Novo
Унапређење перформанси и сигурности активне рачунарске мреже, уз примену СД-WАН технологије. Законска обавеза ОДС. Фиреwалл уређај.
🏛 ЈП СРБИЈАГАС НОВИ САД
- Rok za podnošenje
- 04.11.2026 11:00 Još 28 dana
- Procenjena vrednost
- Nije navedena
- Status
- Aktivan
- Region
- Južnobački (Novi Sad)
- Vrsta postupka
- Otvoreni postupak
Opis i tehnička specifikacija
tehničke specifikacije D-7-2026.docx
ВРСТА, ТЕХНИЧКЕ КАРАКТЕРИСТИКЕ, КВАЛИТЕТ, КОЛИЧИНА И ОПИС ДОБАРА, РАДОВА ИЛИ УСЛУГА, НАЧИН СПРОВОЂЕЊА КОНТРОЛЕ И ОБЕЗБЕЂИВАЊА ГАРАНЦИЈЕ КВАЛИТЕТА, РОК ИЗВРШЕЊА, МЕСТО ИЗВРШЕЊА ИЛИ ИСПОРУКЕ ДОБАРА, ЕВЕНТУАЛНЕ ДОДАТНЕ УСЛУГЕ И СЛ.
Предмет набавке су: Унапређење перформанси и сигурности активне рачунарске мреже уз примену SD – WAN технологије. Законска обавеза ОДС. Firewall уређај, следећих техничких карактеристика:
Набавком је обухваћена испорука добара - мрежне опреме и лиценци, са укљученим услугама унапређења мрежне безбедности ИЦТ система Наручиоца, што укључује инсталације, имплементације, интеграције у постојеће окружење и пуштања у рад.
Мрежна инфраструктура Наручиоца обухвата две централне (Нови Сад и Београд) и удаљених локација, на којима се налази мрежни и безбедносни уређаји који обезбеђују LAN, WAN, Internet и Extranet комуникације.
На слици 1 је логички представљено тренутно стање мрежне инфраструктуре Наручиоца са најбитнијим компонентама система.
Слика 1 - Приказ стања мрежне инфраструктуре
Предмет испоруке су уређаји и лиценце, као и услуге имплементације којим треба обезбедити централизовано управљање мрежним и безбедносним уређајима и Access point-има, што ће омогућити конфигурационе измене, контролу усаглашености конфигурација и праћење стања појединачних уређаја у значајној мери зависе од рада администратора над појединачним уређајима.
Поред управљања конфигурацијама, постоји потреба за унапређењем централизованог прикупљања и анализе логова мрежних и безбедносних догађаја. Повећањем броја firewall уређаја на удаљеним локацијама додатно ће се повећати број извора логова и количина информација које је потребно прикупљати, анализирати и корелисати.
Потребно је успоставити централизовани систем за управљање мрежним безбедносним уређајима и централизовани систем за прикупљање, обраду и анализу логова и безбедносних догађаја.
Firewall уређаји за удаљене локације потребно је имплементирати на локацијама Наручиоца на којима тренутно постоји само рутери Наручиоца или опрема телекомуникационог провајдера преко које се реализује L3VPN повезивање. Нови firewall уређаји треба да постану контролна тачка комуникације између локалне мреже, L3VPN/WAN инфраструктуре, чиме се обезбеђује примена јединствених безбедносних политика, контрола саобраћаја и коришћење напредних security функционалности. Понуђени уређаји треба да буду интегрисани са платформама за централизовано управљање и централизовано прикупљање и анализу логова које су предмет исте набавке.
Wireless инфраструктура Наручиоца потребно је да буде унапређена заменом постојећих access point уређаја новом, дугорочно подржаном платформом. Циљ је повећање безбедности, расположивог капацитета и поузданости wireless приступа, као и обезбеђивање централизованог управљања и надзора.
Нова wireless инфраструктура треба да подржи WPA3 технологију, савремене механизме аутентификације и шифровања, централизовану примену конфигурација и security политика, као и бољу видљивост стања access point уређаја и wireless клијената.
Имплементацијом нове платформе потребно је обезбедити модерније, безбедније и лакше управљиво wireless окружење, интегрисано са осталим компонентама мрежне и безбедносне инфраструктуре Наручиоца.
Слика 2 - Приказ жељеног стања мрежне инфраструктуре
Предмет набавке је испорука добара - мрежних уређаја и Услуга унапређења безбедности firewall, wireless и WAN инфраструктуре, у свему у складу са овом техничком спецификацијом.
Испорука мрежних уређаја
Набавка обухвата испоруку добара - мрежних уређаја у складу са детаљним функционалним захтевима, минималним техничким карактеристикама датим у табели:
број
Спецификација
Количина
1.
Branch firewall уређај, тип 1
8
Физичке карактеристике:
· Уређај мора да има могућност монтирања у 19 инча рек ормар, максимална висина 1RU.
· Уређај мора да се испоручи са AC напајањем (220V, 50Hz) и каблом.
· Уређај мора да има уграђених најмање 8 интерфејса 10/100/1000 Mbps (RJ-45).
· Уређај мора да подржи најмање 1 RJ-45 конзолни порт.
· Уређај мора да подржи најмање 1 USB порт.
Понуђени уређај мора да укључи подршку за следеће карактеристике у смислу перформанси и капацитета:
· Подршка за stateful firewall throughput од најмање 10 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за firewall throughput од најмање 15 Mpps.
· Подршка за IPS throughput од најмање 2.5 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за NGFW throughput (Firewall, IPS, Application visibility and control) од најмање 1.5 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за Threat protection throughput (Firewall, IPS, Application visibility and control, Malware protection) од најмање 1.2 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за најмање 1.2M истовремених TCP сесија.
· Подршка за успоставу најмање 100k нових TCP сесија у секунди.
· Подршка за конфигурацију најмање 5k firewall правила.
· Подршка за IPsec VPN throughput од најмање 7 Gbps.
· Подршка за најмање 200 Site-to-Site IPsec тунела.
· Подршка за најмање 500 Remote Access IPsec тунела.
· Подршка за најмање 10 security virtual context-а/firewall инстанци.
· Подршка за функционалност контроле најмање 24 свича на истом уређају.
· Подршка за функционалност контроле најмање 90 access point-а на истом уређају.
· Подршка за функционалност контроле најмање 500 токена за MFA.
Понуђени уређај мора да укључи подршку за следеће функционалне захтеве:
· Подршка за antivirus функционалност: Скенирање мрежног саобраћаја у реалном времену ради откривања malware-а. Потребно је да постоји опција Sandbox функционалности (on-prem или cloud) за анализу потенцијално злонамерних фајлова.
· Подршка за IPS (Intrusion Prevention System): Праћење мрежног саобраћаја и анализа која би омогућила детекцију потенцијалних напада на основу постојећих сигнатура на самом firewall уређају. Потребна је и способност уређаја да блокира конекције ка Botnet сајтовима.
