Zusammenfassung
Automatisch erstellt aus den VergabeunterlagenDas Klinikum Esslingen beschafft im offenen Verfahren eine moderne Extended Detection & Response (XDR)-Sicherheitslösung, um die bisherige signaturbasierte Endpoint-Security (Sophos) abzulösen.
Was gefordert wird: Eine XDR-Plattform auf Basis Sophos Intercept X Advanced with XDR mit Verhaltensanalyse, Machine Learning, forensischer Analyse und Cross-Domain-Korrelation über Endpoint-, Firewall-, E-Mail- und Identity-Daten. Inklusive Lizenzen für ca. 2.562 Endpunkte (PCs, Thin Clients, Server, Mobile), Implementierung in mehreren Wellen, Integration in die bestehende Sophos XGS-Firewall (Synchronized Security), zentrale Verwaltung über Sophos Central, MDR-Readiness sowie 3 Jahre Support mit Verlängerungsoption.
Angebotsabgabe: Bis 16.09.2026 um 12:00 Uhr (MESZ) elektronisch über die Plattform Deutsche eVergabe (https://www.deutsche-evergabe.de/).
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiertZuschlagskriterien
Gewichtung laut Vergabeunterlagen- Implementierungskonzept & Rollout10%
- Synchronized Security & XGS-Integration8%
- XDR-Konzept & MDR-Readiness7%
- Support & Betriebskonzept5%
Einfache Richtwertmethode (Lowest-Price-Quotient) gemäß UfAB: Z = L/P, wobei die bewertungsrelevante Gesamtsumme (CAPEX + OPEX 3 Jahre) einfließt. Qualitätspunkte werden mit der Stufenskala 0/4/7/10 (keine Zwischenwerte) bewertet. Die Qualitätsbewertung erfolgt in 4 Hauptkriterien mit Unterkriterien, Gewichtung Qualität 30%, Preis 70%.
Leistungsumfang
Aus den VergabeunterlagenPflicht-EDR-Funktionalität
Echtzeit-Bedrohungserkennung auf Basis signatur-, verhaltens- und ML-basierter Verfahren, inkl. Exploit Prevention und Ransomware-Schutz (CryptoGuard), Anti-Tampering sowie Endpoint-Telemetrie mit mindestens 90 Tagen Aufbewahrung (optional 365 Tage).
Forensische Analyse mit Attack Chain Visualization, Root-Cause-Analyse und Threat Hunting.
Response-Fähigkeiten wie Endpoint-Isolation, Remote-Shell/Live Response und automatisierte Playbooks.
Synchronized Security & XGS-Integration
Security Heartbeat zwischen Endpoints und der bestehenden Sophos XGS Firewall (Cluster bleibt erhalten).
Automatische Netzwerkisolierung kompromittierter Endpunkte, Lateral Movement Protection und Synchronized Application Control.
Sophos Central Management
Zentrale Verwaltung über ein einheitliches Dashboard, granulare Richtlinien je Gerätegruppe, RBAC und MFA.
Cross-Domain XDR
Pflicht-Datenquellen: Sophos XGS Firewall und Sophos Email Security.
Optionale Datenquellen: Microsoft 365/Entra ID, lokales Active Directory, IoMT-NDR, CMDB.
Funktionen: Cross-Domain-Korrelation, Data Lake, erweitertes Threat Hunting.
MDR-Readiness (vorbereitend)
Mandantenfähiger Zugang für externen MDR-Provider (RBAC), Echtzeit-Telemetrie-Bereitstellung, konfigurierbare Eskalationsstufen. Der MDR-Provider muss SOC-Betrieb in der EU nachweisen.
MDR-Optionen: verfügbare Sophos MDR- bzw. Partner-SOC-Optionen sind darzustellen.
Integrationen
Schwachstellenmanagement
Endpoint-basierte Vulnerability-Sichtbarkeit, CVE-Darstellung mit Risikobewertung, Integration Patch-Management sowie API-/Report-Export.
48-Stunden-Notfall-Patch für kritische Schwachstellen (CVSS 9.0–10.0) und 24-Stunden-Meldepflicht bei sicherheitsrelevanten Vorfällen.
Implementierung & Rollout
Phasenmodell (Richtwerte für Gesamtdauer 6–8 Wochen):
Policy-Design differenziert nach Server, Clients Verwaltung, Clients Station, Mobile Endgeräte und IT-Admin, inkl. Ausnahmelisten für klinische Software.
Pilotphase mit ca. 50 Endpunkten (Rollout, Feintuning, False-Positive-Bereinigung).
Endpunkt-Landschaft
| Kategorie | Menge | Betriebssystem |
|---|---|---|
| Clients (PC) | 1.378 | Windows 11 |
| Thin Clients | 413 | Thin-Client-OS |
| Server (physisch + VM) | 421 | Windows Server 2019/2022, Linux (VMware vSphere) |
| Mobile Endgeräte | 350 | iOS / Android |
| Gesamt | 2.562 | |
Skalierbarkeit: Lösung muss mindestens 3.200 Endpunkte ohne Architekturänderung unterstützen (+25 %).
Schulungen & Dokumentation
Support & Systemservice
Optionale Leistungen (separat bepreist)
Eignungskriterien
Geforderte Nachweise laut VergabeunterlagenPersönliche Lage und Zuverlässigkeit
Wirtschaftliche und finanzielle Leistungsfähigkeit
Fachliche Eignung – K.-o.-Kriterien
Verbindliche Anforderungen (zwingend, nicht K.-o.)
Referenzprojekte zu Sophos XDR (oder vergleichbarer EDR/XDR-Lösung) im Gesundheitswesen, ≥ 500 Endpunkte pro Projekt, inkl. Synchronized Security-Erfahrung mit Sophos XGS
Auftraggeber (anonymisiert zulässig), Branche/Versorgungsstufe, Endpunktanzahl, Standortanzahl, Leistungsumfang (EDR/XDR/Synchronized Security/Rollout-Komplexität), Projektlaufzeit, Zeitraum, Ansprechpartner; Synchronized Security-Erfahrung über Referenznachweis oder Herstellerbestätigung