Zabezpečení LAN a Wifi Vzorová ustanovení

Zabezpečení LAN a Wifi. Analýza stávajícího síťového prostředí a návrh nového architektury LAN i WiFi b) Implementace pořízených technologií c) Provedení segmentace LAN – VLAN, adresování, směrování/routování d) Zavedení IPv6 pro přístup k internetovým zdrojům publikovaným na IPv6 adresách e) Zavedení IPv6 pro veškeré publikované služby z interních či externích prostředků. Včetně zajištění jednání a řízení změn u externích poskytovatelů služeb. Jde zejména (ale ne výhradně) o služby hostování domén škol, DNS, e-mail, weby škol, publikované nebo hostované školské informační systémy. f) Zabezpečení komunikace publikovaných služeb pomocí nabízeného certifikátu. g) Zavedení DNSSEC pro interní DNS služby i zabezpečení domén škol. h) Návrh a implementace 802.1X pro kabelovou LAN i WiFi včetně uživatelské dokumentace pro konfigurace obvyklých zařízení a jejich systémů-PC, notebooky, chytré telefony, tablety, tiskárny- Windows, Linux, MacOS, Android, IOS, embedded systémy periferií i) Návrh a implementace firewallu včetně vhodné konfigurace UTM (antivir, IPS, aplikační kontrola, URL filtrace dle kategorií) pro školy j) Vybudování VPN pro vzdálený přístup uživatelů LAN na bázi webového portálu k) Respektování min. 3 různých skupinu uživatelů (učitelé, studenti, hosté) v návrzích a implementaci bezpečnostních a ostatních politik l) Implementace portálu pro registraci a řízení přístupů hostů – tzv. captive portál m) Zapojení školy do federovaného systému eduroam n) Zajištění ostatních nezbytných činností pro naplnění Standardu konektivity o) Návrh a provedení akceptačních testů, musí zahrnovat testy propustnosti LAN a pokrytí WiFi Centrální logování
Zabezpečení LAN a Wifi. Bude implementováno řízení přístupů k mediu (síti) na základě rolí a členství v uživatelské skupině adresářové služby s využitím technologie 802.1X. Pro hosty a externí uživatele bude zřízena samostatná VLAN (Guest VLAN), které bude komunikačně (min. L3 pravidla, ACL) oddělena od vnitřních sítí organizace. Tato VLAN bude mít své L3 rozhraní až na úrovní firewallu, tak aby bylo možné komunikaci podrobit kontrole za pomoci UTM nástrojů (min. AV, IPS, kategorizace obsahu) a mohl jí být přiřazen samostatný profil odlišný od profilů pro učitele a žáky. Ověřování přístupu do této VLAN bude zajištěno pomocí tzv. captive portálu – webové autorizace. Captive portál bude zajištěn firewallem případně jiným samostatným řešením nebo prvkem, ale vždy s důrazem na bezpečné oddělení uživatelského provozu od zbytku vnitřních sítí. Řízení provozu v LAN bude realizováno vytvořením VLAN (802.1Q), segmentací sítě s routováním (přepínáním) provozu mezi VLAN na úrovni centrálního přepínače s nastavitelnými ACL. Pro řízení provozu na úrovni kvality služeb bude k dispozici technologie QoS (Quality of Services). Pro zajištění vysoké dostupnosti služeb budou centrální a distribuční aktivní prvky propojeny duálními trasami s automatickým rozkládáním zátěže a převzetím služeb v případě výpadku jedné trasy. Architektura WiFi bude založena na řešení s centrální správou prováděnou virtuálním kontrolerem (řadičem). Virtuální kontroler, bude součástí firmwarů přístupových bodů a bude konfigurován v režimu vysoké dostupnosti a zajistí automatické rozložení zátěže klientů, roaming mezi spravovanými přístupovými body a automatické ladění kanálů a síly signálu včetně detekce a reakce na non-Wi-Fi rušení. Umístění pořízených AP bude provedeno na základě provedené analýzy pokrytí signálem pro zajištění konzistentní WiFi služby v pokrytých prostorách. Provedení analýzy bude součástí projektu. Ověřování přístupu do LAN bude realizováno protokolem 802.1X vůči adresářové službě prostřednictvím protokolů radius a P/EAP. Používaná zařízení (min. stolní i přenosné počítače) budou vybavena tzv. suplikantem-softwarovou komponentou, která dokáže předávat ověřovací požadavky síťovým prvkům, které tyto požadavky ověří vůči adresářové služby. Pro ověření zařízení bez suplikantů (např. starší tiskárny, zařízení na bázi jednoduchých operačních systémů či firmware apod.) bude použit jiný-dodavatelem navržený vhodný způsob ověření. Neověřená zařízení nezískají přístup do sítě vůbec nebo jim bude zpřístupněna pou...
