מהות ההתקשרות:
המוצר נדרש לתת מענה לכל המרכיבים הבאים:
• פתרון אוטומטי ממוכן ומתוזמן לביצוע סריקות אוטומטיות של מערכות מידע עד כדי רובד אפליקטיבי וכן שירותי/ממשקי API המתארחים בכל סוג תשתית, לצורך גילוי חולשות באבטחת מערכות מידע ככללותה או כחלקה וביחס לתהליכים עסקיים אותם המערכת נדרשת לממש.
• על הפתרון לבצע:
• תמיכה מלאה בזמן אמת באימות הזדהות חזקה עם כרטיס חכם תמו"ז (Smart Card).
• הרצת סריקת המערכת תחת משתמשים שונים בעלי הרשאות שונות במקביל
• הרצות מתוזמנות לפי ימים, שעות, רבעונים ושנתיים
• לבנות תרחישי תקיפה מותאמים למערכת הנבחרת ע"ב מידע/ממצאים שהתקבלו תוך כדי סריקה בזמן אמת.
• סריקה היברידית כולל SAAS מלא או חלקי (היברידי) עם סביבות On Premise
• השוואת סריקות - הפתרון יספק השוואת סריקות מול ממצאים שעלו בסריקות הקודמות לעומת אלו החדשות
• הפקת דוחות מלאים, ידניים ואוטומטיים הכוללים המלצות לטיפול בממצאים וסיכוני אבטחה שיעלו בסריקות אבטחה, דוחות המותאמים לדרישות התקנות והרגולציות השונות
• סריקות במגוון האפליקציות - אפליקציות Web ,שרתי מובייל, APIs (הנמצאות בענן ו/או ב premises-On,) כולל ביצוע הזדהות אוטומטית בזמן אמת (Authentication Automatic) כולל MFA מסוגים שונים, כגון OTP, Smart Card(כרטיס תמו"ז).
• סריקות במקביל - ביצוע סריקות מקבילות למטרות שונות.
• מתן גישה במקביל - אפשרות גישה במקביל למשתמשים רבים לסריקות, קבלת תוצאות, הפקת דו"חות וכו'.
• בדיקות מתקדמות - תמיכה במטרות דינמיות עם לוגיקה בצד המשתמש, כגון: Side - Client page Single XML, JSON, GraphQL Application
• התחשבות בהפעלת מנוע הבדיקה – גרנולריות בהגדרות המערכת המאפשרת התנהגות שונה של תקיפות לפי ה -Business Logic הנדרש.
• ניתוח ותחקור – המערכת תספק ביצוע ניתוח וזיהוי מהיר של משטחי התקיפה האפליקטיביים השונים.
• סריקות בהספקים/תפוקות שונות - גרנולריות בהגדרות המערכת המאפשרת בחירת מהירות/עומק ביצוע סריקות
-
היקף כספי:
250,000
-
מטבע:
ש"ח
-
מועד תחילת ההתקשרות:
01/01/2026
-
מועד סיום ההתקשרות:
31/12/2026
-
מתן פטור מסתמך על תקנה:
תקנה 3(29) - ספק יחיד
-
מס' ח״פ:
516957453
-
שם הספק:
סייטריקס בע"מ