ประกวดราคาเช่าเช่าระบบบริการเชื่อมต่ออินเทอร์เน็ต มหาวิทยาลัยราชภัฎจันทรเกษม ระยะเวลา 3 ปี จำนวน 1 งาน
โครงการนี้มีวัตถุประสงค์เพื่อจัดหาและติดตั้งระบบบริการเชื่อมต่ออินเทอร์เน็ตความเร็วสูงให้กับมหาวิทยาลัยราชภัฏจันทรเกษม เป็นระยะเวลา 3 ปี โดยผู้ให้บริการจะต้องจัดหาและติดตั้งวงจรสื่อสารข้อมูลอินเทอร์เน็ต Fiber Optic แบบวงจรเช่า (Leased Line หรือ MPLS) แบบ Point to Point ที่ไม่จำกัดจำนวนผู้ใช้ ชั่วโมงการทำงาน และปริมาณข้อมูลเข้า โดยมีการรับประกันความเร็วแบบ 1:1 (Non-sharing) Full Duplex ตลอดเวลา ความเร็ว Upstream และ Downstream ภายในประเทศไม่ต่ำกว่า 1 Gbps และต่างประเทศไม่น้อยกว่า 4 Gbps จำนวน 2 วงจร ในลักษณะ Active Standby พร้อม Gateway อย่างน้อย 2 แห่ง นอกจากนี้ ยังรวมถึงการจัดหาอุปกรณ์ Layer 2 Switch, การเชื่อมโยงกับศูนย์แลกเปลี่ยนข้อมูลอินเทอร์เน็ตภายในประเทศ (NIX) และระหว่างประเทศ (GIX) อย่างน้อย 2 แห่ง ด้วยความเร็วสูง การติดตั้งสายสัญญาณ Fiber Optic 2 เส้นทางที่แยกจากกันทางกายภาพเพื่อความปลอดภัยสูงสุด รวมถึงการให้บริการ DNS Security และ DDoS Protection ที่มีประสิทธิภาพ การต่ออายุโดเมนและ IP Address, ระบบแจ้งเตือนเครือข่ายล้มเหลว, ช่องทางตรวจสอบสถานะออนไลน์ 24 ชั่วโมง, การจัดหาอุปกรณ์กระจายสัญญาณ Wi-Fi แบบพกพา, การ์ดอินเทอร์เน็ตไม่จำกัดปริมาณ, การจัดฝึกอบรมบุคลากร, การจัดหาโมดูล SFP+ Transceiver และการจัดทำรายงานปริมาณการใช้งานอินเทอร์เน็ตรายเดือน
English summary
This project aims to procure and install a high-speed internet connectivity system for Chandrakasem Rajabhat University for a duration of 3 years. The service provider will be responsible for supplying and installing a leased line (Leased Line or MPLS) Fiber Optic internet circuit, Point-to-Point, with unlimited users, working hours, and incoming data volume. The service guarantees a 1:1 (Non-sharing) Full Duplex connection at all times, with domestic upstream and downstream speeds of at least 1 Gbps and international speeds of at least 4 Gbps, utilizing 2 circuits in an Active Standby configuration with at least 2 Gateways. Additionally, the scope includes providing Layer 2 Switches, establishing connections to at least 2 National Internet Exchange (NIX) points and 2 International Internet Gateway (GIX) points with high speeds, installing 2 physically separate Fiber Optic cables for maximum redundancy and disaster recovery. The service also encompasses DNS Security, robust DDoS Protection, domain and IP Address renewal, network failure alert systems, 24-hour online status monitoring, provision of portable Wi-Fi devices, unlimited data SIM cards, personnel training, SFP+ Transceiver modules, and monthly internet usage reports.
