Cyberbezpieczny Samorząd

Notice description

Powstaje w kontekście projektu:
FERC.02.02-CS.01-0001/23 - Cyberbezpieczna Gmina Juchnowiec Kościelny

Część 1

Zamówienie
Zadanie 1. Dostawa serwera wraz z systemem operacyjnym.
Zadanie 2. Dostawa przełączników zarządzalnych sztuk 5 oraz zasilaczy UPS sztuk 4.
Zadanie 3. Zakup licencji na oprogramowanie do backup-u.

Zadanie 1. Dostawa serwera wraz z systemem operacyjnym.
Nazwa parametru Minimalne wymagania
Obudowa Maksymalnie 1U RACK 19 cali (wraz z szynami montażowymi)
Możliwość wyposażenia serwera w ramie do prowadzenia kabli.
Serwer wyposażony w zamykany, zdejmowany panel przedni chroniący przed nieuprawionym dostępem do dysków
Serwer wyposażony w czujniki otwarcia obudowy współpracującego z BIOS/UEFI.
Serwer wyposażony w moduł TPM 2.0
Parametry
wydajnościowe Płyta główna dedykowana do pracy w serwerach, wyprodukowana przez producenta serwera, o taktowaniu CPU min. 3.5 GHz.

Dla określenia parametrów wydajnościowych procesora należy przyjąć, że serwer wyposażony w dwa procesory 16-rdzeniowe, x86 - 64 bity (zaoferowanego modelu procesora) powinien osiągać w testach SPECrate2017_int_base wynik powyżej 370. Wynik testu opublikowany na stronie www.spec.org.
Wykonawca ma obowiązek dostarczenia w dniu składania oferty wydruku ze strony wyników testu potwierdzającego osiągnięcie większej niż minimalna liczba punktów.
Liczba zainstalowanych procesorów W dostarczonym serwerze zainstalowany 1 procesor, zaoferowany model procesora jak przy założeniu parametrów wydajnościowych jak w punkcie „Parametry wydajnościowe”
Pamięć operacyjna 32 GB RDIMM DDR5.
Płyta główna z minimum 4 slotami na pamięć.
Pamięć masowa Serwer powinien umożliwiać instalację co najmniej 8 dysków SFF SAS/SATA w zatokach typu HotSwap. Dyski powinny być sterowane dedykowanym kontrolerem sprzętowym umożliwiającym redundancję RAID 0, 1, 10, 5, 50, 6, 60.
Zainstalowane 8 dysków 480 GB .
Interfejsy sieciowe LAN Min. 1 port Ethernet 1 Gb/s
Karta graficzna Zintegrowana karta graficzna
Porty Co najmniej:
- 2 x USB 3.2 na zewnątrz obudowy
- 1x VGA
- 1 x port zarządzania Ethernet
Zasilacze 2 szt., typu Hot-plug, redundantne
Moc pojedynczego zasilacza musi być wystarczająca do zasilenia serwera w oferowanej konfiguracji.
Karta/moduł zarządzający Wymagany wbudowany sprzętowy kontroler zdalnego zarządzania, zapewniający poniższe funkcjonalności:
 Monitoring stanu systemu (komponenty objęte monitoringiem to przynajmniej: CPU, pamięć RAM, dyski, karty PCI, zasilacze, wentylatory, płyta główna
 Pozyskanie nastepujacych informacji o serwerze: nazwa, typ i model, numer seryjny, nazwa systemu, wersja UEFI oraz BMC, adres ip karty zarzadzajacej, utylizacja cpu, utylizacja pamięci oraz komponentow I/O, lokalizacja
 Logowanie zdarzeń systemowych oraz związanych z działaniami użytkownika. Każdy dziennik zdarzeń powinien mieć możliwość zapisu co najmniej 1024 rekordów.
 Logowanie zdarzeń związanych z utrzymaniem systemu jak upgrade firmware, zmiana/instalacja sprzętu. System powinien umożliwiać zapisanie minimum 250 zdarzeń.
 Wysylanie określonych zdarzeń poprzez SMTP oraz SNMPv3
 Update systemowego firmware
 Monitoring i możliwość ograniczenia poboru prądu
 Zdalne włączanie/wyłączanie/restart
 Zapis video zdalnych sesji
 Podmontowanie lokalnych mediow z wykorzystaniem Java client
 Przekierowanie kosnoli szeregowej przez IPMI
 Zrzut ekranu w momencie zawieszenia systemu
 Możliwość przejęcia zdalnego ekranu
 Możliwość zdalnej instalacji systemu operacyjnego
 Alerty Syslog
 Przekierowanie konsoli szeregowej przez SSH
 Wyświetlanie danych aktualnych I historycznych dla użycia energii oraz temperatury serwera
 Możliwość mapowania obrazów ISO z lokalnego dysku operatora
 Możliwość mapowania obrazów ISO przez HTTPS, SFTP, CIFS oraz NFS
 Możliwość jednoczesnej pracy do 6 użytkowników przez wirtualną konsolę
 wspierane protokoły/interfejsy: IPMI v2.0, SNMP v3, DCMI v1.5, REST API
Funkcje zabezpieczeń Zainstalowany czujnik otwarcia obudowy zintegrowany z modułem zarządzania serwerem, hasło włączania, hasło administratora, moduł RoT (umieszczony na dedykowanej płytce I/O wspomnianej w sekcji Dodatkowe porty) wspierający TPM2.0 oraz Platform Firmware Resiliency (PFR).
Zainstaloway przedni panel zamykany na klucz.
Możliwość wyłączenia w BIOS funkcji przycisku zasilania.

