Aller au contenu
Aperlena

Allemagne - Composants réseau - Modernisation du système de pare-feu central du Forschungsverbund Berlin e.V.

Original Deutschland - Netzkomponenten - Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V.

Ouvert Avis de marché Aucune date limite publiée
Suivre ce marché

Nous vous écrivons si la date limite change ou si un rectificatif est publié. Gratuit. Se connecter

Résumé

Résumé généré automatiquement

Le Forschungsverbund Berlin e.V., en Allemagne, achète la modernisation de son système de pare-feu central. Le projet comprend une nouvelle architecture pare-feu et de sécurité, avec une protection des points de terminaison de nouvelle génération. Sont exigés une structure de pare-feu à plusieurs niveaux avec un cluster périmétrique central et des clusters de segmentation par institut selon une stratégie à deux fournisseurs, une segmentation VLAN et IP, des équipements en mode actif-passif sur chaque site, un débit dorsal de 10 Gbit/s extensible à 40 Gbit/s, l'accès VPN, la QoS pour la VoIP, l'authentification multifacteur, des fonctions NGFW comme IPS et IDS, ainsi qu'une sécurité DNS et une défense DoS centrales. Aucune valeur estimée ni date limite n'est indiquée.

Description

Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V. Ziel des Vorhabens ist die Modernisierung der Firewall- und Security-Gesamtarchitektur inkl. einer Next Generation Endpoint Protection des Forschungsverbundes. Die künftige Lösung muss den aktuellen und zukünftigen Anforderungen an Informationssicherheit, Verfügbarkeit, Skalierbarkeit, Mandantenfähigkeit, Nachvollziehbarkeit administrativer Tätigkeiten und einen wirtschaftlichen Betrieb entsprechen. Generelle Anforderungen an die neue Firewall-Struktur: - Mehrstufige Firewall-Struktur mit zentral betriebenem Perimeter-Firewall-Cluster und Segmentierungs-Firewall-Clustern je Institut, wobei unterschiedliche Hersteller vorgesehen werden müssen (Dual-Vendor-Strategie) B-Kriterium in BM - VLAN- und IP-basierte institutsbezogene Segmentierung - Virtuelle Domains für Segmentierung der Perimeter-Firewall der Corporate IT - Mindestens zwei Appliances pro geografischem Standort im Active-Passive-Betrieb - Ausbau des Backbone-Durchsatzes auf 10 Gigabit pro Sekunden mit Möglichkeit zur Erweiterung auf 40 Gigabit pro Sekunde ohne Austausch der Hardware sowie schleifenfreie Auslegung des Netzes - Anzahl gleichzeitiger Session: 20.000 bis 65.000; Anzahl VPN-Nutzung je Institut: mindestens 40 bis 70 Nutzer; maximal alle Mitarbeitenden im FVB (1.600 Mitarbeitenden) - Berücksichtigung von QoS-Mechanismen für VoIP und latenzsensible Anwendungen - Granulares, verbundweites einheitliches Rollen- und Berechtigungskonzept für administrative Zugriffe - Multifaktor-Authentifizierung für Benutzer (nativ oder über Identity-Provider) und Administratoren (nativ) - NGFW-Funktionalitäten: o IPS und IDS o Application IP o Geo-IP-Filter - Separierung von Netzen (z.B. Labornetze) via VLAN - Zentraler DNS-Security-Service, DoS-Abwehr, Content-Filterung und Advanced-Threat- Protection sowie die Einbindung externer Blacklists auf Perimeter-Ebene - Leistungsfähige und praktikable DoS-Abwehr - Gemeinsamer, mandantenfähiger WAF-Service für Web-Anwendungen - Plattformunterstützung beim VPN-Zugang für Windows, Linux und MacOS - Compliance-Prüfung für alle Betriebssysteme - Zentrales Management für Perimeter- (zwingend) und Segmentierungsfirewalls (optional) - Mandantentrennung mit granularer Abstufung von Administrationsrechten - Offene Schnittstellen zur Unterstützung von REST- oder XML-basierten APIs, Syslog, Net-Flow/IPFIX, SAML, LDAP, RADIUS und weiteren marktüblichen Integrationsschnittstellen - Remote Access: die Unterstützung etablierter Verfahren mit Split-Tunneling und Carrier-Grade-NAT ist vorzusehen - Identifikation der Institutszugehörigkeit, zum Beispiel über Zertifikate oder Namenskonventionen - SSL-Interception (Inbound für veröffentlichte Dienste sowie Outbound für kritische Server/Clients - E-Mail-Security, mandantenfähig, optional erwerbbar je Institut - Sandbox-Funktionen - Out-of-Band-Management - Mind. Schnittstelle zur automatischen Einbindung von Zertifikaten - IPv6-Zukunftsfähigkeit (eine Umstellung auf IPv6 im Rahmen des Projekts ist nicht geplant) - Zentrales, mandantenfähiges Log-Management mit mindestens dreimonatiger Vorhaltezeit, lokaler Pufferung beziehungsweise kurzzeitiger Fallback-Vorhaltung und Schnittstellen zu einem möglichen SIEM - Mandantenbezogenes und institutsspezifisches Logging Für die beschaffte Hardware, Software, Subskriptionen und Managementkomponenten sind geeignete Support- und Serviceleistungen anzubieten. Dazu gehören Störungsbeseitigung, Wartung, Softwarepflege, Hersteller- und Systemhaus-Support, Hardwaretausch, Patch- und Release-Management, Betriebsunterstützung sowie ein nachvollziehbarer Eskalationsprozess. Die Verfügbarkeit der künftigen Lösung ist mit mindestens 99,9 % pro Jahr anzusetzen. Die konkrete SLA-Ausgestaltung, insbesondere Reaktionszeiten, Wiederherstellungszeiten, Servicezeiten, planmäßige Änderungsfenster und Notfalländerungen, wird im Dialog unter Berücksichtigung von Redundanz, Wirtschaftlichkeit und Betriebsrisiko gemeinsam diskutiert. Darüber hinaus müssen NOC-Leistungen mit Security-Analyse vom zukünftigen Dienstleister erbracht werden. Reine SOC-Leistungen sind als ergänzende Option beziehungsweise Add-on zu behandeln. Für SOC-nahe Leistungen sind insbesondere Monitoring, Triage, Analyse, Alarmierung, Erstbearbeitung, Incident Response, Meldeketten, Rufbereitschaft, Mandantenfähigkeit, SIEM-/SOAR-Anbindung, Logquellen, Sensorik, Reporting und Kommunikationswege zu betrachten.

