項目概況
太原學院網(wǎng)絡安全設備公開招標采購項目的潛在投標人應在全國公共資源交易平臺(山西省·太原市)獲取招標文件,并于2021年6月17日09點30分(北京時間)前提交投標文件。
一、項目基本情況
項目編號:2021JHG207
項目名稱:太原學院網(wǎng)絡安全設備公開招標采購
資金來源:財政資金
預算金額:1164000元
最高限價:無
采購需求:共兩包,詳見招標文件“第四部分采購需求”。第一包:網(wǎng)絡安全實驗室
序號 |
名稱 |
產(chǎn)品描述 |
數(shù)量/單位 |
單價金額(元) |
金額小計(元) |
對應的中小企業(yè)劃分標準所屬行業(yè) |
1 |
※云計算信息安全實驗平臺 |
硬件配置1、硬件配置:2U虛擬化專用平臺。業(yè)務背板:配置3個風扇盤,1個交流電源模塊,USB2.0接口≥2個,USB3.0接口≥2個。2、網(wǎng)絡接口:千兆網(wǎng)絡接口≥2個。功能要求:1、系統(tǒng)支持采用B/S架構,必須采用全中文管理界面,且集成數(shù)據(jù)庫及應用管理系統(tǒng);提供基于web方式的用戶注冊、訪問、實訓、管理、控制功能;2、系統(tǒng)要求支持學生、教師、管理員三種角色類型;支持對學生進行分班級、組織管理;3、必須支持對學生的賬號信息進行批量管理,包括導入導出,批量導入,導出信息必須包括登錄名、密碼(加密后)、真實姓名、Email、證件號碼、手機號碼,提供用戶批量導入模板;★4、支持用戶前臺注冊功能,包括登錄名及顯示姓名填寫,手機號碼及身份證號碼填寫;支持注冊及訪問控制,后臺管理員及教師進行注冊審核或無需審核直接通過。前臺注冊用戶可以選擇對應班級;5、必須支持學生和教師的私有空間管理,學生私有空間里保存所有上過的課程、提交的實驗報告、實驗中產(chǎn)生的過程資科等;教師私有空間里包含創(chuàng)建的所有課程、定制的網(wǎng)絡場景,每次課程學生提交的實驗報告等;6、支持信息修改,支持學生賬戶密碼及個人信息修改;7、支持學生對所學課程信息進行查看,能夠查看課程名稱、講師、課程時間安排等;8、要求支持學生實驗報告管理,支持查看提交的實驗報告以及相應狀態(tài)、成績及評語等;★9、要求支持學生的截屏及錄屏管理,提供集中管理,確保學生操作的截屏及錄屏進行查看;10、支持學生虛擬化資源狀態(tài)查看,查看內容包括虛擬化資源系統(tǒng)、關聯(lián)課程、啟動時間、控制臺及啟動、關閉操作;11、主控面板資源監(jiān)控支持實時顯示當前在線人數(shù)、平臺總計用戶數(shù)、學生人數(shù)、教師人數(shù)、管理員人數(shù)、虛擬化資源操作次數(shù),班級數(shù)量及平臺開啟虛擬化資源數(shù)量;12、提供虛擬化資源分布功能,支持查看當前節(jié)點開啟虛擬化資源數(shù)量,支持一鍵關閉或開啟主控及從屬設備虛擬化資源;13、直觀展示平臺當前的課程總數(shù)、實驗數(shù)量、試題數(shù)量、鏡像總數(shù)及容器鏡像等資源統(tǒng)計數(shù)據(jù);★14、主控面板資源監(jiān)控提供服務監(jiān)控功能,包括WEB服務引擎,控制臺引擎,隊列引擎,中間件引擎,數(shù)據(jù)存儲引擎,交互引擎,支持查看以上引擎的日志信息及進行重啟操作。支持對單獨節(jié)點設備虛擬機、日志、容器等引擎的重啟操作及日志查看;15、支持以儀表盤、柱狀圖、折線圖、數(shù)據(jù)視圖等方式展現(xiàn)系統(tǒng)資源,展現(xiàn)資源包括內存,CPU,硬盤等,支持將各種圖表保存為圖片,支持對異常信息進行監(jiān)控;16、可查看日志類型、日志內容,日志內容時間等信息;平臺管理要求:1、平臺提供容器管理功能,提供查看容器所在組,關聯(lián)課程以及節(jié)點IP地址,提供容器備份功能。提供容器組功能,可以對容器組進行模板創(chuàng)建及模板管理功能,需要包括:名稱、重啟策略、標簽定義、容器端口、環(huán)境變量及卷的裝載路徑、主機路徑;2、云平臺提供虛擬化管理功能,提供通過B/S結構新建虛擬化資源模板、刪除虛擬化資源模板。支持基礎鏡像、增量鏡像的設置。支持導入虛擬化資源模板,可選擇鏡像重復處理操作。支持導入光盤鏡像文件,可選擇鏡像重復處理操作;3、提供虛擬機管理功能,支持查看節(jié)點運行虛擬機情況,支持查看、關閉、啟動、銷毀虛擬機功能,可查看信息包含虛擬機節(jié)點地址、關聯(lián)鏡像和實驗、用戶名、端口、MAC地址等;提供遠程協(xié)助功能,管理員用戶可以遠程打開、操作學生虛擬機;4、提供彈性云計算功能,通過彈性云計算方法自動輪詢調度虛擬主機,支持查看節(jié)點運行虛擬機情況,查看內容包含節(jié)點地址、運行虛擬機、創(chuàng)建虛擬機、虛擬機數(shù)量限制、權重、狀態(tài)等信息;可以一鍵重置節(jié)點虛擬機;5、提供網(wǎng)絡管理功能,支持同步網(wǎng)橋以及重置VLAN令牌桶。 |
1/套 |
40000 |
40000 |
軟件和信息技術服務業(yè) |
2 |
計算及存儲單元 |
