Übergreifendes Ziel der Beschaffung ist die Bereitstellung einer modernen, flexiblen und erweiterbaren Sicherheits- und Netzwerkarchitektur, um die dynamisch wachsende und heterogene Systemlandschaft des Auftraggebers anzubinden und zu überwachen. Der Umfang der anzubindenden und abzusichernden Systemlandschaft erstreckt sich über physische und virtuelle Endgeräte, dedizierte on-premise-Rechenzentren sowie diverse Cloud-Umgebungen. Es wird besonderer Wert darauf daraufgelegt, dass diese Landschaften nicht nur flexibel in das Netzwerk integriert werden können, sondern sicherheitsrelevante Ereignisse darin zentralisiert, korreliert und überwacht werden. Diese Ausschreibung ist aufgeteilt auf zwei Lose: - Los 1: "Managed SOC" - Los 2: "Managed Connectivity Security" Komprimierter Überblick: a) zeitlich befristete Überlassung einer Managed SOC-Lösung (Los 1) bzw. zeitlich befristete Überlassung einer Managed Connectivity Security-Lösung (Los 2) b) die Herstellung der Betriebsbereitschaft der Lösung für bis zu vier Data Centern c) Betrieb der Lösungen d) Ergänzende Serviceleistungen zur Bearbeitung von Security Incidents einschließlich Leistungen der Digitalen Forensik (Los 1) d) Beratungstätigkeit e) Leistungen bei Vertragsbeendigung Die Einzelheiten können den jeweils kostenfrei zur Verfügung gestellten Leistungsbeschreibung und den weiteren Vergabeunterlagen entnommen werden.
Mit dem Los 1 wird die Bereitstellung und der Betrieb einer modernen Plattform zur Angriffserkennung und -reaktion sowie dazugehöriger Detektionsprozesse beauftragt. Die dazu zu implementierenden Systeme und Prozesse (SOC, SIEM, SOAR und DFIR) sollen Daten aus verschiedenen Quellen und von verschiedenen Dienstleistern sowie ggf. selbst betriebenen Infrastrukturen zentralisieren, korrelieren, auf mögliche Angriffe untersuchen und entsprechende Alarme erzeugen.
Los 2 beinhaltet die Bereitstellung und den Betrieb von Lösungen im Bereich Managed Connectivity Security, nämlich Software-Defined Wide-Area-Network (SD-WAN) bzw. Secure Access Service Edge (SASE), Web Application Firewall (WAF), distributed-Denial-of-Service-Schutz (dDoS-Schutz), Secure Web Gateway (SWG) bzw. Cloud Access Security Broker (CASB), Remote Browser Isolation (RBI), der Fernzugriff für mobiles Arbeiten (Client-2-Site-VPN), sowie die Anbindung externer Partner (Site-2-Site-VPN). Ziel ist es, eine skalierbare, redundante und resiliente Netzwerkinfrastruktur bereitzustellen, die eine flexible Netzwerkanbindung und -absicherung in einer heterogenen Systemlandschaft im Kontext einer Multi-Cloud- und Multi-Provider-Infrastruktur ermöglicht.
Für diese Ausschreibung liegen keine Vergabeunterlagen vor. Die KI-gestützte Dokumentenanalyse kann nur durchgeführt werden, wenn Dokumente verfügbar sind.
Noch keine Vergabeunterlagen verfügbar.
Nachweis eines zertifizierten ISMS für den gesamten Projektzeitraum.
Sämtliche Kernmitglieder müssen Deutschkenntnisse auf C1-Niveau nachweisen.
Mindestens drei vergleichbare Projekte in Bundes- oder Landesbehörden in den letzten 5 Jahren.