Klinikum Esslingen GmbHEsslingen am NeckarTED
Extended Detection & Response (XDR) – Lösung
Das Klinikum Esslingen betreibt eine umfangreiche IT‑Infrastruktur mit zahlreichen IT‑Endpunkten, darunter PCs, Thin Clients und Server. Ergänzend bestehen vernetzte Medizinprodukte (IoMT) sowie Systeme der Gebäudeleittechnik (GLT), die jedoch nicht Gegenstand dieser Ausschreibung sind. Die derzeit eingesetzte Endpoint‑Security basiert au...
Cybersecurity
No credit card · Instant access
Content at a glance
- Tender type:
- Tender
- Contracting authority:
- Klinikum Esslingen GmbH
- Published:
- August 18, 2026
- Deadline:
- September 16, 2026
- Topic:
- Cybersecurity
Tender description
Show full descriptionCollapse description
Das Klinikum Esslingen betreibt eine umfangreiche IT‑Infrastruktur mit zahlreichen IT‑Endpunkten, darunter PCs, Thin Clients und Server. Ergänzend bestehen vernetzte Medizinprodukte (IoMT) sowie Systeme der Gebäudeleittechnik (GLT), die jedoch nicht Gegenstand dieser Ausschreibung sind. Die derzeit eingesetzte Endpoint‑Security basiert auf einer signaturbasierten Basislösung (Sophos), die keine erweiterten Funktionen wie Verhaltensanalyse oder Endpoint Detection & Response (EDR) bereitstellt. Das Projekt verfolgt folgende strategische und operative Ziele: • Ablösung der bestehenden signaturbasierten Endpoint-Security durch eine XDR-Lösung mit Verhaltensanalyse, Machine Learning und forensischer Analysefähigkeit gemäß dem Stand der Technik • Herstellung vollständiger Endpoint-Sichtbarkeit und -Kontrolle für alle IT-Endpunkte (Clients und Server) des Klinikums Esslingen • Aktivierung von Sophos Synchronized Security: Echtzeit-Kommunikation zwischen Endpoint-Agents und der bestehenden Sophos XGS Firewall zur automatisierten Netzwerkisolierung kompromittierter Endpunkte • Schaffung forensischer Analysefähigkeiten: kontinuierliches Endpoint-Telemetrie-Recording, Root-Cause-Analyse und Threat Hunting über alle Endpunkte hinweg • Aktivierung der Cross-Domain-Korrelation (XDR): Verknüpfung von Endpoint-Events mit Firewall-, E-Mail-, Cloud- und Identity-Datenquellen sowie Vorbereitung der MDR-Service-Anbindung • Erfüllung der regulatorischen Anforderungen aus NIS-2 und DSGVO hinsichtlich Endpoint-Security sowie Orientierung am Stand der Technik (B3S Gesundheit) • Unterstützung des Schwachstellenmanagements durch Endpoint-basierte Vulnerability-Sichtbarkeit
Further details
With free access, documents, deadlines and submission notes are available in a structured format.
- Core requirements of the tender prioritized and prepared
- Deadlines, eligibility criteria and documents in one workflow
- Guidance for structured bid preparation
- Automatically discover matching follow-up tenders
30 days free · no credit card · cancel anytime
All procurement details
Buyer, lots, participants, locations, documents, and procedure data have already been captured. Open any area to see the complete information in your workspace.
6 data areas available
30 days free · no credit card · cancel anytime
Documents
Unlock50 details capturedDocuments · Document bundle
Buyer
Unlock3 details capturedBuyer · Address · Contact
Lots
Unlock1 detail capturedLots LOT-0001
Procedure data
Unlock6 details capturedPublication number · Procedure reference · Buyer reference · Procedure type · +2 more
Performance locations
Unlock2 details capturedPerformance locations
Publisher
Unlock6 details capturedPublisher · Address · Contact
Related tenders
4TNWB: Sicherheitslösung für vernetzte Medizintechnik (IoMT) und Gebäudeleittechnik (OT/GLT)
Klinikum Esslingen GmbHEsslingen am NeckarDeadline: Sep 23Das Projekt verfolgt folgende strategische und operative Ziele: • Herstellung vollständiger Sichtbarkeit aller vernetzten IT- und Medizinprodukte, IoT-Geräte und GLT-Komponenten im Netzwerk des Klinikums Esslingen • Passives, nicht-invasives Monitoring medizinisch-kritischer Netzwerksegmente ohne jede Beeinträchtigung klinischer Systeme oder laufender Patientenversorgung • Systematisches Schwachstellenmanagement für vernetzte Medizinprodukte unter Berücksichtigung klinischer Kritikalität und regulatorischer Rahmenbedingungen (MDR EU 2017/745) • Erkennung von Netzwerkkommunikationsanomalien und Bedrohungen in Echtzeit durch netzwerkbasierte Detektion (NDR) • Erfüllung der regulatorischen Anforderungen aus NIS-2/BSIG und DSGVO sowie Orientierung am B3S Gesundheitsversorgung als Stand der Technik • Schaffung der technischen Voraussetzungen für die Anbindung an die geplante XDR-Plattform (Sophos XDR) bzw. eine künftige SIEM-IntegrationErweiterung der bestehenden (Net)Backup-Infrastruktur für die Evangelische Klinikum Westerwald gGmbH
