SOAR, SIEM und Ticketsystem für ein Security Operations Center

Land NRW vertreten durch den Landesbetrieb Information und Technik NRW

Los 1 - Security Orchestration, Automation & Response System
Es wird ein mandantenfähiges und skalierbares Security Orchestration, Automation & Response System (SOAR) entsprechend den Anforderungen gemäß Produktfragenkatalog ausgeschrieben. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Darüber hinaus sollen beliebig viele Systeme angebunden werden können, um Automatisierungen und Integrationen etc. zu realisieren, ohne zusätzliche Lizenzen zu benötigen. Gleiches gilt für Service-Accounts für die Zusammenarbeit mit Personen außerhalb des Teams, die entsprechend eingeschränkten Möglichkeiten und Rechte erhalten sollen.
Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Los 2 - Ticketsystem für CERT und SOC
Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet werden können, beispielsweise die Erstellung und Bearbeitung von Security Incidents, Beratungsanfragen, der Prozess der Beauftragung und Dokumentation von Penetrationstests, Forensik-Fälle u.v.m. Das System ersetzt zudem einen E-Mail Client zur Bearbeitung von E-Mails an das Teampostfach weitestgehend, so dass die Korrespondenz zu allen Geschäftsprozessen im Regelfall über das Ticketsystem abgewickelt werden kann. Dies gilt auch für per S/MIME signierte und verschlüsselte E-Mails.
Das System muss zudem mit einem SOAR wie unter Los 1 beschrieben zusammenarbeiten. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Los 3 - Security Analytics Plattform / SIEM
Es wird eine mandantenfähige und vertikal/horizontal skalierbare Security Analytics Plattform (nachfolgend als Security Information & Event Management bezeichnet, abgekürzt SIEM) entsprechend der vorliegenden Anforderungen aus dem Produktfragenkatalog ausgeschrieben, die vollumfänglich On-Premise, also innerhalb der Netze und Rechenzentren von IT.NRW betrieben werden kann. Die Anbindung der Systeme in der ersten Phase (2022) erzeugt schätzungsweise ein unkomprimiertes Logdatenvolumen von 30 GB pro Tag. Im Laufe der nächsten Jahre ist mit einem Anstieg des Logdatenvolumens auf 1TB oder mehr pro Tag zu rechnen.
Produktschulung, Softwarepflege/Wartung sowie Support und Integrations-dienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Die Anzahl der Nutzer ist nicht limitiert.

Deadline

Die Frist für den Eingang der Angebote war 2022-04-14. Die Ausschreibung wurde veröffentlicht am 2022-03-14.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2022-03-14 Auftragsbekanntmachung
2022-07-13 Bekanntmachung über vergebene Aufträge
2022-07-13 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2022-03-14)
Objekt
Umfang der Beschaffung
Titel: Softwarepaket und Informationssysteme
Referenznummer: 21-024020058
Kurze Beschreibung:
Los 1 - Security Orchestration, Automation & Response System Es wird ein mandantenfähiges und skalierbares Security Orchestration, Automation & Response System (SOAR) entsprechend den Anforderungen gemäß Produktfragenkatalog ausgeschrieben. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Darüber hinaus sollen beliebig viele Systeme angebunden werden können, um Automatisierungen und Integrationen etc. zu realisieren, ohne zusätzliche Lizenzen zu benötigen. Gleiches gilt für Service-Accounts für die Zusammenarbeit mit Personen außerhalb des Teams, die entsprechend eingeschränkten Möglichkeiten und Rechte erhalten sollen. Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung. Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt. Los 2 - Ticketsystem für CERT und SOC Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet werden können, beispielsweise die Erstellung und Bearbeitung von Security Incidents, Beratungsanfragen, der Prozess der Beauftragung und Dokumentation von Penetrationstests, Forensik-Fälle u.v.m. Das System ersetzt zudem einen E-Mail Client zur Bearbeitung von E-Mails an das Teampostfach weitestgehend, so dass die Korrespondenz zu allen Geschäftsprozessen im Regelfall über das Ticketsystem abgewickelt werden kann. Dies gilt auch für per S/MIME signierte und verschlüsselte E-Mails. Das System muss zudem mit einem SOAR wie unter Los 1 beschrieben zusammenarbeiten. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung. Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt. Los 3 - Security Analytics Plattform / SIEM Es wird eine mandantenfähige und vertikal/horizontal skalierbare Security Analytics Plattform (nachfolgend als Security Information & Event Management bezeichnet, abgekürzt SIEM) entsprechend der vorliegenden Anforderungen aus dem Produktfragenkatalog ausgeschrieben, die vollumfänglich On-Premise, also innerhalb der Netze und Rechenzentren von IT.NRW betrieben werden kann. Die Anbindung der Systeme in der ersten Phase (2022) erzeugt schätzungsweise ein unkomprimiertes Logdatenvolumen von 30 GB pro Tag. Im Laufe der nächsten Jahre ist mit einem Anstieg des Logdatenvolumens auf 1TB oder mehr pro Tag zu rechnen. Produktschulung, Softwarepflege/Wartung sowie Support und Integrations-dienstleistungen sind ebenfalls Bestandteil der Ausschreibung. Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt. Die Anzahl der Nutzer ist nicht limitiert.
Mehr anzeigen
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Lieferungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: Softwarepaket und Informationssysteme 📦
Zusätzlicher CPV-Code: Softwarepaket und Informationssysteme 📦
Ort der Leistung
NUTS-Region: Düsseldorf, Kreisfreie Stadt 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Sonstiges
Name des öffentlichen Auftraggebers: Land NRW vertreten durch den Landesbetrieb Information und Technik NRW
Postanschrift: Mauerstraße 51
Postleitzahl: 40476
Postort: Düsseldorf
Kontakt
Internetadresse: http://www.it.nrw.de 🌏
E-Mail: ausschreibung@it.nrw.de 📧
Fax: +49 21194498075 📠
URL der Dokumente: https://www.evergabe.nrw.de/VMPSatellite/notice/CXPNYDRD9UD/documents 🌏
URL der Teilnahme: https://www.evergabe.nrw.de/VMPSatellite/notice/CXPNYDRD9UD 🌏