配置及性能指標1、硬件配置:2U虛擬化專用平臺;業(yè)務背板:配置3個風扇盤,1個交流電源模塊,USB2.0接口≥2個,USB3.0接口≥2個;2、網(wǎng)絡接口:千兆網(wǎng)絡接口≥2個;萬兆網(wǎng)絡接口≥1個;3、虛擬化能力:單臺設備至少支持60個獨立的虛擬系統(tǒng)的加載;4、容器能力:單臺設備至少支持180個獨立的容器的加載;5、提供攻防實戰(zhàn)所需真實環(huán)境的軟硬件支撐,支持虛擬化管理,支持查看當前云平臺自動調用的虛擬化資源。要求單個虛擬化資源開啟時間不超過5秒。 |
1/臺 |
40000 |
40000 |
軟件和信息技術服務業(yè) |
3 |
網(wǎng)絡安全人才對接模塊 |
基本功能1、提供崗位需求及人才培養(yǎng)功能,支持對信息安全市場現(xiàn)有職業(yè)進行大數(shù)據(jù)分析:分析內容包含職業(yè)描述、職位描述、職位需求、職位薪資及所需技能要求,對所需技能進行階段性、系統(tǒng)劃分,與平臺課程內容進行聯(lián)動,有效提高學生的職業(yè)技能與行業(yè)競爭力。2、提供職業(yè)技能階段性規(guī)劃,確保對學習路徑及時間進行設定,提供新增職業(yè)技能,提供用戶對不同職位進行課程編排,按照不同的職位分配不同的課程資源進行學習。3、提供招聘信息功能模塊,學生能夠查看所招聘的崗位,薪資待遇,招聘時間,招聘公司名稱等相關信息。4、為學生應聘崗位提供基礎知識學習,技能強化訓練,提供崗位技能測評功能,教師及管理員能及時了解學生學習狀況,平臺提供相關項目實戰(zhàn)經(jīng)驗標準化流程。5、提供信息安全學習路徑及課程體系詳細指標,提供個性化及定制化課程建設。更新模塊:★1、系統(tǒng)支持課件在線隨時更新功能:即產(chǎn)品能與部署于互聯(lián)網(wǎng)上的云資源平臺聯(lián)動,進行課件更新產(chǎn)品提供對反饋的問題課件元素進行修復更新功能。2、提供課程基礎鏡像下載、更新功能。支持多點同傳、斷點續(xù)傳。3、虛擬機和宿主機文件互傳:支持虛擬環(huán)境虛擬機和宿主機互傳設置,一鍵掛載宿主機文件系統(tǒng),實現(xiàn)虛擬機與宿主機之間文件便捷傳輸。不借助于其他物理設備,通過平臺內部功能實現(xiàn)虛擬機與宿主機的文件互傳功能,新啟動虛擬機時自動啟動虛擬機和宿主機文件傳輸。4、要求必須支持整個系統(tǒng)軟件的遠程在線隨時更新,產(chǎn)品能與部署于互聯(lián)網(wǎng)上的云資源平臺聯(lián)動,下載系統(tǒng)更新包進行本地更新,支持系統(tǒng)軟件恢復功能,可以一鍵恢復系統(tǒng)到上一個版本。5、要求支持漏洞與滲透資源在線更新,產(chǎn)品能與部署于互聯(lián)網(wǎng)上的云資源平臺聯(lián)動一鍵更新漏洞資源;支持離線資源包更新。 |
1/套 |
35000 |
35000 |
軟件和信息技術服務業(yè) |
4 |
網(wǎng)絡安全課程資源更新模塊 |
1、系統(tǒng)支持課件在線隨時更新功能:即產(chǎn)品能與部署于互聯(lián)網(wǎng)上的云資源平臺聯(lián)動,進行課件更新產(chǎn)品提供對反饋的問題課件元素進行修復更新功能。2、提供課程基礎鏡像下載、更新功能。支持多點同傳、斷點續(xù)傳。3、虛擬機和宿主機文件互傳:支持虛擬環(huán)境虛擬機和宿主機互傳設置,一鍵掛載宿主機文件系統(tǒng),實現(xiàn)虛擬機與宿主機之間文件便捷傳輸。不借助于其他物理設備,通過平臺內部功能實現(xiàn)虛擬機與宿主機的文件互傳功能,新啟動虛擬機時自動啟動虛擬機和宿主機文件傳輸。4、要求必須支持整個系統(tǒng)軟件的遠程在線隨時更新,產(chǎn)品能與部署于互聯(lián)網(wǎng)上的云資源平臺聯(lián)動,下載系統(tǒng)更新包進行本地更新,支持系統(tǒng)軟件恢復功能,可以一鍵恢復系統(tǒng)到上一個版本。5、要求支持漏洞與滲透資源在線更新,產(chǎn)品能與部署于互聯(lián)網(wǎng)上的云資源平臺聯(lián)動一鍵更新漏洞資源;支持離線資源包更新。 |
1/套 |
39000 |
39000 |
軟件和信息技術服務業(yè) |
5 |
網(wǎng)絡安全學習中心模塊 |
選課中心:1、課程中心課程支持設置三級目錄,方便選課。2、每一門課程必須包含實驗、視頻、學習指導、考核標準、教學進度、教學指導、教學設計評價等內容。每個實驗包含指導書、課程資料等內容。指導包含實驗目的、實驗原理、實驗內容、實驗環(huán)境描述、實驗步驟?!?、提供課程反饋功能,確保實驗操作過程中教師及管理員對學生進行遠程解答。4、虛擬機操作界面支持暫停、停止、延時功能,支持截屏錄屏功能,多個虛擬機之間單擊切換。5、虛擬機和宿主機文件上傳管理。支持用戶在實驗過程中,虛擬機和宿主機文件互傳。支持虛擬機和宿主機文件傳輸設置,可設置為自動開啟或是關閉,自動開啟狀態(tài),新啟動虛擬機自動啟動虛擬機和宿主機文件傳輸。支持設置。6、支持設置虛擬機和宿主機文件傳輸。可設置為自動開啟或是關閉,自動開啟狀態(tài),新啟動虛擬機自動啟動虛擬機和宿主機文件傳輸。7、實驗環(huán)境隔離,包含無隔離、個人隔離、班級隔離三種模式,可選擇是否對課程虛擬化資源進行延時操作。8、支持虛擬化模式:學習模式,實踐模式。學習模式虛擬化資源運行在內存中,關機清除,系統(tǒng)自動回收虛擬資源。實踐模式,虛擬化資源保存在硬盤中,退出登陸后,下次可繼續(xù)實驗。9、支持剪切板功能,學生實驗電腦和虛擬鍵之間支持通過剪切板自有復制和粘貼。