· Подршка за контролу апликација: Контрола мрежног саобраћаја на основу апликација од којих потиче. Потребно је да постоји могућност блокирања, надгледања (monitoring-а), као и стављања крајњих уређаја у режим карантина при чему немају приступ типу, групи или једној специфичној апликацији на одређени временски период.
· Подршка File filter: Блокирање фајлова на основу типа фајла, односно његове екстензије. Протоколи за које је потребна могућност инспекције укључују: CIFS, FTP, HTTP, IMAP, MAPI, POP3, SMTP и SSH.
· Подршка SSL инспекцију: Декрипција SSL web саобраћаја, као и поновна енкрипција за HTTPS, SMTPS, POP3S, IMAPS, FTPS и DNS over TLS.
· Подршка за URL филтрирање са преко 90 категорија и 300 милиона категорисаних URL-ова.
· Подршка за статички и динамички NAT и PAT.
· Подршка за статичко и policy-based рутирање.
· Подршка за динамичко рутирање са RIP (v1 и v2), OSPF (v2 и v3) и BGP4 протоколима.
· Подршка за рад у routed (NAT) и transparent режиму.
· Подршка за application-based traffic steering за апликације које су доступне у application control бази података.
· Подршка за имплементацију уређаја као SD-WAN Hub или Spoke уређај.
· Подршка за интеграцију са решењем за централизацију конфигурације, увид у стање ресурса уређаја и креирање конфигурационих шаблона (template) за конфигурације, као и скрипти које је могуће спустити са решења на firewall. Решење је потребно да се налази у истој понуди.
· Подршка за интеграцију са решењем за централизацију и анализу log фајлова, која врши парсирање истих, као и прављење детаљних извештаја (report-а) на основу IP адреса уређаја, User-а корисника унутар домена и апликација које користе. Решење је потребно да се налази у истој понуди.
· Подршка за конфигурацију два уређаја у Active/Active, Active/Standby или Clustering HA режиму.
Уређај мора имати укључен софтвер и лиценце за тражене функционалности и директну хардверску (minimum 8x5xNBD) и софтверску подршку произвођача у трајању од најмање 12 месеци.
2
Branch firewall уређај, тип 2
15
Физичке карактеристике:
· Уређај мора да има могућност монтирања у 19 инча рек ормар, максимална висина 1RU.
· Уређај мора да се испоручи са AC напајањем (220V, 50Hz) и каблом.
· Уређај мора да има уграђених најмање 4 интерфејса 10/100/1000 Mbps (RJ-45).
· Уређај мора да подржи најмање 1 RJ-45 конзолни порт.
Понуђени уређај мора да укључи подршку за следеће карактеристике у смислу перформанси и капацитета:
· Подршка за stateful firewall throughput од најмање 4 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за firewall throughput од најмање 5 Mpps.
· Подршка за IPS throughput од најмање 800 Mbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за NGFW throughput (Firewall, IPS, Application visibility and control) од најмање 550 Mbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за Threat protection throughput (Firewall, IPS, Application visibility and control, Malware protection) од најмање 500 Mbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за најмање 0.6M истовремених TCP сесија.
· Подршка за успоставу најмање 30k нових TCP сесија у секунди.
· Подршка за конфигурацију најмање 2k firewall правила.
· Подршка за IPsec VPN throughput од најмање 3.5 Gbps.
· Подршка за најмање 200 Site-to-Site IPsec тунела.
· Подршка за најмање 250 Remote Access IPsec тунела.
· Подршка за функционалност контроле најмање 8 свичева на истом уређају.
· Подршка за функционалност контроле најмање 16 access point-а на истом уређају.
· Подршка за функционалност контроле најмање 500 токена за MFA.
Понуђени уређај мора да укључи подршку за следеће функционалне захтеве:
· Подршка за antivirus функционалност: Скенирање мрежног саобраћаја у реалном времену ради откривања malware-а. Потребно је да постоји опција Sandbox функционалности (on-prem или cloud) за анализу потенцијално злонамерних фајлова.
· Подршка за IPS (Intrusion Prevention System): Праћење мрежног саобраћаја и анализа која би омогућила детекцију потенцијалних напада на основу постојећих сигнатура на самом firewall уређају. Потребна је и способност уређаја да блокира конекције ка Botnet сајтовима.
· Подршка за контролу апликација: Контрола мрежног саобраћаја на основу апликација од којих потиче. Потребно је да постоји могућност блокирања, надгледања (monitoring-а), као и стављања крајњих уређаја у режим карантина при чему немају приступ типу, групи или једној специфичној апликацији на одређени временски период.
· Подршка File filter: Блокирање фајлова на основу типа фајла, односно његове екстензије. Протоколи за које је потребна могућност инспекције укључују: CIFS, FTP, HTTP, IMAP, MAPI, POP3, SMTP и SSH.
· Подршка SSL инспекцију: Декрипција SSL web саобраћаја, као и поновна енкрипција за HTTPS, SMTPS, POP3S, IMAPS, FTPS и DNS over TLS.
· Подршка за URL филтрирање са преко 90 категорија и 300 милиона категорисаних URL-ова.
· Подршка за статички и динамички NAT и PAT.
· Подршка за статичко и policy-based рутирање.
· Подршка за динамичко рутирање са RIP (v1 и v2), OSPF (v2 и v3) и BGP4 протоколима.
· Подршка за рад у routed (NAT) и transparent режиму.
· Подршка за application-based traffic steering за апликације које су доступне у application control бази података.
· Подршка за имплементацију уређаја као SD-WAN Hub или Spoke уређај.
· Подршка за интеграцију са решењем за централизацију конфигурације, увид у стање ресурса уређаја и креирање конфигурационих шаблона (template) за конфигурације, као и скрипти које је могуће спустити са решења на firewall. Решење је потребно да се налази у истој понуди.
· Подршка за интеграцију са решењем за централизацију и анализу log фајлова, која врши парсирање истих, као и прављење детаљних извештаја (report-а) на основу IP адреса уређаја, User-а корисника унутар домена и апликација које користе. Решење је потребно да се налази у истој понуди.
· Подршка за конфигурацију два уређаја у Active/Active, Active/Standby или Clustering HA режиму.
Уређај мора имати укључен софтвер и лиценце за тражене функционалности и директну хардверску (minimum 8x5xNBD) и софтверску подршку произвођача у трајању од најмање 12 месеци.
3
Приступна тачка
30
· Приступна тачка је потребно да буде намењена за унутрашњу (indoor) инсталацију у enterprise мрежним окружењима.
· Приступна тачка је потребно да подржава Wi-Fi 7 технологију, односно IEEE 802.11be стандард.
· Приступна тачка је потребно да подржава истовремени рад у фреквенцијским опсезима 2,4 GHz, 5 GHz и 6 GHz.
