ซื้อระหว่างดำเนินการ

ประกวดราคาซื้ออุปกรณ์เสริมสร้างความมั่นคงปลอดภัยและการจัดการระบบเครือข่ายสำหรับศูนย์ข้อมูลหลักของสำนักงานการตรวจเงินแผ่นดิน

สำนักงานการตรวจเงินแผ่นดิน 69039307564
฿8,500,000 ปีงบ 2569 ประกาศ 24 มี.ค. 2569 กรุงเทพมหานคร
รายละเอียดการจ้าง

สำนักงานการตรวจเงินแผ่นดิน (สตง.) มีความประสงค์จัดซื้ออุปกรณ์เสริมสร้างความมั่นคงปลอดภัยสารสนเทศและการจัดการระบบเครือข่าย เพื่อรองรับการให้บริการระบบงานดิจิทัลและนวัตกรรมในอนาคต โดยมีขอบเขตงานประกอบด้วยการจัดหา ติดตั้ง และตั้งค่าอุปกรณ์หลัก 3 ประเภท ได้แก่ 1) อุปกรณ์ Next Generation Firewall จำนวน 2 ชุด 2) อุปกรณ์จัดเก็บ Log/Events จำนวน 1 ชุด และ 3) อุปกรณ์ควบคุมเครือข่ายไร้สาย (Wireless Controller) จำนวน 1 ชุด ซึ่งต้องสามารถทำงานร่วมกับอุปกรณ์เดิมของ สตง. ได้

โครงการนี้มีวัตถุประสงค์เพื่อยกระดับการบริหารจัดการเครือข่ายให้มีประสิทธิภาพและเป็นไปตามมาตรฐานกฎหมาย โดยผู้เสนอราคาต้องเป็นนิติบุคคลที่มีผลงานการจำหน่ายและติดตั้งอุปกรณ์รักษาความปลอดภัยหรืออุปกรณ์เครือข่ายในวงเงินไม่น้อยกว่า 4,200,000 บาท ภายในระยะเวลา 5 ปีที่ผ่านมา ผู้ชนะการประมูลต้องส่งมอบงานพร้อมติดตั้งและอบรมบุคลากรภายใน 120 วันนับจากวันลงนามในสัญญา พร้อมทั้งรับประกันความชำรุดบกพร่องเป็นเวลา 1 ปี โดยครอบคลุมทั้งค่าอะไหล่ การปรับปรุงซอฟต์แวร์ และการบำรุงรักษาเชิงป้องกัน (PM) ทุก 6 เดือน รวมถึงการจัดให้มีช่องทางแจ้งเหตุขัดข้องตลอด 24 ชั่วโมง

English summary

The Office of the Auditor General of Thailand (OAG) is procuring information security and network management equipment for its main data center. The project scope includes the supply, installation, and configuration of Next Generation Firewalls (2 units), Log/Event management devices (1 unit), and Wireless Controllers (1 unit). The equipment must integrate with existing infrastructure. Bidders must have a proven track record in similar projects with a contract value of at least 4.2 million THB within the last 5 years. The project duration is 120 days, including staff training and a 1-year warranty with both corrective and preventive maintenance services.

สถานที่ดำเนินการ

สำนักงานการตรวจเงินแผ่นดินส่วนกลาง

ข้อมูลเชิงลึกของโครงการ

AI วิเคราะห์

เป้าหมายโครงการ

  • เพื่อจัดหาอุปกรณ์รักษาความปลอดภัย Next Generation Firewall และอุปกรณ์ควบคุมเครือข่ายไร้สาย เพื่อการบริหารจัดการเครือข่ายที่มีประสิทธิภาพ
  • เพื่อจัดหาอุปกรณ์ออกรายงานและจัดเก็บข้อมูล (Logs/Events) ของระบบเครือข่ายให้ได้มาตรฐานและเป็นไปตามกฎหมาย

ขอบเขตของงาน

  • จัดหา ติดตั้ง และตั้งค่าอุปกรณ์ Next Generation Firewall (2 ชุด)
  • จัดหา ติดตั้ง และตั้งค่าอุปกรณ์จัดเก็บ Log/Events (1 ชุด)
  • จัดหา ติดตั้ง และตั้งค่าอุปกรณ์ Wireless Controller (1 ชุด)
  • เชื่อมต่อสายสัญญาณและติด Label ให้เรียบร้อย
  • จัดทำแผนการดำเนินงานและส่งมอบงาน
  • จัดอบรมการใช้งานระบบให้แก่เจ้าหน้าที่ สตง. (ไม่น้อยกว่า 2 วัน สำหรับ 3 คน)
  • จัดทำเอกสารคู่มือ แผนภาพการเชื่อมต่อ และไฟล์ Configuration

สิ่งที่ต้องส่งมอบ

  • อุปกรณ์ Next Generation Firewall (2 ชุด)
  • อุปกรณ์จัดเก็บ Log/Events (1 ชุด)
  • อุปกรณ์ Wireless Controller (1 ชุด)
  • เอกสารคู่มือการใช้งาน (Soft file)
  • แผนภาพการเชื่อมต่อและรายละเอียด IP Address
  • ไฟล์ Configuration ของอุปกรณ์ทั้งหมด
  • รายงานผลการอบรมบุคลากร

ระยะเวลาดำเนินการ

  • ระยะเวลาดำเนินการทั้งหมด: ภายใน 120 วัน นับถัดจากวันลงนามในสัญญา
  • ส่งแผนการดำเนินงาน: ภายใน 15 วันทำการ นับถัดจากวันลงนามในสัญญา