10、支持文件上傳功能,支持學會學生端實驗電腦與虛擬機之間進行文件傳輸,可以將完整文件上傳至虛擬機。課程管理1、選修與必修:課程支持必修課和選修課,管理員可自由對課程內容進行設計。支持按班級、用戶、課程進行授權。2、要求必須支持課程管理,課程管理支持課程體系、分類設置與管理。支持查看平臺所有課程。支持對課程名稱、上級分類、課程圖片、課程介紹、課程標準、考核標準、教學進度、學習指導、教學指導、教學評價與設計等內容進行編輯、設置。3、要求必須支持實驗管理,支持查看平臺所有實驗,包含實驗名稱、編號、講師、管理員、用戶數(shù)量、課件數(shù)量。支持對實驗的知識點、課件等進行編輯。支持實驗數(shù)據(jù)導出,虛擬鏡像數(shù)據(jù)導出。平臺支持實驗設計,用戶可以個性化編輯上傳實驗內容,課件支持SCORM標準課件、壓縮包、音視頻等格式。4、平臺支持新建實驗,可以設計實驗名稱、試驗編號、課程封面、管理員、學分、學時、課程分類、權限、講師等內容。5、要求支持課程設置多種環(huán)境隔離模式,可設置為無隔離、個人隔離、班級隔離三種模式。支持選擇是否對課程虛擬化資源進行延時操作。6、調度查看:支持查看平臺所有用戶、課程、實驗的調度信息。支持學生對課程進行評價和反饋,后臺可對反饋進行查看和管理。7、提供實驗報告管理、知識點管理。支持對學生實驗報告的查看、批改、評閱等操作,提供截屏管理、錄屏管理功能,支持對截屏、錄屏信息進行查看、刪除等操作。 |
1/套 |
40000 |
40000 |
軟件和信息技術服務業(yè) |
6 |
漏洞資源庫模塊 |
★1、要求具有漏洞資源模塊,模塊包含漏洞庫數(shù)據(jù)和滲透庫數(shù)據(jù),學生可以查看細心地漏洞數(shù)據(jù)以及漏洞利用相關的POC、滲透信息?!?、漏洞資源庫支持在線的實時更新,滿足高校相關研究的需求。3、漏洞信息和滲透信息總條數(shù)不低于10W條。 |
1/套 |
38000 |
38000 |
軟件和信息技術服務業(yè) |
7 |
云平臺拓撲設計與管理模塊 |
1、支持對網(wǎng)絡拓撲的查詢功能,系統(tǒng)網(wǎng)絡拓撲庫和用戶的網(wǎng)絡拓撲庫分類管理,查詢條件要求支持網(wǎng)絡拓撲名稱的關健字查詢方式,對系統(tǒng)內置網(wǎng)絡拓撲可以進行預覽,同時可以將網(wǎng)絡拓撲導出圖片。2、支持教師通過平臺自行設計網(wǎng)絡拓撲,包括拓撲名稱、拓撲描述,支持設備的拖拽、連線、放大、縮小、居中等操作。3、支持拓撲庫管理功能,包括基礎拓撲庫、私有拓撲庫,基礎拓撲庫的查詢條件包括拓撲名稱、更新時間,私有拓撲庫的查詢條件支持拓撲名稱、更新時間、創(chuàng)建人,要求私有拓撲庫管理列表包含拓撲名稱、虛擬設備數(shù)、創(chuàng)建入、更新時間、刪除操作。4、網(wǎng)絡拓撲展現(xiàn),需要顯示網(wǎng)絡拓撲名稱、更新時間、虛擬設備名稱、所屬教師等內容。5、支特教師自己創(chuàng)建的網(wǎng)絡拓撲可以進行編輯修改,編輯過程支持設備的拖拽、放大、縮小、連線,導出成圖片、拓撲名稱、拓撲描述等內容,要求已經(jīng)被應用到實臉中的網(wǎng)絡拓撲不能被修改。6、要求呈現(xiàn)列表包含網(wǎng)絡石撲名稱、虛擬機設備數(shù)、內存、磁盤、更新時間等內容,選擇列表支持網(wǎng)絡拓撲名稱關鍵字搜索功能。7、實驗環(huán)境支持完全隔離,即學生在進行實驗操作時開啟同一網(wǎng)段下的相同或者不同實驗拓撲場景,場景之間不可通訊。8、支持安全攻防工具無人值守安裝,教師可在部署環(huán)境時選擇本實驗需要的工具列表,實驗環(huán)境啟動時自動安裝。 |
1/套 |
36000 |
36000 |
軟件和信息技術服務業(yè) |
8 |
信息安全實驗模塊 |
1、網(wǎng)絡與信息安全課程資源包:包括但不僅限于:密碼學。密碼學應用。PKI。應用系統(tǒng)安全。操作系統(tǒng)安全。數(shù)據(jù)庫安全。安全審計。容災備份。WEB應用安全。網(wǎng)絡安全。安全風險評估。防火墻。安全攻防分析。入侵檢測。VPN。漏洞掃描。網(wǎng)絡掃描與嗅探。密碼破解技術。網(wǎng)絡欺騙技術。系統(tǒng)安全策略配置技術。網(wǎng)絡設備攻擊技術。網(wǎng)絡攻防分析。Web攻擊技術。數(shù)據(jù)保密與安全。隱寫軟件安裝及使用。信息隱藏。數(shù)字水印。緩沖區(qū)溢出與漏洞分析。惡意代碼分析。逆向工程技術。軟件水印。病毒分析與防護(初級)。病毒分析與防護(中級)。病毒分析與防護(高級)。2、滲透工具課件模塊包含60個課件,包括SQLmap、BurpSuite、AWVS、appscan、Nessus、Wireshark、Nmap、Metasploit等滲透工具使用的視頻教程或實驗;3、WEB安全課件模塊包含60個課件,SQL注入、XXS跨站腳本攻擊、CSRF跨站請求偽造、SSRF服務端請求偽造、XXE漏洞、文件上傳漏洞、文件包含漏洞、RCE漏洞、邏輯漏洞、反序列化漏洞等Web安全的視頻教程或實驗;4、CVE漏洞課件模塊包含50個課件,Web安全相關的CVE漏洞、應用漏洞相關的CVE漏洞、操作系統(tǒng)相關的CVE漏洞的視頻教程或實驗。 |
1/套 |
32000 |
32000 |
軟件和信息技術服務業(yè) |
9 |
網(wǎng)絡安全運維課程資源包 |
