Logo DNCP
¿Qué estás buscando?

Versión 4

Versión 5

Diferencias entre las versiones 4 y 5

Detalle de los productos con las respectivas especificaciones técnicas

Los productos a ser requeridos cuentan con las siguientes especificaciones técnicas:

Item Descripción del Bien/Servicio Unidad de Medida  Presentacion  Duracion Cantidad
1 LICENCIA DE SOFTWARE ANTIVIRUS                                                                            FC - 10 - FG1HE-950-02-12                                                                  NOMENCLATURA: FG- 100E // SERVICIO DE LICENCIS UTM 24X7               Unidad Unidad 1 (UN ) AÑO 1
           
FICHA TÉCNICA RENOVACION FORTIGUARD FORTINET 100E
Requisitos Específicos Requisitos mínimos
Funciones de Protección/Detección de intrusos IPV/IDS • El Detector y preventor de intrusos deben poder implementarse tanto en línea como fuera de línea. En línea, el tráfico a ser inspeccionado pasará a través del equipo. Fuera de línea, el equipo recibirá el tráfico a inspeccionar desde un switch con un puerto configurado en spam o mirror.
• Deberá ser posible definir políticas de detección y prevención de intrusiones para tráfico IPv6.
• El detector y preventor de intrusos deberá soportar captar ataques por variaciones de protocolo y además por firmas de ataques conocidos.
• Basado en análisis de firmas en el flujo de datos en la red, y deberá permitir configurar firmas nuevas para cualquier protocolo.
• Actualización automática de firmas para el detector de intrusos durante la duración de la licencia
Funciones de control de aplicaciones • La solución debe soportar la capacidad de identificar la aplicación que origina el  tráfico a partir de la inspección del mismo.
• La identificación de la aplicación debe ser independiente del puerto y protocolo hacia el cual esté direccionado dicho tráfico.
• El listado de aplicaciones debe actualizarse periódicamente y de forma automática.
• Para aplicaciones identificadas o no identificadas deben poder permitirse, bloquearse o registrarse.
Funciones de Protección contra Malware • Debe ser capaz de analizar, establecer control de acceso y detener ataques y hacer análisis de Antivirus en tiempo real en al menos los siguientes protocolos: HTTP, SMTP, IMAP, POP3, FTP.
• El Antivirus deberá poder configurarse de forma que los archivos sean totalmente reconstruidos por el motor antes de hacer la inspección garantizando que archivos que tengan compresión puedan también ser analizados.
• El Antivirus en tiempo real, integrado a la plataforma de seguridad appliance. Sin necesidad de instalar un servidor o appliance externo, licenciamiento de un producto externo o software adicional para realizar la categorización del contenido.
Funciones de Protección contra Malware El Antivirus integrado debe soportar la capacidad de inspeccionar y detectar virus en tráfico IPv6.
• La configuración de Antivirus en tiempo real sobre los protocolos HTTP, SMTP, IMAP, POP3 y FTP deberá estar completamente integrada a la administración del dispositivo appliance, que permita la aplicación de esta protección por política de control de acceso.
• El antivirus deberá poder hacer inspección y cuarentena de archivos transferidos por mensajería instantánea (Instant Messaging).
• Protección contra botnets: Se deben bloquear intentos de conexión a servidores de Botnets, para ello se debe contar con una lista de los servidores de Botnet más utilizados. Dicha lista debe actualizarse de forma periódica por el fabricante y automática en el equipo