มหาวิทยาลัยราชภัฏจันทรเกษม
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์ ปลดล็อกแล้วเป้าหมายโครงการ
- จัดหาและติดตั้งวงจรสื่อสารข้อมูลอินเทอร์เน็ต Fiber Optic แบบวงจรเช่า (Leased Line หรือ MPLS)
- ให้บริการอินเทอร์เน็ตแก่มหาวิทยาลัยราชภัฏจันทรเกษมด้วยความเร็วที่รับประกัน
- จัดหาอุปกรณ์ที่จำเป็นสำหรับการเชื่อมต่อเครือข่าย
- ให้บริการปรึกษาและแก้ไขปัญหาทางเทคนิคตลอดระยะเวลาสัญญา
- เชื่อมโยงกับศูนย์แลกเปลี่ยนข้อมูลอินเทอร์เน็ตทั้งภายในและระหว่างประเทศ
- จัดให้มีวงจรสำรองที่แยกจากวงจรหลักเพื่อความปลอดภัยสูงสุด
- รับผิดชอบค่าบริการจดทะเบียนโดเมนและหมายเลข IP Address
- มีระบบแจ้งเตือนกรณีเครือข่ายล้มเหลว
- มีช่องทางตรวจสอบสถานะการเชื่อมต่อออนไลน์ 24 ชั่วโมง
- จัดหาอุปกรณ์กระจายสัญญาณอินเทอร์เน็ตแบบพกพา
- จัดหาการ์ดอินเทอร์เน็ตแบบไม่จำกัดปริมาณ
- ดำเนินการจัดฝึกอบรมบุคลากร
- จัดหาโมดูลรับส่งสัญญาณ 10GE SFP+ Transceiver
- ให้บริการ DNS Security
- ให้บริการ DDoS Protection
- จัดทำเอกสารรายงานปริมาณการใช้งานอินเทอร์เน็ตรายเดือน
ขอบเขตของงาน
- จัดหาและติดตั้งวงจรสื่อสารข้อมูลอินเทอร์เน็ต Fiber Optic แบบวงจรเช่า (Leased Line หรือ MPLS) ในลักษณะ Point to Point โดยไม่จำกัดจำนวนผู้ใช้ ชั่วโมงการทำงาน และปริมาณข้อมูลเข้า
- ให้บริการอินเทอร์เน็ตแบบองค์กรที่มีการรับประกันความเร็ว 1:1 (Non-sharing) แบบ Full Duplex ตลอดเวลา
- ความเร็ว Upstream และ Downstream ภายในประเทศไม่ต่ำกว่า 1 Gbps และต่างประเทศไม่น้อยกว่า 4 Gbps จำนวน 2 วงจร ทำงานในลักษณะ Active Standby
- จัดให้มี Gateway สำหรับอินเทอร์เน็ตอย่างน้อย 2 Gateway และสามารถทำงานทดแทนกันได้
- จัดหาอุปกรณ์สำหรับทำหน้าที่เชื่อมต่ออุปกรณ์ต่างๆ เข้ากับ Network (Layer 2 Switch)
- จัดให้มีวงจรเชื่อมโยงกับศูนย์แลกเปลี่ยนข้อมูลอินเทอร์เน็ตภายในประเทศ (NIX) อย่างน้อย 2 แห่ง ความเร็วรวมไม่น้อยกว่า 2,200 Gbps
- จัดให้มีการติดตั้งสายสัญญาณเชื่อมโยงกับศูนย์แลกเปลี่ยนข้อมูลอินเทอร์เน็ตระหว่างประเทศ (GIX) อย่างน้อย 2 แห่ง ความเร็วรวมไม่น้อยกว่า 2,000 Gbps
- จัดให้มีการติดตั้งสายสัญญาณเชื่อมโยงเครือข่ายโดยใช้เส้นใยแก้วนำแสง (Fiber Optic) จากมหาวิทยาลัยฯ ไปยังผู้ให้บริการจำนวน 2 เส้นทาง โดยเป็นวงจรสำรองที่แยกจากวงจรหลัก (Different Physical)
- รับผิดชอบค่าบริการจดทะเบียนโดเมน andra.ac.th และหมายเลข IP Address AS 24453 (IPv4 และ IPv6) ของมหาวิทยาลัยฯ และต่ออายุตลอดระยะเวลาสัญญา
- มีระบบแจ้งเตือนรายงานกรณีเครือข่ายเกิดความล้มเหลวทาง SMS
