ประกวดราคาซื้อชุดเฝ้าระวังความปลอดภัยระบบเครือข่ายและเครื่องคอมพิวเตอร์แม่ข่าย จำนวน 1 ชุด
โครงการนี้มีวัตถุประสงค์เพื่อจัดซื้ออุปกรณ์รักษาความปลอดภัยสำหรับเครื่องคอมพิวเตอร์แม่ข่ายของมหาวิทยาลัย โดยมีรายละเอียดดังนี้:
- จัดซื้ออุปกรณ์ Firewall ชนิด Next Generation Firewall แบบ Appliance จำนวน 1 ชุด
- อุปกรณ์ต้องมีคุณสมบัติตามที่กำหนด เช่น ช่องต่อ Gigabit Ethernet แบบ RJ45 ไม่น้อยกว่า 16 ช่อง, ช่องต่อ Gigabit Ethernet แบบ SFP ไม่น้อยกว่า 8 ช่อง, ช่องต่อ 10G SFP+ ไม่น้อยกว่า 4 ช่อง, และช่องต่อ 25GE SFP28 ไม่น้อยกว่า 4 ช่อง
- มีหน่วยจัดเก็บข้อมูลในตัวแบบ SSD ขนาดไม่น้อยกว่า 240 GB ไม่น้อยกว่า 2 หน่วย
- มี Firewall Throughput ไม่น้อยกว่า 70 Gbps
- รองรับการเชื่อมต่อพร้อมกัน (Concurrent Sessions) ไม่น้อยกว่า 8,000,000 session และรองรับการเชื่อมต่อใหม่ (New Sessions) ไม่น้อยกว่า 550,000 session ต่อวินาที
- สามารถตรวจสอบและป้องกันการบุกรุกรูปแบบต่างๆ เช่น Syn Flood, UDP Flood, ICMP Flood, TCP Port Scan, UDP Port Scan, DoS or DDoS, IP Fragment และ ICMP Sweep เป็นต้น
- เพื่อให้ระบบเฝ้าระวังมีความยืดหยุ่นและสามารถปรับขยายได้ตามความต้องการในอนาคต ทั้งในด้านของปริมาณข้อมูลที่เพิ่มขึ้นและการปรับปรุงระบบเครือข่าย โดยการใช้ Video Wall ที่สามารถแสดงผลได้อย่างยืดหยุ่นตามการขยายตัวของระบบ
English summary
This project aims to procure one unit of Next Generation Firewall appliance to enhance the security of the university’s main computer server. The equipment must meet specific requirements, including Gigabit Ethernet, SFP, 10G SFP+, 25GE SFP28 ports, SSD storage, Firewall Throughput of at least 70 Gbps, and support for high Concurrent Sessions and New Sessions. It must also be capable of preventing various types of intrusions. The system is designed to be flexible and scalable to accommodate future data growth and network upgrades, utilizing a Video Wall for flexible display as the system expands.
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- เพื่อจัดซื้ออุปกรณ์รักษาความปลอดภัยสำหรับเครื่องคอมพิวเตอร์แม่ข่าย
- เพื่อให้ระบบเฝ้าระวังมีความยืดหยุ่นและสามารถปรับขยายได้ตามความต้องการในอนาคต
ขอบเขตของงาน
- จัดหาและติดตั้งอุปกรณ์ Firewall ชนิด Next Generation Firewall แบบ Appliance จำนวน 1 ชุด ตามคุณสมบัติที่กำหนดใน TOR
สิ่งที่ต้องส่งมอบ
- อุปกรณ์ Firewall ชนิด Next Generation Firewall จำนวน 1 ชุด ที่มีคุณสมบัติตามที่กำหนด
ระยะเวลาดำเนินการ
- ไม่ได้ระบุไว้ใน TOR