คุณสมบัติผู้เสนอราคา

  • Experience: มีผลงานการจำหน่ายและติดตั้งอุปกรณ์ Next Generation Firewall หรืออุปกรณ์เครือข่าย ในวงเงินไม่น้อยกว่า 4,200,000 บาท (สัญญาเดียว) ย้อนหลังไม่เกิน 5 ปี
  • Technical Capabilities: ต้องได้รับการแต่งตั้งเป็นตัวแทนจำหน่ายจากผู้ผลิตหรือบริษัทสาขาในประเทศไทย
  • Personnel:
    • ผู้จัดการโครงการ (Project Manager): ประสบการณ์ไม่น้อยกว่า 2 ปี (1 คน)
    • ช่างเทคนิค: ประสบการณ์ไม่น้อยกว่า 2 ปี ในการติดตั้งอุปกรณ์เครือข่าย (2 คน)

เกณฑ์การพิจารณา

  • พิจารณาด้วยเกณฑ์ราคา (Price-based) โดยคัดเลือกผู้ที่เสนอราคารวมต่ำสุด

ข้อกำหนดทางเทคนิค

  • Next Generation Firewall: Firewall Throughput ไม่น้อยกว่า 195 Gbps, รองรับ 10,000 SSL VPN Users, รองรับ SD-WAN, ต้องอยู่ใน Gartner Magic Quadrant for Hybrid Mesh Firewall ระดับ Leaders ปี 2025
  • Log/Event Management: รองรับการจัดเก็บข้อมูลไม่น้อยกว่า 25 GB ต่อวัน, รองรับการทำ RAID 0, 1
  • Wireless Controller: รองรับมาตรฐาน IEEE 802.11 a/b/g/n/ac/ax, รองรับการเชื่อมต่อไม่น้อยกว่า 32,000 Users, รองรับการทำงานร่วมกับอุปกรณ์ยี่ห้อ Huawei เดิมของ สตง.

เงื่อนไขสัญญา

  • การชำระเงิน: จ่ายเมื่อส่งมอบงานถูกต้องและครบถ้วนตามสัญญา
  • อัตราค่าปรับ: ร้อยละ 0.20 ของราคาอุปกรณ์ที่ยังไม่ได้รับมอบต่อวัน
  • หลักประกันสัญญา: ร้อยละ 5 ของราคาพัสดุตามสัญญา
  • การรับประกัน: 1 ปี (รวมอะไหล่และค่าใช้จ่ายอื่นๆ) พร้อมบริการบำรุงรักษาเชิงป้องกัน (PM) ทุก 6 เดือน

คำถามที่พบบ่อย (FAQ)

  • Q: อุปกรณ์ที่นำเสนอต้องเป็นของใหม่หรือไม่? A: ต้องเป็นของแท้ ของใหม่ ไม่เคยใช้งานมาก่อน และมีหนังสือรับรองจากผู้ผลิต
    • Q: การรับประกันครอบคลุมการปรับปรุงซอฟต์แวร์หรือไม่? A: ครอบคลุมการปรับปรุงเวอร์ชันซอฟต์แวร์ตลอดระยะเวลารับประกัน 1 ปี
    • Q: หากอุปกรณ์ขัดข้องต้องเข้าดำเนินการภายในกี่ชั่วโมง? A: ต้องเข้าตรวจสอบภายใน 4 ชั่วโมง และแก้ไขให้แล้วเสร็จตามระยะเวลาที่กำหนด (24 ชม. สำหรับ Hardware, 48 ชม. สำหรับ Software)
    • Q: อุปกรณ์ Wireless Controller ต้องรองรับยี่ห้อเดิมหรือไม่? A: ต้องสามารถทำงานร่วมกับอุปกรณ์ควบคุมเครือข่ายไร้สายและ Access Point เดิมของ สตง. (ยี่ห้อ Huawei) ได้
    • Q: การอบรมเจ้าหน้าที่ต้องใช้เวลานานเท่าใด? A: ไม่น้อยกว่า 2 วัน สำหรับเจ้าหน้าที่ไม่น้อยกว่า 3 คน
    • Q: มีการกำหนดค่าปรับกรณีอุปกรณ์ขัดข้องเกินเวลาที่กำหนดหรือไม่? A: มี โดยคิดค่าปรับเป็นรายชั่วโมงในอัตรา 0.035% ของราคาอุปกรณ์ต่อชั่วโมง
    • Q: ต้องส่งมอบแผนการดำเนินงานภายในกี่วัน? A: ภายใน 15 วันทำการ นับถัดจากวันลงนามในสัญญา
    • Q: อุปกรณ์ Firewall ต้องมีคุณสมบัติพิเศษด้านการประมวลผลหรือไม่? A: ต้องมีหน่วยประมวลผลแบบ SPU เพื่อสนับสนุนการทำงาน
    • Q: การจัดเก็บ Log ต้องรองรับมาตรฐานใด? A: ต้องรองรับมาตรฐาน MD5 หรือ SHA-1 หรือดีกว่าในการตรวจสอบความถูกต้องของข้อมูล
    • Q: ผู้เสนอราคาต้องยื่นเอกสารเปรียบเทียบคุณสมบัติ (Statement of Compliance) หรือไม่? A: ต้องยื่นพร้อมอ้างอิงแคตตาล็อกหรือเอกสารแนบให้ชัดเจน

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอบเขตของงาน (TOR)
โครงการจัดซื้ออุปกรณ เสริมสร างความมั่นคงปลอดภัย และการจัดการระบบเครือข(ายสำหรับ ศูนย ข อมูลหลัก ของสำนักงานการตรวจเงินแผ(นดิน