Inne Urządzenia muszą być zakupione w oficjalnym kanale dystrybucyjnym producenta. Na żądanie Zamawiającego, Wykonawca musi przedstawić oświadczenie producenta oferowanego serwera, potwierdzające pochodzenie urządzenia z oficjalnego kanału dystrybucyjnego producenta.
Gwarancja i wsparcie techniczne Co najmniej 36 miesiące gwarancji producenta realizowanej w miejscu instalacji sprzętu, z czasem reakcji do następnego dnia roboczego od przyjęcia zgłoszenia, z opcją pozostawienia uszkodzonych dysków.
W okresie gwarancji producenta powinna być możliwość zgłaszania awarii w trybie 8x5 (od poniedziałku do piątku, w godzinach 8 -16) poprzez ogólnopolską linię telefoniczną lub system zgłoszeń producenta, możliwość aktualizacji sterowników i oprogramowania układowego.
Obsługa gwarancyjna realizowana przez polski oddział serwisu producenta.
Certyfikaty Serwer musi być wyprodukowany zgodnie z normą ISO-9001 oraz ISO-14001.
Serwer musi posiadać deklaracja CE.
Obsługa systemów operacyjnych i systemów wirtualizacyjnych Zgodność z systemami:
Microsoft Windows Server min. w wersji 2022 i 2025
Red Hat Enterprise Linux 10.x
SUSE Linux Enterprise Server 16
VMware vSphere (ESXi) 8.0 U3
Ubuntu 24.04

System operacyjny / dodatkowe oprogramowanie Serwerowy system operacyjny klasy komercyjnej w najnowszej stabilnej wersji dostępnej na rynku, przeznaczony do środowisk o niskim zagęszczeniu wirtualizacji lub środowisk fizycznych.
System musi posiadać natywny, zintegrowany interfejs graficzny (GUI) dostępny bezpośrednio po instalacji, bez konieczności dogrywania zewnętrznych powłok.
Licencja bazowa musi uprawniać do uruchomienia jednej instancji fizycznej oraz minimum dwóch niezależnych środowisk wirtualnych (maszyn wirtualnych) na zaoferowanym sprzęcie, w ramach wbudowanego w system hipernadzorcy (hipervisora).
System musi posiadać wbudowaną (niewymagającą instalacji oprogramowania firm trzecich) rolę usługi katalogowej opartej na protokołach LDAP i Kerberos, umożliwiającą scentralizowane zarządzanie urządzeniami, użytkownikami oraz wdrażanie obiektów zasad grupy (ang. Group Policy) dla stacji roboczych.
System musi zawierać wbudowane, natywne środowisko powłoki i język skryptowy oparty na architekturze obiektowej, służący do automatyzacji zadań administracyjnych.
System musi natywnie obsługiwać systemy plików wspierające tworzenie migawek woluminów (ang. Volume Shadow Copy) oraz zaawansowaną kontrolę dostępu na poziomie użytkowników i grup (ACL).
Miejsce realizacji
Kraj: Polska, Województwo: podlaskie, Powiat: białostocki, Gmina: Juchnowiec Kościelny, Miejscowość: Juchnowiec Kościelny

Część 2

Dostawa przełączników zarządzalnych sztuk 5 oraz zasilaczy UPS sztuk 4.
Przełącznik zarządzalny sztuk 5
Nazwa
parametru Minimalne wymagania
Typ urządzenia Zarządzalny przełącznik sieciowy z obsługą VLAN