1、關鍵信息基礎設施的運行安全意識視頻7個包含:關鍵信息基礎設施保護戰(zhàn)略、關鍵信息基礎設施保護總綱、關鍵信息基礎設施安全保護基礎要求、關鍵信息基礎設施網(wǎng)絡產(chǎn)品和服務的采購限制、關鍵信息基礎設施重要數(shù)據(jù)境內本地化存儲政策、關鍵信息基礎設施安全檢測評估要求、網(wǎng)信部門對關鍵信息基礎設施安全的監(jiān)管措施;2、網(wǎng)絡安全意識科普視頻61個包含:包含惡意軟件與比特幣、個人信息保護、社交媒體安全、作業(yè)、游戲及未成年人保護、不良信息應對、地理位置信息、移動支付與家長監(jiān)護、5G移動網(wǎng)絡、移動設備與支付安全、微信釣魚防范、北斗關乎國家安全、自動駕駛、虛擬現(xiàn)實、智能機器人、云計算、人臉識別、物聯(lián)網(wǎng)、人工智能、不要轉售手機卡、銀行卡租借騙局、網(wǎng)絡沉迷防范、低俗信息應對及網(wǎng)游防沉迷、默認密碼不能用了、登錄他人賬戶的企圖、文件中毒、及時更新軟件、密碼安全大賽、保密在身邊、保密法學習A、保密法學習B、維護國家安全、上網(wǎng)文明公約、抵制不良信息、網(wǎng)絡禮儀、網(wǎng)絡交友需謹慎、防范社交網(wǎng)絡詐騙、大數(shù)據(jù)與隱私、網(wǎng)絡安全重要性、網(wǎng)絡安全常識、網(wǎng)絡安全基本知識、智能玩具泄隱私、薅羊毛與割韭菜、網(wǎng)絡消費和借貸陷阱、出門在外時的網(wǎng)絡安全、網(wǎng)絡釣魚及電信詐騙防范、網(wǎng)絡投票與個人信息保護、瀏覽器的安全使用、電信詐騙防范、網(wǎng)購詐騙防范、老師的電信詐騙親歷、嚴守網(wǎng)絡安全法維護公共秩序、教育移動互聯(lián)網(wǎng)應用、家庭網(wǎng)絡安全、重要數(shù)據(jù)丟了、智能穿戴設備的安全使用、升學擇校的新苦惱、個人信息的處理、網(wǎng)上學習與網(wǎng)絡安全、泄露個人資料引來詐騙和騷擾、轉發(fā)不實消息受到警告、保護電子郵箱的安全;3、國家網(wǎng)絡安全法安全意識視頻18個包含:《網(wǎng)絡安全法》背景知識、國家網(wǎng)絡安全的現(xiàn)狀與重要性概述、制定《網(wǎng)絡安全法》的原因和考慮、《網(wǎng)絡安全法》的突出亮點、《網(wǎng)絡安全法》的三大特點、為什么要《網(wǎng)絡安全法》、《網(wǎng)絡安全法》的適用范圍、國家層面的網(wǎng)絡安全方針政策、快速了解《國家網(wǎng)絡空間安全戰(zhàn)略》、《網(wǎng)絡安全法》與《國家網(wǎng)絡空間安全戰(zhàn)略》、《國家網(wǎng)絡空間安全戰(zhàn)略》的重要意義、堅決維護網(wǎng)絡空間安全和秩序、國家網(wǎng)絡文明使用政策、網(wǎng)絡安全國際合作政策、監(jiān)管機構及行業(yè)組織的網(wǎng)絡安全職責、網(wǎng)絡運營者的一般性網(wǎng)絡安全職責、網(wǎng)絡使用者的權利和義務、未成年人保護政策概要。 |
1/套 |
80000 |
80000 |
軟件和信息技術服務業(yè) |
10 |
惡意程序沙箱分析系統(tǒng) |
惡意程序沙箱分析系統(tǒng)旨在對惡意移動智能終端應用進行安全檢測,通過網(wǎng)絡流量分析、關鍵參數(shù)解析、服務證書信息等多維度,提取出文件的各種特征,快速定位威脅行為,發(fā)現(xiàn)移動攻擊線索。1、文件提交通過B/S架構系統(tǒng)提交、可通過頁面單獨提交App文件、可批量提交App文件。3、可計算惡意App的Hash值,包括MD5、SHA-1、SHA-256、SHA-512等、支持Hosts信息識別,可查看IP、MAC等信息;4、支持DNS協(xié)議的解析和識別;支持TCP協(xié)議的解析和識別,可查看源地址、源端口、目的地址、目的端口等信息;5、支持UDP協(xié)議的解析和識別,可查看源地址、源端口、目的地址、目的端口等信息;6、支持HTTP協(xié)議,可區(qū)分HTTP流量的請求和響應數(shù)據(jù)包,可查看請求服務名、數(shù)據(jù)壓縮算法、請求和響應結果等信息;7、支持ICMP協(xié)議的解析和識別;8、可查看惡意App是否搜集經(jīng)緯度信息、是否搜集手機卡串號/機身號、基站信息、UserAgent等信息;9、可查看服務證書的主機名、有效期、頒發(fā)者、組織名等相關信息;10、可判斷常見HASH加密算法,包括Blowfish、CRC、MD5、SHA、DES(UNIX)等;11、可自動生成HTML格式分析報告;可查看所有惡意App分析任務的分析報告;可刪除已完成的分析報告;12、可查看所有任務的運行情況包括正在運行數(shù)量、已完成數(shù)量;可以查看惡意App分析任務開始時間、結束時間;可清除沙箱系統(tǒng)的所有任務的數(shù)據(jù)庫內容。 |
1/套 |
45000 |
45000 |
軟件和信息技術服務業(yè) |
11 |
網(wǎng)絡安全實戰(zhàn)能力評價引擎系統(tǒng) |