๑. ความเป0นมา
ด วยสำนักงานการตรวจเงินแผ นดิน (สตง.) ได จัดทำศูนย ข อมูลคอมพิวเตอร หลัก ของสำนักงานการตรวจ เงินแผ นดิน ให เพียงพอต อการให บริการระบบงานดิจิทัลของสำนักงานการตรวจเงินแผ นดินในป*จจุบัน และรองรับ การพัฒนาทางด านเทคโนโลยีดิจิทัลและนวัตกรรมในอนาคต จึงมีความจำเป/นต องจัดหาอุปกรณ เสริมสร างความ มั่นคงปลอดภัยด านสารสนเทศ และการจัดการระบบเครือข ายที่มีประสิทธิภาพ สำหรับให บริการที่ศูนย ข อมูล หลัก ของสำนักงานการตรวจเงินแผ นดิน
๒. วัตถุประสงค
๒.๑ เพื่อจัดหาอุปกรณ รักษาความปลอดภัย Next Generation Firewall และอุปกรณ ควบคุมเครือข าย ไร สาย ให สามารถบริหารจัดการระบบเครือข ายได อย างมีประสิทธิภาพ
๒.๒ เพื่อจัดหาอุปกรณ ออกรายงาน และจัดเก็บข อมูล (Logs/Events) ของระบบเครือข าย ให ได มาตรฐาน และเป/นไปตามกฎหมาย
๓. คุณสมบัติของผู เสนอราคา
๓.๑. มีความสามารถตามกฎหมาย
๓.๒. ไม เป/นบุคคลล มละลาย
๓.๓. ไม อยู ระหว างเลิกกิจการ
๓.๔. ไม เป/นบุคคลซึ่งอยู ระหว างถูกระงับการยื่นข อเสนอหรือทำสัญญากับหน วยงานของรัฐไว ชั่วคราว เนื่องจากเป/นผู ที่ไม ผ านเกณฑ การประเมินผลการปฏิบัติงานของผู ประกอบการตามระเบียบ ที่รัฐมนตรีว าการ กระทรวงการคลังกำหนดตามที่ประกาศเผยแพร ในระบบเครือข ายสารสนเทศ ของกรมบัญชีกลาง
๓.๕. ไม เป/นบุคคลซึ่งถูกระบุชื่อไว ในบัญชีรายชื่อผู ทิ้งงานและได แจ งเวียนชื่อให เป/นผู ทิ้งงานของ หน วยงานของรัฐในระบบเครือข ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู ทิ้งงานเป/นหุ นส วน ผู จัดการ กรรมการผู จัดการ ผู บริหาร ผู มีอำนาจในการดำเนินงานในกิจการของนิติบุคคลนั้นด วย
๓.๖. มีคุณสมบัติและไม มีลักษณะต องห ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ าง และการบริหาร พัสดุภาครัฐกำหนดในราชกิจจานุเบกษา
๓.๗. เป/นนิติบุคคลผู มีอาชีพขายพัสดุดังกล าว
๓.๘. ไม เป/นผู มีผลประโยชน ร วมกันกับผู ยื่นข อเสนอรายอื่นที่เข ายื่นข อเสนอให แก สตง. หรือไม เป/น ผู กระทำการอันเป/นการขัดขวางการแข งขันอย างเป/นธรรมครั้งนี้
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 1
๓.๙. ไม เป/นผู ได รับเอกสิทธิ์หรือความคุ มกัน ซึ่งอาจปฏิเสธไม ยอมขึ้นศาลไทย เว นแต รัฐบาลของ ผู ยื่นข อเสนอได มีคำสั่งให สละเอกสิทธิ์ความคุ มกันเช นว านั้น
๓.๑๐. ผู ยื่นข อเสนอต องลงทะเบียนในระบบจัดซื้อจัดจ างภาครัฐด วยอิเล็กทรอนิกส (Electronic Government Procurement : e - GP) ของกรมบัญชีกลาง
๓.๑๑. ผู ยื่นข อเสนอต องเป/นนิติบุคคลซึ่งจดทะเบียนในประเทศไทย และมีผลงานที่แล วเสร็จด านการ จำหน ายและติดตั้งอุปกรณ รักษาความปลอดภัย Next Generation Firewall หรืออุปกรณ เครือข าย ในวงเงินไม น อยกว า ๔,๒๐๐,๐๐๐ บาท (สี่ล านสองแสนบาทถ วน) จำนวน ๑ ผลงาน และเป/นผลงานที่เป/นคู สัญญาโดยตรง กับส วนราชการ รัฐวิสาหกิจ หรือหน วยงานเอกชน ผลงานย อนหลังมีระยะเวลาไม เกิน ๕ ปd (นับถึงวันที่ยื่น ข อเสนอ) โดยแนบสำเนาหนังสือรับรองผลงาน และสำเนาสัญญาหรือใบสั่งซื้อที่มีรายละเอียดขอบเขตของงานมา พร อมวันยื่นข อเสนอ ทั้งนี้ผลงานที่ผู ยื่นข อเสนอจะยื่นนั้น ต องมีวงเงินครบถ วนเป/นสัญญาเดียว
