东莞市网络安全攻防实训室 教学仪器招标公告(东莞市技师学院2023)


网络安全攻防实训室招标公告

网络安全攻防实训室招标公告

发布机构: 发布时间:2023-08-01 15:42:45
采购计划编号:441901-2023-06077 预算金额:2000000.0000 采购品目:教学仪器
代理机构:东莞市达盛招标代理有限公司 项目经办人:何秀兰 项目负责人:何秀兰

项目概况

网络安全攻防实训室招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2023年08月24日 14时30分 (北京时间)前递交投标文件。

一、项目基本情况

项目编号:441901-2023-06077
项目名称:网络安全攻防实训室
采购方式:公开招标
预算金额:2,000,000.00元
采购需求:

合同包1(网络安全攻防实训室):
合同包预算金额:2,000,000.00元

品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)

1-1
教学仪器
网络安全攻防实训室
1(批)
详见采购文件
2,000,000.00
-

本合同包不接受联合体投标

合同履行期限:自双方签订合同之日起30个日历天内交付使用

二、申请人的资格要求:

1.投标供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。经总公司授权的分公司允许参与本项目投标。已由总公司(总所)授权的,总公司(总所)取得的相关资质证书对分支机构有效,法律法规或者行业另有规定的除外。)
2)有依法缴纳税收和社会保障资金的良好记录:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。
3)具有良好的商业信誉和健全的财务会计制度:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。
4)履行合同所必需的设备和专业技术能力:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。
5)参加采购活动前3年内,在经营活动中没有重大违法记录:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。)

2.落实政府采购政策需满足的资格要求: 无。
3.本项目的特定资格要求:

合同包1(网络安全攻防实训室)特定资格要求如下:

(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。

(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。提供《投标函》(见招标文件格式)。

三、获取招标文件

时间: 2023年08月01日 至 2023年08月08日 ,每天上午 00:00:00 至 12:00:00 ,下午 12:00:00 至 23:59:59 (北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价: 免费获取

四、提交投标文件截止时间、开标时间和地点

2023年08月24日 14时30分00秒 (北京时间)
递交文件地点:本项目为网上远程开标项目,供应商需登录广东政府采购智慧云平台-项目采购-开标-供应商远程开标进行操作。
开标地点:东莞市南城街道西平社区宏伟三路45号东莞市公共资源交易中心开标5室

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。

4.供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件。
5.本项目采用远程电子开标。供应商应当登录云平台进行在线签到及解密,不需要委派代表前往开标现场及现场提交纸质或电子光盘投标(响应)文件。

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:东莞市技师学院
地址:东莞市横沥镇职教路6号
联系方式:0769-82920208

2.采购代理机构信息

名称:东莞市达盛招标代理有限公司
地址:东莞市东城街道御景大厦303室(东城区政府旁)
联系方式:0769-22113229

3.项目联系方式

项目联系人:何工
电话:0769-22113229

东莞市达盛招标代理有限公司

2023年08月01日

相关附件:

