河北省网络演练系统 成员管理子系统 演练管理子系统 演练态势子系统 成果审核子系统 审计管理子系统采购合同公告(河北省公安厅2026)



一、合同编号: CG20260326001
二、合同名称: 网络演练系统
三、项目编号: HB2025113120010045
四、项目名称: 网络演练系统
五、合同主体
采购人(甲方): 河北省公安厅本级
地 址: 槐安西路276号
联系方式:0311-66992119
供应商(乙方):河北川谷信息技术有限公司
地 址:新华区新华路91号
联系方式:1850-3283800
六、合同主要信息
主要标的名称:网络演练系统
规格型号(或服务要求):网络演练系统
主要标的数量:1
主要标的单价:2120000
合同金额: 212.000000万元
履约期限、地点等简要信息:150天完成建设验收
采购方式: 公开招标
七、合同签订日期: 2026-04-20
八、合同公告日期: 2026-04-20
九、其他补充事宜:
附件:

中标通知书00001.jpg

中标通知书00001.jpg

合同-网络演练.pdf

合同-网络演练.pdf

免责声明:本页面提供的政府采购合同是按照《中华人民共和国政府采购法实施条例》的要求由采购人发布的,中国政府采购网对其内容概不负责,亦不承担任何法律责任。

合同编号:CG20260326001技术开发(合作)合同项目名称:河北省公安厅网络演练系统公开招标项目编号:Z1300002536511021甲方:河北省公安厅乙方:河北川谷信息技术有限公司签订地点:河北省公安厅甲方(采购人):河北省公安厅乙方(中标/成交供应商):河北川谷信息技术有限公司为了明确双方的权利义务,根据《中华人民共和国民法典》、《中华人民共和国政府采购法》及相关法律法规,甲乙双方在平等自愿、协商一致的基础上,结合本采购项目之招投标文件,签订本合同如下:第一条采购基本情况1、项目名称:河北省公安厅网络演练系统公开招标。采购人名称:河北省公安厅采购代理机构:河北省公共资源交易中心2、采购服务内容及相关说明服务明细表序号分项名称单价(元)合价(元)备注/说明1成员管理子系统280000280000功能模块及功能点详见附件2演练管理子系统450000450000功能模块及功能点详见附件3演练态势子系统400000400000功能模块及功能点详见附件4成果上报子系统350000350000功能模块及功能点详见附件5成果审核子系统310000310000功能模块及功能点详见附件6审计管理子系统330000330000功能模块及功能点详见附件总价(元):¥2120000.00元人民币(大写):贰佰壹拾贰万元整注:详细的功能模块及功能点见附件。第二条安全服务要求1、等保安全服务-1-(1)云防火墙,防护带宽不低于300M。(2)Web应用防火墙(WAF)防护带宽不低于300M。(3)主机防病毒,不低于8台主机授权。(4)运维审计。对运维人员运维操作进行集中的管控,规范运维管理、加强运维审计。集账号管理、授权管理、认证管理和综合审计于一体。(5)日志审计。收集全网日志并进行日志的集中存储、查询、分析的安全产品,方便管理人员进行事后的问题分析、调查取证和追踪溯源,同时满足网络安全法对日志的留存6个月的要求。(6)数据库审计。分析网络数据流量,从中提取数据库访问行为,对数据库的访问行为和数据库的操作行为进行审计记录;(7)漏洞扫描。含规则库升级;能够对虚拟主机的操作系统、数据库、中间件等进行全面安全漏洞的探测,及时发现安全漏洞并提供安全漏洞修复的解决方案。2、密码安全服务(1)身份鉴别服务。调用云身份鉴别服务后,通过ukey方式、手机验证码方式等双因子验证方式,结合签名验签服务,对证书有效性和合法性进行鉴别,保证身份真实性。(2)签名验签服务。调用签名验签服务后,对数字证书进行有效验证,确保证书的合法性。(3)数据加解密服务。某调用数据加解密服务之后,敏感数据在传输过程中,发送前加密、接收后解密的流程,进行数据安全防护。(4)密钥管理服务。调用密钥管理服务后,对密钥进行统一存储、管理,保障密钥生成过程中的安全。i(5)安全网关服务。调用安全网关服务后,建立安全的数据传输通道,保障业务数1据安全运行。第三条采购价款与支付方式1、本合同总价款为:人民币2120000(元)大写:贰佰壹拾贰万元整。以上款项以人民币进行结算,本合同总价款包含项目服务全部款项,包括但不限于-2-开发服务、软件购置、部署实施、信息集成、技术支持、售后服务、实施、运输、保险、培训、租赁、运维、税费、实验检测、人员差旅、安装调试、平台系统对接、招投标发生的相关费用及由合同所可能产生的其他各类费用等。甲方不再另行支付任何费用。2、履约保证金:乙方在签订正式合同之前以银行保函形式向甲方提交履约保证金。履约保证金的金额:本合同总价款的8%。若乙方未出现违约行为,履约保证金在甲方终验合格、出具验收报告、乙方交付工作成果后30个工作日内,全额无息退还。出现国家法律法规、部委规章、规范性文件、河北省相关政策文件及采购文件中规定的不予退还的情形的,履约保证金不予退还。如有其他相关问题,按采购结果和双方签订合同相关条款解决。3、合同价款支付方式资金的支付方式:对公转账。签订本合同生效后,甲方收到乙方提供的等额增值税发票后30个工作日内向乙方支付合同总价款的60%,即人民币壹佰贰拾柒万贰仟元整(¥1272000元);项目终验合格完成交付,甲方收到乙方提供等额增值税发票后,在30个工作日内向乙方支付合同约定的剩余应付款项,合同总价款的40%,即人民币捌拾肆万捌仟元整(¥848000元)。甲方办理财政审批手续后因财政审批原因导致付款延期的,不承担逾期付款违约责任。第四条服务期限1、项目实施周期:自本合同签订生效之日起120日内完成定制软件的开发、部署、数据接入、系统调试等建设内容,达到初验和试运行条件。为部署系统所在公共云环境内提供1年安全服务服务内容见第二条安全服务要求内容)。12、项目实施地点:甲方指定地点。3、其他约定事项:对于项目执行过程中由于需求变更造成的延期,甲乙双方应本着友好协商的态度制定相应的合同继续履行计划,实施周期相应顺延。第五条组织验收-3-1、项目完成实施后由甲方依据《河北省财政厅关于加强政府采购合同履约验收管理的指导意见》(冀财采(2016)24号)的文件,根据本合同、招标文件、投标文件组织验收。2、项目初验:乙方完成本合同要求的各项建设任务,安装调试完毕,由乙方提出书面验收申请,甲方组织进行初验,初验合格双方签署初验收报告后进入试运行阶段。初验不合格,乙方应立即进行重新调试,直至调试结果完全符合约定的验收标准。甲方验收确认不减免乙方任何应承担的质量保证责任。初次验收即合格的,乙方提出验收申请之日为安装调试合格之日;初次验收不合格的,以实际通过验收之日为安装调试合格之日。乙方安装调试产生的安全责任由乙方自行承担,甲方不承担任何责任;因乙方安装调试与甲方设备对接造成甲方设备损坏的,乙方应承担赔偿责任。3、试运行:系统稳定试运行时间不少于1个月。4、项目终验:试运行结束后,乙方出具试运行报告。项目终验须完成具备相关资质的第三方机构进行软件测评、信息安全等级保护测评及商用密码应用安全性测评。由乙方提出书面终验申请,甲方成立验收小组,并按照招标文件、投标文件和本合同约定进行终验,经监理单位确认达到所有要求后,由乙方提交完整的验收资料和技术开发文档。终验合格后,由甲方组成的验收小组签署终验收报告,作为付款凭据之一。验收不合格的,甲方有权根据验收结果要求乙方立即更换软件产品、限定时间内完成整改或者提出索赔要求,甲方有权追究乙方的违约及赔偿责任。乙方未按合同约定时间交付经终验收合格的系统的,自逾期之日起乙方承担逾期交付的违约责任。甲方验收确认不减免I乙方任何应承担的质量保证责任。5、本项目以终验收报告时间为交付时间(交付前的风险由乙方承担),除本合同服务明细所列系统和投标文件承诺之外,所交付的文档与文件应当包括可供阅读的纸质-4-版及电子版。第六条售后服务内容1、免费运维保障期:自终验收合格交付之日起60个月。2、免费运维期内,每12个月支撑河北省内1场不少于7天的网络安全演练,期间需提供至少3名专业技术支撑人员,4名技术裁判,提供演练现场全套设备、网络环境、现场视频采集、汇报片制作、网络安全环境等设备和技术服务。网络安全演练所需费用由乙方承担。3、乙方提供内网的数据分析、应用、展示所需支撑环境,所提供支撑环境在系统免费运维期内需保障系统运行稳定性和各模块流畅性,如出现因支撑环境原因导致的系统卡顿、运行异常,乙方需负责支撑环境的调整优化,确保系统稳定流畅运行。(清单附后)4、软件运维:乙方对所投软件提供全面的管理,保障系统的安全性、可用性、可靠性,满足甲方的服务要求,负责投标范围各项系统、软件的质保维护工作,按照需求对软件系统的功能进行优化、升级(保证升级到最新版本),针对模型和算法进行改进完善,对参数进行修订完善。