Przejdź do treści
Aperlena

Niemcy - Komponenty sieciowe - Modernizacja centralnego systemu zapory sieciowej w Forschungsverbund Berlin e.V.

Oryginał Deutschland - Netzkomponenten - Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V.

Otwarty Ogłoszenie o zamówieniu Nie opublikowano terminu
Obserwuj ten przetarg

Napiszemy, jeśli zmieni się termin lub pojawi się sprostowanie. Za darmo. Zaloguj się

Streszczenie

Streszczenie wygenerowane automatycznie

Forschungsverbund Berlin e.V. zamawia modernizację centralnego systemu zapory sieciowej oraz całej architektury bezpieczeństwa, w tym ochrony endpoint nowej generacji. Zakres obejmuje wielostopniową strukturę zapory z centralnie zarządzanym klastrem zapory obwodowej i klastrami segmentacyjnymi dla każdego instytutu w ramach strategii dwóch dostawców, segmentację VLAN i IP, domeny wirtualne, co najmniej dwa urządzenia w każdej lokalizacji w trybie aktywno-pasywnym oraz rozbudowę sieci bazowej do 10 Gbit/s z możliwością rozszerzenia do 40 Gbit/s. Wymagane są od 20 000 do 65 000 sesji równoczesnych, VPN dla 40-70 użytkowników na instytut przy 1 600 pracownikach, QoS dla VoIP, szczegółowe koncepcje ról, uwierzytelnianie wieloskładnikowe, IPS, IDS, filtrowanie Geo-IP, bezpieczeństwo DNS oraz ochrona przed DoS.

Opis

Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V. Ziel des Vorhabens ist die Modernisierung der Firewall- und Security-Gesamtarchitektur inkl. einer Next Generation Endpoint Protection des Forschungsverbundes. Die künftige Lösung muss den aktuellen und zukünftigen Anforderungen an Informationssicherheit, Verfügbarkeit, Skalierbarkeit, Mandantenfähigkeit, Nachvollziehbarkeit administrativer Tätigkeiten und einen wirtschaftlichen Betrieb entsprechen. Generelle Anforderungen an die neue Firewall-Struktur: - Mehrstufige Firewall-Struktur mit zentral betriebenem Perimeter-Firewall-Cluster und Segmentierungs-Firewall-Clustern je Institut, wobei unterschiedliche Hersteller vorgesehen werden müssen (Dual-Vendor-Strategie) B-Kriterium in BM - VLAN- und IP-basierte institutsbezogene Segmentierung - Virtuelle Domains für Segmentierung der Perimeter-Firewall der Corporate IT - Mindestens zwei Appliances pro geografischem Standort im Active-Passive-Betrieb - Ausbau des Backbone-Durchsatzes auf 10 Gigabit pro Sekunden mit Möglichkeit zur Erweiterung auf 40 Gigabit pro Sekunde ohne Austausch der Hardware sowie schleifenfreie Auslegung des Netzes - Anzahl gleichzeitiger Session: 20.000 bis 65.000; Anzahl VPN-Nutzung je Institut: mindestens 40 bis 70 Nutzer; maximal alle Mitarbeitenden im FVB (1.600 Mitarbeitenden) - Berücksichtigung von QoS-Mechanismen für VoIP und latenzsensible Anwendungen - Granulares, verbundweites einheitliches Rollen- und Berechtigungskonzept für administrative Zugriffe - Multifaktor-Authentifizierung für Benutzer (nativ oder über Identity-Provider) und Administratoren (nativ) - NGFW-Funktionalitäten: o IPS und IDS o Application IP o Geo-IP-Filter - Separierung von Netzen (z.B. Labornetze) via VLAN - Zentraler DNS-Security-Service, DoS-Abwehr, Content-Filterung und Advanced-Threat- Protection sowie die Einbindung externer Blacklists auf Perimeter-Ebene - Leistungsfähige und praktikable DoS-Abwehr - Gemeinsamer, mandantenfähiger WAF-Service für Web-Anwendungen - Plattformunterstützung beim VPN-Zugang für Windows, Linux und MacOS - Compliance-Prüfung für alle Betriebssysteme - Zentrales Management für Perimeter- (zwingend) und Segmentierungsfirewalls (optional) - Mandantentrennung mit granularer Abstufung von Administrationsrechten - Offene Schnittstellen zur Unterstützung von REST- oder XML-basierten APIs, Syslog, Net-Flow/IPFIX, SAML, LDAP, RADIUS und weiteren marktüblichen Integrationsschnittstellen - Remote Access: die Unterstützung etablierter Verfahren mit Split-Tunneling und Carrier-Grade-NAT ist vorzusehen - Identifikation der Institutszugehörigkeit, zum Beispiel über Zertifikate oder Namenskonventionen - SSL-Interception (Inbound für veröffentlichte Dienste sowie Outbound für kritische Server/Clients - E-Mail-Security, mandantenfähig, optional erwerbbar je Institut - Sandbox-Funktionen - Out-of-Band-Management - Mind. Schnittstelle zur automatischen Einbindung von Zertifikaten - IPv6-Zukunftsfähigkeit (eine Umstellung auf IPv6 im Rahmen des Projekts ist nicht geplant) - Zentrales, mandantenfähiges Log-Management mit mindestens dreimonatiger Vorhaltezeit, lokaler Pufferung beziehungsweise kurzzeitiger Fallback-Vorhaltung und Schnittstellen zu einem möglichen SIEM - Mandantenbezogenes und institutsspezifisches Logging Für die beschaffte Hardware, Software, Subskriptionen und Managementkomponenten sind geeignete Support- und Serviceleistungen anzubieten. Dazu gehören Störungsbeseitigung, Wartung, Softwarepflege, Hersteller- und Systemhaus-Support, Hardwaretausch, Patch- und Release-Management, Betriebsunterstützung sowie ein nachvollziehbarer Eskalationsprozess. Die Verfügbarkeit der künftigen Lösung ist mit mindestens 99,9 % pro Jahr anzusetzen. Die konkrete SLA-Ausgestaltung, insbesondere Reaktionszeiten, Wiederherstellungszeiten, Servicezeiten, planmäßige Änderungsfenster und Notfalländerungen, wird im Dialog unter Berücksichtigung von Redundanz, Wirtschaftlichkeit und Betriebsrisiko gemeinsam diskutiert. Darüber hinaus müssen NOC-Leistungen mit Security-Analyse vom zukünftigen Dienstleister erbracht werden. Reine SOC-Leistungen sind als ergänzende Option beziehungsweise Add-on zu behandeln. Für SOC-nahe Leistungen sind insbesondere Monitoring, Triage, Analyse, Alarmierung, Erstbearbeitung, Incident Response, Meldeketten, Rufbereitschaft, Mandantenfähigkeit, SIEM-/SOAR-Anbindung, Logquellen, Sensorik, Reporting und Kommunikationswege zu betrachten.

