SSL-VPN装置の購入および更新 - jamstec

入 札 公
告
一般競争入札について、次のとおり公告する。
平成27年1月7日
独立行政法人海洋研究開発機構
分任契約担当役 経理部長
池川 和彦
(公印省略)
1.競争に付する事項
(1)件
名 SSL-VPN 装置の購入および更新
(2)納入期限 平成27年3月31日(火)
2.契約方式
最低価格落札方式(技術審査無)
3.競争参加資格
平成25・26・27年度
全省庁統一競争入札参加資格
:「物品の販売」
4.必要書類等の提出場所等
(1)必要書類等の提出場所、契約条項を示す場所、入札説明書の交付場所及び問合せ先
〒237-0061 神奈川県横須賀市夏島町2番地15
独立行政法人海洋研究開発機構 経理部契約第1課 長谷川 智恵美
電話 046-867-9171 FAX 046-867-9125
(2)入札説明書の交付期間
平成27年1月7日(水)10:00~平成27年1月16日(金)17:00まで
(3)仕様説明会
無し
(4)必要書類の提出期限
平成27年1月27日(火)12:00
(5)入札及び開札の日時及び場所
平成27年2月9日(月)11:00
独立行政法人海洋研究開発機構 横須賀本部
本館3階
大会議室
5.入札者に求められる義務
入札に参加しようとする者は、4.
(2)の入札説明書の交付を受けなければならない。
6.その他
(1)詳細については、
「入札説明書」による。また、入札に当たっては、上記に記載のほか、
機構ホームページ(http://www.jamstec.go.jp/j/about/procurement/index.html)で
公表している「入札参加者心得」を熟読し承知した上で入札に参加すること。
(2)本公告に関する仕様書を、機構ホームページ(http://www.jamstec.go.jp/bid/)で公
表している。
14014942-1X1
仕
様 書
1.件名
SSL-VPN 装置の購入および更新
2.概要
本案件は、独立行政法人海洋研究開発機構(以下「機構」という。)にて外部から内部
接続を行うために利用しているリモートアクセスシステムである SSL-VPN システムの購入
及び更新について定めたものである。
3.納入場所
神奈川県横浜市金沢区昭和町 3173-25
独立行政法人海洋研究開発機構 横浜研究所 指定場所
4.納入期限
平成 27 年 3 月 31 日(火)
5.仕様
(1) SSL-VPN システムの要件
以下の仕様を満たす SSL-VPN システムを導入すること。
1)SSL-VPN システムは 2 台のアプライアンス装置にて Active-Standby 構成で動作す
ること。
2)1 台あたりの筐体の高さが 1U サイズであること。また 2 台を 1U のスペースに並
べて設置することが可能であること。
3)電源は AC200V/50Hz で動作すること。
4)1 台あたりの同時接続ユーザ数は最大 100 ユーザまでであり、同時接続数は最大
100 ユーザをサポートしていること。また、システム全体として 2 台のユーザラ
イセンスを統合し、同時に 100 ユーザまで接続できる環境を提供すること。
5)アクセス方式として、リバースプロキシ方式、ポートフォワーディング、SSL ト
ンネリングをサポートしており、ターミナルセッションの機能を有すること。
6)クライアント OS は、Windows, Linux, Mac OSX, Windows Mobile, Android OS, iOS
に対応していること。
7)ユーザ認証方式として、ローカル認証の機能を有し、外部認証として、ACE Server,
Radius, NIS, Active Directory/NT Domain, LDAP, SAML2.0 と連携する機能を有
しており、SAML2.0 の SP 機能、IDP 機能を有すること。
8)クライアントに特定の証明書の有無や MAC アドレスに応じて認証を実施する機能
1
14014942-1X1
を有すること。また、クライアント端末に特定のファイルの存在有無、または MD5
チェックサムを確認し、特定のアプリケーションのインストールがなされている
かを元に認証実施する機能を有すること。
9)クライアント側のブラウザキャッシュをクリアする機能を有すること。
10)レイヤ 3 トンネル機能をサポートし、アプリケーション到達の柔軟性を高める
機能を有すること。
11)固定、または動的に変化する TCP/UDP のポートを使用するアプリケーションを
許可する機能を有すること。
