Helmholtz-Zentrum hereon GmbHGeesthachtTED
Perimeter-Firewall-Cluster Erneuerung
Ziel ist die Erneuerung der bestehenden Firewall-Infrastruktur zur Sicherstellung von: - hoher Verfügbarkeit - ausreichender Leistungsfähigkeit - nachhaltiger Zukunftsfähigkeit Die Firewall muss: - interne Netze sicher von WAN und DMZ trennen - Datenverkehr analysieren (Layer 7) - Bedrohungen aktiv erkennen und abwehren Herstellerfestlegu...
Netzwerkinfrastruktur
Ohne Kreditkarte · Sofortiger Zugang
Inhalt auf einen Blick
- Ausschreibungstyp:
- Ausschreibung
- Auftraggeber:
- Helmholtz-Zentrum hereon GmbH
- Veröffentlicht:
- 01. September 2026
- Frist:
- 01. Oktober 2026
- Thema:
- Netzwerkinfrastruktur
Ausschreibungsbeschreibung
Ziel ist die Erneuerung der bestehenden Firewall-Infrastruktur zur Sicherstellung von: - hoher Verfügbarkeit - ausreichender Leistungsfähigkeit - nachhaltiger Zukunftsfähigkeit Die Firewall muss: - interne Netze sicher von WAN und DMZ trennen - Datenverkehr analysieren (Layer 7) - Bedrohungen aktiv erkennen und abwehren Herstellerfestlegung (technisch begründet) Im Rahmen der bestehenden IT-Sicherheitsarchitektur wird eine Firewall-Lösung des Herstellers Palo Alto Networks beschafft.
Weiterführende Details
Mit dem kostenlosen Zugang stehen Unterlagen, Fristen und Hinweise zur Einreichung strukturiert bereit.
- Kernanforderungen der Ausschreibung priorisiert aufbereitet
- Fristen, Eignungskriterien und Unterlagen in einem Ablauf
- Hinweise zur strukturierten Angebotsvorbereitung
- Passende Folgeausschreibungen automatisch entdecken
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Alle Vergabedetails
Auftraggeber, Lose, Beteiligte, Orte, Unterlagen und Verfahrensdaten sind bereits erfasst. Öffnen Sie einen Bereich, um die vollständigen Angaben im Workspace zu sehen.
7 Datenbereiche verfügbar
30 Tage kostenlos · keine Kreditkarte · jederzeit kündbar
Unterlagen
Freischalten49 Angaben erfasstUnterlagen
Auftraggeber
Freischalten3 Angaben erfasstAuftraggeber · Anschrift · Kontakt
Lose
Freischalten1 Angabe erfasstLose LOT-0001
Verfahrensdaten
Freischalten6 Angaben erfasstBekanntmachungsnummer · Verfahrensreferenz · Referenz des Auftraggebers · Verfahrensart · +2 weitere
Ausführungsorte
Freischalten3 Angaben erfasstAusführungsorte
Bieter und Auftragnehmer
Freischalten3 Angaben erfasstBieter und Auftragnehmer · Anschrift · Kontakt
Veröffentlichungsstelle
Freischalten6 Angaben erfasstVeröffentlichungsstelle · Anschrift · Kontakt
Ähnliche Bekanntmachungen
4Palo Alto Firewall-Schulung
Berliner FeuerwehrBerlinFrist: 27. Aug.Beschaffungsverfahren der Berliner Feuerwehr über die Durchführung der Palo Alto Firewall-Schulung EDU 210 für zwei IKT-Mitarbeiter.LK Celle - Lieferung von Palo Alto Network Firewall Systeme
Landkreis CelleCelleDer Landkreis Celle beabsichtigt, seine bestehende Sicherheitsinfrastruktur im Bereich des Perimeterschutzes grundlegend zu erneuern und zukunftssicher auszubauen. Im Zuge dieser Maßnahme soll die derzeit eingesetzte Perimeter-Firewall durch ein hochverfügbares Firewall-Cluster des Herstellers Palo Alto Networks (PAN) ersetzt werden. Ziel ist es, die wachsenden Anforderungen an Performance, Sicherheit, Transparenz und Steuerbarkeit des Datenverkehrs zu erfüllen und zugleich die Grundlage für zukünftige Landesprojekte (insbesondere Aegis) zu schaffen.Erneuerung Citrix NetScaler (Web Application Firewall) im SAP-Kontext
