-
Publié24/07/2013
-
Date limite02/09/2013
-
Attribué10/04/2014
-
Aujourd’hui08/08/2026
Outils
- indique les codes CPV déduits du texte de la procédure
Belgique-Bruxelles: 13.R&T.RP.563 — Détection des menaces persistantes avancées (APT-D)
Contexte:
la cyberdéfense constitue une des priorités du plan de développement des capacités (CDP) de l'AED. Une équipe de projet (PT) constituée de représentants de l'AED et des États membres participants est chargée de développer conjointement ces capacités de cyberdéfense nécessaires à la gestion des crises et aux opérations menées dans le cadre de la politique de sécurité et de défense commune (PSDC). Un réseau d'experts en recherche et développement technologique (R&T) de l'AED et des États membres participants, connu sous le nom de réseau CapTech («IAP4» dans le cas présent), soutiendra ce travail par l'organisation d'activités de collaboration en vue de fournir en temps utile les technologies requises. À cette fin, une feuille de route R&T de cyberdéfense est actuellement en cours d'élaboration, tandis qu'il est nécessaire, dans le même temps, de répondre à des défis urgents évidents tels que les menaces persistantes avancées («advanced persistent threats» — APT). Le présent marché relatif à la détection des menaces persistantes avancées (APT-D) constitue une première étape vers la création d'une capacité dans l'environnement de défense en vue d'une détection précoce et d'une atténuation intelligente des APT. Dans le cadre de cette première étape, la faisabilité d'une aide à la détection précoce adaptée sera évaluée et finalement démontrée par un prototype. Si elle est positive, d'autres étapes à la suite du présent marché mèneront à l'élaboration d'un outil ou d'un ensemble d'outils à part entière.
Exigences liées à la capacité:
les institutions publiques figurent parmi les principales cibles des APT et sont, dans une large mesure, exposées au cyberespionnage. L'objectif des agresseurs est d'injecter des programmes malveillants dans un système en évitant de se faire repérer par les pare-feux, les systèmes de détection des intrusions et d'autres mesures de protection. Le but est de pouvoir servir de «plateforme d'information furtive» et de collecter des informations auprès des utilisateurs de ce système aussi longtemps que possible (caractère persistant). Si un grand nombre d'outils matériels et logiciels sont proposés sur le marché commercial pour contrer les APT, l'AED et ses experts des États membres participants pensent qu'une capacité de défense militaire contre les APT devra reposer sur le partage et l'exploitation d'informations, avec l'aide d'outils et de manière optimale (= adaptée à l'environnement de défense militaire). La «détection» compte parmi les éléments de la capacité les plus urgents à cet égard.
Détail (base des spécifications techniques du marché qui seront envoyées aux candidats retenus pour le deuxième tour d'évaluation):
dans le cadre de l'étude en objet, le contractant devra:
— concevoir ou exploiter un modèle de partage d'informations (partenaires, communautés, règles de partage, etc.),
— créer ou exploiter des modèles de données pertinents pour la détection des APT en guise de base en vue d'appréhender les menaces, mais aussi élaborer le(s) scénario(s) pour la validation de principe et la démonstration de faisabilité,
— mettre en œuvre et valider un «moteur de détection d'APT» capable d'intégrer et de corréler différentes sources (par exemple, des réseaux externes/internes, des hôtes, des fichiers journaux, etc.),
— visualiser les détections pour la validation humaine,
— créer un environnement d'intégration et de validation,
— effectuer la démonstration de faisabilité.
Accord-cadre avec single opérateur
Le contenu publié sur cette page constitue uniquement une source d’information supplémentaire et n’a aucun effet juridique. Les institutions de l'Union déclinent toute responsabilité quant à son contenu. Les versions officielles des avis de marché concernés sont celles qui sont publiées au supplément du Journal officiel de l’Union européenne et qui sont disponibles sur TED. Ces textes officiels peuvent être consultés directement en cliquant sur les liens qui figurent sur cette page. Pour en savoir plus, lire l’avis sur l’explicabilité et la responsabilité en matière de marchés publics.