网络安全攻防实训室招标文件(2023080103).zip
网络安全攻防实训室招标文件(2023080103).zip

资格条件承诺函.docx
资格条件承诺函.docx

您有开具电子保函的需求,可通过此链接跳转至金融服务中心办理

此合同可以办理合同融资贷款,如果您有办理合同融资贷款的需求,请访问此链接至金融服务中心办理业务

资格条件承诺函我方(供应商名称)符合《中华人民共和国政府采购法》第二十二条第一款第(二)项、第(三)项、第(四)项、第(五)项规定条件,具体包括:1.具有良好的商业信誉和健全的财务会计制度;2.具有履行合同所必需的设备和专业技术能力;3.具有依法缴纳税收和社会保障资金的良好记录;4.参加政府采购活动前三年内,在经营活动中没有重大违法记录。我方对上述承诺内容的真实性负责。如有虚假,将依法承担相应责任。特此承诺。供应商名称(公章)日期:广广东东省省政政府府采采购购公公开开招招标标文文件件采购计划编号:441901-2023-06077,采购计划编号:采购项目编号:441901-2023-06077,采购项目编号:项目名称:网络安全攻防实训室项目名称:网络安全攻防实训室采购人:东莞市技师学院采购人:东莞市技师学院采购代理机构:东莞市达盛招标代理有限公司采购代理机构:东莞市达盛招标代理有限公司-第1页-第一章投标邀请第一章投标邀请东莞市达盛招标代理有限公司受东莞市技师学院的委托,采用公开招标方式组织采购网络安全攻防实训室。欢迎符合资格条件的国内供应商参加投标。一一.项目概述项目概述1.名称与编号名称与编号项目名称:网络安全攻防实训室采购计划编号:441901-2023-06077采购项目编号:441901-2023-06077采购方式:公开招标预算金额:2,000,000.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(网络安全攻防实训室):采购包预算金额:2,000,000.00元品目品目号号品目名称品目名称采购标的采购标的数量(单数量(单位)位)技术规格、参数及技术规格、参数及要求要求是否允许进口是否允许进口产品产品1-1教学仪器网络安全攻防实训室1.00(批)详见第二章否本采购包不接受联合体投标合同履行期限:自双方签订合同之日起30个日历天内交付使用二二.投标人的资格要求,投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。经总公司授权的分公司允许参与本项目投标。已由总公司(总所)授权的,总公司(总所)取得的相关资质证书对分支机构有效,法律法规或者行业另有规定的除外。)2)有依法缴纳税收和社会保障资金的良好记录:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。3)具有良好的商业信誉和健全的财务会计制度:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。4)履行合同所必需的设备和专业技术能力:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。5)参加采购活动前3年内,在经营活动中没有重大违法记录:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。)2.落实政府采购政策需满足的资格要求:落实政府采购政策需满足的资格要求:3.本项目特定的资格要求:本项目特定的资格要求:采购包1(网络安全攻防实训室):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁-第2页-止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。提供《投标函》(见招标文件格式)。三三.获取招标文件,获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四四.提交投标文件截止时间、开标时间和地点:,提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五五.公告期限、发布公告的媒介:,公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六六.本项目联系方式:,本项目联系方式:1.采购人信息采购人信息名称:东莞市技师学院地址:东莞市横沥镇职教路6号联系方式:0769-829202082.采购代理机构信息采购代理机构信息名称:东莞市达盛招标代理有限公司地址:东莞市东城街道御景大厦303室(东城区政府旁)联系方式:0769-221132293.项目联系方式项目联系方式项目联系人:何工电话:0769-221132294.技术支持联系方式技术支持联系方式云平台联系方式:020-88696588采购代理机构:东莞市达盛招标代理有限公司-第3页-第二章采购需求第二章采购需求一、项目概况:一、项目概况:1.建设背景东莞市技师学院前身为东莞市技工学校,于1987年12月经广东省人民政府批准,由东莞市人民政府创办,是东莞市唯一一家公办国家级重点技工院校。电子商务学院是由东莞市技师学院于2018年3月按照专业群对接产业链的原则,整合专业系部,对接IT信息服务产业链,对现有专业的人才培养方式进行改造促使其更贴近产业链的实际需求,成立的二级学院。电子商务学院目前开设了电子商务、计算机网络应用、计算机动画制作、室内设计、计算机广告制作、商务数据分析与应用、跨境电子商务、移动通信技术、数字媒体艺术、网络与信息安全10个专业,在校生共计1435人。1.1.网络安全产业发展迅猛国内外数字经济产业规模发展迅猛疫情带来的冲击性与不确定性,使得国内外更加聚焦科技创新、数字基础设施建设、数字产业链重塑、中小企业数字化转型与发展,全球数字经济正向全面化、智能化、绿色化的方向加速前进。2020年,全球数字经济总量为32.6万亿美元,我国数字经济规模为5.4万亿美元,位居全球第二;增速方面,我国数字经济产业同比增长9.6%,位居全球第一。未来我国数字经济产业规模将破百万亿2021年3月5日,《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》(简称“十四五”规划),明确提出要加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型,加快数字社会建设步伐。根据中国(深圳)综合开发研究院发布的《中国数字化之路报告》显示,在2020-2025年,中国数字经济年均增速将保持在15%左右;到2025年数字经济规模有望突破80万亿元,相当于2019年日德英三国GDP之和,占GDP比重达到55%;到2030年,我国数字经济体量将有望突破百万亿元。安全可信、高效好用的云计算和网络安全是数字化建设加速发展的基础设施。然而,随着数字化不断深入也加大了网络安全威胁的暴露面。2021年全球因为网络犯罪带来的损失将高达6万亿美金,该数字规模已经超越了中国2020年数字经济的体量,据美国咨询公司CybersecurityVentures预计,到2025年全球由于网络犯罪带来的损失将达到10.5万亿美元。网络安全风险对数字经济发展带来的威胁和冲击不容小觑。1.2.网络安全利好政策支持《“十四五”规划和2035年远景目标纲要》里共提及“网络安全”14次,涉及数字经济、数字生态、国家安全、能源资源安全四大领域。国家各部门积极出台网络安全政策及国家标准,《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《关键信息基础设施安全保护条例》等,自上而下推动网络安全与各行业的安全协同发展。国家坚持网络安全与信息化发展并重,鼓励网络技术创新和应用,支持培养网络安全人才。完善多层次人才培养体系,加大普通高校、职业院校相关专业人才培养力度,加强数据中心设计、运维、管理人才队伍建设。支持行业组织、培训服务机构等开展运维与管理人才培训,保障数据中心人才供给。多项利好政策刺激下,助推了网络安全产业的飞速发展。根据IDC、安信证券研究中心等第三方机构分析,预计到2023年,全球网络安全产业市场规模将达到1338亿美元。我国2021年网络安全产业市场规模将达到97.8亿美元,并有望在2025年增长至187.9-第4页-亿美元,五年复合增长率约为17.9%,增速继续领跑全球。1.3.网络安全人才缺口巨大网络安全产业发展离不开人才的储备,产业的飞速发展,对专业技术人才的需求日趋迫切。数据显示,网络安全类人才需求量缺口巨大,2020年整个行业网络安全人才缺口达到140万人。2021年上半年,据最新发布的《网络网络空间安全产业人才发展报告》显示,今年以来相关专业人才需求呈现高速增加趋势,需求总量较2020年增长39.87%。大规模、体系化的人才培养成为满足技术人才需求的重要的方式。院校积极与互联网技术产业中的优秀企业深度协同合作的人才培养模式,势必成为优秀网安人才输出的关键举措,为区域网络安全产业发展构建人才“蓄水池”。2.项目建设目标根据《广东省人民政府关于培育发展战略性支柱产业集群和战略性新兴产业集群的意见》粤府函(2020)82号、《广东省职业技能培训“十四五”规划》(粤人社发[2021]45号)、《关于组织展开产业就业培训基地建设的通知》等文件精神为依据。根据《广东省产业就业培训基地建设工作指引(试行)》《新技能学院建设工作的指引(试行)》(粤人社函(2021)375号)文件要求,根据广东省1+1+9工作部署,围绕广东省培育发展新一代电子信息技术战备性产业集群建设需要,强化人才支持,协调重点企业用工需求。为了更好的建立“产教评”技能人才链,落实广东省职业技能培训“十四五”规划的“298工程”,在省人社厅、市人社局的指导下,在广东省战略性产业人才培养和评价联盟(以下简称联盟)的支持下,东莞市技师学院(以下简称东莞技师)建立新一代电子信息技术产业就业培训基地(新技能学院)。通过两年的建设,建成服务新一代申子信息技术产业集群的产业就业培训基地,为数字化产业人才赋能,特别面向网络与信息安全等提供人才培训、人才评价和人才就业服务。两年内共同开发完成相关技能人才职业技能等级认定规范,完成培训体系建设,实现基地内可进行符合企业标准网络与信息安全实战攻防实训,为新一代电子信息技术产业集群培养符合企业需求的高技能人才。具体目标如下:1.学院开发建设《网络与信息安全》新专业,并完成专业人才建设方案、按部一体化课程开发标准开发《网络与信息安全》一体化课程;2.依托职业技能等级认定联盟,开发网络与信息安全管理员(职业代码:4-04-04-02)职业技能等级认定规范和认定题库1套。校企共同进行职业技能等级认定100人次以上;3.建设网络与信息安全攻防实战实训中心1个。打造在线培训考评系统;开发基于职业技能等级认定规范和网络与信息安全产教融合的培训课程体系1个;4.建设一支生产型的一体化培训师资队伍;5.进行产教融合技能人才就业培训,两年建设期结束时,年培训能力达2000人次以上。3.项目建设内容目前,学院现有产业教学与实训基础设备与设施:综合布线实训室、云计算实训室、网络设备管理实训室、网络安全实训室、程序开发实训室等,配套多用途多任务的实训平台,可以满足相关职业的基础技能培训。在原有实训设备上进行的升级、补充,建设网络安全攻防实训室,弥补学院在产业新技能新技术培训能力的不足,满足新一代电子信息技术、软件与信息服务产业的技术培训上的新要求。网络安全攻防实训室是基于虚拟化技术研发的网络安全对抗平台和实战演练竞技平台。平台是基于超融合虚拟化技术的网络安全竞赛平台,面向全国网络安全爱好者、从业者提供的实战演练竞技平台。平台融合CFS(竞速答题)、CTF(夺旗赛)、AWD(攻防-第5页-赛)等多种赛制,满足高校、企业竞赛平台搭建及实战对抗演练的需求,为用人单位培养优质人才、选拔优质人才,为优秀人才提供就业机会,为我国网络安全人才培养提供推动力。理论赛支持在线解题和竞速答题模式,考查参训人员信息安全各个方向的基础能力。覆盖移动安全、接入安全、主机安全、网络安全、办公安全、应用安全、数据库安全、云安全、密码学、法律法规、安全防护、安全运维等网络安全理论知识,赛题资源超过1000+。CFS竞速答题模式,是一种知识比武,选手应答系统随机下发的客观题,并以答题成绩和时间进行排名的一种比赛形式。CTF竞赛模式,支持个人赛和团队赛,覆盖Crypto、Reverse、Web、Pwn、Mobile、Misc等题型,赛题资源超过200+。AWD赛支持团队协作对抗模式,参训人员/队伍互相进行攻击和防守,通过挖掘服务漏洞并攻击对手来得分,修补自身服务漏洞进行防御来避免丢分,重在提升团队协同作战能力和攻防对抗能力。平台注重动手技能,对人才的综合能力要求非常高,考察的知识面非常广泛,对于培养网络安全技术人才起到了很重要的作用。通过攻防平台的实战演练,实现以赛促学、以赛代练的创新网络安全人才培训模式,为我国网络安全人才培养提供推动力。竞赛一般设置有选手区、裁判区、观众区、运维区、设备区,不同区域的功能定位及要求各有不同,需要根据竞赛当地情况进行设置。网络安全攻防实训室依托于网络安全攻防竞赛平台,平台的功能设计是以用户角色场景出发,结合企业实战需求,设计不同的功能模块,保障竞赛全流程顺利开展。1.用户管理模块用户列表:提供用户列表展示,支持查询、修改操作,支持对密码进行重置和对用户进行冻结;2.赛事通知模块赛事通知模块,提供以赛事为维度的通知发布功能,支持新增、查看、置顶操作,支持根据赛事名称、公告标题等信息进行精准检索功能3.