Unterstützungsleistungen für die Projektierung und den Betrieb von Elastic-Infrastrukturen Referenznummer der Bekanntmachung: VG-3000-2021-0034
Bekanntmachung vergebener Aufträge
Ergebnisse des Vergabeverfahrens
Dienstleistungen
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift:[gelöscht]
Ort: Wiesbaden
NUTS-Code: DE7 Hessen
Postleitzahl: 65185
Land: Deutschland
E-Mail: [gelöscht]
Telefon: [gelöscht]
Fax: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://vergabe.hessen.de
Abschnitt II: Gegenstand
Unterstützungsleistungen für die Projektierung und den Betrieb von Elastic-Infrastrukturen
Unterstützungsleistungen für die Projektierung und den Betrieb von Elastic-Infrastrukturen in 3 Losen
DL SIEM & Security Analyse
Die derzeitigen und zukünftigen Standorte der HZD in Wiesbaden, Hünfeld und Mainz sowie der Standort der Anstalt des öffentlichen Rechts für die föderale IT-Kooperation (FITKO) in Frankfurt am Main.
- Unterstützung von Projekten und projektnahen Tätigkeiten des Informationssicherheitsmanagements mit dem Schwerpunkt SIEM und Security Analyse im Hinblick auf einen möglichen Einsatz des Elastic Stack Anwendungsportfolios. - Ausarbeitung denkbarer Migrationspfade von ArCSight SIEM zu einer zentralen Protokollierungslösung auf Basis des Elastic Stack Anwendungsportfolios unter Berücksichtigung u.a. wirtschaftlicher, technischer, organisatorischer und zeitlicher Aspekte. - Analyse der derzeit in ArCSight definierten Use Cases und Aufzeigen denkbarer Migrationspfade zu einem Elastic SIEM. - Erstellen vollumfänglicher Migrationskonzepte unter Einbeziehung der genannten Punkte. - Ausarbeitung von Architekturkonzepten für den Aufbau einer Protokollierungslösung auf Basis des Elastic Stack Anwendungsportfolios unter Berücksichtigung der bereits für ArCSight aufgebauten Netzinfrastruktur. - Entwicklung von Konzepten zur Hochverfügbarkeit und zum 24/7 Betrieb einer Protokollierungslösung auf Basis des Elastic Stack Anwendungsportfolios. - Abstimmung der Konzeptdokumente mit den in der HZD zu beteiligenden Stellen (bspw. Informationssicherheitsbeauftragter, Enterprise Architekturmanagement). - Ggf. Unterstützung bei der Initialisierung, Planung, Koordination und Umset- zung von Projekten zur Migration von ArCSight SIEM auf eine Protokollierungslösung auf Basis des Elastic Stack Anwendungsportfolios auf Basis der abgestimmten Konzeptdokumente. - Erstellen der Projektdokumentation laut Vorgehensmodell Projekte der HZD. - Unterstützung bei der Erstellung systemrelevanter Dokumentationen (bspw. Betriebshandbuch, Sicherheitskonzept) - Beratung zu technischen Fragestellungen und Neuerungen der Elastic Stack Produktpalette und den on premise Einsatzmöglichkeiten einer Elastic Cloud.
Die Leistungen aus der Rahmenvereinbarung können bis zu einem Höchstwert von 2.872.320,00 Euro (netto) bei einer maximalen Laufzeit von vier Jahren abgerufen werden. Ist dieser Höchstwert erreicht, endet diese Rahmenvereinbarung, ohne dass es einer gesonderten Kündigung bedarf.
DL Datenmodellierung
Die derzeitigen und zukünftigen Standorte der HZD in Wiesbaden, Hünfeld und Mainz sowie der Standort der Anstalt des öffentlichen Rechts für die föderale IT-Kooperation (FITKO) in Frankfurt am Main.