คุณสมบัติผู้เสนอราคา
- ผู้เสนอราคาต้องเป็นนิติบุคคลที่ได้จดทะเบียนในประเทศไทยถูกต้องตามกฎหมาย และประกอบธุรกิจเกี่ยวกับการขายระบบเครื่องคอมพิวเตอร์ หรือ ระบบเครือข่ายคอมพิวเตอร์
- ผู้เสนอราคาต้องมีผู้ชำนาญ และประสบการณ์ด้านเทคนิคที่เกี่ยวข้องกับอุปกรณ์เครือข่าย โดยต้องมีเอกสารรับรอง (Certificate) ยืนยันแนบมาแสดงในวันยื่นข้อเสนอ พร้อมทั้งต้องแนบประวัติบุคลากร (Resume)
- ผู้เสนอราคาต้องมีความรู้ประสบการณ์และผลงานในการติดตั้งดูแลระบบคอมพิวเตอร์ หรือการติดตั้งระบบเครือข่าย วงเงินไม่น้อยกว่าวงเงินราคากลางโครงการนี้ ที่ได้ดําเนินการแล้วเสร็จ และเป็นผลงานที่เป็นคู่สัญญาโดยตรงกับหน่วยงานราชการ หรือหน่วยงานตามกฎหมายว่าด้วยระเบียบบริหารราชการส่วนท้องถิ่น หรือหน่วยงานอื่น ซึ่งมีกฎหมายบัญญัติให้มีฐานะเป็นราชการบริหารราชการส่วนท้องถิ่น หรือรัฐวิสาหกิจ หรือองค์กรระหว่างประเทศ หรือองค์กรอิสระ หรือหน่วยงานพิเศษ ผู้เสนอราคาต้องแสดงสําเนาหนังสือรับรองผลงานหรือสําเนาคู่สัญญา มาแสดงในวันยื่นข้อเสนอ
เกณฑ์การพิจารณา
- ไม่ได้ระบุไว้ใน TOR
ข้อกำหนดทางเทคนิค
- เป็นอุปกรณ์ Firewall ชนิด Next Generation Firewall แบบ Appliance
- มีช่องต่อแบบ Gigabit Ethernet แบบ RJ45 ไม่น้อยกว่า 16 ช่อง มีช่องต่อ Gigabit Ethernet แบบ SFP ไม่น้อยกว่า 8 ช่อง มีช่องต่อ 10G SFP+ ไม่น้อยกว่า 4 ช่อง และมีช่องต่อ 25GE SFP28 ไม่น้อยกว่า 4 ช่อง
- มีหน่วยจัดเก็บข้อมูลในตัวแบบ SSD ขนาดไม่น้อยกว่า 240 GB ไม่น้อยกว่า 2 หน่วย
- มี Firewall Throughput ไม่น้อยกว่า 70 Gbps
- รองรับการเชื่อมต่อพร้อมกัน (Concurrent Sessions) ไม่น้อยกว่า 8,000,000 session และรองรับการเชื่อมต่อใหม่ (New Sessions) ไม่น้อยกว่า 550,000 session ต่อวินาที
- สามารถตรวจสอบและป้องกันการบุกรุกรูปแบบต่างๆ อย่างน้อยดังนี้ Syn Flood, UDP Flood, ICMP Flood, TCP Port Scan, UDP Port Scan, DoS or DDoS, IP Fragment และ ICMP Sweep เป็นต้นได้
เงื่อนไขสัญญา
- ไม่ได้ระบุไว้ใน TOR
คำถามที่พบบ่อย (FAQ)
-
ถาม: อุปกรณ์ Firewall ที่จัดซื้อต้องเป็นชนิดใด?
-
ตอบ: อุปกรณ์ Firewall ที่จัดซื้อต้องเป็นชนิด Next Generation Firewall แบบ Appliance
-
ถาม: อุปกรณ์ Firewall ต้องมีช่องต่อประเภทใดบ้าง?
-
ตอบ: อุปกรณ์ Firewall ต้องมีช่องต่อ Gigabit Ethernet แบบ RJ45, Gigabit Ethernet แบบ SFP, 10G SFP+, และ 25GE SFP28 ตามจำนวนที่กำหนด
-
ถาม: หน่วยจัดเก็บข้อมูลของอุปกรณ์ Firewall ต้องมีขนาดเท่าใด?
-
ตอบ: หน่วยจัดเก็บข้อมูลของอุปกรณ์ Firewall ต้องเป็นแบบ SSD ขนาดไม่น้อยกว่า 240 GB จำนวนไม่น้อยกว่า 2 หน่วย
-
ถาม: Firewall Throughput ขั้นต่ำที่ต้องการคือเท่าใด?