竞赛管理模块-第6页-竞赛管理模块,以实战对抗演练为需求场景,支持CFS(竞速答题)、CTF(夺旗赛)、AWD(攻防赛)等多种演练模式,支持竞赛答题、查看排行榜等功能,提供理论赛管理、CTF赛管理;理论赛事:提供理论赛答题场景,支持答题卡快速定位试题,提供竞赛倒计时展示,支持消息通知功能,支持排行榜的快捷操作;CTF赛事:提供CTF赛答题场景,支持题型切换,支持答题卡快速定位试题,提供当前排名展示和竞赛倒计时展示,可查看试题答题人数及对应分值,支持消息通知功能,支持排行榜的快捷操作;AWD攻防赛:采用回合制零和积分规则,各参赛团队维护相同的赛题,每赛题均为动态Flag;每回合会由主办方更新下发Flag,并对各参赛团队的赛题环境进行check;各参赛团队在每个回合中,可对其他团队运维的靶标环境发起预设安全挑战,尝试检测出靶标环境中的预设安全挑战或者未预期安全漏洞,攻破靶标环境获取动态Flag。提供选手答题界面和竞赛排行榜界面。排行榜:提供赛事排行榜的展示,详细展示名次、队伍名称、个人昵称、学校/单位名称、一血数量、解题数量、分数等信息,支持按照队伍、个人、题目等信息切换排行榜,提供弹幕发送功能;Writeup:提供Writeup上传功能,支持后台下载;理论赛管理:提供理论赛事管理功能,支持创建、修改、查看操作,支持快捷操作到报名选手和排行榜模块;CTF赛事管理:提供CTF赛事管理功能,支持创建、修改、查看操作,支持以赛事信息、赛事类型、赛事状态等信息筛选查询功能,支持快捷操作到报名队伍、排行、大屏模块;4.赛事训练场模块赛事训练场模块,提供以赛事为维度的训练场功能,支持赛前培训和赛前训练两种形式的训练;赛前培训:展示课程封面图、课程名称、课程介绍等信息,可进入课程进行课程的学习;赛前训练:支持题目类型切换,点击题卡进入试题可进行题目练习;5.理论塞模块理论赛模块,以理论赛为维度,提供理论图谱、理论赛题管理、理论试卷管理功能。理论谱图:支持五级考点知识结构配置,支持添加、编辑和删除操作;理论赛题:提供理论赛题管理功能,支持创建、修改、删除不同类型下的试题,支持试题批量导入操作;理论试卷:提供理论试卷管理功能,支持手动组卷和策略组卷,支持创建、修改、删除等操作;6.CTF赛模块CTF赛模块,以CTF赛事为维度,提供CTF赛题管理、CTF试卷管理功能。CTF赛题:提供CTF赛题管理功能,支持Crypto、Reverse、Web、PWN、Mobile、Misc等题型创建,支持创建、修改、删除不同类型下的试题,支持设置不同状态下的试题;7.AWD赛模块提供AWD攻防赛功能,采用回合制零和积分规则,各参赛团队维护相同的赛题,每赛题均为动态Flag;每回合会由主办方更新下发Flag,并对各参赛团队的赛题环境进行check;各参赛团队在每个回合中,可对其他团队运维的靶标环境发起预设安全挑战,尝试检测出靶标环境中的预设安全挑战或者未预期安全漏洞,攻破靶标环境获取动态Flag。提供选手答题界面和竞赛排行榜界面。8.可视化大屏-第7页-以2D或3D界面形式,提供生动、形象的CTF或者AWD实时战况。包括不限于:展示TOP10队伍得分排行,包含队伍名称、队伍得分;展示队伍攻防信息,包含队伍区域、攻防特效等信息。采购包1(网络安全攻防实训室)1.主要商务要求主要商务要求标的提供的时间自双方签订合同之日起30个日历天内交付使用标的提供的地点采购人指定地点付款方式1期:支付比例100%,货物到货安装完毕,并通过采购人组织的验收合格后,凭全额正式发票采购人在30日内支付合同总价的100%给中标人。验收要求1期:1.验收由采购人负责实施,采购人组成验收小组按国家有关规定、规范进行验收,必要时邀请相关的专业人员或机构参与验收。2.验收依据:要求对全部产品规格型号、技术参数、数量及配套资料的验收,需要符合合同、招标文件、投标文件。3.供应商应派员在所供货物到采购人处时进行到货验收,有需要时能联系产品制造商到场共同验收,若发现任何损坏及质量问题,供应商负责妥善处理直至采购人满意,由此产生的费用由供应商承担。4.验收合格的条件:(1)符合产品技术参数和合同的要求;(2)在进行测试和验收过程中发现的问题已被解决并得到采购人的认可;(3)合同中规定的所有货物和材料均已交付;(4)所供货物已通过使用单位组织的验收;(5)所有相关的技术文件及资料均已提交并得到接受。5.若在验收过程中发现中标人所供货物低于或不满足所投相关产品技术参数指标及要求,采购人有权要求中标人退换货,中标人免费更换符合采购人要求的产品,由此产生的费用由中标人承担。履约保证金不收取其他其他,1、报价内容:①报价应包含货物及所需附件的购置费、包装费、运输费、人工费、保险费、安装调试费、各种税费、培训费、验收费、质保期内售后服务费及合同实施过程中的应预见和不可预见费用等完成合同规定责任和义务、目的的一切费用。②投标价应包括所有应支付的对专利权和版权、设计或其他知识产权而需要向其他方支付的版税。2、合同条款:投标人实质响应合同各条款。3、本项目核心产品:网络安全攻防靶场平台服务2.技术标准与要求技术标准与要求序序号号核心产品要求(核心产品要求(“△”))品目品目名称名称标的名称标的名称单单位位数数量量分项预算单价分项预算单价(元)(元)分项预算总价分项预算总价(元)(元)所属行业所属行业技术要技术要求求1教学仪器网络安全攻防实训室批1.002,000,000.002,000,000.00工业详见附表一附表附表一一::网络安全攻防实训室,网络安全攻防实训室参数性质序号具体技术(参数)要求1.采购清单-第8页-设备/服务设备/服务名称单位数量技术规格、参数及要求备注基础软硬件设备网络安全攻防实训云一体机套3附表一基础软硬件设备超融合万兆交换机台1附表二基础软硬件设备接入交换机台3附表三攻防平台服务网络安全攻防靶场平台服务(△核心产品)套1附表四3年服务攻防平台服务VPN网关(SSL)组件服务套1附表五3年服务实训环境制作实训光环境及标识制作批12.服务内容及服务要求2.1基础硬件设备附表一:网络安全攻防实训云一体机附表一:网络安全攻防实训云一体机附表一:网络安全攻防实训云一体机产品名称功能项产品配置及功能要求基础要求硬件参数:规格:不大于2U,CPU:不低于2颗Gold2颗intelXeonSilver4314CPU@2.40GHZ(16C),内存:≥8*32GBDDR42933,系统盘:≥2*240GBSATASSD,标配盘位数:≥12,配置≥2块480GB固态盘,2块4TB机械盘;冗余电源;接口:≥4千兆电口+2万光口,光纤线-多模-LC-LC-5M≥2个,万兆多模-850-300m-双纤模块≥2个。一体机基于新一代超融合架构,实现计算资源和存储资源的虚拟化,3个节点组合支撑网络安全攻防实训室教学,将来可通过增加一体机横向扩展,满足不同规模学生同时教学需求。配置本次项目所需要的配件辅料(如光模块/光纤等)。售后服务:提供三年的软硬件维保服务。▲可以支持扩展同一品牌的计算虚拟化、存储虚拟化、网络功能虚拟化、虚拟应用防火墙、虚拟应用交付软件兼、SSLVPN软件、数据库审计软件等安全组件的,并容性要支持统一管理,以保障平台的扩展性和兼容性。(提求供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标-第9页-报告首页,对应功能测试页和报告尾页,并加盖投标人公章)计算虚拟化,通过虚拟化技术将物理服务器虚拟化为一个逻辑计算资源池,开通后具备对虚拟机全生命周期管理的能力。配置≥6个CPU的计算虚拟化授权。在管理平台界面上提供虚拟机删除、开关机、挂起与恢复、重启、关闭、关闭电源、克隆、迁移、备份、模板导出、快照、标签管理等功能,并支持批量操作。▲支持内存ECC自动纠错机制,当扫描到物理主机的内存条出现ECCCE和UE错误时,能够将对应内存空间进行隔离并定位故障内存的槽位,减少硬件问题对业务的影响。(需提供产品功能截图,并加盖投标人公章)为避免主机假死导致系列问题发生,支持识别假死主机并标签化为亚健康主机,通过邮件或短信告警提醒用户进行处理,并限制重要业务在亚健康主机上运行,规避风险。每个虚拟机都可以安装独立的操作系统,应支持Windows、Linux,并且支持国产操作系统包括:红旗linux、中标麒麟、中标普华、深度linux等。支持虚拟机的HA功能,当物理服务器发生故障时,该物理服务器上的所有虚拟机,可以在集群之内的其它物理服务器上重新启动,以保障业务连续性.支持动态资源扩展DRX,系统支持自动评估虚拟机的性能,当虚拟机性能不足时自动为虚拟机添加CPU和内存资源,确保业务持续高效运行。▲支持UPSQoS(UPS联动),为尽可能保障数据中心断电场景下的业务,可在市电断电时通过UPS临时供应电量,当UPS电量过低时,按照虚拟机优先级先将不重要的虚拟机进行软关机。(需提供产品功能截图,并加盖投标人公章)支持集群动态资源调度DRS,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续稳定和集群主机负载均衡。提供热添加CPU、内存、磁盘、网卡的功能,无需中断或停机即可实现虚拟资源的在线添加。支持无代理跨物理主机的虚拟机USB映射,需要使用USBKEY时,无需在虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所-第10页-计算虚拟化格式二十一:,格式二十一:(以下格式文件由供应商根据需要选用)需要采购人提供的附加条件需要采购人提供的附加条件序号序号投标人需要采购人提供的附加条件投标人需要采购人提供的附加条件123注:投标人完成本项目需要采购人配合或提供的条件必须在上表列出,否则将视为投标人同意按现有条件完成本项目。如上表所列附加条件含有采购人不能接受的,将被视为投标无效。-第67页-格式二十二:,格式二十二:(以下格式文件由供应商根据需要选用)询问函、质疑函、投诉书格式询问函、质疑函、投诉书格式说明:本部分格式为投标人提交询问函、质疑函、投诉函时使用,不属于投标文件格式的组成部分。询问函询问函东莞市达盛招标代理有限公司我单位已登记并准备参与“网络安全攻防实训室”项目(采购项目编号:441901-2023-06077)的投标活动,现有以下几个内容(或条款)存在疑问(或无法理解),特提出询问。一、_____________________(事项一)(1)____________________(问题或条款内容)(2)____________________(说明疑问或无法理解原因)(3)____________________(建议)二、_____________________(事项二)...随附相关证明材料如下:(目录)询问人(公章):_____________________法定代表人或授权代表(签字或盖章):_____________________地址/邮编:_____________________电话/传真:_____________________日期:年月日-第68页-质疑函质疑函一、质疑供应商基本信息质疑供应商:地址:_____________________邮编:_____________________联系:_____________________联系电话:_____________________授权代表:_____________________联系电话:_____________________地址:_____________________邮编:_____________________二、质疑项目基本情况质疑项目的名称:_____________________质疑项目的编号:_____________________包号:_____________________采购人名称:_____________________采购文件获取日期:_____________________三、质疑事项具体内容质疑事项1:_____________________事实依据:_____________________法律依据:_____________________质疑事项2:_____________________……四、与质疑事项相关的质疑请求请求:__________________________________________签字(签章):_____________________公章:_____________________日期:年月日质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体采购包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。-第69页-投诉书投诉书一、投诉相关主体基本情况投诉人:____________________地址:____________________邮编:____________________法定代表人/主要负责人:____________________联系电话:____________________授权代表:____________________联系电话:____________________地址:____________________邮编:____________________被投诉人1:____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________被投诉人2:____________________……相关供应商:_____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________二、投诉项目基本情况采购项目名称:____________________采购项目编号:____________________包号:____________________采购人名称:____________________代理机构名称:____________________采购文件公告:是/否公告期限:_____________________采购结果公告:是/否公告期限:_____________________三、质疑基本情况投诉人于____年____月____日,向提出质疑,质疑事项为:_____________________采购人/代理机构于____年____月____日,就质疑事项作出了答复/没有在法定期限内作出答复。