Audiência Pública Aquisição de firewall, switch, licença de antivírus de estação, sistema de gerenciamento centralizado e serviços de instalação, configuração, manutenção e suporte técnico, objetivando a modernização da rede nas Unidades Escolares e Diretorias de Ensino da Rede Pública Estadual de Educação de São Paulo e demais órgãos vinculados Cássia Gomes da Silva Gerente de Infraestrutura de TI GIS/DTI/FDE
Cenário (1/2) FDE Viabiliza a execução das políticas educacionais da Secretaria da Educação do Estado de São Paulo em: + de 5000 escolas 645 municípios 91 Diretorias de Ensino 12 Prédios Vinculados Público-alvo 4,2 milhões de alunos 239 mil professores 60 mil funcionários Constante expansão da tecnologia Banda Larga (Links privados) Computadores ( > 130 mil unidades) Impressoras ( > 10 mil unidades) Projetores Interativos Notebooks e Netbooks
Cenário (2/2) Consequências: Aumento de utilização da rede Necessidade de maior número de pontos de rede Problemas de segurança Utilização de banda Internet (Mbps) x Tempo (Semestre) 5000 4000 3000 4000 2000 1000 0 450 700 1500 2000 1/2011 2/2011 1/2012 2/2012 1/2013 Banda (Mbps)
Objetivos Disponibilizar acesso seguro à Internet Proteção Malwaresem geral e furto de informações Filtragem de conteúdo indevido Segmentação lógica da rede local Infraestrutura de rede local flexível e escalável Gerenciamento Centralizado Visibilidade e relatórios de toda a solução de segurança
Justificativa Término da manutenção Switches e firewalls Limitação dos firewalls Hardware: Modelo atual não é mais fabricado Software: impossibilidade de criação de novos seguimentos de rede Modernização da rede Adquirir equipamentos que suportem as futuras demandas tecnológicas
Topologia Macro Intragov
Topologia atual nas escolas -Conectados diretamente ao firewall -NAT -Limite de 5 computadores -Endereçamento privado -Fornecidos pelo firewall (DHCP) -Rede Administrativa -Modo Roteado Operadora Vivo 512kbps a 34Mbps Rack Pedagógico -Limitação de Endereçamento IP -Todas as portas na mesma vlan -Rede pedagógica -50% das escolas: modo transparente Rack Intragov
Topologia futura nas escolas -Rede Administrativa - Antivirus de estação -Não mais limitada a 5 computadores -Um acesso WAN (Intragov): - Serviços hospedados na FDE -Cabeamento: - Serviços hospedados na Prodesp -Alterar-Internet para as cores para especificadas redes ADM, PED e -Facilitar futuras resolução novas remota redes de problemas -Firewall(UTM) -Antivírus de Gateway, IPS e Filtro de conteúdo -Fornece IP (DHCP) -Bloqueio de estações Administrativas sem antivírus -Apenas acessa rede se instalado e atualizado -Regras de firewall -Redes totalmente roteáveis (não mais transparentes) -Atualmente apenas 1 Vlan -Contratada: -Criar uma vlanpor rede -Trunk entre os switches -Configurar portas
Topologia -Diretorias de Ensino e órgãos centrais Diretorias de Ensino Topologia parecida com a das escolas, com algumas particularidades Firewall mais potente (banda disponível maior) Órgãos Centrais Apenas dois seguimentos: LAN e WAN Firewall mais potente (ambiente crítico)
Visão Geral da Nova Solução
Objetos da Contratação (1/2) Modalidade: Contrato Objetos: Dispositivo de firewall Tipo 1 Escolas Dispositivo de firewall Tipo 2 Prédios centrais e diretorias de ensino Licenças de antivírus de estação Switch de Acesso Sistema de gerenciamento centralizado Vistoria para definição de atividades
Objetos da Contratação (2/2) Objetos (cont.): Configuração da rede local nas localidades Manutenção de firewall - Tipo 1 (24 meses) Manutenção de firewall Tipo 2 (24 meses) Manutenção de switch de acesso (24 meses) Manutenção de sistema de gerenciamento centralizado (24 meses) Treinamento
Manutenção Período de 24 (vinte e quatro) meses 0800 e serviço Web para abertura de chamados Tele-atendimento: segunda a sexta, 7h as 20h Manutenção: segunda a sexta, das 8h as 18h Tempo máximo para solução 04 horas úteis Multa para quebra de SLA
Quantidades Item Quantidade Firewall Tipo 1 5500 Firewall Tipo 2 150 Licenças de antivírus de estação 55000 Switch de acesso 13000 Sist. Gerenciamento Centralizado 1 Vistoria para definição de atividades 5650 Configuração de rede local 5650 Manutenção Firewall Tipo 1 (24 meses) 5500 Manutenção Firewall Tipo 2 (24 meses) 150 Manutenção Switch de acesso (24 meses) 13000 Manut. Sist. Gerenc. Central (24 meses) 1 Treinamento 1
Conclusão Entregar à Rede de Ensino uma infraestrutura: Segura Escalável Flexível Padronizada Melhorar a performance Atividades diárias mais rápidas e produtivas
Obrigado! Dúvidas? Perguntas? Envie por escrito ou audiencia.publica@fde.sp.gov.br Rede sem Fio: FDE_Visitantes Usuário: audiencia.publica Senha: audiencia2013 Cássia Gomes da Silva Gerente de Infraestrutura de TI GIS/DTI/FDE