Oficjalne źródło

Źródło: TED - Tenders Electronic Daily (Publications Office of the EU)

Zawsze weryfikuj szczegóły w oficjalnym ogłoszeniu.

Ostatnia weryfikacja w TED - Tenders Electronic Daily (Publications Office of the EU) 2 dni temu

Więcej od tego zamawiającego

Pełny profil zamawiającego

7 otwartych przetargów w tej chwili

Ten zamawiający nie ma jeszcze udzielonych zamówień w tej branży. Zwyczajowi zwycięzcy, Sprzęt radiowy, telewizyjny i komunikacyjny - Niemcy

Firma Wygrane Łączna wartość udzielonych zamówień Ostatnia wygrana
spree systems GmbH 8 b/d sie 2026
Controlware GmbH 6 €11,0M wrz 2026
BFE Studio und Medien Systeme GmbH 6 €1,0M lip 2026
SVA System Vertrieb Alexander GmbH 6 399 894 € cze 2026
SPIE Information & Communication Services GmbH 6 b/d wrz 2026

Na podstawie 332 zamówień z powiązanym profilem firmy z ostatnich 2 lat.

Podobne przetargi

Kontekst rynkowy

Śr. otwarty przetarg · Sprzęt radiowy, telewizyjny i komunikacyjny
9 350 379 €
1 533 otwartych teraz w Europie
Historia zamawiającego w Aperlena
39 zarejestrowanych ogłoszeń · 16 udzielonych

Nie przegap przetargów takich jak ten

27 nowych ogłoszeń w ostatnich 7 dniach: Sprzęt radiowy, telewizyjny i komunikacyjny, Niemcy. Otrzymuj e-mail, gdy pojawią się nowe ogłoszenia. Za darmo.

Ustaw mój alert

Skróty klawiszowe

Przeglądaj listę bez sięgania po mysz. Skróty nie działają podczas pisania w polu.

j
Następny wynik
k
Poprzedni wynik
Enter
Otwórz wynik
n
Następna strona
p
Poprzednia strona
c
Porównaj ten wynik
s
Dodaj ten wynik do krótkiej listy
/
Przejdź do pola wyszukiwania
?
Pokaż te skróty
Esc
Zamknij