ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC PREGÃO Nº 0096/2007 ANEXO I Quadro de Quantitativos e Especificações Mínimas do(s) Item(ns) ITEM GRUPO CLASSE CÓDIGO PRODUTO - CARACTERÍSTICAS MÍNIMAS UNIDADE QUANTIDADE 001 1302 07109-9 070 Solução de Proteção Corporativa de Controle de Conteúdo e Antivírus.Termo de Referência. A solução de proteção corporativa de controle de conteúdo e antivírus deverá abranger, estações de trabalho, que deverá ter uma abordagem em todo ciclo de vida do vírus, definida em três fases:1. Prevenção de Ataque de códigos maliciosos (vírus); 2. Resposta ao Código Malicioso; 3. Avaliação e Restauração. 2. Na primeira fase, a fase de Prevenção de Ataque de códigos maliciosos, deve fornecer informações pró-ativas especificas sobre ataques e políticas de prevenção a ataques de forma automática do fabricante, para evitar, isolar e obstruir ataques, antes da disponibilização de uma vacina para o vírus. Nestas políticas de prevenção, a proteção no SMTP deverá ter a capacidade de bloquear pelo nome de arquivos, tipos de arquivos, assunto (subject), corpo do e-mail, além de ter a capacidade de salvar uma cópia do anexo e colocar em quarentena. Na proteção HTTP e FTP, deverão ter capacidade de poder bloquear sites de webmail, nomes de arquivos, nomes de arquivos baseado em True types, servidores web (sites ou ip´s) e URL pattern. Na proteção dos servidores de arquivo e estações de trabalho, deverá poder bloquear o acesso ao compartilhamento de pastas, deixando somente como leitura ou sem acesso, bloquear portas TCP e UDP, e bloquear a criação ou atualização de arquivos específicos. 3. Na segunda fase, a fase de Resposta ao Código Malicioso, a solução deve possuir a capacidade de receber de forma centralizada a vacina, e fazer a distribuição da mesma para todos os produtos que fazem parte desta solução, como também ter a capacidade de executar de forma automática, uma verificação de vírus na rede, após implementação da nova vacina. 4. Na terceira fase, a fase de Avaliação e Restauração, deverá ter a capacidade de auto-reparação de danos causados por vírus do tipo "Trojans", sem intervenção do usuário-final. Isto envolve limpeza em entradas de registro ou payloads residentes na memória. 5. Toda esta solução deverá ser administrada por uma console única, via HTTP, e com comunicação segura, SSL com todos os Peça 1 Página 1 de 8 D:\478155968.doc ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC produtos antivírus. 6. A solução deverá ser toda de um único fabricante. 7. O laboratório de pesquisa e serviço do fabricante, como criação de políticas próativas, vacinas, motores de rastreamento, deverá ter certificado ISO-9002. Os produtos de controle de conteúdo e antivírus desta Solução, devem atender as seguintes características: Estações de trabalho: 8. Instalação remota nas estações de trabalho; 9. Atualização automática e incremental da lista de vírus, vacinas e do motor de rastreamento e da versão do programa; 10. Atualização automática que permita configuração de hora, dia, semana, mês e ainda em horários definidos; 11. Atualização automática deve permitir conexão através de serviço de proxy padrão SOCKs ; 12. Desinstalação automática e remota da solução de antivírus corrente na estação; 13. Geração de backup dos arquivos antes de iniciar o processo de remoção de vírus; 14. Detecção e remoção de vírus de macro em tempo real; 15. Emissão de alerta, com notificação automática ao administrador, em caso de epidemia de vírus; 16. Envio e armazenamento no servidor de log de ocorrência de vírus, com no mínimo os seguintes dados: 1. Nome do Vírus; 2. Nome do arquivo infectado; 3. Data e hora da detecção; 4. Tipo de detecção (manual, tempo real, agendado); 5. Nome da máquina e número de IP; 6. Ação realizada; 7. Usuário legado na máquina. 