منافسة عامة
✓ مرسّى
موزع العناوين الشبكية و نظام ضبط الوقت DDI
جامعة الملك عبدالعزيز
رقم المنافسة
250739006957
المعرّف
#967280
عنوان الضمان الإبتدائى
جامعة الملك عبد العزيز ادارة العقود والمشتريات
الغرض من المنافسة
موزع العناوين الشبكية و نظام ضبط الوقت DDI
| التاريخ | ميلادي | هجري |
|---|---|---|
| تاريخ النشر | 2025/07/13 10:36 | — |
| آخر موعد للاستفسارات | 2025/07/26 10:36 | 1447-02-01 |
| آخر موعد تقديم العروض | 2025/07/31 09:59 | 1447-02-06 |
| موعد فتح العروض | 2025/07/31 10:00 | 1447-02-06 |
| موعد فحص العروض | — | — |
| التاريخ المتوقع للترسية | 2025/09/09 | 1447-03-17 |
| تاريخ بدء الأعمال | 2025/09/24 | 1447-04-02 |
| تاريخ خطاب تأكيد المشاركة | — | — |
| بداية إرسال الأسئلة | 2025/07/27 | 1447-02-02 |
| أقصى مدة للإجابة | 3 يوم | |
| مكان فتح العروض | عبر منصة اعتماد | |
| مدة الوقفة | 5 يوم |
موقع التنفيذ
مجال التصنيف
الأنشطة
- • صُنع الحواسيب والمنتجات الإلكترونية والبصرية
جدول 1 المواد - نموذج عام
| البند | وصف البند | المواصفات | وحدة القياس | السنة الاولى | السنة الثالثة | السنة الثانية | الرقم التسلسلي | منتج من القائمة الإلزامية |
|---|---|---|---|---|---|---|---|---|
| موزع العناوين الشبكية و نظام ضبط الوقت DDI | موزع العناوين الشبكية و نظام ضبط الوقت DDI | . مميزات الحل • أمان مدمجbuilt-in Security • الرؤية والكفاءات التشغيلية • التحكم المباشر في المنفذ في واجهة المستخدم • إمكانية الرؤية في جميع أصول الشبكة القابلة للتوجيه عبر بروتوكول الإنترنت • الاتصال بدون وكيل لخوادم Microsoft • استخدام الوظيفة التالية لعناوين IP ومنافذ التبديل لسهولة التزويد 4. يجب أن يتكون الحل من أجزاء الأمان الرئيسية التالية: DNS Forwarding Proxy: This solution enables an agentless deployment that embeds client IP and MAC into DNS queries before forwarding to secure DNS. TIDE: Highly accurate machine-readable threat intelligence data via a flexible Threat Intelligence Data Exchange (TIDE) used to aggregate, curate, and enable distribution of data across a broad range of infrastructure. TIDE enables ease easily consume threat intelligence from various internal and external sources, and to effectively defend against and quickly respond to cyber threats. Threat investigation tool providing immediate contextual information on threats from a dozen sources (including TIDE) simultaneously. This allows threat analysts to save precious time in taking action against any identified threats. By using Dossier, accurate decisions are made more quickly and with greater confidence, shortening the threat’s attack window. Threat Insight: Provides built-in statistics of the DNS infrastructure to detect and block data exfiltration via DNS. In addition, enables effectively stop data theft through the DNS with no need for additional endpoint software, security appliances, or network infrastructure. DNS Firewall: Uses and Provides threat intelligence feeds with indicators of compromise (IoC) which provides organizations with the ability to protect users anywhere. Detected malware events blocked by DNS Firewall are signaled to the organization’s other network security technologies. 4. متطلبات حل لـ DDI الآمن لجامعة KAU • يجب ان يحتوي الحل المقدم علي خوادم مخصصه لإدارة الحل في مركز البيانات الرئيسي والاحتياطي • يجب ان يحتوي الحل المقدم علي خوادم مخصصه لتقديم خدمه ال DNS and DHCPالداخلية في مركز البيانات الرئيسي والاحتياطي. • يجب ان يحتوي الحل المقدم علي خوادم مخصصه لتقديم خدمه ال DNS الخارجية في مركز البيانات الرئيسي والاحتياطي. • يجب ان يدعم الحل المقدم خدمات الاستكشاف المتقدمة لا داره عناوين الشبكة من خلال خادم مخصص في مركز البيانات الرئيسي. • يجب أن يدعم الحل المقدم DNS الداخلي الموثوق وDHCP وIPAM (DDI) والتخزين المؤقت الآمن ل DNS التكراري وخدمات جدار حماية DNS الهجينة في مركز البيانات الرئيسي والاحتياطي • يجب أن يشتمل الحل المقدم على جهاز مختص لإدارة وتقديم خدمه الـ DNS / DHCP في مركز البيانات الرئيسي والاحتياطي. للشبكة اللاسلكية بشكل مستقل تماماً عن شبكة الجامعة. • يجب أن يدعم الحل تقديم خدمات DHCP