SOAR-Lösung Referenznummer der Bekanntmachung: 2022-021
Bekanntmachung vergebener Aufträge
Ergebnisse des Vergabeverfahrens
Lieferauftrag
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Karlsruhe
NUTS-Code: DE122 Karlsruhe, Stadtkreis
Postleitzahl: 76133
Land: Deutschland
Kontaktstelle(n):[gelöscht]
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://ofd-karlsruhe.fv-bwl.de/pb/,Lde/Startseite
Abschnitt II: Gegenstand
SOAR-Lösung
Der Auftraggeber Oberfinanzdirektion Karlsruhe hat sich dazu entschlossen, das im Rahmen mit der Ausschreibungsverfahren 2019-041_Lizenz_IT-Sich SIEM und mit dem
EVB IT-Systemvertrags SIEM 20-0696 beschaffte Security Incident & Event Management (SIEM) System des Herstellers Splunk um ein Security Orchestration Automation & Response Modul
ebenfalls des Herstellers Splunk zu erweitern.
Leistungsgegenstand ist die Überlassung von Lizenzen und Wartung sowie Implementierungsleistungen für das Produkt Splunk SOAR/ Splunk Phantom. Die Laufzeit dieser Lizensierung orientiert sich an der Laufzeit des Splunk Enterprise Security SIEM System des übergeordneten Vertrags mit der Kennung SIEM 20-0696, beginnt am 01.07.2022 und endet damit am 31.07.2026.
Die Lizenzierung erfolgt für 15 Nutzer.
Beschaffung eines SOAR-Tools in Ergänzung des bereits beschafften und betriebenen SIEM-Tools.
15 Lizenzen
Vertragslaufzeit 01.07.2022 bis 31.07.2026
Abschnitt IV: Verfahren
- Die Bauleistungen/Lieferungen/Dienstleistungen können aus folgenden Gründen nur von einem bestimmten Wirtschaftsteilnehmer ausgeführt werden:
- nicht vorhandener Wettbewerb aus technischen Gründen
Eine produktneutrale Beschaffung kam nach Prüfung der Marktlage nicht in Betracht kommen. andere SOAR-Tools bieten bei weitem nicht die Funktionen wie das Produkt von Splunk.
Bei der Betrachtung stellten sich bei Splunk SOAR folgende besondere Vorteile dar:
- Splunk SOAR bietet natives Machine Learning für automatisierte Lösungsvorschläge und Workbooks.
- Splunk SOAR nutzt die Möglichkeiten von dem bereits im Einsatz befindlichen Splunk Enterprise, um jeden Report oder Dashboard direkt in unserer Splunk Enterprise Security zu erstellen.
- Splunk SOAR ist in Python geschrieben und der Code dadurch hochstandardisiert. Dadurch bietet Splunk SOAR bei weitem die beste Performance und Skalierbarkeit.
- Splunk SOAR bietet eine mobile App für iOS und erhöht dadurch die Flexibilität im Einsatz, speziell außerhalb unserer bedienten Zeit im SOC und ist insbesondere für die Rufbereitschaft enorm wichtig und garantiert so eine schnelle Reaktion auf sicherheitsrelevante Ereignisse.
- Die Geschwindigkeit bei der Abarbeitung der Playbooks sowie die Skalierung bei der Auto-matisierung (bis zu 50.000 Events pro Stunde) bietet aktuell kein anderes Produkt.
- Splunk SOAR kann verschieden Playbooks pro Event gleichzeitig nutzen und diese auch für Audits und Compliance nachhalten.
- Automation und Orchestration: über 2400 Aktionen sind verfügbar die mit verschiedenen Security Produkten interagieren.
Beide Systeme - sowohl das SIEM wie auch das SOAR-Tool - werden von der Firma Splunk als Hersteller geliefert und Splunk SOAR stellt eine Erweiterung des bestehenden SIEM-Systems dar. Insoweit ist eine Inkompatibilität der beiden Tools ausgeschlossen und auch gewährleistet, dass die Integration nahtlos erfolgt, es bedarf keinem separaten Add-On. Dadurch können Mehraufwände sowohl bei einer Implementierung als auch im Betrieb durch auftretende Inkompatibilitäten bei Release-Wechseln unterschiedlicher Produkte und Hersteller vermieden werden.
Die Nachbeschaffung zum SIEM-Tool erfolgte gem. § 14 Abs. 4 Nr. 5 VgV. Gemäß § 14 Abs. 4 Nr. 5 VgV kann die Nachbeschaffung im Rahmen eines Verhandlungsverfah-rens ohne Teilnahmewettbewerb erfolgen, wenn zusätzliche Lieferleistungen des ursprünglichen Auftragnehmers beschafft werden sollen, die entweder zur teilweisen Erneuerung oder Erweiterung bereits erbrachter Leistungen bestimmt sind, und ein Wechsel des Unternehmens dazu führen würde, dass der öffentliche Auftraggeber eine Leistung mit unterschiedlichen technischen Merkma-len kaufen müsste und dies eine technische Unvereinbarkeit oder unverhältnismäßige technische Schwierigkeiten bei Gebrauch und Wartung mit sich bringen würde.
Es ist aus wartungs- und supporttechnischen Gründen der Bezug der SOAR-Lösung von derselben Firma, die bereits das SIEM-Tool wartet, sinnvoll, um die Wartungs- und Supportleistungen aus einer Hand beziehen zu können.
Zudem kennt die Fa. Atos die bestehende Infrastruktur und die Schnittstellen, welche für die Anbindung zwischen SOAR und SIEM notwendig sind, da das SIEM-System von der Firma Atos in 2020 bereits installiert und auf die speziellen Bedürfnisse des Auftraggebers customized wurde.
Abschnitt V: Auftragsvergabe
Ort: München
NUTS-Code: DE212 München, Kreisfreie Stadt
Postleitzahl: 81739
Land: Deutschland
Abschnitt VI: Weitere Angaben
Bekanntmachungs-ID: CXR6YY4YR31
Postanschrift:[gelöscht]
Ort: Karlsruhe
Postleitzahl: 76137
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse: https://rp.baden-wuerttemberg.de/rpk/Abt1/Ref15/Seiten/default.aspx