차세대방화벽시스템구축공사 2018. 02. 선린대학교
목차 I. 사업개요 1 1. 사업명 1 2. 추진배경및필요성 1 3. 추진목표 1 4. 사업내용 1 5. 입찰참가자격 1 6. 입찰등록시제출서류 2 II. 일반조건 3 1. 목적 3 2. 설치조건 3 3. 계약이행조건 3 4. 보안대책 4 5. 개통및인수시험 4 6. 기술서류및문헌지원 4 7. 계약자의의무 4 8. 품질및하자보증 5 9. 교육및운영지원 5 III. 특별시방서 6 1. 공통사항 6 2. 차세대방화벽시스템구성도 6 3. 차세대방화벽설치 7
IV. 세부규격서 9 1. 하드웨어 9 1) 차세대방화벽 9
Ⅰ 사업개요 1. 사업명 차세대방화벽시스템구축공사 2. 추진배경및필요성 해킹및악성코드, 바이러스등에의한보안사고가빈번하게발생되고있음. 따라서기본적인방화벽기능외부가적인보안기능을지원하는보안시스템구축이필요함 3. 추진목표 차세대방화벽시스템들도입하여네트워크보안을강화하고원활한전산시스템운영 SSL VPN 기능을제공하는장비도입으로외부접속자의네트워크보안강화 IPS 시스템을적용하여해킹및악성코드등의네트워크보안사고를미연에방지 4. 사업내용 차세대방화벽 : 1식 방화벽 / VPN ( 하드웨어 ) IPS ( 라이센스 ) 공급된시스템운영에관련된교육및기술지원 세부내역은 Ⅳ. 세부규격서에따른다. - 2 -
II 일반조건 1. 목적 본시방서는선린대학교차세대방화벽시스템구축사업을위하여도입하는 H/W 및 S/W 의규격, 구매및설치조건등계약상대자 ( 이하 계약자 ) 가지켜야할일반사항에대하여기술한다. 2. 설치조건 1) 제안하는모든시스템은세부규격서를만족하는제품이어야한다. 2) 계약자는시스템내용과계약후실시설계한결과를토대로, 추진계획서를계약후 10일이내에제출하여야하며, 이를이행하지않을경우계약을불이행한것으로한다. 3) 계약자는본사업을위하여현장조사, 실시설계, 소요자재공급, 설치및관련시험등제반사항을성실히수행하여본규격조건에적합하게공급하여야한다. 4) 계약자는기설치된학교전산망시설및기존 LAN, WAN 및시스템들과상호운용될수있도록연결시켜야한다. 5) 기존시설재배치에따른이설작업은계약자가이전설치하여야한다. 6) 계약자는제반 H/W 및 S/W의납품, 설계, 설치공사, 시험및성능보증등을일괄책임져야한다. 3. 계약이행조건 1) 본규격서에대한계약자와구매자간의해석상이견은구매자의해석에따라야하며, 본규격서에특별히명시되지않은사항은구매자의구매규정과일반관례에따른다. 2) 계약자는시스템구축에관련되는설비의제작, 설치및성능시험을포함한시스템의준공일은 2018년 02월 28일을경과하지않아야한다. 단, 계약자는검수완료일부터 15일이내에시운전을완료하여야한다. 3) 본규격서에명시된모든조항은최소한의사항만을규정하였으므로상세히기술하지않았거나누락된사항에대하여서비스제공에문제가발생되지않도록계약자가사전조치를취하여야한다. 4) 본규격서에서요구하는성능및특성에대해계약자가응찰시필요사항을제출하지않음으로누락되어이를수용하지못하고, 계약후이를보완하기위하여설계변경과자재및시설공사등을추가시계약자의비용부담으로이를시행한다. 5) 구매자는계약내용전부에대해권리행사를하며, 계약자는이에대하여전적으로동의해야한다. 6) 계약자가제공하는주요구성품, 부품등을포함한모든시스템및부대장비는규격서를 100% 만족시키는정품, 완제품으로공급되어야하며, 반드시제조사의정품및신품을사용하여야한다. 7) 계약자가납품하는시스템은입찰등록마감일을기준으로제품의생산이 1 년이내에중 - 3 -
단될제품이아니어야한다. 또한검수일까지기술및기능향상에의거변경된사양이발생할시구매자의요구에따라이를추가또는대체하되계약금액의한도내에서계약자가책임지고공급설치한다. 9) 납품되는모든소프트웨어는정품및최신버전이어야하고각제품별로구매자에게라이센스 ( 소유권 ) 를제공하되원소유자의소유권을침해하지않아야한다. 4. 보안대책 1) 계약자는본사업에참여하는자에대하여선린대학보안관련규정에의한보안각서를제출하여야한다. 2) 계약자는본사업과관련된설계서, 도면등제반자료에대하여구매자가지정하는자에게만열람시킬수있으며, 준공즉시제반자료를구매자에게반납하여야한다. 3) 구매자는선린대학보안업무규정에따라계약자의보안대책이행여부를수시로확인할수있다. 5. 개통및인수시험 1) 계약자는작업완료시구매자의각설비의기능과이에따른검사및시험에합격하여야한다. 