá contemplar suscripción al servicio de actualizaciones de categorías de filtrado URL que deberá estar vigente durante el periodo de la licencia. |
Exigido |
Debe poseer la capacidad de filtrar páginas web (URL Filtering). |
Exigido |
|
Debe poder aplicar restricción de ancho de banda ya sean para cierto tipo de tráfico, streaming de audio o video, P2P. |
Exigido |
|
Capacidad de definir parámetros de Traffic Shaping o rate limit que apliquen para cada dirección IP en forma independiente, en contraste con la aplicación de las mismas para la regla en general. |
Exigido |
|
Capacidad de poder definir ancho de banda garantizado en KiloBytes por segundo. |
Exigido |
|
Capacidad de poder definir prioridad de tráfico, en al menos tres niveles de importancia. |
Exigido |
|
Facilidad de incorporar sitios a los cuales naveguen los usuarios, y establecer mediante categorías el acceso de los mismos. |
Exigido |
|
Filtrado de contenido basado en categorías en tiempo real. |
Exigido |
|
Deberá tener la facilidad de crear perfiles para el acceso web, diferenciando el origen ya sean por dirección IP o segmento de red o por usuarios o grupos de usuarios. |
Exigido |
|
Los mensajes entregados al usuario por parte del URL FILTER (en caso de que un usuario intente navegar a un sitio correspondiente a una categoría no permitida) deberán ser personalizables, Facilidad de incorporar sitios a los cuales naveguen los usuarios, y establecer mediante categorías el acceso de los mismos. |
Exigido |
|
Control de Aplicaciones |
Deberá contemplar la suscripción al servicio de control de aplicaciones que deberá estar vigente durante el periodo de la licencia. |
Exigido |
Posibilidad de crear políticas granulares para usuarios o grupo de usuarios. |
Exigido |
|
Identificar, bloquear o limitar las aplicaciones y las funciones dentro de las aplicaciones. |
Exigido |
|
En el caso de los programas para compartir archivos (peer-to- peer) deberá poder limitar el ancho de banda utilizado por ellos, de manera individual. |
Exigido |
|
Para aplicaciones identificadas deben poder definirse al menos las siguientes opciones: permitir, bloquear, registrar en log. |
Exigido |
|
La identificación de la aplicación debe ser independiente del puerto y protocolo hacia el cual esté direccionado dicho tráfico. |
Exigido |
|
Identificación y Monitoreo de Usuarios |
Deberá poseer capacidades de identificación de usuarios en la red por computadora, por dirección IP, o por grupos. |
Exigido |
Deberá poder monitorear tráfico tanto de usuarios de un Directorio Activo como para usuarios Guest. |
Exigido |
|
Antivirus |
Deberá soportar funcionalidad de Antivirus, Esta funcionalidad deberá estar equipada y activa al momento de la entrega de los equipos. En caso de ser requerido licencias, las mismas deberán ser entregadas con los equipos |
Exigido |
Reportes |
La solución ofertada debe proveer reportes automáticos y personalizables tanto a nivel de estadísticas, indicadores, tráfico, consumo, usuarios riesgosos, cumplimiento regulatorio, entre otros integrados en el mismo Firewall sin requerir ninguna plataforma o máquina adicional |
Exigido |
La solución deberá poder ofrecer una plataforma adicional opcional de reportes ejecutivos adicionales a la solución de Firewall ofertada y debe ser del mismo fabricante que el firewall |
Exigido |
|
Requisitos eléctricos y de funcionamiento |
Fuentes de poder interna. |
Exigido |
Voltaje 220V AC, 50/60 Hz. |
Exigido |
|
La solución deberá poseer una fuente interna con cable que se conecte a PDUs con conectores IEC-60320 C14 que deberán ser provistos por el oferente. |
Exigido |
|
Deberá contar con la capacidad de agregar una segunda fuente para redundancia. La misma puede ser externa o interna |
Exigido |
|
Licencia |