لجميع عناوين IP الديناميكية في البنية التحتية للشبكة. • يجب ان يكون الحل المقدم قادراً علي تقديم خدمه ال External Public DNS مع تكامله بنظام حمايه ضد Advanced DNS Protection للتصدي لهجمات منع الوصول وهجمات تسميم الذاكرة المؤقتة وغيرها من الأساليب المشبوهة لتي قد تستهدف الخدمه. • يجب أن يشتمل الحل المقدم على خادم مخصص لإعداد التقارير والتحليلات مركز بيانات الرئيسي • يجب أن يكون الحل المقدم مركزيًا ويجب أن يكون في شكل أجهزة HW للخدمات الأساسية DNS & DHCP بالمركز الرئيسي و باقي مكونات الحل تكون افتراضية تدعم بيئة , Hyper V , Nutanix HCI, VMware ESXi. • يجب أن تدعم جميع المكونات المقترحة للخدمات النشطة بما في ذلك DNS و DHCP و DNS FW التكرار في وضع HA داخل نفس الموقع. • يجب ان يكون الحل المقدم كافي لخدمه ١٥٠٠٠ مستخدم داخل شبكه الجامعة مع ١٢٠٠٠٠ مستخدم للشبكة اللاسلكية. • يجب أن يحتوي الحل المقدم على أجهزة افتراضية محلية قادرة على دعم DDI وخدمات جدار حماية DNS لجميع المستخدمين المتصلين. • يجب استخدام ترخيص جدار حماية DNS المقترح باعتباره خادم DNS هجينًا يمكنه دعم جدار حماية DNS المستند إلى مجموعة النظراء وجدار حماية DNS المحلي في نفس الوقت. • يجب توفير كل من حل DDI المحلي و Hybrid DNS FW من نفس بائع التكنولوجيا. • يجب أن يقدم حل DDI المقترح تراخيص مرنة يمكن نقلها من / إلى منصات HW إلى / من منصات قائمة على أساس افتراضي والعكس صحيح. • يجب أن يكون الحل المقدم قادرًا على التكامل من خلال DNS عبر TLS مع حل DDI الداخلي المنتشر في الشبكة. يجب أن يكون حل DDI متاحًا ويتم إنتاجه من بائع جدار حماية DNS نفسه. • يجب أن يدعم الحل المقدم DNS FW القائم على السحابة والمحلية للحماية من تسلل البيانات عبر DNS. • يجب أن يقدم حل DNS FW المقترح دعمًا للتحقق من DNSSEC. • يجب أن يوفر الحل المقدم أمانًا مدركًا لسياق DNS. • يجب أن يدعم الحل المقدم تبادل بيانات استخبارات التهديدات (TIDE) الذي يوفر مشاركة البيانات / IoCs مع أنظمة الطرف الثالث. • يجب أن يدعم الحل المقدم الحماية ضد تهديدات اختراق الأنفاق القائمة على DNS و DGA والتدفق السريع واستخراج البيانات والتسلل. • يجب أن يقدم الحل المقدم حل جدار حماية DNS الذي يجب أن يدعم التحليلات السلوكية القائمة على السحابة والمحلية واكتشاف التهديدات المستندة إلى DNS. • يجب أن يوفر حل DDI الآمن القدرة على الاستفادة من النظام البيئي الأمني والتنسيق باستخدام مكالمات وإشعارات واجهة برمجة التطبيقات المريحة الصادرة لتمكين إجراءات التشغيل والأتمتة عبر أنظمة الجهات الخارجية. • يجب أن يكون الحل المقدم قادرًا على التكامل مع الأنظمة البيئية الأمنية للأطراف الثالثة بما في ذلك NGFWs (PaloAlto & Fortinet) وأنظمة إدارة الضعف (Tenable / Qualy / Rapid7) و ITSM (الخدمة الآن) وحلول SIEM. • يجب أن يكون الحل المقدم قادرًا على حماية المستخدمين المحليين خلف الشبكة باستخدام إعداد DDI الآمن المحلي في مراكز البيانات. • يجب أن يكون الحل المقدم قادرًا على حماية المستخدمين المتجولين أو المستخدمين الموجودين في الفروع التي تفتقر إلى الاتصال المباشر بمراكز البيانات باستخدام وكيل DNS Forward (DFP) أو وكلاء نقطة النهاية المدعومين على MAC وWindows. • يجب توفير جميع مكونات الحل المقدم المقدمة بما في ذلك DNS الداخلي وDHCP واكتشاف IPAM و DNS الهجين FW من بائع التكنولوجيا نفسه. • التواجد المباشر لبائع التكنولوجيا (المبيعات وما قبل البيع وبعد البيع في المملكة العربية السعودية. • يجب أن يقدم حل DNS FW المقترح دعمًا للتحقق من DNSSEC. • يجب أن يدعم الحل المقدم جدار حماية DNS المستند إلى معلومات التهديد. • يجب أن يدعم حل جدار حماية DNS السحابي المقترح التخزين المؤقت لنظام أسماء النطاقات من أجل أداء أفضل للتطبيق. • يجب أن يكون حل DDI الآمن قادرًا على تقديم جدار حماية DNS مع استخبارات التهديدات من نفس مورّد التكنولوجيا التي يجب أن تحتوي على الأقل على جميع موجزات أمان RPZ التالية: o Base hostnames: The base hostnames RPZ feed is required to enable protection against known hostnames that are dangerous as destinations and are sources of threats, such as APTs, bots, compromised host/domains, exploit kits, malicious name servers and sinkholes. o Anti-malware: This RPZ feed enables protection against hostnames containing known malicious threats, such as malware command and control (C&C), malware download and active