32420000-3 Мережеве обладнання Шлюз захисту веб-додатків (WAF)

  • Ідентифікатор тендеру UA-2019-09-16-000106-a
  • 32420000-3 - Мережеве обладнання
  • Завершена
Найменування замовника:
ПРИВАТНЕ АКЦІОНЕРНЕ ТОВАРИСТВО "НАЦІОНАЛЬНА ЕНЕРГЕТИЧНА КОМПАНІЯ "УКРЕНЕРГО"
Тип закупівлі
Відкриті торги
Контактна особа замовника
Мєлкумова Ольга Павлівна, (044) 238-38-02 , MIELKUMOVA.OP@UA.ENERGY
Адреса замовника
Україна, Київ, 01032, Київська обл., вул. С.Петлюри, 25, м. Київ
Дата укладення договору
15.11.19
Переможець
ТОВ "Е-ЛАЙТ"
Очікувана вартість
2 392 340 UAH без ПДВ
Сума договору
1 594 536 UAH
Оцінка умов закупівлі:
Ризики:
останні зміни 15.11.19
  • Відгуки 0
  • Інформація про тендер
  • Ризик-індикатори 3

Інформація про процедуру

Роз’яснення:

до 23.09.2019 12:00

Оскарження умов:

до 29.09.2019 00:00

Подання пропозицій:

03.10.2019 12:00

Початок аукціону:

04.10.2019 11:38

Очікувана вартість
2 392 340 UAH без ПДВ
Вид тендерного забезпечення:
Електронна банківська гарантія
Сума тендерного забезпечення:
57 416 UAH
Розмір мінімального кроку пониження ціни:
23 923 UAH
Розмір мінімального кроку пониження ціни, %:
1 %

Інформація про предмет закупівлі

Предмет закупівлі

Опис окремої частини або частин предмета закупівлі

1 комплект
32420000-3 Мережеве обладнання Шлюз захисту веб-додатків (WAF)
ДК 021:2015: 32420000-3 — Мережеве обладнання

Критерії вибору переможця

Очікувана вартість:
100%

Запитання до процедури

Уточнення вимоги щодо функціоналу

Дата подання: 20.09.2019 10:12
Дата відповіді: 23.09.2019 09:30
Розділ “Функції захисту веб-додатків та сайтів” тенедерної документації визначає вимогу: “Видалення коментарів (наприклад, перетворення DELETE/**/FROM to DELETE FROM)”. Просимо пояснити який функціонал має виконувати обладнання, які коментарі та перетворення маються на увазі.

відповідь:

Виконання вимоги тендерної документації “Видалення коментарів (наприклад, перетворення DELETE/**/FROM to DELETE FROM)” забезпечує захист веб додатків від одного із поширених підвидів атаки SQL-ін'єкції, із застосуванням блокових коментарів в запитах до веб додатків.
За допомогою таких коментарів можна реалізувати ігнорування частини запиту, заміну символ пробілу, обхід чорного списку слів (наприклад, Drop, Select, Delete та інші), визначати версію бази даних.
Типи коментарів характерні для SQL-ін'єкцій наступні:
• подвійний дефіс ( -- ) коментарі, що відповідають стандарту ANSI/ISO для SQL;
• фігурні дужки ( { } ) - коментарі Informix до стандарту ANSI/ISO;
• C-стиль ( /* . . . */ ) коментарі, що відповідають стандарту SQL-99.
Наступні приклади демонструють застосування блокових коментарів для атаки типу SQL-ін'єкції:
1) DROP / * коментар * / sampletable
2) DR / ** / OP / * обходимо_чорний_список * / sampletable
3) SELECT / * заміна_пробілу * / password / / FROM / / Members
4) / *! MYSQL Special SQL * / : SELECT / *! 32302 1/0, * / 1 FROM tablename
Це спеціальний синтаксис коментарів. Він дозволяє виявити версію MySQL.
Таким чином, зазначена вимога означає, що обладнання повинно мати можливість забезпечити виявлення та видалення коментарів в запитах до веб додатків. Типи коментарів, це коментарі характерні для SQL-ін'єкцій:
• подвійний дефіс ( -- ) коментарі, що відповідають стандарту ANSI/ISO для SQL;
• фігурні дужки ( { } ) - коментарі Informix до стандарту ANSI/ISO;
• C-стиль ( /* . . . */ ) коментарі, що відповідають стандарту SQL-99.
Під терміном «перетворення» мається на увазі видалення в запитах до веб додатків коментарів характерних для SQL-ін'єкцій.