- มีช่องทางให้เจ้าหน้าที่ตรวจสอบสถานะการเชื่อมต่อผ่านทาง Web Browser ได้ 24 ชั่วโมง
- จัดหาอุปกรณ์กระจายสัญญาณอินเทอร์เน็ตแบบพกพา (Pocket Wi-Fi 3G/4G/5G) รองรับ WiFi 6 พร้อม SIM Card จำนวนไม่น้อยกว่า 10 ชุด
- จัดหา SIM Card สำหรับใช้งานอินเทอร์เน็ตไม่จำกัดปริมาณ ที่ความเร็วสูงสุดไม่น้อยกว่า 15 Mbps จำนวนไม่น้อยกว่า 20 ชุด
- ดำเนินการจัดฝึกอบรมอย่างน้อย 3 หลักสูตร เพื่อพัฒนาศักยภาพให้แก่บุคลากรของมหาวิทยาลัยฯ จำนวนไม่น้อยกว่า 10 คน
- จัดหาโมดูลรับส่งสัญญาณแบบ 10GE SFP+ Transceiver (Single Mode) ขนาดความเร็วไม่ต่ำกว่า 100 Gbps จำนวน 4 โมดูล
- ให้บริการ DNS Security ครอบคลุมการตรวจสอบ ควบคุม บล็อกโดเมนอันตราย และปรับปรุงฐานข้อมูลอย่างสม่ำเสมอ
- ให้บริการ DDoS Protection ในลักษณะ Managed Service โดยมีทีมงานตรวจสอบ วิเคราะห์ แจ้งเตือน และลดผลกระทบจากการโจมตี
- จัดทำเอกสารรายงานแสดงปริมาณการใช้งานอินเทอร์เน็ตของมหาวิทยาลัยฯ ทุกเดือน
สิ่งที่ต้องส่งมอบ
- วงจรสื่อสารข้อมูลอินเทอร์เน็ต Fiber Optic แบบวงจรเช่า (Leased Line หรือ MPLS) ความเร็วสูง
- อุปกรณ์ Layer 2 Switch
- การเชื่อมต่อกับ NIX และ GIX
- สายสัญญาณ Fiber Optic สำรอง
- การจดทะเบียนและต่ออายุโดเมน andra.ac.th และหมายเลข IP Address
- ระบบแจ้งเตือนเครือข่ายล้มเหลว (SMS)
- ช่องทางตรวจสอบสถานะออนไลน์ 24 ชั่วโมง
- อุปกรณ์กระจายสัญญาณอินเทอร์เน็ตแบบพกพา (Pocket Wi-Fi) พร้อม SIM Card จำนวน 10 ชุด
- SIM Card อินเทอร์เน็ตไม่จำกัดปริมาณ ความเร็วไม่ต่ำกว่า 15 Mbps จำนวน 20 ชุด
- การฝึกอบรมบุคลากร 3 หลักสูตร
- โมดูลรับส่งสัญญาณ 10GE SFP+ Transceiver จำนวน 4 โมดูล
- บริการ DNS Security
- บริการ DDoS Protection
- เอกสารรายงานปริมาณการใช้งานอินเทอร์เน็ตรายเดือน
ระยะเวลาดำเนินการ
3 ปี
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements:
- เป็นนิติบุคคล/ผู้ประกอบการที่จดทะเบียนถูกต้องตามกฎหมาย
- มีผลประกอบการย้อนหลัง 3 ปี (ระบุรายละเอียดหากมี)
- Standards Compliance:
- ไม่ระบุ
- Experience:
- ไม่ระบุ
- Previous Project Cost:
- ไม่ระบุ
- Technical Capabilities:
- มีโครงข่ายอินเทอร์เน็ตที่สามารถให้บริการได้ตามคุณสมบัติที่กำหนด
- มีระบบรองรับการให้บริการ DNS Security และ DDoS Protection
- มีระบบแจ้งเตือนเครือข่ายล้มเหลว
- มีช่องทางตรวจสอบสถานะออนไลน์ 24 ชั่วโมง
- Personnel:
- มีเจ้าหน้าที่ผู้เชี่ยวชาญคอยให้คำปรึกษาและแก้ไขปัญหาอินเทอร์เน็ตและอุปกรณ์การเชื่อมต่อ
- เจ้าหน้าที่ผู้เชี่ยวชาญต้องได้รับการรับรองจากเจ้าของผลิตภัณฑ์ (CISCO ในระดับเทียบเท่า CCNA หรือสูงกว่า)