Funciones de Filtrado WEB • Facilidad para incorporar control de sitios a los cuales naveguen los usuarios, mediante categorías.
• Debe poder categorizar contenido Web requerido mediante IPv6.
• Capacidad de filtrado de scripts en páginas web (JAVA/Active X).
• La solución de Filtraje de Contenido debe soportar el forzamiento de Safe Search o Búsqueda Segura independientemente de la configuración en el browser del usuario. Esta funcionalidad no permitirá que los buscadores retornen resultados considerados como controversiales. Esta funcionalidad deberá estar disponible al menos para Google, Yahoo! y Bing.
• Funciones de Manejo de tráfico y calidad de servicio.
• Capacidad de poder asignar parámetros de traffic shapping sobre reglas de firewall
• Capacidad de definir parámetros de traffic shaping que apliquen para cada dirección IP, Usuario o Grupos de Usuario en forma independiente.
• Capacidad de poder definir ancho de banda garantizado en kbps por segundo para aplicaciones.
• Interface gráfica de usuario (GUI), vía Web por HTTP y HTTPS para hacer administración de las políticas de seguridad y que forme parte de la arquitectura nativa de la solución para administrar la solución localmente. Por seguridad la interfase debe soportar SSL sobre HTTP (HTTPS).
• La interfase gráfica de usuario (GUI) vía Web deberá poder estar en español y en inglés, configurable por el usuario.
• Interface basada en línea de comando (CLI) para administración de la solución.
• Puerto de consola dedicado para administración. Este puerto debe estar etiquetado e identificado para tal efecto.
• Comunicación cifrada y autenticada con usuario y contraseña, tanto como para la interfase gráfica de usuario como la consola de administración de línea de comandos (SSH o telnet)
El administrador del sistema podrá tener las opciones incluidas de autenticarse vía usuario/contraseña y vía certificados digitales.
• Los administradores podrán tener asignado un perfil de administración que permita delimitar las funciones del equipo que pueden modificar.
• El equipo ofrecerá la flexibilidad para especificar que Los administradores puedan estar restringidos a conectarse desde ciertas direcciones IP cuando se utilice SSH, Telnet, http o HTTPS.
• Suministro de actualizaciones para la solución y para las funcionalidades UTM por un año, a partir del recibo a satisfacción del servicio.
• El proveedor deberá atender todos los requerimientos técnicos a que haya lugar, por fallas en la plataforma. bajo el esquema de 5X8 durante el periodo de vigencia de la garantía (un año), una vez se haya realizado la configuración, puesta en funcionamiento y afinamiento de la configuración del Firewall, de acuerdo a las directrices de la Dirección de Tecnologias E Informacion de la Secretaria de Gobierno
Licenciamiento La solución ofertada debe contemplar una licencia por mínimo Un (1) año  de uso tipo Bundle o equivalente, la cual contiene soporte de fábrica, reemplazo por garantía del equipo y módulos transparente a la licencia durante un año.
Funcionalidades UTM licenciadas por fabricante por un año a partir del recibo a satisfacción * Firewall
* 1PS/IDS (Sistema de Prevención/Detección de Intrusos)
• Control de Aplicaciones
• Protección contra Malware Avanzado
• Filtrado Web
• Prevención de Fuga de Información
• VPN 1PSec
• VPN SSL