phishing site. o Ransomware: This RPZ feed enables protection against hostnames containing malware that restricts access to the computer system it infects and demands a ransom for the removal of the restriction o Bogon: This RPZ feed enables should contain the source addresses of DDoS attacks and is an informal name for an IP packet on the public Internet that claims to be from an area of the IP address space reserved, but not yet allocated or delegated by an Internet Authority or Registry. Bogons are usually the result of accidental or malicious misconfiguration. o DHS AIS_IP and DHS AIS_Hostname (2 feeds): AIS is a part of the Department of Homeland Security’s (DHS’s) effort to create an ecosystem in which, as soon as a company or federal agency observes an attempted compromise, the indicator is shared with AIS program partners. o DHS AIS NCCIC Watch list Hostnames and Domains and DHS AIS NCCIC Watch list IPs (2 feeds): Indicators contained in these feeds appear on the watch list from the National Cybersecurity and Communications Integration Center (NCCIC). • يجب أن يكون بائع الحل المقدم قادرًا على قتل وإزالة أي مجال مشابه من الإنترنت / DNS المسجل / Root DNS • دعم سجلات DNS أدناه: • A • AAAA • NS • MX • TXT • SOA • CNAME • SRV • DNSKEY • NSEC3PARAM • يجب أن يوفر حل أمان DNS رؤية معلومات المستخدم (IP ، اسم المضيف ، اسم مستخدم AD) المرتبطة باستعلامات DNS. • يجب أن يكون مكون أمان DNS المقترح قادرًا على حماية المستخدمين المحليين خلف الشبكة أو المستخدمين المتجولين أو المستخدمين الموجودين في الفروع التي ليس لديها اتصال مباشر بمركز (مراكز) البيانات. • يجب أن يكون الحل المقدم قادرًا على تقديم جدار حماية DNS دون أي تغيير في الإعداد من خلال الاستفادة من ذكاء التهديدات والتحليلات السلوكية المبسطة من خلال التعلم الآلي • يجب أن يوفر الحل المقدم حماية قائمة على السحابة ومحلية ضد تسلل البيانات عبر DNS. • يجب أن يوفر الحل المقدم ملفًا يساعد المحللين في منتصف معلومات التهديدات المتاحة، مع إمكانية الوصول عند الطلب إلى خطورة التهديد ، وبيانات WHOIS ، وإرشادات MITER ATT & CK ، وعناوين IP / عناوين URL / المجالات ذات الصلة ، وعينات الملفات ، والجداول الزمنية ، وخلفية الجهات الفاعلة للتهديد ، و أكثر. إنه يُمكِّن المحللين من التمحور حول المكان الذي يحتاجون إليه للوصول إلى استنتاجات واثقة بشكل أسرع. جدار حماية DNS المقترح يجب أن يحتوي بشكل خاص كحد أدنى على جميع موجزات الأمان التالية: 1. Base hostnames: The base hostnames set enables protection against known hostnames that are dangerous as destinations, and are sources of threats such as APTs, bots, compromised host/domains, exploit kits, malicious name servers, and sinkholes. 2. Anti-malware: This set enables protection against hostnames that contain known malicious threats that can act on or control of your system, such as malware command and control (C&C), malware download, and active phishing sites. 3. Ransomware: The ransomware set enables protection against hostnames that contain malware that restricts access to the computer system that it infects, and demands a ransom paid to the creator of the malware for the restriction to be removed. Some forms of ransomware encrypt files on the system’s hard drive, while some may simply lock the system and display messages intended to coerce the user into paying. 4. Bogon: Bogons are commonly found as the source addresses of DDoS attacks. “Bogon” is an informal name for an IP packet on the public Internet that claims to be from an area of the IP address space reserved, but not yet allocated or delegated by the Internet Assigned Numbers Authority (IANA) or a delegated Regional Internet Registry (RIR). The areas of unallocated address space are called “bogon space.” Many ISPs and end-user firewalls filter and block bogons because they have no legitimate use, and usually are the result of accidental or malicious misconfiguration. 