ซื้อระหว่างดำเนินการ

ประกวดราคาซื้อทดแทนและเพิ่มประสิทธิภาพการรักษาความปลอดภัยเครือข่ายคอมพิวเตอร์

การทางพิเศษแห่งประเทศไทย 69079106563
฿40,660,000 ปีงบ 2569 ประกาศ 20 ก.ค. 2569 กรุงเทพมหานคร
รายละเอียดการจ้าง

การทางพิเศษแห่งประเทศไทย (กทพ.) มีความจำเป็นต้องดำเนินโครงการทดแทนและเพิ่มประสิทธิภาพการรักษาความปลอดภัยเครือข่ายคอมพิวเตอร์ เนื่องจากอุปกรณ์เดิมในศูนย์ปฏิบัติการเฝ้าระวังความปลอดภัยระบบเทคโนโลยีสารสนเทศ (SOC) ได้สิ้นสุดอายุการใช้งาน (End of Life: EOL) ทำให้ไม่สามารถอัปเดตฐานข้อมูลภัยคุกคามหรือติดตั้งแพตช์ความปลอดภัยได้ นอกจากนี้ กทพ. ยังต้องการระบบบริหารจัดการใบรับรองดิจิทัลแบบรวมศูนย์เพื่อป้องกันเหตุการณ์ใบรับรองหมดอายุที่อาจส่งผลต่อการให้บริการ (Service Outage)

ขอบเขตงานประกอบด้วยการจัดหาและติดตั้งอุปกรณ์ Firewall, ระบบป้องกันและตรวจจับการบุกรุก (IPS), อุปกรณ์ระบบชื่อโดเมน (DNS) พร้อมระบบบริหารจัดการ และระบบจัดการใบรับรองดิจิทัล (Device Certificate Management System) โดยมุ่งเน้นการยกระดับความปลอดภัยให้สอดคล้องกับมาตรฐาน ISO 27001:2022 และพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 โครงการนี้มีงบประมาณรวม 40,660,000 บาท (รวมภาษีมูลค่าเพิ่ม) โดยผู้รับจ้างจะต้องดำเนินการติดตั้ง ปรับแต่งค่า (Configuration) ทดสอบระบบ (Failover Test) และจัดฝึกอบรมเจ้าหน้าที่ กทพ. รวมถึงการรับประกันแบบ 24x7 On-site Service เป็นระยะเวลา 2 ปี

English summary

The Expressway Authority of Thailand (EXAT) is initiating a project to replace and enhance its network security infrastructure. Existing security appliances at the IT Security Operations Center (SOC) have reached End of Life (EOL), preventing critical security updates. The project scope includes the procurement and installation of new Firewalls, Intrusion Prevention Systems (IPS), Domain Name System (DNS) appliances, and a centralized Device Certificate Management System. The project aims to ensure compliance with ISO 27001:2022 and the Cybersecurity Act B.E. 2562. The total budget is 40,660,000 THB. Bidders must demonstrate relevant experience of at least 12 million THB and provide a 2-year 24/7 on-site warranty.

สถานที่ดำเนินการ

การทางพิเศษแห่งประเทศไทย

ข้อมูลเชิงลึกของโครงการ

AI วิเคราะห์

เป้าหมายโครงการ

  • ทดแทนอุปกรณ์รักษาความปลอดภัยเครือข่าย (Firewall, IPS, DNS) ที่สิ้นสุดอายุการใช้งาน (EOL)
  • จัดหาระบบบริหารจัดการใบรับรองดิจิทัลแบบรวมศูนย์
  • ลดความเสี่ยงจากภัยคุกคามทางไซเบอร์
  • ยกระดับความมั่นคงปลอดภัยเครือข่ายตามมาตรฐาน ISO 27001:2022 และ พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ขอบเขตของงาน

  • จัดหาและติดตั้งอุปกรณ์ Firewall (2 ชุด), IPS (2 ชุด), DNS (2 ชุด)
  • จัดหาระบบบริหารจัดการ IPS และระบบบริหารจัดการ DNS
  • จัดหาระบบบริหารจัดการใบรับรองดิจิทัล (Device Certificate Management System)
  • ติดตั้งและปรับแต่งค่า (Configuration) ให้ทำงานร่วมกับระบบเดิมของ กทพ.
  • ทดสอบระบบ High Availability (HA) และ Seamless Failover
  • ย้ายและติดตั้งอุปกรณ์ IPS เดิมไปยังศูนย์ควบคุมสำรอง
  • จัดทำคู่มือการใช้งานและรายงานผลการทดสอบ
  • ดำเนินการบำรุงรักษาเชิงป้องกัน (PM) ทุก 6 เดือน
  • จัดฝึกอบรมเจ้าหน้าที่ กทพ. ตามหลักสูตรที่กำหนด

สิ่งที่ต้องส่งมอบ

  • อุปกรณ์ Firewall, IPS, DNS พร้อมระบบบริหารจัดการและใบรับรองดิจิทัล
  • รายงานผลการทดสอบการทำงาน (Failover Test Report)
  • คู่มือการใช้งานภาษาไทย (Hard Copy 2 ชุด และ Soft Copy 2 ชุด)
  • แผนการฝึกอบรมและหลักสูตรการใช้งาน
  • บริการรับประกัน 24x7 On-site Service เป็นเวลา 2 ปี

ระยะเวลาดำเนินการ

ระยะเวลาส่งมอบงานภายใน 210 วัน นับถัดจากวันที่ลงนามในสัญญา

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements: ต้องเป็นนิติบุคคลที่มีคุณสมบัติครบถ้วนตามกฎหมาย
  • Standards Compliance: อุปกรณ์ต้องเป็นของแท้ รุ่นที่ยังอยู่ในสายการผลิต (Not EOL) และ Firewall ต้องอยู่ในกลุ่ม Leader ของ Gartner Magic Quadrant ปี 2022 หรือล่าสุด
  • Experience: มีผลงานการขาย/ติดตั้ง/บำรุงรักษาระบบรักษาความมั่นคงปลอดภัยสารสนเทศ ภายใน 5 ปี
  • Previous Project Cost: วงเงินต่อสัญญาไม่น้อยกว่า 12,000,000 บาท (รวมภาษีมูลค่าเพิ่ม)
  • Technical Capabilities: ต้องได้รับการแต่งตั้งให้เป็นตัวแทนจำหน่ายจากผู้ผลิตในประเทศไทย
  • Personnel: เจ้าหน้าที่ติดตั้งต้องได้รับใบประกาศนียบัตร (Certificate) จากเจ้าของผลิตภัณฑ์

เกณฑ์การพิจารณา

ใช้เกณฑ์ราคา (Lowest Price)

ข้อกำหนดทางเทคนิค

  • Firewall: รองรับ Application/User/Content Control, Threat Prevention Throughput ไม่น้อยกว่า 35Gbps, รองรับ SSL Decryption และ Machine Learning สำหรับตรวจจับ DGA/DNS Tunneling
  • IPS: รองรับ Throughput ไม่น้อยกว่า 10 Gbps, Latency ไม่เกิน 20 microseconds, รองรับการกักกัน (Quarantine) ภัยคุกคาม
  • DNS: รองรับ 75,000 queries per second, รองรับ DNSSEC, DNS64 และ DNS Threat Protection
  • Certificate Management: รองรับการจัดการใบรับรองไม่น้อยกว่า 300 Instance, รองรับการเชื่อมต่อกับระบบ PAM และ CI/CD Tools

เงื่อนไขสัญญา

  • การจ่ายเงิน: จ่ายเมื่อส่งมอบงานครบถ้วนและผ่านการตรวจรับ
  • ค่าปรับ: ร้อยละ 0.10 ต่อวันของมูลค่างานตามสัญญา
  • การรับประกัน: 2 ปี แบบ 24x7 On-site Service
  • การตอบรับแจ้งเหตุ: ภายใน 4 ชั่วโมงหลังจากได้รับแจ้ง

คำถามที่พบบ่อย (FAQ)