Вимоги про усунення порушення

Номер вимоги: UA-2019-09-16-000106-a.b1

Статус:
Вирішена

Учасник: ТОВ "ІНТЕВРО", Код ЄДРПОУ:35093282
Дата подання: 19.09.2019 17:10
Шановний замовник!
У Додатку 3 до тендерної документації "Опис та основні вимоги до предмету закупівлі шлюз захисту веб-додатків (WAF)", у розділі 1.2 "Основні технічні вимоги" у пункті "Режими функціонування" у списку режимів вказаний "Прозорий режим (Transparent / Bridge)".

Звертаємо вашу увагу, що Прозорий режим є функціоналом проксі-сервера, призначення якого пропускати трафік користувача з внутрішньої мережі у мережу Інтернет неявно та без додаткових налаштувань на комп'ютері або веб-браузері користувача, а також без впливу на чутливі до змін види користувацького трафіку. Функціонал WAF полягає в пропущенні трафіку з Інтернет за умовний периметр для доступу до веб-додатків, розташованих у DMZ або у внутрішній мережі замовника.
Публічне роз'яснення:
https://uk.wikipedia.org/wiki/Проксі-сервер

Таким чином, режим "Прозорий режим (Transparent / Bridge)" не має відношення до функціоналу шлюзу захисту веб-додатків (WAF).
Даний пункт призводить до дискримінації рішень виробників, орієнтованих на функціонал WAF, що порушує вимоги Закону України про публічні закупівлі.

Враховуючи вище вказане, вимагаємо видалити пункт "Прозорий режим (Transparent / Bridge)" зі списку режимів функціонування основних технічний вимог до предмету закупівлі.
Розгорнути Згорнути

Рішення замовника: Вимога задоволена

20.09.2019 14:08
Замовником внесені зміни до тендерної документації.

Номер вимоги: UA-2019-09-16-000106-a.b2

Статус:
Відповідь надана

Учасник: ТОВ "АЙТІ БІЗНЕС СОЛЮШН", Код ЄДРПОУ:35467396
Дата подання: 08.10.2019 15:05
Доброго дня!
Шановний Замовник, звертаємо Вашу увагу на невідповідність у технічних вимогах, які надала компанія "ІНТЕВРО":
1. Розділ «Пристрій ПАК» (Пристрій Програмно-апаратний комплекс). Компанією "ІНТЕВРО" було надано інформацію по рішенням Virtual Managment, що вимагає додаткового обладнання для роботи та яке не включено в пропозицію.
2. Розділ «Мережеві та інші інтерфейси, у комплекті поставки». У пропозиції, запропонованою компанією "ІНТЕВРО", відсутні порти 2*10G SFP.
3. Розділ «Продуктивність». Вимога – це «Кількість оброблюваних SSL з'єднань в секунду (CPS) при використанні RSA (2K): не менше 7 тисяч».
Запропоновано: 13500 якщо є карта SSL Card.
Зауваження: Немає даних без карти. У пропозиції немає цієї карти.
4.Не зазначено окремою позицією послуги профешинал сервісу.
5.Також запропоновані сертифікати інженерів не мають локалізованого перекладу.
Розгорнути Згорнути

Рішення замовника: Вимога відхилена

08.10.2019 16:39
Пропозицію учасника ТОВ "ІНТЕВРО" відхилено згідно протокольного рішення №327/19-ШВ від 08.10.2019р.