17. Ferramenta integrada ao cliente antivírus que execute scan no protocolo POP3 com suporte a Outlook Express 4.0, 5.0, 5.5, 6.0, Microsoft Outlook 98, 2000, 2002; 18. Proteção contra desinstalação não autorizada do produto e proteção contra remoção do módulo residente em memória através de senhas distintas; 19. Fornecimento de vacina para novos vírus num prazo máximo de 24 horas a partir do acionamento ao fornecedor; 20. "Roll-back" da biblioteca de vírus e do motor de rastreamento; 21. Instalação sem reinicialização da estação de trabalho; 22. Instalação e desinstalação da solução antivírus na estação de trabalho nas plataformas Microsoft Windows NT Workstation, Windows 2000 Professional, Windows XP Professional, remotamente sem requerer nenhum outro software ou agente; 23. Instalação da solução antivírus na estação de trabalho através de Web (intranet) sem intervenção do usuário; 24. Suporte a agente de atualização para clientes móveis a partir do site do fabricante; 25. Suporte ao Windows XP; 26. Gerenciamento remoto centralizado, via web browser, da solução antivírus para estações de trabalho; 27. Agrupamento das estações de trabalho por domínio, com capacidade de configuração Página 2 de 8 D:\478155968.doc ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC específica para cada domínio; 28. Atualização e mudanças de configuração em tempo real através do protocolo HTTP; 29. Ferramenta para autoreparação de danos causados por vírus do tipo "Trojans". 30. Permitir política de controle de epidemias; 31. Armazenamento de log de ocorrência de vírus local e no servidor; 32. Exportar o log para formatos texto, HTML e CSV; 33. Rastreamento de arquivos compactados nos principais padrões de mercado, em até 20 níveis de compactação; 34. Permitir agendamento de "scan" de forma centralizada e sem intervenção do usuário para todas as estações de trabalho, um grupo ou estações específicas; 35. Possuir capacidade para bloquear acesso às pastas compartilhadas na estação de trabalho, em caso de epidemia, e após o termino da epidemia restaurar as configurações originais, ambas de forma automática através de políticas recebidas do fabricante; 36. Possuir capacidade para bloquear portas TCP e UDP comuns e especificas na estação de trabalho, em caso de epidemia, e após o termino da epidemia, restaurar as configurações originais, ambas de forma automática através de políticas recebidas do fabricante; 37. Possuir capacidade de bloquear o acesso de escrita e deleção a diretórios e arquivos específicos, por serem alvos de códigos maliciosos, no momento de uma epidemia, e após o termino da epidemia, restaurar as configurações originais; 38. Possuir a capacidade de procurar códigos maliciosos em arquivos potencialmente infectáveis, pelo tipo real do arquivo; 39. Possuir ações específicas para cada tipo de código malicioso, otimizando a verificação contra os mesmos; 40. Possibilidade de colocar arquivos e diretórios em listas de exclusões onde estes não serão verificados pelo antivírus; 41. Capacidade de agendar uma verificação na comunicação entre o servidor e as estações; 42. Capacidade de verificar em até 10 níveis OLE; 43. Alertar ao usuário caso sua estação não tenha sido atualizada por uma quantidade de dias definida pelo administrador; 44. Ter um serviço de watchdog, permitindo que os serviços do antivírus sejam "startados" automaticamente caso estes sejam terminados por qualquer motivo; 45. Possuir ferramenta para testar as vulnerabilidades da rede em relação a antivírus; 46. Ferramenta para otimizar a atualização em sites onde não há um grande link. 47. Agente para proteção de PDA´s. Servidores de Arquivos: 1. Instalação remota do produto em todos os servidores da rede; 2. Atualização automática e incremental da lista de vírus, vacinas e do motor de rastreamento e versão do produto; 3. Atualização automática deve permitir Página 3 de 8 D:\478155968.doc ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC configuração de hora, dia, semana, mês e ainda em horários pré-definidos. 