Source officielle

Source : TED - Tenders Electronic Daily (Publications Office of the EU)

Vérifiez toujours les détails dans l'avis officiel.

Dernière vérification auprès de TED - Tenders Electronic Daily (Publications Office of the EU) il y a 4 semaines

Plus de cet acheteur

Profil complet de l'acheteur

7 marchés ouverts actuellement

Cet acheteur n'a encore aucune attribution enregistrée dans ce secteur. Attributaires habituels, Équipements radio, TV & communication - Allemagne

Entreprise Attributions Montant total attribué Dernière attribution
spree systems GmbH 8 n/d août 2026
Controlware GmbH 6 €11,0M sept. 2026
BFE Studio und Medien Systeme GmbH 6 €1,0M juil. 2026
SVA System Vertrieb Alexander GmbH 6 399 894 € juin 2026
SPIE Information & Communication Services GmbH 6 n/d sept. 2026

Sur la base de 332 attributions avec un profil d'entreprise associé au cours des 2 dernières années.

Marchés similaires

Contexte de marché

Appel ouvert moyen · Équipements radio, TV & communication
9 092 482 €
1 542 ouverts en Europe actuellement
Historique de l'acheteur sur Aperlena
39 avis suivis · 16 attribués

Ne manquez plus aucun marché comme celui-ci

27 nouveaux avis pour Équipements radio, TV & communication en Allemagne au cours des 7 derniers jours. Recevez un e-mail quand de nouveaux avis paraissent. Gratuit.

Créer mon alerte

Raccourcis clavier

Parcourir une liste sans toucher la souris. Les raccourcis restent inactifs pendant la saisie dans un champ.

j
Résultat suivant
k
Résultat précédent
Entrée
Ouvrir le résultat
n
Page suivante
p
Page précédente
c
Comparer ce résultat
s
Ajouter ce résultat à la présélection
/
Aller au champ de recherche
?
Afficher ces raccourcis
Échap
Fermer