对各软件系统进行日常运行和维护管理,实时监控各系统运行状态,系统出现异常及时修复并使之处于良好运行状态,保证系统各类运行指标符合相关规定。协助甲方制定、编写运维管理制度,针对运维期间的事件、问题、变更、发布等运维活动,更新运维数据库中的信息,编制规范的文档。所有运维文档进行科学管理、归档、汇总和整理,便于甲方和监理查阅和收集。项目所涉及的定制开发软件,软件知识产权由甲方与乙方共同拥有。5、乙方提供“7×24小时不间断响应”保障,覆盖电话、远程、现场等多维度服务场景,确保故障与需求快速处置。6、故障分级处置:乙方按故障影响程度分级,明确处置时效:一级故障(业务中断):4小时内消除故障影响,8小时内彻底解决;二级故障(部分业务受影响):8小时内消除故障影响,12小时内彻底解决;三级故障(性能降低但业务正常):12小-5-时内消除故障影响,24小时内解决;四级故障(一般性问题):24小时内消除故障影响,48小时内彻底解决。紧急故障专项机制:发生重大紧急故障(如网络攻击、核心系统宕机)时,乙方立即安排专人到场,同步启动应急预案,协调技术资源优先处置,最大程度降低业务损失。乙方未能按照约定时间解决故障问题,每违约一日或出现一次,系统免费运维期延长对应违约时间的两倍。致使甲方合同目的无法实现的,甲方有权单方解除本合同,甲方解除本合同的,乙方应当支付本合同价款总额的20%违约金,如甲方已付款,乙方还应在合同解除后十日内返还甲方全部已付款。7、为方便系统运行管理,确保系统持续、稳定运行,双方同意在免费运维保障期内,乙方自愿派出1名固定运维人员在甲方单位驻场,乙方应确保派驻人员具备相应专业技能,遵守甲方单位规定,开展系统日常监控、维护和数据分析等工作。乙方运维人员系与乙方建立劳动关系或者其他合法关系的人员,该等人员的报酬和福利全部由乙方承担,该等人员与甲方不产生任何劳动或者劳务关系。工作安全由乙方负责,如有事故、劳资纠纷等皆由乙方负责,甲方不承担责任。8、维护期后服务:免费运维期满后,乙方有责任对系统软件的运行、管理以及维护进行定期的技术指导,每年不少于2次。9、培训服务:1)、乙方应针对甲方操作人员和技术人员提供集中培训至少1次。保证被培训人员能够独立使用、维护相关系统,并确保系统安全、稳定运行。培训可能涉及的所有相关费用(包括教员、教材、相关培训设备、培训所在地交通、培训场地等)均由乙方承担,培训所涉及的培训资料、环境搭建、设备调试等均由乙方负责。2)、培训方式:网络会议、现场会议或现场演示等。3)、培训内容:至少应包括系统安装部署、系统操作使用、系统日常运维保障、数据备份与恢复、系统调优、系统故障应急处理培训等。4)、乙方应为所有被培训人员提供全套培训教材和培训课程计划表,培训教材应使用标准简体中文。培训课程计划表中应至少包含培训课程的内容、培训方式及课时。5)、因乙方的原因导致培训不能按期完成或者未达到预期培训目标,甲方有权要求乙方重新进行培训,所有费用均由乙方承担。-6-第七条安全保密要求1、相关信息因合法途径变为公知信息前的任何时候,对甲乙双方项目相关的所有资料以及各自持有的有关另一方的业务或业务运转操作方法等信息实行严格保密,并采取一切合理及必要的步骤,保证双方和其雇员不将保密资料或其任何部分透露或以任何其他方式提供给任何第三者。除非事先得到对方书面同意,任何一方不得将任何保密资料透露给合同以外的其他方或甲方、乙方内部与本项目无关的任何人员。双方同意不对保密信息进行拷贝或抄写,项目合同终止后,乙方应当按照甲方要求,返还所获得的所有资料信息或电子文档,不能返还的应当予以销毁。2、乙方应严格落实法律法规和国家保密行政管理部门规定的保密措施,严格执行采购人工作安全保密相关规定,对工作涉及的相关数据或信息严格保守秘密,不得擅自扩大与本项目相关信息的知悉范围。3、乙方应制定保密管理方案,明确保密责任和人员分工,与甲方签订保密承诺书,定期对项目实施团队人员开展保密教育培训,及时清除、收回不再参与本项目人员持有的文档资料、数据等。4、保密条款项下义务受国家法律法规或相关国家行政机关强制性要求的制约。5、项目合同是否变更、解除、终止,保密条款均长期有效。第八条信息安全条款在合同执行期间内,乙方严格按照甲方安全管理要求开展工作,不得有以下行为:1、擅自建立跨网跨区域运维通道,违规连接公安网络,设置应用系统后门、木马等恶意程序,恶意探测扫描网络及系统,拆除破坏监管设施、程序等;2、违规下载、留存、使用公安数据,篡改、损毁、出售公安数据等;3、擅自扩大与合作事项相关信息的知悉范围,不及时清除、回收离职离岗或不再参与信息化建设人员持有的公安文档资料、数据等;4、未经甲方允许,擅自对外发布或提供、宣传所参与项目的内容、数据等信息;-7-5、其他造成数据丢失、泄密等安全事件的行为。第九条违约责任1、乙方未能提供合同规定的服务的(含服务、培训等合同约定的任何一项义务),甲方有权向乙方要求偿付本合同总价款5%的违约金。2、非因双方认可原因,逾期支付价款的(以银行开出的汇票或支票日期为准),每逾1日,甲方向乙方偿付欠款总额0.1%的滞纳金,最多为价款总额2%的。3、乙方所交产品的规格、质量不符合合同规定标准或无法通过初验或终验的,甲方有权拒收,因拒收而耽搁的时间视为逾期,由乙方负责。4、因乙方原因导致逾期交付(含逾期初验合格、逾期终验合格、逾期开展工作)工作成果的(因质量或数量不符合约定的视为该次未交付),每逾期1日乙方向甲方偿付总价款0.2%的滞纳金,逾期交付超过20日的,甲方有权决定是否继续履行合同。如甲方解除合同,乙方除支付每日滞纳金外,还应向甲方支付合同总价款20%的违约金,如甲方已付款,乙方还应在合同解除后3日内返还甲方全部已付款。5、乙方应当在甲方书面授权的范围内使用保密信息,未经甲方允许使用或者向任何第三方泄露的,乙方应承担全部关联责任和损失赔偿,同时乙方应向甲方支付合同总价款20%的违约金,且甲方有权解除合同。该违约金不足以弥补甲方损失的,乙方还应赔偿。6、乙方提供的产品及文件资料,不得侵犯任何第三人的合法权益(包括但不限于知识产权),因侵犯第三人合法权益造成甲方侵权的,乙方应当向甲方支付合同总价款20%的违约金,并承担因此产生的民事、刑事及经济责任;造成甲方不能使用的,甲方有权要求退款,并要求乙方赔偿甲方合同总价款20%的违约金,因违约金不足以弥补损失的,乙方应当赔偿。乙方赔偿责任包含但不限于甲方支出的赔偿费、诉讼费、律师费、差旅费等。7、乙方违反本合同信息安全条款的,应向甲方支付合同总价款20%的违约金,且甲-8-方有权解除合同。该违约金不足以弥补甲方损失的,乙方还应赔偿。8、乙方将本项目转包或违法分包的,视为乙方根本违约,甲方亦有权解除本合同并要求乙方支付合同总价款20%的违约金,造成甲方其他损失乙方还应赔偿。9、本项目技术开发过程中,因出现无法克服的技术困难,致使研发开发失败或部分失败,该风险由乙方承担。10、质量要求:合格。第十条不可抗力1、不可抗力指下列事件:战争、动乱、瘟疫、严重火灾、洪水、地震、风暴或其他自然灾害,以及本合同各方不可预见、不可防止并不能避免或克服的一切其他事件。2、任何一方因不可抗力不能履行本合同规定的全部或部分义务,该方应尽快通知对方,并须在不可抗力发生后7日内以书面形式向对方提供详细情况报告及不可抗力对履行本合同的影响程度的说明。3、发生不可抗力事件,任何一方均不对因不可抗力无法履行或迟延履行本合同义务而使另外一方蒙受的任何损失承担责任。但遭受不可抗力影响的一方有责任尽可能及时采取适当或必要措施减少或消除不可抗力的影响,遭受不可抗力影响的一方对因未尽本项责任而造成的相关损失承担责任。4、合同双方应根据不可抗力对本合同履行的影响程度,根据政府采购法及相关法律法规规定,向本级财政部门出具相关说明,由本级财政部门依据相关法律法规执行。5、乙方因不可抗力无法履行本合同的,应当返还甲方已付全部价款;乙方应当自不可抗力发生之日起5个工作日内予以退还,否则按人民银行同期贷款利率计息。第十一条通知及送达1、合同双方发出与本合同有关的通知或回复,应以书面方式发出。2、合同双方发出的与本合同有关的通知或回复均应按合同签署页所列信息发送,-9-相关联系信息变更,应自变更之日起2个工作日内,将变更后的联系信息通知对方。变更方不履行通知义务的,应对此造成的一切后果承担法律责任。第十二条合同的终止1、依照《中华人民共和国民法典》、《中华人民共和国政府采购法》及相关法律法规规定执行。2、本合同因任何原因终止,保密义务条款仍然有效。3、免费运维期间,乙方如不能履行所承诺的义务,甲方有权单方面终止乙方运维服务,乙方应向甲方支付合同总价款20%的违约金,剩余免费运维期内,甲方有权自行或聘请第三方继续履行合同约定同等义务,费用由乙方承担。第十三条争议的解决1、合同双方应通过友好协商解决因解释、执行本合同所发生的和本合同有关的一切争议,如果经协商不能达成协议,则双方同意在甲方住所地有管辖权的人民法院提起诉讼。2、在诉讼期间,除了必须在诉讼过程中进行解决的那部分问题外,合同其余部分应继续履行。