منافسة عامة
✓ مرسّى
تجديد رخص منتجات حماية أجهزة المستخدمين والخوادم ومكافحة الفيروسات
وزارة العدل - الديوان العام
رقم المنافسة
241139012923
المعرّف
#873259
عنوان الضمان الإبتدائى
شارع الجامعة ديوان الوزارة الدول الخامس
الغرض من المنافسة
تسعى وكالة التحول الرقمي بالوزارة إلى تجديد رخص برنامج مكافحة الفيروسات للأجهزة الطرفية والخوادم للحفاظ على سلامة وأمن المعلومات على جميع الخوادم وكافة أجهزة مستخدمي الوزارة (الموظفين) ولا يخفى عليكم أهمية حماية هذه البيانات من الاختراق وحيث أنها تتكون من معلومات مهمة وكل ما يخص المملكة العربية السعودية من ناحية توثيق البيانات والأملاك والقضايا ونطمح في هذا المشروع لتأمين الحماية لهذه البيانات
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2024/11/24 13:58 | — |
| آخر موعد للاستفسارات | 2024/12/11 13:58 | 1446-06-10 |
| آخر موعد تقديم العروض | 2024/12/25 09:59 | 1446-06-24 |
| موعد فتح العروض | 2024/12/25 10:00 | 1446-06-24 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2025/01/06 | 1446-07-06 |
| تاريخ بدء الأعمال | 2025/01/21 | 1446-07-21 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2024/12/24 | 1446-06-23 |
| أقصى مدة للإجابة | 7 يوم | |
| مكان فتح العروض | الرياض | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • تقنية المعلومات
جدول 1 المواد - تقنية معلومات
| البند | الكمية | وصف البند | المواصفات | وحدة القياس | الرقم التسلسلي | منتج من القائمة الإلزامية |
|---|---|---|---|---|---|---|
| 1 | 40000 | Smart Protection Complete: Renewal Government 24 months تجديد تراخيص الأجهزة الطرفيه الحماية الذكيه الشاملة لمدة 24 شهر | • توفر الرخصة حماية ذكية وكاملة من الفيروسات للجهات الحكومية وتقدم حماية مفصلة وشاملة ضد البرامج الضارة والهجمات الالكترونية لضمان سلامة وامان الأنظمة والمعلومات • يحتوي Smart Protection Complete على كفائة عالي الدقة من تقنيات الحماية من التهديدات للقضاء على الثغرات الأمنية عبر أي نشاط للمستخدم وأي نقطة نهاية. فهي تتكيف باستمرار للحماية من الهجمات المستقبلية وتتطور للعثور على برامج الفدية الجديدة وغيرها من التهديدات غير المعروفة من خلال مشاركة المعلومات عن التهديدات تلقائيا بين طبقات الأمان. وتقلل من التأثير من خلال الحفاظ على تشغيل المستخدمين بسلاسة وتقليل وقت الإدارة من خلال المراقبة المركزية • حيث تتوفر هذه الخاصيات ما يلي 1. الحماية من البرامج الضارة وبرامج الفدية 2. إمكانات شاملة للكشف والاستجابة في وحدة تحكم واحدة 3. الحماية من الثغرات الأمنية 4. التحكم في التطبيقات 5. منع فقدان البيانات (DLP) 6. التحكم في الوصول إلى الجهاز 7. جدار الحماية المستند إلى المضيف 8. التعلم الآلي عالي الدقة (ما قبل التنفيذ ووقت التشغيل) 9. التحليل السلوكي (ضد البرامج النصية والحقن وبرامج الفدية والذاكرة وهجمات المتصفح) | رخصة | 1 | 0 |
