Consultas realizadas para esta convocatoria
Nro. de Consulta Título Resumen de la Consulta Fecha de Consulta Fecha de Respuesta Acciones
51 Especificaciones Tecnicas En la página 110, se habla de dos tipos de escenario de despliegue: distribuido y federado. Se solicita a la convocante favor aclarar y acotar cuantos de estos despliegues serian distribuidos y cuantos serian federados en este proyecto. 12-04-2023
52 Especificaciones Tecnicas Con respecto al dimensionamiento de la solución de SIEM, se solicita a la convocante aclarar y acotar la cantidad máxima de endpoints (servidores, bases de datos, aplicaciones, etc.) a ser monitoreados en este proyecto. Esta consulta se justifica en el hecho de que la mayoría de las soluciones de SIEM disponibles en el mercado se dimensionan con base a la cantidad de endpoints a ser monitoreados. 12-04-2023
53 Especificaciones Tecnicas Con respecto al dimensionamiento de la solución de SIEM, se solicita a la convocante aclarar y acotar la cantidad máxima de eventos por segundo (EPS, events per second) a ser soportados en este proyecto. Esta consulta se justifica en el hecho de que la mayoría de las soluciones de SIEM disponibles en el mercado se dimensionan con base a la cantidad de eventos por segundo a ser procesados por el SIEM 12-04-2023
54 Especificaciones Tecnicas Con respecto al dimensionamiento de la solución de SIEM, se solicita a la convocante aclarar y acotar la cantidad máxima de dispositivos de red a ser monitoreados en este proyecto. Esta consulta se justifica en el hecho de que la mayoría de las soluciones de SIEM disponibles en el mercado se dimensionan con base a la cantidad de dispositivos a ser monitoreados. 12-04-2023
55 Especificaciones Tecnicas En la página 120, sección “tecnología lado cliente”, solicitan que los sensores/colectores puedan capturar trafico de red en formato pcap. Al respecto, la mayoría de los sensores de soluciones de SIEM soportan capturas de logs, feeds de netflow, SNMP y WMI polling entre otros. Capturar tráfico de red en formato pcap implicaría perder la encriptación del tráfico, lo que ocasionaría la captura de una evidencia de manera insegura. Al respecto solicitamos considerar este requerimiento como opcional. 12-04-2023
56 Especificaciones Tecnicas En la pagina 120, solicitan que el sensor y/o colector sea capaz de almacenar logs y/o pcaps con una retención de al menos 3 semanas. Al respecto, considerando que el core del SOC se encuentra en el MITIC, solicitamos que este requerimiento sea considerado como opcional. 12-04-2023
57 Especificaciones Tecnicas En la pagina 120, solicitan que el oferente provea equipo hardware para al menos 5 instituciones, listando requerimientos de como máximo 32 GB de RAM y procesadores de 8 núcleos. En este sentido, considerando que las diferentes marcas de SIEM pueden tener distintos requerimientos de cómputo, solicitamos a la convocante permitir a los oferentes proporcionar el hardware adecuado a los requerimientos de la marca de SIEM que los oferentes propongan. 12-04-2023
58 Especificaciones Tecnicas En la página 120, solicitan que el sensor y/o colector sea capaz debe poseer una interfaz web de gestión. Al respecto, considerando que el core del SOC se encuentra en el MITIC, solicitamos que este requerimiento sea considerado como opcional. 12-04-2023
59 Especificaciones Tecnicas En la pagina 120 y 121, solicitan que el sensor y/o colector sea compatible con el monitoreo por agentes y agentless en los activos de interés para la institución y/o para el SOC. Al respecto, consultamos a la convocante la cantidad máxima de agentes a ser desplegados en este proyecto, tanto en servidores Windows, como Linux. 12-04-2023
60 Especificaciones Tecnicas Con respecto a lo solicitado en la pagina 129, relacionado al tiempo de detección de anomalías de trafico y a la aplicación de firmas de marcado, solicitamos a la convocante considerar este requerimiento como opcional. 12-04-2023
Descargar datos como: Archivo CSV Archivo PDF
Se muestran del 51 al 60 de 155 resultados