Zabezpečení LAN a Wifi. Firewall – 1 ks Porty min 10x 1GbE (min. 2x WAN), USB pro ext. modem Propustnost min. 3 Gbps pro libovolnou velikost paketu Počet současných spojení min. 1,2 miliónu Propustnost SSL VPN min. 150 Mbps, při licenčním nebo technickém omezení počtu klientů požadujeme min. 25 klientů Propustnost IPS min. 1.3 Gbps (HTTP) Propustnost SSL inspekce min. 170 Mbps Kombinovaná propustnost Firewall - sktivní IPS + aplikační kontrola + antimalware min. 200 Mbps pro běžný provoz Virtualizace min. 8 virtuálních kontextů Vysoká dostupnost režimy Active/Passive i Active/Active se společnou konfigurací Dualstack podpora současného běhu IPv4 a IPv6 Aplikační kontrola detekce, monitoring, povolení či zakázání obvyklých síťových aplikací na základě signatury dané aplikace, nikoliv dle portu Kontrola komunikace v SSL šifrovaných protokolech (HTTPS, IMAPS, POP3S,…) Antivir Antivirus pro vybrané protokoly, možnost volby různých databází, podpora archivace škodlivého obsahu, podpora protokolu ICAP pro offload AV engine, možnost detekce tzv. Grayware (rootkit, malware, spywave, keylogger, atd) Kategorizace a blokace provozu založená na kategorizaci webového obsahu, možnost monitorování navštívených kategorii na uživatele či skupinu, možnost kvóty – uživatel může navštěvovat určitou kategorii jen po určitou dobu během dne Antispam antispamová a antivirová inspekce elektronické pošty Bezpečnost automatická aktualizace UTM funkcí poskytovaná výrobcem zařízení Ověřování uživatelů LDAP, Active Directory, Single Sign On vůči Active Directory, Radius, TACACS+, Ověřování na základě certifikátu Management a monitoring HTTP/S, SSH, SNMP, syslog, Sledování toků export síťových toků (Netflow nebo ekvivalent) Standardní funkce NAT, statické a dynamické routování, publikace interních serverů Záruka min. 60 měsíců v režimu 24x7. Odeslání náhradního zařízení max. následující den po nahlášení závady, včetně nároku na bezpečnostní aktualizace firmware a UTM (URL filtrace, IPS, antimalvare, antispam, aplikační kontrola)
Zabezpečení LAN a Wifi. Firewall ks 1 0,00 Kč
Zabezpečení LAN a Wifi. Bude implementováno řízení přístupů k mediu (síti) na základě rolí a členství v uživatelské skupině adresářové služby s využitím technologie 802.1X. Řízení provozu v LAN bude realizováno vytvořením VLAN (802.1Q), segmentací sítě s routováním (přepínáním) provozu mezi VLAN na úrovni centrálního přepínače s nastavitelnými ACL. Pro řízení provozu na úrovni kvality služeb bude k dispozici technologie QoS (QualityofServices). Architektura WiFi bude založena na řešení s centrální správou prováděnou virtuálním kontrolerem (řadičem), který bude součástí firmwarů přístupových bodů. Ověřování přístupu do WiFi sítě bude realizováno na stejném principu jako LAN (tj. protokol 802.1X + radius). Wifi bude nabízet více SSID (učitelé, žáci, Guest), které budou obsluhovány samostatnými VLAN a budou napojeny na raduis servery. Učitelé a žáci budou prostřednictvím radius serveru ověřováni v adresářové službě. Zabezpečení vnitřních sítí (BSSID) školy bude provedeno dle 802.1i, tedy - WPA2 s AES šifrováním a konfigurováno shodně pro obě frekvenční pásma. Výjimkou bude síť určená výhradně pro hosty (GuestWiFi).
Zabezpečení LAN a Wifi. Rychlost internetového připojení bude navýšena min. na 135 Mbit, předávacím rozhraním bude Ethernet (metalické nebo optické zakončení). Zajištění vhodného poskytovatele provede škola ve své režii.
Zabezpečení LAN a Wifi. (a) Bude implementováno řízení přístupů k mediu (síti) na základě rolí a členství v uživatelské skupině adresářové služby s využitím technologie 802.1X.

