Página 1 de 11 INFORME PREVIO DE EVALUACION DE SOFTWARE NUMERO: P001-2015-GSTI ADQUISICION DE SOFTWARE DE SOLUCION DE ANTIVIRUS
Página 2 de 11 1. NOMBRE DEL AREA: Gerencia de Sistemas y tecnologías de la información 2. RESPONSABLES DE LA EVALUACIÓN: Juan Percy Ccoa Huamani 3. CARGOS: Analista de Redes y Comunicaciones 4. FECHA: Jueves 16 de marzo 2015. 5. JUSTIFICACIÓN: La Municipalidad de Miraflores, a través de la Gerencia de Sistemas y Tecnología de la Información, cuya parte de sus funciones es velar por el normal funcionamiento en el ámbito informático, asesorar técnicamente en materia de adquisición de software en cumpliendo con el código de buenas prácticas para la gestión de la seguridad de la información. Este informe tiene como propósito, analizar las alternativas para implementar la solución que garantice identificar los peligros de este tipo de riesgo, lo cual ayudará a tomar acciones antes que las amenazas informáticas impacte negativamente en los recursos (activos) de la infraestructura de nuestra red. Así mismo se requiere que la solución permita implementar e Control de Acceso a la Red (NAC) en todas las áreas de la institución para comprobar que todos los equipos que acceden a la red, incluso los que no pertenecen a la empresa, cumplan las normativas y políticas de seguridad. La Municipalidad de Miraflores viene usando software de antivirus para la protección y seguridad de la información tanto para equipos de escritorio, portátiles y/o servidores.
Página 3 de 11 Por protección Anti-Virus, se entiende como una solución brindada por un conjunto de herramientas que garanticen la seguridad y el control sobre cualquier tipo de software malintencionado como virus informáticos: Por las razones expuestas la Municipalidad de Miraflores necesita contar con un Software Antivirus que brinde la protección, seguridad y estabilidad a la información institucional las cuales se almacenan en las estaciones de trabajo, ordenadores portátiles y servidores tanto para servidores con equipos Windows como Open Source (Linux). 6. ALTERNATIVAS Considerando los requerimientos de la Municipalidad de Miraflores se ha buscado, y comparado alternativas de softwares de antivirus en el mercado nacional los cuales deben de cumplir con los requerimientos suficientes para mantener y/o mejorar la seguridad y protección de la información de los equipos finales en la Municipalidad de Miraflores. Los productos a evaluar considerando un licenciamiento para un mínimo de 720 dispositivos de la Municipalidad son: Fsecure Client Secirity Sophos Endpoint Protection Business Bitdefender Samll Office Security Los software fueron evaluados con sistemas operativos Microsoft Windows XP, Windows 7, 8 (Se indica además que una vez determinado el software Antivirus en este se consideran también equipos con distribución Windows tanto para Windows Server 2003, Windows Server 2008, Windows Server 2012, así como las distribuciones para servidores y equipos Linux).
Página 4 de 11 7. ANALISIS COMPARATIVO TECNICO Propósito de evaluación Validar que las alternativas seleccionadas sean las más convenientes para la Municipalidad de Miraflores Identificar el tipo de producto Software de antivirus corporativo para estaciones de trabajo y servidores. Especificaciones del modelo de calidad Se aplicará el modelo de calidad de software descrito en la Parte I de la guía de evaluación de software aprobado por la resolución ministerial N 139-2004 PCM. Selección de métricas Las métricas fueron seleccionadas en base al análisis de la información técnica de los productos antivirus señalados en el punto 6. ALTERNATIVAS, como son las Características del Producto y Requerimientos de instalación de las empresas postulantes siendo estas: Labset Protec Worl Perú Grupo Peal Infra Solution