硬件配置1、硬件配置:2U虛擬化專用平臺。業(yè)務背板:配置3個風扇盤,1個交流電源模塊,USB2.0接口≥2個,USB3.0接口≥2個。2、網(wǎng)絡接口:千兆網(wǎng)絡接口≥2個。平臺管理要求管理功能:1、系統(tǒng)采用B/S架構,支持通過web方式進行訪問控制;2、系統(tǒng)支持在線賽題倉庫功能,可配置云題庫地址,并從云上賽題庫下載靶機作為新賽題。3、系統(tǒng)可對平臺基礎參數(shù)進行配置,可設置是否開放登錄、隊伍默認密碼、動態(tài)flag頭格式等;支持站點標題設置;4、系統(tǒng)支持比賽參數(shù)配置,包括比賽開始/結束時間、加固時長、flag刷新間隔、初始分數(shù)、攻擊分數(shù)、被攻擊失分分數(shù)、check扣分、重置扣分等;5、支持比賽一鍵初始化環(huán)境、暫停比賽、結束比賽、銷毀環(huán)境操作;在比賽結束前,可以調整比賽結束時間,有效控制比賽進度支持延長比賽結束時間,或隨時可以手動結束比賽,對比賽具有完全的控制能力;6、系統(tǒng)支持公告管理,可在比賽過程中添加公告,可批量設置公告的顯示/隱藏,可批量刪除公告;7、系統(tǒng)支持用戶管理功能;支持批量導入/刪除用戶;支持用戶基本信息編輯;8、系統(tǒng)支持題目管理功能,可手工添加題目;可自定義設置題目相關參數(shù),包括標題、類型等;可以從云題庫中選擇賽題下載;9、系統(tǒng)支持管理員查看當前平臺啟動的靶機列表,可查看題目、容器名、IP、密碼、下發(fā)時間;管理員可對靶機進行重置或check;10、對于awd題目,支持靶機動態(tài)flag機制,每一輪靶機中的flag都動態(tài)變化;答題功能:1、答題系統(tǒng)在一個頁面內展示展示戰(zhàn)隊信息、比賽排名、比賽倒計時、解題動態(tài)、賽題信息等;2、戰(zhàn)隊信息包括戰(zhàn)隊頭像、戰(zhàn)隊名稱、排名、總分、初始分值、攻擊得分、異??鄯帧G失分值等;3、AWD題目靶機以卡片形式顯示,支持動態(tài)實時顯示靶機當前狀態(tài),不同的狀態(tài)用不同的圖片區(qū)分,包括鎖定狀態(tài)(未開始比賽)、正常狀態(tài)、被攻擊狀態(tài)、被check狀態(tài);4、AWD題目靶機提供登錄賬號用于patch,競賽選手可在答題系統(tǒng)查看靶機的IP地址和sshuser賬號/密碼;5、支持選手系統(tǒng)以彈出式實時顯示新公告,選手也可以查看所有歷史公告。 |
1/臺 |
45000 |
45000 |
軟件和信息技術服務業(yè) |
12 |
網(wǎng)絡安全實戰(zhàn)能力評價計算及存儲單元 |
硬件配置1、硬件配置:2U虛擬化專用平臺。業(yè)務背板:配置3個風扇盤,1個交流電源模塊,USB2.0接口≥2個,USB3.0接口≥2個。2、網(wǎng)絡接口:千兆網(wǎng)絡接口≥2個?!?、單臺設備虛擬機并發(fā)數(shù)量≥60個,單臺虛擬機的啟動速度小于30秒,支持30個學員并發(fā)使用。 |
1/臺 |
48000 |
48000 |
軟件和信息技術服務業(yè) |
13 |
網(wǎng)絡安全實戰(zhàn)能力評價單兵系統(tǒng) |
管理功能:1、系統(tǒng)采用B/S架構,支持通過web方式進行訪問控制;2、系統(tǒng)支持在線賽題倉庫功能,可配置云題庫地址,并從云上賽題庫下載靶機作為新賽題。3、系統(tǒng)可對平臺基礎參數(shù)進行配置,可設置是否開放站點、比賽、登錄、提交功能;支持網(wǎng)站標題配置,包括站點名稱、導航中間標識標題、大屏展示標題;4、系統(tǒng)支持比賽參數(shù)配置,包括比賽開始/結束時間,docker存活時間、端口、數(shù)量配置;5、系統(tǒng)支持公告管理,可在比賽過程中添加公告,可批量設置公告的顯示/隱藏,可批量刪除公告;6、系統(tǒng)支持題目管理功能,可創(chuàng)建CTF題目??勺远x設置題目相關參數(shù),包括標題、類型、DockerName、分數(shù)、介紹、靜態(tài)flag值等。7、系統(tǒng)支持動態(tài)靶場及動態(tài)flag,可動態(tài)下發(fā)docker靶機及flag;8、系統(tǒng)支持動態(tài)積分功能,題目分數(shù)隨著解題人數(shù)動態(tài)變化;支持前幾血加分設置;9、系統(tǒng)支持風控監(jiān)測,可實時監(jiān)測比賽中的作弊行為,包括登錄異常、抄襲等行為;10、系統(tǒng)支持用戶管理功能;支持批量導入/刪除/封號用戶;支持用戶基本信息和特殊信息的編輯;支持邀請碼注冊;11、系統(tǒng)支持查看解題詳情,可查看用戶提交flag的時間、IP、flag值、狀態(tài);12、系統(tǒng)支持管理員查看當前平臺啟動的靶機列表,可查看題目、容器名、端口、下發(fā)時間、當前狀態(tài);答題系統(tǒng)功能:1、答題系統(tǒng)在一個頁面內展示展示戰(zhàn)隊信息、比賽排名、比賽倒計時、賽題信息等;2、戰(zhàn)隊信息包括戰(zhàn)隊頭像、戰(zhàn)隊名稱、排名、總分、解題數(shù)量等;3、CTF題目可按分類展示,包括Misc、Crypto、PWN、Reverse、Web等,題目類別選項卡顯示已解題目數(shù)量;4、CTF每個題目以卡片形式顯示,內容包括題目名稱、類型、分數(shù)、前三血解題隊名,解題答案正確的題目變換展示狀態(tài);5、支持選手在解題時,動態(tài)生成或關閉靶機環(huán)境;6、支持查看排行榜詳情,可查看所有隊伍的排分、得分、及每道題的解題情況,前三血及被解出的題目顯示不同的圖標;7、支持選手系統(tǒng)以彈出式實時顯示新公告,選手也可以查看所有歷史公告。 |