๔. คุณลักษณะเฉพาะของพัสดุ
รายละเอียดคุณลักษณะเฉพาะของพัสดุที่ต องการ มีดังนี้
๔.๑. คุณสมบัติด านเทคนิค
ภาคผนวก ๑ ข อกำหนดและคุณลักษณะเฉพาะของพัสดุ
ภาคผนวก ๒ การติดตั้งระบบการฝgกอบรม และการจัดทำรายงาน
๔.๒. คุณสมบัติทั่วไป
๔.๒.๑ อุปกรณ ฮาร ดแวร รุ นที่นำเสนอจะต องเป/นของแท ของใหม ไม เคยใช งานมาก อน ไม เป/นของ เก าเก็บ อยู ในสภาพที่ใช งานได ทันที และมีคุณสมบัติเฉพาะตรงตามกำหนดไว ในเอกสารเสนอราคาฉบับนี้ โดยมี หนังสือรับรองจากบริษัทผู ผลิต หรือบริษัทสาขาผู ผลิตประจำประเทศไทย โดยให ยื่นในขณะที่เข าเสนอราคา
๔.๒.๒ ผู ยื่นข อเสนอจะต องได รับการแต งตั้งให เป/นตัวแทนจำหน ายจากผู ผลิต หรือบริษัทสาขา ผู ผลิตประจำประเทศไทยของอุปกรณ ที่เสนอ โดยให ยื่นขณะเข าเสนอราคา โดยหนังสือนั้นต องไม หมดอายุและมีผล อยู ในวันที่ยื่นเข าเสนอราคา
๕. ข อกำหนดทั่วไป
๕.๑ ผู ยื่นข อเสนอจะต องมีผู จัดการโครงการ (Project Manager) มีประสบการณ ทำงานไม น อยกว า ๒ ปd ในการบริหารจัดการโครงการทางด านการติดตั้งระบบเครือข าย จำนวน ๑ คน โดยผู ยื่นข อเสนอจะต องแนบ รายชื่อ คุณวุฒิการศึกษา ประวัติการทำงานโดยให ยื่น ณ วันลงนามในสัญญา
๕.๒ ผู ยื่นข อเสนอจะต องมีช างเทคนิค มีประสบการณ ทำงานไม น อยกว า ๒ ปd สำหรับงานติดตั้งอุปกรณ เครือข าย หรือที่เกี่ยวข องกับผลิตภัณฑ ที่นำเสนอจำนวน ๒ คน โดยผู ยื่นข อเสนอจะต องแนบรายชื่อ คุณวุฒิ การศึกษา ประวัติการทำงาน ประวัติการผ านการอบรมในส วนของผลิตภัณฑ ที่เสนอ โดยให ยื่น ณ วันลงนามใน สัญญา
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 2
๖. การยื่นข อเสนอ
ผู ยื่นข อเสนอต องแสดงตารางเปรียบเทียบรายละเอียดของคุณ ลักษณ ะเฉพาะที่กำหนด กับรายละเอียดคุณลักษณะเฉพาะที่ยื่นเสนอ เป/นรายข อทุกข อ (Statement of Compliance) พร อมอ างอิง แคตตาล็อก และ/หรือรายละเอียดคุณลักษณะเฉพาะตามภาคผนวก ๑ โดยใช ตัวอย างตารางตามข อนี้ เพื่อ เปรียบเทียบรายการดังกล าว หากมีกรณีที่ต องมีการอ างอิงข อความหรือเอกสารในส วนอื่นที่จัดทำเสนอมา ผู ยื่น ข อเสนอต องระบุให เห็นอย างชัดเจน สามารถตรวจสอบได โดยง ายไว ในเอกสารเปรียบเทียบว าอยู ในส วนใด ตำแหน งใดของเอกสารอื่น ๆที่จัดทำเอกสารมาสำหรับเอกสารอ างอิงถึงให หมายเหตุ หรือขีดเส นใต หรือระบายสี พร อมเขียนหัวข อกำกับไว เพื่อให สามารถตรวจสอบกับเอกสารเปรียบเทียบได ง ายและตรงกันด วย หากผู ยื่น ข อเสนอไม ดำเนินการตามข อนี้ สำนักงานการตรวจเงินแผ นดินขอสงวนสิทธิ์ในการไม พิจารณาข อเสนอตาม เอกสารของผู ยื่นข อเสนอ
ที่
รายละเอียดขอบเขตของงาน
(Terms of Reference: TOR)
ที่สำนักงานการตรวจเงินแผ นดินกำหนด
รายละเอียดขอบเขตของงาน (Terms of Reference: TOR) ที่ผู ยื่นฯ เสนอ
เอกสารอ างอิง