第十四条合同的补充、修改和变更1、双方协商一致,可以对本合同进行补充、修改或变更。2、对本合同的任何补充、修改或变更必须以书面形式进行。3、双方签订的补充协议、附件、乙方承诺以及修改或变更的条款与本合同具有同等法律效力。4、双方依照《中华人民共和国政府采购法》及相关法律法规规定执行。第十五条合同解释对本合同的解释,适用《中华人民共和国民法典》、《中华人民共和国政府采购法》-10-及相关法律法规规定的文义解释。第十六条法律适用因本合同之成立与效力、履行、解释、票据等而发生的所有争议,均适用中华人民共和国法律。第十七条合同生效与效力1、本合同一经双方法定代表人或授权代表签字,并加盖公章即为生效。签字日期互异的,以后签日期为生效日。2、双方当事人未经另外一方书面同意,不得将其在合同项下的权利和义务全部或部分转让给第三人。3、本合同正本一式柒份,甲方肆份,乙方贰份,河北省政府采购办壹份,每份合同具有同等法律效力。4、本合同中的附件均为本合同不可分割的部分,与本合同具有相同的法律效力。第十八条合同构成采购文件、投标文件、供应商承诺均为本合同不可分割的组成部分,与本合同具有同等的法律效力。第十九条其他约定的事项1、本合同未尽事宜,按《中华人民共和国民法典》、《中华人民共和国政府采购法》及相关法律法规有关规定办理。(以下无正文)附件一:《分项服务明细表》附件二:内网支撑环境清单-11-【签署页】甲方:清北公安厅乙方:河北川谷信息技术有限公司设定代屋货田区法定代表线授权代图品电话:0311-66995619电话:0311-67898866开户银行:农业银行石家庄和平支行开户银行:中国建设银行股份有限公司石地址与邮政编码:石家庄市槐安西路276号,050051地址与邮政编码:石家庄新华区新华路91号金亿城商厦A-1602、050000签约时间:2026年4月20日签约时间:2026年4月20日11-12-附件一:分项服务明细表序号名称子系统名称功能模块功能子模块功能点名称功能描述小计(元)1成员管理子系统成员管理子系统用以集中管理各个维度的组织,包括行业管理、红队管理、蓝队管理。通过行业管理页面,能够查看及管理行业名称、1ogo等信息;通过红队管理页面,能够查看并管理红队人员信息、队伍资产、攻击成绩等;通过蓝队管理页面,能够查看并管理蓝队的人员信息、资产信息、系统名称、系统层级、防守成绩等。1.1行业管理模块行业管理模块支持添加行业演练,支持添加不同地区演练,能同时开展多场次应急演练,显示攻防演练历史列表和行业列表,支持数量展示、数量选择、页面选择、页面前往。行业列表可编辑和删除,自定义行业图标适应多角色使用。可新建对应行业模板进行批量导入,行业列表可批量删除,支持全列表关键字搜索某次应急演练。支持多场攻防演练同时开展,每场演练都可以独立编号和1ogo定制。预制多种演练场景。网络演练系统的用户管理1.1.1行业管理行业列表60001.1.2行业列表编辑60001.1.3多场次演练管理60001.1.4行业列表删除60001.1.5行业列表数量展示60001.1.6添加攻防演练行业批量导入60001.1.760001.1.8批量删除60001.1.9添加行业logo用于演练展示70001.1.10内置重要系统演练组50001.1.11内置电子政务演练组50001.1.121.2用内置教育演练组5000-13-户管理模块模块设计,需角色清晰权限可控,聚焦演练参与主体的账号周期管理。该模块功能是对6大角色用户信息管理,主要以红方、蓝方、专家、裁判、观众维度创建演练账号列表,专家:提供技术指导和攻防判定;裁判:负责演练评分、过程监督、数据记录;红方蓝方成员:按演练场景分配角色;系统管理员:负责全局用户管理、角色分配、权限配置;观众:学习攻防技术,提升信息安全运营水平。支持批量添加、批量导入、批量导出功能快速完成演练初期人员部署,支持初始化账号密码分发,并对密码复杂度和安全性进行校验。支持红方和蓝队队长设置,统一协调攻防演练进度及目标。对红方、蓝方、裁判多角色进行权限管理,例如文件共享权限、工具库使用、技战法的使用和访问等。考虑到演练情况的实时变化,需支持用户的批量锁定、批量解锁、批量重置密码、批量删除等操作。用户列表管理支持红方、蓝方、专家、裁判、观众多角色筛选和搜索。通过角色、权限、能力三维管理,实现演练参与主体的精准调度与能力量化,保障演练流程的规范性。1.2.1用户管理用户列表32001.2.2用户列表数量展示32001.2.3用户列表每页显示账号数量选择5、10、20、50、100条32001.2.4角色/队伍/账号状态筛选32001.2.5添加用户32001.2.6批量添加32001.2.7批量导入32001.2.8批量导出32001.2.9权限管理32001.2.10批量锁定31001.2.11批量解锁31001.2.12批量选择角色重置密码31001.2.13批量删除32001.2.14用户列表查询32001.2.15用户列表关键字搜索32001.2.16用户手机号绑定32001.2.17用户角色选择(红方、蓝方、专家、裁判)31001.2.18用户统一设置初始密码32001.2.19密码提示安全性提示32001.2.20密码一致性提示32001.2.2用户名命名方式提3200-14-1示1.2.22蓝方红方成员设置为队长32001.3红队管理模块红队管理模块模拟真实团队协作,围绕战术协同、资源调度、战绩评估组建战队,自定义队伍名称、队伍性质、经纬度、地理位置,按行业场景、技术方向、地区分组快速创建红队。通过VPN接入、终端录屏、攻击行为审计确保合规,违规操作实时阻断;与成员管理子系统同步技能评分,辅助队伍能力均衡;对接靶场系统自动匹配攻击环境。队伍权限随演练阶段动态变更:支持批量导入、批量导出、批量删除、队伍性质筛选、关键字查询等操作,红队资源展示可调用攻击资源管理模块,包括当前出口IP资源和虚拟攻击主机资源,红队分数明细展示包括成绩得分、技战法得分、总结报告得分、0-day得分、违规攻击扣分、被防守扣分、加减分等内容。支持红队的指定分配资源详细信息查看,包括攻击IP授权状态查看,攻击授权账号查看,虚拟攻击IP查看,分配攻击主机详情,队伍提交攻击报告当前得分情况等,管理员支持以省内行政区域划分和模拟攻防路径查看当前红队详情。1.3.1红队管理队伍列表20001.3.2队伍列表数量展示20001.3.3队伍添加20001.3.4红队批量导入20001.3.5红队批量导出20001.3.6红队批量删除20001.3.7队伍性质筛选20001.3.8队伍查询20001.3.9队伍列表查看20001.3.10队伍列表编辑20001.3.11编辑队伍名称20001.3.12队伍列表删除20001.3.13队伍出口IP资源分配20001.3.14队伍攻击地址授权状态20001.3.15队伍攻击授权人账号20001.3.16队伍攻击授权人姓名20001.3.17队伍分配虚拟攻击IP地址20001.3.18队伍分配攻击主机操作系统20001.3.19队伍分配资源责任人20001.3.20队伍成绩得分列表20001.3.21红队攻击报告提交时间2000-15-1.3.22红队攻击得分队伍200020001.3.23红队攻击得分数值1.3.24红队攻击得分删除20001.3.25队伍技战法列表20001.3.26红队攻击效果20001.3.27队伍总结报告得分20001.3.28队伍0-day得分20001.3.29队伍攻击漏洞等级20001.3.30队伍违规攻击扣分20001.3.31队伍被防守扣分20001.3.32队伍加减分20001.3.33红队加减分20001.3.34内置省内行政区域及位置20001.3.35内置省内二维坐标地图20001.4蓝队管理模块蓝队管理模块,支持按行业场景、技术方向快速组建队伍。支持蓝队添加、删除、批量导入、批量导出、批量删除,可展示全部蓝队列表、数量、页面快速选择等,支持快速筛选和查询蓝队名称。在攻防演练期间可以定义姓名、手机号、组员、组长等属性,匹配成员技能标签。可以调用蓝队的防守资源目标业务,可调用蜜罐数据进行查看。全流程管控,支持查看该队伍在1.4.1蓝队管理蓝队列表43751.4.2蓝队数量展示43751.4.3队伍添加43751.4.4批量导入43751.4.5批量导出437511.4.6批量删除43751.4.71.4.8蓝队性质查询蓝队列表查看防守43754375-16-人员本次演练中的成绩明细,支持调用蓝队资源管理模块,包含成绩得分、提交时间、事件名称、提交人、被攻击系统名称、被攻击IP、被攻击URL等信息。技战法得分情况分析,总结报告得分展示,蓝队违规防守扣分情况,被攻击扣分情况,当前加减分情况,能让管理者及裁判方实时了解防守动态。蓝队需要以资产维度展示当前目标系统,包括IP地址、端口、URL等信息,允许蓝队部署主动防御系统,例如蜜罐系统,并需在平台报备以区分目标系统和蜜罐虚拟系统的研判。