1/套 |
35000 |
35000 |
軟件和信息技術服務業(yè) |
14 |
網(wǎng)絡安全實戰(zhàn)能力評價單兵態(tài)勢系統(tǒng) |
1、排行榜顯示參賽用戶ID、頭像、得分、排名,支持以多種星座卡牌代表不同類CTF關卡類型,顯示每類關卡中子關卡的過關比率。2、支持實時顯示比賽剩余時間,支持顯示隊伍攻擊播報。3、支持用戶自定義比賽名稱和Logo4、支持以不同形式區(qū)別隊伍攻擊成功的關卡。5、支持后臺編輯態(tài)勢展示界面內容。 |
1/套 |
40000 |
40000 |
軟件和信息技術服務業(yè) |
15 |
網(wǎng)絡安全實戰(zhàn)能力評價CTF態(tài)勢系統(tǒng) |
1、排行榜顯示參賽用戶ID、頭像、得分、排名,支持以氣泡形式展示隊伍攻擊過程。不同顏色代表關卡不同狀態(tài),包括攻擊成功、正在攻擊和未攻擊。2、支持實時顯示比賽剩余時間,支持顯示隊伍攻擊播報。3、支持用戶自定義比賽名稱和Logo4、支持以不同形式區(qū)別隊伍攻擊成功的關卡。5、支持后臺編輯態(tài)勢展示界面內容。 |
1/套 |
25000 |
25000 |
軟件和信息技術服務業(yè) |
16 |
網(wǎng)絡安全實戰(zhàn)能力評價攻防對抗資源模塊 |
1、系統(tǒng)自帶200個CTF關卡,題目類型包括Misc雜項、Crypto加解密、Reverse逆向、Web安全、PWN溢出等;2、系統(tǒng)自帶3套AWD攻防混戰(zhàn)賽題,1套PHPWeb安全賽題、1套JAVAWeb安全賽題、一套PWN溢出賽題;3、系統(tǒng)自帶2套CFS靶場場景賽題。一套互聯(lián)網(wǎng)靶場場景賽題、一套高校業(yè)務網(wǎng)站靶場場景賽題。各靶場賽題分別包含5個靶機,模擬互聯(lián)網(wǎng)、內部網(wǎng)絡和核心網(wǎng)絡三層網(wǎng)絡。 |
1/套 |
35000 |
35000 |
軟件和信息技術服務業(yè) |
17 |
課程展示系統(tǒng) |
1、液晶大屏采用PSL光學玻璃,光學原理技術,雙邊拼縫0.07mm;2、采用DID液晶玻璃,極大的可視角度(水平120度,垂直120度);3、亮度均勻,影像穩(wěn)定、不閃爍、無變形失真,完全無曲率大畫面,是平板顯示設備的典范之作;4、高分辨率、高對比度,可真實還原色彩和生動文本圖象的動態(tài)視覺效果;5、運行穩(wěn)定,沒有任何灼傷、損傷,壽命超長,維護成本極低:整機有80000小時的使用壽命且長時間工作后圖像穩(wěn)定沒任何變化;支持7×24不間斷工作,系統(tǒng)平均無故障時間≥30,000小時以上;6、拼接單元數(shù)量任意,拼接方式可選(水平拼接/垂直拼接);7、配合圖形處理器和矩陣,可支持到256屏幕墻;8、整機全金屬結構,無電磁輻射和抗電磁干擾,啟動時間小于8秒,啟動迅速;9、拼接單元采用模塊化設計,易于檢修和板卡更換;模塊化結構擴展方便;10、液晶面板全屏幕無輸入圖像丟失;液晶屏四邊非LED燈條屏顯示圖像,全屏白底情況下無色差,不改變原廠拼接屏的線路及顯示原理;色域:10bit--0.106億。 |
1/塊 |
46000 |
46000 |
軟件和信息技術服務業(yè) |
18 |
實驗室改造集成費用 |
1、600x600mm全鋼防靜電地板:防火等級:A1級;踩踏噪音:優(yōu)于30dB;板面耐磨:10以上;承載力要求:1000kg/m2。基板:厚度不小于35mm的礦物質材料,需具有防火A1級和防潮特性。底板:厚度不小于0.5mm的磷化鋼板,并經(jīng)過防氧化處理。面板:貼面為厚度不小于1.0mm的鋼質防靜電面板,并具有防火,導靜電,高磨耗量:大于0.02克/c㎡。實驗室120平米。2、配件要求豎支撐架:上支撐面直徑不小于100mm,金屬厚度不小于3mm。豎支撐架的高度可調整,最大可調整高度不小于1000mm。下支撐架:采用直徑不小于100mm的凸形金屬座,金屬厚度不小于2mm,并具有固定孔。橫支撐梁:應采用II型支撐梁,金屬材料厚度不小于1mm。3、空調:立柜式空調、能效比4.36、3匹、2500瓦、循環(huán)風量1300立方米4、網(wǎng)線:500米,超六類雙絞線5、實驗室裝修:LOGO墻、個性化裝修6、電線:500m,2.5平方銅芯電線,最大支持5000瓦。7、每個桌子下配相應的電源插座可供電腦設備相連(包含實驗室的完整綜合布線和系統(tǒng)集成,包括實驗室房間改造,弱電改造,安裝窗簾等) |
1/項 |
47500 |
47500 |
軟件和信息技術服務業(yè) |
19 |
防盜門 |
表面工藝:烤漆材質:不銹鋼開啟方式:平開類別:子母門尺寸:115cm(高)*205cm(寬)(具體尺寸需要根據(jù)實驗室具體情況略有調整) |
2/扇 |
3500 |
7000 |
工業(yè) |
20 |
10kva穩(wěn)壓器:穩(wěn)壓范圍,140V~260V,尺寸:31.5cm(長)*34cm(寬)*54cm(高),輸入電壓:80V~300V,輸出電壓:220v±3%V,過壓保護:260±4V,接線材質:銅芯線(可根據(jù)實驗室電腦具體情況略有調整) |
1/臺 |
3500 |
3500 |