12)スマートフォンで、レイヤ 3 トンネル機能をサポートし、アプリケーション到
達の柔軟性を高める機能を有すること。
13)特定のアプリケーションの統計情報および動作状況の確認、障害診断を実施し
ログがテキストで保存できる機能を有すること。
14)クライアントからトンネルの統計情報および動作状況の確認、障害診断を実施
しログがテキストで保存できる機能を有すること。
15)高速な暗号化通信に対応できるため、SSL モード以外に任意の UDP ポートを使
った ESP モードの機能両方が使える機能を有すること。
16)モバイル端末からのアクセスに対応するため、Compact HTML に対応する機能を
有すること。また HTML の書き換え機能を有すること。
17)複数のグループに対して専用の URL を設定する機能を有すること。
18)内蔵 HDD に対してパスワードキー、コンフィグレーションを暗号化して保存す
る機能を有すること。
19)物理インターフェース上で、IEEE802.1Q のタグ VLAN 機能を有すること。
20)ネットワーク監視機能と連携し、SNMP ポーリング、SNMP トラップに対応して
いること。また、HTTP または HTTPS による機器設定及び機器の稼動状態を確認す
る機能を有していること。
(2) その他の要件
1)導入する SSL-VPN システムの設定について、
機構担当者と協議のうえ設計を行い、
適切な設定を行うこと。
2)既存の SSL-VPN システムから導入する SSL-VPN システムへの移行方法については、
機構担当者と協議のうえ移行に関する手順方法または、手順書を提供すること。
3)導入する SSL-VPN システムについては、受注者にて事前に動作検証を行ったうえ
で設置すること。
4)機器設置及び設定作業は、機構担当者と調整のうえスケジュールを決定すること。
6.保守体制
本案件に含まれる全てのハードウェア及びソフトウェアについて、以下の通り保守を行
2
14014942-1X1
うこと。保守の対象期間は納入時より 5 年間とすること。
(1)本案件の全てのハードウェアについて、国民の祝日・休日、年末年始(12 月 29 日
から 1 月 3 日)を除く平日の 9:00-17:00 受付のオンサイトによる故障、障害への
復旧作業を行うこと。復旧作業とは、故障及び障害前の正常な状態まで戻すための
設定等を行う一連の作業のことをいう。
(2)本案件のソフトウェアについて、国民の祝日・休日、年末年始(12 月 29 日から 1
月 3 日)を除く平日の 9:00-17:00 受付の故障、障害への復旧作業(復旧支援作業)
を行うこと。
(3)本案件の構成機器及びソフトウェアの操作方法については WEB で、不具合、障害時
の切り分け等に関する技術アドバイスを WEB 及び電話にて受けつけ、その解決を援助
すること。受付時間は、国民の祝日・休日、年末年始(12 月 29 日から 1 月 3 日)を
除く平日の 9:00-17:00 とする。
(4)導入した機器について保守サポートを実施した際には、機構担当者立会いのもと、
該当する機器が正常に動作する事を確認し、作業報告書を提出すること。
7.試験および検査
機構担当者立会いのもと、以下の検査を行う。
(1)員数検査
納入物品リストに基づき、員数・型番等を確認する。
(2)技術検査
導入した機器の据付調整・設定後に、仕様を満たすことを確認する。
(3)外観検査
目視にて有害な傷や打こん等が無いことを確認する。
(4)動作確認
納入物品が正常に動作する事を確認する。
8.提出書類
(1)納入物品リスト
紙媒体 1 部及び電子媒体 1 部
(2)完成図書
紙媒体 1 部及び電子媒体 1 部
(3)保守体制表
紙媒体 1 部及び電子媒体 1 部
(電子メールアドレス、電話番号等の連絡先や連絡時に必要な登録番号等を記載
すること)
9.個人情報の預託の有無: 無
10.守秘義務
3
14014942-1X1
本仕様書で定める業務の実施によって知り得た情報について、機構の許可なく第三者
に開示してはならない。
11.その他
(1)機器の設置に際して、ネットワークケーブルおよび電源ケーブルの接続先は機構担
当者の指示に従うこと。
(2)機器接続に必要なケーブル(ネットワークケーブル、電源ケーブル等)は本案件に
含むものとする。
(3)ケーブル(ネットワークケーブル、電源ケーブル等)の両端には識別のためのラベ
ルを付与すること。識別符号については機構担当者の指示に従うこと。
(4)本仕様書の内容に関し疑義を生じた場合は、機構担当者と協議の上決定すること。
以上
4