蓝队实时关注被攻击安全事件、专家介入情况、防守技战法等防御工作:同时蓝队需知违规防守扣分规则说明,被扣分情况,扣分专家理由等功能,如进行违规操作需进行对应扣分或处罚。1.4.9蓝队列表查看防守资源43751.4.10蓝队列表查看防守分数明细43751.4.11蓝队列表查看防守人员43751.4.12蓝队列表编辑43751.4.13蓝队列表删除43751.4.14蓝队防守资产43501.4.15蓝队防守技战法查询44001.4.16蓝队加减分删除43752演练管理子系统演练管理子系统作为攻防演练系统的核心模块,实现演练从策划、筹备、执行到复盘的标准化管控。确保监管单位能够高效组织演练,该子系统可精准把控演练进度、实时监控流程合规性。子系统主要包括策略管理模块、攻击资源管理模块、防守资源管理模块。2.1策略管理模块策略管理模块可查看并管理演练策略,对红队、蓝队、裁判等进行人为分组,用于约束红队的攻击范围及裁判评审范围。该模块主要功能是建立策略,对-17-.满足策略的红方成绩和蓝方成绩进行策略内裁判自动分发,一条策略为必须包含蓝队、红队、裁判的三元组。根据演练攻防策略,生成策略日志与影响范围评估报告,提供策略执行热力图,实时展示攻击路径、漏洞利用效率等指标;记录策略执行全流程日志,支持违规行为回溯与责任追溯。2.1.1分组策略分组策略管理支持演练配置分组策略,对红队、蓝队、裁判进行分组,用于约束红方的蓝队、裁判的评分对象。分组策略管理包括分组列表、红队筛选、蓝队筛选、策略查询和重置等操作,支持同步目标资产给红队。分组策略是实现精细化演练控制的核心环节,主要用于对参演团队的行为规则、资源权限、目标范围等配置,通过分组策略限制不同团队的操作范围,避免攻击行为失控。管理员支持分组策略的开启关闭,控制各队伍参与和暂停;演练期间支持分组策略的编辑比如临时添加攻防双方和裁判等角色。10002.1.2分组列表10002.1.3红队筛选10002.1.4添加策略名称10002.1.5分组策略开启/关闭10002.1.6分组策略编辑10002.1.7分组策略删除10002.1.8红队准入控制攻击成员准入控制准入控制模块用来控制演练登录和攻击时间,可根据队伍和时间端设定暂停登录、暂停攻击。准入控制主要用于对参演队伍、人员、设备及攻击行为进行前置条件校验,确保演练在安全合规的范围内开展,根据角色分配最小化操作权限,通过VPN专用网络或堡垒机接入,控制10002.1.9暂停登录10002.1.10定时暂停登录10002.1.11设置对象10002.1.12设置每日暂停时间段10002.1.13暂停攻击1000-18-2.1.14定时暂停攻击限制演练人员的接入时间。10002.1.15阻断策略管理支持演练配置阻断策略,支持演练过程中的阻断策略编辑、开启和关闭。阻断策略可定义违规攻击类型,包含网页漏洞利用类、网络攻击类、webshell上传类,系统监测到红队使用了违规攻击,可选择是否自动阻断攻击人员的攻击,支持多种威胁类型包括10002.1.16添加策略10002.1.17批量删除10002.1.18基于关键字查询10002.1.19威胁类型选择10002.1.20网页漏洞利用类一拒绝服务、网页漏洞利用类一键盘记录、网页漏洞利用类一非授权访问、网页漏洞利用类一非授权权限绕过、网页漏洞利用类一敏感信息泄露、网页漏洞利用类一重要文件泄露、网页漏洞利用类一文件上传、网页漏洞利用类一配置不当、网页漏洞利用类一配置错误、网页漏洞利用类一黑市工具、网页漏洞利用类一命令执行、网页漏洞利用类一权限许可和访问权限、网页漏洞利用类一代码执行、网页漏洞利用类一信息泄露、网页漏洞利用类一逻辑错误、网页漏洞利用类一设计错误、网页漏洞利用类一webshell上传、网页漏洞利用类一窃取木马、网页漏洞12000-19-利用类一文件下载、网页漏洞利用类一网络钓鱼、网页漏洞利用类一跨站脚本攻击、网页漏洞利用类一文件读取、网页漏洞利用类一恶意广告、网页漏洞利用类一间谍软件、网页漏洞利用类一系统配置不当、网页漏洞利用类一服务配置不当、网页漏洞利用类一跨站请求伪造、网页漏洞利用类一暴力猜解、网页漏洞利用类一文件包含、网页漏洞利用类一后门程序、网页漏洞利用类一目录遍历、网页漏洞利用类一协议异常、网页漏洞利用类-webshell利用、网页漏洞利用类一溢出攻击、网页漏洞利用类一僵尸网络、网页漏洞利用类一弱口令、网页漏洞利用类-URL跳转、网页漏洞利用类一SQL注入、网页漏洞利用类一网络蠕虫、网页漏洞利用类一浏览器劫持、网页漏洞利用类一默认配置不当、网页漏洞利用类一其他类型、网络攻击类一键盘记录、网络攻击类一代码执行、网络攻击类一信息泄露、网络攻击类一电脑病毒、网络攻击类一协议异常、网络攻击类一网络钓鱼、网络攻击类一跨站脚本攻击、网络攻击类一恶意广告、网络攻击类一网络蠕虫、网络攻击类一后门程序、网络攻击类一拒绝服务、网络攻击类一黑市工具、网络攻击类一间谍软件、网络攻击类一窃密木马、网络攻击类一端口扫描、网络攻击类-SQL注入、网络攻击类一溢出攻击、网络攻击类一僵尸网络、网络攻击类一网络欺骗、网络攻击类一弱口令、网络攻击类一暴力猜解、网络攻击类一浏览器劫持、网络攻击类一其他类型、webshell上传类、任意目录读取、HTTP代理程序、加密后门、后门上传程序、启发式后门、垃圾邮件程序、端口扫描程序、Eval后门、MySQL管理器、PostgreSQL管理器、pregreplace代码执行、任意函数执行后门、任意文件上传、多功能大马、命令执行后门、小马上传工具、TCP代理程序、文件包含漏洞、小马生成器、脚本存在错误、中国菜刀变形、任意文件写入/读取、任意文件包含2.1.21自动阻断50002.1.22阻断策略编辑10002.1.23阻断策略开启/关闭10002.1.24已阻断列表添加手动阻断展示已阻断列表,支持阻断类型、红队、关键字的策略筛选。也可以添加手动阻断策略阻断红队的的攻击行为,对于违规红方通过阻断策略限制其行为,能够在系统灵活处置违规方,支持配置定时自动恢复和批量恢复操作。10002.1.25批量恢复10002.1.26阻断类型筛选10002.1.27阻断列表序号10002.1.28恢复操作10002.1.29已阻断列表数量展示10002.1.30阻断/恢复变更记录阻断/恢复变更记录根据阻断和恢复操作记录日志明细,对于违规红队进行数据记录和留痕,提供演练结果判定和演练总结。支持阻断类型、红队、关键字的策略筛选。10002.1.31变更操作10002.1.32变更记录列表数量展示10002.1.33黑名单策略列表黑名单策略列表支持添加、批量导入、批量删除配置黑名单策略,以IP或域名形式控制攻击目标范围,黑名单资产红队无法进行攻击。策略状态可手动开启或关闭。10002.1.34添加黑名单10002.1.35黑名单策略批量导入10002.1.36黑名单策略批量删除10002.1.37黑名单策略编辑1000-22-2.1.38黑名单策略删除10002.1.39黑名单策略开启/关闭10002.1.40白名单策略列表白名单策略列表支持添加、批量导入、批量删除配置白名单策略,特定场景下,红队只能对白名单资产进行攻击。策略状态可手动开启或关闭。10002.1.41添加白名单10002.1.42白名单策略批量导入10002.1.43白名单策略批量删除10002.1.44白名单策略编辑10002.1.45白名单策略删除10002.1.46白名单策略开启/关闭10002.1.47安全访问审计VPN账号登录演练过程中应提供vpn或者堡垒机账号通过多因子认证方式多种验证管理登录人员,以安全接入控制、安全连接审计、安全策略管理来控制登录人员和准入行为,收集记录终端行为、终端访问操作日志,并支持自有终端设备和虚拟化桌面系统的操作录屏,存储在系统支持演练数据下载模块调用终端录屏数据。支持自有终端设备和虚拟化桌面系统的流量监测,监测到工具形式的模拟攻击,能够记录并存储在系统,支持红方流量审计报告,红方日志分析,红方行为审计报告。20002.1.48终端日志收集上传10002.1.49攻击终端录屏10002.1.50虚拟终端录屏10002.1.51终端接收公告消息10002.1.52VPN账号管理10002.1.53运维端日志管理10002.1.54记录攻击终端行为10002.1.55安全接入控制20002.1.56安全连接审计20002.1.57安全策略管理20002.1.58多因子认证2000-23-2.1.59虚拟机日志管理10002.1.60存储红方终端流量收集10002.1.61红方终端日志管理10002.1.62攻击流量实时解析10002.1.63攻击流量分析10002.1.64攻击流量审计报告10002.1.65红方日志分析10002.1.66红方审计报告10002.1.67威胁监测流量威胁监测模块具备收集各角色数据流量功能,进行攻击行为分析,攻击手段展示,攻击事件留存,提供演练复盘总结。