2) 계약자는원활한시험의진행에대한모든책임을져야한다. 3) 계약자개통시험은구매자측이입회하여항목별로시행하여야하며, 시험결과보고서를첨부하여서면으로제출하여야한다. 4) 인수시험에는구매자측인수시험요원들이참석하여시험과정을관찰하고결과를확인할뿐만아니라성능확인에필요한시험항목을추가로지정하여시험을지시할수있다. 5) 인수시험중발견된오동작및미비점에대해서는계약자가즉시수리및보완하여야하며, 구매자측인수시험요원들의입회하에재시험결과가확인되어야한다. 6. 기술서류및문헌지원 계약자는시스템과관련된운용문헌및기술문헌을구매자에게공급하여야한다. 7. 계약자의의무 1) 계약자는계약수행중또는계약수행으로인하여상해, 사망등의안전사고가발생되더라도이에따른손해, 클레임, 소송등제반사항에대하여책임을진다. 2) 계약자는시스템의성공적인설치를위하여성실히구매자에게자문을구하여야하며, 또한구매자가수행하는설치작업및시험에대한기술지도와지원에대한책임을져야한다. 3) 계약자는이계약에의해공급된장치등의설치, 시험, 최적화와서비스개시에대하여책임을져야한다. 4) 계약자는현장요원들의안전사고에대한모든책임을지며그에따른보상및계약상대자의과오나실수로인하여발생된사고는전적으로계약자의책임이다. 5) 구매자가본시스템을확장하거나타장비를접속하고자할경우계약자는인터페이스 - 4 -
가가능하도록관련기술을지원하여야한다. 6) 계약자는시스템구축및운영과관련된기술이전대상을구체적으로제시, 실행하여야하며, 구매자는이를보완요청할수있다. 8. 품질및하자보증 1) 계약자가납품한 H/W, S/W의하자담보책임기간은시운전기간이완료된날부터 1년으로한다. 2) 계약자는하자담보책임기간동안무상으로시스템을유지보수하여야하며, 시스템의결함을수리하기위한부품교환, 수리, 제조, 시험및출장등에소요되는제반경비는계약자의부담으로한다. 3) 장애발생시수리, 정비는통보후 4시간이내에착수하여 8시간이내복구를완료하여정상가동되도록해야하며장애에따른원인규명을하여야한다. 8시간이내에처리불가시에는 24시간이내에동종의장비 ( 부품 ) 로대체해야하며, 국내에부품이없을시는구매자와계약자가협의하여결정한다. 4) 계약자는품질보증기간에동일장애가 3회이상발생하여구매자가요구할경우동급의신시스템으로교환조치하여야하며, 장시간사용불가시계약자는동일기종으로대체설치하여업무에지장이없도록한다. 5) 계약자는시스템공급후구매자가요구할경우유지보수에필요한소프트웨어지원 ( 신규, 수정 ) 및소요부품을실비로제공하여야한다. 9. 교육및운영지원 1) 계약자는장애발생시신속한복구및기술지원을하여야한다. 2) 계약자는납품계약및납품완료시구매자의전산담당자가시스템운영에필요한교육을무상으로제공하여야한다. 3) 계약자는사업완료후에시스템이변경되었을경우, 이에대하여필요한교육을실시하여야한다. 4) 계약자는구매자의요청이있을경우시스템운영및관리에필요한교육을상호협의하에무상으로적극지원하여야한다. - 5 -
III 특별시방서 1. 공통사항 계약자는모든시스템이운영중인학교전산망장비들과연동서비스가가능하여야하며, 고도의신뢰성, 안정성및확장성을보유하여야한다. 계약자는시스템의도입, 설치시발생하는학교전산망의모든문제에대하여일괄책임을진다. 계약자는시스템도입후솔루션설치시필요한경우원활하게솔루션이설치될수있도록기술지원을하여야한다. 계약자는시스템설치전설치구성안및계획서를작성하여구매자측담당자에게제출하고협의하여야한다. 계약자는시스템도입후안정화를위해서 1년간월 1회방문하여구축시스템을점검하여야한다. 2. 차세대방화벽도입후구성도 - 6 -
3. 차세대방화벽설치 1) 차세대방화벽은백본상단에 Inline으로구성한다 2) 기존방화벽정책을수렴함을기본으로하고필요한경우학교측과협의하여추가정책을수립한다. 3) SSL VPN 기능을기본제공하며필요시설치지원한다. 4) CC인증을득한제품으로도입함을원칙으로한다 5) 계정생성을통한자체인증, AD, LDAP, RADIUS, SMS( 문자 ) 연동을통한인증등다양한인증기능제공하여야한다. 6) IPS 기능을제공하여야하며, IPS 구동시방화벽성능에영향이없어야한다. 7) IPS Signature는실시간으로업데이트가이루어져야하며, 프로파일형태의네트워크별다양한 Signature 정책설정을제공하여야한다. 8) IPS Signature를 6,000개이상지원하고, 프로파일형태의네트워크별다양한 Signature 정책설정이가능하여야한다 9) 실시간네트워크트래픽모니터링기능제공 - 7 -