軟件和信息技術服務業(yè) |
|
21 |
網(wǎng)絡安全文化建設 |
實驗室、討論室各類展板等;網(wǎng)絡安全拓撲圖、安全意識圖。每塊展板80cm(高)*50cm(寬)。(根據(jù)實驗室環(huán)境進行具體定制化開發(fā)內容,尺寸可略有調整。) |
1/項 |
2050 |
2050 |
軟件和信息技術服務業(yè) |
22 |
端口數(shù)量:48口下行接口類型:以太網(wǎng)交換機應用場景:中小型網(wǎng)絡下行端口速率:千兆尺寸:19英寸(標準機架)網(wǎng)管類型:網(wǎng)管端口供電功能:非POE供電上行端口速率端口48*10/100/1000TX+4*SFP,速度千兆VLAN支持基于端口的VLAN支持QinQ支持VoiceVLAN支持協(xié)議VLAN支持MACVLAN。 |
4/臺 |
3000 |
12000 |
軟件和信息技術服務業(yè) |
|
23 |
防火墻 |
設備形態(tài):8個千兆電口,2個千兆光電復用口,交流電源。配置3年應用識別特征庫、3年病毒防御特征庫。性能:三層吞吐量1.5G,七層吞吐量400M,自帶15個sslvpn授權。功能:支持防火墻、應用識別、病毒防御、鏈路負載等功能。支持安全區(qū)域劃分,訪問控制列表,配置對象及策略,動態(tài)包過濾,黑名單,MAC和IP綁定功能。支持一體化安全策略,能夠基于時間、用戶/用戶組、應用層協(xié)議、內容安全統(tǒng)一界面進行安全策略配置。 |
1/臺 |
30900 |
30900 |
軟件和信息技術服務業(yè) |
24 |
WEB應用防火墻 |
設備形態(tài):4個千兆電口,2個千兆管理口,交流電源。配置3年WAF特征庫。性能:應用層吐量300M,保護站點數(shù)量無限制。功能:支持IPv4或IPv6雙協(xié)議棧下的HTTP流量過濾,支持對網(wǎng)站URL,Cookie,文件類型的自學習功能,具備WebShell偵測功能,支持自定義WAF特征防護策略功能。支持防網(wǎng)站敏感數(shù)據(jù)泄露功能,預定義包括銀行卡、電話、身份證等規(guī)則,支持敏感詞過濾,Http文件下載大小控制功能。支持Web漏洞掃描、黑白名單防護等功能。 |
1/臺 |
30800 |
30800 |
軟件和信息技術服務業(yè) |
25 |
漏洞掃描器 |
設備形態(tài):6個千兆電口,1個千兆管理口,交流電源。配置3年漏洞掃描特征庫,64個地址或域名掃描范圍。性能:最大并發(fā)掃描IP數(shù)40,進程數(shù)100。功能:系統(tǒng)采用B/S設計架構,支持系統(tǒng)數(shù)據(jù)備份、恢復機制,支持對系統(tǒng)的數(shù)據(jù),包括對掃描任務、掃描結果、掃描日志、掃描模板、參數(shù)配置文件等進行備份和恢復。支持資產(chǎn)管理,系統(tǒng)漏洞掃描,數(shù)據(jù)庫漏洞掃描,支持多個掃描任務多個目標并發(fā)執(zhí)行,系統(tǒng)內置多個掃描策略。 |
1/臺 |
45600 |
45600 |
軟件和信息技術服務業(yè) |
26 |
前門玻璃,后門鈑金,材料采用優(yōu)質冷軋鋼,靜電噴涂;尺寸:60cm(寬)*100cm(長)*200cm(高) |
2/臺 |
3025 |
6050 |
軟件和信息技術服務業(yè) |
|
27 |
教師演示臺 |
教師演示臺:材料采用優(yōu)質冷軋鋼、140cm(長)*80cm(寬)*100cm(高) |
1/臺 |
4300 |
4300 |
工業(yè) |
28 |
六邊桌 |
160cm(直徑),80cm(邊長),75cm(高),E1級環(huán)保材質。 |
5/個 |
2300 |
11500 |
工業(yè) |
29 |
椅子 |
金屬骨架,材質:復合尼龍,面板:51cm(長)*48cm(寬)*46cm(高)。 |
46/個 |
300 |
13800 |
工業(yè) |
預算金額 |
914000 |
第二包:虛擬化服務器
序號 |
名稱 |
產(chǎn)品描述 |
數(shù)量/單位 |
單價金額(元) |
金額小計(元) |
對應的中小企業(yè)劃分標準所屬行業(yè) |
1 |
虛擬化服務器 |
一、系統(tǒng)要求 1.虛擬化一體機需包含計算服務器、網(wǎng)絡虛擬化軟件、虛擬存儲軟件、網(wǎng)絡虛擬化軟件、云計算管理軟件和云安全服務平臺軟件,構成統(tǒng)一虛擬化超融合平臺; 2.★本次采購的產(chǎn)品需能擴容至現(xiàn)有的(深信服云計算服務器虛擬化管理平臺)虛擬化集群中,要求供應商提供的軟件產(chǎn)品不能引起軟件知識產(chǎn)權歸屬問題。 二、產(chǎn)品要求 1.計算服務器虛擬化軟件要求 1.1采用裸金屬架構,無需綁定操作系統(tǒng)即可搭建虛擬化平臺,虛擬化內核基于KVM底層開發(fā); 1.2采用分布式管理架構,去中心化,管理平臺不依賴于某一個虛擬機或物理機部署,提供更可靠的管理平臺; 1.3★支持平臺中的集群資源環(huán)境一鍵檢測,對硬件健康、平臺底層的虛擬化的運行狀態(tài)和配置,進行多個維度進行檢查,提供快速定位問題功能。 