Unterstützung Betrieb und Weiterentwicklung Security Operations Center (SOC)
Mit Los 1 soll die grundsätzliche Cybersicherheit des Auftraggebers gewährleistet werden. Hierfür soll eine XDR-Lösung beschafft werden, welche mit einem geeigneten MDR-Service an sieben Tagen in der Woche rund um die Uhr zu gewährleisten ist (24x7). Die MDR-Dienstleistung soll auf Basis des XDR-eigenen Data Lakes erbracht werden. Die Datenhaltung soll mindestens 6 Monate erfolgen, eine Option, diese Frist auf 2 Jahre zu erhöhen, ist zu offerieren. Die Systeme des Auftraggebers sollen zudem sowohl in den internen Netzen wie auch von externer Seite automatisiert auf Schwachstellen gescannt werden. Deshalb ist – in das XDR integriert oder per eigenständiger Lösung – auch eine Schwachstellenmanagement-Lösung anzubieten, welche die Scans möglichst automatisiert durchführt und eine Priorisierung der Schwachstellen vornehmen kann. Sowohl XDR wie auch Schwachstellenscan müssen Schnittstellen zum Logdatenmanagement-Tool Splunk aufweisen können.