El licenciamiento de todas las funcionalidades debe ser ILIMITADO en cuanto a usuarios, conexiones, equipos que pasan a través de la solución, limitándose solamente por el desempeño del equipo. |
Exigido |
La validez de las licencias debe ser por un periodo de 36 meses. |
Exigido |
|
Capacidad Técnica |
El oferente tendrá que contar con al menos 2 técnicos de nivel superior según la jerarquía de certificaciones de la marca ofertada, con antigüedad de por lo menos 1 (uno) año, comprobable por planilla del IPS. Ej.: CISCO CCNP, FORTINET NSE8 |
Exigido |
El oferente tendrá que contar con al menos 4 técnicos de nivel medio según la jerarquía de certificaciones de la marca ofertada, con antigüedad de por lo menos 1 (uno) año, comprobable por planilla del IPS. Ej.: CISCO CCNA, FORTINET NSE4 |
Exigido |
|
Documentación |
Autorización del fabricante |
Exigido |
Autorización del distribuidor |
Exigido |
|
Certificaciones |
El equipo deberá cumplir con las certificaciones: |
|
Capacitación |
Se deberá proveer capacitación de al menos 10 horas para un máximo de 2 funcionarios de la entidad, y deberá contemplar desde la instalación, configuración/migración y puesta a punto de los componentes de la solución. Para acreditar este requisito, el oferente deberá presentar con su oferta una declaración jurada. |
Exigido |
Instalación |
Alcance y Accesorios: El servicio contempla todos los suministros, actividades de montaje, instalación en general, configuración y puesta en funcionamiento de los firewalls ofertados. Todos los accesorios necesarios para el buen funcionamiento de los equipos serán proveídos por el oferente. El oferente deberá presentar con su oferta una declaración jurada para verificar el cumplimiento de este requisito. |
Exigido |
Se deberá proveer adicionalmente 40 horas de soporte/servicio para instalación y configuración bajo demanda de la convocante, con la finalidad de integración a la red propia del ente. |
Exigido |
|
Garantía |
Garantía escrita de Tres (3) años incluyendo sin costo adicional el traslado de los equipos de la oficina del cliente al proveedor y viceversa a cargo del proveedor. |
Exigido |
LOTE 2
ITEM 1. PROVISION ASEGURADA DE REPUESTOS Y SOPORTE TÉCNICO POR 1 AÑO
La convocante posee los equipamientos especificados en la Tabla 1. El objetivo de la adquisición del presente ítem es la de adquirir, Provisión asegurada de repuestos y soporte mediante extensión de garantía; en caso de que fuera necesario, del tipo ProSupport NBD onsite.
Así mismo, cobertura de soporte telefónico del tipo 24x7x365 ante problemas de hardware, incluyendo fines de semana y días festivos.
El contacto 24x7x365 se debe dar vía Internet mediante chat, correo electrónico. El oferente deberá incluir en su oferta el mantenimiento preventivo de 1 (una) vez al año como mínimo durante la vigencia de la garantía de los equipos mencionados en la tabla 1.
Ítem |
Serie/s |
Cantidad |
Marca/ Modelo |
Provision asegurada de repuestos, reemplazo de partes y soporte técnico - EXIGIDO |
Vigencia Mínima exigida |
Tipo de servicio cotizado (detalle) |
1 |
7RGL252 /5JV9182
2MVZMD2 |
1 |
Dell SC4020 /SC200 Dell R530 |
Por 1 año del tipo ProSupport 24/7 NBD onsite |
1 año |
|
SERÁ DE CARÁCTER SUSTANCIAL, EL CUMPLIMIENTO DE LOS SIGUIENTES REQUERIMIENTOS POR PARTE DE LOS OFERENTES:
a) El oferente deberá incluir una nómina de personal técnico local (al menos 2 ( dos ) técnicos certificados en servidores y/o storage ), y residente en nuestro país al momento de la presentación de su propuesta contando con una relación de dependencia con la empresa no menor a 1 año, detallando su capacitación y correspondiente certificación
b) Garantía de soporte profesional como mínimo y servicio de reposición de partes, por un periodo de 12 meses por parte del fabricante. Los servicios de garantía deben permitir a la entidad tener contacto directo con el fabricante, gestión de casos y actualizaciones de software.