1.4虛擬機可以實現(xiàn)物理機的全部功能,如具有自己的資源(內存、CPU、網(wǎng)卡、存儲),可以指定單獨的MAC地址等; 1.5★虛擬化管理平臺具備監(jiān)控功能,對資源池中CPU、網(wǎng)絡、磁盤使用率等指標進行實時的數(shù)據(jù)統(tǒng)計,當指標超過閾值時,可以通過多種方式(短信、郵箱)告知管理員進行排障。 2.存儲虛擬化軟件需求 2.1★無需安裝額外的軟件,在一個統(tǒng)一的管理平臺上使用License激活的方式即可開通使用,存儲虛擬化與計算虛擬化為緊耦合架構,減少底層開銷,提升性能; 2.2采用分布式架構設計,由多臺物理服務器組成分布式存儲集群,通過新增物理服務器可以實現(xiàn)存儲容量和性能的橫向擴展(Scale-Out架構),擴容過程保證業(yè)務零中斷; 2.3支持條帶化功能,實現(xiàn)分布式raid0的性能提升效果,并且支持以虛擬磁盤為單位設置不同的條帶數(shù); 3.網(wǎng)絡虛擬化軟件需求 3.1支持快速部署虛擬路由器和分布式虛擬交換機,主機通信支持VXLAN大二層網(wǎng)絡技術; 3.2★虛擬路由器支持VLAN子接口,支持靜態(tài)路由,支持訪問控制,支持源/目的地址轉換,支持HA高可用性,支持DHCP、DNS服務,以實現(xiàn)虛擬路由器因主機故障的快速切換,支持選擇虛擬路由器的運行位置; 4.計算服務器性能要求: 4.12U機架式設備; 4.2要求配置至少2顆,主頻≥2.9GHz,16核處理器; 4.3配置至少256GBDDR4內存,要求內存總插槽數(shù)不低于24個; 4.4配置至少2塊128GBSSD;配置2塊960GBSSD;配置4塊3.5寸8TB7.2kHDD機械盤; 4.5要求至少支持raid0、raid1、raid10及JBOD直通模式; 4.6要求至少配置6個GE電口,2個10GE萬兆光口(滿配光模塊); 4.7配置冗余電源。 |
2臺 |
125000 |
250000 |
軟件和信息技術服務業(yè) |
預算金額 |
250000 |
注:1.所有招標內容除特別標注為“進口產(chǎn)品”外,均采購國產(chǎn)產(chǎn)品,即非“通過中國海關報關驗放進入中國境內且產(chǎn)自關的產(chǎn)品”,投標貨物及服務各項技術標準應當符合國家強制性標準。2.招標內容標注為“進口產(chǎn)品”的,滿足需求的國產(chǎn)產(chǎn)品和進口產(chǎn)品按照公平競爭原則實施采購。
合同履行期限:第一包:合同簽訂之日起60天內。第二包合同簽訂后十個工作日內。
本項目(是£/否¢)接受聯(lián)合體投標。
二、投標人資格要求:
1.滿足《中華人民共和國政府采購法》第二十二條規(guī)定:
(1)具有獨立承擔民事責任的能力;
(2)具有良好的商業(yè)信譽和健全的財務會計制度;
(3)具有履行合同所必需的設備和專業(yè)技術能力;
(4)有依法繳納稅收和社會保障資金的良好記錄;
(5)參加政府采購活動前三年內,在經(jīng)營活動中沒有重大違法記錄;
(6)法律、行政法規(guī)規(guī)定的其他條件。
2.落實政府采購政策需滿足的資格要求:無
3.本項目的特定資格要求:無
三、獲取招標文件
時間:2021年5月27日09點00分至2021年6月4日17點00分(北京時間)
地點:全國公共資源交易平臺(山西省·太原市)(ggzy.xzspglj.taiyuan.gov.cn)
方式:登錄全國公共資源交易平臺(山西省·太原市),憑機構數(shù)字證書通過【政府采購】-【投標人/供應商】入口下載招標(采購)文件及相關資料。
售價:免費
四、提交投標文件截止時間、開標時間、地點和方式
提交投標文件截止時間及開標時間:2021年6月17日09點30分(北京時間)
地點:全國公共資源交易平臺(山西省·太原市)(ggzy.xzspglj.taiyuan.gov.cn)
方式:登錄全國公共資源交易平臺(山西省·太原市),通過【政府采購】-【投標人/供應商】入口上傳投標文件并打印“網(wǎng)上提交投標文件回執(zhí)”。投標截止時間前未完成提交的,將拒收投標文件。
開標時登錄“網(wǎng)上開標大廳”在規(guī)定時間內解密電子投標文件,解密設備(具備IE11及以上的瀏覽器和數(shù)字證書驅動)及網(wǎng)絡環(huán)境由投標人自行準備。
五、招標公告期限
自本項目招標公告發(fā)布之日起5個工作日。
六、其他補充事宜
1.投標人應于開標前在全國公共資源交易服務平臺(山西省)(http://prec.sxzwfw.gov.cn)主體庫免費注冊。
聯(lián)系電話:0351-7731313
2.投標人應于開標前在中國山西政府采購網(wǎng)(http://www.ccgp-shanxi.gov.cn)供應商庫管理系統(tǒng)免費注冊。
聯(lián)系電話:400-8341-789
3.投標人參與項目遇到系統(tǒng)操作問題,請及時聯(lián)系客服電話。
聯(lián)系電話:0351-2377110010-86483801
七、對本次招標提出詢問,請按以下方式聯(lián)系
1.采購人信息
名稱:太原學院
地址:太原市唐槐產(chǎn)業(yè)園區(qū)汾東大街7號
聯(lián)系人:李淵
聯(lián)系電話:13803496255
2.集中采購代理機構信息
名稱:太原市公共資源交易中心
地址:太原市萬柏林區(qū)南屯路1號太原市為民服務中心四層
聯(lián)系人:劉勇、張國霞
聯(lián)系電話:0351-2377118/2377109