Referenz
Daten
Absendedatum: 2022-03-14 📅
Einreichungsfrist: 2022-04-14 📅
Veröffentlichungsdatum: 2022-03-18 📅
Kennungen
Bekanntmachungsnummer: 2022/S 055-140949
ABl. S-Ausgabe: 55
Zusätzliche Informationen
Bekanntmachungs-ID: CXPNYDRD9UD

Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Los 1 - Security Orchestration, Automation & Response System
Es wird ein mandantenfähiges und skalierbares Security Orchestration, Automation & Response System (SOAR) entsprechend den Anforderungen gemäß Produktfragenkatalog ausgeschrieben. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Darüber hinaus sollen beliebig viele Systeme angebunden werden können, um Automatisierungen und Integrationen etc. zu realisieren, ohne zusätzliche Lizenzen zu benötigen. Gleiches gilt für Service-Accounts für die Zusammenarbeit mit Personen außerhalb des Teams, die entsprechend eingeschränkten Möglichkeiten und Rechte erhalten sollen.
Mehr anzeigen
Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Los 2 - Ticketsystem für CERT und SOC
Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet werden können, beispielsweise die Erstellung und Bearbeitung von Security Incidents, Beratungsanfragen, der Prozess der Beauftragung und Dokumentation von Penetrationstests, Forensik-Fälle u.v.m. Das System ersetzt zudem einen E-Mail Client zur Bearbeitung von E-Mails an das Teampostfach weitestgehend, so dass die Korrespondenz zu allen Geschäftsprozessen im Regelfall über das Ticketsystem abgewickelt werden kann. Dies gilt auch für per S/MIME signierte und verschlüsselte E-Mails.
Mehr anzeigen
Das System muss zudem mit einem SOAR wie unter Los 1 beschrieben zusammenarbeiten. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Mehr anzeigen
Los 3 - Security Analytics Plattform / SIEM
Es wird eine mandantenfähige und vertikal/horizontal skalierbare Security Analytics Plattform (nachfolgend als Security Information & Event Management bezeichnet, abgekürzt SIEM) entsprechend der vorliegenden Anforderungen aus dem Produktfragenkatalog ausgeschrieben, die vollumfänglich On-Premise, also innerhalb der Netze und Rechenzentren von IT.NRW betrieben werden kann. Die Anbindung der Systeme in der ersten Phase (2022) erzeugt schätzungsweise ein unkomprimiertes Logdatenvolumen von 30 GB pro Tag. Im Laufe der nächsten Jahre ist mit einem Anstieg des Logdatenvolumens auf 1TB oder mehr pro Tag zu rechnen.
Mehr anzeigen
Produktschulung, Softwarepflege/Wartung sowie Support und Integrations-dienstleistungen sind ebenfalls Bestandteil der Ausschreibung.
Die Anzahl der Nutzer ist nicht limitiert.
Geschätzter Gesamtwert: 3 620 000 EUR 💰
Bezeichnung des Loses: Security Orchestration, Automation & Response System
Losnummer: 1
Kurze Beschreibung:
Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt
Im Zuge des Aufbaus eines SOC soll ein SOAR-System, ein auf die speziellen Bedürfnisse eines CERT zugeschnittenes Ticketsystem sowie ein SIEM beschafft und aufgebaut werden.