-
ตอบ: Firewall Throughput ขั้นต่ำที่ต้องการคือ 70 Gbps
-
ถาม: อุปกรณ์ Firewall ต้องรองรับการเชื่อมต่อพร้อมกัน (Concurrent Sessions) และการเชื่อมต่อใหม่ (New Sessions) จำนวนเท่าใด?
-
ตอบ: อุปกรณ์ Firewall ต้องรองรับการเชื่อมต่อพร้อมกัน (Concurrent Sessions) ไม่น้อยกว่า 8,000,000 session และรองรับการเชื่อมต่อใหม่ (New Sessions) ไม่น้อยกว่า 550,000 session ต่อวินาที
-
ถาม: อุปกรณ์ Firewall ต้องสามารถป้องกันการบุกรุกรูปแบบใดได้บ้าง?
-
ตอบ: อุปกรณ์ Firewall ต้องสามารถตรวจสอบและป้องกันการบุกรุกรูปแบบต่างๆ เช่น Syn Flood, UDP Flood, ICMP Flood, TCP Port Scan, UDP Port Scan, DoS or DDoS, IP Fragment และ ICMP Sweep เป็นต้น
-
ถาม: ผู้เสนอราคาต้องมีคุณสมบัติเกี่ยวกับประสบการณ์ด้านเทคนิคอย่างไร?
-
ตอบ: ผู้เสนอราคาต้องมีผู้ชำนาญ และประสบการณ์ด้านเทคนิคที่เกี่ยวข้องกับอุปกรณ์เครือข่าย โดยต้องมีเอกสารรับรอง (Certificate) ยืนยันแนบมาแสดง
-
ถาม: ผู้เสนอราคาต้องมีผลงานการติดตั้งระบบคอมพิวเตอร์หรือเครือข่ายหรือไม่?
-
ตอบ: ผู้เสนอราคาต้องมีความรู้ประสบการณ์และผลงานในการติดตั้งดูแลระบบคอมพิวเตอร์ หรือการติดตั้งระบบเครือข่าย วงเงินไม่น้อยกว่าวงเงินราคากลางโครงการนี้
-
ถาม: ต้องใช้ Video Wall สำหรับอะไร?
-
ตอบ: เพื่อให้ระบบเฝ้าระวังมีความยืดหยุ่นและสามารถปรับขยายได้ตามความต้องการในอนาคต ทั้งในด้านของปริมาณข้อมูลที่เพิ่มขึ้นและการปรับปรุงระบบเครือข่าย โดยการใช้ Video Wall ที่สามารถแสดงผลได้อย่างยืดหยุ่นตามการขยายตัวของระบบ
-
ถาม: ต้องแนบเอกสารอะไรบ้างในวันยื่นข้อเสนอ?
-
ตอบ: ต้องแนบเอกสารรับรอง (Certificate) ของผู้ชำนาญด้านเทคนิค, ประวัติบุคลากร (Resume), สำเนาหนังสือรับรองผลงาน หรือสำเนาคู่สัญญา
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
2
2.6. เพื่อให้ระบบเฝ้าระวังมีความยืดหยุ่นและสามารถปรับขยายได้ตามความต้องการในอนาคต ทั้งในด้านของ ปริมาณข้อมูลที่เพิ่มขึ้นและการปรับปรุงระบบเครือข่าย โดยการใช้ Video Wall ที่สามารถแสดงผลได้ อย่างยืดหยุ่นตามการขยายตัวของระบบ
3. คุณสมบัติของผู้เสนอราคา
3.1. ผู้ประสงค์จะเสนอราคาต้องเป็นผู้ประกอบการที่มีคุณสมบัติตรงตามเงื่อนไขกําหนด
3.2. ประสงค์จะเสนอราคาต้องไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ประสงค์จะเสนอราคารายอื่น หรือไม่เป็น
ผู้กระทําการอันเป็นการขัดขวางการแข่งขันราคาอย่างเป็นธรรม
