tomada de preço nº - Governo do Estado de Santa Catarina

Propaganda
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
PREGÃO Nº 0096/2007
ANEXO I
Quadro de Quantitativos e Especificações Mínimas do(s) Item(ns)
ITEM
GRUPO
CLASSE
CÓDIGO
PRODUTO - CARACTERÍSTICAS MÍNIMAS
UNIDADE
QUANTIDADE
001
1302
07109-9 070
Solução de Proteção Corporativa de Controle de
Conteúdo e Antivírus.Termo de Referência. A
solução de proteção corporativa de controle de
conteúdo e antivírus deverá abranger, estações de
trabalho, que deverá ter uma abordagem em todo
ciclo de vida do vírus, definida em três fases:1.
Prevenção de Ataque de códigos maliciosos (vírus);
2. Resposta ao Código Malicioso; 3. Avaliação e
Restauração. 2. Na primeira fase, a fase de
Prevenção de Ataque de códigos maliciosos, deve
fornecer informações pró-ativas especificas sobre
ataques e políticas de prevenção a ataques de forma
automática do fabricante, para evitar, isolar e
obstruir ataques, antes da disponibilização de uma
vacina para o vírus. Nestas políticas de prevenção, a
proteção no SMTP deverá ter a capacidade de
bloquear pelo nome de arquivos, tipos de arquivos,
assunto (subject), corpo do e-mail, além de ter a
capacidade de salvar uma cópia do anexo e colocar
em quarentena. Na proteção HTTP e FTP, deverão
ter capacidade de poder bloquear sites de webmail,
nomes de arquivos, nomes de arquivos baseado em
True types, servidores web (sites ou ip´s) e URL
pattern. Na proteção dos servidores de arquivo e
estações de trabalho, deverá poder bloquear o acesso
ao compartilhamento de pastas, deixando somente
como leitura ou sem acesso, bloquear portas TCP e
UDP, e bloquear a criação ou atualização de
arquivos específicos. 3. Na segunda fase, a fase de
Resposta ao Código Malicioso, a solução deve
possuir a capacidade de receber de forma
centralizada a vacina, e fazer a distribuição da
mesma para todos os produtos que fazem parte desta
solução, como também ter a capacidade de executar
de forma automática, uma verificação de vírus na
rede, após implementação da nova vacina. 4. Na
terceira fase, a fase de Avaliação e Restauração,
deverá ter a capacidade de auto-reparação de danos
causados por vírus do tipo "Trojans", sem
intervenção do usuário-final. Isto envolve limpeza
em entradas de registro ou payloads residentes na
memória. 5. Toda esta solução deverá ser
administrada por uma console única, via HTTP, e
com comunicação segura, SSL com todos os
Peça
1
Página 1 de 8
D:\478155968.doc
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
produtos antivírus. 6. A solução deverá ser toda de
um único fabricante. 7. O laboratório de pesquisa e
serviço do fabricante, como criação de políticas próativas, vacinas, motores de rastreamento, deverá ter
certificado ISO-9002. Os produtos de controle de
conteúdo e antivírus desta Solução, devem atender
as seguintes características: Estações de trabalho: 8.
Instalação remota nas estações de trabalho; 9.
Atualização automática e incremental da lista de
vírus, vacinas e do motor de rastreamento e da
versão do programa; 10. Atualização automática que
permita configuração de hora, dia, semana, mês e
ainda em horários definidos; 11. Atualização
automática deve permitir conexão através de serviço
de proxy padrão SOCKs ; 12. Desinstalação
automática e remota da solução de antivírus corrente
na estação; 13. Geração de backup dos arquivos
antes de iniciar o processo de remoção de vírus; 14.
Detecção e remoção de vírus de macro em tempo
real; 15. Emissão de alerta, com notificação
automática ao administrador, em caso de epidemia
de vírus; 16. Envio e armazenamento no servidor de
log de ocorrência de vírus, com no mínimo os
seguintes dados: 1. Nome do Vírus; 2. Nome do
arquivo infectado; 3. Data e hora da detecção; 4.
Tipo de detecção (manual, tempo real, agendado); 5.
Nome da máquina e número de IP; 6. Ação
realizada; 7. Usuário legado na máquina. 17.
