Skip to content
Aperlena

Germany - Network components - Modernisation of the central firewall system at Forschungsverbund Berlin e.V.

Original Deutschland - Netzkomponenten - Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V.

Open Contract notice No deadline published
Watch this tender

We email you if the deadline moves or a correction is published. Free. Log in

Summary

Machine-generated summary

Forschungsverbund Berlin e.V. in Germany is procuring the modernisation of its central firewall system and overall security architecture, including Next Generation Endpoint Protection. The solution must meet requirements for information security, availability, scalability and multi-tenancy. Key elements include a multi-tier firewall structure with a central perimeter cluster and per-institute segmentation clusters using a dual-vendor strategy, VLAN and IP-based segmentation, at least two appliances per site in active-passive mode, backbone throughput of 10 Gbit/s expandable to 40 Gbit/s without hardware replacement, VPN for 1,600 staff, NGFW features such as IPS, IDS, application and geo-IP filtering, DNS security and DoS defence.

Description

Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V. Ziel des Vorhabens ist die Modernisierung der Firewall- und Security-Gesamtarchitektur inkl. einer Next Generation Endpoint Protection des Forschungsverbundes. Die künftige Lösung muss den aktuellen und zukünftigen Anforderungen an Informationssicherheit, Verfügbarkeit, Skalierbarkeit, Mandantenfähigkeit, Nachvollziehbarkeit administrativer Tätigkeiten und einen wirtschaftlichen Betrieb entsprechen. Generelle Anforderungen an die neue Firewall-Struktur: - Mehrstufige Firewall-Struktur mit zentral betriebenem Perimeter-Firewall-Cluster und Segmentierungs-Firewall-Clustern je Institut, wobei unterschiedliche Hersteller vorgesehen werden müssen (Dual-Vendor-Strategie) B-Kriterium in BM - VLAN- und IP-basierte institutsbezogene Segmentierung - Virtuelle Domains für Segmentierung der Perimeter-Firewall der Corporate IT - Mindestens zwei Appliances pro geografischem Standort im Active-Passive-Betrieb - Ausbau des Backbone-Durchsatzes auf 10 Gigabit pro Sekunden mit Möglichkeit zur Erweiterung auf 40 Gigabit pro Sekunde ohne Austausch der Hardware sowie schleifenfreie Auslegung des Netzes - Anzahl gleichzeitiger Session: 20.000 bis 65.000; Anzahl VPN-Nutzung je Institut: mindestens 40 bis 70 Nutzer; maximal alle Mitarbeitenden im FVB (1.600 Mitarbeitenden) - Berücksichtigung von QoS-Mechanismen für VoIP und latenzsensible Anwendungen - Granulares, verbundweites einheitliches Rollen- und Berechtigungskonzept für administrative Zugriffe - Multifaktor-Authentifizierung für Benutzer (nativ oder über Identity-Provider) und Administratoren (nativ) - NGFW-Funktionalitäten: o IPS und IDS o Application IP o Geo-IP-Filter - Separierung von Netzen (z.B. Labornetze) via VLAN - Zentraler DNS-Security-Service, DoS-Abwehr, Content-Filterung und Advanced-Threat- Protection sowie die Einbindung externer Blacklists auf Perimeter-Ebene - Leistungsfähige und praktikable DoS-Abwehr - Gemeinsamer, mandantenfähiger WAF-Service für Web-Anwendungen - Plattformunterstützung beim VPN-Zugang für Windows, Linux und MacOS - Compliance-Prüfung für alle Betriebssysteme - Zentrales Management für Perimeter- (zwingend) und Segmentierungsfirewalls (optional) - Mandantentrennung mit granularer Abstufung von Administrationsrechten - Offene Schnittstellen zur Unterstützung von REST- oder XML-basierten APIs, Syslog, Net-Flow/IPFIX, SAML, LDAP, RADIUS und weiteren marktüblichen Integrationsschnittstellen - Remote Access: die Unterstützung etablierter Verfahren mit Split-Tunneling und Carrier-Grade-NAT ist vorzusehen - Identifikation der Institutszugehörigkeit, zum Beispiel über Zertifikate oder Namenskonventionen - SSL-Interception (Inbound für veröffentlichte Dienste sowie Outbound für kritische Server/Clients - E-Mail-Security, mandantenfähig, optional erwerbbar je Institut - Sandbox-Funktionen - Out-of-Band-Management - Mind. Schnittstelle zur automatischen Einbindung von Zertifikaten - IPv6-Zukunftsfähigkeit (eine Umstellung auf IPv6 im Rahmen des Projekts ist nicht geplant) - Zentrales, mandantenfähiges Log-Management mit mindestens dreimonatiger Vorhaltezeit, lokaler Pufferung beziehungsweise kurzzeitiger Fallback-Vorhaltung und Schnittstellen zu einem möglichen SIEM - Mandantenbezogenes und institutsspezifisches Logging Für die beschaffte Hardware, Software, Subskriptionen und Managementkomponenten sind geeignete Support- und Serviceleistungen anzubieten. Dazu gehören Störungsbeseitigung, Wartung, Softwarepflege, Hersteller- und Systemhaus-Support, Hardwaretausch, Patch- und Release-Management, Betriebsunterstützung sowie ein nachvollziehbarer Eskalationsprozess. Die Verfügbarkeit der künftigen Lösung ist mit mindestens 99,9 % pro Jahr anzusetzen. Die konkrete SLA-Ausgestaltung, insbesondere Reaktionszeiten, Wiederherstellungszeiten, Servicezeiten, planmäßige Änderungsfenster und Notfalländerungen, wird im Dialog unter Berücksichtigung von Redundanz, Wirtschaftlichkeit und Betriebsrisiko gemeinsam diskutiert. Darüber hinaus müssen NOC-Leistungen mit Security-Analyse vom zukünftigen Dienstleister erbracht werden. Reine SOC-Leistungen sind als ergänzende Option beziehungsweise Add-on zu behandeln. Für SOC-nahe Leistungen sind insbesondere Monitoring, Triage, Analyse, Alarmierung, Erstbearbeitung, Incident Response, Meldeketten, Rufbereitschaft, Mandantenfähigkeit, SIEM-/SOAR-Anbindung, Logquellen, Sensorik, Reporting und Kommunikationswege zu betrachten.