· Приступна тачка је потребно да поседује минимално четири Wi-Fi радија намењена за истовремено пружање приступа корисницима и надгледање радио-фреквенцијског спектра.
· Приступна тачка је потребно да поседује засебан радио за 2,4 GHz опсег, засебан радио за 5 GHz опсег, засебан радио за 6 GHz опсег и додатни tri-band радио за скенирање 2,4 GHz, 5 GHz и 6 GHz фреквенцијских опсега.
· Приступна тачка је потребно да подржава минимално 4x4 MIMO конфигурацију на radio-интерфејсима који пружају приступ корисницима у фреквенцијским опсезима 2,4 GHz, 5 GHz и 6 GHz.
· Приступна тачка је потребно да поседује наменски радио за RF скенирање са минимално 2x2 MIMO конфигурацијом, како би било омогућено континуирано надгледање радио-фреквенцијског окружења без прекидања рада radio-интерфејса који пружају приступ корисницима.
· Приступна тачка је потребно да подржава максималну физичку брзину преноса података од најмање 1,1 Gbps у опсегу 2,4 GHz, најмање 8,5 Gbps у опсегу 5 GHz и најмање 11,5 Gbps у опсегу 6 GHz.
· Приступна тачка је потребно да подржава ширину канала од минимално 20 MHz и 40 MHz у опсегу 2,4 GHz.
· Приступна тачка је потребно да подржава ширину канала до најмање 240 MHz у опсегу 5 GHz.
· Приступна тачка је потребно да подржава ширину канала до најмање 320 MHz у опсегу 6 GHz.
· Приступна тачка је потребно да подржава модулацију до минимално 4096-QAM на radio-интерфејсима за 5 GHz и 6 GHz опсеге.
· Приступна тачка је потребно да подржава минимално OFDMA, UL MU-MIMO, DL MU-MIMO, BSS Coloring/Spatial Reuse и Target Wake Time (TWT) функционалности.
· Приступна тачка је потребно да подржава Zero-Wait DFS функционалност.
· Приступна тачка је потребно да подржава IEEE 802.11k, 802.11r и 802.11v стандарде у циљу оптимизације roaming-а бежичних клијената.
· Приступна тачка је потребно да подржава најмање IEEE 802.11a/b/g/n/ac/ax/be стандарде, као и IEEE 802.1X, 802.1Q, 802.11i, 802.11u и 802.11w стандарде.
· Приступна тачка је потребно да подржава минимално 512 истовремено повезаних клијената по radio-интерфејсу намењеном за приступ корисницима.
· Приступна тачка је потребно да подржава најмање 8 истовремених SSID мрежа по radio-интерфејсу намењеном за приступ корисницима.
· Приступна тачка је потребно да подржава најмање Local Bridge, Tunnel и Mesh режиме рада SSID мрежа.
· Приступна тачка је потребно да подржава WPA2 и WPA3 заштиту бежичних мрежа, уз аутентикацију путем IEEE 802.1X или pre-shared key механизма.
· Приступна тачка је потребно да подржава аутентикацију корисника и уређаја коришћењем најмање EAP-TLS, EAP-TTLS/MSCHAPv2, PEAP/EAP-MSCHAPv2, EAP-SIM, EAP-AKA, EAP-FAST и EAP-TTLS/PAP метода.
· Приступна тачка је потребно да подржава Web Captive Portal аутентикацију, као и могућност дефинисања дозвољених и забрањених MAC адреса.
· Приступна тачка је потребно да поседује најмање два 100M/1G/2,5G/5G/10G Multigigabit Ethernet RJ45 интерфејса.
· Приступна тачка је потребно да подржава IEEE 802.3ad агрегацију Ethernet линкова.
· Приступна тачка је потребно да подржава напајање путем IEEE 802.3bt PoE стандарда преко оба Ethernet интерфејса.
· Приступна тачка је потребно да подржава redundantно PoE напајање преко два Ethernet интерфејса, са hitless PoE failover функционалношћу којом се омогућава наставак рада уређаја у случају губитка примарног извора PoE напајања.
· Приступна тачка је потребно да поседује минимално један USB 3.0 интерфејс.
· Приступна тачка је потребно да поседује серијски интерфејс намењен локалној администрацији и дијагностици уређаја.
· Приступна тачка је потребно да поседује интегрисани Bluetooth Low Energy (BLE) радио са подршком за Bluetooth scanning и iBeacon функционалности.
· Приступна тачка је потребно да подржава ZigBee функционалност путем интегрисаног radio-интерфејса.
· Приступна тачка је потребно да поседује интегрисану GNSS/GPS функционалност за потребе одређивања локације уређаја.
· Приступна тачка је потребно да поседује хардверски Trusted Platform Module (TPM) за безбедно чување криптографских података и заштиту идентитета уређаја.
· Приступна тачка је потребно да подржава континуирано скенирање радио-фреквенцијског окружења у позадини или коришћењем засебног радио-интерфејса.
· Приступна тачка је потребно да подржава Wireless Intrusion Detection System (WIDS) и Wireless Intrusion Prevention System (WIPS) функционалности, са могућношћу рада у background и dedicated режиму.
· Приступна тачка је потребно да подржава детекцију и скенирање неауторизованих, односно rogue приступних тачака.
· Приступна тачка је потребно да подржава функционалност анализатора радио-фреквенцијског спектра (Spectrum Analyzer).
· Приступна тачка је потребно да подржава Packet Sniffer режим рада за потребе дијагностике и анализе бежичног саобраћаја.
· Приступна тачка је потребно да подржава локалне сигурносне функционалности за контролу апликација и Web филтрирање.
· Приступна тачка је потребно да подржава централизовано управљање путем постојећег WLAN контролера.
· Приступна тачка је потребно да подржава централизовану конфигурацију, надгледање, ажурирање софтвера, управљање RF параметрима и примену сигурносних политика.
· Приступна тачка је потребно да подржава аутоматску оптимизацију radio-параметара и централизовано управљање радио-фреквенцијским окружењем.
· Приступна тачка је потребно да подржава могућност централизованог управљања из локалног (on-premises) окружења или путем cloud платформе произвођача.
· Приступна тачка је потребно да поседује интегрисане omnidirekcione антене и да не захтева набавку додатних екстерних антена за стандардну унутрашњу инсталацију.
· Приступна тачка је потребно да поседује максимално појачање интегрисаних антена од најмање 4,0 dBi за 2,4 GHz, 5,5 dBi за 5 GHz и 5,3 dBi за 6 GHz радио-опсег.
· Приступна тачка је потребно да подржава максималну емитовану снагу radio-предајника од најмање 28 dBm у опсегу 2,4 GHz, 25 dBm у опсегу 5 GHz и 23 dBm у опсегу 6 GHz, у складу са регулаторним ограничењима државе у којој се уређај користи.