四、投诉事项具体内容投诉事项1:_____________________事实依据:_____________________法律依据:_____________________投诉事项2:_____________________……五、与投诉事项相关的投诉请求请求:________________________签字(签章):________公章________日期:____年____月____日投诉书制作说明:1.投诉人提起投诉时,应当提交投诉书和必要的证明材料,并按照被投诉人和与投诉事项有关的供应商数量提供投诉书副本。2.投诉人若委托代理人进行投诉的,投诉书应按照要求列明“授权代表”的有关内容,并在附件中提交由投诉人签署的授权-第70页-委托书。授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.投诉人若对项目的某一分包进行投诉,投诉书应列明具体分包号。4.投诉书应简要列明质疑事项,质疑函、质疑答复等作为附件材料提供。5.投诉书的投诉事项应具体、明确,并有必要的事实依据和法律依据。6.投诉书的投诉请求应与投诉事项相关。7.投诉人为自然人的,投诉书应当由本人签字;投诉人为法人或者其他组织的,投诉书应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。-第71页-格式二十三:,格式二十三:(以下格式文件由供应商根据需要选用)项目实施方案、质量保证及售后服务承诺等内容和格式自拟。-第72页-格式二十四:,格式二十四:附件(以下格式文件由供应商根据需要选用)政府采购投标(响应)担保函政府采购投标(响应)担保函编号:【】号(采购人):鉴于__________(以下简称“投标(响应)人”)拟参加编号为__________的(以下简称“本项目”)投标(响应),根据本项目采购文件,投标(响应)人参加投标(响应)时应向你方交纳投标(响应)保证金,且可以投标保险凭证的形式交纳投标(响应)保证金。应投标(响应)人的申请,我方以保险的方式向你方提供如下投标保证保险凭证:一、保险责任的情形及保证金额(一)在投标(响应)人出现下列情形之一时,我方承担保险责任:1.中标(成交)后投标(响应)人无正当理由不与采购人签订《政府采购合同》;2.采购文件规定的投标(响应)人应当缴纳保证金的其他情形。(二)我方承担保险责任的最高金额为人民币__________元(大写)即本项目的投标(响应)保证金金额。二、保证的方式及保证期间我方保证的方式为:连带责任保证。我方的保证期间为:本保险凭证自__年__月__日起生效,有效期至开标日后的90天内。三、承担保证责任的程序1.你方要求我方承担保证责任的,应在本保函保证期间内向我方发出索赔通知。索赔通知应写明要求索赔的金额,支付款项应到达的账号、户名和开户行,并附有证明投标(响应)人发生我方应承担保证责任情形的事实材料。2.我方在收到索赔通知及相关证明材料后,在15个工作日内进行审查,符合应承担保证责任情形的,我方按照你方的要求代投标(响应)人向你方支付相应的索赔款项。四、保证责任的终止1.保证期间届满,你方未向我方书面主张保证责任的,自保证期间届满次日起,我方保证责任自动终止。2.我方按照本保函向你方履行了保证责任后,自我方向你方支付款项(支付款项从我方账户划出)之日起,保证责任终止。3.按照法律法规的规定或出现我方保证责任终止的其它情形的,我方在本保函项下的保证责任终止。五、免责条款1.依照法律规定或你方与投标(响应)人的另行约定,全部或者部分免除投标(响应)人投标(响应)保证金义务时,我方亦免除相应的保证责任。2.因你方原因致使投标(响应)人发生本保函第一条第(一)款约定情形的,我方不承担保证责任。3.因不可抗力造成投标(响应)人发生本保函第一条约定情形的,我方不承担保证责任。4.你方或其他有权机关对采购文件进行任何澄清或修改,加重我方保证责任的,我方对加重部分不承担保证责任,但该澄清或修改经我方事先书面同意的除外。六、争议的解决因本保函发生的纠纷,由你我双方协商解决,协商不成的,通过诉讼程序解决,诉讼管辖地法院为法院。七、保函的生效本保函自我方加盖公章之日起生效。保证人:_______(公章)_______联系人:____________________联系电话:____________________-第73页-___年___月___日-第74页-格式二十五:,格式二十五:政府采购履约担保函政府采购履约担保函编号:(采购人):鉴于贵方在__________项目(项目编号为__________以下简称“项目”)的采购中,确定__________为中标人/供应商,拟签订/已签订项目相关采购合同(以下简称“主合同”)。依据主合同的约定,供应商应向贵方交纳履约保证金,且可以履约担保函的形式交纳履约保证金。应供应商的申请,我方以保证的方式向贵方提供如下履约保证金担保:一、保证金额我方的保证范围是主合同约定的合同价款总额的___%,数额为__________(大写),币种为人民币(即主合同履约保证金金额)。二、我方保证的方式为:连带责任保证。三、我方保证的期间为:本保函自开立之日起生效,至年月日止。四、在本保函的有效期内,如被保证人违反上述合同或协议约定的义务,我方将在收到你方提交的本保函文件及符合下列全部条件的索赔通知后30个工作日内以上述保证金额为限支付你方索赔金额:(一)索赔通知文件必须以书面形式提出,列明索赔金额,并由你方法定代表人(负责人)或授权代理人签字并加盖公章;(二)索赔通知文件必须同时附有:1.一项书面声明,声明索赔款项并未由被保证人或其代理人直接或间接地支付给你方;2.证明被保证人违反上述合同或协议约定的义务以及有责任支付你方索赔金额的证据。(三)索赔通知文件必须在本保函有效期内到达以下地址:__________________________________________________。五、本保函保证金额将随被保证人逐步履行保函项下合同约定或法定的义务以及我方按你方索赔通知文件要求分次支付而相应递减。六、本保函项下的权利不得转让,不得设定担保。受益人未经我方书面同意转让本保函或其项下任何权利,我方在本保函项下的义务与责任全部消灭。七、本保函项下的合同或基础交易不成立、不生效、无效、被撤销、被解除,本保函无效;被保证人基于保函项下的合同或基础交易或其他原因的抗辩,我方均有权主张。八、因本保函发生争议协商解决不成,按以下第(一)种方式解决:(一)向我方所在地的人民法院起诉。(二)提交此栏空白仲裁委员会(仲裁地点为此栏空白)按照申请仲裁时该会现行有效的仲裁规则进行仲裁。仲裁裁决是终局的,对双方均有约束力。九、本保函适用中华人民共和国法律。十、其他条款:1.本保函有效期届满或提前终止,本保函自动失效,我方在本保函项下的义务与责任自动全部消灭,此后提出的任何索赔均为无效索赔,我方无义务作出任何赔付。2.所有索赔通知必须在我方工作时间内到达本保函规定的地址。十一、本保函自我方盖章之日起生效。保证人:___________(盖章)联系地址:_______________联系电话:_______________开立日期:___年___月___日-第75页-采购合同履约保险凭证采购合同履约保险凭证致被保险人__________:鉴于你方____________(招标方/被保险人)接受投保人____________(投标方)参加____________(采购)项目的投标,向投保人签发中标通知书,投保人在我公司投保《采购合同履约保证保险》,我公司接受投保人的请求,在保险责任范围内,愿意就投保人履行与你方订立的采购合同,向你方提供如下保证保险:一、我公司对上述采购项目出具的《采购合同履约保证保险》保单号:二、上述保单项下我公司的保险金额(最高限额):人民币(¥:元)上述全部保险单的保险金额随投保人逐步履行采购合同约定的义务或我公司的赔付而递减。三、本保险的保险期间自____年___月___日___时起至___年___月___日___时止,共计___天。四、本保险合同仅承担履约保证责任:在本保险期限内,供应商在《采购合同》的履约过程中,因下列情形给你方造成直接损失的,在收到你方提交的符合保险合同约定的全部条件的书面文件,我公司依据保险合同有关约定并与你方达成一致赔偿意见后30个工作日内以上述保险金额为限,支付你方索赔金额。(一)投保人未按照采购合同约定的时间、地点交付采购标的;(二)投保人供应采购标的的规格、型号、数量、质量等不符合《采购合同》的约定。五、索赔文件(一)经被保险人有权人签字、加盖被保险人公章的书面索赔声明正本,索赔声明须注明本保险凭证对应的保单号并申明如下事实:(1)投保人未履行采购合同相关义务;(2)投保人的违约事实。(二)保险单正本;(三)《采购合同》副本及与采购项目进展、质量、缺陷有关的证明文件(包括《中标通知书》、投标书及其附录、会议纪要、其他合同文件等);(四)保险人要求投保人、被保险人所能提供的与确认保险事故的性质、原因、损失程度等有关的其他证明和资料;(五)仲裁机构出具的裁决书或法院出具的裁定书、判决书等生效法律文书(适用于仲裁或诉讼确认损失的方式);六、未经保险人书面同意,本保险凭证与保险合同不得转让、质押,否则保险人在本保险凭证与保险合同项下的保险责任自动解除。七、本保证保险发生争议协商解决不成,向保险人所在地有管辖权的人民法院提起诉讼。八、本保证保险适用的保险条款为《_______________________》。九、保险责任免除及其他本保险凭证未载明事宜以保险合同约定为准。十、本保险凭证自保险人加盖保单专用章起生效。保证人:__________(盖章)地址:__________________电话:__________________开立日期:____年__月__日-第76页-广东省政府采购公开招标文件采购计划编号:441901-2023-06077采购项目编号:441901-2023-06077项目名称:网络安全攻防实训室采购人:东莞市技师学院采购代理机构:东莞市达盛招标代理有限公司第一章投标邀请东莞市达盛招标代理有限公司受东莞市技师学院的委托,采用公开招标方式组织采购网络安全攻防实训室。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:网络安全攻防实训室采购计划编号:441901-2023-06077采购项目编号:441901-2023-06077采购方式:公开招标预算金额:2,000,000.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(网络安全攻防实训室):采购包预算金额:2,000,000.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1教学仪器网络安全攻防实训室1.00(批)详见第二章否本采购包不接受联合体投标合同履行期限:自双方签订合同之日起30个日历天内交付使用二.投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。经总公司授权的分公司允许参与本项目投标。已由总公司(总所)授权的,总公司(总所)取得的相关资质证书对分支机构有效,法律法规或者行业另有规定的除外。)2)有依法缴纳税收和社会保障资金的良好记录:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。3)具有良好的商业信誉和健全的财务会计制度:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。4)履行合同所必需的设备和专业技术能力:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。5)参加采购活动前3年内,在经营活动中没有重大违法记录:投标文件中提供《资格条件承诺函》(格式详见采购公告附件)。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。)2.落实政府采购政策需满足的资格要求:3.本项目特定的资格要求:采购包1(网络安全攻防实训室):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。提供《投标函》(见招标文件格式)。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六.本项目联系方式:1.采购人信息名称:东莞市技师学院地址:东莞市横沥镇职教路6号联系方式:0769-829202082.采购代理机构信息名称:东莞市达盛招标代理有限公司地址:东莞市东城街道御景大厦303室(东城区政府旁)联系方式:0769-221132293.项目联系方式项目联系人:何工电话:0769-221132294.技术支持联系方式云平台联系方式:020-88696588采购代理机构:东莞市达盛招标代理有限公司第二章采购需求一、项目概况:1.建设背景东莞市技师学院前身为东莞市技工学校,于1987年12月经广东省人民政府批准,由东莞市人民政府创办,是东莞市唯一一家公办国家级重点技工院校。电子商务学院是由东莞市技师学院于2018年3月按照专业群对接产业链的原则,整合专业系部,对接IT信息服务产业链,对现有专业的人才培养方式进行改造促使其更贴近产业链的实际需求,成立的二级学院。电子商务学院目前开设了电子商务、计算机网络应用、计算机动画制作、室内设计、计算机广告制作、商务数据分析与应用、跨境电子商务、移动通信技术、数字媒体艺术、网络与信息安全10个专业,在校生共计1435人。1.1.网络安全产业发展迅猛国内外数字经济产业规模发展迅猛疫情带来的冲击性与不确定性,使得国内外更加聚焦科技创新、数字基础设施建设、数字产业链重塑、中小企业数字化转型与发展,全球数字经济正向全面化、智能化、绿色化的方向加速前进。2020年,全球数字经济总量为32.6万亿美元,我国数字经济规模为5.4万亿美元,位居全球第二;增速方面,我国数字经济产业同比增长9.6%,位居全球第一。