IV 세부규격서 1. 하드웨어 1) 차세대방화벽 구분 세부요구규격 (1) 하드웨어사양 - CPU : 2 x 2Ghz(six core) - Memory : 6GB - CF Memory : 4GB - HDD : 250GB or Higher - NIC : 8 x 10/100/1000BaseTX, 8 x 1000BaseSX (2) 성능 - New sessions/sec : 240,000 - Concurrent Session : 13,000,000 - F/W Throughput(UDP) : 120Gbps 차세대방화벽 (3) 인증규격 - CC인증 EAL 4+ 이상 - ICSA Labs Firewall 인증 - Checkmark 인증 - IPv6 Ready Gold Logo 인증 - 최근 2년내조달청나라장터종합쇼핑몰의판매실적이있는제조사의제품 (4) 기능 1 Stateful Inspection Firewall 기능제공 2 Multiple Security Zone 생성기능 (Zone 별별도정책수립기능포함 ) 제공 3 IP, Port외 Mac, 시간, FQDN, 사용자, 국가객체를활용한방화벽, IPS 정책생성기능제공 4 계정생성을통한자체인증, AD, LDAP, RADIUS, SMS( 문자 ) 연동을통한인증등다양한인증기능제공 5 정책기반등다양한형태의 NAT 기능제공 6 HTTP, HTTPS, FTP, SMTP, POP3 프로토콜스캔을통한 Anti-Virus 기능을지원하고, 패턴자동업데이트지원 (Dual Anti-Virus 엔진탑제지원 ) 7 RBL(Realtime Black List), RPD(Recurrent Pattern Detection) 기법의 Anti-Spam기능지원 8 IPSec, L2TP, PPTP 기반 VPN 기능제공 9 SSL VPN 기능제공 ( 라이선스무제한 ) 10 방화벽정책별세션별 Web 카테고리별 QoS기능 ( 허용 / 차단 ) 제공 11 89개이상의카테고리로분리된 URL, Keyword, File Type 등을이용 - 8 -
구분 세부요구규격 한 Web Contents Filter 기능지원 12 Google, Yahoo 등검색엔진에대한모니터링및리포팅기능지원및 ICAP지원 13 Game, Internet Messenger, P2P, Torrent, Proxy Tool(Ultra Surf), Key logger 등다양한어플리케이션에대한차단및제어기능지원 14 File 전송, 소셜네트워킹, 스트리밍미디어등 2,000 개이상의어플리케이션제어기능지원 15 웹을통한파일전송및접속기록 ( 파일명포함 ) 확인기능지원 16 URL DB 서버업데이트지원 17 Positive Protection model 기반의 Intuitive Website Flow Detector 기술을사용하여 SQL Injections, Cross-Site Scripting, Session Hijacking, URL Tampering, Cookie Poisioning 등의웹서버공격방어기능지원 18 IPS와 Anti-DDoS를모두사용하는통합엔진지원 19 IPS Signature를 6,000개이상지원하고, 프로파일형태의네트워크별다양한 Signature 정책설정을기능을지원 20 정규화표현식 (PCRE) 을이용한 IPS 사용자정의패턴생성기능지원21 SYN, TCP, UDP, ICMP Flooding 공격방어기능 ( 임계치설정 ) 제공22 IPS Signature 실시간업데이트기능지원23가중치기반의 NLB( 네트워크회선로드밸런싱 ) 기능제공24 Route, Bridge 모드동시지원및미러모드 (TAP Mode) 지원25장비운영을위한암호화된 GUI 접속기능제공26사용자, Host, 국가, 어플리케이션, URL 별실시간리포팅기능제공27실시간네트워크트래픽모니터링기능제공28사용자인증기반의방화벽, Web filter, Application filter, IPS, DDoS, Anti-virus, Anti-Spam 등에대하여약 1,200여가지의리포팅기능지원및스케줄링을통한자동리포팅기능제공29 Syslog 또는 SNMP를통한 ESM, NMS 와의연동기능제공30 Automatic Windows Single Sign On(AD 서버인증시사용자자동인증 ) 기능제공 - 9 -