· Приступна тачка је потребно да буде предвиђена за монтажу на плафон, T-Rail конструкцију или зид.
· Приступна тачка је потребно да се испоручује са одговарајућим стандардним комплетом за монтажу на плафон, T-Rail конструкцију и зид.
· Приступна тачка је потребно да буде израђена од материјала погодног за инсталацију у plenum просторима и да поседује UL2043 одговарајућу карактеристику материјала кућишта.
· Приступна тачка је потребно да подржава рад при температурама од најмање 0°C до 50°C и релативној влажности ваздуха од најмање 5% до 90% без кондензације.
· Приступна тачка је потребно да има декларисани MTBF већи од 10 година.
· Приступна тачка је потребно да поседује уграђену заштиту од пренапона.
· Приступна тачка је потребно да буде Wi-Fi 7 сертификована.
· Приступна тачка је потребно да поседује одговарајуће европске регулаторне сертификате и подршку за DFS функционалност за европско регулаторно подручје.
· Приступна тачка је потребно да има ограничену доживотну хардверску гаранцију произвођача.
· Приступна тачка је потребно да буде испоручена са свим потребним лиценцама за захтеване функционалности, као и са техничком подршком произвођача у трајању дефинисаном предметом набавке.
Понуђено решење мора да укључи произвођачку техничку подршку за приступну тачку у трајању од најмање 12 месеци.
Услуга унапређења безбедности
Услуга унапређења безбедности firewall и WAN архитектуре подразумева успостављање јединственог модела firewall заштите на централним и удаљеним локацијама Наручиоца кроз стандарде Tier модела, уз задржавање и унапређење постојеће инфраструктуре у Новом Саду.
На локацији у Новом Саду потребно је завршити имплементацију Deep Packet Inspection(DPI) функционалности, одговарајућих security профила и интеграција са системом за идентификацију корисника(FSSO), поштујући стандарде Tier модела.
Поред реконфигурације сигурносне мрежне инфраструктуре, потребно је реконфигурисати wireless опрему по сигурном WPA3 стандарду и интегрисати је у централизовану платформу за контролу мрежних уређаја.
На локацији у Београду потребно је реконфигурисати firewall уређај и консолидовати постојеће WAN, Internet, LAN и Extranet комуникације. Циљ је да се елиминише директна зависност безбедносне архитектуре од конфигурације опреме телекомуникационих провајдера и успостави јасно дефинисана тачка контроле мрежног саобраћаја.
На постојећим firewall уређајима потребно је успоставити јединствену baseline конфигурацију. Мрежне сегменте потребно је логички раздвојити према њиховој намени и нивоу критичности, а комуникацију између сегмената контролисати према принципу минимално неопходног приступа, поштујући стандарде Tier модел.
На одговарајућим типовима саобраћаја потребно је применити напредне безбедносне механизме као што су IPS, Anti-Malware, Application Control, Web/URL Filtering и SSL/Deep Packet Inspection, у складу са техничким могућностима, наменом система и безбедносним захтевима Наручиоца.
Нови и постојећи firewall и wireless уређаји треба да буду интегрисани са платформом за централизовано управљање и платформом за централизовано прикупљање и анализу логова описаним у прошлом сегменту текста, чиме ће бити успостављен јединствен систем управљања и надзора мрежне безбедносне инфраструктуре, које се интегрише са SIEM решењем добијајући централну тачку прегледа коју је Понуђач дужан да надгледа 24x7.
Услуга унапређења безбедности firewall, wireless и WAN инфраструктуре обухвата:
инсталацију и конфигурацију опреме која је предмет испоруке на локацији Наручиоца,
интеграцију мрежних безбедносних уређаја са системима за централизовано управљање и анализу логова, као и endpoint management решења Наручиоца.
анализу релевантног постојећег стања, припремити план имплементације и са Наручиоцем усагласи начин, редослед и динамику спровођења имплементације у року 3 месеца од потписивања уговора
имплементацију, реконфигурацију, интеграцију и пуштање у рад опреме и функционалности у року од 6 месеци од потписивања уговора.
достави одговарајуће документ пријемног испитивања и изведеног стања имплементације мрежне опреме.
Услуга треба да обухвати и одржавање мрежне опреме која потпада под реконфигурацију по Microsoft Tier моделу, а обухвата мрежну сигурносну опрему на централним локацијама Наручиоца, Нови Сад и Београд, са критичним приоритетом одзива(24x7), и удаљених локација, са средњим приоритетом одзива(8x5).
Обавеза Наручиоца је да:
благовремено обезбеди потребне информације о постојећој инфраструктури и конфигурацијама које су неопходне за реализацију услуге;
обезбеди одговарајуће системске, мрежне и административне предуслове за инсталацију и рад платформи;
обезбеди стручно особље које ће учествовати у усаглашавању конфигурације и верификацији реализованих активности;
благовремено обезбеди потребна интерна одобрења за спровођење договорених измена;
обезбеди удаљени или локални приступ стручном особљу Изабраног Понуђача, у зависности од природе активности које се спроводе;
обезбеди потребну координацију са осталим учесницима чији системи или активности могу бити предуслов за реализацију услуге.
Рокови и обавезе наручиоца
Рок за испоруку опреме и лиценци које су предмет набавке је највише 45 радних дана од дана закључења уговора, о чему ће Наручилац и Изабрани понуђач / Извршилац сагласно саставити записни. Записник о извршеној испоруци мора бити потписан од стране представника Наручиоца и Добављача.
Рок за испоруку услуга је 6 (шест) месеци од датума обостраног потписивања уговора
Гарантни рок: Гарантни рок за испоручене лиценце и опрему мора бити минимално 12 (дванаест) месеци, од дана потписивања Записника о примопредаји добара.
Место испоруке добара: Испорука добара вршиће се у објекту Наручиоца, на адреси Булевар ослобођења 69, Нови Сад, или на другим локацијама Наручиоца на територији Републике Србије. Инсталације, имплементације, обуке и додатна подршка ће се вршити у објекту Наручиоца, на адреси Булевар ослобођења 69, Нови Сад, као и на другим локацијама, у складу са потребама Наручиоца, или удаљеним приступом ако је то технички могућа.
Место испоруке услуге: Испорука услуга вршиће се у објекту Наручиоца, на адреси Булевар ослобођења 69, Нови Сад, односно другим локацијама Наручиоца на територији Републике Србије. Наручиоц и Добављач ће се сагласно договарати за које услуге је нужно да извршиоци буду присутни на локацији Наручиоца, а када је могуће услугу пружити удаљеним приступом.
По завршетку испоруке Услуге обе стране ће сачинити и потписати записник о испорученој услузи, којим се констатује завршетак имплементације.