  1. Q: อุปกรณ์ Firewall ต้องมีคุณสมบัติพิเศษด้านการตลาดหรือไม่? A: ต้องเป็นรุ่นที่อยู่ในกลุ่ม Leader ของ Gartner Magic Quadrant ปี 2022 หรือล่าสุด
  2. Q: ระบบบริหารจัดการใบรับรองดิจิทัลรองรับการเชื่อมต่อกับระบบใดบ้าง? A: รองรับการเชื่อมต่อกับระบบ PAM และ CI/CD Tools เช่น Jenkins, Ansible
  3. Q: การทดสอบระบบ Failover ต้องทำอย่างไร? A: ต้องจำลองสถานการณ์กรณีอุปกรณ์เสียหายและพิสูจน์ว่าระบบสลับการทำงานได้โดยอัตโนมัติ (Seamless Failover)
  4. Q: ผู้รับจ้างต้องทำ PM บ่อยแค่ไหน? A: ต้องทำ Preventive Maintenance ทุก 6 เดือนตลอดระยะเวลารับประกัน
  5. Q: หากอุปกรณ์มีปัญหา ผู้รับจ้างต้องตอบรับภายในกี่ชั่วโมง? A: ต้องตอบรับภายใน 4 ชั่วโมงหลังจากได้รับแจ้งทางโทรศัพท์หรืออีเมล
  6. Q: ระบบ DNS ต้องรองรับการทำงานร่วมกับ IPv6 หรือไม่? A: ใช่ ต้องรองรับทั้ง IPv4 และ IPv6 รวมถึง DNS64
  7. Q: การฝึกอบรมมีหลักสูตรบังคับด้านความปลอดภัยหรือไม่? A: มีหลักสูตร CompTIA Security+ Certification (รวมค่าสอบ) จำนวน 1 คน
  8. Q: อุปกรณ์ที่เสนอต้องเป็นของใหม่หรือไม่? A: ต้องเป็นของแท้ ของใหม่ และเป็นรุ่นที่ไม่อยู่ในประกาศ EOL
  9. Q: ระบบบริหารจัดการ DNS ต้องรองรับ Hypervisor ใดบ้าง? A: รองรับ VMWare, MS Hyper-V และ KVM
  10. Q: ผู้รับจ้างต้องรับผิดชอบค่าใช้จ่ายในการฝึกอบรมหรือไม่? A: ใช่ ผู้รับจ้างต้องรับผิดชอบค่าสถานที่ วิทยากร อาหาร และเอกสารทั้งหมด

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

EXAT
๑. ความเป็นมา
การทางพิเศษแห่งประเทศไทย
รายละเอียดคุณลักษณะเฉพาะ ทดแทนและเพิ่มประสิทธิภาพการรักษาความปลอดภัยเครือข่ายคอมพิวเตอร์
ปัจจุบันอุปกรณ์รักษาความมั่นคงปลอดภัยเครือข่าย (Security) ณ ศูนย์ปฏิบัติการเฝ้าระวังความ ปลอดภัยระบบเทคโนโลยีสารสนเทศ (SOC) ของการทางพิเศษแห่งประเทศไทย (กทพ.) ได้เข้าสู่สถานะ สิ้นสุดอายุการใช้งาน (End of Life : EOL) ส่งผลให้ระบบไม่สามารถรองรับการปรับปรุงฐานข้อมูลภัยคุกคาม (Signature Update) และไม่สามารถติดตั้งแพตช์แก้ไขช่องโหว่ด้านความปลอดภัย (Security Patch) เพื่อยับยั้ง ภัยคุกคามและการโจมตีทางไซเบอร์ได้ นอกจากความเสี่ยงด้านอุปกรณ์ Security ข้างต้น กทพ. มีความ จําเป็นต้องจัดหาระบบบริหารจัดการใบรับรองดิจิทัลแบบรวมศูนย์ (Certificate Management) เพื่อปิดช่องโหว่ จากการบริหารจัดการที่ขาดระบบกํากับดูแลในปัจจุบัน ซึ่งมีความเสี่ยงสูงที่จะเกิดเหตุการณ์ใบรับรองหมดอายุ ส่งผลให้ระบบงานที่ให้บริการหยุดชะงัก (Service Outage) ดังนั้น จึงมีความจําเป็นในการดําเนินการจัดหา เพื่อทดแทนและเพิ่มประสิทธิภาพระบบดังกล่าว เพื่อให้ระบบเทคโนโลยีสารสนเทศของ กทพ. สามารถให้บริการ ได้อย่างต่อเนื่อง มีเสถียรภาพ และปลอดภัยจากภัยคุกคามทางไซเบอร์ตามมาตรฐานสากล
๒. วัตถุประสงค์
๒.๑ ทดแทนอุปกรณ์รักษาความมั่นคงปลอดภัยเครือข่าย (Security) ที่สิ้นสุดอายุการใช้งาน (EOL) ดังนี้
๑) อุปกรณ์รักษาความปลอดภัยเครือข่าย (Firewall) จํานวน ๒ ชุด
๒) อุปกรณ์ป้องกันและตรวจจับการบุกรุก (Intrusion Prevention System) จํานวน ๒ ชุด ๓) อุปกรณ์ระบบชื่อโดเมน (Domain Name System) จํานวน ๒ ชุด
๒.๒ จัดหาระบบบริหารจัดการใบรับรองดิจิทัลแบบรวมศูนย์ เพื่อให้สามารถออกใบรับรอง จัดการอายุ
ตรวจสอบ และเพิกถอนใบรับรองได้อย่างปลอดภัยและมีประสิทธิภาพ จํานวน ๑ ระบบ
๒.๓ ลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ในการใช้งานระบบเทคโนโลยีสารสนเทศของ กทพ.
๒.๔ รักษาความมั่นคงปลอดภัยเครือข่ายคอมพิวเตอร์ สําหรับระบบบริหารงานภายในสํานักงาน ปกป้องระบบคอมพิวเตอร์ ป้องกันการบุกรุก การลักลอบขโมยข้อมูล ให้มีความมั่นคงปลอดภัยตามมาตรฐานสากล การบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO 27001:2022 และเพื่อปฏิบัติตามพระราชบัญญัติ การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒
๓.
คุณสมบัติของผู้ยื่นข้อเสนอ
๓.๑ ผู้ยื่นข้อเสนอต้องมีผลงานการขายหรือติดตั้งระบบรักษาความมั่นคงปลอดภัยสารสนเทศหรือ บํารุงรักษาระบบรักษาความมั่นคงปลอดภัยสารสนเทศ หรือที่มีการดําเนินงานใกล้เคียงกับงานประกวดราคา อิเล็กทรอนิกส์ครั้งนี้ภายในระยะเวลา ๕ ปี นับถึงวันที่ยื่นเสนอราคา ในวงเงินต่อสัญญาไม่น้อยกว่า ๑๒,000,000 บาท (รวมภาษีมูลค่าเพิ่ม) โดยยื่นหนังสือรับรองผลงานและสําเนาสัญญา ซึ่งมีหัวหน้าหน่วยงานหรือผู้ทําการแทนของ
(…….
นายวุฒิชัย เกษรปทุมานนท์
(…..
นายจีระวัฒน์ เวชประสิทธิ์
ประธานกรรมการ
กรรมการ
……………
……..
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
กรรมการ
กรรมการ
..
…….) (พงษ์พันธุ์
นายปรัศนัย จันทร์สิน นายพงษ์พันธุ์ อิฐสุวรรณ
กรรมการ
กรรมการและเลขานุการ
หน่วยงานคู่สัญญา เป็นผู้ลงนามรับรอง โดยระบุเลขที่สัญญาหรือชื่อสัญญา ระยะเวลาดําเนินการตามสัญญา วงเงินตามสัญญา ซึ่งเป็นผลงานที่เป็นคู่สัญญาโดยตรงกับหน่วยงานของรัฐ หรือหน่วยงานเอกชนที่ กทพ. เชื่อถือ ทั้งนี้ กทพ. สงวนสิทธิ์ที่จะตรวจสอบข้อเท็จจริงโดยตรงจากหน่วยงานดังกล่าว โดยให้ยื่นขณะเข้าเสนอราคา
๓.๒
ผู้ยื่นข้อเสนอต้องได้รับการแต่งตั้งให้เป็นตัวแทนจําหน่ายจากผู้ผลิต หรือสาขาของผู้ผลิตในประเทศไทย หรือตัวแทนจําหน่ายในประเทศไทย โดยให้ยื่นขณะเข้าเสนอราคา
๔. รายละเอียดทั่วไป
๔.๑ ผู้ยื่นข้อเสนอต้องทําตารางเปรียบเทียบข้อกําหนด โดยเทียบกับรายละเอียดคุณลักษณะเฉพาะ ของ กทพ. ให้ชัดเจน พร้อมแนบแคตตาล็อกตัวจริงที่มีการขีดเส้นใต้เน้นคุณสมบัติที่ตรงตามข้อกําหนดของ กทพ. กรณีที่อุปกรณ์มีหลายรุ่น (Model) และ/หรือ Option ผู้เสนอราคาต้องระบุให้ชัดเจน ว่าจะส่งมอบรุ่น หรือ Series ใด และ Option ใด โดยให้ยื่นขณะเข้าเสนอราคา
๔.๒ อุปกรณ์ที่เสนอจะต้องเป็นของแท้ ของใหม่อยู่ในสภาพที่ใช้งานได้ดี และเป็นรุ่นที่อยู่ใน สายการผลิต (Product Line) รวมทั้งเป็นรุ่นที่ไม่อยู่ในการประกาศสิ้นสุดอายุการใช้งาน (End of Life) อย่างเป็นทางการจากผู้ผลิต หรือสาขาของผู้ผลิตในประเทศไทย
๔.๓ คู่สัญญาต้องจัดทําแผนการทํางานมาให้ภายใน ๑๕ วันนับถัดจากวันที่ลงนามในสัญญาทั้งนี้ แผนการทํางานดังกล่าวให้ถือเป็นเอกสารส่วนหนึ่งของสัญญา
๕. รายละเอียดคุณลักษณะเฉพาะ