เกณฑ์การพิจารณา
- การพิจารณาคุณสมบัติของผู้เสนอราคา
- การพิจารณาข้อเสนอทางเทคนิค
- การพิจารณาข้อเสนอด้านราคา
ข้อกำหนดทางเทคนิค
- วงจรสื่อสารข้อมูลอินเทอร์เน็ต Fiber Optic แบบวงจรเช่า (Leased Line หรือ MPLS) Point to Point
- ไม่จำกัดจำนวนผู้ใช้ ชั่วโมงการทำงาน และปริมาณข้อมูลเข้า
- การรับประกันความเร็ว 1:1 (Non-sharing) Full Duplex ตลอดเวลา
- ความเร็ว Upstream/Downstream: ภายในประเทศไม่ต่ำกว่า 1 Gbps, ต่างประเทศไม่น้อยกว่า 4 Gbps (2 วงจร Active Standby)
- Gateway อย่างน้อย 2 แห่ง ทำงานทดแทนกันได้
- อุปกรณ์ Layer 2 Switch
- การเชื่อมโยง NIX อย่างน้อย 2 แห่ง ความเร็วรวมไม่น้อยกว่า 2,200 Gbps
- การเชื่อมโยง GIX อย่างน้อย 2 แห่ง ความเร็วรวมไม่น้อยกว่า 2,000 Gbps
- สายสัญญาณ Fiber Optic 2 เส้นทาง แยกจากกันทางกายภาพ
- อุปกรณ์กระจายสัญญาณอินเทอร์เน็ตแบบพกพา (Pocket Wi-Fi) รองรับ WiFi 6, SIM Card, ความเร็ว Data ไม่ต่ำกว่า 15 Mbps
- SIM Card อินเทอร์เน็ตไม่จำกัดปริมาณ ความเร็วสูงสุดไม่ต่ำกว่า 15 Mbps
- โมดูลรับส่งสัญญาณ 10GE SFP+ Transceiver (Single Mode) ความเร็วไม่ต่ำกว่า 100 Gbps
- บริการ DNS Security (ตรวจสอบ, ควบคุม, บล็อกโดเมนอันตราย, อัปเดตฐานข้อมูล)
- บริการ DDoS Protection (Managed Service, ตรวจสอบ, วิเคราะห์, แจ้งเตือน, ลดผลกระทบ, รองรับ Traffic สูง, ป้องกัน Volumetric/Protocol-based/Application-based attacks)
เงื่อนไขสัญญา
- ระยะเวลาสัญญา: 3 ปี
- การชำระเงิน: ระบุตามเงื่อนไขในสัญญา (ไม่ได้ระบุรายละเอียดใน TOR)
- ค่าปรับ: ระบุตามเงื่อนไขในสัญญา (ไม่ได้ระบุรายละเอียดใน TOR)
- การส่งมอบงาน: เป็นไปตามข้อกำหนดใน TOR
- อุปกรณ์ที่จัดหาทั้งหมดเมื่อครบสัญญาต้องตกเป็นกรรมสิทธิ์ของมหาวิทยาลัยฯ (เช่น Pocket Wi-Fi, SFP+ Transceiver)
คำถามที่พบบ่อย (FAQ)
- Q: ความเร็วอินเทอร์เน็ตขั้นต่ำที่ต้องการสำหรับวงจรภายในประเทศและต่างประเทศคือเท่าใด?
A: ความเร็ว Upstream และ Downstream ภายในประเทศไม่ต่ำกว่า 1 Gbps และต่างประเทศไม่น้อยกว่า 4 Gbps- Q: ผู้ให้บริการต้องจัดหา Gateway อินเทอร์เน็ตจำนวนกี่แห่ง?
A: อย่างน้อย 2 Gateway และต้องสามารถทำงานทดแทนกันได้ - Q: ข้อกำหนดเกี่ยวกับวงจรสำรองคืออะไร?
A: ต้องเป็นเส้นทางที่แยกจากวงจรหลัก (Different Physical) เชื่อมต่อเข้า Services Node ของผู้ให้บริการที่ต่างจากวงจรหลัก ซึ่งอยู่ต่างอาคารและต่างสถานที่กันโดยสิ้นเชิง - Q: อุปกรณ์กระจายสัญญาณอินเทอร์เน็ตแบบพกพา (Pocket Wi-Fi) ต้องรองรับเทคโนโลยีใดบ้าง?
