Scope of works
Het doel van deze aanbesteding is een overeenkomst met één Opdrachtnemer voor Managed Detection & Response-diensten (MDR). Radboud Universiteit (hierna: RU) doorloopt hiervoor een Europese aanbesteding via de openbare procedure, in één perceel. De RU heeft een open en heterogene ICT-omgeving: circa 5.000 beheerde Windows-werkplekken, circa 2.000 servers (overwegend Linux) en meer dan 20.000 niet-beheerde apparaten op het campusnetwerk. Als onderzoeksuniversiteit staan ransomware en datalekken bovenaan de lijst van bedreigingen. De RU bouwt een nieuw Security Operations Center (SOC) op en kiest voor co-sourcing: de Opdrachtnemer levert de primaire securitymonitoring, het RU-SOC voert de regie en voert ook analyses en response uit. De Opdrachtnemer levert en beheert SIEM met SOAR en XDR, verzorgt 24/7 eerstelijns triage en response binnen afgestemde runbooks, voert threat hunting uit en verwerkt de SURF MISP-feed. Hieronder valt ook het platformbeheer van het SIEM, SOAR en de XDR. Hierbij verwachten we ook een actieve rol in de Use-Case engineering. In verband met de BYOD levert de Opdrachtnemer ook de NDR-oplossing (op een later tijdstip mogelijk) met fundamentele usecases. Het RU-SOC behoudt mandaatbesluiten, escalatie en tweedelijns response.
Published attachments (1)
Full bid documents are not available online. The attachment below is the tender notice only — see the participation requirements above for how to obtain the complete bid pack.
- Other attachment — 442727Not the complete bid packOpen other attachment
- Type
- Invitation to bid / open tender
- Tender
- Sector
- ICT & Digital
- Procedure
- Openbaar
- Classification
- Not published at source
- Original notice
- Sign in to open the original notice
