Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC): IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Das SOC des Auftraggebers hat den Grundauftrag, die IT-Landschaft der Organisation rund um die Uhr zu überwachen und bei Security Incidents entsprechende Massnahmen einzuleiten.
Vom bisherigen Vertragspartner wurden die Themenschwerpunkte Endpoint Detection and Response (EDR), Analyse und Incident Response, Schwachstellenmanagement und Security Information and Event Management (SIEM) bezogen, dementsprechend umfasst vorliegende Ausschreibung im Kern die Ablösung besagter Komponenten und Dienstleistungen. Während einige Aufgaben neu durch das SOC des Auftraggebers wahrgenommen werden, sind die internen Personalressourcen ein begrenzender Faktor. Deshalb werden einige Aufgaben, darunter auch die fortlaufende Überwachung der Umgebung, weiterhin gemeinsam mit Unterstützung eines externen Partners erbracht werden müssen.
Die zukünftige Umgebung soll auf der jetzigen, internen Logdatenplattform Splunk beruhen, die zu einem SIEM erweitert wird. Ergänzt werden soll diese Plattform von einer Managed Detection and Response (MDR) Lösung, welche mittels eigenem Data Lake arbeitet und Alerts an das interne SIEM überträgt. Die fortlaufende Überwachung soll auf Basis des MDR-Services erfolgen, während sich die Mitarbeitenden des Auftraggebers künftig primär mit dem internen SIEM befassen und damit auch interne und organisationsspezifische Use Cases abdecken können.
Ergänzt werden die Systeme mit verschiedenen Dienstleistungen, um die SIEM-Plattform zu betreiben, aber auch mit Cyber-Analysedienstleistungen und Unterstützung im Incident-Fall. Die zukünftige Plattform muss den Betrieb auch im Schwachstellenmanagement mit geeigneten Hilfsmitteln unterstützen.
Die Beschaffung wird in vier Lose aufgeteilt.
Beschaffungskoordination
Nordring 30
3001 Bern
Alle Angaben erfolgen ohne Gewähr. Alle Angaben erfolgen ohne Gewähr. Verbindlich sind ausschliesslich die vom Verein simap auf www.simap.ch publizierten Originaldaten.
Dienstleistungen
Firmen-Überwachung
Firmenmonitor.ch informiert Sie über Mutationen aller Firmen, welche im Handelsregister eingetragen sind. Nutzen Sie unseren Service, um sich frühzeitig zu informieren.
www.firmenmonitor.ch »
Firmenadressen kaufen
Für die Erweiterung Ihres Kundenkreises können Firmenadressen individuell gekauft werden. Rund 750'000 Schweizer Firmenadressen, selektierbar nach Ihren Bedürfnissen.
www.adressenshop.ch »
Neugründeradressen
Abonnieren Sie das tägliche Update aller Firmen, die gerade neu gegründet wurden. Lassen Sie sich täglich die neugegründenten Firmenadressen als Excel-Datei liefern.
www.neugruenderadressen.ch »