Página 5 de 11 Del análisis realizado se ha determinado las siguientes características técnicas mínimas: ITEM ATRIBUTOS DESCRIPCIÓN 1 2 3 4 5 6 Sistemas Operativos Estaciones de Trabajo Sistemas Operativos Servidores de Red Actualizaciones de firmas Protección Proactiva Protección Contra la Pérdida de Información Control y Productividad en la Red ATRIBUTOS INTERNOS Windows XP/Vista/7/8/10, Mac OS X 10.2/10.3/10.4, 10.5 y 12. Red Hat Linux, Opensuse Linux, Ubuntu Linux. La solución deberá soportar versiones de 32 y 64bits. Microsoft Windows Server 2003, Windows 2008, Windows Server 2012. Red Hat Enterprise Linux 5, 6, 7. Ubuntu Linux Server 12.04, 12.4. La solución deberá soportar las versiones de 32 y 64bits para las plataformas descritas. Deben ser manuales y automáticas (programadas) del fichero de firmas de virus y del motor de búsqueda en los servidores y estaciones de trabajo desde Internet. Debe brindar la creación de repositorios distribuidos y programados. La solución debe contar con una tecnología de detección proactiva de amenazas conocidas y desconocidas que detecte malware antes de su ejecución (pre-execution) y en ejecución (onexecution). La solución debe contar con un sistema del mismo fabricante que permita controlar o bloquear el uso de dispositivos USB, Grabadores CD/DVD, Floppy Drives, Lectores CD/DVD, HDD Externos y dispositivos Wireless como Wi-Fi; mediante la creación y administración de políticas de Uso de Dispositivos, las cuales permitan cumplir con los requerimientos de seguridad de la información. El sistema de control de aplicaciones debe ser mantenida por el fabricante y deberá actualizar las categorías en forma automática. No se aceptarán soluciones que necesiten la intervención del administrador de la solución para mantener al día dichas categorías y/o listas de aplicaciones a
Página 6 de 11 7 8 9 10 Compatibilidad Instalación Consola de Administración Protección y Defensa frente a malware en Estaciones y Servidores 11 Escaneo 12 13 Productividad Alertas y Reportes controlar. Con los sistemas operativos en las versiones anteriores mencionadas. La instalación del software a las computadoras de los usuarios debe ser mediante: Sincronización con el Directorio Activo de Microsoft o Servidor de Autenticación en Linux. La Consola de Administración e Instalación mediante CD o recurso UNC (formato de dirección para especificar la ubicación del recurso) ATRIBUTOS EXTERNOS La herramienta debe contar con una Consola de Administración desde donde se pueda administrar y controlar la solución antivirus en forma centralizada. La solución de seguridad para estaciones y servidores debe ser de tipo Integrada; es decir debe incluir un único agente que brinde protección frente a virus, spyware, adware, rootkits, comportamientos sospechosos, detección web de ataques de scripts maliciosos, hackers (firewall personal) y aplicaciones potencialmente peligrosas en todos los protocolos de la red. Permitir configurar la detección sobre todos los archivos, o tipos de archivos, comprimidos (cualquier formato de comprensión, rar, zip, cab, arj, arz), ocultos y archivos en ejecución. En tiempo real, bajo demanda, programado y remoto a través de la consola de administración. No deberá consumir muchos recursos de memoria y procesador en los equipos de los usuarios. ATRIBUTOS DE USO La consola de administración deberá de ser capaz de notificar los eventos de virus a través de diferentes medios (correo electrónico, alertas de registros, etc.) Generar reportes gráficos imprimibles y exportables de la cobertura de versiones, actualizaciones e infecciones.
Página 7 de 11 14 15 16 17 Facilidad de Uso Seguridad del Producto Proveedor Eficacia Toda la solución deberá incluir capacitación a usuarios para el uso más fácil y rápido. El producto debe contar con medidas de seguridad para que el usuario de la estación de trabajo no deje sin efecto políticas corporativas a la vez que está integrado con el agente NAC de la solución Debe contar con soporte técnico 24/7 escalable hacia la casa matriz incluido en la licencia y en español. El postor deberá presentar un documento del fabricante donde certifique que cuenta con este tipo de soporte. Difusión y concientización dirigida a los usuarios de la organización en mejora de la seguridad TI. Estrategia de contingencia que nos permita estar preparados contra situaciones de emergencia. Debe ser capaz de permitir al área de TI de la entidad lograr las metas específicas con exactitud e integridad, de acuerdo a las especificaciones técnicas y requerimiento de la organización.
