WYMAGANIA WSTĘPNE:
- Inżynier Bakotech wykonuje zlecone prace w miejscu instalacji rozwiązania wyłącznie w asyście przedstawiciela integratora/partnera.
- Do wykonania zleconych prac bezwzględnie wymagane jest dostarczenie precyzyjnych i jednoznacznych informacji technicznych, dokumentacji oraz wytycznych, niezbędnych do właściwej parametryzacji rozwiązania, przykładowo:
- do utworzenia polityk bezpieczeństwa konieczne jest określenie m.in.:
- adresacji sieciowej, typów protokołów i portów, kierunków komunikacji,
- oczekiwanych aktywnych usług proxy wraz z ich dokładną funkcjonalnością nie wykraczającą poza możliwości instalowanego rozwiązania,
- uprawnień poszczególnych użytkowników.
- do utworzenia polityk bezpieczeństwa konieczne jest określenie m.in.:
- Klient/Partner powinien zapewnić na dzień przyjazdu inżyniera Bakotech wszelkie niezbędne wyposażenie dodatkowe wymagane do poprawnego przeprowadzenia prac implementacyjnych, w szczególności:
- miejsce do instalacji urządzenia, zapewniające warunki eksploatacyjne zgodne z dokumentacją techniczno-ruchową instalowanego urządzenia,
- przyłącza zasilania oraz przyłącza do sieci teleinformatycznej.
- Klient/Partner powinien przygotować na dzień przyjazdu inżyniera Bakotech infrastrukturę teletechniczną w sposób pozwalający na poprawną konfigurację rozwiązania, w szczególności:
- niezbędną konfigurację sieci teleinformatycznej,
- niezbędną konfigurację systemów teleinformatycznych, z którymi instalowane rozwiązanie będzie współpracować.
ZAKRES USŁUGI:
- Montaż fizyczny urządzenia we wskazanej szafie rack.
- Fizyczne podłączenie interfejsów sieciowych do przygotowanych kabli sieciowych.
- Aktywacja urządzenia.
- Konfiguracja sieciowa:
- konfiguracja stref bezpieczeństwa obejmująca w szczególności podział na obszary:
- LAN,
- WAN,
- DMZ,
- konfiguracja VLAN’ów,
- konfiguracja MultiWan,
- konfiguracja ustawień DNS,
- konfiguracja przekierowania portów PAT/SNAT,
- konfiguracja Dynamic NAT,
- konfiguracja NAT 1:1,
- konfiguracja Policy Based Routing,
- konfiguracja stref bezpieczeństwa obejmująca w szczególności podział na obszary:
- Konfiguracja uwierzytelniania użytkowników w oparcio o:
- wbudowaną bazę użytkowników,
- zewnętrzne serwery uwierzytelniające (AD, LDAP, RADIUS),
- SSO.
- Konfiguracja polityk bezpieczeństwa Packet Filter/Proxy oparta o:
- strefy bezpieczeństwa,
- adresację IP,
- użytkowników i grupy użytkowników.
- Konfiguracja połączeń VPN Site-to-Site.
- Konfiguracja połączeń Mobile VPN SSL.
- Konfiguracja dodatkowych usług bezpieczeństwa, dostępnych w rozwiązaniu WatchGuard:
- IPS,
- APT Blocker,
- Application Controll,
- RED (Reputation Enabled Defence),
- Gateway Antyvirus,
- TDR (Threat Detection And Response):
- przygotowanie polityk bezpieczeństwa,
- konfiguracja urządzenia,
- przygotowanie pakietu instalacyjnego na stacje końcowe (bez instalacji na stacjach końcowych).
- Połączenie urządzeń w klaster Active/Passive.
Implementacja centralnego systemu zbierania logów, zarządzania, raportowania (WatchGuard Dimension) w infrastrukturze klienta (Hyper-V lub Vmware) i zintegrowanie z systemem WatchGuard Dimension.
INFORMACJE DODATKOWE:
Zakres usługi wsparcia wdrożeniowego nie obejmuje doradztwa w zakresie dobrych praktyk tworzenia polityk bezpieczeństwa oraz zapewnienia zgodności z obowiązującymi przepisami, normami itp.,
Zakres usługi wsparcia wdrożeniowego nie obejmuje żadnych zmian i rekonfiguracji w jakimkolwiek elemencie infrastruktury użytkownika/klienta, nie będącym rozwiązaniem stanowiącym przedmiot zleconych prac implementacyjnych.