| 2 | 50 | ServerProtect for Storage - per User: Renew: Renew, Government, 24 month(s) تجديد تراخيص حماية وحدات التخزين لمدة 24 شهر | تجديد رخصة حماية الخوادم لضمان حماية البيانات التي يتم تخزينها على الخاوادم وتطبيق افضل ممارسات الأمان للحفاظ على سلامت المعلومات وينبغي أن تتكون من : لحماية مجموعة واسعة من أنظمة التخزين المتصلة بالشبكة من خلال اكتشاف الفيروسات وبرامج التجسس وإزالتها في الوقت الفعلي. استخدم بروتوكول ICAP المتوافق مع معايير الصناعة لاستكمال دعم بروتوكولات اتصال RPC التقليدية. لتبسيط حماية الشبكة لأنظمة تخزين EMC و NetApp و Hitachi Data Systems، توفير تحديثات أمان تلقائية وتزايدية وإدارة مركزية للخوادم عبر وحدة تحكم مستندة إلى الويب وتفير حماية الخادم في الوقت الفعلي ضد برامج الفدية الضارة مثل WannaCary والفيروسات والديدان وبرامج التجسس وهجمات أحصنة طروادة | رخصة | 2 | 0 |
| 3 | 2000 | Deep Security - Enterprise Perpetual - per Server (VM): Renewal Government 24 month(s) تجديد تراخيص حماية الخوادم لمدة 24 شهر | توفر الحماية اللازمة للبنية التحتية الافتراضية والخوادم المادية والسحابية ويشمل الآتي: مكافحة البرامج الضارة • تقديم الأنظمة بأحدث تقنيات الحماية من البرامج الضارة لتلبية متطلباتها الحالية والمستقبلية. • هو عبارة عن حل متقدم للأمان والحماية يمتاز بتوفير حماية مستمره وعميقة للخوادم والبيانات من التهديدات السيبرانية والهجمات الالكترونية • القدرة على تفريغ معالجة الحماية الأمنية إلى جهاز ظاهري مخصص ومقوى بالأمان (Agentless). • عند استخدام نهج Agentless ،يقوم بتوفير حماية كاملة من البرامج الضارة (بما في ذلك على سبيل المثال لا الحصر): 1. جميع الإجراءات القياسية مثل المرور والإصلاح والعزل والحذف / الإزالة. 2. إمكانات المسح الضوئي في الوقت الفعلي وإمكانات المسح الضوئي عند الطلب. 3. القدرة على توفير استثناءات لمواقع محددة داخل استثناءات الجهاز الظاهري أو نوع الملف / المجلد العام. 4. الكشف عن الفيروسات وبرامج التجسس وأحصنة طروادة... 5. لا يعتمد الكشف على التوقيعات التقليدية فحسب ، بل يعتمد أيضا على تقنيات الكشف المتعددة بما في ذلك على سبيل المثال • فرض الحماية من البرامج الضارة في الوقت الفعلي تلقائيا للأجهزة الافتراضية الجديدة عند توفيرها دون الحاجة إلى إضافة برامج مكافحة البرامج الضارة إلى الأجهزة الافتراضية نفسها. • تؤدي القدرة على تقديم D-Duplication لفحص مكافحة البرامج الضارة إلى نهج وكيل وبدون وكيل ، أي أن الملفات التي يتم مسحها ضوئيا على جهاز ظاهري واحد يتم إدراجها في القائمة البيضاء على الأجهزة الظاهرية الأخرى على نفس المضيف طالما لم تتغير الملفات (باستخدام التجزئة). • القدرة على التكامل مع وضع الحماية الأصلي لتحليل التهديدات غير المعروفة. IDS/IPS • القدرة على توفير فحص عميق للحزم بدون وكيل وقائم على الوكيل • القدرة على الحماية من الثغرات الأمنية التي تم الإعلان عنها حديثا حيث لا يمكن تطبيق التصحيحات في الوقت الفعلي بسبب متطلبات الاختبار (باستخدام IPS المستند إلى المضيف في كل من أساليب الوكيل وبدون وكيل). • لتوفير مجموعة موصى بها من قواعد IPS استنادا إلى تصحيحات الأمان المفقودة (لكل مضيف) واستنادا إلى الخدمات المثبتة/النشطة حاليا. • يجب السماح بقواعد IPS في وضع الكشف بدلا