TED - Tenders Electronic Daily (Publications Office of the EU) veröffentlicht für diese Bekanntmachung keine Angebotsfrist.
Zur offiziellen Bekanntmachung
Deutschland - IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung - Beschaffung einer MXDR-Sicherheitslösung
Auftraggeber: Kreis Euskirchen
Land: Deutschland
Verfahren: Verhandlungsverfahren
Branche (CPV): IT-Dienstleistungen (72000000)
Aperlena: https://aperlena.com/de/t/deutschland-it-dienste-beratung-software-entwicklung-internet-und-hilfestellung-beschaffung-einer-mxdr-sicherheit-0e59422968
Amtliche Bekanntmachung: https://ted.europa.eu/en/notice/-/detail/837075-2025
Wir mailen Ihnen, wenn sich die Frist ändert oder eine Berichtigung erscheint. Kostenlos.
Anmelden
01
Zusammenfassung
Maschinell erstellte Zusammenfassung
Der Kreis Euskirchen beschafft eine 24/7-mXDR-Sicherheitslösung für insgesamt rund 1.500 Endpunkte (Seats). Dazu zählen physikalische und virtuelle Clients mit unterstützten Windows-Versionen, Windows-Server, Novell OES (SUSE Linux Enterprise) sowie aktuelle SUSE- und Ubuntu-Linux-Systeme; die tatsächliche Seat-Anzahl kann sich durch die Anzahl der virtuellen Clients leicht ändern. Nachbestellungen zusätzlicher Seats sind während der Laufzeit zum in der Ausschreibung definierten Preis möglich. Die Vertragslaufzeit beträgt 36 Monate mit automatischer Verlängerungsoption um jeweils ein Jahr, die Zahlungsweise ist jährlich. Der Anbieter muss ganzheitlicher mXDR-Hersteller mit deutschsprachigem 24/7-Support direkt vom Hersteller sein, mindestens fünf Jahre Erfahrung im Endpoint-Schutz nachweisen, 2024 einen mXDR-Umsatz über 2 Mio. Euro und über 100 Mitarbeiter im mXDR-Kontext aufweisen, ein ISO27001-zertifiziertes Rechenzentrum betreiben, die Datenhaltung ausschließlich in einem deutschen oder europäischen Rechenzentrum nach DSGVO sicherstellen und AV-Comparatives-zertifiziert sein.
02
Beschreibung
Der Kreis Euskirchen schreibt eine 24/7-mXDR-Lösung aus. Die Ausschreibung erfolgt im sogenannten Teilnehmerwettbewerb mit Verhandlungsverfahren. Bewertungskriterien werden sein: - 50 Prozent Preis - 50 Prozent Service- und Produktmerkmale Die Lösung ist für insgesamt ca. 1.500 Endpunkte (Seats) vorgesehen. Als Seat werden folgende Systeme unter folgenden Betriebssystemen verstanden: - Physikalische und virtuelle Clients (alle unter Support stehenden Windows-Versionen) - Windows- Server (alle unter Support stehenden Windows-Server-Versionen) - Novell OES (SUSE Linux Enterprise) (Alle unter Herstellersupport stehenden Versionen) - Suse und Ubuntu Linux (aktuelle Versionen) Die tatsächliche Anzahl der Seats kann aufgrund der sich täglich verändernden Anzahl der virtuellen Clients immer leicht schwankend sein. Nachbestellung von weiteren Seats maximal zum in der Ausschreibung definierten Seat-Preis während der Laufzeit des Vertrages sollten jederzeit möglich sein. Die Laufzeit des Vertrages wird auf 36 Monate mit automatischer Verlängerungsoption um jeweils 1 Jahr festgelegt. Jährliche Zahlungsweise wird erwartet. Der Softwarehersteller muss die im Folgenden beschriebenen Eignungskriterien erfüllen: - Ganzheitlicher mXDR-Hersteller und Anbieter mit deutschsprachigem 24/7 Service und Support (kein "follow the sun"-Prinzip - ausschließlich Support direkt vom Hersteller) - Mindestens 5 Jahre Erfahrung im Bereich des Endpoint-Schutzes - Gesamtumsatz im mXDR-Kontext in 2024 größer 2 Mio. - Mitarbeiteranzahl im mXDR-Kontext größer 100 - gültige Zertifizierung des verarbeitenden Rechenzentrums nach ISO27001 (Vorlage des Zertifikates) - Datenhaltung ausschließlich in einem deutschen