Solution logicielle de filtrage de niveau 7 en complément du pare-feu

Date limite
29 septembre 2026 à 10 h
Localisation
Locaux du GIP RECIA, Orléans (45)
Durée
2 ans, reconductible tacitement deux fois pour une durée maximale de 4 ans
Budget
Non précisé

Description technique de la solution

Périmètre de la prestation

  • Fourniture uniquement de la solution et des équipements ou logiciels nécessaires, sans prestation complémentaire de configuration ou d'installation sur chacun des sites.
  • Fourniture d'une solution de filtrage applicatif couvrant les couches 2 à 7 et complétant les pare-feu existants.
  • Inspection approfondie des paquets (DPI) pour identification des flux : source, destination, protocole, application et catégorie d'application.
  • Application de jeux de règles différenciés par VLAN/Interface, par utilisateur, par appareil et par plages horaires.

Fonctionnalités de contrôle et sécurité

  • Contrôle des applications avec blocage des flux non conformes aux prérequis protocolaires et prévention de logiciels non conformes à la politique.
  • Filtrage web thématique (catégories : pornographie, jeux, alcool, etc.), gestion de listes blanches/noires et possibilité de priorisation/surcharge de règles pour des sites précis.
  • Sécurité DNS incluant détection et filtrage des requêtes DNS over HTTPS (DoH) pour empêcher l'évasion des résolutions DNS.
  • Inspection TLS complète intégrée permettant le filtrage des flux HTTPS.
  • Mode IDS/IPS pour analyse, détection et prévention basés sur signatures et règles.
  • Conservation des logs : un puits de logs est disponible côté GIP RECIA pour l'historisation des flux.

Politiques et qualité de service

  • Définition et déploiement de politiques multiples de sécurité et de QoS pouvant coexister sur une ou plusieurs interfaces.
  • Capacité à fournir statistiques d'usage et vues temps réel des flux (autorisé/bloqué, répartition par période).

Gestion et exploitation

  • Plateforme de gestion centralisée des configurations, politiques et rapports exportables.
  • Fonctionnalités de supervision en temps réel et génération de rapports périodiques.
  • La gestion centralisée peut s'appuyer sur l'environnement du DataCenter, avec des ressources disponibles de 32 à 64 Go de RAM, 8 à 12 vCPU et 1 To de stockage HDD.

Disponibilité, performances et dimensionnement

  • La haute disponibilité est étudiée au cas par cas lorsque nécessaire, et n'est donc pas exigée systématiquement sur tous les sites UO1, UO2 et UO3.
  • Les sites UO1 et UO2 disposent d'une infrastructure de virtualisation locale et de la capacité à déployer des pare-feux virtuels. Les ressources annoncées par site sont de 8 vCPU, 16 Go de RAM et 100 Go de stockage.
  • Le candidat peut proposer des équipements physiques ou virtuels par site.
  • Exigences de performance : capacité à gérer simultanément de 50 à 3 000 périphériques, latence ≤ 100 ms, dimensionnement matériel adapté par typologie de site avec exemples de configurations.
  • Contrainte de ne pas introduire de ralentissement notable des flux.

Maintenance et support

  • Maintenance logicielle et assistance par e-mail et téléphone.
  • Support actif en heures ouvrées uniquement.
  • Délais de prise en charge des incidents précisés : ≤ 24 heures.
  • Maintenance et support inclus dans le prix unitaire.

Soumission alternative

  • Possibilité de proposer une solution alternative à condition qu'elle réponde aux critères techniques et aux exigences de performance et d'exploitation.

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.