Начин плаћања: Наручилац се обавезује да Добављачу изврши плаћање за испоручене добара и услуге у складу са Техничком спецификацијом, у року од 30 (тридесет) дана од дана пријема уредне фактуре и Записника о извршеној испоруци добара, односно Услуга који сачињава Понуђач. Извештај о извршеној услузи мора бити потписан од стране представника Наручиоца и Добављача.
Додатни услови
Услов: Да Понуђач пре подношења понуде има у сталном радном односу минимум 2 сертификована лица са важећим сертификатом нивоа:
Fortinet NSE 7
Fortinet NSE 6
Fortinet NSE 5
Fortinet NSE 4
CompTIA Security+
CompTIA Pentest+
Доказ: Важећи сертификат/овлашћење/потврда/изјава од произвођача или регистрованог представништва произвођача понуђене мрежне опреме да Понуђач поседује тражени ниво партнерског статуса.
Услов: понуђач је дужан да достави потврду произвођача опреме, којом се потврђује да је понуђач овлашћен да понуди и имплементира понуђену опрему на територији Републике Србије
Доказ: фотокопија потврде, издате од стране произвођача предметног софтвера или представника произвођача / локалне канцеларије / овлашћеног дилера за територију Републике Србије.
Услов: Потребно је да понуђач поседује важеће сертификате ISO/IEC 27001, ISO/IEC 20000-1 или одговарајуће, да их је издало акредитовано сертификационо тело и да су валидни пре објаве позива и конкурсне документације
Доказ: Фотокопије сертификата ISO/IEC 27001, ISO/IEC 20000-1.
tehničke specifikacije D-7-2026.docx
ВРСТА, ТЕХНИЧКЕ КАРАКТЕРИСТИКЕ, КВАЛИТЕТ, КОЛИЧИНА И ОПИС ДОБАРА, РАДОВА ИЛИ УСЛУГА, НАЧИН СПРОВОЂЕЊА КОНТРОЛЕ И ОБЕЗБЕЂИВАЊА ГАРАНЦИЈЕ КВАЛИТЕТА, РОК ИЗВРШЕЊА, МЕСТО ИЗВРШЕЊА ИЛИ ИСПОРУКЕ ДОБАРА, ЕВЕНТУАЛНЕ ДОДАТНЕ УСЛУГЕ И СЛ.
Предмет набавке су: Унапређење перформанси и сигурности активне рачунарске мреже уз примену SD – WAN технологије. Законска обавеза ОДС. Firewall уређај, следећих техничких карактеристика:
Набавком је обухваћена испорука добара - мрежне опреме и лиценци, са укљученим услугама унапређења мрежне безбедности ИЦТ система Наручиоца, што укључује инсталације, имплементације, интеграције у постојеће окружење и пуштања у рад.
Мрежна инфраструктура Наручиоца обухвата две централне (Нови Сад и Београд) и удаљених локација, на којима се налази мрежни и безбедносни уређаји који обезбеђују LAN, WAN, Internet и Extranet комуникације.
На слици 1 је логички представљено тренутно стање мрежне инфраструктуре Наручиоца са најбитнијим компонентама система.
Слика 1 - Приказ стања мрежне инфраструктуре
Предмет испоруке су уређаји и лиценце, као и услуге имплементације којим треба обезбедити централизовано управљање мрежним и безбедносним уређајима и Access point-има, што ће омогућити конфигурационе измене, контролу усаглашености конфигурација и праћење стања појединачних уређаја у значајној мери зависе од рада администратора над појединачним уређајима.
Поред управљања конфигурацијама, постоји потреба за унапређењем централизованог прикупљања и анализе логова мрежних и безбедносних догађаја. Повећањем броја firewall уређаја на удаљеним локацијама додатно ће се повећати број извора логова и количина информација које је потребно прикупљати, анализирати и корелисати.
Потребно је успоставити централизовани систем за управљање мрежним безбедносним уређајима и централизовани систем за прикупљање, обраду и анализу логова и безбедносних догађаја.
Firewall уређаји за удаљене локације потребно је имплементирати на локацијама Наручиоца на којима тренутно постоји само рутери Наручиоца или опрема телекомуникационог провајдера преко које се реализује L3VPN повезивање. Нови firewall уређаји треба да постану контролна тачка комуникације између локалне мреже, L3VPN/WAN инфраструктуре, чиме се обезбеђује примена јединствених безбедносних политика, контрола саобраћаја и коришћење напредних security функционалности. Понуђени уређаји треба да буду интегрисани са платформама за централизовано управљање и централизовано прикупљање и анализу логова које су предмет исте набавке.
Wireless инфраструктура Наручиоца потребно је да буде унапређена заменом постојећих access point уређаја новом, дугорочно подржаном платформом. Циљ је повећање безбедности, расположивог капацитета и поузданости wireless приступа, као и обезбеђивање централизованог управљања и надзора.
Нова wireless инфраструктура треба да подржи WPA3 технологију, савремене механизме аутентификације и шифровања, централизовану примену конфигурација и security политика, као и бољу видљивост стања access point уређаја и wireless клијената.
Имплементацијом нове платформе потребно је обезбедити модерније, безбедније и лакше управљиво wireless окружење, интегрисано са осталим компонентама мрежне и безбедносне инфраструктуре Наручиоца.
Слика 2 - Приказ жељеног стања мрежне инфраструктуре
Предмет набавке је испорука добара - мрежних уређаја и Услуга унапређења безбедности firewall, wireless и WAN инфраструктуре, у свему у складу са овом техничком спецификацијом.
Испорука мрежних уређаја
Набавка обухвата испоруку добара - мрежних уређаја у складу са детаљним функционалним захтевима, минималним техничким карактеристикама датим у табели:
број
Спецификација
Количина
1.
Branch firewall уређај, тип 1
8
Физичке карактеристике:
· Уређај мора да има могућност монтирања у 19 инча рек ормар, максимална висина 1RU.
· Уређај мора да се испоручи са AC напајањем (220V, 50Hz) и каблом.
· Уређај мора да има уграђених најмање 8 интерфејса 10/100/1000 Mbps (RJ-45).
· Уређај мора да подржи најмање 1 RJ-45 конзолни порт.
· Уређај мора да подржи најмање 1 USB порт.
Понуђени уређај мора да укључи подршку за следеће карактеристике у смислу перформанси и капацитета:
· Подршка за stateful firewall throughput од најмање 10 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за firewall throughput од најмање 15 Mpps.
· Подршка за IPS throughput од најмање 2.5 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за NGFW throughput (Firewall, IPS, Application visibility and control) од најмање 1.5 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за Threat protection throughput (Firewall, IPS, Application visibility and control, Malware protection) од најмање 1.2 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за најмање 1.2M истовремених TCP сесија.
· Подршка за успоставу најмање 100k нових TCP сесија у секунди.
· Подршка за конфигурацију најмање 5k firewall правила.