A: รองรับ 5G, Wi-Fi 6 พร้อม SIM Card - Q: SIM Card สำหรับใช้งานอินเทอร์เน็ตต้องมีคุณสมบัติอย่างไร?
A: ใช้งานข้อมูลได้ไม่จำกัดปริมาณ ที่ความเร็วสูงสุดไม่น้อยกว่า 15 Mbps และใช้งานได้ไม่น้อยกว่า 365 วัน - Q: ผู้ให้บริการต้องจัดฝึกอบรมบุคลากรจำนวนกี่คนและกี่หลักสูตร?
A: อย่างน้อย 3 หลักสูตร สำหรับบุคลากรจำนวนไม่น้อยกว่า 10 คน - Q: บริการ DNS Security มีคุณสมบัติหลักอะไรบ้าง?
A: ตรวจสอบ ควบคุม บล็อกโดเมนอันตราย (Malware, Virus, Phishing) และปรับปรุงฐานข้อมูลอย่างสม่ำเสมอ - Q: บริการ DDoS Protection ต้องมีลักษณะการให้บริการอย่างไร?
A: ในลักษณะ Managed Service โดยมีทีมงานของผู้ให้บริการทำหน้าที่ตรวจสอบ วิเคราะห์ แจ้งเตือน และลดผลกระทบ - Q: ผู้ให้บริการต้องเชื่อมโยงกับศูนย์แลกเปลี่ยนข้อมูลอินเทอร์เน็ตภายในประเทศ (NIX) อย่างน้อยกี่แห่ง และความเร็วรวมเท่าใด?
A: อย่างน้อย 2 แห่ง ความเร็วรวมไม่น้อยกว่า 2,200 Gbps - Q: เมื่อครบสัญญา อุปกรณ์ใดบ้างที่ต้องตกเป็นกรรมสิทธิ์ของมหาวิทยาลัยฯ?
A: อุปกรณ์กระจายสัญญาณอินเทอร์เน็ตแบบพกพา (Pocket Wi-Fi) และโมดูลรับส่งสัญญาณ 10GE SFP+ Transceiver
- Q: ผู้ให้บริการต้องจัดหา Gateway อินเทอร์เน็ตจำนวนกี่แห่ง?
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
-1-
โครงการจัดเช่าระบบบริการเชื่อมต่ออินเทอร์เน็ต มหาวิทยาลัยราชภัฏจันทรเกษม
ระยะเวลา ๓ ปี จํานวน ๑ งาน
คุณลักษณะผู้ให้บริการวงจรสื่อสารข้อมูลอินเทอร์เน็ต
- ผู้ให้บริการต้องจัดหาและติดตั้งวงจรสื่อสารข้อมูลอินเทอร์เน็ต Fiber Optic แบบวงจรเช่า (Leased Like หรือ MPS) ในลักษณะ Print to Point โดยไม่จํากัดจํานวนผู้ใช้และชั่วโมงการทํางาน และปริมาณข้อมูลเข้าเยอะ
- ผู้ให้บริการต้องจัดให้ การอินเทอร์เน็ตกับวิทยาลัยราชภัฏจันทรเกษม แบบองค์กรที่มีการรับประกัน ความเร็ว ในการใช้งานตามบัตร ส่วน 1:1 (Non sharing) แบบ Tull Duplex ตลอดเวลาโดยมีความเร็ว Upstream และ Downstream ภายในประเทศไม่ต่ํากว่า 1 Gbps และต่าง ระเทศไม่น้อยกว่า 4 Gbps จํานวน 2 วงจร ทํางานในลักษณะ Active Standby ดยมี Gdeway สําหรับอินเทอร์เน็ตอย่างน้อย 2 Gateway และสามารถ *งานทดแทนกันได้