Ítem |
Descripción |
Unidad de Medida |
Cantidad |
2 |
Memoria para Servidor |
||
Memoria Dell Part A6994465 16GB |
Unidad |
6 |
|
Memoria Dell Part AA940922 16GB |
Unidad |
6 |
|
3 |
Disco duro para Almacenamiento |
||
Disco Dell Part 400-AJPE 600GB 10k |
Unidad |
4 |
|
Disco Dell Part 400-AJPC 1,2TB 10k |
Unidad |
3 |
El Oferente deberá indicar claramente cómo los componentes ofertados cumplen con los requerimientos de las especificaciones técnicas exigidas, indicando la marca, modelo, número de parte que están ofreciendo, no se aceptará por respuesta CUMPLE", "EXIGIDO".
Unidad Solicitante: Daniel Ricardo, Director General de la Dirección General de Tecnologías de Información y Comunicación.
Justificación: Mayor proteccion de las maquinas y mas eficiencia a los equipos de los funcionarios para asi brindar un trabajo con mayor eficiencia.
La entrega de los bienes se realizará de acuerdo al plan de entrega y cronograma de cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el proveedor indicado a continuación:
Lote |
ITEM |
Código Catálogo |
Nombre |
Cantidad |
Plazo de entrega |
Lugar de entrega |
1 |
1 |
43222501-001 |
Equipos firewall en alta disponibilidad |
1 |
30 días corridos |
Estrella Nº 505 esq. 14 de mayo - STP |
2 |
1 |
43221721-027 |
Provisión asegurada de repuestos y soporte para servidores y storage. |
1 |
30 días corridos |
|
2 |
43211501-996 |
Memoria para Servidor |
|
|||
2.1 |
|
Memoria Dell Part A6994465 16GB |
6 |
|||
2.2 |
|
Memoria Dell Part AA940922 16GB |
6 |
|||
3 |
43201803-001 |
Disco duro para Almacenamiento |
|
|||
3.1 |
|
Disco Dell Part 400-AJPE 600GB 10k |
4 |
|||
3.2 |
|
Disco Dell Part 400-AJPC 1,2TB 10k |
3 |
Ítem |
Descripción del servicio |
Cantidad |
Unidad de medida de los servicios |
Lugar donde los servicios serán prestados |
Fecha(s) final(es) de ejecución de los servicios |
(Indicar el N°) |
(Indicar la descripción de los servicios) |
(Insertar la cantidad de rubros de servicios a proveer) |
(Indicar la unidad de medida de los rubros de servicios |
(Indicar el nombre del lugar) |
(Indicar la(s) fecha(s) de entrega requerida(s) |
|
|
|
|
|
|
Para la presente contratación se pone a disposición los siguientes planos o diseños:
No aplica
El embalaje, la identificación y la documentación dentro y fuera de los paquetes serán como se indican a continuación:
No aplica
Las inspecciones y pruebas serán como se indica a continuación:
No aplica
El documento requerido para acreditar el cumplimiento contractual, será:
Planificación de indicadores de cumplimiento:
INDICADOR |
TIPO |
FECHA DE PRESENTACIÓN PREVISTA (se indica la fecha que debe presentar según el PBC) |
Acta de Recepción Provisoria |
Acta de Recepción Provisoria |
Según cronograma de entrega del PBC |
De manera a establecer indicadores de cumplimiento, a través del sistema de seguimiento de contratos, la convocante deberá determinar el tipo de documento que acredite el efectivo cumplimiento de la ejecución del contrato, así como planificar la cantidad de indicadores que deberán ser presentados durante la ejecución. Por lo tanto, la convocante en este apartado y de acuerdo al tipo de contratación de que se trate, deberá indicar el documento a ser comunicado a través del módulo de Seguimiento de Contratos y la cantidad de los mismos.