Номер вимоги: UA-2019-09-16-000106-a.b3

Статус:
Відповідь надана

Учасник: ТОВ "АЙТІ БІЗНЕС СОЛЮШН", Код ЄДРПОУ:35467396
Дата подання: 10.10.2019 17:42
Доброго дня!
Шановний Замовник, доводимо до Вашого відома невідповідність наданих даних технічним вимогам, що надала компанія "Е-ЛАЙТ":
1. Потреба: «Мережеві та інші інтерфейси, у комплекті поставки» -2 * 10G SFP.
Зауваження: "Е-ЛАЙТ" не надав вартість на цю позицію.
2. Потреба: Продуктивність - кількість оброблюваних SSL з'єднань в секунду (CPS) при використанні RSA (2K): не менше 7 тисяч.
Зауваження: "Е-ЛАЙТ" надав пропозицію, кількість SSL RSA (2K) - 2500. Додаємо даташит для підтвердження даної інформації.Надана модель в пропозиції - i2600.
Розгорнути Згорнути

Рішення замовника: Вимога не задоволена

15.10.2019 16:45
Доброго дня!

Шановний Учасник, дякуємо за звернення, просимо ознайомитись з відповіддю на вимогу в доданому файлі.

Номер вимоги: UA-2019-09-16-000106-a.b4

Статус:
Відповідь надана

Учасник: ТОВ "ТЕХНОСЕРВ УКРАЇНА", Код ЄДРПОУ:34646960
Дата подання: 11.10.2019 17:07
Шановні колеги!

Звертаємо вашу увагу на помилки, допущені тендерним комітетом при кваліфікації пропозиції ТОВ "Е-Лайт":

1) У Додатку 3 до тендерної документації, в пункті 2.2 “Основні технічні вимоги”, в пункті "Мережеві та інші інтерфейси, у комплекті поставки" наведені вимоги Замовника: “Не менше ніж 2 * GE RJ45, Не менше ніж 2 * GE SFP, Не менше ніж 2 * 10G SFP, Необхідна кількість портів для забезпечення режиму резервування”
У відповіді на цю вимогу, що ТОВ "Е-Лайт" надав у файлі “Інформація про технічні, якісні та кількісні х-ки предмету закупівлі-1.pdf”, ТОВ "Е-Лайт" підтверджує кількість інтерфейсів, однак щодо забезпечення режиму резервування Учасник відповідає "Виділені порти для забезпечення режиму резервування не використовуються".
В даній відповіді міститься невідповідність тендерним вимогам, тому що Учасник не підтверджує забезпечення режиму резервування за допомогою мережевих портів і не надає додаткову інформацію щодо режиму резервування, що означає, що необхідний Замовнику режим резервування відсутній у продукту, який пропонує ТОВ "Е-Лайт" в даному тендері.

2) У Додатку 3 до тендерної документації, в пункті 2.2 “Основні технічні вимоги”, в пункті "Продуктивність" наведена вимога Замовника: “Кількість оброблюваних SSL з'єднань в секунду (CPS) при використанні RSA (2K): не менше 7 тисяч”.
У відповіді на цю вимогу ТОВ "Е-Лайт" відповідає ““Кількість оброблюваних SSL з'єднань в секунду (CPS) при використанні RSA (2K): не менше 125 тисяч”.
Однак, в технічній документації виробника F5 Networks на продукт i2600, яка розташована на сайті виробника за посиланням: https://www.f5.com/pdf/products/big-ip-platforms-datasheet.pdf ,
на сторінці 14, в стовпці параметрів пристрою i2600, в рядку Hardware Offload SSL/TLS вказано параметр і значення "RSA: 2.5к TPS (2K keys)", що означає 2500 TPS.
Терміни CPS (connections per second) і TPS (transactions per second) використовуються виробниками для позначення швидкості з'єднань по мережевих протоколах на різних рівнях мережевої моделі OSI. Як правило, CPS відноситься до 4-го рівня моделі OSI, а TPS - до 5-6 рівней моделі OSI. Оскільки в мережевому протоколі TCP/IP, а також в шифрованих з'єднаннях, використовується інкапсуляція вищих протоколів в нижчі протоколи, то в межах одного з'єднання (connection) може відбуватися одна або кілька транзакцій (transaction). З цього випливає, що 2500 TPS - це 2500 CPS або менше, що становить значно менше 7000 CPS, які вимашгаються у тендерній документації. Докладне пояснення міститься в документації F5 Networks, розташованої за посиланням:
https://www.f5.com/services/resources/white-papers/understanding-adc-performance-metrics
Таким чином, ТОВ "Е-Лайт" вказав неправильну відповідь, яка спростовується інформацією з документації виробника F5 Networks. У зв'язку з цим, за параметром продуктивності "Кількість оброблюваніх SSL з'єднань в секунду (CPS) при викорістанні RSA (2K): чи не менше 7 тисяч" пропозиція ТОВ "Е-Лайт" не відповідає тендерним вимогам.