(ให คัดลอกขอบเขตการดำเนินงานที่  สำนักงานการตรวจเงินแผ นดินกำหนด มากรอกในช องนี้) 
(ให ระบุข อเสนอของผู ยื่นข อเสนอ) 
(ระบุหมายเลขหน าของ เอกสารอ างอิงของผู ยื่น ข อเสนอให ชัดเจน) 

ผู ยื่นข อเสนอต องเสนอราคาที่รวมค า Hardware Software ค าจัดส ง และอื่นๆ เพื่อให พัสดุสามารถ ทำงานได อย างสมบูรณ ตามวัตถุประสงค โดย สตง. ไม ต องเสียค าใช จ ายใด ๆ เพิ่มเติมทั้งสิ้น โดยเสนอราคารวมทั้ง โครงการ
๗. ระยะเวลาดำเนินการและการส(งมอบงาน
ผู ขายจะต องส งมอบพัสดุทั้งหมดพร อมติดตั้ง และฝgกอบรม ภายในระยะเวลา ๑๒๐ วัน นับถัดจากวัน ลงนามในสัญญาโดยมีรายละเอียดดังนี้
๗.๑. ผู ขายต องดำเนินการจัดทำแผนการดำเนินงานโครงการ และส งมอบแผนให กับคณะกรรมการ ตรวจรับพัสดุ ภายใน ๑๕ วันทำการ นับถัดจากวันลงนามในสัญญา
๗.๒. ผู ขายต องดำเนินการแจ งหนังสือขอส งมอบ ก อนเข าติดตั้งอุปกรณ ตั้งค าและทดสอบระบบ ตามที่ สำนักงานการตรวจเงินแผ นดินแจ ง พร อมทั้งจัดอบรมการใช งานให กับเจ าหน าที่ของสำนักงานการตรวจเงิน แผ นดิน โดยมีรายละเอียดหลักสูตรตามภาคผนวก ๒ ภายใน ๑๒๐ วัน นับถัดจากวันลงนามในสัญญา ๗.๓. ผู ขายต องดำเนินการจัดส งเอกสารตามภาคผนวก ๒ ภายใน ๑๒๐ วัน นับถัดจากวันลงนามในสัญญา
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 3
๘. เงื่อนไขการชำระเงิน
สตง. จะชำระเงิน ให แก ผู ขายเมื่อมีการส งมอบงานถูกต องและครบถ วนตามข อ ๗ แล ว ๙. วงเงินงบประมาณ
วงเงินงบประมาณ จำนวนเงิน ๘,๕๐๐,๐๐๐.๐๐ บาท รวมภาษีมูลค าเพิ่ม
๑๐. อัตราค(าปรับ
หากผู ขายไม สามารถส งมอบสิ่งของภายในเวลาที่กำหนดไว ในสัญญา ผู ขายจะต องชำระค าปรับให แก ผู ซื้อ เป/นรายวัน ในอัตราร อยละ ๐.๒๐ ของราคาอุปกรณ หรือระบบที่ยังไม ได รับมอบ
๑๑. หลักเกณฑ การพิจารณาคัดเลือกข อเสนอ
ในการพิจารณาผลการยื่นข อเสนอครั้งนี้ สตง. จะพิจารณาตัดสินโดยใช เกณฑ ราคาและพิจารณาจาก ราคารวมในการคัดเลือกผู ที่เสนอราคาต่ำสุดเป/นผู ชนะการเสนอราคา
๑๒. สถานที่ส(งมอบ
ผู ขายจะต องส งมอบพัสดุที่สำนักงานเงินแผ นดินส วนกลาง เพื่อให คณะกรรมการตรวจรับพัสดุดำเนินการ ตรวจรับความครบถ วนถูกต อง และติดตั้งที่ศูนย ข อมูลตามที่สำนักงานการตรวจเงินแผ นดินกำหนด
๑๓. การรับประกันความชำรุดบกพร(องของพัสดุที่ส(งมอบ
๑๓.๑ ผู ขายต องรับประกันความชำรุดบกพร องหรือขัดข องของพัสดุตามสัญญานี้เป/นเวลา ๑ ปd แบบรวม อะไหล และค าใช จ ายอื่นๆ ทั้งปวงแล ว โดยรวมไปถึงการปรับปรุงเวอร ชันซอฟต แวร ได ตลอดระยะเวลารับประกัน โดยนับถัดจากวันที่คณะกรรมการตรวจรับพัสดุได ตรวจรับงานเรียบร อยแล ว ถ าภายในระยะเวลาดังกล าว พัสดุ ชำรุดบกพร องใช งานไม ได ทั้งหมดหรือแค บางส วน ผู ขายจะต องจัดการซ อมแซมแก ไขให อยู ในสภาพใช การได ดี
ดังเดิม
๑๓.๒ ผู ขายมีหน าที่บำรุงรักษาและซ อมแซมแก ไขแบบ Corrective Maintenance (CM) รายการพัสดุตาม สัญญา ให อยู ในสภาพใช งานได ดีอยู เสมอ ตลอดระยะเวลาที่รับประกันด วยค าใช จ ายของผู ขาย โดยต องเริ่มจัดการ ซ อมแซมแก ไขภายในระยะเวลาตามที่กำหนด มิฉะนั้นผู ขายต องยินยอมให ผู ซื้อคิดค าปรับโดยหักจากหลักประกัน สัญญาในช วงเวลาที่ไม สามารถใช งานได ในส วนที่เกินกำหนดเป/นรายชั่วโมง (เศษของชั่วโมงนับเป/น ๑ ชั่วโมง) ใน อัตราร อยละ ๐.๐๓๕ ของราคาตามสัญญาต อชั่วโมงดังนี้
(๑) ปญหาทางด าน Hardware ต องเข ามาดำเนินการตรวจสอบ ภายใน ๔ ชั่วโมง และแก ไขให แล ว เสร็จ ภายใน ๒๔ ชั่วโมง นับจากเวลาที่แจ งหรือเกิดปญหา
(๒) ปญหาทางด าน Software ต องเข าดำเนินการตรวจสอบ ภายใน ๔ ชั่วโมง และแก ไขให แล ว เสร็จ ภายใน ๔๘ ชั่วโมง นับจากเวลาที่แจ งหรือเกิดปญหา
๑๓.๓ ผู ขายมีหน าที่บำรุงรักษาแบบ Preventive Maintenance (PM) รายการพัสดุตามสัญญาโดยต อง ดำเนินการเป/นประจำทุก ๖ เดือน ในระยะเวลารับประกันเริ่มนับจากวันที่คณะกรรมการตรวจรับพัสดุได ตรวจรับ
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 4
งานเรียบร อยแล ว หากไม เข าดำเนินการภายในเดือนนั้นๆ ผู ขายต องยินยอมให ผู ซื้อคิดค าปรับโดยหักจาก หลักประกันสัญญา ในอัตราครั้งละ ๒๐,๐๐๐ บาท
๑๓.๔ ผู ขายมีหน าที่บํารุงรักษาและซ อมแซมแก ไขอุปกรณ ตามสัญญานี้ให อยู ในสภาพใช งานได ดีอยู เสมอ โดยยอมให มีเวลาอุปกรณ ขัดข องแต ละรายการ ภายหลังคำนวณด วยค าตัวถ วงแล วไม เกินเดือนละ ๔๘ ชั่วโมง มิฉะนั้นผู ขายต องยอมให สำนักงานการตรวจเงินแผ นดินคิดค าปรับเป/นรายชั่วโมง ในอัตราชั่วโมงละ ๐.๐๓๕ ของ ราคาอุปกรณ ในช วงเวลาที่ไม สามารถใช อุปกรณ ได ในส วนที่เกินกว ากำหนดเวลาขัดข องข างต น โดยเกณฑ การ คํานวณเวลาขัดข องของอุปกรณ ให เป/นไปดังนี้
ก) จำนวนชั่วโมงที่ขัดข องในขณะใดขณะหนึ่ง เท ากับค าสูงสุดของจำนวนชั่วโมงที่ขัดข อง คูณ ด วยค าตัวถ วง
จำนวนชั่วโมงที่ขัดข อง = ค าสูงสุด (ชั่วโมงที่ขัดข อง X ค าตัวถ วง)
เศษของชั่วโมงคิดเป/น ๑ ชั่วโมง
ข) ค าปรับ = ๐.๐๓๕ x (ผลรวมจำนวนชั่วโมง - ๔๘) x ราคาอุปกรณ ค) ตารางกำหนดค าตัวถ วง
ลำดับ
รายการ
ค(าตัวถ(วง