支持创建公告消息,即时通知参与演练人员,终端接收公告消息能够根据红方、蓝方、裁判、专家、观众角色发送通知,支持编辑公告内容,支持上传附件信息,设置附件下载和预览权限。10002.1.68攻击行为分析10002.1.69攻击手段展示10002.1.70攻击事件留存10002.1.71公告与消息创建公告10002.1.72通知对象设置10002.1.73红方消息通知10002.1.74蓝方消息通知10002.1.75裁判方消息通知10002.1.76专家方消息通知10002.1.77观众方消息通知10002.1.78公告内容编辑10002.1.792.1.8上传附件下载权限设定10001000-24-02.2攻击资源管理模块攻击资源管理模块主要是在攻防演练中定义攻击IP范围,分配红队的虚拟主机资源,支持在队内成员的文件共享,攻击对成员之间的攻击工具库共享等功能2.2.1攻击出口IP查询攻击出口IP查询该模块主要功能是对攻击出口ip进行查询识别,给红队分配攻击ip资源,查询ip是否被分配授权,对蓝队的资源进行添加、删除、编辑等操作。在每次演练前期需要定义好对应攻击出口范围,当裁判判定是否得分或合规攻击是,根据输入ip查询,判断识别我方ip、非我方IP,是否属于合规攻击出口ip。攻防演练初始阶段定义好本次演练红方出口IP范围,超出本范围定义为违规,IP管理功能主要是攻击出口ip批量分配、批量释放、批量删除、获取管理。实时查看和管理攻击出口ip、列表状态、红队属性列表15002.2.2录入IP15002.2.3录入IP数量展示15002.2.4IP识别15002.2.5识别IP列表15002.2.6攻击出口IP管理15002.2.7出口IP分配情况15002.2.8单队伍分配出口IP15002.2.9查看队伍出口IP信息15002.2.10单队伍出口IP资源释放15002.2.11队伍出口IP授权更换记录表15002.2.12批量删除15002.2.13批量导出15002.2.14状态筛选15002.2.15出口IP分配列表红队展示15002.2.16虚拟攻击主机资源虚拟攻击主机信息展示虚拟主机资源支持常用Windows/inux操作系统部署,支持以IP地址、IP地址段、红队、状态、关键字等方式查询。对虚拟攻击主机IP显示、操作系统显示、主机状态、所属队伍、所属人员显示。支持在攻防系统对虚拟攻击主机数量展示页面前往,15002.2.17IP地址查询15002.2.18虚拟攻击主机所属红队15002.2.19虚拟攻击主机所属人员15002.2.2虚拟攻击主机重启1500-25-0操作支持对虚拟主机进行重启和重置出厂设置操作。支持红队的靶标设定用来验证攻击有效性和漏洞有效性。在虚拟攻击主机资源中支持多种攻防验证功能,以展示攻击技巧和被攻击效果,可用于日常功能验证。攻击验证资源包括数据库攻击、网站攻击、系统攻击、篡改攻击、权限获取、工业安全设备攻击等多种资源。2.2.21虚拟攻击主机恢复出厂重置操作15002.2.22虚拟攻击主机数量展示15002.2.23攻击靶标设定15002.2.24数据库攻击技术验证、网站攻击技术验证、系统攻击技术验证、病毒攻击技术验证、网站篡改技术验证、权限获取技术验证、邮箱攻击技术验证、主流0A系统攻击技术验证、哑终端攻击技术验证、容器攻击技术验证、工控互联网设备攻击技术验证、供应链攻击技术验证、勒索加密攻击技术验证、Windows漏洞验证、Linux漏洞验证、信创系统漏洞验证、工业互联网协议漏洞验证、新型技战法验证、webshell上传攻击验证、SQL注入攻击验证45002.2.33攻击工具库工具列表支持上传攻击库的查看功能,显示上传时间、上传队伍、工具名称、上传人员、工具类型、工具大小、审核状态等属性,支持管理员查询、重置、批量下载、查看、删除、筛选、页面前往等操作。25002.2.34工具列表查询页面重置15002.2.35攻击工具上传15002.2.36攻击工具批量下载15002.2.37攻击工具库工具批量删除15002.2.38依据工具名称、上传人员、工具说明1500-26-关键字搜索2.2.39工具列表序号15002.2.40查看操作15002.2.41下载操作15002.2.42删除操作15002.2.43工具列表数量展示15002.2.63演练攻击工具低轨道加农炮、SuperScan扫描工具、Struts2Exp扫描工具、nmap扫描工具、nmap2扫描工具、Nessus扫描工具、linux抓鸡工具、httpx嗅探工具、dirsearch嗅探工具、DirBuster嗅探工具、ddos攻击工具、一句话猜解工具、phpMyAdmin暴力破解工具、Ziperello密码破解工具、Johntheripper密码破解工具、HYDRA密码破解工具、Cain密码破解工具、bakSmali反编译工具、apktool反编译工具、Stegsolve图片隐写工具、outguess图片隐写工具、NetsparkerSQL注入工具、流量分析工具、Wireshark抓包分析工具、scapy-master抓包分析工具、攻防演练提供多种功能验证工具,以提升政企安全管理人员防守能力。3000-27-fiddler2setup抓包分析工具、Ethereal抓包分析工具、YzmCMS攻击工具、dedeCMS_5.7_UTF8CMS攻击工具、navicat数据库攻击工具、MySQL数据库攻击工具、phpStudy攻击工具、Himail-win邮件服务程序攻击工具、FTPServer攻击工具、Foxmail邮箱攻击工具、Firefox浏览器攻击工具、chrome浏览器攻击工具、小葵多功能转换工具、HxD编码转换工具、第三方软件提权工具、数据库提权工具、中国蚁剑shel1连接工具、中国菜刀shell连接工具、Xshel16连接工具、SecureCRT连接工具、Sunny-Ngrok渗透工具、linux后门工具、sploitwork渗透工具、Entercap渗透工具、Corelmpact渗透工具、探针扫描工具、burpsuit渗透测试工具、AWVS网络漏洞扫描器、Web日志安全分析工具、反虚拟机样本分析工具、Seay源代码审计系统、metasploit渗透测试框架、backdoor工具、sqlmap分析工具、Putty终端工具2.2.64演练实例根据时间段进行筛选实例支持演练实例展示,均支持演练档案查看、终止、删除等。历史演练实例支持历史复盘、攻击报告下载、防守报告下载、影像调用等内容。部署攻防演练场景靶场,支持数据安全应急演练、勒索病毒攻击、web网站篡改、工业控制系统被攻击、跨境数据泄露等多种场景。15002.2.65通过输入关键字搜索演练场次15002.2.66内置攻防演练实例功能15002.2.67创建演练15002.2.68演练实例详情查看15002.2.69演练使用资源详情表导出15002.2.70演练资源查看档案15002.2.71终止演练实例15002.2.72彻底删除演练实例15002.2.73历史演练实例根据时间段进行筛选实例15002.2.74通过输入关键字搜索演练场次15002.2.75历史演练实例查看15002.2.76历史演练复盘15002.2.77历史演练报告红方成绩下载15002.2.78历史蓝方成绩下载15002.2.79历史蓝方排名下载15002.2.80历史红方成绩排名下载15002.2.81历史摄像头影像信息下载15002.2.82历史演练应用平台全部报表1500-29-2.2.83历史演练应用平台全部日志15002.2.84攻防靶场演练实例数据安全应急演练实例15002.2.85勒索病毒攻击演练实例15002.2.86web网站篡改演练实例15002.2.87工业控制系统攻击演练实例15002.2.88跨境数据传输演练实例15002.2.89大量数据泄露攻击演练实例15002.2.90重要系统演练实例15002.3防守资源管理模块管理蓝队的资源,建立特定业务系统靶标,和蜜罐防守系统。支持配置蓝队资产信息,包括系统名称、网络层级、资产IP/IP段、URL、端口、是否监控可用性、是否靶标资产,可以对蓝队资源进行添加、编辑、批量导入、批量导出、批量删除等操作。支持对靶标的AI智能辅助攻击,辅助自动漏洞扫描,辅助自动渗透,辅助攻击路径规划,智能推荐攻击策略,可开启和关闭智能漏洞探测功能。支持查看防守资产靶标资产属性,防守资产探测状态,防守资产当前漏洞详情。支持管理蓝队蜜罐系统添加、批量导入、批量导出、批量删除、筛选、关键字查询等,可编辑内容包括系统名称、IP地址、端口、URL、系统截图等。