Die SOAR Plattform soll das Computer Emergency Response Team Nordrhein-Westfalen (CERT NRW) sowie das SOC befähigen, Vorgänge und Workflows im CERT NRW/SOC teilweise bis vollständig in Form von Playbooks zu standardisieren und zu automatisieren, mit Ergebnissen/Daten aus verschiedenen Systemen und Automationen anzureichern, Sicherheitsvorfälle zu triagieren und dabei mit einer Vielzahl an Systemen zusammen zu arbeiten, z.B. einem Ticketsystem, einem SIEM und einem Schwachstellenmanagementsystem.
Mehr anzeigen
Das Ticketsystem soll alle Geschäftsvorfälle des CERT NRW und des SOC (nicht nur Security Incidents) in dafür eigens definierbaren Ticket-Typen, Eingabemasken und Workflows abbilden und die E-Mail-Korrespondenz zu allen Geschäftsprozessen abbilden, so dass das Team im Regelfall auf die Nutzung eines E-Mail-Clients verzichten kann.
Mehr anzeigen
Die Arbeitsabläufe der jeweiligen Geschäftsprozesse können im System selbst modelliert und abgebildet und bei Bedarf mithilfe von Playbooks eines angeschlossenen SOAR-Systems (teil-)automatisiert werden.
Das SIEM soll das CERT NRW sowie das SOC befähigen, Informationssicherheitsereignisse in Form von Logdaten in nahezu Echtzeit sowie rückwirkend zu analysieren, zu korrelieren, Informationssicherheitsvorfälle zu erkennen, zu bewerten und weitere Maßnahmen z.B. mithilfe des SOAR aus Los 1 umzusetzen. Neben einer umfangreichen mitgelieferten Bibliothek an Regeln für diverse Use-Cases muss das Produkt die Erstellung eigener Regeln / Use-Cases unterstützen und eine effiziente, schnelle rückwirkende Suche im Datenbestand nach z.B. so genannten Indicators of Compromise ermöglichen. Darüber hinaus soll das Produkt Anomalien mithilfe von Machine Learning erkennen, die Hinweis auf einen Informationssicherheitsvorfall sein können, z.B. anomales Nutzungsverhalten sowie Anomalien im Netzwerkverkehr, z.B. auf Basis von Netflow/IPFix-Daten oder Zeek-Logs. Auch diese Funktionen müssen vollumfänglich On-Premise einsetzbar sein.
Mehr anzeigen
Geschätzter Wert ohne MwSt: 1 400 000 EUR 💰
Dauer: 48 Monate
Bezeichnung des Loses: Ticketsystem für CERT und SOC
Losnummer: 2
Geschätzter Wert ohne MwSt: 220 000 EUR 💰
Bezeichnung des Loses: Security Analytics Plattform / SIEM
Losnummer: 3
Geschätzter Wert ohne MwSt: 2 000 000 EUR 💰
Ort der Leistung
Hauptstandort oder Erfüllungsort:
Land NRW vertreten durch den Landesbetrieb Information und Technik NRW Mauerstraße 51 40476 Düsseldorf

Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 23:59
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2022-06-30 📅
Datum der Angebotseröffnung: 2022-04-19 📅
Zeitpunkt der Angebotseröffnung: 08:00

Öffentlicher Auftraggeber
Identität
Andere Art des öffentlichen Auftraggebers: Landesbetrieb
Kontakt
Kontaktperson: ZB 13 / Zentrale Vergabestelle
Internetadresse: www.it.nrw.de 🌏
Dokumente URL: https://www.evergabe.nrw.de/VMPSatellite/notice/CXPNYDRD9UD/documents 🌏