๕.๑ อุปกรณ์รักษาความปลอดภัยเครือข่าย (Firewall) จํานวน ๒ ชุด โดยแต่ละชุดมีคุณสมบัติ อย่างน้อยดังนี้
๕.๑.๑ เป็นอุปกรณ์ Appliance Based Firewall ที่สร้างขึ้นเพื่อทําหน้าที่ตรวจจับและควบคุม Application, User, Content โดยเฉพาะ (Application Firewall) โดยแยกหน่วยประมวลผลสําหรับการบริหารจัดการ (Control Plane) และหน่วยประมวลผลสําหรับการจัดการข้อมูล (Data Plane) ออกจากกันภายในตัวอุปกรณ์
๕.๑.๒ มี Network Interface อย่างน้อยดังนี้
๑) ช่องเชื่อมต่อแบบ 10/100/1000 (RJ45) หรือดีกว่าไม่น้อยกว่า 8 Port
๒) ช่องเชื่อมต่อแบบ 1G/10G SFP/SFP+ หรือดีกว่า ไม่น้อยกว่า 12 Port
๓) ช่องเชื่อมต่อแบบ 25G SFP28 หรือดีกว่า ไม่น้อยกว่า 4 Port
๔) ช่องเชื่อมต่อแบบ 40G/100G QSFP+/QSFP28 หรือดีกว่า ไม่น้อยกว่า 4 Port
๕.๑.๓ มี Interface HA แบบ 1G/10G SFP+ หรือดีกว่าไม่น้อยกว่า 2 Port, 40G QSFP+
ไม่น้อยกว่า 1 Port และมี Interface แบบ 1G/10G SFP+ หรือดีกว่าสําหรับบริหารจัดการโดยเฉพาะ (Out of Band Management) ไม่น้อยกว่า 1 Port โดยทั้งหมดไม่นับรวมกับ Interface จากข้อที่ ๕.๑.๒
๕.๑.๔ มี Threat prevention Throughput ไม่น้อยกว่า 35Gbps ในแบบ Appmix หรือ Enterprise Testing Condition so Enterprise Traffic Mix
๕.๑.๕ มี Storage ชนิด SSD สําหรับจัดเก็บข้อมูลระบบ (System Storage) ขนาดไม่ต่ํากว่า
480 GB หรือดีกว่า
๕.๑.๖ ติดตั้งในรูปแบบ Transparent Inline (Virtual Wire), Non-Inline Monitoring (Tap), L2 และ L3 หรือเทียบเท่าได้ โดยไม่จําเป็นต้องแยกระบบ
For
นายวุฒิชัย เกษรปทุมานนท์ นายจีระวัฒน์ เวชประสิทธิ์
ประธานกรรมการ
กรรมการ
Senior ~

Jad.
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
นายปรัศนัย จันทร์สิน
กรรมการ
กรรมการ
กรรมการ
( พงศ์พันธุ์
นายพงษ์พันธุ์ อิฐสุวรรณ
กรรมการและเลขานุการ

๕.๑.๗ ทํา Routing แบบ Static, RIP, BGP, OSPF, Multicast และ Policy Based Forwarding หรือ Policy based Routing ได้เป็นอย่างน้อย
๕.๑.๘ ทําการตรวจสอบทราฟฟิกที่เข้ารหัส SSL ด้วยการทํา SSL Decryption (ทั้งแบบ Inbound และ Outbound) รวมทั้งการทํา SSL Decryption Broker หรือ Network Packet Broker ได้ ซึ่งสามารถส่งทราฟฟิกที่ถอดรหัสแล้วไปยังอุปกรณ์อื่นได้แบบ Inline
๕.๑.๙ ทํางานร่วมกับระบบการพิสูจน์ตัวตน (Authentication Systems) ได้แก่ Active Directory, LDAP, Radius เพื่อทําการติดตามผู้ใช้ได้เป็นอย่างน้อย
๕.๑.๑๐ รับ Syslog จากระบบที่มีอยู่ได้ เพื่อใช้ในการยืนยันตัวตนของ User ที่ใช้งาน โดยรองรับ ทั้ง User Log-in และ User Log-out ได้หรือนําเสนอระบบอื่นๆ เพิ่มเติม เพื่อสามารถทําได้ตามข้อกําหนด
๕.๑.๑๑ ควบคุมประเภทของไฟล์ที่อนุญาตให้ Download และ Upload บนแต่ละ Application ได้รวมทั้งสามารถป้องกันการรั่วไหลของข้อมูล (Data Filtering) ออกจากระบบเครือข่าย เช่น หมายเลขบัตร
เครดิต และสามารถสร้างรูปแบบการตรวจสอบได้ตามความต้องการ
๕.๑.๑๒ ป้องกันภัยคุกคามประเภท Vulnerability และ Spyware ได้โดยสามารถมีการอัพเดท Signature ใหม่แบบอัตโนมัติได้
๕.๑.๑๓ กําหนดนโยบายการเข้าถึง Website (URL Filtering) สามารถติดตามและควบคุมการ เข้าถึงเว็บได้ตาม Category, Block list, Allow list ที่กําหนดได้ และต้องมีการจัด Category ให้กับแต่ละ Website ไม่น้อยกว่า 2 Category (Multi-Category URL Filtering) และสามารถตรวจจับ Unknown Phishing ได้ หรือนําเสนอระบบอื่นๆ เพิ่มเติม เพื่อสามารถทําได้ตามข้อกําหนด โดยมี Throughput ไม่น้อยกว่า Firewall Throughput