La convocante adjudicará el contrato al oferente cuya oferta haya sido evaluada como la más baja y cumpla sustancialmente con los requisitos de las bases y condiciones, siempre y cuando la convocante determine que el oferente está calificado para ejecutar el contrato satisfactoriamente.
1. La adjudicación en los procesos de contratación en los cuales se aplique la modalidad de contrato abierto, se efectuará por las cantidades o montos máximos solicitados en el llamado, sin que ello implique obligación de la convocante de requerir la provisión de esa cantidad o monto durante de la vigencia del contrato, obligándose sí respecto de las cantidades o montos mínimos establecidos.
2. En caso de que la convocante no haya adquirido la cantidad o monto mínimo establecido, deberá consultar al proveedor si desea ampliarlo para el siguiente ejercicio fiscal, hasta cumplir el mínimo.
3. Al momento de adjudicar el contrato, la convocante se reserva el derecho a disminuir la cantidad de Bienes requeridos, por razones de disponibilidad presupuestaria u otras razones debidamente justificadas. Estas variaciones no podrán alterar los precios unitarios u otros términos y condiciones de la oferta y de los documentos de la licitación.
En aquellos llamados en los cuales se aplique la modalidad de contrato abierto, cuando la Convocante deba disminuir cantidades o montos a ser adjudicados, no podrá modificar el monto o las cantidades mínimas establecidas en las bases de la contratación.
La comunicación de la adjudicación a los oferentes será como sigue:
1. Dentro de los cinco (5) días corridos de haberse resuelto la adjudicación, la convocante comunicará a través del Sistema de Información de Contrataciones Públicas, copia del informe de evaluación y del acto administrativo de adjudicación, los cuales serán puestos a disposición pública en el referido sistema. Adicionalmente el sistema generará una notificación a los oferentes por los medios remotos de comunicación electrónica pertinentes, la cual será reglamentada por la DNCP.
2. En sustitución de la notificación a través del Sistema de Información de Contrataciones Públicas, las convocantes podrán dar a conocer la adjudicación por cédula de notificación a cada uno de los oferentes, acompañados de la copia íntegra del acto administrativo y del informe de evaluación. La no entrega del informe en ocasión de la notificación, suspende el plazo para formular protestas hasta tanto la convocante haga entrega de dicha copia al oferente solicitante.
3. En caso de la convocante opte por la notificación física a los oferentes participantes, deberá realizarse únicamente con el acuse de recibo y en el mismo con expresa mención de haber recibido el informe de evaluación y la resolución de adjudicación.
4. Las cancelaciones o declaraciones desiertas deberán ser notificadas a todos los oferentes, según el procedimiento indicado precedentemente.
5. Las notificaciones realizadas en virtud al contrato, deberán ser por escrito y dirigirse a la dirección indicada en el contrato.
Una vez notificado el resultado del proceso, el oferente tendrá la facultad de solicitar una audiencia a fin de que la convocante explique los fundamentos que motivan su decisión.
La solicitud de audiencia informativa no suspenderá ni interrumpirá el plazo para la interposición de protestas.
La misma deberá ser solicitada dentro de los dos (2) días hábiles siguientes en que el oferente haya tomado conocimiento de los términos del Informe de Evaluación de Ofertas.
La convocante deberá dar respuesta a dicha solicitud dentro de los dos (2) días hábiles de haberla recibido y realizar la audiencia en un plazo que no exceda de dos (2) días hábiles siguientes a la fecha de respuesta al oferente.
Luego de la notificación de adjudicación, el proveedor deberá presentar en el plazo establecido en las reglamentaciones vigentes, los documentos indicados en el presente apartado.
|
|
|
|
|
|
|
2. Documentos. Consorcios |
|
|
|
|