Anunțul OCDS-B3WDP1-MD-1784732374102 pentru Pachete software antivirus este publicat de Poșta Moldovei și este încadrat la codul CPV 48200000.
Harvey procesează documentele acestei licitații...
Текст из техзадания, по которому есть вопрос: The solution must ensure the protection of virtualized environments (VDI), including persistent and non-persistent environments, and be compatible with VMware vSphere, Citrix XenServer and Microsoft Hyper-V. Позиция: Современные endpoint security-решения могут защищать виртуальные машины через агент, установленный внутри гостевой ОС. В таком случае уровень защиты не зависит от гипервизора. Обязательная интеграция с конкретными платформами может необоснованно ограничивать конкуренцию. Вопрос заказчику: Допускается ли защита persistent и non-persistent виртуальных машин путем установки и централизованного управления агентом внутри гостевой ОС без прямой интеграции или же допускается поддержка одной из платформ, а не всех?
Având în vedere evoluția soluțiilor moderne de securitate, Autoritatea Contractantă acceptă atât protecția bazată pe integrarea directă cu platforma de virtualizare, cât și protecția realizată prin intermediul unui agent instalat și administrat centralizat în sistemul de operare invitat. Cerința va fi considerată îndeplinită dacă soluția oferă protecție completă și administrare centralizată, indiferent de tehnologia de virtualizare utilizată.
Текст из техзадания, по которому есть вопрос: The solution must allow applying policies to client machines, machine groups, resource pools (VMware), domain, organizational units, or Active Directory users. Позиция: Назначение политик на VMware Resource Pools является специфичной функцией конкретной платформы. Аналогичный результат может быть достигнут через группы устройств, динамические группы, теги, домены или Organizational Units. Вопрос заказчику: Допускается ли применение политик к виртуальным машинам через группы устройств, динамические группы, теги или Active Directory без прямой привязки к VMware Resource Pools?
Conflict of interest
Procedura de achiziție este realizată sub incidența actului normativ:Legea privind achizițiile în sectoarele energeticii, apei, transporturilor și serviciilor poștale 74/2020
Legături interne utile pentru CPV, autoritate și expresiile principale din denumirea procedurii.
Cod CPV
48200000
Vezi alte licitații publice pentru CPV 48200000 pornind de la OCDS-B3WDP1-MD-1784732374102.
Autoritate contractantă
Poșta Moldovei
Explorează și alte anunțuri publicate de Poșta Moldovei.
Cuvinte-cheie din titlu
Pachete software antivirus
Caută proceduri similare folosind titlul licitației OCDS-B3WDP1-MD-1784732374102.
Cerința referitoare la aplicarea politicilor asupra pool-urilor de resurse VMware a fost stabilită pentru a asigura flexibilitatea administrării infrastructurii IT. Totodată, Autoritatea Contractantă constată că același rezultat funcțional poate fi obținut prin utilizarea grupurilor de dispozitive, grupurilor dinamice, etichetelor, domeniilor sau unităților organizaționale Active Directory. În consecință, vor fi acceptate și mecanisme echivalente de grupare și administrare a politicilor, cu condiția asigurării unui nivel similar de funcționalitate.
Текст из техзадания, по которому есть вопрос: The product must allow blocking confidential data, such as card PIN or bank account information, transmitted via HTTP or SMTP by creating specific rules. Позиция: Данное требование относится к функциональности DLP, а не к базовым возможностям endpoint security. Его включение в обязательные требования смешивает разные классы решений и может необоснованно ограничивать участие производителей, у которых защита конечных точек и предотвращение утечек данных реализованы отдельными продуктами. Предложение заказчику: Просим исключить данный пункт из технического задания как не относящийся к основному предмету закупки. При наличии отдельной потребности в предотвращении утечек данных соответствующие требования целесообразно вынести в отдельный раздел или отдельную закупку DLP-решения.