4. Atualização automática deve permitir conexão através de serviço de proxy padrão SOCKs; 5. Geração de backup dos arquivos antes de iniciar o processo de remoção de vírus; 6. Detecção e remoção de vírus de macro em tempo real; 7. Roll-Back da biblioteca de vírus e do motor de rastreamento; 8. Ferramenta de detecção e remoção de vírus do tipo "Trojan horses". 9. Instalação sem a necessidade de reiniciar o servidor; 10. Possuir nível adicional de proteção a diretórios e arquivos para que não sejam apagados ou alterados, customizados por extensão de arquivos. 11. Proteção contra desinstalação não autorizada do produto e proteção contra remoção do módulo residente em memória; 12. Prevenção contra modificações em arquivos de sistema; 13. Administração remota de vários servidores em redes; 14. Agrupamento dos servidores por domínio, com capacidade de configuração específica para cada domínio ou ainda possibilitar agrupamentos por tipo de serviço, unidades administrativas ou ainda configuração específica para um único servidor; 15. Realização de rastreamento manual e agendado em todos os servidores da rede; 16. Log centralizado; 17. Executat rastreamento de arquivos compactados nos principais padrões de mercado, em até 5 níveis de compactação; 18. Possuir capacidade para bloquear acesso às pastas compartilhadas na estação de trabalho, em caso de epidemia, e após o termino da epidemia restaurar as configurações originais, ambas de forma automática através de políticas recebidas do fabricante; 19. Possuir capacidade para bloquear portas TCP e UDP comuns e especificas na estação de trabalho, em caso de epidemia, e após o termino da epidemia, restaurar as configurações originais, ambas de forma automática através de políticas recebidas do fabricante; 20. Possuir capacidade de bloquear o acesso de escrita e deleção a diretórios e arquivos específicos, por serem alvos de códigos maliciosos, no momento de uma epidemia, e após o termino da epidemia, restaurar as configurações originais, ambas de forma automática através de políticas recebidas do fabricante; 21. Possibilidade de colocar arquivos e diretórios em listas de exclusões onde estes não serão verificados pelo antivírus. Gerenciamento da Solução de Antivírus e Controle de Conteúdo; 1 - Gerenciamento centralizado e remoto com interface WEB; Suporte para Microsoft Internet Explorer; Possuir comunicação segura padrão SSL entre todos os servidores que possuem solução de antivírus; Permitir criação de diversos usuários para Página 4 de 8 D:\478155968.doc ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC gerenciamento e com diferentes níveis de acesso; Suporte ao SQL Server; Atualizar e implementar políticas de segurança pró-ativas para toda a solução, mesmo que a lista antivírus não esteja disponível ainda; Permitir gerenciar os produtos antivírus como uma árvore de diretórios customizada pelo administrador; Capacidade de agendar uma verificação na comunicação entre o gerenciador e os produtos gerenciados; Emitir relatórios sobre o status de toda a solução, podendo estes ser agendados e entregues via e-mail; Permitir criar planos de distribuição das atualizações; 2 Servidores de Gateway HTTP e FTP; Suportar as plataformas Microsoft Windows NT/2000/2003, Linux; Suporte ao protocolo ICAP; Possuir política de prevenção de epidemia; Geração de log de ocorrência de vírus, com no mínimo os seguintes dados: 1. Nome do Vírus; 2. Nome e origem do arquivo infectado; 3. Data da recepção do arquivo; 4. Usuário; 5. Ação tomada; 6. Tipo da verificação; Geração de log de bloqueio de URLs, com no mínimo os seguintes dados: 1. Usuário; 2. Tipo da verificação; 3. Data; 4. Motivo do bloqueio; 5. URL; 2. Geração de log de acesso a web, com no mínimo os seguintes dados: 1. Nome do servidor; 2. Data; 3. Usuário; 4. Endereço IP do Client; 5. Endereço IP do Server; 6. Domínio; 7. Caminho; 1. Geração de log de donwload e upload em FTP, com no mínimo os seguintes dados: 8. Usuário; 9. Data; 10. Origem; 11. Nome do arquivo; 12. Ação tomada; 13. Nome do vírus; 2. Atualização automática deve permitir conexão através de serviço de proxy padrão SOCKs ; 3. Permitir ações diferenciadas para arquivos protegidos por senha; 2. Permitir bloquear os acessos a determinados sites considerados indevidos pelo Administrador; 3. Realizar a verificação por códigos maliciosos somente em arquivos que possam ser infectados por códigos maliciosos. 