Página 8 de 11 NIVELES, ESCALAS PARA LAS METRICAS ITEM ATRIBUTOS ESCALAS ATRIBUTOS INTERNOS 1 Sistemas Operativos Estaciones de Trabajo 5 2 Sistemas Operativos Servidores de Red 5 3 Actualizaciones de firmas 5 4 Protección Proactiva 7 5 Protección contra la Pérdida de Información 7 6 Control y Productividad en la red 7 7 Compatibilidad 5 8 Instalación 6 ATRIBUTOS EXTERNOS 9 Consola de Administración 5 10 Protección y Defensa frente a malware en Estaciones y Servidores 6 11 Escaneo 5 12 Productividad 5 ATRIBUTOS DE USO 13 Alertas y Reportes 6 14 Facilidad de uso 7 15 Seguridad del Producto 6 16 Proveedor 7 17 Eficacia 6 PUNTAJE TOTAL 100
Página 9 de 11 EVALUACIÒN COMPARATIVA ITEM ATRIBUTOS FSECURE BITDEFENDER SOPHOS PUNTUJE 1 Sistemas Operativos Estaciones de Trabajo ATRIBUTOS INTERNOS 5 5 5 5 2 Sistemas Operativos Servidores de Red 4 4 5 5 3 Actualizaciones de firmas 5 3 5 5 4 Protección Proactiva 5 4 7 7 5 Protección contra la Pérdida de Información 5 4 7 7 6 Control y Productividad en la red 5 4 7 7 7 Compatibilidad 5 5 5 5 8 Instalación 6 6 6 6 ATRIBUTOS EXTERNOS 9 Consola de Administración 4 3 5 5 10 Protección y Defensa frente a malware en Estaciones y Servidores 4 4 6 6 11 Escaneo 4 4 5 5 12 Productividad 5 5 5 5 ATRIBUTOS DE USO 13 Alertas y Reportes 6 4 6 6 14 Facilidad de uso 6 5 7 7 15 Seguridad del Producto 4 4 6 6 16 Proveedor 3 3 5 7 17 Eficacia 5 5 6 6 Total 81 72 98 100
Página 10 de 11 8. ANALISIS COMPARATIVO DE COSTO BENEFICIO Se ha realizado la consulta a las diferentes empresas que han realizado las demostraciones de sus productos, los cuales han enviado sus propuestas con las los siguientes valores: Ítem Software Precio S/. Licenciamiento para un mínimo de 720 dispositivos finales 1 Sophos Endpoint Protection Business 17.956,80 2 Bitdefender Samll Office Security 11.044,80 3 Fsecure Client Security 11.498,08 Licenciamiento para un mínimo de 720 dispositivos finales (entre estaciones de trabajo, portátiles y servidores) Software FSECURE BITDEFENDER SOPHOS Puntaje Técnico(Beneficio) 81 72 98 Precio(Costo) S/. 11.498,08 S/. 11.044,80 S/. 17.956,80 Beneficio/Costo 0,007044654 0,006518905 0,005457542 9. CONCLUSIONES La cantidad de Licencias del software de antivirus a adquirir para la Municipalidad de Miraflores es de 720 entre estaciones de trabajo y servidores esto incluye actualización de las versiones durante ese periodo. El proveedor nos debe ofrecer soporte técnico será tanto en sitio como remoto (vía teléfono o correo electrónico), en un tiempo de 24x7, charlas de concientización a los usuarios y un plan de contingencia para situaciones de emergencia Soporte de plataforma tanto para equipos de 32 bit como de 64 bit. El proveedor del producto elegido tiene que contar con un personal certificados por el fabricante del software en los bienes ofertados para brindar la garantía comercial requerida.
Página 11 de 11 Se deberá de incluir una capacitación del producto como mínimo para 3 personas, para efectuar la administración debida. La vigencia de las licencias será por 1 año. Fsecure, es una nueva solución con varias características importantes, aunque por ser una nueva solución no se dispone de muchas referencias del producto en el mercado. En cuanto al análisis comparativo de precios, el que tiene menor precio es el Antivirus Bitdefender. Sophos, tuvo un mejor rendimiento en cuanto a búsqueda de virus, malwares al momento realizar el escaneo, además de permite un mayor control de dispositivos ya que los identifica por ID de hardware y no por marca o modelo, lo que nos resulta más eficaz y granular. Sophos dispone de un control de aplicaciones (tiene una base de datos de aplicaciones) en la red, que permite controlar y/o bloquear programas como P2P, proxys, accesos remotos, etc. Sophos posee un DLP (Control de fuga de información), para la administración y auditoría de la información al ser copiada a dispositivos externas (USB, discos externos, etc.) Por las observaciones mencionadas y el desenvolvimiento en el proceso de evolucionan y resultado del análisis, el de mejor evaluación obtenido fue Sophos para la Municipalidad de Miraflores. 10. FIRMAS Responsable de la evaluación Juan Percy Ccoa Huamani Firma