Technische Universität DarmstadtDarmstadtFrist: 14. Sept.Erneuerung Citrix NetScaler (Web Application Firewall) im SAP-Kontext Die Technische Universität Darmstadt betreibt zur Absicherung und Lastverteilung ihrer SAP-Webanwendungen ein hochverfügbares Paar Citrix-NetScaler-Appliances (MPX-Serie) an getrennten Standorten. Die Systeme arbeiten im HA-Verbund (High Availability, Primary/Secondary) und stellen u. a. Reverse-Proxy-, SSL-Offloading-, Load-Balancing- und Web-Application-Firewall-Funktionen für die webbasierten SAP-Dienste (u. a. SAP Fiori, SAP Web Dispatcher) bereit. Erneuerung Citrix NetScaler (Web Application Firewall) im SAP-Kontext Die eingesetzte Hardware-Generation (MPX 8930) nähert sich dem Ende der wirtschaftlichen Nutzungs- bzw. Wartungsdauer; eine Erneuerung ist erforderlich, um den sicheren und unterbrechungsfreien Betrieb der SAP-Webzugänge sowie die fortlaufende Versorgung mit Sicherheitsupdates und Hersteller-Support sicherzustellen. Beschafft werden zwei neue NetScaler-Appliances als HA-Paar, die die bestehenden Systeme ersetzen. Die vorhandene WAF-/ADC-Konfiguration soll dabei migriert und unterbrechungsarm in Betrieb genommen werden, ohne die über Jahre aufgebaute Regelbasis neu erstellen zu müssen.Modernisierung des zentralen Firewall-Systems im Forschungsverbund Berlin e.V.
Forschungsverbund Berlin e.V.BerlinZiel des Vorhabens ist die Modernisierung der Firewall- und Security-Gesamtarchitektur inkl. einer Next Generation Endpoint Protection des Forschungsverbundes. Die künftige Lösung muss den aktuellen und zukünftigen Anforderungen an Informationssicherheit, Verfügbarkeit, Skalierbarkeit, Mandantenfähigkeit, Nachvollziehbarkeit administrativer Tätigkeiten und einen wirtschaftlichen Betrieb entsprechen. Generelle Anforderungen an die neue Firewall-Struktur: - Mehrstufige Firewall-Struktur mit zentral betriebenem Perimeter-Firewall-Cluster und Segmentierungs-Firewall-Clustern je Institut, wobei unterschiedliche Hersteller vorgesehen werden müssen (Dual-Vendor-Strategie) B-Kriterium in BM - VLAN- und IP-basierte institutsbezogene Segmentierung - Virtuelle Domains für Segmentierung der Perimeter-Firewall der Corporate IT - Mindestens zwei Appliances pro geografischem Standort im Active-Passive-Betrieb - Ausbau des Backbone-Durchsatzes auf 10 Gigabit pro Sekunden mit Möglichkeit zur Erweiterung auf 40 Gigabit pro Sekunde ohne Austausch der Hardware sowie schleifenfreie Auslegung des Netzes - Anzahl gleichzeitiger Session: 20.000 bis 65.000; Anzahl VPN-Nutzung je Institut: mindestens 40 bis 70 Nutzer; maximal alle Mitarbeitenden im FVB (1.600 Mitarbeitenden) - Berücksichtigung von QoS-Mechanismen für VoIP und latenzsensible Anwendungen - Granulares, verbundweites einheitliches Rollen- und Berechtigungskonzept für administrative Zugriffe - Multifaktor-Authentifizierung für Benutzer (nativ oder über Identity-Provider) und Administratoren (nativ) - NGFW-Funktionalitäten: o IPS und IDS o Application IP o Geo-IP-Filter - Separierung von Netzen (z.B. Labornetze) via VLAN - Zentraler DNS-Security-Service, DoS-Abwehr, Content-Filterung und