未来我国数字经济产业规模将破百万亿2021年3月5日,《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》(简称“十四五”规划),明确提出要加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型,加快数字社会建设步伐。根据中国(深圳)综合开发研究院发布的《中国数字化之路报告》显示,在2020-2025年,中国数字经济年均增速将保持在15%左右;到2025年数字经济规模有望突破80万亿元,相当于2019年日德英三国GDP之和,占GDP比重达到55%;到2030年,我国数字经济体量将有望突破百万亿元。安全可信、高效好用的云计算和网络安全是数字化建设加速发展的基础设施。然而,随着数字化不断深入也加大了网络安全威胁的暴露面。2021年全球因为网络犯罪带来的损失将高达6万亿美金,该数字规模已经超越了中国2020年数字经济的体量,据美国咨询公司CybersecurityVentures预计,到2025年全球由于网络犯罪带来的损失将达到10.5万亿美元。网络安全风险对数字经济发展带来的威胁和冲击不容小觑。1.2.网络安全利好政策支持《“十四五”规划和2035年远景目标纲要》里共提及“网络安全”14次,涉及数字经济、数字生态、国家安全、能源资源安全四大领域。国家各部门积极出台网络安全政策及国家标准,《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《关键信息基础设施安全保护条例》等,自上而下推动网络安全与各行业的安全协同发展。国家坚持网络安全与信息化发展并重,鼓励网络技术创新和应用,支持培养网络安全人才。完善多层次人才培养体系,加大普通高校、职业院校相关专业人才培养力度,加强数据中心设计、运维、管理人才队伍建设。支持行业组织、培训服务机构等开展运维与管理人才培训,保障数据中心人才供给。多项利好政策刺激下,助推了网络安全产业的飞速发展。根据IDC、安信证券研究中心等第三方机构分析,预计到2023年,全球网络安全产业市场规模将达到1338亿美元。我国2021年网络安全产业市场规模将达到97.8亿美元,并有望在2025年增长至187.9亿美元,五年复合增长率约为17.9%,增速继续领跑全球。1.3.网络安全人才缺口巨大网络安全产业发展离不开人才的储备,产业的飞速发展,对专业技术人才的需求日趋迫切。数据显示,网络安全类人才需求量缺口巨大,2020年整个行业网络安全人才缺口达到140万人。2021年上半年,据最新发布的《网络网络空间安全产业人才发展报告》显示,今年以来相关专业人才需求呈现高速增加趋势,需求总量较2020年增长39.87%。大规模、体系化的人才培养成为满足技术人才需求的重要的方式。院校积极与互联网技术产业中的优秀企业深度协同合作的人才培养模式,势必成为优秀网安人才输出的关键举措,为区域网络安全产业发展构建人才“蓄水池”。2.项目建设目标根据《广东省人民政府关于培育发展战略性支柱产业集群和战略性新兴产业集群的意见》粤府函(2020)82号、《广东省职业技能培训“十四五”规划》(粤人社发[2021]45号)、《关于组织展开产业就业培训基地建设的通知》等文件精神为依据。根据《广东省产业就业培训基地建设工作指引(试行)》《新技能学院建设工作的指引(试行)》(粤人社函(2021)375号)文件要求,根据广东省1+1+9工作部署,围绕广东省培育发展新一代电子信息技术战备性产业集群建设需要,强化人才支持,协调重点企业用工需求。为了更好的建立“产教评”技能人才链,落实广东省职业技能培训“十四五”规划的“298工程”,在省人社厅、市人社局的指导下,在广东省战略性产业人才培养和评价联盟(以下简称联盟)的支持下,东莞市技师学院(以下简称东莞技师)建立新一代电子信息技术产业就业培训基地(新技能学院)。通过两年的建设,建成服务新一代申子信息技术产业集群的产业就业培训基地,为数字化产业人才赋能,特别面向网络与信息安全等提供人才培训、人才评价和人才就业服务。两年内共同开发完成相关技能人才职业技能等级认定规范,完成培训体系建设,实现基地内可进行符合企业标准网络与信息安全实战攻防实训,为新一代电子信息技术产业集群培养符合企业需求的高技能人才。具体目标如下:1.学院开发建设《网络与信息安全》新专业,并完成专业人才建设方案、按部一体化课程开发标准开发《网络与信息安全》一体化课程;2.依托职业技能等级认定联盟,开发网络与信息安全管理员(职业代码:4-04-04-02)职业技能等级认定规范和认定题库1套。校企共同进行职业技能等级认定100人次以上;3.建设网络与信息安全攻防实战实训中心1个。打造在线培训考评系统;开发基于职业技能等级认定规范和网络与信息安全产教融合的培训课程体系1个;4.建设一支生产型的一体化培训师资队伍;5.进行产教融合技能人才就业培训,两年建设期结束时,年培训能力达2000人次以上。3.项目建设内容目前,学院现有产业教学与实训基础设备与设施:综合布线实训室、云计算实训室、网络设备管理实训室、网络安全实训室、程序开发实训室等,配套多用途多任务的实训平台,可以满足相关职业的基础技能培训。在原有实训设备上进行的升级、补充,建设网络安全攻防实训室,弥补学院在产业新技能新技术培训能力的不足,满足新一代电子信息技术、软件与信息服务产业的技术培训上的新要求。网络安全攻防实训室是基于虚拟化技术研发的网络安全对抗平台和实战演练竞技平台。平台是基于超融合虚拟化技术的网络安全竞赛平台,面向全国网络安全爱好者、从业者提供的实战演练竞技平台。平台融合CFS(竞速答题)、CTF(夺旗赛)、AWD(攻防赛)等多种赛制,满足高校、企业竞赛平台搭建及实战对抗演练的需求,为用人单位培养优质人才、选拔优质人才,为优秀人才提供就业机会,为我国网络安全人才培养提供推动力。理论赛支持在线解题和竞速答题模式,考查参训人员信息安全各个方向的基础能力。覆盖移动安全、接入安全、主机安全、网络安全、办公安全、应用安全、数据库安全、云安全、密码学、法律法规、安全防护、安全运维等网络安全理论知识,赛题资源超过1000+。CFS竞速答题模式,是一种知识比武,选手应答系统随机下发的客观题,并以答题成绩和时间进行排名的一种比赛形式。CTF竞赛模式,支持个人赛和团队赛,覆盖Crypto、Reverse、Web、Pwn、Mobile、Misc等题型,赛题资源超过200+。AWD赛支持团队协作对抗模式,参训人员/队伍互相进行攻击和防守,通过挖掘服务漏洞并攻击对手来得分,修补自身服务漏洞进行防御来避免丢分,重在提升团队协同作战能力和攻防对抗能力。平台注重动手技能,对人才的综合能力要求非常高,考察的知识面非常广泛,对于培养网络安全技术人才起到了很重要的作用。通过攻防平台的实战演练,实现以赛促学、以赛代练的创新网络安全人才培训模式,为我国网络安全人才培养提供推动力。选手选手选手二裁判组裁判区裁判组选手选手选手HH选手选手选手运维组mm8运维组选手选手选手选手选手选手区选手竞赛服务器竞赛服务器竞赛服务器运维保障区竞赛一般设置有选手区、裁判区、观众区、运维区、设备区,不同区域的功能定位及要求各有不同,需要根据竞赛当地情况进行设置。网络安全攻防实训室依托于网络安全攻防竞赛平台,平台的功能设计是以用户角色场景出发,结合企业实战需求,设计不同的功能模块,保障竞赛全流程顺利开展。1.用户管理模块用户列表:提供用户列表展示,支持查询、修改操作,支持对密码进行重置和对用户进行冻结;2.赛事通知模块赛事通知模块,提供以赛事为维度的通知发布功能,支持新增、查看、置顶操作,支持根据赛事名称、公告标题等信息进行精准检索功能3.竞赛管理模块竞赛管理模块,以实战对抗演练为需求场景,支持CFS(竞速答题)、CTF(夺旗赛)、AWD(攻防赛)等多种演练模式,支持竞赛答题、查看排行榜等功能,提供理论赛管理、CTF赛管理;理论赛事:提供理论赛答题场景,支持答题卡快速定位试题,提供竞赛倒计时展示,支持消息通知功能,支持排行榜的快捷操作;CTF赛事:提供CTF赛答题场景,支持题型切换,支持答题卡快速定位试题,提供当前排名展示和竞赛倒计时展示,可查看试题答题人数及对应分值,支持消息通知功能,支持排行榜的快捷操作;AWD攻防赛:采用回合制零和积分规则,各参赛团队维护相同的赛题,每赛题均为动态Flag;每回合会由主办方更新下发Flag,并对各参赛团队的赛题环境进行check;各参赛团队在每个回合中,可对其他团队运维的靶标环境发起预设安全挑战,尝试检测出靶标环境中的预设安全挑战或者未预期安全漏洞,攻破靶标环境获取动态Flag。提供选手答题界面和竞赛排行榜界面。排行榜:提供赛事排行榜的展示,详细展示名次、队伍名称、个人昵称、学校/单位名称、一血数量、解题数量、分数等信息,支持按照队伍、个人、题目等信息切换排行榜,提供弹幕发送功能;Writeup:提供Writeup上传功能,支持后台下载;理论赛管理:提供理论赛事管理功能,支持创建、修改、查看操作,支持快捷操作到报名选手和排行榜模块;CTF赛事管理:提供CTF赛事管理功能,支持创建、修改、查看操作,支持以赛事信息、赛事类型、赛事状态等信息筛选查询功能,支持快捷操作到报名队伍、排行、大屏模块;4.赛事训练场模块赛事训练场模块,提供以赛事为维度的训练场功能,支持赛前培训和赛前训练两种形式的训练;赛前培训:展示课程封面图、课程名称、课程介绍等信息,可进入课程进行课程的学习;赛前训练:支持题目类型切换,点击题卡进入试题可进行题目练习;5.理论塞模块理论赛模块,以理论赛为维度,提供理论图谱、理论赛题管理、理论试卷管理功能。理论谱图:支持五级考点知识结构配置,支持添加、编辑和删除操作;理论赛题:提供理论赛题管理功能,支持创建、修改、删除不同类型下的试题,支持试题批量导入操作;理论试卷:提供理论试卷管理功能,支持手动组卷和策略组卷,支持创建、修改、删除等操作;6.CTF赛模块CTF赛模块,以CTF赛事为维度,提供CTF赛题管理、CTF试卷管理功能。CTF赛题:提供CTF赛题管理功能,支持Crypto、Reverse、Web、PWN、Mobile、Misc等题型创建,支持创建、修改、删除不同类型下的试题,支持设置不同状态下的试题;7.AWD赛模块提供AWD攻防赛功能,采用回合制零和积分规则,各参赛团队维护相同的赛题,每赛题均为动态Flag;每回合会由主办方更新下发Flag,并对各参赛团队的赛题环境进行check;各参赛团队在每个回合中,可对其他团队运维的靶标环境发起预设安全挑战,尝试检测出靶标环境中的预设安全挑战或者未预期安全漏洞,攻破靶标环境获取动态Flag。提供选手答题界面和竞赛排行榜界面。8.可视化大屏以2D或3D界面形式,提供生动、形象的CTF或者AWD实时战况。包括不限于:展示TOP10队伍得分排行,包含队伍名称、队伍得分;展示队伍攻防信息,包含队伍区域、攻防特效等信息。采购包1(网络安全攻防实训室)1.主要商务要求标的提供的时间自双方签订合同之日起30个日历天内交付使用标的提供的地点采购人指定地点付款方式1期:支付比例100%,货物到货安装完毕,并通过采购人组织的验收合格后,凭全额正式发票采购人在30日内支付合同总价的100%给中标人。验收要求1期:1.验收由采购人负责实施,采购人组成验收小组按国家有关规定、规范进行验收,必要时邀请相关的专业人员或机构参与验收。2.验收依据:要求对全部产品规格型号、技术参数、数量及配套资料的验收,需要符合合同、招标文件、投标文件。3.供应商应派员在所供货物到采购人处时进行到货验收,有需要时能联系产品制造商到场共同验收,若发现任何损坏及质量问题,供应商负责妥善处理直至采购人满意,由此产生的费用由供应商承担。4.验收合格的条件:(1)符合产品技术参数和合同的要求;(2)在进行测试和验收过程中发现的问题已被解决并得到采购人的认可;(3)合同中规定的所有货物和材料均已交付;(4)所供货物已通过使用单位组织的验收;(5)所有相关的技术文件及资料均已提交并得到接受。5.若在验收过程中发现中标人所供货物低于或不满足所投相关产品技术参数指标及要求,采购人有权要求中标人退换货,中标人免费更换符合采购人要求的产品,由此产生的费用由中标人承担。履约保证金不收取其他其他,1、报价内容:①报价应包含货物及所需附件的购置费、包装费、运输费、人工费、保险费、安装调试费、各种税费、培训费、验收费、质保期内售后服务费及合同实施过程中的应预见和不可预见费用等完成合同规定责任和义务、目的的一切费用。②投标价应包括所有应支付的对专利权和版权、设计或其他知识产权而需要向其他方支付的版税。2、合同条款:投标人实质响应合同各条款。3、本项目核心产品:网络安全攻防靶场平台服务2.技术标准与要求序号核心产品要求(“△”)品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1教学仪器网络安全攻防实训室批1.002,000,000.002,000,000.00工业详见附表一附表一:网络安全攻防实训室参数性质序号具体技术(参数)要求11.采购清单设备/服务设备/服务名称单位数量技术规格、参数及要求备注基础软硬件设备网络安全攻防实训云一体机套3附表一超融合万兆交换机台1附表二接入交换机台3附表三攻防平台服务网络安全攻防靶场平台服务(△核心产品)套1附表四3年服务VPN网关(SSL)组件服务套1附表五实训环境制作实训光环境及标识制作批12.服务内容及服务要求2.1基础硬件设备附表一:网络安全攻防实训云一体机产品名称功能项产品配置及功能要求网络安全基础实训云一体机基础要求硬件参数:规格:不大于2U,CPU:不低于2颗Gold2颗intelXeonSilver4314CPU@2.40GHZ(16C),内存:≥8*32GBDDR42933,系统盘:≥2*240GBSATASSD,标配盘位数:≥12,配置≥2块480GB固态盘,2块4TB机械盘;冗余电源;接口:≥4千兆电口+2万光口,光纤线-多模-LC-LC-5M≥2个,万兆多模-850-300m-双纤模块≥2个。一体机基于新一代超融合架构,实现计算资源和存储资源的虚拟化,3个节点组合支撑网络安全攻防实训室教学,将来可通过增加一体机横向扩展,满足不同规模学生同时教学需求。