Related to Zabezpečení LAN a Wifi

  • Přechod nebezpečí škody Nebezpečí škody na předmětu koupě přechází na kupujícího okamžikem jeho převzetí dle čl. IV. odst. 4 této smlouvy.

  • Práva z vadného plnění a záruka za jakost 1. Práva objednatele z vadného plnění se řídí příslušnými ustanoveními OZ. 2. Zhotovitel poskytuje na provedené dílo záruku za jakost v délce 24 měsíců. 3. Záruční doba začíná plynout ode dne řádného převzetí dokončeného díla objednatelem. 4. Dílo má vady, jestliže jeho provedení neodpovídá požadavkům uvedeným ve smlouvě, příslušným právním předpisům nebo jiné dokumentaci vztahující se k provedení díla nebo pokud neumožňuje užívání, k němuž bylo určeno a zhotoveno. 5. Vyskytne-li se na provedeném díle vada, objednatel písemně oznámí zhotoviteli její výskyt, vadu popíše a uvede, jak se projevuje. Jakmile objednatel odeslal toto písemné oznámení, má se za to, že požaduje bezplatné odstranění vady, neuvede-li v oznámení jinak. 6. Xxxxxxxxxx je povinen odstranit vadu díla nejpozději do 5 dnů od jejího oznámení objednatelem, pokud se smluvní strany v konkrétním případě nedohodnou písemně jinak. 7. Neodstraní-li zhotovitel vady ve stanovené lhůtě, je objednatel oprávněn pověřit odstraněním vady jiný subjekt nebo odstranit vady sám a zhotovitel je povinen náklady takto vynaložené objednateli v plné výši uhradit. 8. Provedenou opravu vady díla zhotovitel objednateli předá písemným protokolem.

  • Přechod vlastnictví a nebezpečí škody Vlastnictví k Zařízení a všem jeho součástem a příslušenství přechází na Kupujícího předáním a převzetím Předmětu smlouvy v souladu s článkem 9. této smlouvy. Nebezpečí škody na Zařízení přechází na Kupujícího předáním a převzetím Předmětu smlouvy v souladu s článkem 9. této smlouvy.