5. DHS AIS_IP and DHS AIS_Hostname (2 feeds): The Department of Homeland Security (DHS) Automated Indicator Sharing (AIS) program enables the exchange of cyber threat indicators between the federal government and the private sector. AIS is a part of the Department of Homeland Security’s effort to create an ecosystem in which, as soon as a company or federal agency observes an attempted compromise, the indicator is shared with AIS program partners. IP Indicators contained in this feed are not validated by DHS as the emphasis is on velocity and volume. 6. Malware IPs: The malware IP set enables protection against known malicious or compromised IP addresses. These are known to host threats that can take action on or control of your system, such as malware command and control, malware download, and active phishing sites. 7. Bot IPs: This set enables protection against self-propagating malware designed to infect a host and connect back to a central server or servers that act as a command-and-control center for an entire network of compromised devices, or “botnet.” With a botnet, attackers can launch broad-based, remote-control flood-type attacks against targets. Bots can also log keystrokes, gather passwords, capture and analyze packets, gather financial information, launch DoS attacks, relay spam, and open back doors on the infected host. 8. Exploit Kit IPs: This set enables protection against distributable packs that contain malicious programs used to execute “drive-by download” attacks in order to infect users with malware. These exploit kits target vulnerabilities in the user’s machine (usually due to unpatched versions of Java, Adobe Reader, Adobe Flash, Internet Explorer, and other applications) to load malware onto the victim’s computer. 9. Malware DGA hostnames: Domain generation algorithms (DGA) are algorithms seen in various families of malware that are used to periodically generate a large number of domain names that can be used as rendezvous points with their C&C servers. Examples include Ramnit, Conficker, and Banjori. 10. Tor Exit Node IPs: Tor Exit Nodes are the gateways where encrypted Tor traffic hits the Internet. This means an exit node can be used to monitor Tor traffic (after it leaves the onion network). The Tor network is designed so that locating the source of that traffic through the network should be difficult to determine. 11. SURBL Multi domains: This set of malicious domains includes up-to-date intelligence on active malware, phishing, botnet, and spam domains, based on data provided by our partner SURBL. 12. SURBL Multi Lite domains: A subset of SURBL Multi threat feed, Multi Lite is designed to fit on appliances with limitations on the number of threat intelligence entries that can be loaded, SURBL Multi Lite is narrowed down to include concise and targeted threat intelligence focusing on only the most current malicious sites. The combined set includes malware, phishing, and botnet activity. 13. SURBL Fresh domains: The SURBL Fresh feed deals with newly observed domains (NOD), providing critical, accurate information on the time new domains are placed into service. This set of domains can be applied to DNS Firewall RPZ secure policy (block, quarantine, walled garden, etc.) to prevent resolution of new domains, based on the user’s defined policies. The set is based on data provided by our partner SURBL. التنفيذ والإدارة والتكامل • التنفيذ والتطبيق المرن وتثبيت الوكيل على أنظمة تشغيل مختلفة (Windows ، Mac ، إلخ. • التكامل مع مجموعة متنوعة من المعلومات الأمنية وحلول إدارة الأحداث (SIEM) لتبادل الطلبات والمعلومات تلقائيًا. • تغطية الحماية للأجهزة خارج الشبكة. • تكامل النظام البيئي مع NGFW، VA ، NAC ، endpoint ، ITSM. • يرسل تبادل بيانات استخبارات التهديدات (TIDE) معلومات عن أسماء المضيفات الخبيثة وعناوين IP وعناوين URL إلى نظام معلومات التهديد (TIP). • يجب أن يدعم الحل المقدم التغذية ثنائية الاتجاه والكشف والاستجابة. • حل أمان DNS الذي