· Подршка за IPsec VPN throughput од најмање 7 Gbps.
· Подршка за најмање 200 Site-to-Site IPsec тунела.
· Подршка за најмање 500 Remote Access IPsec тунела.
· Подршка за најмање 10 security virtual context-а/firewall инстанци.
· Подршка за функционалност контроле најмање 24 свича на истом уређају.
· Подршка за функционалност контроле најмање 90 access point-а на истом уређају.
· Подршка за функционалност контроле најмање 500 токена за MFA.
Понуђени уређај мора да укључи подршку за следеће функционалне захтеве:
· Подршка за antivirus функционалност: Скенирање мрежног саобраћаја у реалном времену ради откривања malware-а. Потребно је да постоји опција Sandbox функционалности (on-prem или cloud) за анализу потенцијално злонамерних фајлова.
· Подршка за IPS (Intrusion Prevention System): Праћење мрежног саобраћаја и анализа која би омогућила детекцију потенцијалних напада на основу постојећих сигнатура на самом firewall уређају. Потребна је и способност уређаја да блокира конекције ка Botnet сајтовима.
· Подршка за контролу апликација: Контрола мрежног саобраћаја на основу апликација од којих потиче. Потребно је да постоји могућност блокирања, надгледања (monitoring-а), као и стављања крајњих уређаја у режим карантина при чему немају приступ типу, групи или једној специфичној апликацији на одређени временски период.
· Подршка File filter: Блокирање фајлова на основу типа фајла, односно његове екстензије. Протоколи за које је потребна могућност инспекције укључују: CIFS, FTP, HTTP, IMAP, MAPI, POP3, SMTP и SSH.
· Подршка SSL инспекцију: Декрипција SSL web саобраћаја, као и поновна енкрипција за HTTPS, SMTPS, POP3S, IMAPS, FTPS и DNS over TLS.
· Подршка за URL филтрирање са преко 90 категорија и 300 милиона категорисаних URL-ова.
· Подршка за статички и динамички NAT и PAT.
· Подршка за статичко и policy-based рутирање.
· Подршка за динамичко рутирање са RIP (v1 и v2), OSPF (v2 и v3) и BGP4 протоколима.
· Подршка за рад у routed (NAT) и transparent режиму.
· Подршка за application-based traffic steering за апликације које су доступне у application control бази података.
· Подршка за имплементацију уређаја као SD-WAN Hub или Spoke уређај.
· Подршка за интеграцију са решењем за централизацију конфигурације, увид у стање ресурса уређаја и креирање конфигурационих шаблона (template) за конфигурације, као и скрипти које је могуће спустити са решења на firewall. Решење је потребно да се налази у истој понуди.
· Подршка за интеграцију са решењем за централизацију и анализу log фајлова, која врши парсирање истих, као и прављење детаљних извештаја (report-а) на основу IP адреса уређаја, User-а корисника унутар домена и апликација које користе. Решење је потребно да се налази у истој понуди.
· Подршка за конфигурацију два уређаја у Active/Active, Active/Standby или Clustering HA режиму.
Уређај мора имати укључен софтвер и лиценце за тражене функционалности и директну хардверску (minimum 8x5xNBD) и софтверску подршку произвођача у трајању од најмање 12 месеци.
2
Branch firewall уређај, тип 2
15
Физичке карактеристике:
· Уређај мора да има могућност монтирања у 19 инча рек ормар, максимална висина 1RU.
· Уређај мора да се испоручи са AC напајањем (220V, 50Hz) и каблом.
· Уређај мора да има уграђених најмање 4 интерфејса 10/100/1000 Mbps (RJ-45).
· Уређај мора да подржи најмање 1 RJ-45 конзолни порт.
Понуђени уређај мора да укључи подршку за следеће карактеристике у смислу перформанси и капацитета:
· Подршка за stateful firewall throughput од најмање 4 Gbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за firewall throughput од најмање 5 Mpps.
· Подршка за IPS throughput од најмање 800 Mbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за NGFW throughput (Firewall, IPS, Application visibility and control) од најмање 550 Mbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за Threat protection throughput (Firewall, IPS, Application visibility and control, Malware protection) од најмање 500 Mbps, уз укључено евидентирање log фајлова на уређају.
· Подршка за најмање 0.6M истовремених TCP сесија.
· Подршка за успоставу најмање 30k нових TCP сесија у секунди.
· Подршка за конфигурацију најмање 2k firewall правила.
· Подршка за IPsec VPN throughput од најмање 3.5 Gbps.
· Подршка за најмање 200 Site-to-Site IPsec тунела.
· Подршка за најмање 250 Remote Access IPsec тунела.
· Подршка за функционалност контроле најмање 8 свичева на истом уређају.
· Подршка за функционалност контроле најмање 16 access point-а на истом уређају.
· Подршка за функционалност контроле најмање 500 токена за MFA.
Понуђени уређај мора да укључи подршку за следеће функционалне захтеве:
· Подршка за antivirus функционалност: Скенирање мрежног саобраћаја у реалном времену ради откривања malware-а. Потребно је да постоји опција Sandbox функционалности (on-prem или cloud) за анализу потенцијално злонамерних фајлова.
· Подршка за IPS (Intrusion Prevention System): Праћење мрежног саобраћаја и анализа која би омогућила детекцију потенцијалних напада на основу постојећих сигнатура на самом firewall уређају. Потребна је и способност уређаја да блокира конекције ка Botnet сајтовима.
· Подршка за контролу апликација: Контрола мрежног саобраћаја на основу апликација од којих потиче. Потребно је да постоји могућност блокирања, надгледања (monitoring-а), као и стављања крајњих уређаја у режим карантина при чему немају приступ типу, групи или једној специфичној апликацији на одређени временски период.
· Подршка File filter: Блокирање фајлова на основу типа фајла, односно његове екстензије. Протоколи за које је потребна могућност инспекције укључују: CIFS, FTP, HTTP, IMAP, MAPI, POP3, SMTP и SSH.
· Подршка SSL инспекцију: Декрипција SSL web саобраћаја, као и поновна енкрипција за HTTPS, SMTPS, POP3S, IMAPS, FTPS и DNS over TLS.
· Подршка за URL филтрирање са преко 90 категорија и 300 милиона категорисаних URL-ова.
· Подршка за статички и динамички NAT и PAT.
· Подршка за статичко и policy-based рутирање.
· Подршка за динамичко рутирање са RIP (v1 и v2), OSPF (v2 и v3) и BGP4 протоколима.
· Подршка за рад у routed (NAT) и transparent режиму.
· Подршка за application-based traffic steering за апликације које су доступне у application control бази података.
· Подршка за имплементацију уређаја као SD-WAN Hub или Spoke уређај.