În urma analizei observațiilor primite, Autoritatea Contractantă constată că funcționalitățile de prevenire a scurgerilor de date (DLP) reprezintă o categorie distinctă de soluții, diferită de funcționalitățile standard de protecție a endpoint-urilor. Pentru a asigura o concurență cât mai largă și pentru a evita restricționarea nejustificată a participării operatorilor economici, cerința privind blocarea transmiterii datelor confidențiale prin HTTP și SMTP va fi exclusă din caietul de sarcini.
Текст из техзадания, по которому есть вопрос: The product will utilize the native operating system encryption mechanism: BitLocker for Windows and FileVault for Mac. Позиция: На наш взгляд, требование определяет конкретную технологию шифрования вместо необходимого результата. Альтернативные решения полного шифрования диска могут обеспечивать сопоставимый или более высокий уровень защиты, централизованное управление, восстановление ключей, отчетность и более простое развертывание. Обязательное использование BitLocker может необоснованно ограничивать участие других производителей. Вопрос заказчику: Допускается ли использование альтернативной технологии полного шифрования диска для Windows при условии, что она обеспечивает надежное шифрование, централизованное управление, безопасное восстановление ключей, контроль статуса и отчетность?
Se acceptă utilizarea unor tehnologii echivalente de criptare completă a discului, cu condiția ca acestea să asigure un nivel de securitate comparabil, administrare centralizată, recuperarea securizată a cheilor și funcționalități de monitorizare și raportare. Utilizarea BitLocker și FileVault nu este obligatorie, dacă soluția propusă oferă funcționalități echivalente.
Având în vedere că obiectul prezentei proceduri de achiziție îl constituie furnizarea, implementarea și suportul unei soluții de Endpoint Protection / Endpoint Security, vă rugăm să confirmați că ofertantul trebuie să demonstreze experiență relevantă, dobândită în ultimii 3 ani, în furnizarea, implementarea și asigurarea serviciilor de suport tehnic pentru produsul ofertat, în cadrul unor proiecte cu un volum de licențe/endpoints echivalent cu cantitatea solicitată prin prezenta procedură de achiziție.
Având în vedere că obiectul prezentei proceduri de achiziție îl constituie furnizarea, implementarea și suportul unei soluții de tip Endpoint Protection / Endpoint Security, ofertantul trebuie să demonstreze experiență relevantă în furnizarea și implementarea soluțiilor similare. Totodată, ținând cont de faptul că serviciile de suport tehnic pe perioada de valabilitate a subscripției vor fi asigurate inclusiv de către producătorul (vendorul) soluției ofertate, prezentarea unor proiecte cu un număr de licențe sau endpoint-uri identic cu volumul solicitat în cadrul prezentei proceduri nu reprezintă o condiție obligatorie. În scopul asigurării unei concurențe cât mai largi și al evitării restrângerii nejustificate a participării operatorilor economici, Autoritatea Contractantă va accepta experiența relevantă a ofertantului în implementarea și livrarea unor soluții similare, fără impunerea obligativității demonstrării unor proiecte cu un volum echivalent de licențe sau endpoint-uri.
Vă rugăm să confirmați că expresia „o singură consolă de management” presupune administrarea nativă și centralizată a tuturor funcționalităților solicitate, inclusiv EDR, Sandbox, VDI și criptarea BitLocker/FileVault, și că simpla integrare sau redirecționare către o altă consolă nu va fi considerată echivalentă.
Consola de management trebuie să asigure administrarea, monitorizarea și gestionarea centralizată a tuturor modulelor și componentelor soluției propuse. Totodată, pentru funcționalitățile specializate ale anumitor module, este permisă redirecționarea administratorului către console dedicate, cu condiția menținerii unui sistem unificat de administrare și control.
Vă rugăm să clarificați modalitatea de implementare solicitată pentru consola de management și să precizați dacă aceasta trebuie instalată în infrastructura beneficiarului (on-premises) sau furnizată în cloud-ul producătorulu
Soluția urmează să fie implementată local în infrastructura (on-premises).