يحدد مخاطر الأمان ، مثل جهاز يسرق أسرار الشركة أو مصاب ببرامج الفدية مع آلية الإيقاف والمعالجة على أنظمة أساسية مختلفة. • تنبيهات قابلة للتكوين لفصل البيانات الهامة عن ضوضاء الخلفية. • يقوم DNS بتسجيل البيانات لمعرفة ما إذا كان أي شخص قد حاول الاتصال بالمؤشرات الضارة تاريخيًا. • يجب أن يدعم الحل المقدم التكامل مع الأطراف الثالثة الأخرى باستخدام Rest-API. أمان طبقة DNS • حظر المجالات التي تحتوي على برامج ضارة، أو تصيد احتيالي، أو شبكة الروبوتات أو غيرها من العناصر عالية الخطورة. • بيانات التهديدات المملوكة في الوقت الفعلي والمرتبطة بـ WHOIS، وإجراء تحليلات آلية في الوقت الفعلي لاكتشاف التهديدات عبر نفق DNS. • تحليلات دفق الوقت الحقيقي لاستعلامات DNS الحية والتعلم الآلي لاكتشاف البيانات في استعلامات DNS. • يمكن للتحليلات وذكاء التهديدات اكتشاف وحظر DGA والتدفق السريع وDNS messenger المضمّن. • منع اختراق البيانات المستند إلى نفق DNS التحليلي. • الكشف عن خوارزميات مختلفة لهجمات DNS. • تواقيع هجوم DNS التحليلية الآلية. • الكتل النشطة لمحاولات التسلل. • منع عمليات الاستدعاء على شبكة الإنترنت وغير الويب من الأنظمة المخترقة. • يتغذى ذكاء التهديدات بجودة عالية تم تنسيقها لإيجابيات كاذبة منخفضة جدًا في عمليات النشر في العالم الحقيقي ، وإعادة تنسيقها من سطح استخبارات تهديدات مختلفة. • يمكننا استخدام خلاصاتنا الاستخباراتية الخاصة بالتهديدات أيضًا. • يتم تحديث التغذية في كثير من الأحيان لحظية للمشترك. 6. المواصفات المطلوبة في الحل: يجب أن يحتوي الحل المقدم على منصات VM داخلية قادرة على تشغيل جدار حماية DNS وخدمات الأمان. يجب أن يستفيد حل جدار حماية DNS الخاص بـ الحل المقدم من منصات DDI المحلية لتشغيل خدمة جدار حماية DNS. يجب أن يكون الحل المقدم قادرًا على التكامل من خلال DNS عبر TLS باستخدام حل DDI الداخلي المنتشر في الشبكة. يجب أن يكون حل DDI متاحًا ويتم إنتاجه من بائع جدار حماية DNS نفسه. يجب تقديم الحل المقدم من a مورد التكنولوجيا / الشركة المصنعة التي يمكن أن تقدم DNS FW القائم على السحابة للحماية من البيانات التسلل عبر DNS. يجب أن يقدم حل DNS FW المقترح دعمًا للتحقق من DNSSEC. يجب أن يقدم الحل المقدم نظامًا مدركًا لسياق DNS حماية. يجب تقديم الحل المقدم من a مورد / جهة تصنيع التكنولوجيا التي يمكنها دعم معلومات التهديد من نفس البائع لجدار الحماية المستند إلى DNS. يجب تقديم الحل المقدم من مورد التكنولوجيا / الشركة المصنعة التي يجب أن تدعم مشاركة بيانات استخبارات التهديدات / IoCs مع SIEM و NGFWs من خلال مكالمات WAPI. يجب أن يكون الحل المقدم قادرًا على الحماية المستخدمين المحليين خلف الشبكة والتجوال أو المستخدمين الموجودين في الفروع التي ليس لديها مباشرة الاتصال بمركز (مراكز) البيانات. يجب أن يوفر الحل المقدم حماية قائمة على السحابة ومحلية ضد اختراق البيانات عبر DNS. يجب أن يوفر الحل المقدم إمكانية الاستفادة من نظام أسماء النطاقات FW ذكاء التهديدات والتحليلات السلوكية المبسطة من خلال التعلم الآلي. يجب أن يقدم الحل المقدم نظامًا مدركًا لسياق DNS حماية. يجب أن يوفر حل DDI الآمن القدرة على الاستفادة من النظام البيئي للأمان والتنسيق باستخدام مكالمات وإشعارات API المريحة الصادرة للتمكين تشغيل الإجراءات والأتمتة عبر الجهات الخارجية الأنظمة. يجب أن يكون الحل المقدم قادرًا على التكامل مع أنظمة أمان بيئية لطرف ثالث بما في ذلك NGFWs (PaloAlto & Fortinet) ، أنظمة إدارة الثغرات الأمنية (Tenable / Qualys / FortiGate / PaloAlto / ServiceNow / Rapid7) وحلول SIEM. يجب أن يوفر حل التخزين المؤقت لنظام أسماء النطاقات الآمن القدرة على الاستفادة من مكالمات وإشعارات واجهة برمجة التطبيقات المريحة الصادرة عند أحداث أمان DNS. حلول لا تدعم سيتم تجاهل مكالمات API الصادرة. يجب أن يكون الحل المقدم قادرًا على الحماية المستخدمين في أماكن العمل خلف الشبكة والمستخدمين المتجولين أو المستخدمين الموجودين في الفروع التي ليس لديها مباشرة الاتصال بالبلدان النامية. يجب أن يكون حل DDI الآمن قادرًا على تقديم DNS جدار الحماية مع استخبارات التهديد من نفسه مورد التكنولوجيا التي يجب أن تحتوي على الحد الأدنى للجميع أدناه موجزات أمان RPZ: 1. Base hostnames: The base hostnames RPZ feed is required to enable protection against known hostnames that are dangerous as destinations and are sources of threats, such as APTs, bots, compromised host/domains, exploit kits, malicious name servers and sinkholes. 