Consultas realizadas para esta convocatoria
Nro. de Consulta Título Resumen de la Consulta Fecha de Consulta Fecha de Respuesta Acciones
1 ITEM 1 En la sección 1.2.19 donde dice "Debe permitir reducir falsos positivos y evaluar de forma dinámica el nivel de riesgo considerando la habilidad de unificar y correlacionar: Eventos, información proveniente de herramientas de análisis de vulnerabilidades y criticidad de los activos o dispositivos." Solicitamos respetuosamente aclarar si la solución debe incluir incluir un modulo de vulnerability. En caso de no incluir. Solicitamos atendiendo el monto del proyecto que la solución deba incluir el modulo de vulnerability, ya que consideramos esencial para la prevención de incidentes de ciberseguridad. 09-09-2020 10-09-2020
2 ITEM 1 1.1.7 Dice "Debe poseer capacidad propia (almacenamiento integrado) que permita almacenar estos eventos por lo menos por 6 meses y capacidad para conectarse a una solución SAN redundante por iSCSI (10GbE UTP), para aumentar su capacidad de almacenamiento" Solicitamos respetuosamente a la convocante poner como opcional, la capacidad de conectase a un storage SAN e indicar la necesidad máxima de storage para almacenamiento del appliance. Encontramos que este punto limita la oportunidad de otras soluciones distintas a splunk por lo que reduce la cantidad de oferentes. 1.1.6 Debe soportar el crecimiento a por lo menos 18.000 EPS, pudiendo ser estos activados solo con la introducción de alguna clave y/o licencia y sin que sea necesario cambiar de dispositivo o agregar hardware al mismo. El crecimiento en la capacidad de análisis EPS va muy de la mano en la cantidad del hardware disponible. Solicitamos indicar la capacidad de EPS máximo a modo de adecuar el hardware a lo solicitado. 11-09-2020 11-09-2020
3 Consulta licencias en el punto 2.1.2 hace referencia a Se requiere una solución de Protección de Bases de Datos (Firewall de Base de datos) basado en agente o agente-controlador para al menos 20 instancias de base de datos Podría la convocante aclarar el numero de servidores ya sean físicos o virtuales donde corren las instancias de Base de Datos, ya que nuestra solución no se licencia por instancias, sino por cantidad de servidores de DB.- 23-09-2020 23-09-2020
4 Consulta de Solucion SIEM - (Item 1.1.3 + 1.1.9 + 2.1.3 + 2.1.5)Tanto para SIEM como para el firewall de la base de datos, el cliente solicita el hardware y luego informa que hará que el hardware esté disponible. - (item 1.5.2) El cliente solicita solo mantenimiento, pero no informa la respuesta al incidente. Podría preguntarle al cliente si solo espera soporte de configuración SIEM? El texto deja en claro que no está pidiendo un equipo de respuesta a incidentes. - (Item 1.1.25) Cliente no habla cual herramienta de ITSM tenemos que hacer la implantacion de SIEM y Firewall de banco de datos. Es nuestro ITSM o del cliente? Si es la solución del cliente, cuál sería? - Es conocido, que en el mercado solo una marca de SIEM licencia por flujos por minuto. En el requerimiento 1.1.5 se menciona que se debe soportar una cantidad de EPS y, al mismo tiempo, flujos por minuto. Por favor, especificar si se refiere que se puede licenciar por EPS y/o Flujos por minuto - En el requerimiento 1.1.9 se solicita Alta Disponibilidad. ¿Ambos equipos de Alta Disponibilidad se encontrarán en un único sitio geográfico, o serán dos distintos? - En el requerimiento 1.3.2, se solicita tener plantillas de reporte de estándares internacionales. ¿Cuáles estándares se necesitan? - En el requerimiento 1.2.44 especifican "Debe permitir enlazar directamente fuentes externas como Bugtraq, ICE, CVE, Datastorm, MSDB y otros.". A que se refieren con enlazar directamente ? Que tipo de enlace ? Que esperan de este requerimiento funcional específicamente ? - Por favor indicar los tiempos requeridos de retención de datos. Especificar retención online y offline teniendo en cuenta que la retención en línea se refiere a la cantidad de días en que se necesita tener la información inmediatamente disponible para búsquedas/correlación, y la retención offline corresponde la cantidad de días en que se necesita tener la información disponible en forma poco frecuente, en un archive externo que solo se consultará excepcionalmente. El requerimiento 1.1.7 menciona 6 meses de capacidad de almacenamiento pero no da mayores especificaciones. Este dato es fundamental para las definiciones de sizing y arquitectura. 28-09-2020 06-10-2020
5 ITEM 1 En el punto 1.3.26 describen "Debe contar con una base preinstalada de reportes y permite creación de reportes distribuidos." A que se refieren con el concepto de "reportes distribuídos" ? 28-09-2020 06-10-2020
6 ITEM N°1 Solución SIEM Para el Punto: 1.1.9. Favor confirmar si se requerirá configurar el/los appliances en modo HA desde el inicio de los trabajos o esta configuración se podrá hacer/entregar en etapas futuras del proyecto. 30-09-2020 06-10-2020
7 ITEM N°1 Solución SIEM Punto: 1.1.16. Favor Indicar cual sería un caso de uso de correlación basados en machine learning o inteligencia artificial. 30-09-2020 06-10-2020
8 ITEM N°1 Solución SIEM Puntos: 1.2.15 y 1.2.23. Favor confirmar si para estos puntos se considerarán cubierto si se hace mediante la integración de una fuente de datos del cliente que traiga la información requerida. 30-09-2020 06-10-2020
9 ITEM N°1 Solución SIEM Punto: 1.2.20. Si bien la herramienta de correlación no posee un asistente, posee un pool de casos de uso de fábrica que reduce la ocurrencia de estos eventos acelerando el proceso de puesta en marcha de la solución. ¿Se podría tratar esto como un caso equivalente a tener un asistente? 30-09-2020 06-10-2020
10 ITEM N° 2 - Solución de Seguridad para Protección de bases de datos Para los Puntos: 2.1.3 y 2.1.9 ¿Podrá ser válida una solución basada exclusivamente en agentes desplegados en los motores de BD? 30-09-2020 06-10-2020
Descargar datos como: Archivo CSV Archivo PDF
Se muestran del 1 al 10 de 19 resultados
  • 1 (current)
  • 2