Ferramenta integrada ao cliente antivírus que
execute scan no protocolo POP3 com suporte a
Outlook Express 4.0, 5.0, 5.5, 6.0, Microsoft
Outlook 98, 2000, 2002; 18. Proteção contra
desinstalação não autorizada do produto e proteção
contra remoção do módulo residente em memória
através de senhas distintas; 19. Fornecimento de
vacina para novos vírus num prazo máximo de 24
horas a partir do acionamento ao fornecedor; 20.
"Roll-back" da biblioteca de vírus e do motor de
rastreamento; 21. Instalação sem reinicialização da
estação de trabalho; 22. Instalação e desinstalação da
solução antivírus na estação de trabalho nas
plataformas Microsoft Windows NT Workstation,
Windows 2000 Professional, Windows XP
Professional, remotamente sem requerer nenhum
outro software ou agente; 23. Instalação da solução
antivírus na estação de trabalho através de Web
(intranet) sem intervenção do usuário; 24. Suporte a
agente de atualização para clientes móveis a partir
do site do fabricante; 25. Suporte ao Windows XP;
26. Gerenciamento remoto centralizado, via web
browser, da solução antivírus para estações de
trabalho; 27. Agrupamento das estações de trabalho
por domínio, com capacidade de configuração
Página 2 de 8
D:\478155968.doc
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
específica para cada domínio; 28. Atualização e
mudanças de configuração em tempo real através do
protocolo HTTP; 29. Ferramenta para autoreparação de danos causados por vírus do tipo
"Trojans". 30. Permitir política de controle de
epidemias; 31. Armazenamento de log de ocorrência
de vírus local e no servidor; 32. Exportar o log para
formatos texto, HTML e CSV; 33. Rastreamento de
arquivos compactados nos principais padrões de
mercado, em até 20 níveis de compactação; 34.
Permitir agendamento de "scan" de forma
centralizada e sem intervenção do usuário para todas
as estações de trabalho, um grupo ou estações
específicas; 35. Possuir capacidade para bloquear
acesso às pastas compartilhadas na estação de
trabalho, em caso de epidemia, e após o termino da
epidemia restaurar as configurações originais, ambas
de forma automática através de políticas recebidas
do fabricante; 36. Possuir capacidade para bloquear
portas TCP e UDP comuns e especificas na estação
de trabalho, em caso de epidemia, e após o termino
da epidemia, restaurar as configurações originais,
ambas de forma automática através de políticas
recebidas do fabricante; 37. Possuir capacidade de
bloquear o acesso de escrita e deleção a diretórios e
arquivos específicos, por serem alvos de códigos
maliciosos, no momento de uma epidemia, e após o
termino da epidemia, restaurar as configurações
originais; 38. Possuir a capacidade de procurar
códigos maliciosos em arquivos potencialmente
infectáveis, pelo tipo real do arquivo; 39. Possuir
ações específicas para cada tipo de código malicioso,
otimizando a verificação contra os mesmos; 40.
Possibilidade de colocar arquivos e diretórios em
listas de exclusões onde estes não serão verificados
pelo antivírus; 41. Capacidade de agendar uma
verificação na comunicação entre o servidor e as
estações; 42. Capacidade de verificar em até 10
níveis OLE; 43. Alertar ao usuário caso sua estação
não tenha sido atualizada por uma quantidade de
dias definida pelo administrador; 44. Ter um serviço
de watchdog, permitindo que os serviços do
antivírus sejam "startados" automaticamente caso
estes sejam terminados por qualquer motivo; 45.
Possuir ferramenta para testar as vulnerabilidades da
rede em relação a antivírus; 46. Ferramenta para
otimizar a atualização em sites onde não há um
grande link. 47. Agente para proteção de PDA´s.
Servidores de Arquivos: 1. Instalação remota do
produto em todos os servidores da rede; 2.
Atualização automática e incremental da lista de
vírus, vacinas e do motor de rastreamento e versão
do produto; 3. Atualização automática deve permitir
Página 3 de 8
D:\478155968.doc
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
configuração de hora, dia, semana, mês e ainda em
horários pré-definidos. 4. Atualização automática
deve permitir conexão através de serviço de proxy
padrão SOCKs; 5. Geração de backup dos arquivos
antes de iniciar o processo de remoção de vírus; 6.