配置本次项目所需要的配件辅料(如光模块/光纤等)。售后服务:提供三年的软硬件维保服务。软件兼容性要求▲可以支持扩展同一品牌的计算虚拟化、存储虚拟化、网络功能虚拟化、虚拟应用防火墙、虚拟应用交付、SSLVPN软件、数据库审计软件等安全组件的,并支持统一管理,以保障平台的扩展性和兼容性。(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)计算虚拟化计算虚拟化,通过虚拟化技术将物理服务器虚拟化为一个逻辑计算资源池,开通后具备对虚拟机全生命周期管理的能力。配置≥6个CPU的计算虚拟化授权。在管理平台界面上提供虚拟机删除、开关机、挂起与恢复、重启、关闭、关闭电源、克隆、迁移、备份、模板导出、快照、标签管理等功能,并支持批量操作。▲支持内存ECC自动纠错机制,当扫描到物理主机的内存条出现ECCCE和UE错误时,能够将对应内存空间进行隔离并定位故障内存的槽位,减少硬件问题对业务的影响。(需提供产品功能截图,并加盖投标人公章)为避免主机假死导致系列问题发生,支持识别假死主机并标签化为亚健康主机,通过邮件或短信告警提醒用户进行处理,并限制重要业务在亚健康主机上运行,规避风险。每个虚拟机都可以安装独立的操作系统,应支持Windows、Linux,并且支持国产操作系统包括:红旗linux、中标麒麟、中标普华、深度linux等。支持虚拟机的HA功能,当物理服务器发生故障时,该物理服务器上的所有虚拟机,可以在集群之内的其它物理服务器上重新启动,以保障业务连续性.支持动态资源扩展DRX,系统支持自动评估虚拟机的性能,当虚拟机性能不足时自动为虚拟机添加CPU和内存资源,确保业务持续高效运行。▲支持UPSQoS(UPS联动),为尽可能保障数据中心断电场景下的业务,可在市电断电时通过UPS临时供应电量,当UPS电量过低时,按照虚拟机优先级先将不重要的虚拟机进行软关机。(需提供产品功能截图,并加盖投标人公章)支持集群动态资源调度DRS,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续稳定和集群主机负载均衡。提供热添加CPU、内存、磁盘、网卡的功能,无需中断或停机即可实现虚拟资源的在线添加。支持无代理跨物理主机的虚拟机USB映射,需要使用USBKEY时,无需在虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的USB资源。▲为更好地保护教学及学生数据的可靠性,要求平台内置(无需添加插件)定期全量备份、增量备份、差异备份(支持增量差异即基于上次增量做差异备份,不支持累积差异即基于首次全备做差异增量)。(需提供产品功能截图,并加盖投标人公章)支持对平台的硬件进行监控和大屏展示,包含CPU、内存、网卡、硬盘、存储、RAID等硬件健康检测,便于及时发现问题并提供相应异常检测项的恢复指导建议。▲支持回收站一键还原已删除的虚拟机,可恢复30天内已删除的虚拟机,可以查看回收站列表项信息,包括名称、描述、存储和删除时间和保留时间(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)存储虚拟化存储虚拟化,采用分布式的软件定义存储架构,在通用服务器部署,将所有服务器硬盘组织成一个虚拟存储资源池以提高资源利用率,无需独立的元数据及控制器节点,通过新增物理服务器可以实现存储容量和性能的横向扩展(Scale-Out架构),扩容过程保证业务零中断。配置≥6个CPU的存储虚拟化授权,同时应满足以下需求。▲为保障教学平台高效运行,要求分布式存储能够提供超高性能,性能随着节点数增加而线性增长,三节点集群能够提供百万级IOPS。(需提供第三方检测机构出具的证书或检测报告证明功能有效性,并加盖投标人公章)支持以磁盘为单位创建分卷,可将集群内固态硬盘组成一个高性能全闪存存储池,满足高性能应用需求,将固态硬盘和机械硬盘组成一个大容量混合存储池,满足普通应用需求,以更低成本灵活满足不同业务对存储性能容量的不同需求,并降低故障影响范围。▲为灵活调整副本策略以满足不同仿真实验的需求,要求平台支持对虚拟机或虚拟磁盘设置数据分布策略,当采用副本聚合策略时,可以保证以性能优先为原则,实现IO本地读效果;当采用副本散列策略时,可以保证虚拟机以分布均匀优先为原则,打散分布均匀在各物理主机上。(提供产品界面截图证明并加盖投标人公章)▲支持条带化功能,实现分布式raid0的性能提升效果,并且支持以虚拟磁盘为单位设置不同的条带数。(提供产品界面截图证明并加盖投标人公章)支持多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,方便用户能够区分处理。▲支持数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性。(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)▲支持数据重建智能保护业务性能,可以对数据重建速度进行智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响。(需提供产品功能截图,并加盖投标人公章)为了便于部署关键业务系统,虚拟存储可支持OracleRAC,支持共享盘,及共享块设备,支持向导式安装,降低部署复杂度。支持对虚拟机业务按照小时/天/周自定义设置定时快照策略,以便业务发生故障时可以快速回滚覆盖原虚拟机或者通过对快照进行克隆的方式生成全新虚拟机,进而恢复至业务健康状态。▲支持针对卡慢盘、异常只读盘的自动检测、自动隔离及手动隔离,隔离分为临时拔盘、永久拔盘(注:永久拔盘后,需要手动替换磁盘,原有磁盘离线后无法上线),消除磁盘异常对业务的影响。(需提供产品功能截图,并加盖投标人公章)▲为了方便学校老师运维,必须支持坏道扫描及修复功能,发现坏道后,主动修复坏道区域的数据,及时恢复数据副本的冗余性;当硬盘的坏道数过多,系统能自动将该盘的数据迁移至其他健康的硬盘上,保障数据的安全。(需提供具有CNAS或CMA资质的第三方测试机构的证明材料,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)支持磁盘亚健康监测,包括PCIESSD寿命告警、硬盘卡、慢的检测和告警、IO错误告警、RAID卡错误告警等,支持邮件和短信告警。要求平台支持选择多种克隆方式,包括快速全量克隆、全量克隆和链接克隆,可查看通过链接克隆的虚拟机是否运行正常,可以设置克隆完成后自动启动克隆虚拟机操作。网络虚拟化网络虚拟化,利用统一的管理平台对虚拟网络设备分布式虚拟交换机、虚拟路由器、虚拟应用防火墙、虚拟应用负载均衡)进行管理和配置,实现虚拟化平台与现有网络的兼容。配置6个CPU的网络虚拟化授权,同时应满足以下需求。▲在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、关闭虚拟网络设备(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)支持管理网、业务网、数据通信网(VXLAN)和存储网复用相同物理网口。推荐两个或四个网口聚合,最多支持≥8个网口聚合。网口复用后,支持对不同网络平面进行流量控制和VLAN隔离。支持创建分布式虚拟防火墙,基于虚拟机构建安全防火墙,当虚拟机在不同的物理节点之间迁移时,安全策略随之移动。分布式防火墙基于监测虚机IP地址和端口进行东西向流量隔离控制,支持配置测控制策略及策略复制,并提供实时拦截日志,以及支持“数据直通ByPass”功能,方便出现问题快速定位问题。虚拟路由器配置不限制个数,虚拟路由器支持HA功能,当虚拟路由器运行的主机出现故障时,可以实现故障自动恢复,保障业务的高可靠性。可以支持手动指定虚拟路由器运行在固定的物理主机上,可以自动将虚拟路由器规划到高性能和高吞吐的物理主机上。提供虚拟路由器、虚拟交换机等设备的连通性探测功能,方便在虚拟化环境中,进行相应的故障排除和恢复,能够定位到出现故障的虚拟网络设备,方便快速排查问题保障业务的高连续性。平台管理软件支持上传或利用现有云主机创建镜像,可对镜像进行管理、关联资源池等操作,可通过镜像实现一键快速创建云主机及安全组件支持大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,存储资源池的IO次数、IO速率、IO时延、存储命中率、主机命中率,以及集群故障与告警,支持Top5主机CPU和内存利用率、Top5虚拟机CPU和内存利用率信息大屏展示等。附表二超融合万兆交换机产品名称功能项产品配置及功能要求超融合万兆交换机基础要求1.万兆SFP+光口≥12个,千兆电口≥12个,配万兆光模块≥12个,提供三年硬件质保服务。交换性能:1.28Tbps/12.8Tbps,包转发率:480Mpps2.售后服务:提供三年硬件质保服务及软件升级服务。功能要求1.支持IEEE802.3az标准的EEE节能技术:当EEE使能时,大幅度减小端口在该阶段的功耗,达到节能目的;2.支持MAC地址≥32K,支持MAC地址自动学习、源MAC地址过滤、接口MAC地址学习个数限制;3.支持基于端口或堆叠口的ACL策略、基于源目IP/MAC地址的ACL策略、基于协议的ACL策略、基于时间的ACL策略;4.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面;5.支持Qos特性,通过多种调度模式(例如:轮询模式、严格优先模式等)实现流量基于报文或端口的优先级;6.支持DHCPSnooping,可将交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文;7.支持STP、RSTP、MSTP防环协议;8.支持IGMPv1/v2/v3Snooping组播协议;9.支持终端IP-MAC绑定,当IP+MAC不对应时,可以将终端加入黑名单实现断开终端流量;10.支持终端类型库,基于指纹自动识别PC、路由器、摄像头设备、无线AP等;附表三:接入交换机产品名称项目产品配置及功能要求接入交换机24口接入交换机1.设备配置不低于24个10/100/1000Base-T自适应电口,4个千兆SFP光口;交换容量不低于:336Gbps/3.36Tbps,包转发率:不低于96Mpps/126Mpps,支持全端口线速转发;2.提供两台24口交换机;3.售后服务:提供三年硬件质保服务及软件升级服务。48口接入交换机1.设备配置不低于48个10/100/1000Base-T自适应电口,4个千兆SFP光口;交换容量不低于:432Gbps/4.32Tbps,包转发率不低于:132Mpps/166Mpps,支持全端口线速转发;2.提供1台48口交换机;3.售后服务:提供三年硬件质保服务及软件升级服务。2.2攻防平台服务附表四:网络安全攻防靶场平台服务产品名称功能项产品配置及功能要求网络安全攻防靶场平台服务基础要求提供三年网络安全攻防靶场平台服务包含以下内容,包含赛事通知模块、竞赛管理模块、赛事训练场模块、理论赛模块、CTF赛模块、CTF可视化大屏模块、AWD竞赛模块等内容。兼容性要求▲为保障系统兼容性及教学效果,便于统一管理,要求网络安全攻防靶场平台和网络安全基础实训云一体机统一品牌。(提供两个产品的软件著作权证书或销售许可证证明)用户管理模块1.管理员列表:提供系统管理员和竞赛管理员配置功能,支持新增、查询,修改操作,支持对用户角色进行分配;2.个人报名:提供选手报名管理,支持理论赛事报名和CTF赛事个人赛的报名信息展示,支持查询、查看和审核操作,支持选手单个及批量报名导入功能;3.团队报名:提供团队报名管理,支持CTF赛事团队赛的报名信息展示,支持查询、查看和审核操作,支持队伍报名导入功能;4.训练报名,提供训练场报名管理,可选择班级报名或批量导入报名两种方式,导入后,自动创建VPN账号,提供训练场景;赛事通知模块1、提供赛事通知公告发布功能,竞赛管理员可以根据赛事进程及赛事动态在后台发布赛事相关通知内容,并实时推送到选手端2、竞赛管理员可以根据赛事进程及赛事动态在后台将重要通知公告置顶展示。竞赛管理模块1.理论赛管理:提供理论赛事管理功能,支持创建、修改、查看操作,支持快捷操作到报名选手和排行榜模块;2.CTF赛事管理:提供CTF赛事管理功能,支持创建、修改、查看操作,支持以赛事信息、赛事类型、赛事状态等信息筛选查询功能,支持快捷操作到报名队伍、排行、大屏模块,支持CTF预热,提前部署CTF环境;赛事训练场模块1.赛前培训:展示课程封面图、课程名称、课程介绍等信息,可进入课程进行讲义、视频、实验、练习等相关培训学习活动;2.赛前训练:支持题目类型切换,展示试题名称、解题状态等信息,进入试题,登录VPN,进行相关CTF题目训练;理论赛模块1.理论谱图:支持五级考点知识结构配置,支持添加、编辑和删除操作;2.理论赛题:提供理论赛题管理功能,支持创建、修改、删除不同类型下的试题,支持设置不同状态下的试题;3.理论试卷:提供理论试卷管理功能,支持手动组卷和策略组卷,其中策略组卷支持动态随机出题,支持试卷修改、删除等操作;4.理论赛答题,支持答题卡快速定位试题,提供竞赛倒计时展示,支持消息通知功能,支持排行榜的快捷操作;5.理论排行榜:提供理论赛事排行榜的展示,详细展示名次、个人昵称、分数等信息;CTF赛模块1.CTF赛题:提供CTF赛题管理功能,支持Crypto、Reverse、Web、Pwn、Mobile、Misc等题型创建,支持创建、修改、删除不同类型下的试题,支持设置不同状态下的试题;▲2.CTF资源:提供CTF资源,不少于11门理论课程,涉及HTTP协议、SQL注入漏洞、文件包含、文件上传、命令执行、逻辑漏洞、反序列化、渗透测试工具使用、密码学、逆向分析、二进制漏洞利用和挖掘等课程,训练赛题不少于200道,其中Web不少于100道、大赛真题不少于50道。