2.3.1防守资源管理防守资产列表65002.3.2防守资产批量导入65002.3.3防守资产批量导出65002.3.4防守资产批量删除65002.3.5防守资产单位归属65002.3.6AI辅助攻击75002.3.7AI智能探测开启65002.3.8辅助自动漏洞扫描65002.3.9辅助自动渗透65002.3.10辅助攻击路径规划65002.3.11攻击策略推荐65002.3.12关键字搜索65002.3.13靶场资产开启/关闭6500-30-2.3.14蜜罐系统管理70002.3.15蜜罐系统添加65002.3.16蜜罐系统批量导入65002.3.17蜜罐系统批量导出65002.3.18蜜罐系统批量删除65002.3.19蓝队筛选65002.4AI智能评分管理模块2.4.1演练规则管理演练规则设定定义基本得分规则,支持自定义行业规则和特殊规则类型,支持以模板形式导入评分规则,控制演练时间,设置红方蓝方基础分值,支持设定敏感信息匿名化,支持同步漏洞至蓝方,支持通知蓝队、红方被扣分情况。40002.4.2演练评分管理40002.4.3自定义评分管理40002.4.4演练控制40002.4.5演练时间设定40002.4.6蓝队基础分设定40002.4.7敏感信息匿名化40002.4.8同步漏洞至蓝方40002.4.9通知蓝队被扣分40002.4.10智能评分设置导入或创建智能评分功能多维度智能评分设置指标包括获取系统控制权限类、突破网络边界类、获取数据类、获取目标系统权限类、其他得分项等维度。对接红队管理子系统,实时抓取攻击行为日志、漏洞利用记录、工具调用数据等。采用威胁流量分析技术解析攻击报告,提取关键信息自动关联评分维度。40002.4.11获取系统控制权限类分值设定40002.4.12突破网络边界类分值设定40002.4.13获取数据类分值设定40002.4.1获取目标系统权限类分值设定40002.4.1其他得分项分值设4000-31-5定2.4.16自定义其他得分项40002.4.17获取身份管理系统权限分值40002.4.18获取自动化办公系统权限分值40002.4.19获取域控管理权限分值40002.4.20获取权限主机分值40002.4.21获取云管理平台权限分值40002.4.22获取大数据权限分值40002.4.23演练盲打模式开启关闭40002.4.24演练匿名得分开启关闭40002.4.25防御维度设置监测发现类设定防守维度分值包括监测发现类、分析研判类、应急处置类、通报预警类、协同联动类、追踪溯源类等。通过AI辅助实现评分自动化,支撑演练主办方量化评估攻防能力,同时为红队提供可追溯的能力提升路径。50002.4.26分析研判类设定40002.4.27应急处置类设定40002.4.28通报预警类设定40002.4.29协同联动类设定40002.4.30追踪溯源类设定40002.4.31自定义防御维度设定40003演练态势子系统整体概览模块对攻防演练的整体情况做概要展示,方便组织单位快速整体了解演练的开展情况。包含演练基本信息、总攻击成果、攻击成果统计、攻击待评审成果、攻击已评审成果、防守成果统计、防守总防守成果、防守待评审成果、攻防得分统计、-32-攻防得分趋势、攻防得分排行、防守得分排行、系统消息及系统日志。3.1整体总览模块整体概览模块对攻防演练的整体情况做概要展示,方便组织单位快速整体了解演练的开展情况。包含演练基本信息、总攻击成果、攻击成果统计、攻击待评审成果、攻击已评审成果、防守成果统计、防守总防守成果、防守待评审成果、攻防得分统计、攻防得分趋势、攻防得分排行、防守得分排行、系统消息及系统日志等。3.1.1整体总览演练信息展示16003.1.2攻击成果数字化统计17003.1.3防守成果统计数字化统计17003.1.4防守总防守成果图形化展示17003.1.5防守待评审成果图形化展示17003.1.6攻击已评审成果图形化展示17003.1.7攻防得分趋势图形化统计17003.1.8攻击时间筛选17003.1.9攻防得分排行图形展示17003.1.10攻击得分柱状图排行17003.1.11防守得分柱状图排行17003.1.12系统消息16003.1.13批量删除公告16003.1.14批量导出公告消息16003.1.15系统日志16003.2整体态势模块从整体态势上实时展示不同行业的攻防状态,并能下钻到行业内的不同单位:在蓝队层面,展示蓝队网络拓扑图,模拟蓝队内部网络结构,层层推进-33-3.2.1整体态势大屏队伍及队伍排名图标二维展示描绘实际攻击进度,动态展示蓝队内部网络遭受攻击的过程及蓝队防御结果,并体现攻击事件的溯源情况及攻击者信息。支持队伍及队伍排名、攻击行为查看、成果汇总、攻击总数、3D攻击模拟展示、动态攻击效果、蓝队筛选、自动轮播、手动轮播以及各类数据的查询。12503.2.2攻击行为查看12503.2.3成果汇总图形展示12503.2.4攻击总数图形展示12503.2.53D攻击路径模拟展示12503.2.6动态攻击效果模拟星现12503.2.7蓝队图形化筛选12503.2.8红队自动轮播展示12503.2.9手动轮播展示12503.2.10队伍排名动态轮播12503.2.11攻击行为数据详细展示12503.2.12成果汇总数据详细信息弹出窗口12503.2.13成果详情数量图形展示12503.2.14成果红队图形展示12503.2.15成果攻击目标队伍图形展示12503.2.16成果攻击目标系统图形展示12503.2.17成果攻击攻击手段图形展示12503.2.18成果攻击得分图形展示12503.2.19成果攻击风险等级图形展示12503.2.203D攻击建模12503.3实况展示模块系统的攻击行为分析系统会对抓取的攻击流量进行分析,还原完整攻击场景,能够直观地反应目标主机受攻击的状况,监控攻击过程,并通过实况展示大屏实时呈现。真实全面地展示红方流量实时状态,展示攻方与被攻击目标的3.3.1实况展示大屏2D攻击效果展示10003.3.2全国全省地市图形1000-34-化选择IP地址及名称,通过地图炮的光流动效及数字标识形成攻击流量信息的直观展示,支持多城市视图切换,支持多种攻击类型标识。支持2D攻击效果展示、全省地市筛选、攻击时间筛选、目标队伍、各目标队伍受击次数轮播、攻击阶段、侦查行为次数、入侵行为次数、命令控制行为次数、横向渗透行为次数、目的执行行为次数、痕迹清理行为次数、攻击次数、攻击ip攻击次数、威胁类型、实时攻击展示、目标队伍展示、目标系统展示、目标IP展示、受击URL展示、受击端口展示、受击协议展示、威胁类型展示、攻击时间展示、成果汇总展示、攻击总数展示等信息。3.3.3攻击时间图形化筛选10003.3.4目标队伍轮播10003.3.5各目标队伍受击次数轮播10003.3.6攻击阶段10003.3.7侦查行为次数10003.3.8入侵行为次数10003.3.9命令控制行为次数10003.3.10横向渗透行为次数10003.3.11目的执行行为次数10003.3.12痕迹清理行为次数10003.3.13攻击次数10003.3.14攻击ip攻击次数展示10003.3.15威胁类型图形展示10003.3.16实时攻击图形展示10003.3.17实况展示大屏一成果汇总10003.3.18实况展示大屏一攻击总数10003.3.19目标队伍攻击成果详细展示10003.3.20目标队伍目标系统图形展示10003.3.21目标队伍攻击手段图形展示10003.3.22目标队伍风险等级图形展示10003.3.23目标队伍攻击阶段详细展示10003.3.24目标队伍攻击次数详细展示10003.3.25目标队伍威胁类型详细展示10003.4战针对对当前的攻防战况,-35-况总览模块从红方一蓝队对应关系、战况汇总、攻防排名、时间趋势、攻击能力等维度,立体展示实时战况。在红方视图下,中心展示已经取得成绩的红队,成果趋势、成绩详情、攻防取证展示中心红队对应的成绩情况;外围展示该红队攻击的蓝队,并用不同颜色代表攻击进程,分别是攻击中、得分、已攻陷。在蓝队视图下,中心展示已经取得成绩的蓝队,成果趋势、成绩详情、攻防取证展示中心蓝队对应的成绩情况;外围展示该蓝队防守的攻击队伍,并用不同颜色代表攻防进程,分别是攻击中、得分、已攻陷。3.4.1战况总览大屏战况汇总大屏三维展示,攻击排行轮动展示,战况汇总图形化展示,队伍得分排名图形化展示,队伍攻击成果详细展示,队伍获取内网权限数详细展示,各队伍得分趋势轮播展示,行业防御,行业防御完成度柱状图展示,防守排行图形化展示,蓝队防守成果详细展示,攻击能力雷达动态展示,成绩详情图形化展示,红方视图,红队筛选,蓝方视图,蓝队筛选,演练周期倒计时,演练规模概况,红队点击详细展示展示,攻击次数点击详细展示展示,攻击成功次数点击详细展示展示,失陷主机点击详细展示展示,红队攻击成果点击详细展示展示,红队内网权限点击详细展示,红队得分折线图二维展示,红方视角详细展示展示,蓝方视角详细展示展示,行业防守完成度详细展示展示,行业队伍防守成果详细展示,红方获10000-36-取敏感信息展示,红方突破隔离网信息展示,漏洞管理列表,漏洞状态分布图形化展示,漏洞修复、待修复、修复中比例展示,蓝队漏洞个数柱状图展示,漏洞类型排行柱状图展示,漏洞批量复测,高危漏洞信息查看,高危漏洞系统名称图形展示,演练组件系统运营情况展示,演练防火墙组件拦截攻击展示,演练堡垒机组件使用情况展示,演练威胁检测组件安全检测情况展示,演练终端安全系统日志展示3.4.2指挥调度大屏人员配置50003.4.3指挥调度全景模式配置100003.5指挥调度模块从指挥者角度,展示演练的组织架构形态和区域攻防情况。