Detecção e remoção de vírus de macro em tempo
real; 7. Roll-Back da biblioteca de vírus e do motor
de rastreamento; 8. Ferramenta de detecção e
remoção de vírus do tipo "Trojan horses". 9.
Instalação sem a necessidade de reiniciar o servidor;
10. Possuir nível adicional de proteção a diretórios e
arquivos para que não sejam apagados ou alterados,
customizados por extensão de arquivos. 11. Proteção
contra desinstalação não autorizada do produto e
proteção contra remoção do módulo residente em
memória; 12. Prevenção contra modificações em
arquivos de sistema; 13. Administração remota de
vários servidores em redes; 14. Agrupamento dos
servidores por domínio, com capacidade de
configuração específica para cada domínio ou ainda
possibilitar agrupamentos por tipo de serviço,
unidades administrativas ou ainda configuração
específica para um único servidor; 15. Realização de
rastreamento manual e agendado em todos os
servidores da rede; 16. Log centralizado; 17.
Executat rastreamento de arquivos compactados nos
principais padrões de mercado, em até 5 níveis de
compactação; 18. Possuir capacidade para bloquear
acesso às pastas compartilhadas na estação de
trabalho, em caso de epidemia, e após o termino da
epidemia restaurar as configurações originais, ambas
de forma automática através de políticas recebidas
do fabricante; 19. Possuir capacidade para bloquear
portas TCP e UDP comuns e especificas na estação
de trabalho, em caso de epidemia, e após o termino
da epidemia, restaurar as configurações originais,
ambas de forma automática através de políticas
recebidas do fabricante; 20. Possuir capacidade de
bloquear o acesso de escrita e deleção a diretórios e
arquivos específicos, por serem alvos de códigos
maliciosos, no momento de uma epidemia, e após o
termino da epidemia, restaurar as configurações
originais, ambas de forma automática através de
políticas recebidas do fabricante; 21. Possibilidade
de colocar arquivos e diretórios em listas de
exclusões onde estes não serão verificados pelo
antivírus. Gerenciamento da Solução de Antivírus e
Controle de Conteúdo; 1 - Gerenciamento
centralizado e remoto com interface WEB; Suporte
para Microsoft Internet Explorer; Possuir
comunicação segura padrão SSL entre todos os
servidores que possuem solução de antivírus;
Permitir criação de diversos usuários para
Página 4 de 8
D:\478155968.doc
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
gerenciamento e com diferentes níveis de acesso;
Suporte ao SQL Server; Atualizar e implementar
políticas de segurança pró-ativas para toda a solução,
mesmo que a lista antivírus não esteja disponível
ainda; Permitir gerenciar os produtos antivírus como
uma árvore de diretórios customizada pelo
administrador; Capacidade de agendar uma
verificação na comunicação entre o gerenciador e os
produtos gerenciados; Emitir relatórios sobre o
status de toda a solução, podendo estes ser
agendados e entregues via e-mail; Permitir criar
planos de distribuição das atualizações; 2 Servidores de Gateway HTTP e FTP; Suportar as
plataformas Microsoft Windows NT/2000/2003,
Linux; Suporte ao protocolo ICAP; Possuir política
de prevenção de epidemia; Geração de log de
ocorrência de vírus, com no mínimo os seguintes
dados: 1. Nome do Vírus; 2. Nome e origem do
arquivo infectado; 3. Data da recepção do arquivo; 4.
Usuário; 5. Ação tomada; 6. Tipo da verificação;
Geração de log de bloqueio de URLs, com no
mínimo os seguintes dados: 1. Usuário; 2. Tipo da
verificação; 3. Data; 4. Motivo do bloqueio; 5. URL;
2. Geração de log de acesso a web, com no mínimo
os seguintes dados: 1. Nome do servidor; 2. Data; 3.
Usuário; 4. Endereço IP do Client; 5. Endereço IP do
Server; 6. Domínio; 7. Caminho; 1. Geração de log
de donwload e upload em FTP, com no mínimo os
seguintes dados: 8. Usuário; 9. Data; 10. Origem; 11.