من الوقاية كسلوك وحيد. • يجب أن يوفر المشروع حماية عامة ضد هجمات تطبيقات الويب (مثل البرمجة النصية عبر المواقع ، حقن SQL ...). • القدرة على توفير حماية من الثغرات الأمنية متعددة المنصات من نظام تشغيل مختلف باستخدام قواعد IPS - التصحيح الافتراضي. جدار الحماية المستند إلى المضيف • يجب أن يوفر0 قدرات جدار الحماية للتحكم في خدمات الشبكة ، ويلزم أن يكون لديك قدرات جدار حماية كاملة. • الوعي بالموقع لجميع البروتوكولات وأنواع الإطارات المستندة إلى بروتوكول الإنترنت. • يمنع هجمات الحرمان من الخدمة ويكتشف عمليات المسح الاستطلاعي. مراقبة سلامة الملفات والأنظمة والتطبيقات • يجب بناء النظام ليناسب بيئة مركز البيانات بدلا من "حل مصمم لغرض سطح المكتب". • يدعم تكامل VMware NSX (لعمليات النشر بدون وكيل). • يدعم عمليات التثبيت المستندة إلى وكيل للخوادم الفعلية والافتراضية. • يجب أن يوفر الحل المقترح قدرات مراقبة سلامة الملفات ومراقبة سلامة النظام مثل مراقبة تغييرات النظام بالإضافة إلى مراقبة الملفات والمجلدات. • النظام لديه القدرة على إنشاء قواعد مخصصة لمراقبة سلامة النظام / الملفات. • يجب أن يدعم الحل المقترح منصات نظام التشغيل أدناه لمراقبة النزاهة. 1. ® مايكروسوفت ويندوز ® سيرفر منصات (32 و 64 بت) 2. خوادم لينكس للمؤسسات (Red Hat, SUSE, Ubuntu, Centos, Oracle, Debian, cloud Linux) 3. صن سولاريس 4. إتش بي-يو إكس 5. آي بي إم-إيه آي إكس 6. أمازون لينكس • يدعم مراقبة النزاهة في الوقت الحقيقي بالإضافة إلى النزاهة المجدولة وعمليات الفحص عند الطلب. • التنبيه/الإخطارات بانتهاكات السياسة. • وجود مجموعة محددة مسبقا من قواعد مراقبة النزاهة "أفضل الممارسات" التي يتم تحديثها بشكل دوري. • لديه قدرة مضمنة على وضع علامة تلقائيا على أحداث النزاهة و الفحص المعروفة لتقليل الإيجابيات الخاطئة مثل أحداث النزاهة الناتجة عن عمليات نشر تصحيحات الأمان. فحص السجل • يجمع ويحلل سجلات نظام التشغيل والتطبيقات للسلوك المشبوه وأحداث الأمان والأحداث الإدارية عبر مراكز البيانات الخاصة بك. • يساعد على الامتثال لتحسين تحديد أحداث الأمان المهمة المدفونة في إدخالات سجل متعددة. • يعيد توجيه الأحداث إلى نظام SIEM أو خادم التسجيل المركزي للارتباط وإعداد التقارير والأرشفة. التحكم في التطبيقات • يراقب باستمرار تغييرات البرامج على الخوادم المحمية. • استنادا إلى تكوين سياستنا، يمنع التحكم في التطبيق إما تشغيل البرامج غير المصرح بها حتى يتم السماح بها صراحة (مدرجة في القائمة البيضاء)، أو يسمح بالبرامج غير المصرح بها حتى يتم حظرها صراحة (مدرجة في القائمة السوداء). يعتمد الخيار الذي نختاره على مستوى التحكم الذي نريده على بيئتنا. الويب • يجب أن توفر الويب تصفية المحتوى عن طريق حظر الوصول إلى المجالات الضارة وخوادم الاتصال والتحكم المعروفة (C & C) التي يستخدمها المجرمون. • يجب أن تتلقى الويب آخر تحديث للتهديدات، والذي يحدد التهديدات الجديدة بسرعة ودقة. متطلبات النظام العامة • يدعم مسارات التدقيق مثل التغييرات التي يقوم بها المسؤولون على خادم حلول الأمان نفسه • يسمح بإنشاء أدوار أمان وصول متعددة (للمسؤولين والمدققين