2. Anti-malware: This RPZ feed enables protection against hostnames containing known malicious threats, such as malware command and control (C&C), malware download and active phishing site. 3. Ransomware: This RPZ feed enables protection against hostnames containing malware that restricts access to the computer system it infects and demands a ransom for the removal of the restriction. 4. Bogon: This RPZ feed enables should contain the source addresses of DDoS attacks and is an informal name for an IP packet on the public Internet that claims to be from an area of the IP address space reserved, but not yet allocated or delegated by an Internet Authority or Registry. Bogons are usually the result of accidental or malicious misconfiguration. 5. DHS AIS_IP and DHS AIS_Hostname (2 feeds): AIS is a part of the Department of Homeland Security’s (DHS’s) effort to create an ecosystem in which, as soon as a company or federal agency observes an attempted compromise, the indicator is shared with AIS program partners. 6. DHS AIS NCCIC Watch list Hostnames and Domains and Domains and DHS AIS NCCIC Watch list IPs (2 feeds): Indicators contained in these feeds appear on the watch list from the National Cybersecurity and Communications Integration Center (NCCIC. Direct presence of the technology vendor (Sales, Pre-Sales and PS) in Saudi Arabia رخص النظام يجب استخدام ترخيص جدار حماية DNS المقترح كملف الهجين DNS FW الذي يمكنه دعم DNS المستند إلى السحابة جدار الحماية وجدار حماية DNS المحلي في نفس الوقت وقت. يجب توفير كل من حل DDI المحلي و Hybrid DNS FW من نفس بائع التكنولوجيا. يجب أن يقدم حل DDI المقترح تراخيص مرنة يجب تقديم الحل المقدم من a مورد التكنولوجيا / الشركة المصنعة التي يمكنها تقديم DNS جدار الحماية لتوفير الحماية ضد DNS القائم الأنفاق ، DGA ، التدفق السريع وسحب البيانات و تهديدات التسلل. يجب تقديم الحل المقدم من a مورد التكنولوجيا / الشركة المصنعة التي يمكنها تقديم DNS جدار الحماية الذي يجب أن يدعم التحليلات السلوكية والكشف عن التهديدات القائمة على DNS. يجب أن يكون الحل المقدم قادرًا على التكامل مع أنظمة أمان بيئية لطرف ثالث من NGFWs و حلول SIEM. يجب أن يدعم حل جدار حماية DNS السحابي المقترح التخزين المؤقت لنظام أسماء النطاقات من أجل أداء أفضل للتطبيق. يجب توفير جميع مكونات الحل المقدم المقدمة بما في ذلك DNS الداخلي و DHCP واكتشاف IPAM و DNS الهجين FW من نفس مورد التكنولوجيا ويجب أن يكون للبائع تواجد محلي مباشر في منطقة الشرق الأوسط. يجب أن يقدم حل DNS FW المقترح دعمًا لـ التحقق من DNSSEC. يجب أن يدعم الحل المقدم ذكاء التهديدات جدار حماية DNS القائم. يجب أن يوفر الحل المقدم معلومات حول التهديدات منصة تبادل البيانات (TIDE) تدعم مشاركة بيانات التهديد / IoCs مع SIEM و NGFWs من خلال RESFul WAPI. يجب أن يدعم الحل المقدم المستند إلى السحابة و التحليلات القائمة على السلوك في مكان العمل و الكشف عن التهديدات المستندة إلى DNS. يجب أن تقدم الحل المقدم 3 سنوات من الدعم والاشتراكات من البائع. يجب ان يكون الحل المقدم قادر علي تقديم خدمه اغلاق العناوين المشبوهة (domain mitigation service) في حاله ظهور عنوان مشابه لعناوين الجامعة. الخدمات الاحترافية: الخدمة المهنية: يجب أن تكون خدمة النشر يتم تسليمها من قبل بائع الحل المقدم أو Disti / الشريك المعتمد 7. العتاد المطلوب: - مركز اداره خدمات ال DDI للشبكة الداخلية عدد 2 - مزود خدمات نطاقات الأسماء خارجيExternal DNS عدد 2 - مزود خدمات نطاقات الأسماء داخليInternal DNS & DHCP عدد 2 - مستكشف عناوين الشبكة - مركز تحليل البيانات وإصدار التقارير - خدمات الأمان الخاصة بعناوين النطاق الخارجية والمسؤولة عن حجب النطاقات سيئة السمعة - مركز اداره خدمات ال DDI للشبكة اللاسلكية عدد 2 - مزود خدمات مستقل للشبكة اللاسلكية مع خدمات ال DNS & DHCP عدد 2 متطلبات أمان بروتوكول DHCP 1- الحماية من الهجمات والطلبات غير الموثوقة • يجب أن يدعم الحل آليات حماية متقدمة تشمل الحد من معدل الطلبات (Rate Limiting) للوقاية من هجمات استنزاف العناوين (DHCP Starvation/Exhaustion Attacks). • يجب أن يدعم اكتشاف وحظر طلبات DHCP المفرطة أو المتكررة من جهاز واحد خلال فترات زمنية قصيرة. • يجب تطبيق خاصية DHCP Snooping لتصفية رسائل DHCP غير الموثوقة وعزل الخوادم غير المصرح بها، مما يضمن أن الردود على طلبات DHCP تصدر فقط من مصادر موثوقة. • يجب أن يدعم الحل ميزة Dynamic ARP Inspection (DAI) بالتكامل مع DHCP Snooping لحماية الشبكة من هجمات ARP Spoofing. • يجب أن يدعم الحل DHCPv6 Guard لمنع هجمات العناوين المزيفة في بيئات IPv6. 