Nome do arquivo; 12. Ação tomada; 13. Nome do
vírus; 2. Atualização automática deve permitir
conexão através de serviço de proxy padrão SOCKs
; 3. Permitir ações diferenciadas para arquivos
protegidos por senha; 2. Permitir bloquear os acessos
a determinados sites considerados indevidos pelo
Administrador; 3. Realizar a verificação por códigos
maliciosos somente em arquivos que possam ser
infectados por códigos maliciosos. 4. Permitir o
bloqueio de download/upload de arquivos pelo True
Type; 5. Possuir métodos de notificação para o
administrador na ocorrência de vírus, customizados
através de parâmetros, através e-mail; 6. Permitir
customizar uma pagina web independente para
direcionar o usuário caso aconteça: 1. Download de
vírus; 2. Upload de vírus; 3. Site bloqueado; 4. Tipo
de arquivo bloqueado; 7. Atualização automática e
incremental da lista de vírus, vacinas e do motor de
rastreamento; 8. Gerenciamento remoto via Web
browser; 9. Permitir implementar de forma
automática políticas pró-ativas contra códigos
maliciosos recém descobertos: 1. Bloquear o acesso
a sites; 2. Bloquear o download de arquivos; 3.
Bloquear o acesso a webmails Servidor de Gateway
Página 5 de 8
D:\478155968.doc
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
SMTP e POP3; 4. Restrição de conexão por host ou
por range de IP; 5. Filtro de conteúdo para bloqueio
de Spam, hoaxes e correntes de email; 6. Bloqueio
de anexos por tipos de arquivos, nome de arquivos,
tamanho do anexo, e número de anexos; 7. Atuar
como "gateway" dos protocolos SMTP e POP3, não
requerendo nenhum software adicional; 8. Possuir
ação de adiamento na entrega do e-mail; 9. Detecção
de vírus de envio de e-mail em massa; 10.
Atualização recomendada de extensões de arquivos
suspeitos;
11.
Rastreamento
de
arquivos
compactados nos principais padrões de mercado, em
até 19 níveis de compactação; 12. Possuir pesquisa
inteligente por palavras-chave (com os operadores
NEAR, NOT, WILD, OCCUR N TIMES) na análise
do conteúdo do corpo da mensagem de correio (texto
e HTML) e arquivos Office; 13. Possuir lista de
atualização automática da base "anti-spam"; 14.
Possuir monitoramento em tempo real-time; 15.
Restrição de mensagens por conexão; 16. Possuir
protocolo SMTP nativo; 17. Notificação de eventos
via e-mail, pager e via SNMP; 10. Atualização
automática e incremental da lista de vírus, vacinas e
do motor de rastreamento; 1. Localização de
palavras-chave no corpo da mensagem (Texto e
HTML); 2. Filtro de arquivos anexados; 3. Filtro por
tamanho de mensagem; 4. Entrega de mensagem via
DNS; 5. Restrição por destinatário da mensagem; 6.
Permitir a criação de grupos de usuários para a
criação de regras e suas exceções; 7. Proteção contra
ataques "Deny of Services"; 8. Possibilidade de
configurar o "greeting" SMTP; 9. Permitir escolher
em que interface de rede o produto irá funcionar; 10.
Permitir desconectar conexões inativas por um
período de tempo definido pelo administrador; 11.
Restrição de relay por domínio e endereço IP; 12.
Permitir a entrega de mensagens a servidores de
correio baseado no domínio; 13. Permitir limitar o
número de recipientes por mensagem; 14. Permitir
customizar as ações a serem tomadas nas
mensagens; 15. Gerenciamento das areas de
quarentena, fazendo uma pesquisa nestas, podendo
reprocessar, entregar ou apagar uma mensagem
contida nesta; 16. Permitir a verificação contra
SPAM utilizando tecnologia heurística; 17. Separar
os SPAMs por categorias: 1. Sexual; 2. Make Money
Fast; 3. Ofertas Comerciais; 4. Racial; 18. Permitir
tomar ações específicas para cada SPAM detectado;
19. Permitir marcar o subject da mensagem como
SPAM, entregando-a ao usuário final; 20. Ter uma
Black e White lists, para um melhor ajuste da
ferramenta, evitando falsos positivos; 21. Permitir
ter uma política anti-spam por grupos de usuários,
Página 6 de 8
D:\478155968.doc
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
com sensibilidades diferentes para cada grupo.