อุปกรณ รักษาความปลอดภัย Next Generation Firewall


อุปกรณ ออกรายงาน และจัดเก็บข อมูล (Logs/Events) ระบบเครือข าย


อุปกรณ ควบคุมเครือข ายไร สาย (Wireless Controller)
๐.๕

๑๓.๕ ผู ขายต องจัดให มีช องทางสื่อสารเพื่อให สตง. แจ งเหตุชำรุดบกพร องหรือความขัดข องของอุปกรณ ได ตลอด ๒๔ ชั่วโมง ตั้งแต วันจันทร – วันอาทิตย ผ านทางอีเมลและโทรศัพท เป/นอย างน อย
๑๔. หลักประกันสัญญา
ผู ขายจะต องนำหลักประกันอัตราร อยละ ๕ ของราคาพัสดุตามสัญญา มามอบไว แก สตง. เพื่อเป/น หลักประกันการปฏิบัติตามสัญญา และหลักประกันจะต องมีอายุครอบคลุมความรับผิดทั้งปวงของผู ขายตลอดอายุ สัญญา โดย สตง. จะคืนหลักประกันสัญญาให แก ผู ขาย เมื่อผู ขายพ นจากความรับผิดทั้งปวงตามสัญญาแล ว
๑๕. การรักษาความลับ
ผู ขายจะต องไม เป|ดเผยข อมูลทุกชนิดในระหว างการทำงานตามสัญญาและหลังสิ้นสุดสัญญา โดยไม กระทำเองหรือร วมกับบุคคลใดในการนำข อมูลไปใช ไม ว าเพื่อวัตถุประสงค ใดๆหรือเผยแพร ข อมูลไม ว าโดย วิธีการใดๆโดยมิได รับความยินยอมเป/นลายลักษณ อักษรจากสตง. หากพบว ามีการกระทำดังกล าวสตง. จะดำเนินการตามกฎหมาย
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 5
๑๖. การรักษาความมั่นคงปลอดภัยไซเบอร
ผู ให บริการจะต องปฏิบัติตามแนวนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด าน สารสนเทศ ของสำนักงานการตรวจเงินแผ นดิน และประกาศอื่น ๆ ที่เกี่ยวข องโดยเคร งครัด ๑๗. อื่น ๆ
ผู ขายต องยอมรับและทำงานตามการตัดสินใจ ตามข อสรุปวินิจฉัยใดๆ ของสำนักงานการตรวจ เงินแผ นดิน ในกรณีที่มีข อขัดแย ง ความไม ถูกต องของแบบ และเอกสารรายละเอียดข อกำหนด หรือจากเหตุอื่นๆ
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 6
ภาคผนวก ๑
ข อกำหนดและคุณลักษณะเฉพาะของพัสดุ
มีรายการพัสดุดังต(อไปนี้
ลำดับ
รายการ
อ างอิงข อ
จำนวน

อุปกรณ รักษาความปลอดภัย Next Generation Firewall

๒ ชุด

อุปกรณ ออกรายงาน และจัดเก็บข อมูล (Logs/Events) ระบบเครือข าย

๑ ชุด

อุปกรณ ควบคุมเครือข ายไร สาย (Wireless Controller)