Vă rugăm să clarificați cerința: „Să fie posibilă deconectarea automată a oricărui tip de utilizator după un anumit timp – configurabil”. Ce se înțelege prin „deconectare automată” – închiderea sesiunii de autentificare, blocarea contului, deconectarea agentului instalat sau o altă acțiune?
Prin „deconectare automată” se înțelege închiderea automată a sesiunii utilizatorului din consola de management după expirarea unei perioade configurabile de inactivitate sau după expirarea intervalului de timp stabilit.
Pentru o interpretare uniformă a cerinței, vă rugăm să detaliați funcționalitatea solicitată privind înregistrarea acțiunilor utilizatorilor.
Soluția trebuie să asigure înregistrarea acțiunilor utilizatorilor în consola de management, inclusiv autentificarea și deconectarea, crearea, modificarea și ștergerea obiectelor, modificarea politicilor și setărilor, executarea operațiunilor administrative, precum și informații privind utilizatorul, data și ora efectuării acțiunii și rezultatul acesteia. Jurnalul trebuie să fie disponibil pentru vizualizare și export.
Vă rugăm să clarificați cerința: „Soluția trebuie să includă modul de sandbox, unde se vor putea trimite manual sau automat fișiere pentru a putea fi «detonate» pentru o analiză în profunzime”. Vă rugăm să specificați dacă se solicită un Sandbox local (on-premises), un Sandbox în cloud.
Soluția trebuie să fie implementată în infrastructura (on-premises).
Vă rugăm să clarificați cerința privind funcționalitatea „Power User”, deoarece aceasta reprezintă o denumire specifică unui anumit producător. Vă rugăm să descrieți funcționalitatea solicitată din punct de vedere funcțional
Prin funcționalitatea „Power User” se înțelege posibilitatea acordării anumitor administratori a dreptului de a modifica local setările produsului de securitate după efectuarea unei autentificări suplimentare (mod special sau credențiale dedicate). Acest mod trebuie să permită modificarea parametrilor care, în mod normal, sunt protejați prin politici centralizate și nu pot fi modificați local.
Vă rugăm să confirmați că o declarație generală de echivalență nu este suficientă și că ofertantul trebuie să indice, pentru fiecare cerință, funcția exactă, modul de licențiere și documentația oficială care demonstrează conformitatea.
Pentru confirmarea conformității cu cerințele tehnice, ofertantul trebuie să prezinte informații și documentație oficială a producătorului, în măsura necesară evaluării conformității soluției propuse. În cazul în care va fi necesar, Autoritatea Contractantă își rezervă dreptul de a solicita clarificări sau documente suplimentare.
Vă rugăm să confirmați că suportul pentru VMware vSphere, Citrix XenServer și Microsoft Hyper-V este cumulativ și obligatoriu, iar ofertantul trebuie să demonstreze compatibilitatea cu fiecare platformă prin documentația oficială a producătorului. Suportul parțial sau exclusiv pentru una dintre platforme nu va fi considerat conform.
Cerința va fi considerată îndeplinită dacă soluția asigură protecția completă și administrarea centralizată a mașinilor virtuale, indiferent de platforma de virtualizare utilizată sau de mecanismul de protecție implementat. Suportul parțial sau suportul pentru o singură platformă va fi considerat conform cerințelor tehnice.
Vă rugăm să confirmați că deconectarea automată se referă la sesiunea utilizatorului din consola de management, după o perioadă configurabilă de inactivitate, indiferent de rolul acestuia.
Prin „deconectare automată” se înțelege închiderea automată a sesiunii utilizatorului din consola de management după expirarea unei perioade configurabile de inactivitate sau după expirarea intervalului de timp stabilit.
Vă rugăm să confirmați că soluția trebuie să înregistreze acțiunile efectuate în consola de management, indicând cel puțin utilizatorul, acțiunea și data/ora efectuării.