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer Rheinland c/o Bezirksregierung Köln
Postanschrift: Zeughausstr. 2-10
Postort: Köln
Postleitzahl: 50667
Land: Deutschland 🇩🇪
Fax: +49 2211472889 📠
Informationen zu Fristen für Nachprüfungsverfahren:
Gemäß §160 Abs.3 nr.4 GBB ist ein Nachprüfungsantrag unzulässig, soweit mehr als fünfzehn Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Quelle: OJS 2022/S 055-140949 (2022-03-14)
Bekanntmachung über vergebene Aufträge (2022-07-13)
Objekt
Umfang der Beschaffung
Kurze Beschreibung:
Es wird ein auf die Bedürfnisse von Security Teams optimiertes Ticketsystem ausgeschrieben, in dem alle Geschäftsprozesse eines CERT und SOC abgebildet werden können, beispielsweise die Erstellung und Bearbeitung von Security Incidents, Beratungsanfragen, der Prozess der Beauftragung und Dokumentation von Penetrationstests, Forensik-Fälle u.v.m. Das System ersetzt zudem einen E-Mail Client zur Bearbeitung von E-Mails an das Teampostfach weitestgehend, so dass die Korrespondenz zu allen Geschäftsprozessen im Regelfall über das Ticketsystem abgewickelt werden kann. Dies gilt auch für per S/MIME signierte und verschlüsselte E-Mails. Das System muss zudem mit einem SOAR wie unter Los 1 beschrieben zusammenarbeiten. Zunächst sollen bis zu 18 Personen, bei denen es sich um Mitarbeiter oder Externe handeln kann, mit dem System arbeiten, diese Zahl soll sich aber mittelfristig erhöhen. Produktschulung, Softwarepflege/Wartung sowie Support und Integrationsdienstleistungen sind ebenfalls Bestandteil der Ausschreibung. Details und weitere Anforderungen werden im Produktfragenkatalog aufgeführt.
Mehr anzeigen
Gesamtwert des Auftrags: 220 000 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Verfahrensart: Verhandlungsverfahren
Angebotsart: Entfällt

Öffentlicher Auftraggeber
Kontakt
Fax: +49 2119449-8075 📠

Referenz
Daten
Absendedatum: 2022-07-13 📅
Veröffentlichungsdatum: 2022-07-18 📅
Kennungen
Bekanntmachungsnummer: 2022/S 136-388941
Verweist auf Bekanntmachung: 2022/S 055-140949
ABl. S-Ausgabe: 136
Zusätzliche Informationen
Bekanntmachungs-ID: CXPNYDRDFXN

Verfahren
Beschleunigtes Verfahren:
Bei der ersten Ausschreibung konnte kein Auftrag vergeben werden, da die Angebote nicht formgerecht ausgefüllt gewesen sind. Die Preise wurden nicht eingetragen. Die Ausschreibung für das Los 2 musste aufgehoben werden. Die Leistung nach Los 2 wird jedoch dringend benötigt.
Mehr anzeigen
Vergabekriterien
Qualitätskriterium (Bezeichnung): Bewertung des Produktfragenkatalogs
Qualitätskriterium (Gewichtung): 40
Qualitätskriterium (Bezeichnung): Präsentation
Qualitätskriterium (Gewichtung): 30
Preis (Gewichtung): 30

Auftragsvergabe
Datum des Vertragsabschlusses: 2022-06-28 📅
Name: Otrs ag
Postanschrift: Zimmersmühlenweg 11
Postort: Oberursel
Postleitzahl: 61440
Land: Deutschland 🇩🇪
E-Mail: sales@otrs.com 📧
Land: Düsseldorf, Kreisfreie Stadt 🏙️
Internetadresse: http://otrs.com 🌏
Gesamtwert des Auftrags: 220 000 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 1

Öffentlicher Auftraggeber
Kontakt
Kontaktperson: Z3 / Sourcing
Quelle: OJS 2022/S 136-388941 (2022-07-13)
Bekanntmachung über vergebene Aufträge (2022-07-13)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 3 400 000 EUR 💰

Referenz
Kennungen
Bekanntmachungsnummer: 2022/S 136-388999
Zusätzliche Informationen
Der Auftrag für Los 2 wurde nicht vergeben, da kein Angebot die Anforderungen erfüllt hat.

Objekt
Umfang der Beschaffung
Der Auftrag für Los 2 wurde nicht vergeben, da kein Angebot die Anforderungen erfüllt hat.

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): Bewertung des Produkfragenkatalogs
Bewertung des Prodkfragenkatalogs

Auftragsvergabe
Datum des Vertragsabschlusses: 2022-06-03 📅
Name: DTS Systeme GmbH
Postanschrift: Schrewestraße 4-8
Postort: Herford
Postleitzahl: 32051
E-Mail: technologies@dts.de 📧
Internetadresse: http://www.dts-systeme.de 🌏
Gesamtwert des Auftrags: 1 400 000 EUR 💰
Name: NTT Germany AG & Co. KG
Postanschrift: Horexstraße 7
Postort: Bad Homburg
Postleitzahl: 61352
E-Mail: de.bid@global.ntt 📧
Internetadresse: https://hello.global.ntt/de-de 🌏
Gesamtwert des Auftrags: 2 000 000 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 4
5

Referenz
Zusätzliche Informationen
Bekanntmachungs-ID: CXPNYDRDFXF
Quelle: OJS 2022/S 136-388999 (2022-07-13)