Advanced-Threat- Protection sowie die Einbindung externer Blacklists auf Perimeter-Ebene - Leistungsfähige und praktikable DoS-Abwehr - Gemeinsamer, mandantenfähiger WAF-Service für Web-Anwendungen - Plattformunterstützung beim VPN-Zugang für Windows, Linux und MacOS - Compliance-Prüfung für alle Betriebssysteme - Zentrales Management für Perimeter- (zwingend) und Segmentierungsfirewalls (optional) - Mandantentrennung mit granularer Abstufung von Administrationsrechten - Offene Schnittstellen zur Unterstützung von REST- oder XML-basierten APIs, Syslog, Net-Flow/IPFIX, SAML, LDAP, RADIUS und weiteren marktüblichen Integrationsschnittstellen - Remote Access: die Unterstützung etablierter Verfahren mit Split-Tunneling und Carrier-Grade-NAT ist vorzusehen - Identifikation der Institutszugehörigkeit, zum Beispiel über Zertifikate oder Namenskonventionen - SSL-Interception (Inbound für veröffentlichte Dienste sowie Outbound für kritische Server/Clients - E-Mail-Security, mandantenfähig, optional erwerbbar je Institut - Sandbox-Funktionen - Out-of-Band-Management - Mind. Schnittstelle zur automatischen Einbindung von Zertifikaten - IPv6-Zukunftsfähigkeit (eine Umstellung auf IPv6 im Rahmen des Projekts ist nicht geplant) - Zentrales, mandantenfähiges Log-Management mit mindestens dreimonatiger Vorhaltezeit, lokaler Pufferung beziehungsweise kurzzeitiger Fallback-Vorhaltung und Schnittstellen zu einem möglichen SIEM - Mandantenbezogenes und institutsspezifisches Logging Für die beschaffte Hardware, Software, Subskriptionen und Managementkomponenten sind geeignete Support- und Serviceleistungen anzubieten. Dazu gehören Störungsbeseitigung, Wartung, Softwarepflege, Hersteller- und Systemhaus-Support, Hardwaretausch, Patch- und Release-Management, Betriebsunterstützung sowie ein nachvollziehbarer Eskalationsprozess. Die Verfügbarkeit der künftigen Lösung ist mit mindestens 99,9 % pro Jahr anzusetzen. Die konkrete SLA-Ausgestaltung, insbesondere Reaktionszeiten, Wiederherstellungszeiten, Servicezeiten, planmäßige Änderungsfenster und Notfalländerungen, wird im Dialog unter Berücksichtigung von Redundanz, Wirtschaftlichkeit und Betriebsrisiko gemeinsam diskutiert. Darüber hinaus müssen NOC-Leistungen mit Security-Analyse vom zukünftigen Dienstleister erbracht werden. Reine SOC-Leistungen sind als ergänzende Option beziehungsweise Add-on zu behandeln. Für SOC-nahe Leistungen sind insbesondere Monitoring, Triage, Analyse, Alarmierung, Erstbearbeitung, Incident Response, Meldeketten, Rufbereitschaft, Mandantenfähigkeit, SIEM-/SOAR-Anbindung, Logquellen, Sensorik, Reporting und Kommunikationswege zu betrachten.
Häufige Fragen zu dieser Ausschreibung
- Wie kann ich mich auf diese Ausschreibung bewerben?
- Erstellen Sie ein kostenloses Konto auf Auftrag One. Danach sehen Sie alle Unterlagen, Fristen und Hinweise zur Einreichung in einem strukturierten Ablauf.
- Bis wann läuft die Angebotsfrist?
- Die Angebotsfrist endet am 01. Oktober 2026.
- Wer ist der Auftraggeber?
- Der Auftraggeber ist Helmholtz-Zentrum hereon GmbH.
- Welche Unterlagen sind für den Start relevant?
- In der Regel benötigen Sie Leistungsbeschreibung, Eignungsnachweise, Fristenhinweise und ggf. Formblätter. Auf Auftrag One werden diese Punkte priorisiert dargestellt.