2- التوثيق، الهوية، والتحقق من الأجهزة • يجب أن يدعم الحل إدراج خيارات DHCP إضافية مثل: • DHCP Option 82 (Agent Information Option) لتحديد مصدر الطلب بدقة. • DHCP Option 56 لتحديد خوادم NTP الموثوقة. • يجب أن يتكامل الحل مع أنظمة التحكم في وصول الشبكة (NAC) لربط عناوين MAC بمنافذ محددة (Port Security). • يجب ربط عملية تأجير DHCP بهوية المستخدم أو الجهاز (مثل عنوان MAC، اسم الجهاز، أو نظام التوثيق). • يجب أن يكون هناك قدرة على تطبيق السياسات قبل منح العنوان، مثل حظر الأجهزة غير المتوافقة أو غير المعتمدة. 3- التكامل والتحكم المركزي • يجب أن يتكامل الحل مع أنظمة مراقبة الشبكة (SIEM) لرصد السلوكيات غير الطبيعية. • يجب أن يتكامل مع نظام إدارة عناوين الشبكة (IPAM) لتوفير إدارة مركزية لعناوين IP الثابتة والديناميكية، ومنع تعارض العناوين. • يجب أن يتوفر تكرار لخوادم DHCP في وضع التوافر العالي (HA) بين المركز الرئيسي والموقع الاحتياطي لضمان استمرارية الخدمة. 4- التتبع والتسجيل والتحقيق • يجب تسجيل كافة أنشطة تأجير العناوين بما يشمل: عنوان MAC عنوان IP المؤجر الطابع الزمني (وقت البدء والانتهاء) اسم الجهاز (إن توفر) • نظام التشغيل أو بصمة الجهاز • يجب الاحتفاظ بسجل تاريخ التأجير لفترات طويلة لأغراض التحليل والتحقيق الجنائي. • يجب أن يكون النظام قادرًا على ربط الأنشطة الشبكية بعناوين IP محددة أثناء التحقيقات الأمنية. • يجب أن يُستخدم سجل تدقيق مفصل (Audit Log) لجميع الأنشطة المتعلقة بـ DHCP، مع إمكانية تصديره إلى أنظمة تحليل مركزية. 5- التنبيه والاستجابة • يجب إرسال تنبيهات عند اكتشاف أجهزة غير مصرح بها تحاول الحصول على عنوان IP. • يجب إصدار تنبيهات عند وجود سلوك غير اعتيادي مثل إصدار عدد كبير من الطلبات من جهاز واحد. • يجب أن يدعم النظام إعداد سياسات مخصصة للتنبيه والمراقبة بما يتناسب مع متطلبات البيئة التشغيلية. متطلبات أمان نظام DNS (DNS Security) 1- الحماية من التهديدات والهجمات على DNS • يجب أن يوفر الحل آلية متقدمة لحماية طبقة DNS ضد التهديدات الإلكترونية، مثل: o هجمات DGA (توليد النطاقات تلقائيًا) o هجمات Fast Flux o هجمات DNS Tunneling o هجمات تسريب البيانات عبر DNS (Exfiltration) • يجب أن يدعم الحل حظر أو إعادة توجيه استعلامات DNS إلى نطاقات مشبوهة أو ضارة. • يجب أن يكون الحل قادرًا على اكتشاف ومنع استدعاءات الأجهزة المصابة إلى خوادم القيادة والتحكم C2 Serversعلى الإنترنت. • يجب أن يتضمن موجزات أمان DNS عبر RPZ (Response Policy Zones) تشمل على الأقل: o أسماء نطاقات خطرة o برمجيات خبيثة وفدية o عناوين IP مشبوهة (Bogon) o عناوين TOR، Botnets، Exploit Kits o موجزات SURBL و DHS AIS • يجب أن يُتيح الحل إمكانية إزالة النطاقات الخطرة من الإنترنت بالتنسيق مع مزودي DNS Root وجهات التسجيل. 2- الرصد والتحليل والاستجابة • يجب أن يدعم الحل تحليل استعلامات DNS في الزمن الحقيقي باستخدام: o تقنيات التحليل السلوكي o تقنيات التعلم الآلي o تحليل الأنماط الشاذة والمؤشرات المبكرة للهجمات • يجب أن يُسجل ويُحلل كافة استعلامات DNS مع تفاصيلها، بما في ذلك: o الجهاز المستخدم o عنوان IP o اسم الجهاز (Hostname) o اسم المستخدم من Active Directory o الوجهة والمصدر • يجب الاحتفاظ بسجلات الاستعلامات والردود (Query/Response Logs) لفترات طويلة لتحليل الحوادث الأمنية. • يجب أن يدعم البحث المتقدم والتقارير لمساعدة فرق التحقيق. • يجب دعم تنبيهات فورية عند: o وجود استعلامات غير طبيعية o ارتفاع غير معتاد في عدد الاستعلامات o الاستعلامات التي تستغرق وقتًا طويلًا للرد • يجب أن يسمح الحل بتخصيص التنبيهات الأمنية وربطها بمستوى الخطورة وإجراءات الاستجابة التلقائية مثل العزل الفوري للجهاز. 