bzw. europäischen Rechenzentrum mit strenger Einhaltung hoher Datenschutzstandards (DSGVO, Nachweis erforderlich. Rechenzentren, die dem CLOUD Act unterliegen, sind nicht zugelassen) Darüber hinaus sollte er folgende Kriterien erfüllen. - "AV Comparatives"-zertifiziert (Vorlage des Zertifikates) - FIRST CSIRT Membership (lncidentResponseTeam) Bei Erfüllung der Soll-Anforderungen werden 10 Punkte je Kriterium vergeben, bei Nichterfüllung 0 Punkte. Ferner werden 3 Referenzen für vergleichbare Projekte angefragt, die je nach Projektgröße, Projektbezug zum öffentlichen Dienst und der Nachweisbarkeit unterschiedlich bewertet werden (s. Eignungsmatrix).
Die Endpointsoftware (Agent) sollte folgende Eckpunkte erfüllen: - Proaktiver, vollumfänglicher Endpointschutz unter den o.g. Betriebssystemen mit den zu erwartenden lokalen Schutz-, Erkennungs- und automatischen Response-Komponenten einer Endpoint-Security-Lösung - Device Control: Zugriffsblockierung von USB-Diskettenlaufwerkten, USB-Massenspeichern, optischen Laufwerken, Portable Mobile Devices und Webcams zur Sicherstellung von Policy-Vorgaben inkl. einer zeitlich begrenzten als auch dauerhaften ausnahmebasierten Freigabe von blockierten Geräten - zusätzliche Erkennung von komplexen Angriffsmustern über die gesamte geonboardete Kundenumgebung sowie Erkennung von Angriffsausbreitung in der Kundenumgebung - Einbeziehung und Verknüpfung mehrerer Sensorquellen zur Erkennung komplexer Angriffe Zusätzlich zu beachten ist die Tatsache, dass wir unsere virtuellen Windows-Clients über Omnissa Horizon aus einem sog. "Goldimage" generieren lassen. Dies bedeutet, dass die Maschinen bei der Anmeldung an Omnissa-Horizon ad hoc aus einer Kopiervorlage neu generiert werden und am Ende das Tages bei der Abmeldung wieder vollständig verworfen werden. Die Softwarelösung muss also in der Lage zu sein, den Agent bei Erstellung der Maschine im Anmeldeprozess auf die virtuelle Maschine auszubringen, diese in der Managementkonsole der Software sauber zu erkennen und auszuweisen und den Eintrag nach Abmeldung des User bzw. dem Verwerfen der Maschine wieder aus der Managementkonsole zu löschen, damit es nicht zu Doppeleinträgen und ungezählten "Karteileichen" in der Software kommt. Der 24/7 Managed Service sollte folgende Eckpunkte erfüllen: - 24/7 Security Operations Manager / Persönlicher deutschsprachiger Ansprechpartner für Sicherheitsfragen und technische Unterstützung - mehrstufiger Remote-Onboarding-Workshop mit sicherheitsrelevanter Risikoaufklärung - Individuelle Konfiguration sowie Ausnahmeverwaltung durch Anbieter - Unterstützung beim Rollout über Standard-Softwareverteilungssysteme mit individualisiertem Setup - Unterstützung bei Konfiguration von Proxy-Umgebungen zur Download-Lastverteilung - Baseline-Analyse durch Anbieter, um normales von schadhaften Verhalten im Netzwerk zu unterscheiden - Telefonische Benachrichtigung bei kritischen Sicherheitsvorfällen und Handlungsempfehlungen - 24/7 Detect & Response Service durch erfahrene Security-Analysten - Alert-Monitoring und Vorfalls-Analyse auf Basis von Security Events - Proaktives False-Positive Handling und Ausnahmeverwaltung - Logbasiertes Threat-Hunting - Remote-Analyse von Sicherheitsvorfällen per Live-Terminal - Eindämmung von Angriffsausbreitungen, wie z.B. Netzwerkisolation - Bereinigung von persistierten Malwareartefakten durch Security Analysten Alle aufgeführten Merkmale von Agent und Service sind als Grobmerkmale und Anforderungen an die Lösung zu verstehen und werden im Rahmen des später folgenden Leistungsverzeichnisses noch einmal konkretisiert und bewertet.