- ผู้ให้บริการต้องจัดหาอุปกรณ์สําหรับทําหน้าที่เชื่อมต่ออุปกรณ์ต่าง ๆ เข้ากับ Vletwork (Layer 2 Switch) ให้กับมหาวิทยาลัยราชภัฏจันทรเกษมเพื่อให้สามารถใช้งานอินเตอร์เน็ตได้ตามคุณลักษณะข้อ 1 และข้อ 2
- ผู้ให้บริการต้องมีเจ้าหน้าที่ผู้เชี่ยวชาญคอยให้คําปรึกษาและแก้ไขปัญหาอินเทอร์เน็ตและอุปกรณ์ การเชื่อมต่อตลอดระยะเวลาสัญญา โดยผู้ให้บริการจะต้องแสดงรายชื่อเจ้าหน้าที่ผู้เชี่ยวชาญอุปกรณ์เครือข่าย สื่อสารข้อมูลคอมพิวเตอร์ที่จะให้บริการที่ได้รับการรับรองจากเจ้าของผลิตภันฑ์ (CISCO ในระดับเทียบเท่า (CAL
หรือ กว่ - ผู้ให้บริการต้องจัดให้มีวงจรเชื่อมโยงกับศูนย์แลกเปลี่ยนข้อมูลอินเทอร์เน็ตภายในประเทศ (Na: onal Internet Lxchange : NIX) อย่างน้อย 2 แห่ง ความเร็วรวมไม่น้อยกว่า 2,200 Gbps โดยผู้ให้บริการ ต้อง-เสดงแผนผังการเชื่อมตอเครือข่ายอินเทอร์เน็ตภายในประเทศ ซึ่งจัดทําโดยศูนย์เทคโนโลยีอิเล็กทรอนิกส์ และคอมพิวเตอร์แห่งชาติ (NECTEC Internet Map Diagram ปี 2026)
- ผู้ให้บริการต้องจัดให้มีการติดตั้งสายสัญญาณเชื่อมโยงกับศูนย์แลกเปลี่ยนข้อมูลอินเทอร์เน็ต ระหว่างประเทศ (Internationa, Internet Gateway : G) อย่างน้อย 2 แห่ง ความเร็วรอไม่น้อยกว่า 2,000 G2:26 โดยผู้ ให้บริการจะต้องแสดงแผนผังการเชื่อมต่อเครือข่ายอินเทอร์เน็ตระหว่างประเทศ ซึ่งจัดทําโดยศูนย์เทคโนโลยี อิเล็กทรอนิกส์และคอมพิวเตอร์ (NECTEC Internet Map Diagram ปี 2526)
- ผู้ให้บริการต้องจัดให้มีการติดตั้งสายสัญญาณเชื่อมโยงเครือข่ายโดยใช้เส้นใยแก้วนําแสง ( iber Optic) จากมหาวิทยาลัยราชภัฏจันทรเกษม, ไปยังผู้ให้บริการจํานวน 2 เส้นทาง โดยผู้ให้บริการจะต้องจัดหา สายสัญญาณเชื่อมโยงเครือข่ายความเร็วสูงวงจรหล้า พร้อมจัดเตรียมวงจรสํารองให้พร้อมใช้งานได้เต็มแบนด์วิธ ตลอดเวลา ทั้งนี้ในส่วนของวงจรสํารองต้องเป็นเส้นทางที่แยกจากวงจรหลัก (Difference Physical) เชื่อมต่อเข้า Services Noxie ของผู้ให้บริการที่ต่างจากวงจรหลัก ซึ่งอยู่ต่างอาคารและต่างสถานที่กัน โดยสิ้นเชิง เพื่อรองรับกับภัยพิบัติที่อาจเกิดขึ้นกับอาคารหรือสถานที่ใดที่หนึ่งในระหว่างสัญญา สัญญาณอินเทอร์เน็ต
6).
- ประธานกรรมการ
::
ฟฟ
กระมาร in…
กรรมการ ๔.
Cw
….