๕.๑.๑๔ ตรวจจับ และป้องกัน การเข้าถึง Malicious Domain ภายในองค์กรได้โดยต้องมี ความสามารถอย่างน้อยดังนี้
๑) มีระบบ Machine Learning ในการตรวจหาเทคนิคอัลกอริทึม Domain Generation Algorithms (DGA) เพื่อวิเคราะห์คาดการณ์ ป้องกัน Malicious Domain ที่ไม่เคยพบมาก่อนได้
๒) ตรวจจับและป้องกัน DNS Tunneling ได้ทั้งในรูปแบบ Known และ Unknown เพื่อป้องกันการขโมยข้อมูลในองค์กร ผ่านช่องทาง DNS
๓) ทํางานแบบ Real-time และไม่มีข้อจํากัดในการรองรับปริมาณ Malicious Domain ที่เพิ่มขึ้นในอนาคต โดยตรวจจับผ่านทาง DNS และต้องไม่ส่งผลกระทบกับ Performance ของตัวอุปกรณ์
๕.๑.๑๕ มีระบบตรวจจับ Advanced Malware แบบ Cloud-Based และใช้เทคโนโลยีแบบ Sandbox, Machine Learning และ Bare Metal Analysis เพื่อใช้ระบุ Malware ประเภทใหม่ (Zero-day Malware) ซึ่งไม่มีในฐานข้อมูลการบุกรุกโจมตีได้ รวมถึงสามารถสร้างรูปแบบการโจมตี (Signature) ดังกล่าว ขึ้นมาเพื่อใช้ป้องกันระบบเครือข่ายได้โดยอัตโนมัติ หรือนําเสนอระบบอื่นๆเพิ่มเติม เพื่อสามารถทําได้ตาม ข้อกําหนด โดยมี Throughput ไม่น้อยกว่า Firewall Throughput
๕.๑.๑๖ เรียกดูสรุปข้อมูลของ Data ในรูปแบบของกราฟฟิคได้ และสามารถทํารายงานต่างๆ ได้ โดยไม่ต้องเสนออุปกรณ์อื่นเพิ่มเติมอย่างน้อยดังนี้
๑) Top Application, Application Category
๒) Top Source, User, Destination
๓) User Activity Report
(….
For
นายวุฒิชัย เกษรปทุมานนท์
ประธานกรรมการ
…………
นายจีระวัฒน์ เวชประสิทธิ์
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
กรรมการ
กรรมการ
กรรมการ
“) (”
นายปรัศนัย จันทร์สิน
กรรมการ
….)(…
พงษ์พันธุ์
นายพงษ์พันธุ์ อิฐสุวรรณ
กรรมการและเลขานุการ
๕.๑.๑๗ ทํารายงานรวมถึงปรับแต่งรายงานตามความต้องการ ในรูปแบบ PDF ได้เป็นอย่างน้อย พร้อมทั้งตั้งเวลาส่งรายงานผ่านทาง Email แบบอัตโนมัติได้
๕.๑.๑๘ มีความสามารถ Policy Optimizer เพื่อช่วยแนะนําการจัดการ Security Rule บน Firewall ได้อย่างน้อยดังนี้
๑) รองรับการค้นหาและแปลงกฎแบบพอร์ต (Port-based Rules) เป็นกฎแบบแอปพลิเคชัน (Application-based Rules) อย่างเฉพาะเจาะจงตามหลัก Least Privilege Access ได้
๒) รองรับการค้นหาและลบแอปพลิเคชันที่ไม่ถูกใช้งาน (Unused Applications) โดย ระบบต้องสามารถวิเคราะห์กฎที่มีการกําหนดแอปพลิเคชันเกินความจําเป็น และเสนอการลบแอปพลิเคชัน
ดังกล่าวออกจากกฎได้
๓) รองรับการค้นหาและกําจัดกฎที่ไม่ถูกใช้งาน (Inactive Rules) โดยระบบต้องแสดง รายการกฏที่ไม่เคยมีการใช้งานหรือไม่มีทราฟฟิกวิ่งผ่าน และเปิดให้ผู้ดูแลระบบสามารถลบหรือปิดการใช้งานได้
๔) รองรับการตรวจสอบแอปพลิเคชันใหม่ (New Applications) โดยสแกนหาแอปพลิเคชัน ที่ตรงตามตัวกรอง (Filters) และกลุ่มแอปพลิเคชัน (Groups) ใน Security Policy Rule ปัจจุบันพร้อมเสนอแนะ การอนุญาต (Allow) หรือบล็อก (Block) ได้
๕) สแกนหา Security Policy Rules ที่ยังไม่ได้แนบ Log Forwarding Profile และ รองรับการแนบเข้าโปรไฟล์ดังกล่าวได้
๕.๑.๑๙ ทํา High Availability แบบ Active-Active และ Active-Passive ได้
๕.๑.๒๐ มีแหล่งจ่ายไฟฟ้า (Power Supply) แบบ Redundant
๕.๑.๒๑ ต้องได้รับการจัดอันดับให้อยู่ในกลุ่ม Leader ของ Gartner Magic Quadrant ใน กลุ่มผลิตภัณฑ์ Enterprise Network Firewalls ปี ๒๐๒๒ หรือปีล่าสุด
๕.๒ อุปกรณ์ป้องกันและตรวจจับการบุกรุก (Intrusion Prevention System) จํานวน ๒ ชุด โดยแต่ละ ชุดมีคุณสมบัติอย่างน้อยดังนี้
๕.๒.๑ เป็นอุปกรณ์ Hardware Appliance ที่ออกแบบมาเพื่อป้องกันและตรวจจับการบุกรุกทาง
เครือข่าย (Next Generation Intrusion Prevention System)
๕.๒.๒ ติดตั้งในตู้ขนาดมาตรฐาน ๑๙ นิ้วได้
ע
๕.๒.๓ สนับสนุนการทํางานทั้งแบบ In-Line Mode, SPAN Port Monitoring, TAP ได้เป็นอย่างน้อย ๕.๒.๔ มี IPS Throughput หรือ Aggregate Performance ไม่น้อยกว่า 10 Gbps และรองรับ
การขยาย Throughput ได้อย่างน้อย 15 Gbps ในอนาคตโดยไม่ต้องเปลี่ยนอุปกรณ์
๕.๒.๕ รองรับ Maximum Concurrent Connection ได้พร้อมกันไม่ต่ํากว่า 13,000,000 Connection หรือ Maximum concurrent sessions ได้ไม่ต่ํากว่า 30,000,000 Session และรองรับ Connection per second ได้ไม่น้อยกว่า 400,000 Connection
๕.๒.๖ ประมวลผลโดยมีค่า Latency ไม่เกิน 20 microseconds
๕.๒.๗ มี Interface ชนิด 10/1 GigE Fiber SR (MM) จํานวนไม่น้อยกว่า 8 Port โดยต้องสามารถ
ทํา Fail-open กรณีอุปกรณ์มีปัญหาทุก Segment ได้บนตัวอุปกรณ์เอง (Internal Fail-open)
๕.๒.๘ มีพอร์ตแยกออกมาต่างหากสําหรับการบริหารจัดการตัวอุปกรณ์ (Management Port)
โดยไม่รวมกับพอร์ตที่ใช้ในการเฝ้าดูแลการบุกรุกและใช้งานผิดประเภทในระบบโครงข่าย
V
๕.๒.๙ ป้องกันการบุกรุกโดยอาศัยวิธีในการป้องกันต่างๆได้ เช่น Botnet และ Malware Callback Protection (C&C Server Communication), Application Control, DoS, DDoS Protection,
Dor
(……
ประธานกรรมการ
นายวุฒิชัย เกษรปทุมานนท์ นายจีระวัฒน์ เวชประสิทธิ์ นายจตุรงค์ วงศ์ราษฎร์
กรรมการ
กรรมการ
fen-or
นายชัยณรงค์ สมมิตร
นายปรัศนัย จันทร์สิน
กรรมการ
กรรมการ
..) (…
любить
นายพงษ์พันธุ์ อิฐสุวรรณ
กรรมการและเลขานุการ
Advanced Evasion Protection a Emulation Engine (Gateway Anti Malware a PDF JavaScript)
บนตัวอุปกรณ์ โดยหากอุปกรณ์ที่เสนอไม่สามารถทํางานในลักษณะดังกล่าวได้ สามารถเสนออุปกรณ์ Sandbox Appliance เพิ่มเติมโดยอุปกรณ์ที่เสนอต้องสามารถวิเคราะห์ไฟล์ต้องสงสัยได้อย่างน้อย ๑๐,๐๐๐ ไฟล์ต่อวัน
๕.๒.๑๐ ป้องกันการโจมตีบนมาตรฐาน IPv6 ได้
และ File ได้
๕.๒.๑๑ มีระบบ Cloud ที่ใช้สําหรับการตรวจสอบข้อมูล Reputation ของ IP Address, URL