  • Smluvní pokuty a náhrada škody 8.1 Pokud bude Prodávající se splněním dodávky Zboží v prodlení proti Termínu předání a převzetí dodávky sjednanému podle této Smlouvy, je Kupující oprávněn účtovat Prodávajícímu smluvní pokutu ve výši 0,05 % z Kupní ceny (bez DPH) za každý i započatý den prodlení. 8.2 Pokud prodlení Prodávajícího se splněním dodávky Zboží proti Termínu předání a převzetí dodávky sjednanému dle této Smlouvy přesáhne čtrnáct dnů, je Kupujícímu oprávněn Prodávajícímu účtovat smluvní pokutu ve výši 0,1% z Kupní ceny (bez DPH) za patnáctý a každý další i započatý den prodlení. 8.3 Pokud Prodávající neodstraní reklamovanou vadu ve sjednané lhůtě, je Kupující oprávněn účtovat Prodávajícímu smluvní pokutu ve výši 0,05 % z Kupní ceny (bez DPH) za každou reklamovanou vadu, u níž je Prodávající v prodlení, za každý den prodlení. 8.4 Pokud bude Kupující v prodlení s úhradou faktury proti sjednanému termínu a neprokáže, že toto prodlení bylo způsobeno opožděným uvolněním prostředků státního rozpočtu, je Prodávající oprávněn účtovat Kupujícímu úrok z prodlení ve výši 0,05 % z dlužné částky za každý i započatý den prodlení. Úrok z prodlení dle tohoto odstavce se nepočítá z DPH, kterou Kupující odvede přímo na účet správce daně Prodávajícího dle článku 4 odst. 4.7 až 4.9 této Smlouvy. 8.5 Pokud Prodávající neodstraní vadu Zboží vzniklou do doby dle článku 7 odst. 7.2 této Smlouvy po uplynutí záruční lhůty, popř. neprovede pozáruční servis na základě výzvy kupujícího dle čl. 7 odst. 7.2 této Smlouvy, ve lhůtě stanovené čl. 7 odst. 7.2 této Smlouvy je Kupující oprávněn účtovat Prodávajícímu smluvní pokutu ve výši 0,05 % z Kupní ceny (bez DPH) za každou poruchu, s jejímž odstraněním je Prodávající v prodlení, za každý započatý den prodlení. 8.6 Pokud by Kupujícímu vzniklo ručení v souvislosti s neplněním povinnosti Prodávajícího vyplývajících ze zákona č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů má objednatel nárok na náhradu všeho, co za Prodávajícího v souvislosti s tímto ručením plnil. 8.7 Smluvní pokuty dle této Smlouvy se hradí na základě faktur. Strana, která je povinná smluvní pokutu uhradit, tak musí učinit nejpozději do 30 dnů od dne obdržení příslušné faktury. Stejná lhůta se vztahuje i na úhradu úroků z prodlení. 8.8 Zaplacením smluvní pokuty není dotčen nárok Kupujícího na náhradu škody způsobené mu porušením povinnosti Prodávajícího, na niž se sankce vztahuje. Smluvní strany se dohodly, že pro uplatnění smluvní pokuty a nároku na náhradu škody vyplývající z porušení této smlouvy se nepoužije § 2050 občanského zákoníku

  • Náhrada újmy a náhrada škody 9.1. Náhrada újmy se řídí ustanoveními § 2894 a násl. občanského zákoníku. Smluvní strany tímto výslovně sjednávají povinnost náhrady nemajetkové újmy (např. poškození dobrého jména), pakliže na ni dotčené smluvní straně vznikne nárok. 9.2. Nárok na náhradu škody vzniká vedle nároku na smluvní pokutu sjednaného dle této smlouvy a vedle dalších sjednaných povinností. 9.3. Úhradou vzniklé škody se povinná smluvní strana nezprostí povinnosti k poskytnutí plnění v souladu s touto smlouvou.

  • NABYTÍ VLASTNICKÉHO PRÁVA A PŘECHOD NEBEZPEČÍ ŠKODY 47. Vlastnické právo k Předmětu koupě Kupující nabývá okamžikem, kdy Prodávající splní podle odstavce 40 Kupní smlouvy povinnost odevzdat Předmět koupě Kupujícímu. 48. Nebezpečí škody na Předmětu koupě přechází na Kupujícího okamžikem, kdy Prodávající splní podle odstavce 40 Kupní smlouvy povinnost odevzdat Předmět koupě Kupujícímu. 49. Smluvní strany se dohodly, že § 2121 – 2123 Občanského zákoníku a rovněž obchodní zvyklosti, jež jsou svým smyslem nebo účinky stejné nebo obdobné uvedeným ustanovením, se nepoužijí.

