-
Közzétéve24/07/2013
-
Határidő02/09/2013
-
Udzielono10/04/2014
-
Dzisiaj09/08/2026
Kisegítő alkalmazások
- azt jelzi, hogy a CPV-kód az eljárás szövege alapján lett megállapítva
Belgium-Brüsszel: 13.R&T.RP.563 – Folyamatos fenyegetést jelentő támadások – észlelés (APT-D)
Háttér:
A kibervédelem az Európai Védelmi Ügynökség képességfejlesztési tervének (CDP) egyik prioritása. Az Európai Védelmi Ügynökség és az abban részt vevő tagállamok képviselőinek projektcsapata felelős e kibervédelmi képességek közös, a válságkezelés és az EU közös biztonság- és védelempolitikája keretében végrehajtott műveletek céljára történő fejlesztéséért. Az Európai Védelmi Ügynökség és a részt vevő tagállamok kutatási és technológiai (K+T) szakértőinek hálózata, az ún. CapTech hálózat (ez esetben „IAP4”) a szükséges technológiai megoldások megfelelő időben történő biztosítására irányuló együttműködési tevékenységekkel támogatja ezt a munkát. E célból jelenleg egy kibervédelmi K+T-menetrend kidolgozása zajlik, amivel párhuzamosan olyan nyilvánvaló sürgető kihívásokra is szükséges reagálni, mint pl. a folyamatos fenyegetést jelentő támadások (APT-k). A „Folyamatos fenyegetést jelentő támadások észlelése (APT-D)” szerződés az első lépés megtétele egy olyan képesség a védelmi környezetben történő létrehozásához, amelynek célja a folyamatos fenyegetést jelentő támadások (APT-k) korai észlelése és intelligens mérséklése. Ennek az első lépésnek a keretében értékelni kell a megfelelő korai észlelési támogatási eszköz megvalósíthatóságát, valamint a folyamat végén be kell mutatni a prototípusát. Amennyiben ez eredményesen zárul, akkor e szerződés után további lépések vezetnek majd egy teljes körűen kifejlesztett eszköz (készlet) létrejöttéhez.
Képességkövetelmény:
A folyamatos fenyegetést jelentő támadások (APT-k) legfontosabb célpontjai a kormányzati intézmények, amelyek nagymértékben ki vannak téve a kiberkémkedés veszélyének. A támadók célja az, hogy kártevőket jutassanak a rendszerekbe úgy, hogy azokat a tűzfalak, a behatolásérzékelő rendszerek és az egyéb védőintézkedések segítségével se észleljék. Ezt pedig annak érdekében teszik, hogy a kártevők „rejtett információszolgáltató csomópontként” funkcionálhassanak, és az adott rendszer felhasználóitól ameddig csak lehetséges („folyamatosan”) információkat gyűjtsenek. Míg a kereskedelmi piacon számos olyan hardver- és szoftvereszköz kapható, amely a folyamatos fenyegetést jelentő támadások (APT-k) elleni küzdelemhez kapcsolódik, az Európai Védelmi Ügynökség és a részt vevő tagállamok meg vannak győződve arról, hogy a folyamatos fenyegetést jelentő támadások (APT-k) elleni katonai védelmi képességnek az információmegosztásra és az információk kiaknázására kell épülnie, amit optimális módon eszközökkel kell támogatni (= a katonai védelmi környezetben történő használatra alkalmas módon). E tekintetben az „észlelés” a legsürgetőbb képesség-összetevők közé tartozik.
Részletek (a pályázathoz kapcsolódó, a második értékelési körre kiválasztott jelentkezők részére megküldendő műszaki dokumentáció alapja):
A szerződés tárgya szerinti „Folyamatos fenyegetést jelentő támadások észlelése (APT-D)” tanulmány keretében a nyertes ajánlattevőt a következők teljesítésére kérik fel:
— információmegosztási modell tervezése vagy hasznosítása (partnerek, közösségek, megosztási szabályok stb.),
— a folyamatos fenyegetést jelentő támadások (APT-k) észlelésére szolgáló releváns adatmodellek létrehozása vagy hasznosítása a fenyegetések elfogásának alapjaként, valamint a működőképesség igazolására és a bizonyításra vonatkozó forgatókönyv(ek) összeállítása,
— egy olyan, a folyamatos fenyegetést jelentő támadásokat észlelő alkalmazás létrehozása és hitelesítése, amely képes a különböző forrásokat (pl. külső/belső hálózatok, gazdagépek, naplófájlok stb.) integrálni és összefüggésbe hozni,
— az észlelések megjelenítése emberi megerősítés céljából,
— integrálási és hitelesítési környezet létrehozása,
— a működőképesség igazolásának szemléltetése.
Keretmegállapodás single gazdasági szereplővel
Ennek az oldalnak a tartalma, melyet csupán kiegészítő szolgáltatásként teszünk közzé, nem vált ki joghatást. Az EU intézményei semmiféle felelősséget nem vállalnak az oldal tartalmáért. A pályázati felhívások hivatalos változatai azok, amelyek az Európai Unió Hivatalos Lapjának kiegészítésében jelennek meg, és amelyek elérhetők a TED portálon. Az említett hivatalos szövegek közvetlenül hozzáférhetők az ezen az oldalon elhelyezett linkeken keresztül. További információkért kérjük, olvassa el a közbeszerzésekre vonatkozó megmagyarázhatósági és felelősségi nyilatkozatot.