ومهندسي أمن تكنولوجيا المعلومات ...) • يجب أن يحتوي النظام على إمكانات مضمنة لإعداد التقارير والتسجيل • يجب أن يدعم الحل المقترح التكرار • يجب أن يدعم الحل المقترح قواعد بيانات متعددة لتخزين التكوينات / السجلات / الأحداث / التقارير (Oracle و Microsoft SQL ...) • يجب أن يدعم مدير النظام (وحدة التحكم بالإدارة) النشر في السحابة ومحليا (بيئة Microsoft Windows أو Linux). • توفير لوحة معلومات تفاعلية. • القدرة على أتمتة مسح التوصيات لجميع طبقات الحماية (مثل IPS ومراقبة النزاهة وفحص السجل ...). | رخصة | 3 | 0 |
| 4 | 2 | Deep Discovery Analyzer HW+SW Appliance: Renew: Renew, Government 24 Month(s) تجديد تراخيص اجهزة التحليل المركزي بخاصية تحليل البيانات من الهجمات المتقدمة لمدة 24 شهر | نظام أمان متقدم يستخدم في الكشف عن التهديدات وتحليلها في بيئات الشبكة يقوم بفحص حركة البيانات في الشبكة لاكتشاف أي نشاط مشبوه او تهديدات امنية ويقوم بتوفير تقارير مفصلة حول الأنشطة الضارة ويساعد في اتخاذ الاجرائات الوقائية اللازم لحماية البيئة الرقمية يجب أن يوسع الحل المقترح Deep Discovery Analyzer قيمة الاستثمارات الأمنية الحالية من خلال توفير وضع الحماية المخصص والتحليل المتقدم. يجب أن يتمتع الحل المقترح بالقدرات التالية: تحليل وضع الحماية المخصص يستخدم الصور الافتراضية التي تم ضبطها لمطابقة تكوينات النظام وبرامج التشغيل والتطبيقات المثبتة وإصدارات اللغات بدقة. تتضمن بيئة وضع الحماية المخصصة وصولا خارجيا آمنا لتحديد وتحليل التنزيلات متعددة المراحل وعناوين URL والقيادة والتحكم (C & C) وغير ذلك الكثير، بالإضافة إلى دعم إرسال الملفات وعناوين URL يدويا أو تلقائيا. نشر مرن يمكن نشره كصندوق حماية مخصص مستقل. إنه قابل للتطوير لدعم ما يصل إلى 60 صندوق حماية مخصص في جهاز واحد ، ويمكن تجميع أجهزة متعددة لتوفر عال أو تكوينها لنسخة احتياطية ساخنة أو باردة. طرق الكشف المتقدمة مثل التحليل الثابت والتحليل الإرشادي وتحليل السلوك وسمعة الويب وسمعة الملف تضمن اكتشاف التهديدات بسرعة. يجب أن يكون قادرا على اكتشاف الملفات الضارة متعددة المراحل والاتصالات الصادرة و C & C المتكررة من الملفات المشبوهة. نطاق واسع لتحليل الملف يجب أن تفحص مجموعة واسعة من الملفات التنفيذية ل Windows و Microsoft® Office و PDF ومحتوى الويب وأنواع الملفات المضغوطة باستخدام محركات اكتشاف متعددة ووضع الحماية. يمكن تعريف السياسات المخصصة حسب نوع الملف. اكتشاف استغلال المستندات يجب أن يكتشف البرامج الضارة والمؤثره التي يتم تسليمها بتنسيقات مستندات شائعة باستخدام الكشف المتخصص ووضع الحماية. تحليل عنوان URL يجب أن يقوم بإجراء تحليل وضع الحماية لعناوين URL الواردة في رسائل البريد الإلكتروني أو العينات المرسلة يدويا. تقارير مفصلة يجب أن تقدم نتائج تحليل كاملة بما في ذلك أنشطة العينات التفصيلية واتصالات القيادة والتحكم (C & C) عبر لوحات المعلومات والتقارير المركزية واجهة برمجة تطبيقات خدمات الويب والتقديم اليدوي يجب أن تسمح لأي منتج أو باحث تهديد معتمد بتقديم عينات تكامل الدفاع المخصص يجب أن تكون قادرة على مشاركة ذكاء