· Подршка за интеграцију са решењем за централизацију конфигурације, увид у стање ресурса уређаја и креирање конфигурационих шаблона (template) за конфигурације, као и скрипти које је могуће спустити са решења на firewall. Решење је потребно да се налази у истој понуди.
· Подршка за интеграцију са решењем за централизацију и анализу log фајлова, која врши парсирање истих, као и прављење детаљних извештаја (report-а) на основу IP адреса уређаја, User-а корисника унутар домена и апликација које користе. Решење је потребно да се налази у истој понуди.
· Подршка за конфигурацију два уређаја у Active/Active, Active/Standby или Clustering HA режиму.
Уређај мора имати укључен софтвер и лиценце за тражене функционалности и директну хардверску (minimum 8x5xNBD) и софтверску подршку произвођача у трајању од најмање 12 месеци.
3
Приступна тачка
30
· Приступна тачка је потребно да буде намењена за унутрашњу (indoor) инсталацију у enterprise мрежним окружењима.
· Приступна тачка је потребно да подржава Wi-Fi 7 технологију, односно IEEE 802.11be стандард.
· Приступна тачка је потребно да подржава истовремени рад у фреквенцијским опсезима 2,4 GHz, 5 GHz и 6 GHz.
· Приступна тачка је потребно да поседује минимално четири Wi-Fi радија намењена за истовремено пружање приступа корисницима и надгледање радио-фреквенцијског спектра.
· Приступна тачка је потребно да поседује засебан радио за 2,4 GHz опсег, засебан радио за 5 GHz опсег, засебан радио за 6 GHz опсег и додатни tri-band радио за скенирање 2,4 GHz, 5 GHz и 6 GHz фреквенцијских опсега.
· Приступна тачка је потребно да подржава минимално 4x4 MIMO конфигурацију на radio-интерфејсима који пружају приступ корисницима у фреквенцијским опсезима 2,4 GHz, 5 GHz и 6 GHz.
· Приступна тачка је потребно да поседује наменски радио за RF скенирање са минимално 2x2 MIMO конфигурацијом, како би било омогућено континуирано надгледање радио-фреквенцијског окружења без прекидања рада radio-интерфејса који пружају приступ корисницима.
· Приступна тачка је потребно да подржава максималну физичку брзину преноса података од најмање 1,1 Gbps у опсегу 2,4 GHz, најмање 8,5 Gbps у опсегу 5 GHz и најмање 11,5 Gbps у опсегу 6 GHz.
· Приступна тачка је потребно да подржава ширину канала од минимално 20 MHz и 40 MHz у опсегу 2,4 GHz.
· Приступна тачка је потребно да подржава ширину канала до најмање 240 MHz у опсегу 5 GHz.
· Приступна тачка је потребно да подржава ширину канала до најмање 320 MHz у опсегу 6 GHz.
· Приступна тачка је потребно да подржава модулацију до минимално 4096-QAM на radio-интерфејсима за 5 GHz и 6 GHz опсеге.
· Приступна тачка је потребно да подржава минимално OFDMA, UL MU-MIMO, DL MU-MIMO, BSS Coloring/Spatial Reuse и Target Wake Time (TWT) функционалности.
· Приступна тачка је потребно да подржава Zero-Wait DFS функционалност.
· Приступна тачка је потребно да подржава IEEE 802.11k, 802.11r и 802.11v стандарде у циљу оптимизације roaming-а бежичних клијената.
· Приступна тачка је потребно да подржава најмање IEEE 802.11a/b/g/n/ac/ax/be стандарде, као и IEEE 802.1X, 802.1Q, 802.11i, 802.11u и 802.11w стандарде.
· Приступна тачка је потребно да подржава минимално 512 истовремено повезаних клијената по radio-интерфејсу намењеном за приступ корисницима.
· Приступна тачка је потребно да подржава најмање 8 истовремених SSID мрежа по radio-интерфејсу намењеном за приступ корисницима.
· Приступна тачка је потребно да подржава најмање Local Bridge, Tunnel и Mesh режиме рада SSID мрежа.
· Приступна тачка је потребно да подржава WPA2 и WPA3 заштиту бежичних мрежа, уз аутентикацију путем IEEE 802.1X или pre-shared key механизма.
· Приступна тачка је потребно да подржава аутентикацију корисника и уређаја коришћењем најмање EAP-TLS, EAP-TTLS/MSCHAPv2, PEAP/EAP-MSCHAPv2, EAP-SIM, EAP-AKA, EAP-FAST и EAP-TTLS/PAP метода.
· Приступна тачка је потребно да подржава Web Captive Portal аутентикацију, као и могућност дефинисања дозвољених и забрањених MAC адреса.
· Приступна тачка је потребно да поседује најмање два 100M/1G/2,5G/5G/10G Multigigabit Ethernet RJ45 интерфејса.
· Приступна тачка је потребно да подржава IEEE 802.3ad агрегацију Ethernet линкова.
· Приступна тачка је потребно да подржава напајање путем IEEE 802.3bt PoE стандарда преко оба Ethernet интерфејса.
· Приступна тачка је потребно да подржава redundantно PoE напајање преко два Ethernet интерфејса, са hitless PoE failover функционалношћу којом се омогућава наставак рада уређаја у случају губитка примарног извора PoE напајања.
· Приступна тачка је потребно да поседује минимално један USB 3.0 интерфејс.
· Приступна тачка је потребно да поседује серијски интерфејс намењен локалној администрацији и дијагностици уређаја.
· Приступна тачка је потребно да поседује интегрисани Bluetooth Low Energy (BLE) радио са подршком за Bluetooth scanning и iBeacon функционалности.
· Приступна тачка је потребно да подржава ZigBee функционалност путем интегрисаног radio-интерфејса.
· Приступна тачка је потребно да поседује интегрисану GNSS/GPS функционалност за потребе одређивања локације уређаја.
· Приступна тачка је потребно да поседује хардверски Trusted Platform Module (TPM) за безбедно чување криптографских података и заштиту идентитета уређаја.
· Приступна тачка је потребно да подржава континуирано скенирање радио-фреквенцијског окружења у позадини или коришћењем засебног радио-интерфејса.
· Приступна тачка је потребно да подржава Wireless Intrusion Detection System (WIDS) и Wireless Intrusion Prevention System (WIPS) функционалности, са могућношћу рада у background и dedicated режиму.
· Приступна тачка је потребно да подржава детекцију и скенирање неауторизованих, односно rogue приступних тачака.
· Приступна тачка је потребно да подржава функционалност анализатора радио-фреквенцијског спектра (Spectrum Analyzer).
· Приступна тачка је потребно да подржава Packet Sniffer режим рада за потребе дијагностике и анализе бежичног саобраћаја.
· Приступна тачка је потребно да подржава локалне сигурносне функционалности за контролу апликација и Web филтрирање.
· Приступна тачка је потребно да подржава централизовано управљање путем постојећег WLAN контролера.