- Unterstützung von Projekten und projektnahen Tätigkeiten des Informationssicherheitsmanagements mit dem Schwerpunkt Datenmodellierung und Visualisierung im Hinblick auf einen möglichen Einsatz des Elastic Stack Anwendungsportfolios. - Vergleich und Evaluierung von Visualisierungslösungen unter Berücksichtigung fachlicher und technischer Anforderungen der Projekte (z.B. Vergleich von Kibana, Grafana, alternative CMS-Lösung). - Herleitung von Visualisierungsvorschlägen zum Aufzeigen potentiell sicherheitsrelevanter Ereignisse auf Basis der Anforderungen unterschiedlicher Stakeholder. - Entwicklung diesbezüglicher Dashboards in der Visualisierungslösung, ggf. Anpassung vorhandener Dashboards. - Automatisierte und manuelle Verarbeitung von Daten im Elastic Stack. - Pflege der technischen Schnittstellen zum Visualisierungsservice und Anbindung neuer Datenquellen. - Unterstützung bei der Pflege der vorhandenen Entwicklungsumgebung. - Pflege der Entwicklungsdokumentation. - Erstellen von Projektdokumentationen und technischen Konzepten. - Unterstützung bei der Erstellung systemrelevanter Dokumentationen (bspw. Betriebshandbuch, Sicherheitskonzept). - Beratungsleistungen zu technischen Fragestellungen und Neuerungen der Elastic Produktpalette im Hinblick auf den Einsatz in einer Visualisierungslösung. - Unterstützung beim Aufbau von Elastic Stack Lösungen des Informationssicherheitsmanagements zum Zweck der Datenmodellierung und -visualisierung.
Die Leistungen aus der Rahmenvereinbarung können bis zu einem Höchstwert von 4.730.880,00 Euro (netto) bei einer maximalen Laufzeit von vier Jahren abgerufen werden. Ist dieser Höchstwert erreicht, endet diese Rahmenvereinbarung, ohne dass es einer gesonderten Kündigung bedarf.
ANÜ Betrieb
Die derzeitigen und zukünftigen Standorte der HZD in Wiesbaden, Hünfeld und Mainz sowie der Standort der Anstalt des öffentlichen Rechts für die föderale IT-Kooperation (FITKO) in Frankfurt am Main.
- Unterstützung von Projekten zum Aufbau von Elastic Stack Lösungen des Informationssicherheitsmanagements der HZD. - Mitwirkung an der Ausarbeitung technischer Konzepte. - Einrichtung, Konfiguration und Pflege von Systemen der Elastic Stack Lösungen: Elastic Cloud, Elastic Datenbanken, LogStash Server, Beats, ggf. Visualisierungsfrontend (bspw. Kibana, Grafana). - Einspielen von Upgrades und Updates für die Komponenten des Elastic Stack. - Erstellen von Changes zum Aufbau und zur Konfiguration von Elastic Stack Lösungen des Informationssicherheitsmanagements der HZD. - Bearbeitung von Changes anderer Fachgruppen, sofern Bedarf besteht (z.B. Implementierungsphase im Change vorhanden). - Bearbeitung von Störungsmeldungen fachlicher und betrieblicher Art und deren Erfassung im Incident Management Systems der HZD. - Beheben von Störungen der Elastic Stack Anwendungskomponenten. - Abstimmung der Aktivitäten mit den Fachgebieten des Rechenzentrums der HZD. - Unterstützung bei der Durchführung von Last- und Penetrationstests. - Überwachung der Anwendungskomponenten. - Einrichtung und Löschen von Usern bzw. Beantragung der Einrichtung und Löschung von neuen Usern. - Erstellung und Pflege von Betriebsdokumentationen (bspw. Kommunikationsmatrix, Serverlisten, Installationsanleitungen, Betriebshandbuch). - Planung und Umsetzung von Releasewechseln der Elastic Stack Anwendungskomponenten. - Unterstützung bei der Einrichtung und Fortschreibung von Betriebsprozessen im Change-, Release- und Incidentmanagement.
Die Leistungen aus der Rahmenvereinbarung können bis zu einem Höchstwert von 3.372.192,00 Euro (netto) bei einer maximalen Laufzeit von vier Jahren abgerufen werden. Ist dieser Höchstwert erreicht, endet diese Rahmenvereinbarung, ohne dass es einer gesonderten Kündigung bedarf.
Abschnitt IV: Verfahren
Abschnitt V: Auftragsvergabe
DL SIEM & Security Analyse
Postanschrift:[gelöscht]
Ort: Wiesbaden
NUTS-Code: DE714 Wiesbaden, Kreisfreie Stadt
Postleitzahl: 65199
Land: Deutschland
E-Mail: [gelöscht]
Abschnitt V: Auftragsvergabe
DL Datenmodellierung
Postanschrift:[gelöscht]
Ort: Wiesbaden
NUTS-Code: DE714 Wiesbaden, Kreisfreie Stadt
Postleitzahl: 65199
Land: Deutschland
E-Mail: [gelöscht]
Abschnitt V: Auftragsvergabe
ANÜ Betrieb
Abschnitt VI: Weitere Angaben
Postanschrift:[gelöscht]
Ort: Darmstadt
Postleitzahl: 64283
Land: Deutschland
Telefon: [gelöscht]
Fax: [gelöscht]