-
Avaldatud24/07/2013
-
Tähtpäev02/09/2013
-
Leping sõlmitud10/04/2014
-
Täna12/08/2026
Utiliidid
- tähistab menetluse tekstist tuletatud CPV koode
Belgia-Brüssel: 13.R&T.RP.563 – püsivad edasiarenenud ohud – avastamine (APT-D)
Taust:
küberkaitse on EDA suutlikkuse parandamise plaani (CDP) 1 prioriteetidest. EDA ja selles osalevate liikmesriikide (pMS) esindajate projektimeeskond (PT) vastutab kõnealuste küberkaitse suutlikkuste ühise arendamise eest kriisijuhtimise ja operatsioonide mõistes ELi ühise julgeoleku- ja kaitsepoliitika (ÜJKP) raames. EDA ja osalevate liikmesriikide teadusuuringute ja tehnoloogia ekspertide võrgustik (nn CapTechi võrgustik (praegusel juhul IAP4)) toetab kõnealust tööd koostöötegevuste kaudu, tagades õigel ajal nõutud tehnoloogiad. Sellel eesmärgil on praegu väljatöötamisel küberkaitse teadusuuringute ja tehnoloogia üldkava. Samal ajal on vajalik reageerida ilmsetele kiireloomulistele probleemidele, näiteks püsivatele edasiarenenud ohtudele (APT). Püsivate edasiarenenud ohtude avastamist (APT-D) käsitleva hanke sisuks olev leping on 1. etapp kaitsekeskkonnas sellise suutlikkuse loomisele, mis on suunatud APTde varajasele avastamisele ja arukale leevendamisele. Nimetatud 1. etapis hinnatakse sobiliku varajase avastamise toetuse otstarbekust ja seda tuleb etapi lõpus tõendada prototüübiga. Positiivse tulemuse korral alustatakse käesoleva lepingu järel järgmisi etappe, mille käigus luuakse täielikult väljaarendatud töövahend (komplekt).
Suutlikkuse nõue:
valitsusasutused kuuluvad APTde kõige väljapaistvamate sihtmärkide hulka ja neid ohustab suurel määral küberspionaaž. Ründajate eesmärk on sisestada süsteemi ründevara ning jääda avastamata tulemüüri, rünnakuid avastavate süsteemide ja muude kaitsemeetmete poolt. Seda tehakse eesmärgiga moodustada nn varjatud teabesõlm ja koguda süsteemi kasutajatelt teavet nii kaua kui võimalik (püsivalt). Kuigi kommertsturul pakutakse mitmeid riist- ja tarkvaralisi vahendeid APT vastu võitlemiseks, arvavad EDA ja osalevate liikmesriikide eksperdid, et sõjaline APT kaitsesuutlikkus peab toetuma teabe jagamisele ja kasutamisele, mida toetatakse töövahenditega optimaalsel (ehk sõjalise kaitse keskkonnale sobival) viisil. Selles kontekstis on suutlikkuse kõige olulisemaks valdkonnaks avastamine.
Üksikasjad (pakkumise tehnilise kirjelduse alus, mis edastatakse hindamise 2. etappi valitud kandidaatidele):
töövõtja peab hanke sisuks oleva APT-D uuringu elluviimiseks
— kavandama teabe jagamise mudeli või kasutama olemasolevat mudelit (partnerid, kogukonnad, jagamise reeglid jne);
— ehitama asjakohaste andmete mudelid APT rünnakute avastamiseks, mis on ohtude salvestamise aluseks, või kasutama selleks olemasolevaid mudeleid; ühtlasi looma ka stsenaariumi(d) kontseptsiooni toimimise tõendamiseks ja näitlikustamiseks;
— rakendama ja valideerima nn APT avastamise süsteemi, mis on suutlik integreerima ja korreleerima erinevaid allikaid (nt välised/sisemised võrgud, hostid, logifailid jne);
— visualiseerima avastamise inimvalideerimise jaoks;
— looma integreerimise ja valideerimise keskkonna;
— sooritama kontseptsiooni toimimise tõendamise näitlikustamise.
Raamleping, mis on sõlmitud järgmisega: single ettevõtjad
Sellel lehel avaldatud sisu on mõeldud üksnes lisateenusena ja sellel puudub õiguslik mõju. Liidu institutsioonid ei vastuta selle sisu eest. Hanketeadete ametlikud versioonid avaldatakse Euroopa Liidu Teataja lisas ja on kättesaadavad TEDis. Need ametlikud tekstid on vahetult kättesaadavad käesolevale lehele lisatud linkide kaudu. Lisateabe saamiseks vt riigihangete puhul kohaldatavat selgitavat ja vastutust käsitlevat teatist.