Serviços e Suporte aos Produtos; Executar os
procedimentos para que a solução seja instalada,
configurada e ativada para uso em todo o ambiente
da SEA/SC; O fornecedor deverá garantir que,
durante o período de 01 (um) ano, se houverem
novas versões do produto, as mesmas serão
entregues a SEA/SC, sem ônus; Suporte 5x8 durante
01 (um) ano fornecido pela revenda em Santa
Catarina (telefone, email ou web site); 20 horas de
suporte on-site 5x8 ao ano para atendimentos de
emergência; 01 visita pró-ativa mensal realizada pela
revenda credenciada do fabricante e indicada pela
contratada, sem ônus à contratante, com as seguintes
funcionalidades
e
atividades:
Análise
do
funcionamento do ambiente da Secretaria de Estado
da Administração / SC; Atualização do parque de
produtos do fabricante (patches e upgrades de
versões novas de produtos); Reciclagem técnica dos
profissionais da Secretaria de Estado da
Administração / SC em relação aos produtos do
fabricante; A revenda deverá possuir no mínimo 2
(dois) técnicos em Santa Catarina, certificados pelo
fabricante da solução antivírus a qual representa;
Treinamento técnico básico e gratuito de até 24
(vinte) horas para até 04 (quatro) profissionais da
SEA/SC; Fornecer documentação, manuais de uso e
suporte do ambiente instalado; Aviso por e-mail, ou
telefone 24 horas sobre o surgimento de novos vírus
considerados de alta e média periculosidade pelo
fabricante. CONDIÇÕES DE FORNECIMENTO
1.1 - Local / Prazo de Entrega - O prazo de entrega
em dias consecutivos, contados a partir da data da
retirada da Autorização de Fornecimento, deverá(ão)
observar o especificado abaixo: Item Entrega
Quantidade Local de entrega 01 15 dias Vide:
Quadro de Quantitativos e Especificações
Almoxarifado de Itacorubi - Rodovia Admar
Gonzaga (SC 404), 2.910 - Itacorubi Florianópolis/SC. 1.2 - O material deverá indicar na
embalagem a razão social da Contratada, o número
deste Convite, o número da nota fiscal e o número da
Autorização de Fornecimento. 1.3 - A(s) licitante(s)
vencedora(s) terá(ão) o prazo de 3 (três) dias úteis, a
contar da data da convocação por fax, e-mail ou
similar, para assinar o termo de Contrato, se houver,
e retirar a Autorização de Fornecimento. 1.4 - Após
a entrega, a Comissão de Recebimento de Materiais
terá 02 (dois) dias úteis para examinar os
materiais/produtos/bens entregues, exceto quando o
aceite depender de laudo ou parecer técnico. 1.5 - A
Contratante reserva-se o direito de a qualquer tempo,
previamente ao aceite, ou durante o prazo de
Página 7 de 8
D:\478155968.doc
ESTADO DE SANTA CATARINA
SECRETARIA DE ESTADO DA ADMINISTRAÇÃO
DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS
GERÊNCIA DE LICITAÇÕES - GELIC
garantia do(s) objeto(s) ofertados e entregues,
proceder à analise técnica e de qualidade do(s)
objeto(s), diretamente ou através de terceiros por ele
escolhido. Se rejeitados, deverão ser substituídos
imediatamente pela Contratada, sem qualquer ônus
para a Contratante. 1.6 - A Contratada, mesmo não
sendo a fabricante da matéria prima empregada na
fabricação de seus produtos, responderá inteira e
solidariamente pela qualidade e autenticidade destes,
obrigando-se a substituir, as suas expensas, no todo
ou em parte, o objeto desta licitação, em que se
verificarem vícios, defeitos, incorreções, resultantes
da fabricação ou transporte, constatado visualmente
ou em laboratório, correndo estes custos por sua
conta. 1.7 - O aceite dos objetos pela Contratante,
não exclui a responsabilidade civil da Contratada por
vícios de quantidade ou qualidade do produto ou
disparidade com as especificações técnicas exigidas
no Edital ou atribuídas pela Contratada, verificados
posteriormente, garantindo-se à Contratante as
faculdades previstas no artigo 18 da Lei nº 8.078/90
(Código de Defesa do Consumidor). 1.8 - Os objetos
cotados deverão atender a legislação a eles
pertinentes.
Página 8 de 8
D:\478155968.doc
Download