Allemagne - Services informatiques : conseil, développement de logiciels, internet et assistance - Acquisition d'une solution de sécurité MXDR
Acheteur: Kreis Euskirchen
Pays: Allemagne
Procédure: Procédure négociée
Secteur (CPV): Services informatiques (72000000)
Aperlena: https://aperlena.com/fr/t/deutschland-it-dienste-beratung-software-entwicklung-internet-und-hilfestellung-beschaffung-einer-mxdr-sicherheit-0e59422968
Avis officiel: https://ted.europa.eu/en/notice/-/detail/837075-2025
Nous vous écrivons si la date limite change ou si un rectificatif est publié. Gratuit.
Se connecter
01
Résumé
Résumé généré automatiquement
L'arrondissement d'Euskirchen acquiert une solution de sécurité mXDR avec service 24h/24 et 7j/7 pour environ 1 500 points terminaux (seats). Ceux-ci comprennent des clients physiques et virtuels sous versions Windows supportées, des serveurs Windows, Novell OES (SUSE Linux Enterprise) ainsi que des systèmes SUSE et Ubuntu Linux actuels ; le nombre réel de seats peut varier légèrement selon les clients virtuels. Des commandes complémentaires de seats sont possibles pendant la durée du contrat au prix défini dans l'invitation. Le contrat dure 36 mois avec option de prorogation automatique d'un an et paiement annuel. Le fournisseur doit être un fabricant mXDR complet offrant un support 24/7 en allemand directement par le fabricant, justifier d'au moins cinq ans d'expérience en protection des points terminaux, d'un chiffre d'affaires mXDR supérieur à 2 millions d'euros en 2024 et de plus de 100 employés, exploiter un centre de données certifié ISO27001, garantir le stockage des données exclusivement dans un centre allemand ou européen conforme au RGPD et être certifié AV Comparatives.
02
Description
Der Kreis Euskirchen schreibt eine 24/7-mXDR-Lösung aus. Die Ausschreibung erfolgt im sogenannten Teilnehmerwettbewerb mit Verhandlungsverfahren. Bewertungskriterien werden sein: - 50 Prozent Preis - 50 Prozent Service- und Produktmerkmale Die Lösung ist für insgesamt ca. 1.500 Endpunkte (Seats) vorgesehen. Als Seat werden folgende Systeme unter folgenden Betriebssystemen verstanden: - Physikalische und virtuelle Clients (alle unter Support stehenden Windows-Versionen) - Windows- Server (alle unter Support stehenden Windows-Server-Versionen) - Novell OES (SUSE Linux Enterprise) (Alle unter Herstellersupport stehenden Versionen) - Suse und Ubuntu Linux (aktuelle Versionen) Die tatsächliche Anzahl der Seats kann aufgrund der sich täglich verändernden Anzahl der virtuellen Clients immer leicht schwankend sein. Nachbestellung von weiteren Seats maximal zum in der Ausschreibung definierten Seat-Preis während der Laufzeit des Vertrages sollten jederzeit möglich sein. Die Laufzeit des Vertrages wird auf 36 Monate mit automatischer Verlängerungsoption um jeweils 1 Jahr festgelegt. Jährliche Zahlungsweise wird erwartet. Der Softwarehersteller muss die im Folgenden beschriebenen Eignungskriterien erfüllen: - Ganzheitlicher mXDR-Hersteller und Anbieter mit deutschsprachigem 24/7 Service und Support (kein "follow the sun"-Prinzip - ausschließlich Support direkt vom Hersteller) - Mindestens 5 Jahre Erfahrung im Bereich des Endpoint-Schutzes - Gesamtumsatz im mXDR-Kontext in 2024 größer 2 Mio. - Mitarbeiteranzahl im mXDR-Kontext größer 100 - gültige Zertifizierung des verarbeitenden Rechenzentrums nach ISO27001 (Vorlage des Zertifikates) - Datenhaltung ausschließlich in einem deutschen bzw. europäischen Rechenzentrum mit strenger Einhaltung hoher Datenschutzstandards (DSGVO, Nachweis erforderlich. Rechenzentren, die dem CLOUD Act unterliegen, sind nicht zugelassen) Darüber hinaus sollte er folgende Kriterien erfüllen. - "AV Comparatives"-zertifiziert (Vorlage des Zertifikates) - FIRST CSIRT Membership (lncidentResponseTeam) Bei Erfüllung der Soll-Anforderungen werden 10 Punkte je Kriterium vergeben, bei Nichterfüllung 0 Punkte. Ferner werden 3 Referenzen für vergleichbare Projekte angefragt, die je nach Projektgröße, Projektbezug zum öffentlichen Dienst und der Nachweisbarkeit unterschiedlich bewertet werden (s. Eignungsmatrix).