整体展示演练的指挥人员架构图、演练规模、组织架构、攻防排名、攻击类型、得分趋势等宏观信息,主视图分为全景模式地图模式。全景模式展示攻防双方的组织架构。地图模式从地域区划展示不同区域的实时攻防情况,绿色为正常,黄色为正在攻击,红色为已经攻破;并展示区域维度的蓝方成绩统计。3.5.1指挥调度大屏指挥人员架构图20003.5.2攻击排行20003.5.3攻击类型筛选20003.5.4失陷次数队伍20003.5.5受攻击热度最高队伍20003.5.6防守排行20003.5.7防守类型筛选20003.5.8得分趋势20003.5.9全景模式3000-37-3.5.10红队轮播30003.5.11蓝队轮播30003.5.12地图模式30003.5.13行动指挥部信息查询20003.6安全审计模块包含终端安全监控中心,能够实时分析攻击终端行为情况及攻击流量,安全审计大屏用于展示终端安全情况。监控范围上统计了红方的终端安全监测设备的安装数、实时在线数、安装率等指标。违规事件统计维度上,从总体违规事件数、红队违规事件排行、不同类型违规分类统计、时间趋势、违规详情等全面实时地展示攻防演练的终端安全情况。3.6.1安全审计大屏在线数展示15003.6.2在线率展示15003.6.3审计事件数展示15003.6.4违规运行数展示15003.6.5违规防守数展示15003.6.6违规上传数展示15003.6.7违规攻击数展示15003.6.8高危攻击数展示15003.6.9攻击违规统计15003.6.10攻击违规队伍详情详细展示查看15003.6.11防守违规统计15003.6.12防守违规队伍详情详细展示查看15003.6.13事件趋势图15003.6.14实时审计15003.6.15违规时间15003.6.16违规详情15003.6.17全部违规类型筛选15003.6.18违规运行队伍图形展示15003.6.1违规类型图形展示1500-38-93.6.20高危攻击图形展示15003.7资产可用性监测模块实时展示攻击目标的健康性,保障攻击目标不受影响。在网络层面通过攻击流量大小准确反映红方网络资源占用情况及其对攻击目标形成的压力情况,并展示异常情况的描述,网络监控数据实时进行刷新。3.7.1监测点信息查询50003.7.2检测位置查询50003.7.3业务状态查询50003.7.42D地图展示查询50003.7.5详细信息查询50003.7.6实时可用性监测查询50003.8攻击成果展示模块通过后台成果提交系统,红方可上交攻击成果,包括攻击域名、IP、系统描述、截屏图片、攻击手段等。裁判打分后即可在红方成果大屏上展示。包含红队得分排名、攻击成果汇总、攻击成果风险等级、红方实时成果、攻击序号、发现时间、攻击IP、红队、目标IP、目标系统、目标队伍、URL、攻击手段等信息。3.8.1攻击成果展示大屏红队得分排名二维展示10003.8.2红队分数详情展示20003.8.3攻击成果汇总展示20003.8.4红队成果详情展示20003.8.5攻击成果各风险等级汇总二维动态展示20003.8.6攻击成果风险等级筛选(高、中、低)二维动态展示20003.8.7攻击成果风险等级筛选(高、中、低)详情展示20003.8.8成果截图展示2000-39-3.8.9红方全队伍实时成果展示20003.8.10攻击三维地理信息切换10003.8.11红队攻击IP动态展示20003.8.12攻防双方红蓝标志显示20003.8.13蓝队被攻击目标动态展示20003.8.14红方实时成果一成果截图10003.8.15红队得分排名查询、攻击成果汇总查询、攻击成果风险等级查询、成果截图查询、红方实时成果查询、红方实时成果一攻击序号查询、红方实时成果一发现时间查询、红方实时成果一攻击IP查询、红方实时成果一红队查询、红方实时成果一目标IP查询、红方实时成果一目标系统查询、红方实时成果一目标队伍查询、红方实时成果-URL查询、红方实时成果一攻击手段查询、红方实时成果一风险等级查询、红方实时成果一成果截图查询50003.9防守成果展示模通过后台成果提交系统,蓝方可上交防御成果。裁判打分后即可在蓝方成果大屏上展示。包含蓝队得分排名、防守成果汇总、防御维度统计、蓝方实时成果、攻击序号、发现时-40-块间、攻击IP、目标系统IP、目标系统名称、URL、防御维度等信息。3.9.1防守成果展示大屏蓝队得分排名轮播展示20003.9.2各队伍防守成果汇总条状图汇总展示20003.9.3防御维度统计饼状图展示20003.9.4成果截图详细展示展示20003.9.5蓝方实时成果统计表格展示20003.9.6防守成绩得分图形展示20003.9.12防守信息实时呈现20003.9.13攻防演练三维地图切换20003.9.14防守成果蓝队图形化展示20003.9.18蓝队得分排名查询、防守成果汇总查询、防御维度统计查询、成果截图查询、蓝方实时成果查询、蓝方实时成果一攻击序号查询、蓝方实时成果一发现时间查询、蓝方实时成果一攻击IP查询、蓝方实时成果一目标系统IP查询、蓝方实时成果一目标系统查询、蓝方实时成果-URL查询、蓝方实时成果一防御维度查询、蓝方实时成果一成果截图查询12000-41-3.1现场实况展示模块通过演练现场部署安装的摄像头,对攻防双方现场情况进行全程录像并实时接入至指挥中心。通过现场实况影像大屏可以监控整个演练时间段内演练现场所有人员的活动,保障演练的正常进行,支持选择特定摄像头,对演练过程进行追溯,保障演练活动安全。3.10.1现场实况展示大屏实况影像展示50003.10.2点击选择摄像头信息50003.10.3实况影像数据展示50003.10.4选择红方蓝方摄像头数据调用50003.10.5多组摄像头信息平铺展示50003.10.6多组摄像溯源分析50003.11攻防进程展示模块进程展示大屏以3D城市为背景,实时展示攻防情况,主视图展示红队目标队伍采用的攻击手段,展示蓝队防御红队攻击采用的防御手段;两侧分别展示实时攻防成果:下方实时展示红方攻击流量产生的告警行为。3.11.1攻防进程展示大屏红方已获得成果统计弹窗展示23003.11.2红方已获得成果详情弹窗轮播展示24003.11.3红队攻击动作二维动态展示23003.11.4攻击手段概况弹窗显示23003.11.5蓝方防御维度概况统计弹窗展示23003.11.6最新攻击告警事件统计展示23003.11.7目标系统攻击随动展示2300-42-3.11.8红方成果查询23003.11.9红方成果详情查询23003.11.10攻击动态展示查询23003.11.11攻击手段概况查询23003.11.12防御维度概况查询23003.11.13最新攻击告警事件查询23003.12终端监控模块为了保障演练红队的行为安全可见,系统可对红队的虚拟攻击终端的桌面进行实时监控可视化展示,攻击终端监控大屏可实时展示红队的攻击终端监控影像,可以对红队的渗透操作进行实时查看,方便对整个演练的进展进行监督,对违规行为进行回溯回放。3.12.1终端监控大屏红队桌面监控信息展示100003.12.2攻击终端监控影像展示100003.12.3违规行为回溯回放300003.13安全隐患分析模块安全隐患分析大屏可以对攻防演练过程中确认的漏洞安全隐患进行汇总分析,从隐患分布、各蓝队漏洞情况排名、漏洞发现趋势、漏洞资产类型分布、漏洞成因分布以及实时漏洞情况维度分析防守资产漏洞情况,方便组织方掌握参演蓝队整体安全情况。3.13.1安全隐患分析大屏隐患分布图形展示30003.13.2各红队发掘漏洞数量统计30003.13.3漏洞信息系统分布百分比柱状图40003.13.4漏洞信息系统分布详细展示展示40003.13.5隐患成因分布统计展示40003.13.隐患成因分布弹窗4000-43-6展示3.13.7漏洞发现趋势折线图40003.13.8实时漏洞情况统计表展示40003.13.9漏洞数量统计查询30003.13.10漏洞发现趋势图查询40003.13.11实时漏洞情况查询30004成果上报子系统本模块可对红方、蓝方提交的成果进行集中管理,其中攻击成果包含:攻击成绩、攻击技战法、攻击总结报告、0-day、违规攻击扣分、加减分。防守成果包含:防守成绩、防守技战法、防守总结报告、违规防守扣分、被攻击扣分、加减分,可对成果进行导出等操作,并可对异常成绩做删除作废处理等。红方和蓝队账号,均可根据应用系统提供的成绩提交规范,根据实际取的成果提交成绩单,并可上传取证截图和附加成果说明文件。评审通过的成绩单成绩将计入红队或蓝队总分。根据攻击有效性量化评估攻击团队的整体表现得分,审核通过后予以加减分。支持红队排名和攻击人员排名,支持基于提交时间、更新时间、红队、蓝队多种筛选内容快速查看红队情况。支持队伍成绩的批量导出,批量报告,批量删除等操作。