Análise Repost-NCT Informatica-Diligencia 2-Fortigate v02

Propaganda
Análise Técnica do equipamento FortiGate 500D do fabricante FortiNet:
Item 2.6 - O serviço deve permitir a criação de regras baseadas em tempo de
conexão consumido, por usuário ou grupo de usuário, ou por volume de dados
por usuário;
Conforme documentação apresentada, para o funcionamento de quota por usuários,
será necessário que o usuário se autentique provendo seu login/senha para que o
FortiGate o reconheça e determine a quota permitida para este usuário. Essa
autenticação será realizada por meio de um prompt que será apresentado no primeiro
acesso à URL:
Porém, no item 1.13 deste edital, requer-se que a autenticação do usuário seja realizada
de forma transparente.
Assim, solicita-se responder o seguinte questionamento:
a) É possível realizar a utilização do sistema de quota com autenticação transparente
via NTLM?
Item 2.20 - O serviço deve permitir a liberação/bloqueio de canais específicos do
site www.youtube.com;
Os canais do Youtube.com não podem ser liberados ou bloqueados apenas por meio do
“URL filter”. Conquanto a página inicial possua parâmetros estáticos como “user” ou
“channel”, cada vídeo do canal possui um identificador único em sua URL.
Exemplo:


Página do canal do STF: https://www.youtube.com/user/STF
Exemplos de URL de vídeos do canal do STF:
o https://www.youtube.com/watch?v=XQl9wWzmXNs
o https://www.youtube.com/watch?v=fTxP0tW_enM
o https://www.youtube.com/watch?v=HNoQJ4f1mJY
Além disso, páginas que possuem vídeos embutidos de canais liberados também
deverão ser liberados. Tais vídeos também possuem URLs diferentes da URL do canal.
Assim, solicita-se:
a) comprovar a possibilidade de liberação/bloqueio de canais específicos do site
www.youtube.com;
Item 4.2 O serviço deve disponibilizar ferramenta para geração de relatórios,
fornecendo informações gerenciais a partir dos logs gerados pela solução,
permitindo a extração de informações detalhadas sobre usuários, sites e
categorias acessadas, rede de origem, IP de origem, grupos de usuários,
protocolos e tempo de navegação;
Quanto a este item, a proponente informou que “O FortiAnalyser é capaz de gerar tais
relatórios com as informações solicitadas. Os templates serão fornecidos usando
pesquisas customizadas através de "querys" diretamente nas informações fornecidas
nos LOG's...”.
Tendo em vista o conteúdo da transcrição acima, entendemos que serão fornecidos e
implementados pela empresa tanto os templates quanto as querys por eles utilizadas.
Assim, solicita-se:
a) confirmar se o entendimento acima está correto.
Item 4.4 - O serviço deve permitir a customização de relatórios fornecendo apenas
informações restritas a grupos de usuários definidos previamente ou de grupos
de usuários existentes no Serviço de Diretório da CONTRATANTE;
Quanto a este item, a proponente informou que “Como já foi informado, este relatório
será criado por meio de datasets customizados. Um relatório é composto por datasets e
layouts, então podem ser customizados diferentes datasets para atender várias
necessidades em um mesmo relatório”.
Tendo em vista o conteúdo da transcrição acima, entendemos que serão fornecidos e
implementados pela empresa tanto os templates quanto os layouts citados.
Assim, solicita-se:
a) confirmar se o entendimento acima está correto;
b) encaminhar imagens exemplificativas dos layouts a serem utilizados.
Item 4.7 - O serviço deve oferecer templates pré-formatados de relatórios com, no
mínimo, as seguintes opções:
Item 4.7.1 - Sites mais acessados;
Item 4.7.2 - Sites mais acessados por volume de dados;
Item 4.7.3 - Usuários com maior volume de dados;
Item 4.7.4 - Usuários com maior número de acessos;
Item 4.7.5 - Usuários com maior número de acessos por categoria de URL;
Item 4.7.6 - Usuários com maior número de acessos por URL;
Item 4.7.7 - Grupos com maior volume de dados;
Item 4.7.8 - Grupos com maior número de acessos;
Item 4.7.9 - Grupos com maior número de acessos por categoria de URL;
Item 4.7.10 - Grupos com maior número de acessos por URL;
Item 4.7.11 - Endereço de rede com maior volume de dados;
Item 4.7.12 - Endereço de rede com maior número de acessos;
Item 4.7.13 - Endereço de rede com maior número de acessos por categoria de
URL;
Item 4.7.14 - Endereço de rede com maior número de acessos por URL;
Item 4.7.15 - Categorias mais acessadas;
Item 4.7.16 - Sites maliciosos mais acessados;
Item 4.7.17 - Volume de dados por Rede;
Item 4.7.18 - Utilização de banda por site;
Item 4.7.19 - Utilização de banda por categoria de URL;
Item 4.7.20 - Sites bloqueados por categoria de URL;
Quanto a este item, a proponente informou que “Os templates serão fornecidos usando
pesquisas customizadas através de "querys" diretamente nas informações fornecidas
nos LOG's, a base de pesquisa é exatamente como demonstrado no arquivo de índice
"I" "Fortigate Log Message Reference" com esse documento é possível gerar consultas
através de pesquisa em campos específicos e compilação de dados”.
Tendo em vista o conteúdo da transcrição acima, entendemos que serão fornecidos e
implementados pela empresa tanto os templates quanto as querys citadas.
Assim, solicita-se:
a) confirmar se o entendimento acima está correto, encaminhando imagens
exemplificativas dos relatórios a serem fornecidos;
b) Solicita-se confirmar o nome da ferramenta que será utilizada para gerar os
relatórios.
Download