Aller au contenu principal
AlertOffres
Lot n°01 Services Accord-cadre

Solution de scan des vulnérabilités

Acheteur
account_balance Société nationale SNCF
Code CPV
tag 72000000 — Services de technologies de l'information, conseil, développement de logiciels, internet et appui
Durée
schedule 60 mois

description Description

Le présent marché est un accord-cadre mono attributaire pour l'achat d'une solution OnPremise de scan des vulnérabilités couvrant l'ensemble du SI SNCF. Cette solution a pour objectif d'identifier les failles de sécurité, d'en prioriser la remédiation et d'assurer une visibilité permanente du niveau de sécurité du SI, dans une démarche proactive de réduction du risque cyber.

Périmètre ferme : couvre 20 000 serveurs et hyperviseurs, 260 000 images Docker scannées depuis une registry privée Harbor (dont 1 000 nouvelles images par jour), et 100 équipements de sécurité de type Firewall.

Périmètre optionnel : 40 000 équipements réseau (Reverse-Proxies, Load-Balancers, routeurs, switchs) ainsi que 300 clusters Kubernetes (Azure AKS, AWS EKS, Talos, RKE2), représentant environ 2 500 VM.

PSE Facultative : scan externe portant sur au moins 50 000 actifs exposés sur Internet

Le marché porte sur la fourniture des licences logicielles et du support associé, ainsi que sur l'accompagnement à l'intégration dans l'environnement SNCF (déploiement, paramétrage, personnalisation de l'interface, interconnexions avec les briques existantes, ouvertures de flux).

sell Codes CPV supplémentaires

48000000 — Logiciels et systèmes d'information

location_on Lieu d'exécution

Pays : FRA

schedule Durée

60 mois

info Informations générales

handshake Accord-cadre
replay Renouvellements : 2 maximum

OPTIONS : 40 000 équipements réseau, 300 clusters Kubernetes, accompagnement RUN et formation à la solution PSE Facultative : 50 000 cibles scans externes