กรรมการ ส
กรรมการและเลขานุการ
-2-
- ผู้ให้บริการต้องจ่ายค่าบริการจดทะเบียนโดเมน andra.ac.th และ หมายเลข IP Address AS 24453 ทั้ง IPv4| และ IPv6 (APNIC) ของมหาวิทยาลัยราชภัฏจันทรเกษม ต้องต่ออายุทุกเปิดสอดระยะเวลาตามสัญญา ให้เสร็จก่อนส่งมอบงาน พร้อมนําสําเนาการต่ออายุ หรือเอกสารรับรองการต่ออายุ แจ้งมหาวิทยาลัยราชภัฏจันทรเกษม
ทราน - ผู้ให้บริการต้องมีระบบแจ้งเตือนรายงานกรณีเครือขายเกิดความล้มเหลว โดยแจ้งเตือนทางข้อ เพ้น (Short Message Service : SMS) มายังเจ้าหน้าที่อย่างน้อย 4 หมายเลข
- ผู้ให้บริการต้องมีช่องทางให้เจ้าหน้าที่ทําการตรวจสอบสถานะการเชี่อมต่อผ่านทาง Web Browser ของระบบอินเทอร์เน็ตได้ 24 ชั่วโมง
- ผู้ให้บริการต้องจัดหาอุปกรณ์กระจายสัญญาณอินเทอร์เน็ตแบบพกพา Fox kel Vi-Fi 3G) รองรับ 5G INS/VSA รอก, WiFi 6 พร้อมเข็มการ์ด (Slild Card) จํานวนไม่น้อยกว่า 10 ชุด โดยในการ์ดต้องสามารถใช้งานข้อมูล (Data) ได้ด้วยความเร็วไม่ต่ํากว่า 15 Mbps ไม่ลดสปีด ตอเดือน เมื่อครบสัญญาต้องตกเป็นกรรมสตรีของ มหาวิทยาลัยราชภัฏจันทรเกษม
- ผู้ให้บริการต้องจัดหา การ์ดสําหรับใช้งานอินเทอร์เน็ตโดยต้องสามารถใช้งานข้อมูล (Data) ได้ไม่จํากัดปริมาณ, ที่ความเร็วสูงสุดไม่น้อยกว่า 15 Mbps จํานวนไม่น้อยกว่า 20 ชุด สามารถใช้งานได้ ไม่น้อยกว่า 365 วัน นับจากวันเปิดใช้งาน
3 - ผู้ให้บริการต้องดําเนินการจัดฝึกอบรมอย่างน้อย 3 หลักสูตร เพื่อพัฒนาศักยภาพให้แก่บุคลากร ของมหาวิทยาลัยราชภัฏจันทรเกษม จํานวนไม่น้อยกว่า 10 คน
- ผู้ให้บริการต้องดาเนินการจัดหา โมดูลรับส่งสัญญาณ แบบ 10GE SFP+ Transceiver (Single Mccle) ขนาดความเร็วไม่ต่ํากว่า 100 จํานวน 4 โมดูล เพื่อให้สามารถใช้งานได้ตลอดอายุสัญญาเมื่อครบสัญญา ต้องหาเป็นกรรมสิทธิ์ของมหาวิทยาลัยราชภัฏจันทรเกษม
- ผู้ให้บริการต้องให้บริการ DNS Security มีคุณสมบัติอย่างน้อยดังนี้
ของผู้ใช้งานได้
15.1 ระบบบริการ DNS Security ที่สามารถตรวจสอบและควบคุมการเข้าใช้งานโดเมน
15.2 ระบบต้องสามารถตรวจจับและบล็อกโดเมนที่เป็นอันตราย โดเมนที่เกี่ยวข้อง Acware, Malware, Virus และ Phishing เป็นอย่างน้อย
15.3 ระบบต้องมีฐานข้อมูลรายชื่อโดเมนที่เป็นอันตราย ที่มีการปรับปรุงข้อมูลอย่างสม่ําเสมอ 15.4 ระบบต้องลาย เบล็อกการเข้าใช้งานระดับชื่อโดเมน หรือ lty Qualified Tax Thai Ninte (FQDN) ต้ cxample.com หรือ sub.example.com
15.5 เมื่อผู้ใช้งานพยายามเข้าใช้งานโดเมนที่เป็นอันตราย ระบบต้องสามารถล็อกไม่ให้เชื่อม ต่อไปยังโดเมนนั้นได้ - ผู้ให้บริการต้องให้บริการ DDOS Protection มีคุณสมบัติอย่างน้อยดังนี้
16.1 ผู้ให้บ ต้องมีระบบ DDoS Protection ที่ให้บริการอยู่บนเครือข่าย Internetของผู้ให้บริการ เพื่อใช้ตรวจจับ วิเคราะห์ และลดผลกระทบจากการโจมตี DDoS ต่อวงจร Internet ของผู้ว่าจ้างที่ เป็นวงจรของผู้ให้บริการ
ประธานกรรมการ
לון עברי
2 กรรมการ …..
กรรมการ 4.