(提供产品界面截图证明并加盖投标人公章)3.CTF试卷:提供CTF试卷管理功能,支持创建、修改、预览、复制、发布试卷等操作,支付累计计分和动态计分规则,动态计分支持初始分值、一血、二血、三血、最小分值及递减值等设置,支持提交Flag不限次数和限制次数,支持配置试题展示展示时间及是否参与动态积分;4.CTF赛答题,支持题型切换,支持答题卡快速定位试题,提供当前排名展示和竞赛倒计时展示,可查看试题答题人数及对应分值,支持消息通知功能,支持排行榜的快捷操作;5.CTF排行榜:提供赛事排行榜的展示,详细展示名次、队伍名称、学校/单位名称、一血数量、分数等信息,支持按照队伍、个人、解题、题目等信息切换排行榜,提供弹幕礼物发送功能;CTF可视化大屏模块以2D或3D界面形式,提供生动、形象的CTF实时战况。包括不限于:1.实时展示TOP10队伍得分排行,包含队伍名称、队伍得分;2.实时展示赛题攻克信息,包含赛题类型、解赛人数等信息;3.实时展示动态解题效果,包含赛题星球、解题进度、解题动效等信息;AWD竞赛模块AWD赛模块:提供AWD攻防赛功能,采用回合制零和积分规则,各参赛团队维护相同的赛题,每赛题均为动态Flag;每回合会由主办方更新下发Flag,并对各参赛团队的赛题环境进行check;各参赛团队在每个回合中,可对其他团队运维的靶标环境发起预设安全挑战,尝试检测出靶标环境中的预设安全挑战或者未预期安全漏洞,攻破靶标环境获取动态Flag。▲支持AWD自动化环境部署,系统根据赛事开赛时间,自动化部署AWD环境,自动为每只队伍下发竞赛靶机IP,并开通VPN账号。(提供产品界面截图证明并加盖投标人公章)附表五:VPN网关(SSL)组件服务服务名称功能项服务要求VPN网关(SSL)组件服务服务要求要求提供3年VPN组件服务,提供竞赛选手赛题环境通道能力,配置用户授权总数≥80个。兼容性▲支持与网络安全攻防实训云一体机无缝兼容,保障用户远程访问的稳定,提供同品牌自研的虚拟SSLVPN组件,非OEM,保证用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全(提供相应的软件著作权登记证书,并加盖投标人公章)易用性▲为方便师生使用,VPN组件应提供环境检测、自动修复工具,支持对Windows的环境兼容性一键检测能力,以及对检测结果进行一键修复的能力,避免由于用户操作系统环境存在问题影响SSLVPN的使用,减轻运维工作。(提供产品界面截图证明并加盖投标人公章)基本特性支持对基于HTTP、HTTPS、FileShare、DNS、H.323、SMTP、POP3、Telnet、SSH等的所有B/S、C/S应用系统,支持基于TCP、UDP、ICMP等IP层以上的协议的应用,例如即时通讯、视频、语音、Ping等服务。支持PC终端使用包括Windows10、Windows8、Windows7、WindowsVista、Windowsxp、MacOS、Linux等主流操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用;支持Windows、IOS、Android、塞班等操作系统的智能手机、PDA、平板电脑(PAD)等移动终端的SSLVPN接入;移动端(Android、IOS)支持通过PPTP、L2TPVPN方式接入;终端安全产品支持防中间人攻击,产品可在用户登录SSLVPN时智能判断存在中间人攻击行为,断开被攻击的连接,并可提示异常现象。支持用户终端登录前、登陆后的安全性检测,检测范围包括:用户接入IP、接入时间、接入线路IP、进程、文件、注册表、操作系统、使用终端,可以检测出客户端是否安装指定的防火墙或杀毒软件。设备自身安全▲支持设备自身的抗攻击防护,支持防Host头部攻击设置,用于防止Host头部攻击,设备只允许通过符合设置规则的地址进行访问;支持防SWEET32攻击设置,用于防止SWEET32攻击。(提供产品界面截图证明并加盖投标人公章)▲支持主从认证账号绑定,必须实现SSLVPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSLVPN后冒名登录应用系统。(提供产品界面截图证明并加盖投标人公章)身份认证产品必须支持LocalDB、USBKEY、短信认证、硬件特征码、动态令牌、数字证书认证、LDAP、RADIUS、等认证方式;可针对用户/用户组设置认证方式的与、或组合,可进行用户名/密码、LDAP、USBKEY、硬件特征码、短信认证或动态令牌的五因素捆绑认证支持基于硬件指纹特征的认证方式(非MAC地址绑定),可实现用户与终端的绑定,支持终端接入审批,仅允许审批通过的终端接入VPN;支持用户自助审批;支持设置用户可允许接入的终端数量。为方便师生认证使用,必须支持与阿里钉钉、企业微信APP认证对接,(提供产品界面截图证明并加盖投标人公章)高速性支持启用多线路时,自动检测故障线路,并自动踢出故障线路;一旦线路恢复,可在一定时间内自动恢复。支持启用多线路时,自定义用户访问选路策略,包括按上/下行带宽,轮询,按优先级等方式。针对B/S资源支持WebCache技术,动态缓存页面元素,提高Web页面响应速度。支持流缓存技术,实现网关与网关、网关与移动客户端之间进行多磁盘、双向、基于分片数据包的字节流缓存加速,削减冗余数据,降低带宽压力的同时提高访问速度;支持共享流缓存功能,实现多分支网关在总部共享流缓存数据,提高流缓存效果(提供产品界面截图证明)高管理要求支持15级以上的管理员分级分权限管理,从Admin派生树形结构下级管理员;上级管理员可分配下级管理员享有设备配置模块权限,可管理的用户、资源、角色权限,并可限制下级管理员是否允许创建下级管理员、创建资源、创建角色;上级管理员可限制下级管理员对权限内配置享有查看或配置权限。支持Syslog(系统日志)服务器,可将管理员日志,系统日志、用户日志输出到syslog服务器中。支持对接接多个Syslog服务器,实现日志备份(最多3个),并且支持TCP和UDP传输协议;Syslog服务器支持白名单配置,只允许白名单的IP地址输入日志。稳定性、可扩展性支持基于Android、IOS平台的第三方软件开发包(SDK),并实现基于AndroidIOS平台第三方应用软件(APP)代码量不超过20行。支持针对移动APP的VPN安全代码的自动封装,无需APP做任何开发改造即可实现App应用的安全加固。安全性产品应具备基于状态监测技术的防火墙功能,能够抵抗常见的网络攻击,能够进行包过滤或WAN、LAN、DMZ口之间访问控制;为了避免人为配置错误,产品必须支持对防火墙的过滤规则能够进行在线虚拟测试。2.3实训环境设计制作:要求实训室内外光环境明亮,实训操作指引标识制作,实训室文化设计等一批。3.项目实施要求针对本项目成立工作组,根据项目的实际情况,科学合理的定出项目的技术管理要求,对如下内容做出详细说明:1)对项目建设背景及目标有较好的理解并制定科学、合理的方案,并且有高效的组织实施和流程;2)对项目建设有完整技术支撑体系;3)组织与建设相关单位的信息交流;4)有与相关单位沟通配合方案;5)有对项目的建设重点难点分析和相应措施;6)有项目建设相关软硬件技术准备和日常技术管理工作,包括但不仅限于软件系统、网络、服务器设备等。4.包装和运输1)货物的包装和发运应符合货物特性要求;2)为了保证货物在长途运输和装卸过程中的安全,货物包装应符合国家或行业标准规定。由于包装不善导致货物锈蚀、失缺或损坏,由供货商承担一切责任;3)所有设备、器材在开箱时须完好,无破损。配置与装箱单相符。数量、质量及性能不低于合同要求;4)拆箱后,投标人应对其全部产品、零件、配件、用户许可证书、资料、介质造册登记,并与装箱单对比,如有出入应立即书面记录,由中标人解决,如影响安装则按合同有关条款处理。5)交货(交付)要求:①投标人须将设备、产品运送到指定地点,其运送的所有费用由投标人承担;②投标人应按项目进度安排计划,派出适当的技术人员到安装现场负责免费安装和调试工作;在安装调试期间,严格遵守采购人的有关制度;③安装调试期间需做到安全施工,不损坏采购人的设备设施,否则原价赔偿。5.售后服务为保障实训室的正常使用,本次所采购的教学实训平台提供3年硬件质保及软件升级服务。并且还有提供如下服务:1)提供首次产品实施安装和使用培训服务;2)提供硬件整机保修服务,在硬件保修期内,对硬件产品整机给予保修;3)提供3年软件升级服务,在软件升级服务期内,对软件进行版本升级及更新;4)提供3年电话咨询及远程调试服务,在服务期内,由经过技术认证的工程师提供电话咨询及远程技术协助服务;5)提供3年上门现场支持服务,在服务期内,对于采购人使用过程中遇到的问题,如采购人咨询及远程调试不能解决,将派遣经过技术认证的工程师赶赴现场解决技术问题,为采购人进行现场技术支持。设备/服务设备/服务名称单位数量技术规格、参数及要求备注基础软硬件设备网络安全攻防实训云一体机套3附表一超融合万兆交换机台1附表二接入交换机台3附表三攻防平台服务网络安全攻防靶场平台服务(△核心产品)套1附表四3年服务VPN网关(SSL)组件服务套1附表五实训环境制作实训光环境及标识制作批1附表一:网络安全攻防实训云一体机产品名称功能项产品配置及功能要求网络安全基础实训云一体机基础要求硬件参数:规格:不大于2U,CPU:不低于2颗Gold2颗intelXeonSilver4314CPU@2.40GHZ(16C),内存:≥8*32GBDDR42933,系统盘:≥2*240GBSATASSD,标配盘位数:≥12,配置≥2块480GB固态盘,2块4TB机械盘;冗余电源;接口:≥4千兆电口+2万光口,光纤线-多模-LC-LC-5M≥2个,万兆多模-850-300m-双纤模块≥2个。一体机基于新一代超融合架构,实现计算资源和存储资源的虚拟化,3个节点组合支撑网络安全攻防实训室教学,将来可通过增加一体机横向扩展,满足不同规模学生同时教学需求。配置本次项目所需要的配件辅料(如光模块/光纤等)。售后服务:提供三年的软硬件维保服务。软件兼容性要求▲可以支持扩展同一品牌的计算虚拟化、存储虚拟化、网络功能虚拟化、虚拟应用防火墙、虚拟应用交付、SSLVPN软件、数据库审计软件等安全组件的,并支持统一管理,以保障平台的扩展性和兼容性。(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)计算虚拟化计算虚拟化,通过虚拟化技术将物理服务器虚拟化为一个逻辑计算资源池,开通后具备对虚拟机全生命周期管理的能力。配置≥6个CPU的计算虚拟化授权。在管理平台界面上提供虚拟机删除、开关机、挂起与恢复、重启、关闭、关闭电源、克隆、迁移、备份、模板导出、快照、标签管理等功能,并支持批量操作。▲支持内存ECC自动纠错机制,当扫描到物理主机的内存条出现ECCCE和UE错误时,能够将对应内存空间进行隔离并定位故障内存的槽位,减少硬件问题对业务的影响。(需提供产品功能截图,并加盖投标人公章)为避免主机假死导致系列问题发生,支持识别假死主机并标签化为亚健康主机,通过邮件或短信告警提醒用户进行处理,并限制重要业务在亚健康主机上运行,规避风险。每个虚拟机都可以安装独立的操作系统,应支持Windows、Linux,并且支持国产操作系统包括:红旗linux、中标麒麟、中标普华、深度linux等。支持虚拟机的HA功能,当物理服务器发生故障时,该物理服务器上的所有虚拟机,可以在集群之内的其它物理服务器上重新启动,以保障业务连续性.支持动态资源扩展DRX,系统支持自动评估虚拟机的性能,当虚拟机性能不足时自动为虚拟机添加CPU和内存资源,确保业务持续高效运行。▲支持UPSQoS(UPS联动),为尽可能保障数据中心断电场景下的业务,可在市电断电时通过UPS临时供应电量,当UPS电量过低时,按照虚拟机优先级先将不重要的虚拟机进行软关机。(需提供产品功能截图,并加盖投标人公章)支持集群动态资源调度DRS,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续稳定和集群主机负载均衡。提供热添加CPU、内存、磁盘、网卡的功能,无需中断或停机即可实现虚拟资源的在线添加。支持无代理跨物理主机的虚拟机USB映射,需要使用USBKEY时,无需在虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的USB资源。▲为更好地保护教学及学生数据的可靠性,要求平台内置(无需添加插件)定期全量备份、增量备份、差异备份(支持增量差异即基于上次增量做差异备份,不支持累积差异即基于首次全备做差异增量)。(需提供产品功能截图,并加盖投标人公章)支持对平台的硬件进行监控和大屏展示,包含CPU、内存、网卡、硬盘、存储、RAID等硬件健康检测,便于及时发现问题并提供相应异常检测项的恢复指导建议。▲支持回收站一键还原已删除的虚拟机,可恢复30天内已删除的虚拟机,可以查看回收站列表项信息,包括名称、描述、存储和删除时间和保留时间(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)存储虚拟化存储虚拟化,采用分布式的软件定义存储架构,在通用服务器部署,将所有服务器硬盘组织成一个虚拟存储资源池以提高资源利用率,无需独立的元数据及控制器节点,通过新增物理服务器可以实现存储容量和性能的横向扩展(Scale-Out架构),扩容过程保证业务零中断。配置≥6个CPU的存储虚拟化授权,同时应满足以下需求。▲为保障教学平台高效运行,要求分布式存储能够提供超高性能,性能随着节点数增加而线性增长,三节点集群能够提供百万级IOPS。(需提供第三方检测机构出具的证书或检测报告证明功能有效性,并加盖投标人公章)支持以磁盘为单位创建分卷,可将集群内固态硬盘组成一个高性能全闪存存储池,满足高性能应用需求,将固态硬盘和机械硬盘组成一个大容量混合存储池,满足普通应用需求,以更低成本灵活满足不同业务对存储性能容量的不同需求,并降低故障影响范围。▲为灵活调整副本策略以满足不同仿真实验的需求,要求平台支持对虚拟机或虚拟磁盘设置数据分布策略,当采用副本聚合策略时,可以保证以性能优先为原则,实现IO本地读效果;当采用副本散列策略时,可以保证虚拟机以分布均匀优先为原则,打散分布均匀在各物理主机上。