3) У Додатку 3 до тендерної документації, в пункті 2.2 “Основні технічні вимоги”, в пункті "Захист від DOS/DDOS- атак, Bot-protection" наведена вимога Замовника: “Захист від DoS-атак на 3/4 рівні OSI (TCP Flood Prevention)”.
У відповіді на цю вимогу ТОВ "Е-Лайт" підтверджує відповідність до цієї вимоги, але в технічній документації виробника F5 Networks на ліцензію “Application Security Manager”, яка містить функціонал WAF і входить у пропозицію ТОВ “Е-Лайт”, яка розташована на сайті виробника за посиланням:
https://www.f5.com/pdf/products/big-ip-application-security-manager-overview.pdf
на сторінці 2 представлений список функціоналу ліцензії "Application Security Manager" і в списку відсутнє згадування як захисту від DoS-атак на 3/4 Рівні OSI, так і інформація про TCP Flood Prevention.
Таким чином, ТОВ "Е-Лайт" вказав неправильну відповідь, яка спростовується інформацією з документації виробника F5 Networks. У зв'язку з цим, за параметром “Захист від DoS-атак на 3/4 рівні OSI (TCP Flood Prevention)” пропозиція ТОВ "Е-Лайт" не відповідає тендерним вимогам.

Таким чином, пропозиція ТОВ "Е-Лайт" не відповідає ряду тендерних технічних вимог Замовника.
У зв'язку з вищесказаним, вимагаємо скасувати рішення про визнання ТОВ "Е-Лайт" переможцем в даному тендері.
В іншому випадку, ми будемо змушені звернутися в АМКУ з інформацією про порушення правил публічних закупівель.
Розгорнути Згорнути

Рішення замовника: Вимога не задоволена

16.10.2019 16:27
Доброго дня!

Шановний Учасник, дякуємо за звернення, просимо ознайомитись з детальною відповіддю на вимогу в доданому файлі.

Документи

08.10.2019 16:39
img-X08140807-0001.pdf

Документи подані скаржником

Документи

15.10.2019 16:45
Відповідь.docx

Документи

Скарги до процедури

Кількість скарг: UA-2019-09-16-000106-a.b5

Статус:
Розглянута

Скаржник: ТОВ "ТЕХНОСЕРВ УКРАЇНА", Код ЄДРПОУ:34646960
Пошук по цьому автору
Дата подання: 18.10.2019 12:44

Скарга на рішення Замовника про визначення переможця процедури закупівлі «32420000-3 Мережеве обладнання. Шлюз захисту веб-додатків (WAF)», оголошення про закупівлю зі змінами від 20.09.2019 року, ідентифікатор закупівлі на веб-порталі Уповноваженого органу UA-2019-09-16-000106-a

Зміст скарги, платіжне доручення та скріншоти з пропозиції ТОВ “Е-ЛАЙТ”, документації виробника та статті виробника, що наглядно підтверджують невідповідність запропонованого ТОВ “Е-ЛАЙТ” обладнання вимогам технічного завдання тендерної документації викладені в доданих файлах
Документи

