OBJETIVO

Se requiere de un servicio de implementación y puesta a punto para la infraestructura soportada que cubra las necesidades de comunicación actuales de CLIENTE en lo sucesivo “el cliente”. El servicio mismo comprende el diseño de arquitectura, la habilitación, configuración y puesta a punto de la solución contemplada, incluyendo solamente equipos FortiGate vendidos por COINTIC.

alcance técnico

Sesión de Puesta en Marcha

Se realizará una sesión de puesta en marcha del proyecto en un horario acordado mutuamente con el cliente mediante conferencia telefónica o en sitio (“Sesión de puesta en marcha”) con el Punto de contacto y el personal designado para:

  • Diseño de arquitectura.
  • Revisar los requerimientos de configuración de acuerdo con la necesidad del cliente, las mejores prácticas y el alcance técnico descrito en este documento.
  • Crear y revisar etapas del programa para prestar los servicios de implementación.
  • Analizar la tolerancia ante riesgos y cualquier otro inconveniente, según corresponda.
  • Agendar las sesiones consecutivas acorde a un plan de trabajo establecido.
Actualización
  • Antes de iniciar la actualización de realizará el registro del licenciamiento del equipo en el portal de Fortinet.
  • Actualización del equipo a una versión estable, recomendada por el fabricante.
Configuración de red
  • Configuración de las interfaces en el equipo para la adecuación de los enlaces actuales.
  • Configuración de parámetros de red (Dirección IP, máscara de red y puerta de enlace) de acuerdo con el direccionamiento otorgado por el cliente.
  • Se configurará hasta dos usuarios de administración (Usuario y contraseña) para el acceso al equipo.
  • Se realizará la interconexión de los equipos y se configurará una red de administración (En caso de necesitarla).
  • Se configurarán tres enlaces troncales para la interconexión con los switches.
Configuración de hasta 3 perfiles de seguridad
  • Por el tamaño del equipo se recomienda la configuración de hasta 3 perfiles de seguridad para usuarios. Cada perfil tendrá diferentes configuraciones en los modulos de control de aplicaciones y control WEB. Sólo habrá un perfil de IPS, antivirus, IDS, Sandbox.
  • Se configurará un perfil de seguridad para la VLAN especifica de DMZ.
Configuración de hasta 6 VLANS para administración de los usuarios
  • Se configurarán las VLANs DMZ, administración, WiFi y 3 para usuarios, esto puede variar acorde a lo revisado en la sesion de puesta en marcha y al diseño de arquitectura.
Habilitación de módulos de seguridad
  • Se habilitarán los módulos de seguridad en modo “Protección” para bloqueos de intrusos.
Validación de servicios
  • Se validarán los servicios del CLIENTE para reducir la probabilidad de fallas en la configuración. El CLIENTE tendrá 3 días de estabilizacion una vez configurado el equipo. En estos días podrá solicitar cambios en la configuración y habrá puntos de mejora. Una vez finalizados los 3 días de estabilización iniciará la contabilización del soporte técnico.
Transferencia de conocimientos

Se tendrá una sesión tipo transferencia de conocimientos donde se mostrará la configuración final del equipo y algunas recomendaciones de uso y configuración. Esta sesión será remota y tendrá una duración aproximada de 2 horas.

Entrega de memoria técnica
  • Una vez finalizado el periodo de estabilización se realizará la memoria tecnica de la implementación. Esta se entregará 15 días posteriores a la fecha de finalización de la implementación.

diagrama conceptual de solución

Se hará entrega de un diagrama conceptual donde se detallarán las redes, direccionamientos y dispositivos interconectados.

consideraciones

A continuación, se muestran las consideraciones del servicio de implementación:

No se contempla la configuración, implementación y puesta a punto de cualquier dispositivo ajeno a esta propuesta.

Se entregará un documento donde señalará la configuración requerida en los modulos de control de aplicaciones y control WEB, es responsabilidad del cliente su llenado.

Es responsabilidad del CLIENTE el despliegue de certificados digitales requeridos para el bloqueo de aplicaciones y portales WEB que usen el protocolo SSH para comunicación.

La implementación se contempla dentro de la CDMX y zona metropolitana. En caso contrario se realizará una cotización para viáticos.

Elaboración del acta de entrega de servicios, este documento deberá ser firmado por el cliente dentro los primeros 15 días naturales una vez concluida la implementación de los primeros requerimientos del cliente.

Una vez integrada la solución a la red productiva, se otorgará un periodo de gracia de 3 días naturales para la estabilización de la solución. Una vez llegado dicho término la implementación se dará por concluida.

El CLIENTE deberá realizar el cambio de direccionamiento y las configuraciones que se requieran en sus dispositivos de conexión (Switches, routers, puntos de acceso, etc) esto para la adecuación de su red a la nueva arquitectura.

exclusiones

Dentro de la presente propuesta, no se incluye: 

SOLICITA UNA COTIZACIÓN