Detalle de los productos con las respectivas especificaciones técnicas

Los productos a ser requeridos cuentan con las siguientes especificaciones técnicas:

Item Descripción del Bien/Servicio Unidad de Medida  Presentacion  Duracion Cantidad
1

LICENCIA DE SOFTWARE ANTIVIRUS                                                                  FC - 10 - FG1HE-950-02-12 - NUMERO DE SERIE FG100E4Q16000603                                                              NOMENCLATURA: FG- 100E // SERVICIO DE LICENCIS UTM 24X7              

Unidad Unidad 1 (UN ) AÑO 1
           
FICHA TÉCNICA RENOVACION FORTIGUARD FORTINET 100E
Requisitos Específicos Requisitos mínimos
Funciones de Protección/Detección de intrusos IPV/IDS • El Detector y preventor de intrusos deben poder implementarse tanto en línea como fuera de línea. En línea, el tráfico a ser inspeccionado pasará a través del equipo. Fuera de línea, el equipo recibirá el tráfico a inspeccionar desde un switch con un puerto configurado en spam o mirror.
• Deberá ser posible definir políticas de detección y prevención de intrusiones para tráfico IPv6.
• El detector y preventor de intrusos deberá soportar captar ataques por variaciones de protocolo y además por firmas de ataques conocidos.
• Basado en análisis de firmas en el flujo de datos en la red, y deberá permitir configurar firmas nuevas para cualquier protocolo.
• Actualización automática de firmas para el detector de intrusos durante la duración de la licencia
Funciones de control de aplicaciones • La solución debe soportar la capacidad de identificar la aplicación que origina el  tráfico a partir de la inspección del mismo.
• La identificación de la aplicación debe ser independiente del puerto y protocolo hacia el cual esté direccionado dicho tráfico.
• El listado de aplicaciones debe actualizarse periódicamente y de forma automática.
• Para aplicaciones identificadas o no identificadas deben poder permitirse, bloquearse o registrarse.
Funciones de Protección contra Malware • Debe ser capaz de analizar, establecer control de acceso y detener ataques y hacer análisis de Antivirus en tiempo real en al menos los siguientes protocolos: HTTP, SMTP, IMAP, POP3, FTP.
• El Antivirus deberá poder configurarse de forma que los archivos sean totalmente reconstruidos por el motor antes de hacer la inspección garantizando que archivos que tengan compresión puedan también ser analizados.
• El Antivirus en tiempo real, integrado a la plataforma de seguridad appliance. Sin necesidad de instalar un servidor o appliance externo, licenciamiento de un producto externo o software adicional para realizar la categorización del contenido.
Funciones de Protección contra Malware El Antivirus integrado debe soportar la capacidad de inspeccionar y detectar virus en tráfico IPv6.
• La configuración de Antivirus en tiempo real sobre los protocolos HTTP, SMTP, IMAP, POP3 y FTP deberá estar completamente integrada a la administración del dispositivo appliance, que permita la aplicación de esta protección por política de control de acceso.
• El antivirus deberá poder hacer inspección y cuarentena de archivos transferidos por mensajería instantánea (Instant Messaging).
• Protección contra botnets: Se deben bloquear intentos de conexión a servidores de Botnets, para ello se debe contar con una lista de los servidores de Botnet más utilizados. Dicha lista debe actualizarse de forma periódica por el fabricante y automática en el equipo
Funciones de Filtrado WEB • Facilidad para incorporar control de sitios a los cuales naveguen los usuarios, mediante categorías.
• Debe poder categorizar contenido Web requerido mediante IPv6.
• Capacidad de filtrado de scripts en páginas web (JAVA/Active X).
• La solución de Filtraje de Contenido debe soportar el forzamiento de Safe Search o Búsqueda Segura independientemente de la configuración en el browser del usuario. Esta funcionalidad no permitirá que los buscadores retornen resultados considerados como controversiales. Esta funcionalidad deberá estar disponible al menos para Google, Yahoo! y Bing.
• Funciones de Manejo de tráfico y calidad de servicio.
• Capacidad de poder asignar parámetros de traffic shapping sobre reglas de firewall
• Capacidad de definir parámetros de traffic shaping que apliquen para cada dirección IP, Usuario o Grupos de Usuario en forma independiente.
• Capacidad de poder definir ancho de banda garantizado en kbps por segundo para aplicaciones.
• Interface gráfica de usuario (GUI), vía Web por HTTP y HTTPS para hacer administración de las políticas de seguridad y que forme parte de la arquitectura nativa de la solución para administrar la solución localmente. Por seguridad la interfase debe soportar SSL sobre HTTP (HTTPS).
• La interfase gráfica de usuario (GUI) vía Web deberá poder estar en español y en inglés, configurable por el usuario.
• Interface basada en línea de comando (CLI) para administración de la solución.
• Puerto de consola dedicado para administración. Este puerto debe estar etiquetado e identificado para tal efecto.
• Comunicación cifrada y autenticada con usuario y contraseña, tanto como para la interfase gráfica de usuario como la consola de administración de línea de comandos (SSH o telnet)
El administrador del sistema podrá tener las opciones incluidas de autenticarse vía usuario/contraseña y vía certificados digitales.
• Los administradores podrán tener asignado un perfil de administración que permita delimitar las funciones del equipo que pueden modificar.
• El equipo ofrecerá la flexibilidad para especificar que Los administradores puedan estar restringidos a conectarse desde ciertas direcciones IP cuando se utilice SSH, Telnet, http o HTTPS.
• Suministro de actualizaciones para la solución y para las funcionalidades UTM por un año, a partir del recibo a satisfacción del servicio.
• El proveedor deberá atender todos los requerimientos técnicos a que haya lugar, por fallas en la plataforma. bajo el esquema de 5X8 durante el periodo de vigencia de la garantía (un año), una vez se haya realizado la configuración, puesta en funcionamiento y afinamiento de la configuración del Firewall, de acuerdo a las directrices de la Dirección de Tecnologias E Informacion de la Secretaria de Gobierno
Licenciamiento La solución ofertada debe contemplar una licencia por mínimo Un (1) año  de uso tipo Bundle o equivalente, la cual contiene soporte de fábrica, reemplazo por garantía del equipo y módulos transparente a la licencia durante un año.
Funcionalidades UTM licenciadas por fabricante por un año a partir del recibo a satisfacción * Firewall
* 1PS/IDS (Sistema de Prevención/Detección de Intrusos)
• Control de Aplicaciones
• Protección contra Malware Avanzado
• Filtrado Web
• Prevención de Fuga de Información
• VPN 1PSec
• VPN SSL