Amtliche Quelle
Quelle: TED - Tenders Electronic Daily (Publications Office of the EU)
Prüfen Sie alle Angaben stets in der amtlichen Bekanntmachung.
Der Auftraggeber hat in dieser Branche zu wenige eigene Zuschläge, deshalb steht hier die Spanne der letzten 774 Zuschläge für IT-Dienstleistungen (Deutschland).
9 €90,4 Mio. €
Median der Zuschlaege
495.044 €
Mittlere Hälfte der früheren Zuschläge
249.892 € bis 1,2 Mio. €
TED - Tenders Electronic Daily (Publications Office of the EU) veröffentlicht für diese Bekanntmachung keinen Wert, deshalb hat sie keine Marke auf der Skala. Die offiziellen Unterlagen nennen ihn möglicherweise.
Auftragswerte wie von den amtlichen Quellen veroeffentlicht. Als Orientierung zu verstehen, nicht als Regel: Umfang, Lose und Laufzeit unterscheiden sich.
der Zuschläge gingen an die drei häufigsten Gewinner
31%
seiner Ausschreibungen nennen einen geschätzten Wert
0%
Auf Grundlage von 16 Zuschlägen mit benanntem Gewinner aus den letzten 3 Jahren. Gezählt nach Zuschlägen, nicht nach Wert, weil Los- und Rahmenvertragsbeträge nicht vergleichbar sind.
Konzentriert heißt: Die drei häufigsten Gewinner erhielten 65% der Zuschläge oder mehr; viele Anbieter: unter 35% bei mindestens zehn verschiedenen Gewinnern.
20256
20265
Ein Punkt je Zuschlag, am Tag der Unterzeichnung, in der Größe seines Werts. Ein Ring ist ein Zuschlag ohne veröffentlichten Wert.
Für diesen Auftraggeber sind in diesem Sektor noch keine Vergaben erfasst. Übliche Gewinner, IT-Dienstleistungen - Deutschland
TED - Tenders Electronic Daily (Publications Office of the EU) veröffentlicht für diese Bekanntmachung keinen Wert, deshalb lässt sie sich unter den offenen Bekanntmachungen der Branche nicht einordnen. Die offiziellen Unterlagen nennen ihn möglicherweise.
jetzt offen im Bereich IT-Dienstleistungen
7.132
Median der offenen Bekanntmachungen
885.740 €
Wer in diesem Markt gewinnt
Viele Anbieter
Deutschland · IT-Dienstleistungen
verschiedene Unternehmen erhielten hier Zuschläge
1.652
der Zuschläge gingen an die drei häufigsten Gewinner
4%
Auftraggeber vergaben hier Aufträge
1.054
Auf Grundlage von 2.541 Zuschlägen mit benanntem Gewinner aus den letzten 3 Jahren. Gezählt nach Zuschlägen, nicht nach Wert, weil Los- und Rahmenvertragsbeträge nicht vergleichbar sind.
Konzentriert heißt: Die drei häufigsten Gewinner erhielten 65% der Zuschläge oder mehr; viele Anbieter: unter 35% bei mindestens zehn verschiedenen Gewinnern.