Managed Detection & Response (MDR) - diensten voor de Radboud Universiteit
Keep momentum on this opportunity
Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.
- Save and reuse search filters
- Track opportunities as pursuits
- Get notified when new notices match
Keep this notice in a shortlist so you can return to it without starting a bid.
Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.
Key information
Overview
Het doel van deze aanbesteding is een overeenkomst met één Opdrachtnemer voor Managed Detection & Response-diensten (MDR). Radboud Universiteit (hierna: RU) doorloopt hiervoor een Europese aanbesteding via de openbare procedure, in één perceel. De RU heeft een open en heterogene ICT-omgeving: circa 5.000 beheerde Windows-werkplekken, circa 2.000 servers (overwegend Linux) en meer dan 20.000 niet-beheerde apparaten op het campusnetwerk. Als onderzoeksuniversiteit staan ransomware en datalekken bovenaan de lijst van bedreigingen. De RU bouwt een nieuw Security Operations Center (SOC) op en kiest voor co-sourcing: de Opdrachtnemer levert de primaire securitymonitoring, het RU-SOC voert de regie en voert ook analyses en response uit. De Opdrachtnemer levert en beheert SIEM met SOAR en XDR, verzorgt 24/7 eerstelijns triage en response binnen afgestemde runbooks, voert threat hunting uit en verwerkt de SURF MISP-feed. Hieronder valt ook het platformbeheer van het SIEM, SOAR en de XDR. Hierbij verwachten we ook een actieve rol in de Use-Case engineering. In verband met de BYOD levert de Opdrachtnemer ook de NDR-oplossing (op een later tijdstip mogelijk) met fundamentele usecases. Het RU-SOC behoudt mandaatbesluiten, escalatie en tweedelijns response.