Soluția trebuie să asigure înregistrarea acțiunilor utilizatorilor în consola de management, inclusiv autentificarea și deconectarea, crearea, modificarea și ștergerea obiectelor, modificarea politicilor și setărilor, executarea operațiunilor administrative, precum și informații privind utilizatorul, data și ora efectuării acțiunii și rezultatul acesteia. Jurnalul trebuie să fie disponibil pentru vizualizare și export.
Vă rugăm să confirmați că prin funcționalitatea „Power User” se înțelege acordarea securizată, pe bază de parolă, a unor drepturi locale unui utilizator autorizat, pentru consultarea și modificarea anumitor setări ale agentului, activarea sau dezactivarea temporară a modulelor de protecție și efectuarea operațiunilor de diagnosticare, fără acces la consola centrală și fără dezactivarea mecanismelor de protecție împotriva modificărilor neautorizate.
Prin funcționalitatea „Power User” se înțelege posibilitatea acordării anumitor administratori a dreptului de a modifica local setările produsului de securitate după efectuarea unei autentificări suplimentare (mod special sau credențiale dedicate). Acest mod trebuie să permită modificarea parametrilor care, în mod normal, sunt protejați prin politici centralizate și nu pot fi modificați local.
În contextul cerințelor de securitate, este obligatoriu ca soluția să permită atât transmiterea automată, cât și transmiterea manuală a fișierelor către Sandbox, pentru a asigura analiza completă a obiectelor suspecte?
Da, soluția trebuie să permită atât transmiterea manuală, cât și transmiterea automată a fișierelor către modulul Sandbox, pentru a asigura analiza completă a obiectelor suspecte.
Pentru cerința privind protecția datelor (Data Protection), ne puteți clarifica ce tip de blocare doriți să aplicăm atunci când regulile detectează date confidențiale (cum ar fi PIN-ul cardului sau contul bancar) transmise prin HTTP sau SMTP. Se doreste blocarea completă a transmisiei (de exemplu, respingerea e-mailului SMTP sau blocarea cererii HTTP, caz în care utilizatorul primește o eroare)? sau Mascarea/anonimizarea datelor (de exemplu, înlocuirea caracterelor sensibile cu **** sau [REDACTED]), permițând restului mesajului sau traficului să treacă mai departe?
În cadrul prezentei proceduri de achiziție nu se stabilesc cerințe privind implementarea mecanismelor de blocare sau de mascarea a datelor confidențiale. Cerința referitoare la blocarea transmiterii datelor confidențiale prin intermediul protocoalelor HTTP și SMTP va fi exclusă din caietul de sarcini.
Referitor la cerințele de sistem (System Requirements), am identificat câteva aspecte tehnice pe care dorim să le clarificăm pentru a asigura compatibilitatea și securitatea deplină a soluției: **Arhitectura Hardware (CPU): Lista include sisteme de operare pentru stații de lucru și IoT. Produsul trebuie să suporte doar arhitecturi standard x86_64 (Intel/AMD), sau este necesar suportul și pentru arhitecturi ARM (cum ar fi procesoarele Apple Silicon M1/M2/M3 pentru macOS sau dispozitive IoT bazate pe ARM)? **Sisteme de Operare fără Suport (End-of-Life): Unele versiuni menționate (cum ar fi Windows 7, Windows Server 2012, CentOS 7 sau Ubuntu 16) sunt oficial retrase de producători și nu mai primesc patch-uri de securitate. Confirmați că este obligatorie compatibilitatea nativă cu aceste versiuni învechite, sau ne putem limita doar la versiunile aflate încă în suport activ?
Este obligatorie asigurarea compatibilității cu sistemele de operare aflate în perioada de suport activ din partea producătorilor acestora. Suportul pentru arhitectura ARM nu reprezintă o cerință obligatorie. Compatibilitatea cu sistemele de operare pentru care producătorul a încetat oficial suportul (End-of-Life) este acceptată, însă nu constituie o cerință obligatorie.