3.3. บุคคลหรือนิติบุคคลที่จะเข้าเป็นคู่สัญญากับหน่วยงานของรัฐซึ่งได้ดําเนินการจัดซื้อจัดจ้างด้วยระบบ อิเล็กทรอนิกส์ (e-Government Procurement : e-GP) ต้องลงทะเบียนในระบบอิเล็กทรอนิกส์ของ กรมบัญชีกลางที่เว็บไซด์ศูนย์ข้อมูลจัดซื้อจัดจ้างภาครัฐ
3.4. ผู้เสนอราคาต้องเป็นนิติบุคคลที่ได้จดทะเบียนในประเทศไทยถูกต้องตามกฎหมาย และประกอบธุรกิจ เกี่ยวกับการขายระบบเครื่องคอมพิวเตอร์ หรือ ระบบเครือข่ายคอมพิวเตอร์ผู้เสนอราคาต้องมีผู้ชํานาญ และประสบการณ์ด้านเทคนิคที่เกี่ยวข้องกับอุปกรณ์เครือข่าย โดยต้องมีเอกสารรับรอง (Certificate) ยืนยันแนบมาแสดงในวันยื่นข้อเสนอ พร้อมทั้งต้องแนบประวัติบุคลากร (Resume) เพื่อประโยชน์ในการ ติดต่อประสานงานติดตั้งกับเจ้าหน้าที่ของมหาวิทยาลัย
3.5. ผู้เสนอราคาต้องมีความรู้ประสบการณ์และผลงานในการติดตั้งดูแลระบบคอมพิวเตอร์ หรือการติดตั้ง ระบบเครือข่าย วงเงินไม่น้อยกว่าวงเงินราคากลางโครงการนี้ ที่ได้ดําเนินการแล้วเสร็จ และเป็นผลงานที่ เป็นคู่สัญญาโดยตรงกับหน่วยงานราชการ หรือหน่วยงานตามกฎหมายว่าด้วยระเบียบบริหารราชการ ส่วนท้องถิ่น หรือหน่วยงานอื่น ซึ่งมีกฎหมายบัญญัติให้มีฐานะเป็นราชการบริหารราชการส่วนท้องถิ่น หรือรัฐวิสาหกิจ หรือองค์กรระหว่างประเทศ หรือองค์กรอิสระ หรือหน่วยงานพิเศษ ผู้เสนอราคาต้อง แสดงสําเนาหนังสือรับรองผลงานหรือสําเนาคู่สัญญา มาแสดงในวันยื่นข้อเสนอ
4. ขอบเขตของงานที่จะดําเนินการจัดซื้อ
4.1. อุปกรณ์รักษาความปลอดภัยสําหรับเครื่องคอมพิวเตอร์แม่ข่าย จํานวน 1 ชุด โดยมีคุณสมบัติดังนี้
4.1.1. เป็นอุปกรณ์ Firewall ชนิด Next Generation Firewall แบบ Appliance
4.1.2. มีช่องต่อแบบ Gigabit Ethernet แบบ RJ45 ไม่น้อยกว่า 16 ช่อง มีช่องต่อ Gigabit Ethernet แบบ SFP ไม่น้อยกว่า 8 ช่อง มีช่องต่อ 10G SFP+ ไม่น้อยกว่า 4 ช่อง และมีช่องต่อ 25GE SFP28 ไม่น้อยกว่า 4 ช่อง
4.1.3. มีหน่วยจัดเก็บข้อมูลในตัวแบบ SSD ขนาดไม่น้อยกว่า 240 GB ไม่น้อยกว่า 2 หน่วย 4.1.4. มี Firewall Throughput ไม่น้อยกว่า 70 Gbps
4.1.5. รองรับการเชื่อมต่อพร้อมกัน (Concurrent Sessions) ไม่น้อยกว่า 8,000,000 session และ
รองรับการเชื่อมต่อใหม่ (New Sessions) ไม่น้อยกว่า 550,000 session ต่อวินาที
อาลัย
4.1.6. สามารถตรวจสอบและป้องกันการบุกรุกรูปแบบต่างๆ อย่างน้อยดังนี้ Syn Flood, UDP
ICMP Flood, TCP Port Scan, UDP Port Scan, DoS or DDoS, IP Fragment และ CMP Sweep เป็นต้นได้
THEPSATRI
RAJA
UNIVERSITY