4. Permitir o bloqueio de download/upload de arquivos pelo True Type; 5. Possuir métodos de notificação para o administrador na ocorrência de vírus, customizados através de parâmetros, através e-mail; 6. Permitir customizar uma pagina web independente para direcionar o usuário caso aconteça: 1. Download de vírus; 2. Upload de vírus; 3. Site bloqueado; 4. Tipo de arquivo bloqueado; 7. Atualização automática e incremental da lista de vírus, vacinas e do motor de rastreamento; 8. Gerenciamento remoto via Web browser; 9. Permitir implementar de forma automática políticas pró-ativas contra códigos maliciosos recém descobertos: 1. Bloquear o acesso a sites; 2. Bloquear o download de arquivos; 3. Bloquear o acesso a webmails Servidor de Gateway Página 5 de 8 D:\478155968.doc ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC SMTP e POP3; 4. Restrição de conexão por host ou por range de IP; 5. Filtro de conteúdo para bloqueio de Spam, hoaxes e correntes de email; 6. Bloqueio de anexos por tipos de arquivos, nome de arquivos, tamanho do anexo, e número de anexos; 7. Atuar como "gateway" dos protocolos SMTP e POP3, não requerendo nenhum software adicional; 8. Possuir ação de adiamento na entrega do e-mail; 9. Detecção de vírus de envio de e-mail em massa; 10. Atualização recomendada de extensões de arquivos suspeitos; 11. Rastreamento de arquivos compactados nos principais padrões de mercado, em até 19 níveis de compactação; 12. Possuir pesquisa inteligente por palavras-chave (com os operadores NEAR, NOT, WILD, OCCUR N TIMES) na análise do conteúdo do corpo da mensagem de correio (texto e HTML) e arquivos Office; 13. Possuir lista de atualização automática da base "anti-spam"; 14. Possuir monitoramento em tempo real-time; 15. Restrição de mensagens por conexão; 16. Possuir protocolo SMTP nativo; 17. Notificação de eventos via e-mail, pager e via SNMP; 10. Atualização automática e incremental da lista de vírus, vacinas e do motor de rastreamento; 1. Localização de palavras-chave no corpo da mensagem (Texto e HTML); 2. Filtro de arquivos anexados; 3. Filtro por tamanho de mensagem; 4. Entrega de mensagem via DNS; 5. Restrição por destinatário da mensagem; 6. Permitir a criação de grupos de usuários para a criação de regras e suas exceções; 7. Proteção contra ataques "Deny of Services"; 8. Possibilidade de configurar o "greeting" SMTP; 9. Permitir escolher em que interface de rede o produto irá funcionar; 10. Permitir desconectar conexões inativas por um período de tempo definido pelo administrador; 11. Restrição de relay por domínio e endereço IP; 12. Permitir a entrega de mensagens a servidores de correio baseado no domínio; 13. Permitir limitar o número de recipientes por mensagem; 14. Permitir customizar as ações a serem tomadas nas mensagens; 15. Gerenciamento das areas de quarentena, fazendo uma pesquisa nestas, podendo reprocessar, entregar ou apagar uma mensagem contida nesta; 16. Permitir a verificação contra SPAM utilizando tecnologia heurística; 17. Separar os SPAMs por categorias: 1. Sexual; 2. Make Money Fast; 3. Ofertas Comerciais; 4. Racial; 18. Permitir tomar ações específicas para cada SPAM detectado; 19. Permitir marcar o subject da mensagem como SPAM, entregando-a ao usuário final; 20. Ter uma Black e White lists, para um melhor ajuste da ferramenta, evitando falsos positivos; 21. Permitir ter uma política anti-spam por grupos de usuários, Página 6 de 8 D:\478155968.doc ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC com sensibilidades diferentes para cada grupo. Serviços e Suporte aos Produtos; Executar os procedimentos para que a solução seja instalada, configurada e ativada para uso em todo o ambiente da SEA/SC; O fornecedor deverá garantir que, durante o período de 01 (um) ano, se houverem novas versões do produto, as mesmas serão entregues a SEA/SC, sem ônus; Suporte 5x8 durante 01 (um) ano fornecido pela revenda em Santa Catarina (telefone, email ou web site); 20 horas de suporte on-site 5x8 ao ano para atendimentos de emergência; 01 visita pró-ativa mensal realizada pela revenda credenciada do fabricante e indicada pela contratada, sem ônus à contratante, com as seguintes funcionalidades e atividades: Análise do funcionamento do ambiente da Secretaria de Estado da Administração / SC; Atualização do parque de produtos do fabricante (patches e upgrades de versões novas de produtos); Reciclagem técnica dos profissionais da Secretaria de Estado da Administração / SC em relação aos produtos do fabricante; A revenda deverá possuir no mínimo 2 (dois) técnicos em Santa Catarina, certificados pelo fabricante da solução antivírus a qual representa; Treinamento técnico básico e gratuito de até 24 (vinte) horas para até 04 (quatro) profissionais da SEA/SC; Fornecer documentação, manuais de uso e suporte do ambiente instalado; Aviso por e-mail, ou telefone 24 horas sobre o surgimento de novos vírus considerados de alta e média periculosidade pelo fabricante. CONDIÇÕES DE FORNECIMENTO 1.1 - Local / Prazo de Entrega - O prazo de entrega em dias consecutivos, contados a partir da data da retirada da Autorização de Fornecimento, deverá(ão) observar o especificado abaixo: Item Entrega Quantidade Local de entrega 01 15 dias Vide: Quadro de Quantitativos e Especificações Almoxarifado de Itacorubi - Rodovia Admar Gonzaga (SC 404), 2.910 - Itacorubi Florianópolis/SC. 1.2 - O material deverá indicar na embalagem a razão social da Contratada, o número deste Convite, o número da nota fiscal e o número da Autorização de Fornecimento. 1.3 - A(s) licitante(s) vencedora(s) terá(ão) o prazo de 3 (três) dias úteis, a contar da data da convocação por fax, e-mail ou similar, para assinar o termo de Contrato, se houver, e retirar a Autorização de Fornecimento. 1.4 - Após a entrega, a Comissão de Recebimento de Materiais terá 02 (dois) dias úteis para examinar os materiais/produtos/bens entregues, exceto quando o aceite depender de laudo ou parecer técnico. 1.5 - A Contratante reserva-se o direito de a qualquer tempo, previamente ao aceite, ou durante o prazo de Página 7 de 8 D:\478155968.doc ESTADO DE SANTA CATARINA SECRETARIA DE ESTADO DA ADMINISTRAÇÃO DIRETORIA DE GESTÃO DE MATERIAIS E SERVIÇOS GERÊNCIA DE LICITAÇÕES - GELIC garantia do(s) objeto(s) ofertados e entregues, proceder à analise técnica e de qualidade do(s) objeto(s), diretamente ou através de terceiros por ele escolhido. Se rejeitados, deverão ser substituídos imediatamente pela Contratada, sem qualquer ônus para a Contratante. 1.6 - A Contratada, mesmo não sendo a fabricante da matéria prima empregada na fabricação de seus produtos, responderá inteira e solidariamente pela qualidade e autenticidade destes, obrigando-se a substituir, as suas expensas, no todo ou em parte, o objeto desta licitação, em que se verificarem vícios, defeitos, incorreções, resultantes da fabricação ou transporte, constatado visualmente ou em laboratório, correndo estes custos por sua conta. 1.7 - O aceite dos objetos pela Contratante, não exclui a responsabilidade civil da Contratada por vícios de quantidade ou qualidade do produto ou disparidade com as especificações técnicas exigidas no Edital ou atribuídas pela Contratada, verificados posteriormente, garantindo-se à Contratante as faculdades previstas no artigo 18 da Lei nº 8.078/90 (Código de Defesa do Consumidor). 1.8 - Os objetos cotados deverão atender a legislação a eles pertinentes. Página 8 de 8 D:\478155968.doc