๑ ชุด

ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 7
๑. อุปกรณ รักษาความปลอดภัย Next Generation Firewall จำนวน ๒ ชุด ซึ่งมีคุณสมบัติอย(างน อยดังนี้
๑.๑ เป/นอุปกรณ Appliance ที่ออกแบบขึ้นมาเฉพาะ เพื่อทำหน าที่เป/น Next Generation Firewall และมีหน วยประมวลผลเป/นแบบ SPU เพื่อทำหน าที่สนับสนุนการทำงานของตัวอุปกรณ ๑.๒ อุปกรณ จะต องมี Interface สำหรับเชื่อมต อระบบเครือข ายแบบ 10 Gigabit Ethernet (RJ-45) ไม น อยกว า 16 ช อง, แบบ SFP28 ที่รองรับการติดตั้ง SFP28 Transceivers ไม น อยกว า 16 ช อง, แบบ SFP+ ที่ รองรับการติดตั้ง SFP+ Transceivers ไม น อยกว า 2 ช อง และแบบ QSFP28/QSFP+ ที่รองรับการติดตั้ง QSFP28/QSFP+ Transceivers ไม น อยกว า 4 ช องโดยทุก Interface จะต องสามารถกำหนด (Interface Role) เป/น LAN, WAN หรือ DMZ ได และสามารถกำหนด (Interface Zone) ที่ผู ดูแลระบบกำหนดขึ้นมาเองได โดย อิสระ หรือสามารถกำหนดให เป/น Interface สำหรับทำ HA ได
๑.๓ มีความเร็วในการทำงาน Firewall Throughput (1518 Byte UDP) ไม น อยกว า 195 Gbps ๑.๔ สามารถรองรับการเชื่อมต อพร อมกัน (Concurrent Sessions) TCP ได ไม น อยกว า 24,000,000 Sessions
๑.๕ สามารถตรวจสอบ และปëองกันการโจมตีเครือข ายโดยมี IPS Throughput ไม น อยกว า 30 Gbps และมี Threat Protection Throughput ไม น อยกว า 25 Gbps
๑.๖ สามารถทำการเชื่อมโยง IPsec VPN ซึ่งมีความเร็วในการทำงานไม น อยกว า 55 Gbps ๑.๗ สามารถทำการเชื่อมโยง SSL VPN จากเครื่อง Client ไม น อยกว า 10,000 Users พร อมลิขสิทธิ์ใน การใช งาน
๑.๘ สามารถบริหารการจัดการอุปกรณ ผ าน Console และ Web Browser ได
๑.๙ สามารถสร าง Firewall Policies ผสมผสานกันระหว าง IP Address, User, NAT, Security Profile ภายใต Firewall Policies ในข อเดียวกันได
๑.๑๐ สามารถตรวจจับ และปëองกัน Virus ที่ผ านมากับโปรโตคอล HTTP, IMAP, SMTP, POP3, MAPI และ FTP ได
๑.๑๑ สามารถทำงานในลักษณะ SD-Wan ที่ควบคุมเส นทางของ Traffic ต อไปนี้ได เป/นอย างน อย ๑.๑๑.๑ Load Balancing จาก คุณภาพของ Link เช น Latency, Jitter, Package Loss ๑.๑๑.๒ Load Balancing จาก Cloud Service เช น Office 365
๑.๑๒ สามารถปëองกัน Spam Email ด วยวิธี IP address check, URL check และ Email checksumได ๑.๑๓ อุปกรณ ต องมีระบบปëองกัน Web Application (Web Application Firewall) ๑.๑๔ สามารถรองรับการทำงานกับ IPv6 ได ดังนี้ Routing, Firewall, UTM, NAT64, NAT46, IPSec ๑.๑๕ สามารถส งข อมูลขึ้นไปตรวจสอบความเสี่ยงในระบบ Sandbox Cloud เพื่อตรวจสอบ Unknow Malware ได
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 8
๑.๑๖ รองรับการตรวจสอบผู ใช งาน (User Authenticator) กับ Local User ภายในตัวอุปกรณ เอง , LDAP และ Radius รวมถึงสามารถทำงานแบบ Single Sign-On กับ ฐานข อมูลผู ใช งานบน Active Directory (AD) และ Radius ได
๑.๑๗ สามารถรองรับการทำงานแบบ Two Factor Authentication ได โดยไม ต องติดตั้ง Token Server ๑.๑๘ สามารถแบ งระดับของผู ดูแลระบบได หลายระดับเพื่อความปลอดภัยของการจัดการอุปกรณ ได Administrator Profile
๑.๑๙ สามารถสร างบัญชีผู ใช งาน (User Account) ประเภท Guest หรือ Temp User ที่มีรหัสผ านแบบ สุ ม (Random Password) และสามารถพิมพ บัญชีผู ใช งานดังกล าวในรูปแบบตั๋ว (Ticket) ได ๑.๒๐ สามารถส ง Log แบบ Syslog ตามมาตรฐาน RFC-3195 และ CEF ไปยัง Server ภายนอกได มากกว า 1 Server
๑.๒๑ สามารถกำหนดช วงเวลา Update Signature ใหม ได อย างน อยทุกๆ 1 ชั่วโมง ๑.๒๒ รองรับการทำงานลักษณะ Virtual Domains ได อย างน อย 10 Virtual Domains และรองรับการ ขยายตัวได ถึง 500 Virtual Domains
๑.๒๓ อุปกรณ ที่นำเสนอต องผ านมาตรฐาน FCC และ UL
๑.๒๔ มี Power Supply แบบ Redundant พร อมคุณสมบัติ Hot Swap
๑.๒๕ อุปกรณ ที่นำเสนอต องอยู อยู ภายใต Gartner Magic Quadrant for Hybrid Mesh Firewall ใน ระดับ Leaders ปd 2025
๒. อุปกรณ ออกรายงาน และจัดเก็บข อมูล (Logs/Events) ระบบเครือข(าย จำนวน ๑ ชุด ซึ่งมีคุณสมบัติ อย(างน อยดังนี้
๒.๑. เป/นอุปกรณ Hardware Appliance ที่สามารถเก็บรวบรวมเหตุการณ (Logs or Events) ที่เกิดขึ้น บนอุปกรณ ปëองกันเครือข าย (Next Generation Firewall) หรือ SD-WAN ที่เสนอมาในโครงการได และอยู ภายใต เครื่องหมายการค าเดียวกัน
๒.๒. มีช องเชื่อมต อระบบเครือข าย (Network Interface) แบบ 1 Gigabit Ethernet จำนวนไม น อยกว า 2 port
๒.๓. มี Storage แบบ 2TB ไม น อยกว า 2 หน วย และมีคุณสมบัติการทำ RAID 0, 1 ได เป/นอย างน อย ๒.๔. มีอัตราความสามารถในการจัดเก็บข อมูลเพื่อวิเคราะห ได ไม น อยกว า 500 Logs/Events per second และสามารถรองรับจำนวน log ได ไม น อยกว า 25 GB ต อวัน หรือสามารถเสนอระบบอื่นเพิ่มเติมเพื่อให จัดเก็บข อมูลได ตามข อกำหนด