Evangelisches Klinikum Westerwald gGmbHDierdorfDeadline: Sep 14Ziel der Ausschreibung ist die bedarfsgerechte Erweiterung der bestehenden IT-Infrastruktur im Zusammenhang mit der Übernahme des Krankenhausstandortes Hachenburg. Durch die Beschaffung zusätzlicher bzw. zu erweiternder NetBackup-Komponenten, Veeam-Lizenzen, Sophos-Lizenzen, Citrix-Lizenzen, Thin Clients sowie Microsoft Windows Server Lizenzen sollen die technischen Voraussetzungen geschaffen werden, um den übernommenen Standort sicher, stabil, performant und lizenzkonform in die bestehende IT-Betriebsumgebung einzubinden. Ein wesentliches Ziel ist die Erweiterung der vorhandenen NetBackup-Infrastruktur, um die zusätzlichen Systeme, Anwendungen und Datenbestände des Krankenhausstandortes Hachenburg zuverlässig in die zentrale Datensicherungs- und Wiederherstellungsstrategie integrieren zu können. Hierdurch sollen die Verfügbarkeit der IT-Systeme, die Wiederherstellbarkeit kritischer Daten sowie die Betriebssicherheit im Falle von Störungen, Ausfällen oder Datenverlusten nachhaltig gewährleistet werden. Die Beschaffung umfasst - die Erweiterung der bereits vorhandenen Veeam-Infrastruktur - die Erweiterung der bereits am Standort vorhandenen Thin-Client-Arbeitsplatzinfrastruktur - die Erweiterung der bestehenden Sophos-Lizenzierung - die Erweiterung der bestehenden Citrix-Lizenzierung - die Beschaffung von Microsoft Windows Server Lizenzen Die Festlegung auf eine Erweiterung der bestehenden Veeam-Lizenzierung ist gegenüber einem zusätzlichen Backup-System aus technischer Sicht gerechtfertigt , da nur eine Erweiterung der bereits produktiv eingesetzten Veeam-Infrastruktur eine nahtlose Einbindung zusätzlicher Systeme in die bestehenden, hierauf abgestimmten Backup- und Restore-Prozesse gewährleistet, ohne inkompatible Parallelstrukturen zu schaffen Nur durch die Beschaffung weiterer einheitlicher ThinClients-Software kann die bestehende Infrastruktur standardisiert und einheitlich betrieben werden. Nur mit der vorhandenen Umgebung kompatible ThinClients können ohne Neuimplementierung in die bestehenden zentralen Management-, Sicherheits- und Konfigurationsmechanismen sowie Arbeitsplatzkonzepte eingebunden werden; ein Wechsel auf eine andere Endgeräteplattform würde Kompatibilitätsprüfungen, Anpassungen an zentrale Anwendungen und zusätzliche Migrationsrisiken auslösen. Die Erweiterung der bestehenden Sophos-Lizenzierung ist technisch zwingend erforderlich, da nur eine Erweiterung der bereits implementierten Sophos-Sicherheitsarchitektur eine einheitliche Einbindung zusätzlicher Systeme in die bestehenden Endpoint-, XDR-/MDR- und zentralen Überwachungs- und Alarmierungsprozesse ohne Sicherheitslücken ermöglicht. Die Erweiterung der bestehenden Citrix-Lizenzierung ist technisch zwingend erforderlich, da nur eine Erweiterung der etablierten Citrix-Infrastruktur zusätzliche Arbeitsplätze ohne Bruch der bestehenden homogenen Sicherheits- und Zugriffsarchitektur und ohne Validierungs- und Anpassungsaufwand für bestehende Anwendungen einbinden kann; eine parallele Virtual-Desktop-Plattform würde zusätzliche Schnittstellen und unterschiedliche Sicherheitsstandards mit entsprechendem Betriebsrisiko verursachen. Aufgrund einer besonderen Dringlichkeit müssen die unter Ziff. 6 und Ziff. 7 des Leistungsverzeichnisses genannten Lizenzen innerhalb von 2 Tagen nach Erteilung des Zuschlags geliefert werden. Im Übrigen gelten die in Reiter 4 "Lieferfristen" des Leistungsverzeichnisses genannten Lieferfristen. Nähere Einzelheiten zum Gegenstand der Leistungen zur Erweiterung der (Net)Backup-Infrastruktur enthalten die Vergabeunterlagen, insbesondere das Leistungsverzeichnis.Managed Detection und Response Lösung - PR1185523-9600-I
Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. - Einkauf B12 - Vergabestelle BauMünchenDeadline: Jun 101 x Managed Detection und Response LösungManaged Detection & Response (MDR)
Herz- und Diabeteszentrum NRWBad OeynhausenAuf Basis der vorhandenen Palo Alto Cortex XDR Pro Plattform soll eine qualifizierte MDR-Dienstleistung ausgeschrieben werden.
Frequently asked questions about this tender
- How can I apply for this tender?
- Create a free account on Auftrag One. You will then see all documents, deadlines and submission notes in a structured workflow.
- What is the submission deadline?
- The submission deadline is 16. September 2026.
- Who is the contracting authority?
- The contracting authority is Klinikum Esslingen GmbH.
- Which documents are needed to get started?
- Typically you need the service description, proof of eligibility, deadline notes and possibly form sheets. On Auftrag One these items are displayed in prioritized order.