· Приступна тачка је потребно да подржава централизовану конфигурацију, надгледање, ажурирање софтвера, управљање RF параметрима и примену сигурносних политика.
· Приступна тачка је потребно да подржава аутоматску оптимизацију radio-параметара и централизовано управљање радио-фреквенцијским окружењем.
· Приступна тачка је потребно да подржава могућност централизованог управљања из локалног (on-premises) окружења или путем cloud платформе произвођача.
· Приступна тачка је потребно да поседује интегрисане omnidirekcione антене и да не захтева набавку додатних екстерних антена за стандардну унутрашњу инсталацију.
· Приступна тачка је потребно да поседује максимално појачање интегрисаних антена од најмање 4,0 dBi за 2,4 GHz, 5,5 dBi за 5 GHz и 5,3 dBi за 6 GHz радио-опсег.
· Приступна тачка је потребно да подржава максималну емитовану снагу radio-предајника од најмање 28 dBm у опсегу 2,4 GHz, 25 dBm у опсегу 5 GHz и 23 dBm у опсегу 6 GHz, у складу са регулаторним ограничењима државе у којој се уређај користи.
· Приступна тачка је потребно да буде предвиђена за монтажу на плафон, T-Rail конструкцију или зид.
· Приступна тачка је потребно да се испоручује са одговарајућим стандардним комплетом за монтажу на плафон, T-Rail конструкцију и зид.
· Приступна тачка је потребно да буде израђена од материјала погодног за инсталацију у plenum просторима и да поседује UL2043 одговарајућу карактеристику материјала кућишта.
· Приступна тачка је потребно да подржава рад при температурама од најмање 0°C до 50°C и релативној влажности ваздуха од најмање 5% до 90% без кондензације.
· Приступна тачка је потребно да има декларисани MTBF већи од 10 година.
· Приступна тачка је потребно да поседује уграђену заштиту од пренапона.
· Приступна тачка је потребно да буде Wi-Fi 7 сертификована.
· Приступна тачка је потребно да поседује одговарајуће европске регулаторне сертификате и подршку за DFS функционалност за европско регулаторно подручје.
· Приступна тачка је потребно да има ограничену доживотну хардверску гаранцију произвођача.
· Приступна тачка је потребно да буде испоручена са свим потребним лиценцама за захтеване функционалности, као и са техничком подршком произвођача у трајању дефинисаном предметом набавке.
Понуђено решење мора да укључи произвођачку техничку подршку за приступну тачку у трајању од најмање 12 месеци.
Услуга унапређења безбедности
Услуга унапређења безбедности firewall и WAN архитектуре подразумева успостављање јединственог модела firewall заштите на централним и удаљеним локацијама Наручиоца кроз стандарде Tier модела, уз задржавање и унапређење постојеће инфраструктуре у Новом Саду.
На локацији у Новом Саду потребно је завршити имплементацију Deep Packet Inspection(DPI) функционалности, одговарајућих security профила и интеграција са системом за идентификацију корисника(FSSO), поштујући стандарде Tier модела.
Поред реконфигурације сигурносне мрежне инфраструктуре, потребно је реконфигурисати wireless опрему по сигурном WPA3 стандарду и интегрисати је у централизовану платформу за контролу мрежних уређаја.
На локацији у Београду потребно је реконфигурисати firewall уређај и консолидовати постојеће WAN, Internet, LAN и Extranet комуникације. Циљ је да се елиминише директна зависност безбедносне архитектуре од конфигурације опреме телекомуникационих провајдера и успостави јасно дефинисана тачка контроле мрежног саобраћаја.
На постојећим firewall уређајима потребно је успоставити јединствену baseline конфигурацију. Мрежне сегменте потребно је логички раздвојити према њиховој намени и нивоу критичности, а комуникацију између сегмената контролисати према принципу минимално неопходног приступа, поштујући стандарде Tier модел.
На одговарајућим типовима саобраћаја потребно је применити напредне безбедносне механизме као што су IPS, Anti-Malware, Application Control, Web/URL Filtering и SSL/Deep Packet Inspection, у складу са техничким могућностима, наменом система и безбедносним захтевима Наручиоца.
Нови и постојећи firewall и wireless уређаји треба да буду интегрисани са платформом за централизовано управљање и платформом за централизовано прикупљање и анализу логова описаним у прошлом сегменту текста, чиме ће бити успостављен јединствен систем управљања и надзора мрежне безбедносне инфраструктуре, које се интегрише са SIEM решењем добијајући централну тачку прегледа коју је Понуђач дужан да надгледа 24x7.
Услуга унапређења безбедности firewall, wireless и WAN инфраструктуре обухвата:
инсталацију и конфигурацију опреме која је предмет испоруке на локацији Наручиоца,
интеграцију мрежних безбедносних уређаја са системима за централизовано управљање и анализу логова, као и endpoint management решења Наручиоца.
анализу релевантног постојећег стања, припремити план имплементације и са Наручиоцем усагласи начин, редослед и динамику спровођења имплементације у року 3 месеца од потписивања уговора
имплементацију, реконфигурацију, интеграцију и пуштање у рад опреме и функционалности у року од 6 месеци од потписивања уговора.
достави одговарајуће документ пријемног испитивања и изведеног стања имплементације мрежне опреме.
Услуга треба да обухвати и одржавање мрежне опреме која потпада под реконфигурацију по Microsoft Tier моделу, а обухвата мрежну сигурносну опрему на централним локацијама Наручиоца, Нови Сад и Београд, са критичним приоритетом одзива(24x7), и удаљених локација, са средњим приоритетом одзива(8x5).
Обавеза Наручиоца је да:
благовремено обезбеди потребне информације о постојећој инфраструктури и конфигурацијама које су неопходне за реализацију услуге;
обезбеди одговарајуће системске, мрежне и административне предуслове за инсталацију и рад платформи;
обезбеди стручно особље које ће учествовати у усаглашавању конфигурације и верификацији реализованих активности;
благовремено обезбеди потребна интерна одобрења за спровођење договорених измена;
обезбеди удаљени или локални приступ стручном особљу Изабраног Понуђача, у зависности од природе активности које се спроводе;
обезбеди потребну координацију са осталим учесницима чији системи или активности могу бити предуслов за реализацију услуге.
Рокови и обавезе наручиоца
Рок за испоруку опреме и лиценци које су предмет набавке је највише 45 радних дана од дана закључења у
Otvori na: Portal javnih nabavki (UJN) ↗
Odakle podaci i kako čitamo rokove
- Podaci se preuzimaju sa zvaničnog izvora (Portal javnih nabavki (UJN)) — bez ručnog unosa.
- „Hitno“ znači da je do isteka roka ostalo 7 dana ili manje.
- Izvor proveravamo svakodnevno; izmene tendera (rok, dokumentacija) vidite na istoj kartici.