Die Endpointsoftware (Agent) sollte folgende Eckpunkte erfüllen: - Proaktiver, vollumfänglicher Endpointschutz unter den o.g. Betriebssystemen mit den zu erwartenden lokalen Schutz-, Erkennungs- und automatischen Response-Komponenten einer Endpoint-Security-Lösung - Device Control: Zugriffsblockierung von USB-Diskettenlaufwerkten, USB-Massenspeichern, optischen Laufwerken, Portable Mobile Devices und Webcams zur Sicherstellung von Policy-Vorgaben inkl. einer zeitlich begrenzten als auch dauerhaften ausnahmebasierten Freigabe von blockierten Geräten - zusätzliche Erkennung von komplexen Angriffsmustern über die gesamte geonboardete Kundenumgebung sowie Erkennung von Angriffsausbreitung in der Kundenumgebung - Einbeziehung und Verknüpfung mehrerer Sensorquellen zur Erkennung komplexer Angriffe Zusätzlich zu beachten ist die Tatsache, dass wir unsere virtuellen Windows-Clients über Omnissa Horizon aus einem sog. "Goldimage" generieren lassen. Dies bedeutet, dass die Maschinen bei der Anmeldung an Omnissa-Horizon ad hoc aus einer Kopiervorlage neu generiert werden und am Ende das Tages bei der Abmeldung wieder vollständig verworfen werden. Die Softwarelösung muss also in der Lage zu sein, den Agent bei Erstellung der Maschine im Anmeldeprozess auf die virtuelle Maschine auszubringen, diese in der Managementkonsole der Software sauber zu erkennen und auszuweisen und den Eintrag nach Abmeldung des User bzw. dem Verwerfen der Maschine wieder aus der Managementkonsole zu löschen, damit es nicht zu Doppeleinträgen und ungezählten "Karteileichen" in der Software kommt. Der 24/7 Managed Service sollte folgende Eckpunkte erfüllen: - 24/7 Security Operations Manager / Persönlicher deutschsprachiger Ansprechpartner für Sicherheitsfragen und technische Unterstützung - mehrstufiger Remote-Onboarding-Workshop mit sicherheitsrelevanter Risikoaufklärung - Individuelle Konfiguration sowie Ausnahmeverwaltung durch Anbieter - Unterstützung beim Rollout über Standard-Softwareverteilungssysteme mit individualisiertem Setup - Unterstützung bei Konfiguration von Proxy-Umgebungen zur Download-Lastverteilung - Baseline-Analyse durch Anbieter, um normales von schadhaften Verhalten im Netzwerk zu unterscheiden - Telefonische Benachrichtigung bei kritischen Sicherheitsvorfällen und Handlungsempfehlungen - 24/7 Detect & Response Service durch erfahrene Security-Analysten - Alert-Monitoring und Vorfalls-Analyse auf Basis von Security Events - Proaktives False-Positive Handling und Ausnahmeverwaltung - Logbasiertes Threat-Hunting - Remote-Analyse von Sicherheitsvorfällen per Live-Terminal - Eindämmung von Angriffsausbreitungen, wie z.B. Netzwerkisolation - Bereinigung von persistierten Malwareartefakten durch Security Analysten Alle aufgeführten Merkmale von Agent und Service sind als Grobmerkmale und Anforderungen an die Lösung zu verstehen und werden im Rahmen des später folgenden Leistungsverzeichnisses noch einmal konkretisiert und bewertet.
Source officielle
Source : TED - Tenders Electronic Daily (Publications Office of the EU)
Vérifiez toujours les détails dans l'avis officiel.
L'acheteur a trop peu d'attributions dans ce secteur : voici la fourchette des 774 dernières attributions pour Services informatiques (Allemagne).
9 €90,4 M €
Montant median
495 044 €
Moitié centrale des attributions passées
249 892 € à 1,2 M €
TED - Tenders Electronic Daily (Publications Office of the EU) ne publie aucun montant pour cet avis, il n'a donc pas de repère sur l'échelle. Les documents officiels peuvent l'indiquer.
Montants attribues tels que publies par les sources officielles. A titre indicatif : le perimetre, les lots et la duree varient d'un marche a l'autre.
entreprises différentes ont remporté ses attributions
14
des attributions sont allées aux trois titulaires les plus fréquents
31%
de ses appels d'offres indiquent une valeur estimée
0%
D'après 16 attributions avec un titulaire nommé sur les 3 dernières années. Compté par attribution et non par montant, car les montants des lots et des accords-cadres ne sont pas comparables.
Concentré : les trois titulaires les plus fréquents ont obtenu 65% des attributions ou plus ; nombreux fournisseurs : moins de 35% avec au moins dix titulaires différents.
20256
20265
Un point par attribution, au jour de sa signature, à la taille de son montant. Un anneau est une attribution sans montant publié.
Cet acheteur n'a encore aucune attribution enregistrée dans ce secteur. Attributaires habituels, Services informatiques - Allemagne
TED - Tenders Electronic Daily (Publications Office of the EU) ne publie aucun montant pour cet avis, il ne peut donc pas être situé parmi les avis ouverts du secteur. Les documents officiels peuvent l'indiquer.
ouverts en ce moment, Services informatiques
7 074
avis ouvert médian
900 000 €
Qui remporte les marchés ici
Nombreux fournisseurs
Allemagne · Services informatiques
entreprises différentes ont remporté des attributions ici
1 652
des attributions sont allées aux trois titulaires les plus fréquents
4%
acheteurs ont attribué des marchés ici
1 054
D'après 2 541 attributions avec un titulaire nommé sur les 3 dernières années. Compté par attribution et non par montant, car les montants des lots et des accords-cadres ne sont pas comparables.
Concentré : les trois titulaires les plus fréquents ont obtenu 65% des attributions ou plus ; nombreux fournisseurs : moins de 35% avec au moins dix titulaires différents.
attribué à ITS Informationstechnik Service GmbHavr. 2025
Ne manquez plus aucun marché comme celui-ci
2 786 nouveaux avis pour Services informatiques en Allemagne au cours des 7 derniers jours.
Recevez un e-mail quand de nouveaux avis paraissent. Gratuit.