-
Uverejnené24/07/2013
-
Rok02/09/2013
-
Oddano10/04/2014
-
Danes16/08/2026
Nastavitveni pripomočki
- označuje kode CPV, izpeljane iz besedila postopka
Belgija-Bruselj: 13.R&T.RP.563 – Napredne vztrajne grožnje – odkrivanje (APT-D)
Ozadje:
Kibernetska obramba je ena izmed prednostnih nalog v načrtu za razvoj sposobnosti (CDP) EOA. Projektna skupina (PT), ki jo sestavlja EOA in njegovi zastopniki sodelujočih držav članic (sDČ), je pristojna za skupni razvoj navedenih zmogljivosti kibernetske obrambe, za krizno upravljanje in operacije znotraj skupne varnostne in obrambne politike (SVOP) EU. Omrežje strokovnjakov EOA in sDČ za raziskave in tehnologijo (R/T), tako imenovano omrežje CapTech („IAP4“ v tem primeru), bo podpiralo to delo s skupnimi dejavnostmi, ki dostavljajo zahtevane tehnologije ob pravem času. V ta namen se trenutno razvija načrt raziskav in tehnologije kibernetske obrambe, hkrati pa obstaja potreba po odzivu na očitne nujne izzive, kot so napredne vztrajne grožnje (APT). Predmet naročila za „Odkrivanje naprednih vztrajnih groženj (APT-D)“ je prvi korak h gradnji zmogljivosti v obrambnem okolju s ciljem zgodnjega odkrivanja in pametnega blaženja APT. V tem prvem koraku bo ocenjena izvedljivost ustrezne podpore zgodnjega odkrivanja in na koncu bo prikazana s prototipom. Če bo ocena pozitivna, bodo nadaljnji koraki po tem naročilu vodili k razvoju popolnoma razvitega orodja (niz).
Zahteva glede zmogljivosti:
vladne institucije so med najbolj očitnimi cilji za APT in so v veliki meri izpostavljene kibernetskemu vohunstvu. Cilj napadalcev je vnesti škodljivo programje v sistem, ne da bi jih zaznali požarni zidi, sistemi za zaznavanje vdorov in drugi zaščitni ukrepi. To je storjeno z namenom, da bi programje lahko služilo kot „skrivno informacijsko vozlišče“ in zbiralo informacije od uporabnikov sistema, kar se da dolgo („vztrajno“). Čeprav je na trgu ponujenih veliko število strojnih in programskih orodij za boj proti APT, EOA in strokovnjaki iz sodelujočih DČ verjamejo, da se mora vojaška obrambna zmogljivost proti APT zanašati na deljenje in izkoriščanje informacij z optimalno podporo orodij (t. j. ustreznih za vojaško obrambno okolje). „Odkrivanje“ je med najnujnejšimi elementi zmogljivosti v v zvezi s tem.
Podrobnosti (podlaga za tehnične specifikacije razpisa, ki bodo namenjene kandidatom, izbranim v drugi krog ocenjevanja):
v zadevni študiji APT-D bo moral izvajalec:
— zasnovati ali olajšati zasnovo modela deljenja informacij (partnerji, skupnosti, pravila deljenja itd.),
— oblikovati ali olajšati oblikovanje ustreznih podatkovnih modelov za odkrivanje APT kot podlago za omejevanje groženj pa tudi pripraviti scenarij(-e) za dokazovanje zasnove in predstavitev,
— izvesti in ovrednotiti „iskalnik za odkrivanje APT“, ki lahko vključi in primerja različne vire (npr. zunanja/notranja omrežja, gostitelje, dnevniške datoteke itd.),
— vizualizirati zaznavanje za človeško potrjevanje,
— vzpostaviti okolje integracije in potrjevanja,
— izvesti predstavitev z dokazilom koncepta.
Okvirni sporazum s/z single izvajalci dejavnosti
Vsebina, objavljena na tej strani, je mišljena zgolj kot dodatna storitev in nima pravnega učinka. Institucije Unije za njeno vsebino ne prevzemajo nobene odgovornosti. Uradne različice zadevnih obvestil o javnih naročilih so tiste, ki so objavljene v Dopolnilu k Uradnemu listu Evropske unije in so na voljo na portalu TED. Uradna besedila so neposredno dostopna prek povezav na tej strani. Več informacij je na voljo v obvestilu o razložljivosti in odgovornosti v zvezi z javnimi naročili.