الكشف الجديد لمؤشر التسوية تلقائيا مع الحلول الأخرى يكون جزءا أساسيا من الدفاع عن التهديدات المتصلة للحماية بشكل كاف من مشهد التهديدات الحالي ، ستحتاج إلى نظام أساسي متعدد الطبقات للحماية يوفر دورة الحياة الكاملة للدفاع عن التهديدات: • المنع: تقييم نقاط الضعف المحتملة وحماية نقاط النهاية والخوادم والتطبيقات بشكل استباقي. • الكشف: تحديد البرامج الضارة المتقدمة والسلوك والاتصالات غير المرئية للدفاعات القياسية. • الاستجابة: تمكين الاستجابة السريعة من خلال المعلومات الاستخبارية المشتركة عن التهديدات وتقديم تحديثات الأمان في الوقت الفعلي. الرؤية والتحكم: الحصول على رؤية مركزية عبر الشبكة والأنظمة - تحليل وتقييم تأثير التهديدات | رخصة | 4 | 0 |
| 5 | 24 | Premium Support - Renewal 24 months تجديد الدعم الفني في موقع الوزارة والفروع التابعة لها من قبل الشركة الام | تقديم الدعم الفني للمنتجات من خلال توفير حساب من الشركة الصانعة يضمن تنفيذ الخدمات التالية: مستوى الدعم المتميز دعم المورد المباشر على مدار 24 ×7 تحديثات المنتجات وترقياتها قنوات الدعم عبر الهاتف والبريد الإلكتروني وقنوات الدعم المستندة إلى الويب الوصول إلى مهندسي خدمة العملاء تعيين مدير خدمة العملاء المسمى توفير مهندس متخصص معالجة الحالة ذات الأولوية تحليل الملفات المشبوهة (عبر بوابة دعم بريميوم) دعم التثبيت والترقية التقييمات والتوصيات الأمنية الجارية المكالمات الشهرية والاجتماعات السنوية في الموقع وتقديم خدمة 10 أيام عمل من مهندسي الشركة الصانعة عن كل سنة | خدمة | 5 | 0 |
5 بند
كراسة الشروط الرئيسية
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| شركة العرض المتقن للخدمات التجارية شركة مساهمة سعودية | 6,253,435.50 | — | مطابق | مشارك |
| شركة شور العالميه للتقنية | 8,995,546.10 | — | مطابق | مشارك |
| شركة اناظيم للتقنية | 6,739,138.00 | — | مطابق | مشارك |
| شركة كرستال العالمية لتقنية المعلومات | 7,956,054.20 | — | مطابق | مشارك |
| شركة افلاك الحلول للاتصالات وتقنية المعلومات | 6,900,000.00 | — | مطابق | مشارك |
| شركة هلال الحاسب الآلي والتقنية للتجارة | 9,268,004.10 | — | مطابق | مشارك |
| الشركة العليا السعودية لانظمه الحاسب الالي | 6,195,050.00 | — | مطابق | مشارك |
| شركة الجريسي لخدمات الكمبيوتر واجهزه الاتصالات شركة مجموعه الجريسي | 6,210,253.00 | — | مطابق | مشارك |
| شركة الكان العربية للاتصالات | 5,959,875.00 | — | مطابق | مشارك |
| شركة حزام المعلومات شركة مساهمة سعودية مقفلة | 5,958,041.90 | — | مطابق | مشارك |
| شركة سجل التقنيه للتطبيقات الإلكترونية | 6,150,754.30 | — | مطابق | مشارك |
| شركة التقنيات العالمية للتجارة والمقاولات شركة شخص واحد | 8,764,112.11 | — | مطابق | مشارك |
| شركة حزام المعلومات شركة مساهمة سعودية مقفلة | 5,958,041.90 | 5,958,041.90 | — | مرسّى |
الآليات
تفضيل المنشآت الصغيرة والمتوسطة
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
18/05/46 08:24:25 ص
title
تاريخ فتح العروض
value
24/06/46 10:00:00 ص
title
تاريخ الترسيه
value
07/12/1446