Official source

Source: TED - Tenders Electronic Daily (Publications Office of the EU)

Always verify details on the official notice.

Last verified against TED - Tenders Electronic Daily (Publications Office of the EU) 3 weeks ago

More from this buyer

Full buyer profile

9 open tenders right now

This buyer has no award history in this sector yet. Usual winners, Radio, TV & communication equipment - Germany

Company Wins Total awarded Last win
spree systems GmbH 8 n/a Aug 2026
Controlware GmbH 6 €11.0M Sep 2026
BFE Studio und Medien Systeme GmbH 6 €1.0M Jul 2026
SVA System Vertrieb Alexander GmbH 6 €399,894 Jun 2026
SPIE Information & Communication Services GmbH 6 n/a Sep 2026

Based on 332 awards with a linked company profile over the last 2 years.

Similar tenders

Market context

Avg. open tender · Radio, TV & communication equipment
€9,362,504
1,564 open across Europe right now
Buyer track record on Aperlena
39 notices tracked · 16 awarded

Never miss a tender like this

28 new notices in Radio, TV & communication equipment in Germany in the last 7 days. Get an email when new ones appear. Free.

Set up my alert

Keyboard shortcuts

Read a list without reaching for the mouse. The shortcuts stay quiet while you type in a field.

j
Next result
k
Previous result
Enter
Open the result
n
Next page
p
Previous page
c
Compare this result
s
Shortlist this result
/
Jump to the search box
?
Show these shortcuts
Esc
Close