Detalle de los productos con las respectivas especificaciones técnicas

Los productos a ser requeridos cuentan con las siguientes especificaciones técnicas:

ItemDescripción del Bien/ServicioUnidad de Medida Presentacion DuracionCantidad

1

LICENCIA DE SOFTWARE ANTIVIRUS FC - 10 - FG1HE-950-02-12 - NUMERO DE SERIE FG100E4Q16000603 NOMENCLATURA: FG- 100E // SERVICIO DE LICENCIS UTM 24X7

Unidad

Unidad

1 (UN ) AÑO

1

FICHA TÉCNICA RENOVACION FORTIGUARD FORTINET 100E
Requisitos EspecíficosRequisitos mínimos
Funciones de Protección/Detección de intrusos IPV/IDS• El Detector y preventor de intrusos deben poder implementarse tanto en línea como fuera de línea. En línea, el tráfico a ser inspeccionado pasará a través del equipo. Fuera de línea, el equipo recibirá el tráfico a inspeccionar desde un switch con un puerto configurado en spam o mirror.
• Deberá ser posible definir políticas de detección y prevención de intrusiones para tráfico IPv6.
• El detector y preventor de intrusos deberá soportar captar ataques por variaciones de protocolo y además por firmas de ataques conocidos.
• Basado en análisis de firmas en el flujo de datos en la red, y deberá permitir configurar firmas nuevas para cualquier protocolo.
• Actualización automática de firmas para el detector de intrusos durante la duración de la licencia
Funciones de control de aplicaciones• La solución debe soportar la capacidad de identificar la aplicación que origina el tráfico a partir de la inspección del mismo.
• La identificación de la aplicación debe ser independiente del puerto y protocolo hacia el cual esté direccionado dicho tráfico.
• El listado de aplicaciones debe actualizarse periódicamente y de forma automática.
• Para aplicaciones identificadas o no identificadas deben poder permitirse, bloquearse o registrarse.
Funciones de Protección contra Malware• Debe ser capaz de analizar, establecer control de acceso y detener ataques y hacer análisis de Antivirus en tiempo real en al menos los siguientes protocolos: HTTP, SMTP, IMAP, POP3, FTP.
• El Antivirus deberá poder configurarse de forma que los archivos sean totalmente reconstruidos por el motor antes de hacer la inspección garantizando que archivos que tengan compresión puedan también ser analizados.
• El Antivirus en tiempo real, integrado a la plataforma de seguridad appliance. Sin necesidad de instalar un servidor o appliance externo, licenciamiento de un producto externo o software adicional para realizar la categorización del contenido.
Funciones de Protección contra MalwareEl Antivirus integrado debe soportar la capacidad de inspeccionar y detectar virus en tráfico IPv6.
• La configuración de Antivirus en tiempo real sobre los protocolos HTTP, SMTP, IMAP, POP3 y FTP deberá estar completamente integrada a la administración del dispositivo appliance, que permita la aplicación de esta protección por política de control de acceso.
• El antivirus deberá poder hacer inspección y cuarentena de archivos transferidos por mensajería instantánea (Instant Messaging).
• Protección contra botnets: Se deben bloquear intentos de conexión a servidores de Botnets, para ello se debe contar con una lista de los servidores de Botnet más utilizados. Dicha lista debe actualizarse de forma periódica por el fabricante y automática en el equipo
Funciones de Filtrado WEB• Facilidad para incorporar control de sitios a los cuales naveguen los usuarios, mediante categorías.
• Debe poder categorizar contenido Web requerido mediante IPv6.
• Capacidad de filtrado de scripts en páginas web (JAVA/Active X).
• La solución de Filtraje de Contenido debe soportar el forzamiento de Safe Search o Búsqueda Segura independientemente de la configuración en el browser del usuario. Esta funcionalidad no permitirá que los buscadores retornen resultados considerados como controversiales. Esta funcionalidad deberá estar disponible al menos para Google, Yahoo! y Bing.