๒.๕. รองรับการทำงานร วมกับ Device หรือ Virtual Domain ได สูงสุดไม น อยกว า 50 devices/VDOMs ๒.๖. สามารถตรวจสอบความถูกต องของข อมูลที่จัดเก็บ (Checksum) ตามมาตรฐาน MD5 หรือ SHA-1 หรือดีกว า
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 9
๒.๗. สามารถบริหารจัดการอุปกรณ ผ านโปรโตคอล HTTPS ผ าน Web Browser ได โดยตรง โดยไม ต อง ติดตั้งซอฟต แวร เพิ่มเติม และโปรโตคอล SSH ได เป/นอย างน อย
๒.๘. สามารถแสดงข อมูล Log เช น Date, Time, Source IP, User, Destination IP และ Services ได เป/นอย างน อย
๒.๙. มีรูปแบบรายงาน (Report templates) มาให อย างน อย 30 รูปแบบ และสามารถแสดงรายงานใน รูปแบบของ PDF, HTML และ CSV ได เป/นอย างน อย
๒.๑๐. มีคุณสมบัติดังต อไปนี้ ได โดยไม ต องปรับการตั้งค าใด ๆ บนอุปกรณ วิเคราะห Log เดิม และอุปกรณ ปëองกันเครือข ายที่เสนอ
๒.๑๐.๑. แสดงข อมูล Top sources, Top destinations, Top applications, Top websites, Top threats, System events และ Resource usage ได
๒.๑๐.๒. ออกรายงาน ตาม Template เช น 360 Protection Report, Admin and System Events Report, Cyber Threat Assessment ได เป/นอย างน อย
๒.๑๑. ได รับการรับรองตามมาตรฐาน FCC, VCCI, CE, CB, RCM และ UL เป/นอย างน อย
๓. อุปกรณ ควบคุมเครือข(ายไร สาย (Wireless Controller) จำนวน ๑ ชุด มีคุณสมบัติอย(างน อยดังต(อไปนี้ ๓.๑ เป นอุปกรณแบบ Hardware Appliance ที่ออกแบบมาเพื่อทำหน&าที่ควบคุมอุปกรณกระจาย สัญญาณไร&สาย (Access Point) โดยเฉพาะ
๓.๒ สามารถทำงานโดยบริหารอุปกรณกระจายสัญญาณไร&สายได&ตามมาตรฐาน IEEE 802.11 a/b/g/n/ac/ax เป นอยIางน&อย
๓.๓ อุปกรณที่เสนอมีพอรต Gigabit Ethernet แบบ 10/100/1000BASE-T อยIางน&อย 12 พอรต และ พอรต 10 Gigabit แบบ SFP+ จำนวน 12 พอรต
๓.๔ อุปกรณที่เสนอมี พอรต 40 Gigabit แบบ QSFP+ จำนวน 2 พอรต
๓.๕ อุปกรณต&องรองรับจำนวน Access User ได&ไมIน&อยกวIา 32,000 Users
๓.๖ สามารถทำ Application identification ในระดับ Layer 4 ถึง 7 โดยสามารถระบุแอพพลิเคชั่นได& ไมIน&อยกวIา 6,000 แอพพลิเคชั่น
๓.๗ สามารถสนับสนุนจำนวน ARP Entries ได&ไมIน&อยกวIา 64K และ สามารถสนับสนุนจำนวน IPv4 Routing ได&ไมIน&อยกวIา 16K
๓.๘ รองรับการทำงาน VLAN ได&ไมIน&อยกวIา 4,000 VLAN และ MAC address entries ได&ไมIน&อยกวIา 64K
๓.๙ สามารถทำ IPv4 Routing Protocol แบบ static route, RIP-1, RIP-2, OSPF, IS-IS และ BGP ได&
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 10
๓.๑๐ สามารถทำ Roaming ในแบบ Intra-AC Layer 2 roaming และ Inter-VLAN Layer 3 roaming ได&
๓.๑๑ มีฟrงกชันในการทำ Automatic channel หรือการปรับเปลี่ยนชIองสัญญาณอัตโนมัติของอุปกรณ กระจายสัญญาณเครือขIายไร&สาย (Access Point) ได&
๓.๑๒ มีฟrงกชันในการทำ Automatic power adjustment หรือการปรับกำลังสIงสัญญาณของอุปกรณ กระจายสัญญาณเครือขIายไร&สาย (Access Point) ได&
๓.๑๓ ส า ม า ร ถ ท ำ ก าร พิ สู จ น ตั ว ต น ข อ งผู& ใช& ผI า น ท าง MAC address, 802.1x แ ล ะ Portal authentication ได&
๓.๑๔ ต&องสามารถทำการ Authentication สำหรับการเข&าใช&งานของผู&ใช&รIวมกับ Radius และ HWTACACS ได&
๓.๑๕ สามารถบริหารและจัดการอุปกรณด&วย Web system, Command line (CLI), Telnet, SSHv2.0, SNMPv1, SNMPv2c, SNMPv3 ได&
๓.๑๖ ต&องสามารถทำงานรIวมกับอุปกรณควบคุมเครือขIายไร&สาย (Wireless Controller) และ Access Point เดิมของสำนักงานการตรวจเงินแผIนดิน (ยี่ห&อ Huawei) ได&
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 11
ภาคผนวก ๒
การติดตั้งระบบ การฝ^กอบรม และการจัดทำรายงาน
๑. ภาพรวมการติตตั้งระบบ
๑.๑ ผู ขายต องทำการติดตั้งอุปกรณ ทั้งหมดในโครงการ ในตู rack ที่ศูนย ข อมูลตามที่สำนักงานการตรวจ เงินแผ นดินกำหนด โดยไม มีค าใช จ ายเพิ่มเติม
๑.๒ ผู ขายต องทำการตั้งค าอุปกรณ ตามที่ สตง. กำหนดโดยไม มีค าใช จ ายเพิ่มเติม
๑.๓ ผู ขายต องทำการเชื่อมต อสายสัญญาณต าง ๆ พร อมติด Label สายให เรียบร อย
๒. ข อกำหนดในการอบรมบุคลากร
๒.๑ ผู ขายต องจัดอบรมหลักสูตรการดูแลระบบ พร อมเอกสารคู มือประกอบในรูปแบบ Soft file ของผลิตภัณฑ ที่ยื่น เสนอให แก สำนักงานการตรวจเงินแผ นดิน โดยจัดอบรมให กับเจ าหน าที่ของสำนักงานการตรวจเงินแผ นดิน ระยะเวลา ไม น อยกว า ๒ วัน จำนวนไม น อยกว า ๓ คน
๒.๒ ผู ขายต องนำเสนอแผนการฝgกอบรมในรายละเอียด เช น หัวข อการฝgกอบรม ระยะเวลา ทั้งนี้ผู ขายเป/น ผู รับผิดชอบค าใช จ ายทั้งสิ้น
๓. การจัดทำรายงาน
๓.๑ ผู ขายต องส งมอบแผนภาพการเชื่อมต อของอุปกรณ และหมายเลข IP Address รวมไปถึงรหัสผ านในการ เข าใช งาน ในรูปแบบ USB Flash Drive
๓.๒ ผู ขายต องดำเนินการจัดส ง File Configuration ของอุปกรณ ที่จัดซื้อ จัดเก็บใน USB Flash Drive
ประภานิช กาเตชะ ชาวิน หงษ์แก้ว ชณทัต เจริญพันธ์ หน้า | 12