  • PŘECHOD VLASTNICKÉHO PRÁVA A NEBEZPEČÍ ŠKODY 57. Vlastnické právo k Předmětu koupě přechází na Kupujícího okamžikem, kdy Kupující potvrdí Dodací list. 58. Nebezpečí škody na Předmětu koupě přechází na Kupujícího okamžikem, kdy Kupující potvrdí Dodací list, nebo kdy Kupující bezdůvodně odmítne Dodací list potvrdit. 59. Ustanovení §2121–2123 Občanského zákoníku se neužijí.

  • Záruka a záruční podmínky dle odstavce 11.1. kupní smlouvy

  • Práva z vadného plnění, záruka za jakost Dílo má vadu, jestliže neodpovídá požadavkům uvedeným v této smlouvě. Objednatel má právo z vadného plnění z vad, které má dílo při převzetí objednatelem, byť se vada projeví až později. Objednatel má právo z vadného plnění také z vad vzniklých po převzetí díla objednatelem, pokud je zhotovitel způsobil porušením své povinnosti. Projeví‑li se vada v průběhu 6 měsíců od převzetí díla objednatelem, má se zato, že dílo bylo vadné již při převzetí, neprokáže-li zhotovitel opak. Zhotovitel poskytuje objednateli na provedené dílo záruku za jakost (dále jen „záruka“) ve smyslu § 2619 a § 2113 a násl. občanského zákoníku, a to v délce: 60 měsíců na provedené práce a dodávky, pokud nejsou uvedeny v písm. b) tohoto odstavce, na dodávky strojů, zařízení technologie, předměty postupné spotřeby v délce shodné se zárukou poskytovanou výrobcem, nejméně však 24 měsíců, (dále též „záruční doba“). Záruční doba začíná běžet dnem převzetí díla objednatelem. Záruční doba se staví po dobu, po kterou nemůže objednatel dílo řádně užívat pro vady, za které nese odpovědnost zhotovitel. Pro nahlašování a odstraňování vad v rámci záruky platí podmínky uvedené dále v tomto článku smlouvy. Vady a nedodělky díla z vadného plnění a dále také vady, které se projeví během záruční doby, budou zhotovitelem odstraněny bezplatně, a to včetně všech potřebných náhradních dílů a dalšího materiálu. Veškeré vady díla bude objednatel povinen uplatnit u zhotovitele bez zbytečného odkladu poté, kdy vadu zjistil, a to formou písemného oznámení (za písemné oznámení se považuje i oznámení e‑mailem), obsahujícího specifikaci zjištěné vady. Objednatel bude vady díla oznamovat na: e‑mail: …………………………, nebo adresu: …………………………, nebo do datové schránky: ………………………… (doplní účastník/zhotovitel) Objednatel má právo na odstranění vady opravou; je‑li vadné plnění podstatným porušením smlouvy, má také právo od smlouvy odstoupit. Právo volby plnění má objednatel. Zhotovitel započne s odstraněním vady nejpozději do 5 pracovních dnů od doručení oznámení o vadě, pokud se smluvní strany nedohodnou písemně jinak. V případě havárie započne s odstraněním vady neodkladně, nejpozději do 12 hodin od doručení oznámení o vadě. Nezapočne‑li zhotovitel s odstraněním vady ve stanovené lhůtě, je objednatel oprávněn zajistit odstranění vady na náklady zhotovitele u jiné odborné osoby. Vada bude odstraněna nejpozději do 5 pracovních dnů ode dne doručení oznámení o vadě, v případě havárie nejpozději do 24 hodin od doručení oznámení o vadě, pokud se smluvní strany nedohodnou písemně jinak. K dohodám dle tohoto odstavce je oprávněna pouze osoba oprávněná jednat ve věcech realizace stavby dle čl. I odst. 1 této smlouvy, příp. jiný oprávněný zástupce objednatele. Provedenou opravu vady zhotovitel objednateli předá písemně. Na provedenou opravu poskytne zhotovitel záruku za jakost v délce shodné s délkou sjednané záruky na dílo dle této smlouvy.

