Zamawiający nie wskazuje warunków udziału w postępowaniu — brak wymagań w zakresie zdolności do występowania w obrocie gospodarczym, uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej, sytuacji ekonomicznej lub finansowej oraz zdolności technicznej i zawodowej.
7
Kryteria oceny ofert
Widoczne 50%
Kryterium: Cena — waga 100% (100 pkt)
Ocena: najniższa cena brutto = 100 pkt; pozostałe: C1 = (C1 min / C1 ob) × 100 pkt
Cena: wartość podana jako cena całkowita w formularzu oferty (Załącznik nr 3)
Podwykonawstwo: dopuszczone; w Formularzu oferty (załącznik nr 3) i JEDZ (załącznik nr 4) wskazanie części zamówienia oraz nazw Podwykonawców, jeżeli znani.
Oprogramowanie równoważne: dowód równoważności na koszt i ryzyko Wykonawcy; wspólna instalacja i testy ze Zamawiającym; transfer wiedzy z utrzymania i rozwoju rozwiązania.
Odpowiedzialność za równoważne: Wykonawca pokrywa koszty przywrócenia i sprawnego działania infrastruktury po zakłóceniach, także po usunięciu oprogramowania równoważnego.
Oprogramowanie równoważne: brak statusu zakończenia wsparcia technicznego w momencie składania oferty; rozwój nie może kończyć się w ciągu 3 lat od złożenia oferty.
Klauzula ponad standard (OPZ pkt 4): przy oprogramowaniu równoważnym Wykonawca pokrywa wszystkie koszty przywrócenia i sprawnego działania infrastruktury sprzętowo-programowej Zamawiającego, również po usunięciu tego oprogramowania. - Modyfikacje: na własny koszt, przywracające właściwe działanie środowiska.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 16 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (brak podziału na części, oferty częściowe niedopuszczalne) — dostawa oprogramowania do proaktywnego wykrywania ataków:
36-miesięczna subskrypcja Commvault Cloud ThreatWise — systemu detekcji zagrożeń opartego na technologii pułapek/wabików (deception) dla środowisk IT, OT i IoT — w ilości 40 sensorów, na rozbudowę posiadanego przez Zamawiającego (KPRM) systemu Commvault.
Dopuszczalne oprogramowanie równoważne — z obowiązkem na koszt Wykonawcy udowodnienia równoważności i zgodności, wspólnej z Zamawiającym instalacji i testowania w jego środowisku sprzętowo-programowym oraz transferu wiedzy z zakresu utrzymania i rozwoju rozwiązania.
Szacunkowa wartość zamówienia: 270 000 zł brutto.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Czy w ramach wymagania dotyczącego pułapek wysokointeraktywnych dla środowisk systemów Windows, działających w oparciu o pełny system operacyjny, Zamawiający dopuszcza zastosowanie nowoczesnych pułapek lżejszych (lightweight) lub emulacji usług, które nie wymagają instalacji pełnego systemu operacyjnego Windows ani angażowania odrębnych licencji systemowych dla każdego pojedynczego punktu zwabiania (decoyu)?
Zamawiający pozostawia zapisy SWZ bez zmian.
Czy w ramach wymagania dotyczącego możliwości wdrożenia w środowiskach IoT, takich jak kamery CCTV, Zamawiający dopuszcza zastosowanie pułapek dedykowanych, które emulują interfejsy zarządzania przez przeglądarkę internetową (panele administracyjne web) urządzeń typu CCTV?
Zamawiający pozostawia zapisy SWZ bez zmian.
Czy w ramach wymagania dotyczącego emulacji ruchu sieciowego wspierającego protokoły takie jak Bonjour, NetBIOS oraz DNS, zamawiający zezwala na elastyczny dobór i konfigurację emulowanych protokołów (np. NetBIOS, DNS oraz LLMNR/mDNS), dopuszczając brak obowiązkowej natywnej obsługi protokołu Bonjour, ze względu na rzadkie występowanie tej usługi w korporacyjnych sieciach serwerowych i stacji roboczych?
Zamawiający pozostawia zapisy SWZ bez zmian.
Czy w ramach wymagania dotyczącego automatycznego rozmieszczania pułapek w oparciu o skanowanie sieci VLAN w celu identyfikacji zasobów, Zamawiający dopuszcza zastosowanie intuicyjnego interfejsu graficznego (GUI) umożliwiającego manualny lub losowy dobór oraz alokację pułapek w ramach dostępnej licencji, zapewniając administratorom pełną kontrolę nad rozmieszczeniem bez konieczności automatycznego skanowania infrastruktury sieciowej?
Zamawiający pozostawia zapisy SWZ bez zmian.
Czy w ramach wymagania dotyczącego obsługi plików-kanarków (canary files) dystrybuowanych do stacji końcowych w celu wykrywania prób ich otwarcia, Zamawiający dopuszcza zastosowanie kompleksowych cyfrowych śladów (breadcrumbs), takich jak rozsiewane pliki-przynęty, wpisy w rejestrze systemowym czy poświadczenia, uwzględniając przy tym model licencyjny z nielimitowaną liczbą agentów wspierających monitoring stacji końcowych?
Zamawiający pozostawia zapisy SWZ bez zmian.
Czy w ramach wymagania dotyczącego tworzenia fałszywych artefaktów (takich jak historia przeglądania, zakładki, sesje RDP) oraz ich wdrażania za pośrednictwem interfejsu graficznego (GUI) lub zewnętrznego pakietu dystrybucyjnego, zamawiający dopuszcza zastosowanie mechanizmów dystrybucji opartych o natywne narzędzia administracyjne, skrypty lub wbudowane szablony polityk, które pozwalają na skuteczne rozsyłanie przynęt cyfrowych do stacji końcowych?
Zamawiający pozostawia zapisy SWZ bez zmian.
Czy w ramach wymagań podpunktów 6 a) oraz 6 b), dotyczących przechwytywania plików przesyłanych do pułapek, analizy w wbudowanej sandbox oraz integracji z zewnętrznymi serwisami typu VirusTotal i systemami NAC, Zamawiający dopuszcza realizację tego zadania poprzez bezpieczny eksport przechwyconych próbek i metadanych (wraz z rejestrowaniem ruchu sieciowego PCAP) oraz integrację z platformami klasy SIEM/SOAR lub systemami klasy EDR, rezygnując z wymogu posiadania wbudowanego mechanizmu sandbox oraz integracji z rozwiązaniami NAC?