- รร.การและเลขา
-3-
16.2 ผู้ใช้บริการต้องให้บริการในลักษณะ Managed Dos Protection Service โดยมีทีมงาน
ของผู้ให้บริการ” หน้าที่ตรวจสอบ วิเคราะห์ แจ้งเตือน และลดผลกระทบจากการโจมตี
16.3 ระบบต้องสามารถตรวจสอบและวิเคราะห์ปริมาณการใช้งาน internet ของผู้ว่า
ด้วยเทคโนโลยี Flow-layer The first is: NetFic, stow, IDFIX หรือเทียบเท่า เพื่อใช้ในการตรวจจับความผิดปกติ ของ Trac รวมถึงสามารถแสดงปริมาณการใช้งานในแบบ bps และ pcs ได้
16.4 ระบบต้องสามารถเรียนรู้พฤติกรรมการใช้งานปกติของ Traffic หรือ Traffic Baseline และความขับ Traffic ที่ผิดปกติ หรือ Anomay Detection จากค่าพื้นฐานดังกล่าวได้ เพื่อใช้ในการจําแนก เหตุการณ์โรยตี DDoS และลดโอกาสการเจ้งเตือนมิดพลาด
16.5 ระบุ ต้องสามารถส่ง Traffic ที่ต้องสงสัยหรือ Traffic ที่ถูกโจมตีเข้าสู่ระบบตรวจสอบ และกรอง Traffic ก่อนส่ง Traffic ที่ผ่านการตรวจสอบและกรองแล้ว กลับมายังวงจร ตะวng” “เรียระบบ
ของผู้ว่าจ้าง
16.6 ระบบหรืออุปกรณ์ต้องถูกออกแบบมาโดยเฉพาะเพื่อทําหน้าที่ป้องกันและลดผลกระทบ จากการโจมตี DOS และต้องรองรับการกรอง Traffic แบบ Asymmetric สําหรับการรับมือการโจมตีปริมาณสูง ในระดับ Service Provider
16.7 ระบบ DDoS Protection ต้องมีความสามารถรองรับ Traffic สําหรับตรวจสร และกรอง
(Mitigation Capacity) ได้
16.8 ระบบต้องสามารถตรวจจับและบรรเทาการโจมตีที่มุ่งโจมตีมายัง Putta. ( 1" Address หรือ Public IF Prefix รองผู้ว่าจ้างโดยตรง รวมถึงต้องสามารถตรวจสอบ และป้องกันการโจมตีแบบ Volumetric และ Protocol-based DDoS ได้อย่างน้อยดังต่อไปนี้
• CMF
• DNS Amplifcation
·
• IP fragmentatior
• IP Private
• TCP NL!!
• TCP SYN
• TCP BST
• UDF
6.9 ระบบต้องมีความสามารถในการตรวจจับหรือ รร.ทาการโจมตี DOCS ในระดับ Application
หรือ Service-2ased Attack ได้อย่างน้อยดังต่อไปนี้
•
HTTP Flooc
• DNS flood
SIP Flood
• SSL/TLS Ranegotiation
16.10 ระบบต้องมี Jashboard สําหรับตรวจสอบสถานะของบริการ DDoS Frotection
…..
J… Y
**….. ประธานกรรมการ
WHA
อ
กรรมการ และ กรรมการ 4. C
๔…!
กรรมการ 4.
…for..
-4-
น
ผ่านทาง Internet ได้ โดยต้องสามารถแสดงข้อมูล Traffic, เหตุการณ์โจมตี, สถานะการลดผลกระทบจากการ โจมตี, ว. เ Traftc แบบ bps/pps และข้อมูลที่เกี่ยวข้องได้ รวมถึงต้องสามารถแจ้งเตือนเหตุการณ์โจมตี ไปยังผู้ดูแลระบผ่านทาง Lmail ได้เป็นอย่างน้อย
7. ผู้ให้บริการต้องจัดทําเอกสารรายงาน เสดงปริมาณการใช้งานอินเทอร์เน็ตของมหาวิทยาลัยรา ทุกเดือน เพื่อประกอบการพิจารณาตรวจรั
L
Car
กรรมการ: ……
: ***
- ประธานกรรมการ กรรมการ 54 กรรมการ 4. Ch
..
() -