Vysoká dostupnost Vzorová ustanovení

Vysoká dostupnost. Zabezpečení dostupnosti provozovaných systémů v případě havárie HW Instalace a konfigurace OS Instalace OS a ovladačů, integrace do síťového prostředí Konfigurace požadovaných serverových služeb a rolí OS Instalace a konfigurace standardního SW SW pro vzdálenou správu Antivir Bezpečnostní SW Instalace aktualizací OS a standardních SW Instalace bezpečnostních záplat Zajištění pravidelné instalace bezpečnostních záplat v určených hodinách pro: OS a jeho součásti Bezpečnostní SW Antivir Antispam Monitoring HW událostí Podpora provozu OS a standardního SW Řešení incidentů a událostí spojených s funkčními nedostatky OS a SW Vytváření a aktualizace dokumentace popisující nastavení a funkce serveru Vedení dokumentace obsahující záznamy o provedených změnách na serverech správa LAN zadavatele: provoz a správa HW a SW aktivních síťových prvků (routery, switche, převodníky řízení a konfigurace sítě LAN připojování nových zařízení zadavatele do sítě LAN provozovat ověřovaní 802.1x v prostředí MČ Praha 4 (přístup pouze pro autorizovaná zařízení) aktivní vyhledávání aktivních prvků s končící podporou výrobce a relevantních náhrad.
Vysoká dostupnost. Požaduje se řešení, které poskytuje službu s vysokou úrovní dostupností služeb: • Geografický cluster v rámci datové infrastruktury, předpokládá se využití dvou datových center. Každé datové centrum musí být vybaveno minimálně jedním uzlem clusteru pro zajištění dostupnosti služby. • Při výpadku jednoho z uzlů přechází služba automaticky na zbylé uzly clusteru. • Dostupnost uživatelských služeb nesmí být vázána na primární uzel clusteru. • Rozkládání zátěže služeb mezi jednotlivé uzly clusteru. • Jednotlivé uzly clusteru sdílejí společnou konfigurační databázi a jsou vzájemně zastupitelné. Definice clusteru: Cluster je spojení více aplikačních serverů, uzlů clusteru, v jediný logický celek poskytující společné služby s cílem zajistit vysokou dostupnost služeb. Propojení jednotlivých uzlů je realizováno na úrovni aplikací i prostředků operačního systému. • Pro realizaci řídící části IP telefonního systému je preferováno řešení, umožňující provozovat řídící servery pro IP telefony ve virtuálním prostředí VMware ESXi, které je instalováno na dedikovaných HW zařízeních s vysokou spolehlivostí a dostupností. • HW platformy aplikačních serverů musí obsahovat prvky vysoké dostupnosti, zdvojení napájecích zdrojů typu hot swap, pevných disků typu hot swap a síťových karet.
Vysoká dostupnost. Podpora clusterového provozu ve formě active/active popř. active/standby pro budoucí rozšíření a zvýšení dostupnosti. Redundantní kontroler nesmí vyžadovat duplicitní licence pro AP nebo kontrolery. Počet AP Možnost řízení min. 100 AP, pokud je licencováno, budou součástí dodávky licence min. pro 40 AP. Routované sítě Zajištění požadovaných funkcí v rámci VPN a routovaných LAN - kontroler a AP budou umístěny v různých L3 segmentech. Bezpečnost Zabezpečená (šifrované) komunikace mezi kontrolerem a AP. Pracovní mód Možnost centralizovaného (tunelování přes kontroler) i distribuovaného šíření dat (AP směruje datový tok přímo do příslušné VLAN), přepínání datového provozu přímého a tunelovaného do kontroleru. Autentizace Centrální autentizace klientů, podpora AAA Security, MAC, IEEE 802.1x, www portálová (SSL) autentizace, podpora Active Directory, RADIUS.
Vysoká dostupnost. Integrovaná podpora pro možnost doplnění dalšího systému (nodu) a sestavení clusteru – min. 2 systém min, režim active/passive Záruka Min. 12 měsíců včetně nároku na nové verze software a včetně aktualizací, bezpečnostní a funkčních signatur (zranitelnosti, korelační pravidla, detekce průniku, detekce Prvků (typy zařízení, aplikace, operační systémy), aktualizací reportů popř. další.
Vysoká dostupnost. Automatické zvýšení vysílacího výkonu okolních AP při výpadku AP PODPORUJE Automatické přizpůsobení se bezdrátové sítě na základě indexu kvality radiového signálu PODPORUJE Možnost redundance na úrovni kontrolerů a jejich portů PODPORUJE Možnost integrace s L3 IDS/IPS (odpojení uživatele od bezdrátové sítě v návaznosti na pokyn od L3 IDS/IPS systému) PODPORUJE