• Funciones de Manejo de tráfico y calidad de servicio.
• Capacidad de poder asignar parámetros de traffic shapping sobre reglas de firewall
• Capacidad de definir parámetros de traffic shaping que apliquen para cada dirección IP, Usuario o Grupos de Usuario en forma independiente.
• Capacidad de poder definir ancho de banda garantizado en kbps por segundo para aplicaciones.
• Interface gráfica de usuario (GUI), vía Web por HTTP y HTTPS para hacer administración de las políticas de seguridad y que forme parte de la arquitectura nativa de la solución para administrar la solución localmente. Por seguridad la interfase debe soportar SSL sobre HTTP (HTTPS).
• La interfase gráfica de usuario (GUI) vía Web deberá poder estar en español y en inglés, configurable por el usuario.
• Interface basada en línea de comando (CLI) para administración de la solución.
• Puerto de consola dedicado para administración. Este puerto debe estar etiquetado e identificado para tal efecto.
• Comunicación cifrada y autenticada con usuario y contraseña, tanto como para la interfase gráfica de usuario como la consola de administración de línea de comandos (SSH o telnet)
El administrador del sistema podrá tener las opciones incluidas de autenticarse vía usuario/contraseña y vía certificados digitales.
• Los administradores podrán tener asignado un perfil de administración que permita delimitar las funciones del equipo que pueden modificar.
• El equipo ofrecerá la flexibilidad para especificar que Los administradores puedan estar restringidos a conectarse desde ciertas direcciones IP cuando se utilice SSH, Telnet, http o HTTPS.
• Suministro de actualizaciones para la solución y para las funcionalidades UTM por un año, a partir del recibo a satisfacción del servicio.
• El proveedor deberá atender todos los requerimientos técnicos a que haya lugar, por fallas en la plataforma. bajo el esquema de 5X8 durante el periodo de vigencia de la garantía (un año), una vez se haya realizado la configuración, puesta en funcionamiento y afinamiento de la configuración del Firewall, de acuerdo a las directrices de la Dirección de Tecnologias E Informacion de la Secretaria de Gobierno
LicenciamientoLa solución ofertada debe contemplar una licencia por mínimo Un (1) año de uso tipo Bundle o equivalente, la cual contiene soporte de fábrica, reemplazo por garantía del equipo y módulos transparente a la licencia durante un año.
Funcionalidades UTM licenciadas por fabricante por un año a partir del recibo a satisfacción* Firewall
* 1PS/IDS (Sistema de Prevención/Detección de Intrusos)
• Control de Aplicaciones
• Protección contra Malware Avanzado
• Filtrado Web
• Prevención de Fuga de Información
• VPN 1PSec
• VPN SSL

Identificación de la unidad solicitante y justificaciones

U.R. 310 Actividad: 47 Conducción Operativa de la Fuerza Aérea

 

Llamado: Adquisición de Renovación de Licencia de Antivirus.

Nombre, cargo y dependencia del responsable del llamado: My DCEM Cristhian David Britos Da Ponte, Jefe del Departamento de Administración y Finanzas COMFAER.

Justificar la necesidad que se pretende satisfacer: La renovación de la licencia de Antivirus permitirá proteger el Servidor de datos de la Fuerza Aérea contra amenazas presentes en la red, al mismo tiempo protegerá el buen funcionamiento de las computadoras del Cuartel General al impedir las descargas automáticas de malware u otro tipo de archivos dañinos para los datos y para los equipos mismos.

Justificar la planificación: El presente llamado responde a una necesidad periódica.

Justificar las especificaciones técnicas establecidas: De acuerdo al informe de la Dirección de Informática, las especificaciones técnicas se ajustan al software y equipos que actualmente la Fuerza Aérea se encuentra utilizando.