  • DORUČENÍ ZBOŽÍ, PŘECHOD NEBEZPEČÍ ŠKODY NA VĚCI 6.1. Zboží Vám bude doručeno nejpozději do 14 dnů dní způsobem dle Vaší volby, přičemž můžete vybírat z následujících možností: a) Osobní odběr na výdejních místech společnosti Zásilkovna, Uloženka; b) Doručení prostřednictvím dopravních společností Česká pošta, PPL CZ, DHL,; 6.2. Zboží je možné doručit pouze v rámci České republiky. 6.3. Doba doručení Zboží vždy závisí na jeho dostupnosti a na zvoleném způsobu doručení a platby. Předpokládaná doba doručení Zboží Vám bude sdělena v potvrzení Objednávky. Doba uvedená v těchto Podmínkách je pouze orientační a může se lišit od skutečné doby dodání. V případě osobního odběru na provozovně Vás vždy o možnosti vyzvednutí Zboží budeme informovat prostřednictvím e-mailu. 6.4. Po převzetí Zboží od dopravce je Vaše povinnost zkontrolovat neporušenost obalu Zboží a v případě jakýchkoli závad tuto skutečnost neprodleně oznámit dopravci a Nám. V případě, že došlo k závadě na obalu, která svědčí o neoprávněné manipulaci a vstupu do zásilky, není Vaší povinností Zboží od dopravce převzít. 6.5. V případě, kdy porušíte svoji povinnost převzít Zboží, s výjimkou případů dle čl. 6.4 Xxxxxxxx, nemá to za následek porušení Naší povinnosti Vám Zboží doručit. Zároveň to, že Zboží nepřevezmete, není odstoupení od Xxxxxxx mezi Námi a Vámi. Nám ale v takovém případě vzniká právo od Smlouvy odstoupit z důvodu Vašeho podstatného porušení Smlouvy, případně Zboží uskladnit, za což nám od Vás náleží úplata ve výši 15 kč za den. Pokud se rozhodneme odstoupit od Smlouvy, je odstoupení účinné v den, kdy Vám toto odstoupení doručíme. Odstoupení od Smlouvy nemá vliv na nárok na uhrazení Ceny za dopravu, případně na nárok na náhradu škody, pokud vznikla. 6.6. Pokud je z důvodů vzniklých na Vaší straně Zboží doručováno opakovaně nebo jiným způsobem, než bylo ve Smlouvě dohodnuto, je Vaší povinností nahradit Nám náklady s tímto opakovaným doručením spojené. Platební údaje pro zaplacení těchto nákladů Vám zašleme na Vaši e-mailovou adresu uvedenou ve Smlouvě a jsou splatné 14 dnů od doručení e-mailu. 6.7. Nebezpeční škody na Zboží na Vás přechází v okamžiku, kdy ho převezmete. V případě, kdy Zboží nepřevezmete, s výjimkou případů dle čl. 6.4 Podmínek, na Vás nebezpečí škody na Zboží přechází v okamžiku, kdy jste měli možnost ho převzít, ale z důvodů na Vaší straně k převzetí nedošlo. Přechod nebezpečí škody na Zboží pro Vás znamená, že od tohoto okamžiku nesete veškeré důsledky spojené se ztrátou, zničením, poškozením či jakýmkoli znehodnocením Zboží. 6.8. V případě, že Zboží nebylo v E-shopu uvedeno jako skladem a byla uvedena orientační doba dostupnosti Vás budeme vždy informovat v případě: a) mimořádného výpadku výroby Zboží, přičemž Vám vždy sdělíme novou očekávanou dobu dostupnosti nebo informace o tom, že nebude možné Zboží dodat; b) prodlení s dodáním Zboží od Našeho dodavatele, přičemž Vám vždy sdělíme novou očekávanou dobu dodání.