Interfejsy Urządzenie wyposażone co najmniej w interfejsy sieciowe:
 24 porty elektryczne Ethernet z obsługą prędkości 10 Mbps, 100 Mbps i 1000 Mbps
 4 porty 10 Gb SFP+
 1 x port zarządzania konsoli szeregowej
Porty 10Gb SFP+ powinny być kompatybilne z 1Gb SFP.
Parametry wydajnościowe Pojemność przełączania co najmniej: 128 Gbps.
Wielkość tablicy MAC min. 16 tys.
Obsługa ramek jumbo 10218 bytes.
Obsługa QoS  Obsługa priorytetowania 802.1p
 Obsługa priorytetowania IP TOS/DSCP
Funkcje L2 i L2+  Agregacja łączy do 8 portów
 LACP 802.3ad
 Obsługa RSTP, MSTP I MSTP/CST
 IP ACL, MAC ACL
 Kontrola przepływu 802.3x
Funkcje VLAN  W pełni kompatybilny ze standardem IEEE802.1Q
 VLAN oparty na portach
 Jednoczesna obsługa min. 250 VLAN (możliwość ustawienia do 4096 VLAN ID)
 Filtrowanie sieci VLAN
 Dynamiczna konfiguracja VLAN
 Obsługa Guest VLAN i Vioce VLAN
Bezpieczeństwo  DHCP Snooping
 LLDP
 Ochrona źródłowego adresu IPv4,
 Ochrona przed atakami DoS,
 Do 8 grup ACL, każda grupa min. 128 wpisów
 Filtrowanie adresów MAC
 Storm Control
 Kontrola dostępu w oparciu o IP, port, MAC
 Monitorowanie ruchu sieciowego w czasie rzeczywistym i możliwość konfiguracji aktywna reakcja na zagrożenia sygnalizowane przez system Sophos XDR polegającej na izolacji niebezpiecznych hostów.
Zarządzanie  Zarządzania przez lokalny interfejs Web przełącznika
 Zarządzania przez CLI
 Zarządzanie z centralnej konsoli Sophos Central. Wraz z przełącznikami powinna być dostarczona licencja zapewniająca zarządzanie przełacznikami z konsoli Sophos Central przez okres 5 lat.

Systemu podtrzymania zasilania UPS – 4 szt.
Nazwa parametru Minimalne wymagania
Rodzaj urządzenia Zasilacz awaryjny typu UPS
Technologia przetwarzania Line-interactive o wysokiej częstotliwości (czysta
sinusoida, wzmacniacz i ogranicznik)
Moc znamionowa Co najmniej 1500VA /
Co najmniej 1500W
Zakresy napięcia i częstotliwości wejściowej Co najmniej 150V-294V
W zakresie od 47 Hz do 70 Hz
Zakresy napięcia i częstotliwości wyjściowej Napięcie 230 V (tolerancja +6 / -10 %)
Częstotliwość 50Hz +/- 0,1%
Gniazdo wejściowe 1 gniazdo IEC C14
Gniazda wyjściowe Co najmniej:
- 8 gniazd IEC C13 (10A),
Czas podtrzymania Co najmniej 14 min. dla UPS bez modułu bateryjnego przy 50% obciążenia.
Co najmniej 55 min. dla UPS z modułem bateryjnym przy
50% obciążenia.
Interfejsy i komunikacja Wbudowany panel sterowania z wyświetlaczem LCD.
Sieciowy moduł komunikacyjny z interfejsem Ethernet.
Port szeregowy RS232, port USB.
Zaciski do zdalnego włączania / wyłączania.
Możliwość odczytu prametrów oraz konfoguracji za pomocą oprogramowania udostępnianego nieodpłatnie przez producenta UPS.
Zawartość zestawu Zakres dostawy powinien obejmować:
- zasilacz UPS
- moduł komunikacyjny do UPS z interfejsem Ethernet (dopuszcza się zastosowanie UPS z fabrycznie wbudowanym modułem komunikacyjnym)
W zestawie dostarczone elementy wymagane do zainstalowania w szafie rack 19” oraz do montażu
Miejsce realizacji
Kraj: Polska, Województwo: podlaskie, Powiat: białostocki, Gmina: Juchnowiec Kościelny, Miejscowość: Juchnowiec Kościelny

Część 3

Zadanie 3. Zakup licencji na oprogramowanie do backup-u.
Zamawiający jest w posiadaniu oprogramowania Nakivo. Zakup ma na celu rozszerzenie ilości licencji.
Nazwa parametru Minimalne wymagania
Oprogramowanie do Backupu
Nakivo virtual per socket szt. 4

Miejsce realizacji
Kraj: Polska, Województwo: podlaskie, Powiat: białostocki, Gmina: Juchnowiec Kościelny, Miejscowość: Juchnowiec Kościelny

Make an offer

Time limit for receipt of tenders

2026-09-14 21:59:59.0

Location

Kraj: Polska, Województwo: podlaskie, Powiat: białostocki, Gmina: Juchnowiec Kościelny, Miejscowość: Juchnowiec Kościelny

Category assortment

Electrical power equipment
Network infrastructure devices
Licences and software

Buyer details

Gmina Juchnowiec Kościelny
Jaśminowa 19
16-061 Juchnowiec Kościelny
Województwo: podlaskie
Kraj: Polska
NIP: 9661813207

Contact details