๕.๒.๑๒ ลดการเกิด False Positive ด้วยการทํา Smart Blocking หรือทําการตรวจสอบช่องโหว่ แบบ Vulnerability Mapping บนตัวอุปกรณ์เพื่อลดโอกาสการเกิด False Positive ได้ โดยหากอุปกรณ์ที่ นําเสนอไม่สามารถทํางานในลักษณะดังกล่าวได้ สามารถเสนออุปกรณ์เพื่อทํา Vulnerability Assessment เพิ่มเติมโดยมีจํานวน License ไม่น้อยกว่า 500 License
๕.๒.๑๓ มีความสามารถในการป้องกันการโจมตี (Block) และสามารถกักกัน (Quarantine)
เครื่องที่มีแนวโน้มที่จะเป็นภัยคุกคามในระบบเครือข่ายได้
๕.๒.๑๔ แจ้งเตือนการบุกรุกได้หลายวิธี เช่น Email, SNMP, SYSLOG
๕.๒.๑๕ มีระบบ Redundant Power Supply โดยสามารถทํางานในลักษณะ Hot-Swap ได้ ๕.๒.๑๖ อุปกรณ์ที่เสนอต้องสามารถทํางานในรูปแบบ High Availability แบบ Active-Active หรือ Active-Passive ได้
๕.๒.๑๗ ได้รับการรับรองมาตรฐาน CSA, UL, IEC, EN, FCC และ ROHS เป็นอย่างน้อย ๕.๓ ระบบบริหารจัดการอุปกรณ์ป้องกันการบุกรุกเครือข่าย (IPS Management) จํานวน ๑ ชุด โดยมีคุณสมบัติอย่างน้อยดังนี้
๕.๓.๑ เป็นอุปกรณ์ Hardware Appliance หรือ Virtual Software ที่สามารถบริหารจัดการ อุปกรณ์ป้องกันการบุกรุกและการโจมตีระบบเครือข่าย (IPS) ในลักษณะรวมศูนย์ (Centralized Control)
๕.๓.๒ ระบบที่เสนอต้องสามารถบริหารจัดการอุปกรณ์ป้องกันการบุกรุกและการโจมตีระบบ เครือข่าย (IPS) ได้ไม่น้อยกว่า ๒ อุปกรณ์
๕.๓.๓ แสดงสภาวะการทํางานของ CPU (CPU Usage), Memory (Memory Usage) และ Throughput (Throughput Usage) ได้เป็นอย่างน้อย
๕.๓.๔ จํากัดสิทธิการเข้าถึงข้อมูลของอุปกรณ์ (User Role) ของแต่ละกลุ่มผู้ใช้งานได้ ๕.๓.๕ แจ้งเตือน (Alert) ผ่าน Email, SYSLOG ได้
๕.๓.๖ สร้างรายงานได้ และสามารถ Export ในรูปแบบ HTML หรือ PDF ได้
๕.๓.๗ จัดการการอัพเดท Signature ของอุปกรณ์ IPS ได้ทั้งแบบอัตโนมัติและแบบดําเนินการเอง ๕.๓.๘ บริหารจัดการอุปกรณ์ IPS ผ่านทาง Web-based หรือ Graphic User Interface (GUI) ๕.๔ อุปกรณ์ระบบชื่อโดเมน (Domain Name System) จํานวน ๒ ชุด โดยแต่ละชุดมีคุณสมบัติ อย่างน้อยดังนี้
๕.๔.๑ เป็นอุปกรณ์ Hardware Appliance ที่ถูกออกแบบมาโดยเฉพาะสําหรับทําระบบชื่อโดเมน
(Domain Name System)
อย่างน้อย
๕.๔.๒ มีช่องเชื่อมต่อชนิด 10/100/1000 Base-T Ethernet จํานวนไม่น้อยกว่า 2 Port ๕.๔.๓ มีหน่วยความจําขนาดไม่น้อยกว่า 16 GB
๕.๔.๔ มี Storage รูปแบบ SSD ไม่น้อยกว่า 400 GB และมี Redundant Power Supply เป็น
مود
…………
..)(….
พงศ์พันธุ์
นายวุฒิชัย เกษรปทุมานนท์ ประธานกรรมการ
นายจีระวัฒน์ เวชประสิทธิ์
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
นายปรัศนัย จันทร์สิน
กรรมการ
กรรมการ
กรรมการ
กรรมการ
นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ
อย่างน้อย
ระบบ DNS
๕.๔.๕ ให้บริการ DNS Query ได้ไม่น้อยกว่า 75,000 queries per second
๕.๔.๖ รองรับการทํา Dynamic DNS Update โดยใช้ TSIG หรือ GSS-TSIG ได้ ๕.๔.๗ รองรับการทํา DNSSEC และ DNS64 ได้เป็นอย่างน้อย
๕.๔.๘ รองรับการกําหนดหน้าที่ของ DNS Server ในรูปแบบ Primary และ Secondary ได้เป็น
๕.๔.๙ มี Function ความปลอดภัย DNS Threat Protection Feed เพื่อป้องกันภัยคุกคามบน
๕.๔.๑๐ รองรับการทํางานร่วมกับ Hardware Security Modules (HSM) เพื่อสร้าง Zone Key สําหรับการทํา DNS Zone Signing
๕.๔.๑๑ ทํางานร่วมกับ IPv4 Address และ IPv6 Address ได้
๕.๔.๑๒ รองรับการทํา One Lease Per Client เพื่อช่วยให้ DHCP Server ทําการล้างค่า Lease time ปัจจุบันของ Client เมื่อ Client หรือผู้ใช้งานมีการย้ายไปยัง Network อื่น
๕.๔.๑๓ ทํางานแบบ High Availability (HA) ใน Mode Active-Standby ได้เป็นอย่างน้อย ๕.๔.๑๔ ส่ง Syslog ไปยัง Syslog Server ด้วยโปรโตคอล TCP และ UDP ได้
๕.๔.๑๕ ระบบ DNS รองรับ DNS deployment options อย่างน้อยดังต่อไปนี้
๑) ECS Enable
๒) ECS Exclude Names
๓) ECS Forward
a) ECS Ignore for Server
๕) ECS Bits
๖) ECS Privacy
๗) ECS Types
๕.๕ ระบบบริหารจัดการอุปกรณ์ระบบชื่อโดเมน (DNS Management) จํานวน ๑ ชุด โดยมีคุณสมบัติ อย่างน้อยดังนี้
๕.๕.๑ เป็น Hardware Appliance หรือ Virtual Appliance ที่สามารถบริหารจัดการอุปกรณ์ ระบบชื่อโดเมน (Domain Name System)
๕.๕.๒ กรณีที่เสนอเป็นอุปกรณ์ Hardware Appliance จะต้องเป็นอุปกรณ์ที่ถูกออกแบบมาเป็น Rack mount สามารถติดตั้งในตู้เก็บอุปกรณ์ขนาดมาตรฐาน ๑๙ นิ้วได้ และมีช่องเชื่อมต่อชนิด 10/100/1000 Base-T Ethernet จํานวนไม่น้อยกว่า 2 Port และอุปกรณ์จะต้องมี Storage รูปแบบ SSD ไม่น้อยกว่า 400 GB หรือรูปแบบ SATA ไม่น้อยกว่า 1 TB และมี Redundant Power Supply เป็นอย่างน้อย
๕.๕.๓ กรณีเสนอเป็น Virtual Appliance ต้องรองรับการติดตั้งบน Hypervisor เช่น VMWare,
MS Hyper-V, KVM ได้เป็นอย่างน้อย
๕.๕.๔ บริหารจัดการผ่านโปรโตคอลมาตรฐานอย่าง HTTPS และ SSH ได้เป็นอย่างน้อย ๕.๕.๕ บริหารจัดการระบบ DNS และ DHCP ภายใต้แบรนด์เดียวกันเท่านั้น
๕.๕.๖ จัดระเบียบพื้นที่ของ IP Address หรือ IP Address Space ภายในองค์กร ให้เป็นรูปแบบ Object หลายประเภทได้ IPv4 block, IPv6 block, Network และ IP Address
๕.๕.๗ Deploy Configuration รวมถึงสามารถตรวจสอบเวอร์ชันและอัปเกรด Firmware หรือ Software ผ่านทางระบบบริหารจัดการจากศูนย์กลางได้
(….
Dor นายวุฒิชัย เกษรปทุมานนท์
ประธานกรรมการ
functor
..)(…
นายจีระวัฒน์ เวชประสิทธิ์
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
นายปรัศนัย จันทร์สิน
กรรมการ
กรรมการ
กรรมการ
กรรมการ
q… นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ

๕.๕.๔ ตรวจสอบความถูกต้องของ Configuration บนระบบ DNS หรือ DHCP server
เพื่อตรวจสอบก่อนนําไปปรับใช้บน Server
๑) dhcpd.conf
๒) named.conf
m) DNS Zone files
ต่อไปนี้
๕.๕.๙ ระบบสามารถทํา Deployment Schedules ไปยังระบบ DNS หรือ DHCP server โดย การกําหนดการตั้งค่าผ่าน WebUI ได้เป็นอย่างน้อย
๕.๕.๑๐ ระบบการกําหนดค่า DNS Server ขั้นสูง (DNS Raw Option) ผ่านการบริหารจัดการ โดยผู้ดูแลระบบสามารถกําหนดค่าพารามิเตอร์เฉพาะของ DNS Service ได้โดยตรงในรูปแบบ Native DNS Configuration Syntax หรือ Raw Data โดยไม่จํากัดเฉพาะฟังก์ชันที่มีในหน้าจอ GUI ทั้งนี้ต้องสามารถนําค่าที่ กําหนดไปใช้งานกับ DNS Service ได้ โดยไม่จําเป็นต้องเข้าแก้ไขไฟล์ Configuration บน DNS Server โดยตรง
๕.๕.๑๑ ระบบมีฟังก์ชันการจัดการงาน (Tasks) เพื่อบันทึกและติดตามความคืบหน้า โดยสามารถ เพิ่ม แก้ไข ลบ และกําหนด Priority, Percent Complete, Start Date และ Due Date ได้
๕.๕.๑๒ ระบบสามารถทําการ Monitor สถานะของ Server ได้อย่างน้อยดังนี้
๑) CPU Utilization
๒) Memory Utilization
m) Network Card Interface Utilization
๔) ONS Oueries Per Seconds
๕.๕.๑๓ ระบบสามารถส่งการแจ้งเตือนผ่าน Email และ SNMP Trap เป็นอย่างน้อย
๕.๕.๑๔ ระบบสามารถค้นหา IP Address ได้ทั้งรูปแบบ IPv4 และ IPv6 ในระบบ Network ผ่าน การใช้ SNMP ไปที่อุปกรณ์ Network Layer 2/3 เป็นอย่างน้อย และสามารถตรวจสอบรายการ IP Address ที่ ค้นหาได้ ๓ รูปแบบดังนี้
๑) Reclaimable IP Address
๒) Unknown IP Address
m) Mismatched IP Address
๕.๕.๑๕ จัดทํารายงานและรายงานแบบกําหนดช่วงเวลา (Schedule Report) ในรูปแบบ PDF, HTML, CSV, และ XLS ได้เป็นอย่างน้อย
๕.๕.๑๖ ระบบสามารถกําหนด User Role เพื่อจํากัดสิทธิ์หรือกําหนดสิทธิ์ในการเข้าถึงระบบได้ ๕.๕.๑๗ มีระบบ Workflow เพื่อให้ผู้ใช้งานสามารถสร้างคําร้องขอเพื่อ เพิ่ม หรือ แก้ไข ภายในระบบได้และสามารถกําหนดสิทธิ์ให้ผู้ใช้งาน (User Role) ให้สามารถอนุมัติคําร้องขอ (Approve)
จากผู้ใช้งานคนอื่นได้
๕.๕.๑๔ รองรับการระบุตัวตนสําหรับเข้าใช้งานระบบบริหารจัดการ ผ่านระบบระบุตัวตนภายนอก (Third Party Authentication) เช่น LDAP, Kerberos, AD, RADIUS, TACACS+, SAML, RSA SecurID, OAuth๒ และ OpenID Connect
๕.๕.๑๙ สามารถทําการ Configuration Validation หรือ Pre-deployment Validation ได้ทั้ง DNS และ DHCP ทั้งโดยตรวจสอบ Syntax Error ที่มาจากการทํา Native Configuration Syntax หรือ Raw Data ก่อนนําา Configureไปปรับใช้จริงกับ DNS&DHCP Service
Dor
Senior
จนร
(…..
(……..
….)(….
นายวุฒิชัย เกษรปทุมานนท์
นายจีระวัฒน์ เวชประสิทธิ์
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
นายปรัศนัย จันทร์สิน
ประธานกรรมการ
กรรมการ
กรรมการ
กรรมการ
กรรมการ
นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ

๕.๖ ระบบบริหารจัดการใบรับรองดิจิทัลอุปกรณ์ (Device Certificate Management System) จํานวน ๑ ระบบ โดยมีคุณสมบัติอย่างน้อยดังนี้
๕.๖.๑ เป็นระบบที่ออกแบบมาสําหรับบริการจัดการใบรับรองแบบอัตโนมัติโดยเฉพาะ เพื่อ ป้องกันการหยุดชะงักของบริการ (Prevent Outages) ที่เกิดจากปัญหาใบรับรอง และลดความเสี่ยงที่เกิดจาก ความผิดพลาดของบุคคล
๕.๖.๒ มีลิขสิทธิ์สําหรับการใช้งานจํานวนไม่น้อยกว่า 300 Certificate Instance
๕.๖.๓ บริหารจัดการใบรับรองได้อย่างครบถ้วน (Certificate Lifecycle Management) ตั้งแต่ การค้นหา (Discovery), การออกใบรับรอง (Enrollment), การเพิกถอน (Revocation), ไปจนถึงการต่ออายุ ใบรับรอง (Renew) และการออกรายงาน
๕.๖.๔ ทําการค้นหาใบรับรอง (Discovering)และนําเข้าใบรับรอง ได้อย่างน้อยดังนี้
๑) Network Discovery
๒) Onboard Discovery
๓) Server Agent-based discovery
Importing Certificates ann Certificate Authority
๕.๖.๕ ติดตามตําแหน่งที่ติดตั้งและสถานะ (Location and Status) ของใบรับรอง TLS ได้ ๕.๖.๖ แจ้งเตือนเหตุการณ์ต่างๆ ที่เกิดขึ้นกับใบรับรองผ่านทาง Email ได้เป็นอย่างน้อย ๕.๖.๗ กําหนดนโยบายสําหรับการบริหารจัดการใบรับรองได้ เช่น ขนาดคีย์ (Key Size), ระยะเวลาการใช้งาน (Validity Period) เป็นต้น
๕.๖.๘ ควบคุมและบริหารจัดการการต่ออายุและการลงทะเบียน (Renewals and Enrollments) ใบรับรองได้แบบรวมศูนย์
๕.๖.๙ สร้าง Workflow สําหรับการ Request และ Approve เพื่อใช้บริหารจัดการ Certificate ได้ ๕.๖.๑๐ เชื่อมต่อการยืนยันตัวตนเพื่อเข้าใช้งานได้ดังนี้
) Username and Password Authentication Built-in
๒) LDAP or Active Directory
๓) SAML v2 SSO
๕.๖.๑๑ กําหนด Access Control และ Permission สําหรับการเขาถึงใบรับรองได้ ๕.๖.๑๒ กําหนดนโยบายการให้ผู้ใช้งานทําการดาวน์โหลดใบรับรองที่ไม่มี Private Key ของ ใบรับรองต่างๆ ได้
๕.๖.๑๓ ทํางานร่วมกับระบบ Certificate Authorities ได้อย่างน้อยดังนี้
๑) Amazon Certificate Manager
๒) DigiCert CertCentral
6) Entrust Certificate Services
๔) GlobalSign MSSL
๕) Active Directory Certificate Services (ADCS)
๖) OpenSSL CA
๗) Sectigo Certificate Manager
๘) RSA Certificate Manager
Jor
นายวุฒิชัย เกษรปทุมานนท์
ประธานกรรมการ
นายจีระวัฒน์ เวชประสิทธิ์
กรรมการ
………
นายจตุรงค์ วงศ์ราษฎร์
กรรมการ
………..
function ~
นายชัยณรงค์ สมมิตร
กรรมการ
…)(…..
นายปรัศนัย จันทร์สิน
กรรมการ
..) (….
พงษ์พันธุ์
นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ
ได้อย่างน้อยดังนี้
๕.๖.๑๔ ทําการติดตั้งหรือตั้งค่าใบรับรอง (Install / Configure Certificates) บนระบบปลายทาง
๑) Apache
๒) NetScaler
๓) Fe
๔) Imperva
๕) Microsoft IIS
5) Palo Alto Networks
๗) Blue Coat
๕.๖.๑๕ รองรับการทํางานร่วมกับ CI/CD tools เช่น Jenkins, Ansible ได้
๕.๖.๑๖ ระบบที่นําเสนอรองรับการเชื่อมต่อกับระบบ Privileged Access Management (PAM) เพื่อร้องขอ Credential สําหรับการติดตั้งใบรับรองแบบอัตโนมัติบนระบบปลายทาง (Automated Installation)
5. เงื่อนไขการติดตั้ง
๖.๑ ผู้ขายต้องส่งเจ้าหน้าที่เข้ามาดําเนินการติดตั้งและปรับแต่งค่า (Configuration) ของอุปกรณ์ ในข้อ ๕ รายละเอียดคุณลักษณะเฉพาะ โดยต้องได้รับใบประกาศนียบัตร (Certificate) จากเจ้าของผลิตภัณฑ์
๖.๒ ผู้ขายต้องปรับแต่งค่า Configuration ของอุปกรณ์ที่ติดตั้งทดแทนให้สามารถทํางานกับระบบงาน ของ กทพ. ได้ พร้อมทดสอบการทํางานของระบบงานทั้งหมดให้สามารถใช้งานได้อย่างมีประสิทธิภาพเทียบเท่า ของเดิมหรือดีกว่า
๖.๓ ผู้ขายต้องดําเนินการทดสอบการทํางานในรูปแบบ High Availability (HA) ของอุปกรณ์ทั้งหมดใน ข้อที่ ๕ หรือตามที่ กทพ. กําหนด โดยการจําลองสถานการณ์กรณีอุปกรณ์เกิดความเสียหายหรือหยุดทํางาน (Failover Test) เพื่อพิสูจน์ว่าระบบสามารถสลับการทํางานไปใช้งานอุปกรณ์หรือระบบสํารองได้อย่างต่อเนื่อง โดยอัตโนมัติ (Seamless Failover) โดยไม่ส่งผลกระทบต่อระบบงานของ กทพ. ทั้งนี้ ผู้ขายต้องจัดทําและส่งมอบ รายงานผลการทดสอบการทํางานทดแทน (Failover Test Report) ที่ระบุขั้นตอนการทดสอบและผลการทดสอบ
อย่างละเอียดเพื่อใช้เป็นหลักฐานประกอบการพิจารณาตรวจรับพัสดุ
๖.๔ ผู้ขายต้องดําเนินการติดตั้งบริหารจัดการใบรับรองดิจิทัลอุปกรณ์ (Device Certificate Management System) และดําเนินการตั้งค่าให้กับอุปกรณ์ระบบเครือข่าย อุปกรณ์ระบบรักษาความปลอดภัย เครือข่าย เครื่องแม่ข่าย ให้สามารถใช้งานใบรับรองดิจิทัลได้อย่างมีประสิทธิภาพ
๖.๕. ผู้ขายต้องดําเนินการเคลื่อนย้ายและติดตั้งอุปกรณ์ป้องกันและตรวจจับการบุกรุก IPS Appliance เดิม ไปยังศูนย์ควบคุมสํารองที่ กทพ. กําหนด พร้อมติดตั้งและทดสอบการทํางานให้สามารถใช้งานได้อย่างมีประสิทธิภาพ
๖.๖ ผู้ขายต้องปรับแต่งและส่งค่า Configuration ของอุปกรณ์ ตามที่เสนอในข้อ ๕ รายละเอียดคุณ ลักษณะเฉพาะในโครงการนี้ พร้อมคู่มือการใช้งานเป็นภาษาไทย ภายใน ๑๘๐ วันนับถัดจากวันที่ลงนามในสัญญา ใน รูปแบบ เอกสารสิ่งพิมพ์ (Hard Copy) จํานวน ๒ ชุด และ Digital File (Soft Copy) ที่สามารถแก้ไขปรับปรุงได้ เช่น .DOCX, .XLSX และ VSD บันทึกลงในอุปกรณ์จัดเก็บข้อมูลแบบพกพาขนาดเล็ก (USB Flash Drive) จํานวน ๒ ชุด
๖.๗ ผู้ขายต้องทํา Preventive Maintenance (PM) ทุก 5 เดือน ตลอดระยะเวลารับประกันโดย ตรวจสอบดูแลอุปกรณ์ในข้อ ๕ รายละเอียดคุณลักษณะเฉพาะ ให้อยู่ในสภาพใช้งานได้ดีอยู่เสมอ และหาก กทพ. พบ ปัญหาจากการใช้งานหรือปัญหาที่เกิดจากสาเหตุอื่นๆ ผู้ขายต้องดําเนินการเข้ามาช่วย วิเคราะห์ แก้ไขปัญหาที่พบ แบบ On Site หรือตามที่ กทพ. กําหนด
(…..
Jor
นายวุฒิชัย เกษรปทุมานนท์ นายจีระวัฒน์ เวชประสิทธิ์
ประธานกรรมการ
กรรมการ
……..
นายจตุรงค์ วงศ์ราษฎร์
กรรมการ
stm-w ~
นายชัยณรงค์ สมมิตร
กรรมการ
…) (……
นายปรัศนัย จันทร์สิน
กรรมการ
พงษ์พันธุ์
…) (….
นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ
๑๐
๗. การฝึกอบรม
๗.๑ ผู้ขายต้องทําการฝึกอบรมเจ้าหน้าที่ของ กทพ. เกี่ยวกับการติดตั้งการปรับแต่งค่า (Configuration) การบริหารจัดการ การใช้งาน การบํารุงรักษา และการแก้ปัญหาเบื้องต้นที่อาจเกิดขึ้นกับอุปกรณ์ในข้อ ๕ ทั้งนี้ ผู้ขายจะต้องรับภาระค่าใช้จ่ายในการฝึกอบรม เช่น ค่าสถานที่ การจัดเตรียมสถานที่ วิทยากร ค่าอาหาร อุปกรณ์ ฝึกอบรม ค่าเอกสาร และค่าพาหนะในการเดินทางไปสถานที่ฝึกอบรม โดยผู้ขายต้องเสนอแผนฝึกอบรม หลักสูตร ผู้ดูแล หรือให้ กทพ. พิจารณาตามความเหมาะสมและมีประสิทธิภาพ โดยต้องฝึกอบรมแต่ละหลักสูตร (เป็นเวลา ไม่น้อยกว่า ๑ วัน จํานวนไม่น้อยกว่า ๕ คน) โดยประกอบด้วยหลักสูตรดังต่อไปนี้
๑) ระบบรักษาความปลอดภัยเครือข่าย (Firewall)
๒) ระบบป้องกันและตรวจจับการบุกรุก (Intrusion Prevention System)
๓) ระบบชื่อโดเมน (Domain Name System)
ระบบบริหารจัดการใบรับรองดิจิทัลอุปกรณ์ (Device Certificate Management System)
๗.๒ ผู้ขายต้องจัดอบรมหลักสูตรด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศจากสถาบันหรือ หน่วยงาน หรือบริษัท หรือศูนย์การฝึกอบรมที่มีมาตรฐานเป็นที่ยอมรับ ได้แก่ หลักสูตร CompTIA Security+ Certification (Exam Included) จํานวน ๑ ครั้ง ผู้เข้ารับการอบรมจํานวน ๑ คน ระยะเวลาไม่น้อยกว่า ๓ วัน โดยที่ผู้ขายต้องเป็นผู้รับผิดชอบการจัดหาสถานที่สําหรับกิจกรรมการฝึกอบรม ค่าใช้จ่ายด้านอาหาร
๘. กําหนดส่งมอบพัสดุ
ระยะเวลาส่งมอบงานภายใน ๒๑๐ วัน นับถัดจากวันที่ลงนามในสัญญา
๙. หลักเกณฑ์ในการพิจารณาคัดเลือกข้อเสนอ
ใช้เกณฑ์ราคา
๑๐. วงเงินงบประมาณ/วงเงินที่ได้รับการจัดสรร
วงเงินงบประมาณ ๔๐,๖๖๐,000.- บาท (สี่สิบล้านหกแสนหกหมื่นบาทถ้วน) รวมภาษีมูลค่าเพิ่ม
๑๑. การจ่ายเงิน
กทพ. จะจ่ายเงินให้แก่ผู้ขายเมื่อผู้ขายได้ส่งมอบพัสดุครบถ้วนถูกต้อง และคณะกรรมการตรวจรับพัสดุ ได้ดําเนินการตรวจรับเป็นที่เรียบร้อยแล้ว
๑๒. อัตราค่าปรับ
๑๒.๑ หากผู้ขายไม่สามารถส่งมอบสิ่งของภายในระยะเวลาที่กําหนดไว้ในสัญญา ผู้ขายจะต้องชําระ ค่าปรับให้แก่ กทพ. เป็นรายวันในอัตราร้อยละ 0.90 (ศูนย์จุดหนึ่งศูนย์) ของมูลค่างานตามสัญญา
๑๒.๒ หากผู้ขายไม่สามารถปฏิบัติตามที่ระบุไว้ในการรับประกัน ในแต่ละครั้ง ตามข้อ ๑๓ ผู้ขายต้อง ยินยอมให้ กทพ. ปรับเป็นรายชั่วโมง โดยคิดค่าปรับตามอัตราดังนี้
วิธีคิดค่าปรับรายชั่วโมง = จํานวนชั่วโมงที่เกินเวลาที่กําหนดโดยเศษของชั่วโมงให้คิดเป็น ๑ ชั่วโมง X ร้อยละ 0.09 X วงเงินตามสัญญา
Jor
นายวุฒิชัย เกษรปทุมานนท์
ประธานกรรมการ
demon
..)
…)(….
นายจีระวัฒน์ เวชประสิทธิ์
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
กรรมการ
กรรมการ
กรรมการ
..
นายปรัศนัย จันทร์สิน
กรรมการ
พงษ์พันธุ์
นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ
๑๑
๑๓. การรับประกัน
กทพ.
ผู้ขายจะต้องรับประกันการใช้งานอุปกรณ์ ตามที่เสนอในข้อ ๕ รายละเอียดคุณลักษณะเฉพาะใน โครงการนี้ เป็นระยะเวลา ๒ ปี แบบ ๒๔๔๗ On Site Services นับตั้งแ
นับตั้งแต่วันที่ ได้รับส่งมอบงานทั้งหมดเสร็จ สมบูรณ์แล้ว โดยผู้ขายมีหน้าที่บํารุงรักษาและซ่อมแซมแก้ไขให้อยู่ในสภาพที่ใช้งานได้ดีอยู่เสมอด้วยค่าใช้จ่ายของผู้ขาย ๑๓.๒ กทพ. หรือผู้แทนของ กทพ. อาจแจ้งปัญหา/ข้อผิดพลาด สภาพของการชํารุดบกพร่องเบื้องต้น ของอุปกรณ์ ตามที่เสนอในข้อ ๕ รายละเอียดคุณลักษณะเฉพาะในโครงการนี้ ไปยังผู้ขายทางโทรศัพท์หรือจดหมาย อิเล็กทรอนิกส์ (Email) ได้ทุกวันไม่เว้นวันหยุดและตลอด ๒๔ ชั่วโมง (๒๔๕๗) และผู้ขายจะต้องตอบรับทราบมายัง กทพ. หรือผู้แทนของ กทพ. ภายใน ๔ ชั่วโมง นับตั้งแต่เวลาที่ได้รับแจ้งโดยทางโทรศัพท์หรือจดหมาย อิเล็กทรอนิกส์ (Email) โดยผู้ขายต้องมีช่องทางการติดต่อสื่อสารที่ชัดเจน เช่น จดหมายอิเล็กทรอนิกส์ (Email) เบอร์โทรศัพท์ และรายชื่อผู้รับผิดชอบในเรื่องต่าง ๆ อย่างชัดเจน และต้องแจ้งเจ้าหน้าที่ กทพ. ทุกครั้ง ที่มีการ เปลี่ยนแปลงผู้รับผิดชอบ