Рішення Органу оскарження: Не задоволено

до розгляду: 23.10.2019 14:43
Дата рішення: 08.11.2019 23:43

Аукціон

Початок:
04.10.2019 11:38
Завершення:
04.10.2019 12:29

Реєстр пропозицій

Дата і час розкриття: 04.10.2019 12:29

Учасник Первинна пропозиція Остаточна пропозиція Документи
2 392 000 UAH 1 010 000 UAH Документи
1 734 100 UAH 1 398 000 UAH Документи
ТОВ "ТЕХНОСЕРВ УКРАЇНА"
Пошук по цьому учаснику
1 989 900 UAH 1 399 000 UAH Документи
ТОВ "АМ Інтегратор Груп"
Пошук по цьому учаснику
2 279 872.60 UAH 1 590 000 UAH Документи
ТОВ "АЙТІ БІЗНЕС СОЛЮШН"
Пошук по цьому учаснику
2 300 000 UAH 1 600 000 UAH Документи
Дочірнє підприємство "ЕС ЕНД ТІ УКРАЇНА"
Пошук по цьому учаснику
2 377 969 UAH 1 864 000 UAH Документи
ТОВ "ІНФОРМЕЙШН СІСТЕМС СЕК`ЮРІТІ ПАРТНЕРС"
Пошук по цьому учаснику
2 390 000 UAH 2 050 000 UAH Документи

Публічні документи

15.10.2019 16:33
sign.p7s
15.10.2019 15:54
sign.p7s
11.10.2019 15:50
sign.p7s
11.10.2019 15:48
public_doc (1).p7s
11.10.2019 15:48
public_doc (1).pdf
02.10.2019 17:26
sign.p7s
02.10.2019 17:21
Гарантия 13470.zip

Публічні документи

03.10.2019 10:46
sign.p7s
03.10.2019 10:46
Гарантия 13500.zip

Публічні документи

03.10.2019 11:41
3_Листи згода.pdf

Отримані пропозиції

Учасник Рішення Пропозиція Опубліковано
ТОВ "ІНТЕВРО"
#35093282
Пошук по цьому переможцю
Відхилено 1 010 000 UAH 08.10.2019 16:26
ТОВ "Е-ЛАЙТ"
#38651382
Пошук по цьому переможцю
Переможець 1 398 000 UAH 10.10.2019 16:33

Переможець

Дата і час публікації: 10.10.2019 16:33

Учасник Пропозиція Документи
ТОВ "Е-ЛАЙТ"
Пошук по цьому переможцю
#38651382
1 398 000 UAH Документи

Укладений договір


Строк дії 15.11.2019 00:00 - 14.02.2020 00:00
Номер 01-069857-19
Перевірити оплати (тільки для платежів казначейства)
Контракт Статус Сума Опубліковано Укладений
01-069857-19_договір_15112019.pdf Укладений
1 594 536
15.11.2019 11:10
15.11.2019
sign.p7s Укладений
15.11.2019 11:11

Зміни до договору

Узгоджене зменшення ціни 05.12.2019 16:57
Опис змін: Узгоджена зміна ціни в бік зменшення, без зміни кількості (обсягу) та якості товару, згідно з п.5 ч.4 ст.36 Закону України "Про публічні закупівлі"
Номер договору: 1
Контракт:

Виконання договору

Строк дії за договором: 15.11.2019 — 14.02.2020
Сума оплати за договором: 1 594 296
UAH з ПДВ

Ризик-індикатор

Звернення за роз'ясненнями - 3

Наявні звернення до Замовника за роз”ясненнями щодо рішення по визначенню переможця

Затримка публікації договору - 36

В надпорогових закупівлях дата підписання договору більше ніж на 20 днів від дати визначення переможця

Узгоджена зменшення ціни - 1

© 2016 Моніторинговий портал DoZorro. Всі права захищено

Необхідно авторизуватись

Необхідно авторизуватись

Помилка з'єднання