4.1攻击成绩管理模块4.1.1攻击成绩攻击成绩信息20004.1.2攻击成绩提交时间节点选择20004.1.3提交时间筛选20004.1.4成绩总数20004.1.5审核状态分布20004.1.6攻击人员成绩排名20004.1.7批量导入20004.1.8批量导出报告20004.1.9批量删除20004.1.10查看操作20004.1.11导出操作20004.1.12删除操作2000-44-4.1.13红队列表数量展示20004.1.14攻击技战法攻击技战法提交时间节点选择攻击团队在演练中使用的技术手段、战术组合和操作流程,支持技战法提交时间、技战法名称、提交人、红队、蓝队、得分、攻击阶段、攻击手段等维度展示信息。支持时间、队伍、审核状态、攻击阶段等维度查询筛选,支持批量导出批量报告,批量删除等操作。20004.1.15提交时间筛选20004.1.16批量导出20004.1.17批量删除20004.1.18攻击总结报告攻击总结报告时间筛选攻击团队对演练过程中提交的材料,以列表形式显示,支持提交时间、总结报告名称、提交人、红队、报告说明等内容展示。支持批量导出批量报告,批量删除等操作。20004.1.19提交时间筛选20004.1.20批量导出20004.1.21批量删除20004.1.22攻击方式(0-day)攻击方式(0-day)筛选支持查看利用未公开披露的漏洞进行攻击方式。以列表形式显示,支持提交时间、总结报告名称、提交人、红队、报告说明等内容展示。支持批量导出批量报告,批量删除等操作。20004.1.23提交时间筛选20004.1.24批量导出20004.1.25批量删除20004.1.26违规攻击扣分违规攻击扣分提交节点筛选对违反演练规则的攻击行为进行惩罚性扣分。支持提交时间、发现时间、攻击时间,红队、蓝队等维度筛选。支持快速查询,批量导出、批量导出报告、批量删除等操作。20004.1.27提交时间筛选20004.1.28批量导出报告40004.1.29批量删除2000-45-4.1.30违规攻击扣分关键字查询20004.1.31被防守扣分被防守扣分提交节点选择因蓝方成功拦截或处置攻击行为,对攻击团队进行的扣分,攻击行为被防火墙拦截,漏洞利用被EDR实时阻断,攻击成果被蓝方溯源并还原等,支持基于时间和队伍查询。20004.1.32提交时间筛选20004.1.33批量导出20004.1.34批量删除20004.1.35加减分加减分提交节点筛选支持进行加分、扣分,支持按时间维度、红队、裁判或专家判定进行筛选。20004.1.36提交时间筛选20004.1.37批量导出20004.1.38批量删除20004.1.39成果节点成果节点列表支持攻击过程中的关键操作点,用于分段评估进度展示,分为获取系统控制权限类、突破网络边界类、获取数据类、获取目标系统权限类,支持威胁等级、审核操作、专家介入等筛选查看功能。以图形和趋势方式直观展示,支持批量导出和批量删除。2000.4.1.40成果总数信息20004.1.41总分排名20004.1.42成果状态分布20004.1.43攻击人员成绩排名20004.1.44成果提交排名20004.1.45成果I展示20004.1.46提交时间信息20004.1.47对蓝队扣分20004.1.48靶标成果40004.1.49获取内网权限20004.1.5系统名称2000-46-04.1.51审核人信息20004.1.52查看操作20004.1.53导出操作20004.1.54删除操作20004.1.55成果节点数量展示20004.1.56评分规则配置基础分值规则配置支持为不同类型目标资产设置基础分:根据资产防护等级设置难度系数;对使用多种技术路径完成攻击的队伍给予额外创新分;对未触发告警或低频慢速攻击行为给予隐蔽性加分:对定义禁止行为,扣分并标记。20004.1.57难度系数加权20004.1.58攻击技术多样性奖励20004.1.59隐蔽性评分规则20004.1.60违规行为扣分规则20004.1.61成绩审核与仲裁成绩待审核队列所有新提交的成绩进入待审状态,由裁判员进行人工复核支持初审、复审、终审三级审核机制裁判可查看上传的截图、日志、流量包等证据材料进行核实任何对成绩的修改均记录操作人、时间、原因,支持审计追溯记录仲裁过程中的讨论内容、投票结果、最终裁定意见。40004.1.62多级审核流程20004.1.63证据查看与验证20004.1.64成绩修改留痕20004.1.65仲裁会议记录功能20004.1.66成绩计算与存储实时成绩计算引擎基于规则引擎实时计算每支队伍的累计得分每小时生成一次成绩快照,用于后期回溯分析支持按演练阶段(如第一天、第二天)分别统计成绩既可统计个人贡献,也可汇总为团队总分敏感数据(如攻击路径、凭证)在数据库中加40004.1.67成绩快照机制20004.1.68分阶段成绩统计2000-47-4.1.69个人与团队成绩分离管理密保存支持查看某队伍在不同时间点的历史得分情况20004.1.70成绩数据加密存储20004.1.71成绩版本控制20004.1.72成绩展示与排行榜实时积分榜展示动态显示各红队的当前得分、排名、变化趋势(上升/下降箭头)提供“总分榜”、“首破榜”、“技术创新榜”、“最快响应榜”等专项榜单展示各队伍得分随时间增长的趋势曲线列出每支队伍的所有有效攻击记录(时间、目标、方式、得分)在地理地图上标注攻击来源与目标分布,结合得分热力图支持自动轮播排名变化,增强现场演示效果可向裁判端、大屏端实时推送排名变动。20004.1.73多维度排行榜40004.1.74成绩趋势折线图40004.1.75攻击成果明细表40004.1.76地图式成绩展示40004.1.77大屏动态排名动画40004.1.78成绩变化实时推送40004.1.79成绩复盘与报告一键生成成绩报告自动生成包含总分、排名、攻击路径、技术创新点的PDF报告将攻击路径图谱与各节点得分对应展示,便于复盘支持将本队成绩与同类队伍进行横向对比(如平均得分、成功率)基于攻击未成功记录,生成技术短板分析与改进建议将成绩节点与攻防过程视频回放时间轴同步,实现“点击即播放”40004.1.80攻击链与得分关联展示40004.1.81与其他队伍对比分析40004.1.82薄弱环节分析建议40004.1.83支持视频回放集成40004.1.84权限与安全控制基于角色的成绩访问控制4000-48-4.2防守成绩管理模块该模块支持查看蓝方提交的成绩详情、成绩审核状态,也可以对成绩进行删除,仅限已通过和已驳回状态操作,还能批量导出蓝方提交的成绩。可选成绩提交时间、蓝队、审核状态、对红队扣分、被扣分红队、专家接入等内容查询筛选。图形形式显示审核状态分布,支持展示所有防守人员得分的排名情况;展示所有蓝队提交成绩的趋势。跟进演练要求需支持列表形式展示,包括提交时间、安全事件名称、提交人、得分、对红队扣分、被扣分红队、被攻击系统名称、被攻击系统IP、被攻击系统URL、专家接入、审核人、审核状态等详细信息。列表提供批量导出、批量报告、批量删除等操作。4.2.1防守成绩防守成绩10004.2.2成绩总数10004.2.3总分排名10004.2.4审核状态分布10004.2.5防守人员成绩排名10004.2.6成绩提交趋势10004.2.7批量导入10004.2.8批量导出报告10004.2.9批量删除10004.2.10成绩ID信息10004.2.11对红队扣分10004.2.12被攻击系统名称10004.2.13红队列表数量展示10004.2.14防守技战法防守技战法提交节点筛选防守技战法主要是蓝队提交分析报告和溯源材料,要求题目规范、主题明确、逻辑清晰、实操可行,管理员支持根据时间、蓝队、审核状态维度查询,支持批量导出、批量报告、批量删除。15004.2.15提交时间筛选15004.2.16批量导出15004.2.17批量删除15004.2.18防守总结报告提交时间系统支持防守团队对演练中防御表现的全面复盘报告,攻击事件和防御成效总结成报告提交到系统,管理员支持管理员支持根15004.2.19提交时间筛选1500-49-R编号:Z1300002536511021河北省事业行政单位政府采购标通知贵单位于2026年03月19日在政府采购编号为总价2,120,000元(大写:贰公我招标采购中,竞争条件被确认中标单位Z1300002536511021的河北省公安厅网络演练系统请在接到本通知后及时按采购文件规定交纳履约保证金,并在30日内与采购人按照本项目采购文特此通知。日河北省中心2026年03月26日

投标 / 标书制作要点(原创)

本网络演练系统 成员管理子系统 演练管理子系统 演练态势子系统 成果审核子系统 审计管理子系统涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。河北省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086