Identificación de la unidad solicitante y justificaciones

U.R. 310 Actividad: 47 Conducción Operativa de la Fuerza Aérea

 

Llamado: Adquisición de Renovación de Licencia de Antivirus.

Nombre, cargo y dependencia del responsable del llamado: My DCEM Cristhian David Britos Da Ponte, Jefe del Departamento de Administración y Finanzas COMFAER.

Justificar la necesidad que se pretende satisfacer: La renovación de la licencia de Antivirus permitirá proteger el Servidor de datos de la Fuerza Aérea contra amenazas presentes en la red, al mismo tiempo protegerá el buen funcionamiento de las computadoras del Cuartel General al impedir las descargas automáticas de malware u otro tipo de archivos dañinos para los datos y para los equipos mismos.

Justificar la planificación: El presente llamado responde a una necesidad periódica.

Justificar las especificaciones técnicas establecidas: De acuerdo al informe de la Dirección de Informática, las especificaciones técnicas se ajustan al software y equipos que actualmente la Fuerza Aérea se encuentra utilizando.

Identificación de la unidad solicitante y justificaciones

U.R. 310 Actividad: 47 Conducción Operativa de la Fuerza Aérea

Llamado: Adquisición de Renovación de Licencia de Antivirus.

Nombre, cargo y dependencia del responsable del llamado: My DCEM Cristhian David Britos Da Ponte, Jefe del Departamento de Administración y Finanzas COMFAER.

Justificar la necesidad que se pretende satisfacer: La renovación de la licencia de Antivirus permitirá proteger el Servidor de datos de la Fuerza Aérea contra amenazas presentes en la red, al mismo tiempo protegerá el buen funcionamiento de las computadoras del Cuartel General al impedir las descargas automáticas de malware u otro tipo de archivos dañinos para los datos y para los equipos mismos.

Justificar la planificación: El presente llamado responde a una necesidad periódica.

Justificar las especificaciones técnicas establecidas: De acuerdo al informe de la Dirección de Informática, las especificaciones técnicas se ajustan al software y equipos que actualmente la Fuerza Aérea se encuentra utilizando.

Plan de entrega de los bienes

La entrega de los bienes se realizará de acuerdo al Plan de Entrega y Cronograma de Cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el Proveedor indicados a continuación: 

 

Item

 

Descripción del Bien

 

Cantidad

 

Unidad de medida

Lugar de entrega de los Bienes

Fecha(s) final(es) de Ejecución de los Bienes

1

LICENCIA DE SOFTWARE ANTIVIRUS

FC - 10 - FG1HE-950-02-12

NOMENCLATURA: FG- 100E // SERVICIO DE LICENCIS UTM 24X7             

1

Unidad

Fuerza Aerea - Unidad Administrativa COMFAER

Dentro de los 03 dias de recepcionada la OC.

Plan de entrega de los bienes

La entrega de los bienes se realizará de acuerdo al Plan de Entrega y Cronograma de Cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el Proveedor indicados a continuación: 

 

Item

 

Descripción del Bien

 

Cantidad

 

Unidad de medida

Lugar de entrega de los Bienes

Fecha(s) final(es) de Ejecución de los Bienes

1

LICENCIA DE SOFTWARE ANTIVIRUS

FC - 10 - FG1HE-950-02-12 - NUMERO DE SERIE FG100E4Q16000603 

NOMENCLATURA: FG- 100E // SERVICIO DE LICENCIS UTM 24X7             

1

Unidad

Fuerza Aerea - Unidad Administrativa COMFAER

Dentro de los 03 dias de recepcionada la OC.

Plan de entrega de los bienes

La entrega de los bienes se realizará de acuerdo al Plan de Entrega y Cronograma de Cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el Proveedor indicados a continuación: 

Item

Descripción del Bien

Cantidad

Unidad de medida

Lugar de entrega de los Bienes

Fecha(s) final(es) de Ejecución de los Bienes

1

LICENCIA DE SOFTWARE ANTIVIRUS

FC - 10 - FG1HE-950-02-12 - NUMERO DE SERIE FG100E4Q16000603

NOMENCLATURA: FG- 100E // SERVICIO DE LICENCIS UTM 24X7

1

Unidad

Fuerza Aerea - Unidad Administrativa COMFAER

Dentro de los 03 dias de recepcionada la OC.