3- التكامل الأمني والسياسات • يجب أن يتكامل الحل مع الأنظمة الأمنية التالية: o أنظمة SIEM مثل( IBM Qradar) o جدران الحماية من الجيل الجديد (NGFW) o أنظمة إدارة الثغرات الأمنية (VA) o أنظمة إدارة خدمات تكنولوجيا المعلومات (ITSM) • يجب أن يدعم التكامل عبر واجهات RESTful API آمنة، لتبادل بيانات التهديدات وتفعيل إجراءات تلقائية (مثل الحظر والعزل). • يجب أن يدعم الحل تطبيق السياسات حسب: (الجهاز, المستخدم, الموقع, نوع الطلب أو الوجهة) • يجب أن يدعم فرض القيود على استعلامات DNS لضبط الوصول والتحكم في الاستخدام. 4- التحقق من الهوية والنزاهة • يجب دعم بروتوكول DNSSEC للتحقق من صحة التوقيعات الرقمية ورفض الردود غير الموقعة، ومنع: o انتحال الهوية o تسميم ذاكرة التخزين المؤقت (Cache Poisoning) • يجب أن يدعم الحل أدوات تحليل استخبارية متقدمة مثل Dossier، للوصول إلى: o بيانات WHOIS o مؤشرات التهديد (IoCs) o الجهات الفاعلة o عينات الملفات o خرائط MITRE ATT&CK • يجب دعم التكامل مع مستخدمين في بيئات متنوعة، مثل: o المستخدمين المحليين o المستخدمين المتنقلين o الفروع البعيدة عبر DNS Forwarding Proxy أو وكلاء محليين مدمجين (Agents) على أنظمة Windows وmacOS. متطلبات أمان بروتوكول NTP (Network Time Protocol Security) 1- التوثيق والتحقق من مصدر الوقت • يجب أن يدعم الحل تفعيل مصادقة خوادم NTP باستخدام مفاتيح مشفرة مثل HMAC-SHA256 أو Autokey، لضمان مصداقية المصدر ومنع التلاعب في بيانات الوقت. • يُوصى باستخدام نسخة NTPsec أو النسخ الآمنة الأحدث من NTP، لتعزيز الحماية ضد الثغرات المعروفة والهجمات على بروتوكولات المزامنة التقليدية. • يجب استخدام إصدارات NTP الآمنة والمحدثة التي تدعم امتدادات الأمان. 2- سلامة المزامنة ومنع التلاعب الزمني • يجب استخدام خوادم NTP داخلية موثوقة (مثل خوادم Stratum 1 أو 2) لتقليل الاعتماد على مصادر زمنية عامة أو خارجية. • يجب تطبيق التحكم في الخوادم الموثوقة من خلال تحديد قائمة محددة من مصادر الوقت المصرح بها. • يجب أن يدعم الحل تشفير الاتصال مع خوادم NTP لمنع هجمات انحراف الوقت (Time Skewing) أو اعتراض البيانات. • يجب منع محاولات تزييف أو تغيير الوقت من خلال التحقق المستمر لمصادر المزامنة وكشف محاولات التلاعب. • يجب استخدام عدة خوادم NTP (اثنان على الأقل) لضمان التكرار والتوافر العالي. 3- المراقبة والكشف عن الشذوذ • يجب أن يدعم الحل مراقبة سلوك NTP في الزمن الحقيقي، واكتشاف الأنظمة التي: o تفشل في مزامنة الوقت o تحتوي على وقت غير دقيق o تُظهر انحرافات زمنية (Time Drift) ملحوظة • يجب إرسال تنبيهات إلى أنظمة SIEM عند اكتشاف سلوك غير طبيعي أو شذوذ في تزامن الوقت. • يجب تسجيل أحداث المزامنة والانحرافات (Logs) لمراجعتها وتحليلها لاحقًا. • يجب دعم التكامل مع أنظمة المراقبة الأمنية لتحسين الاستجابة للحوادث الزمنية. 4- التحكم في الوصول والسياسات • يجب تقييد استعلامات NTP على الأنظمة أو الأجهزة المصرح بها فقط، لمنع إساءة الاستخدام أو استخدام البروتوكول في هجمات تضخيم (Amplification Attacks). • يجب استخدام قوائم التحكم بالوصول (ACLs) لتحديد الأجهزة أو العناوين المسموح لها بمزامنة الوقت مع الخوادم المركزية. الدعم الفني يبدا بعد الانتهاء من توريد الرخص وتنفيذها وتركيبها ويستمر لمدة 3 سنوات كالتالي: تلتزم الجهة المنفذة بتقديم خدمات دعم فني شاملة لما بعد مرحلة التثبيت، وذلك لضمان استقرار النظام، واستمراريتها التشغيلية، ومعالجة أي مشكلات قد تطرأ أثناء الاستخدام، بما في ذلك تقديم الاستشارات الفنية، والمتابعة الدورية، والاستجابة الفورية للحوادث أو الأعطال، وذلك طوال فترة الضمان المحددة بخمسة سنوات، بما يضمن الحفاظ على جودة الأداء والامتثال لمتطلبات الجهات الرقابية والمعايير المؤسسية. | نظام | 1 | 0 | 0 | 1 | 0 |
1 بند
المستندات الداعمة (8 ملف)
| اسم المورد | قيمة العرض (ر.س) | قيمة الترسية (ر.س) | النتيجة الفنية | الحالة |
|---|---|---|---|---|
| شركة الشبكات المتكاملة | 6,440,529.00 | — | غير مطابق | مشارك |
| شركة درع الأمان الرقمي للاتصالات و تقنية المعلومات | 3,399,999.61 | — | مطابق | مشارك |
| شركة درع الأمان الرقمي للاتصالات و تقنية المعلومات | 3,399,999.61 | 3,399,999.61 | — | مرسّى |
الآليات
تفضيل المنشآت الصغيرة والمتوسطة
معايير التقييم
معايير التقييم الفني
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم الفني |
معايير التقييم المالي
| المستوى الاول | المستوى الثاني | المستوى الثالث | الوزن النهائي |
|---|---|---|---|
| التقييم المالي | السعر | التكلفة الكلية | 100% |
أخبار المنافسة
title
تاريخ الإنشاء
value
15/01/47 01:33:49 م
title
تاريخ فتح العروض
value
06/02/47 10:00:00 ص
title
تاريخ الترسيه
value
07/04/1447