๑๓.๓ ในระหว่างการรับประกันการใช้งาน หาก กทพ. มีการปรับเปลี่ยนค่าการทํางาน (Configuration) หรือปรับเปลี่ยนวิธีการใช้งานอุปกรณ์ ตามที่เสนอในข้อ ๕ รายละเอียดคุณลักษณะเฉพาะในโครงการนี้ ผู้ขายต้องให้ การสนับสนุนจัดเตรียมผู้ดูแลระบบเข้ามาดําเนินการโดยไม่คิดค่าใช้จ่ายเพิ่มเติมตลอดระยะเวลาการรับประกัน
๑๔. ข้อปฏิบัติด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ
ผู้ขายต้องปฏิบัติตามนโยบายการรักษาความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศของ กทพ. โดยต้องเก็บรักษาความลับข้อมูลและรายละเอียดต่าง ๆ ที่เกิดขึ้นจากการทํางานกับ กทพ. รวมทั้งข้อมูล ทรัพย์สินระบบ คอมพิวเตอร์ ระบบเครือข่ายสื่อสารข้อมูลและระบบรักษาความปลอดภัยเครือข่ายคอมพิวเตอร์ ของ กทพ. ตามสัญญานี้ ผู้ขายจะต้องถือเป็นความลับของ กทพ. ทั้งในระหว่างระยะเวลาในสัญญาและสิ้นสุด สัญญา โดยจะต้องไม่มอบหรือเปิดเผย ข้อมูลแก่ผู้อื่นโดยไม่ได้รับอนุญาตจาก กทพ. และหากมีการนําไปใช้หรือ เปิดเผยหรือเผยแพร่ข้อมูลดังกล่าวก่อให้เกิดความ เสียหายต่อ กทพ. ผู้ขายจะต้องรับผิดชอบต่อการกระทําดังกล่าวและ กทพ. มีสิทธิดําเนินคดีตามกฎหมายแก่ผู้ขาย
๑๕. ข้อปฏิบัติด้านความมั่นคงปลอดภัยไซเบอร์
ผู้ขายจะต้องปฏิบัติตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒ และ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ อย่างเคร่งครัด โดยมีข้อกําหนดเพิ่มเติมดังนี้
๑๕.๑ การฝึกอบรมภาคบังคับ ผู้ขายต้องดําเนินการส่งบุคลากรที่เกี่ยวข้องกับโครงการทุกคนเข้ารับการ ฝึกอบรมตามหลักสูตรที่ กทพ. กําหนด ซึ่งครอบคลุมหัวข้อ “ข้อปฏิบัติ การตระหนักรู้ด้านความมั่นคงปลอดภัย ไซเบอร์ (Security Awareness) และความปลอดภัยของระบบเครือข่ายของ กทพ.” ให้เสร็จสิ้นก่อนเริ่มปฏิบัติงาน ๑๕.๒ ความรับผิดชอบ การละเลยหรือไม่ปฏิบัติตามข้อกําหนดด้านความมั่นคงปลอดภัยไซเบอร์ ซึ่ง นําไปสู่ความเสียหายต่อข้อมูลหรือระบบของ กทพ. ผู้ขายจะต้องรับผิดชอบต่อการกระทํา ดังกล่าวและ กทพ. มีสิทธิดําเนินคดีตามกฎหมายแก่ผู้ขาย
(………
Dor
นายวุฒิชัย เกษรปทุมานนท์
ประธานกรรมการ
…..)(…
………
…)
(……
побитий
นายจีระวัฒน์ เวชประสิทธิ์
นายจตุรงค์ วงศ์ราษฎร์
นายชัยณรงค์ สมมิตร
นายปรัศนัย จันทร์สิน
กรรมการ
กรรมการ
กรรมการ
กรรมการ
นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ
๑๒
๑๖. การกําหนดเรื่องความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทํางาน
ผู้ขายต้องปฏิบัติตามกฎหมายด้านความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทํางานและ กฎหมายอื่น ๆ ที่เกี่ยวข้องกับการทํางานนั้น และต้องปฏิบัติตามข้อบังคับและคู่มือว่าด้วยความปลอดภัยในการ ทํางานสําหรับผู้รับเหมาของ กทพ.
(…….
وه
Ar
Dr.
นายวุฒิชัย เกษรปทุมานนท์ นายจีระวัฒน์ เวชประสิทธิ์
ประธานกรรมการ
กรรมการ
นายจตุรงค์ วงศ์ราษฎร์
กรรมการ
denizar
นายชัยณรงค์ สมมิตร
กรรมการ
….)(…….
นายปรัศนัย จันทร์สิน
กรรมการ
….) (…..
любит
นายพงษ์พันธุ์ อิฐสุวรรณ กรรมการและเลขานุการ