0616 Pare Feu CCTP
0616 Pare Feu CCTP
0616 Pare Feu CCTP
DE COMMERCE
E T D’ INDUS TR IE
DU L OT
Cette consultation a pour objet l’acquisition de 2 Pare-feu « Appliance » destinés à remplacer les
équipements actuels arrivant en fin de maintenance constructeur. Ils doivent assurer la sécurité du réseau,
gérer leur accès Internet respectif, une liaison VPN entre les 2 sites de la CCI du Lot et un accès VPN au
réseau pour les postes nomades et des prestataires.
La réponse financière devra lister de façon détaillée l’ensemble des matériels, prestations et licences.
La trame fournie en annexe 9, est à compléter pour la remise de l’offre et pour chacun des modèles
proposés.
La non transmission de la trame sous format Excel dument complétée est éliminatoire.
Situation actuelle
Les deux sites sont reliés par un VPN IPSec entre le Netasq U250 et U70.
2 - LES PRESTATIONS
2-1 - Fourniture des équipements
Le candidat doit fournir, installer et configurer les Pare-feux « Appliance » en adéquation avec les besoins
de la CCI du Lot au vues des règles déjà mises en place.
Paraphe :
2
2-2 - Configuration des équipements
o Configuration des Pare-feux « Appliance » selon le plan d'adressage et les règles de sécurité et de
connexion existantes dans notre entité,
o Reprise des règles et fonctionnalités paramétrées sur les équipements existants avec optimisation
rendue possible par les nouveaux équipements,
o Proposition d’un modèle de sécurité maximum en fonction des dernières normes en vigueur.
Le candidat fournira la documentation reprenant la mise en œuvre et l’ensemble des règles mises en place
à l’issue de l’installation.
L’ensemble des outils d’administration sera en français et utilisera un protocole de communication sécurisé.
Paraphe :
3
3-2 -3 - Politique de sécurité
Filtrage en fonction de : adresse source et destination, interface source et destination, utilisateur, port,
protocole
Utilisation d’une base objets : machine, réseau, plages d’adresses, groupes (IP, utilisateurs, port, ...)
Test de cohérence des règles en temps réel
Possibilité de choisir le mode d’analyse dans les règles de filtrage
Activation des fonctionnalités applicatives directement dans la politique de sécurité
3-2-4 - Système de Prévention d'Intrusion
Prévention d'Intrusion en temps réel
Prévention des attaques dans les tunnels VPN
3-2-5 - Fonctionnalités VPN IPSec
Besoin de faire des tunnels site à site et nomades
Fonctionnement avec clés pré partagées ou certificats
3-2-6 - Fonctionnalités VPN SSL
VPN SSL intégré à la solution
Client VPN SSL disponible pour l’ensemble des OS (Windows, Mac, Android, Iphone, ...)
3-2-7 - Authentification
Support de l'authentification unique SSO
Authentification possible pour l'ensemble des protocoles
Possibilité de s'interconnecter avec un annuaire externe LDAP ou AD
Gestion de droit spécifique aux utilisateurs (droits d'administration, droits VPN...) sans modification du
schéma de l'annuaire externe
3-2-8 - Fonctionnalités Antivirus
Antivirus pour tous les protocoles (HTTP, FTP, SMTP, POP3 )
Analyse des fichiers compressés
Possibilité de refuser les fichiers chiffrés
Mises à jour automatiques des virus listes
3-2-9 - Fonctionnalités Antispyware
Détection et neutralisation des logiciels espions connus
Mises à jour automatiques des listes antispywares
3-2-10 - Maintenance
La sauvegarde de la configuration doit être récupérable dans un fichier de façon simple avec les outils
d'administration graphique
Le produit proposé doit posséder deux partitions, 1 système et 1 de secours. Cette dernière sera utile pour
conserver une configuration après modification et/ou pour permettre un retour en arrière en cas de mise à
jour du produit
La mise à jour du firmware du produit doit se faire par l'envoi d'un fichier unique depuis l'interface graphique
4 - CERTIFICATIONS
Les produits doivent être certifiés ou en cours de certification au niveau des critères communs.
Le prestataire précisera les certifications ANSSI dans l’annexe 9.
Paraphe :
4
5 - DESCRIPTIF DE POSITION DU MATERIEL
Le candidat spécifiera dans son offre l'évolution du système depuis sa naissance, la fréquence des mises à
jour et les nouvelles fonctionnalités introduites par les versions successives.
5-2 - Références
Le candidat fournira une liste de sites de référence utilisant l’équipement proposé, ou de la même gamme,
avec une topologie de réseau s'approchant de la nôtre.
6 –GARANTIE ET MAINTENANCE
Les conditions de garantie des équipements devront être explicitées en termes de coût, de durée et de
périmètre pris en charge (matériel et logiciels)
Le contrat de maintenance devra préciser comment il s’applique durant la phase de garantie et en dehors.
Il devra détailler l’ensemble des prestations téléphoniques, déplacements, remplacement de matériels et
application des mises à jour pris en charge.
7 – OPTIONS
9 – ANNEXE
Fait à : le :
Signature et tampon
Faire figurer la mention manuscrite
« Bon pour accord »,
Paraphe :
5