(提供产品界面截图证明并加盖投标人公章)▲支持条带化功能,实现分布式raid0的性能提升效果,并且支持以虚拟磁盘为单位设置不同的条带数。(提供产品界面截图证明并加盖投标人公章)支持多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,方便用户能够区分处理。▲支持数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性。(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)▲支持数据重建智能保护业务性能,可以对数据重建速度进行智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响。(需提供产品功能截图,并加盖投标人公章)为了便于部署关键业务系统,虚拟存储可支持OracleRAC,支持共享盘,及共享块设备,支持向导式安装,降低部署复杂度。支持对虚拟机业务按照小时/天/周自定义设置定时快照策略,以便业务发生故障时可以快速回滚覆盖原虚拟机或者通过对快照进行克隆的方式生成全新虚拟机,进而恢复至业务健康状态。▲支持针对卡慢盘、异常只读盘的自动检测、自动隔离及手动隔离,隔离分为临时拔盘、永久拔盘(注:永久拔盘后,需要手动替换磁盘,原有磁盘离线后无法上线),消除磁盘异常对业务的影响。(需提供产品功能截图,并加盖投标人公章)▲为了方便学校老师运维,必须支持坏道扫描及修复功能,发现坏道后,主动修复坏道区域的数据,及时恢复数据副本的冗余性;当硬盘的坏道数过多,系统能自动将该盘的数据迁移至其他健康的硬盘上,保障数据的安全。(需提供具有CNAS或CMA资质的第三方测试机构的证明材料,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)支持磁盘亚健康监测,包括PCIESSD寿命告警、硬盘卡、慢的检测和告警、IO错误告警、RAID卡错误告警等,支持邮件和短信告警。要求平台支持选择多种克隆方式,包括快速全量克隆、全量克隆和链接克隆,可查看通过链接克隆的虚拟机是否运行正常,可以设置克隆完成后自动启动克隆虚拟机操作。网络虚拟化网络虚拟化,利用统一的管理平台对虚拟网络设备分布式虚拟交换机、虚拟路由器、虚拟应用防火墙、虚拟应用负载均衡)进行管理和配置,实现虚拟化平台与现有网络的兼容。配置6个CPU的网络虚拟化授权,同时应满足以下需求。▲在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、关闭虚拟网络设备(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)支持管理网、业务网、数据通信网(VXLAN)和存储网复用相同物理网口。推荐两个或四个网口聚合,最多支持≥8个网口聚合。网口复用后,支持对不同网络平面进行流量控制和VLAN隔离。支持创建分布式虚拟防火墙,基于虚拟机构建安全防火墙,当虚拟机在不同的物理节点之间迁移时,安全策略随之移动。分布式防火墙基于监测虚机IP地址和端口进行东西向流量隔离控制,支持配置测控制策略及策略复制,并提供实时拦截日志,以及支持“数据直通ByPass”功能,方便出现问题快速定位问题。虚拟路由器配置不限制个数,虚拟路由器支持HA功能,当虚拟路由器运行的主机出现故障时,可以实现故障自动恢复,保障业务的高可靠性。可以支持手动指定虚拟路由器运行在固定的物理主机上,可以自动将虚拟路由器规划到高性能和高吞吐的物理主机上。提供虚拟路由器、虚拟交换机等设备的连通性探测功能,方便在虚拟化环境中,进行相应的故障排除和恢复,能够定位到出现故障的虚拟网络设备,方便快速排查问题保障业务的高连续性。平台管理软件支持上传或利用现有云主机创建镜像,可对镜像进行管理、关联资源池等操作,可通过镜像实现一键快速创建云主机及安全组件支持大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,存储资源池的IO次数、IO速率、IO时延、存储命中率、主机命中率,以及集群故障与告警,支持Top5主机CPU和内存利用率、Top5虚拟机CPU和内存利用率信息大屏展示等。附表二超融合万兆交换机产品名称功能项产品配置及功能要求超融合万兆交换机基础要求1.万兆SFP+光口≥12个,千兆电口≥12个,配万兆光模块≥12个,提供三年硬件质保服务。交换性能:1.28Tbps/12.8Tbps,包转发率:480Mpps2.售后服务:提供三年硬件质保服务及软件升级服务。功能要求1.支持IEEE802.3az标准的EEE节能技术:当EEE使能时,大幅度减小端口在该阶段的功耗,达到节能目的;2.支持MAC地址≥32K,支持MAC地址自动学习、源MAC地址过滤、接口MAC地址学习个数限制;3.支持基于端口或堆叠口的ACL策略、基于源目IP/MAC地址的ACL策略、基于协议的ACL策略、基于时间的ACL策略;4.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面;5.支持Qos特性,通过多种调度模式(例如:轮询模式、严格优先模式等)实现流量基于报文或端口的优先级;6.支持DHCPSnooping,可将交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文;7.支持STP、RSTP、MSTP防环协议;8.支持IGMPv1/v2/v3Snooping组播协议;9.支持终端IP-MAC绑定,当IP+MAC不对应时,可以将终端加入黑名单实现断开终端流量;10.支持终端类型库,基于指纹自动识别PC、路由器、摄像头设备、无线AP等;附表三:接入交换机产品名称项目产品配置及功能要求接入交换机24口接入交换机1.设备配置不低于24个10/100/1000Base-T自适应电口,4个千兆SFP光口;交换容量不低于:336Gbps/3.36Tbps,包转发率:不低于96Mpps/126Mpps,支持全端口线速转发;2.提供两台24口交换机;3.售后服务:提供三年硬件质保服务及软件升级服务。48口接入交换机1.设备配置不低于48个10/100/1000Base-T自适应电口,4个千兆SFP光口;交换容量不低于:432Gbps/4.32Tbps,包转发率不低于:132Mpps/166Mpps,支持全端口线速转发;2.提供1台48口交换机;3.售后服务:提供三年硬件质保服务及软件升级服务。附表四:网络安全攻防靶场平台服务产品名称功能项产品配置及功能要求网络安全攻防靶场平台服务基础要求提供三年网络安全攻防靶场平台服务包含以下内容,包含赛事通知模块、竞赛管理模块、赛事训练场模块、理论赛模块、CTF赛模块、CTF可视化大屏模块、AWD竞赛模块等内容。兼容性要求▲为保障系统兼容性及教学效果,便于统一管理,要求网络安全攻防靶场平台和网络安全基础实训云一体机统一品牌。(提供两个产品的软件著作权证书或销售许可证证明)用户管理模块1.管理员列表:提供系统管理员和竞赛管理员配置功能,支持新增、查询,修改操作,支持对用户角色进行分配;2.个人报名:提供选手报名管理,支持理论赛事报名和CTF赛事个人赛的报名信息展示,支持查询、查看和审核操作,支持选手单个及批量报名导入功能;3.团队报名:提供团队报名管理,支持CTF赛事团队赛的报名信息展示,支持查询、查看和审核操作,支持队伍报名导入功能;4.训练报名,提供训练场报名管理,可选择班级报名或批量导入报名两种方式,导入后,自动创建VPN账号,提供训练场景;赛事通知模块1、提供赛事通知公告发布功能,竞赛管理员可以根据赛事进程及赛事动态在后台发布赛事相关通知内容,并实时推送到选手端2、竞赛管理员可以根据赛事进程及赛事动态在后台将重要通知公告置顶展示。竞赛管理模块1.理论赛管理:提供理论赛事管理功能,支持创建、修改、查看操作,支持快捷操作到报名选手和排行榜模块;2.CTF赛事管理:提供CTF赛事管理功能,支持创建、修改、查看操作,支持以赛事信息、赛事类型、赛事状态等信息筛选查询功能,支持快捷操作到报名队伍、排行、大屏模块,支持CTF预热,提前部署CTF环境;赛事训练场模块1.赛前培训:展示课程封面图、课程名称、课程介绍等信息,可进入课程进行讲义、视频、实验、练习等相关培训学习活动;2.赛前训练:支持题目类型切换,展示试题名称、解题状态等信息,进入试题,登录VPN,进行相关CTF题目训练;理论赛模块1.理论谱图:支持五级考点知识结构配置,支持添加、编辑和删除操作;2.理论赛题:提供理论赛题管理功能,支持创建、修改、删除不同类型下的试题,支持设置不同状态下的试题;3.理论试卷:提供理论试卷管理功能,支持手动组卷和策略组卷,其中策略组卷支持动态随机出题,支持试卷修改、删除等操作;4.理论赛答题,支持答题卡快速定位试题,提供竞赛倒计时展示,支持消息通知功能,支持排行榜的快捷操作;5.理论排行榜:提供理论赛事排行榜的展示,详细展示名次、个人昵称、分数等信息;CTF赛模块1.CTF赛题:提供CTF赛题管理功能,支持Crypto、Reverse、Web、Pwn、Mobile、Misc等题型创建,支持创建、修改、删除不同类型下的试题,支持设置不同状态下的试题;▲2.CTF资源:提供CTF资源,不少于11门理论课程,涉及HTTP协议、SQL注入漏洞、文件包含、文件上传、命令执行、逻辑漏洞、反序列化、渗透测试工具使用、密码学、逆向分析、二进制漏洞利用和挖掘等课程,训练赛题不少于200道,其中Web不少于100道、大赛真题不少于50道。(提供产品界面截图证明并加盖投标人公章)3.CTF试卷:提供CTF试卷管理功能,支持创建、修改、预览、复制、发布试卷等操作,支付累计计分和动态计分规则,动态计分支持初始分值、一血、二血、三血、最小分值及递减值等设置,支持提交Flag不限次数和限制次数,支持配置试题展示展示时间及是否参与动态积分;4.CTF赛答题,支持题型切换,支持答题卡快速定位试题,提供当前排名展示和竞赛倒计时展示,可查看试题答题人数及对应分值,支持消息通知功能,支持排行榜的快捷操作;5.CTF排行榜:提供赛事排行榜的展示,详细展示名次、队伍名称、学校/单位名称、一血数量、分数等信息,支持按照队伍、个人、解题、题目等信息切换排行榜,提供弹幕礼物发送功能;CTF可视化大屏模块以2D或3D界面形式,提供生动、形象的CTF实时战况。包括不限于:1.实时展示TOP10队伍得分排行,包含队伍名称、队伍得分;2.实时展示赛题攻克信息,包含赛题类型、解赛人数等信息;3.实时展示动态解题效果,包含赛题星球、解题进度、解题动效等信息;AWD竞赛模块AWD赛模块:提供AWD攻防赛功能,采用回合制零和积分规则,各参赛团队维护相同的赛题,每赛题均为动态Flag;每回合会由主办方更新下发Flag,并对各参赛团队的赛题环境进行check;各参赛团队在每个回合中,可对其他团队运维的靶标环境发起预设安全挑战,尝试检测出靶标环境中的预设安全挑战或者未预期安全漏洞,攻破靶标环境获取动态Flag。▲支持AWD自动化环境部署,系统根据赛事开赛时间,自动化部署AWD环境,自动为每只队伍下发竞赛靶机IP,并开通VPN账号。(提供产品界面截图证明并加盖投标人公章)附表五:VPN网关(SSL)组件服务服务名称功能项服务要求VPN网关(SSL)组件服务服务要求要求提供3年VPN组件服务,提供竞赛选手赛题环境通道能力,配置用户授权总数≥80个。兼容性▲支持与网络安全攻防实训云一体机无缝兼容,保障用户远程访问的稳定,提供同品牌自研的虚拟SSLVPN组件,非OEM,保证用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全(提供相应的软件著作权登记证书,并加盖投标人公章)易用性▲为方便师生使用,VPN组件应提供环境检测、自动修复工具,支持对Windows的环境兼容性一键检测能力,以及对检测结果进行一键修复的能力,避免由于用户操作系统环境存在问题影响SSLVPN的使用,减轻运维工作。(提供产品界面截图证明并加盖投标人公章)基本特性支持对基于HTTP、HTTPS、FileShare、DNS、H.323、SMTP、POP3、Telnet、SSH等的所有B/S、C/S应用系统,支持基于TCP、UDP、ICMP等IP层以上的协议的应用,例如即时通讯、视频、语音、Ping等服务。支持PC终端使用包括Windows10、Windows8、Windows7、WindowsVista、Windowsxp、MacOS、Linux等主流操作系统来登录SSLVPN系统,并完整支持该操作系统下的各种IP层以上的B/S和C/S应用;支持Windows、IOS、Android、塞班等操作系统的智能手机、PDA、平板电脑(PAD)等移动终端的SSLVPN接入;移动端(Android、IOS)支持通过PPTP、L2TPVPN方式接入;终端安全产品支持防中间人攻击,产品可在用户登录SSLVPN时智能判断存在中间人攻击行为,断开被攻击的连接,并可提示异常现象。支持用户终端登录前、登陆后的安全性检测,检测范围包括:用户接入IP、接入时间、接入线路IP、进程、文件、注册表、操作系统、使用终端,可以检测出客户端是否安装指定的防火墙或杀毒软件。设备自身安全▲支持设备自身的抗攻击防护,支持防Host头部攻击设置,用于防止Host头部攻击,设备只允许通过符合设置规则的地址进行访问;支持防SWEET32攻击设置,用于防止SWEET32攻击。(提供产品界面截图证明并加盖投标人公章)▲支持主从认证账号绑定,必须实现SSLVPN账号与应用系统账号的唯一绑定,VPN资源中的系统只能以指定账号登陆,加强身份认证,防止登录SSLVPN后冒名登录应用系统。(提供产品界面截图证明并加盖投标人公章)身份认证产品必须支持LocalDB、USBKEY、短信认证、硬件特征码、动态令牌、数字证书认证、LDAP、RADIUS、等认证方式;可针对用户/用户组设置认证方式的与、或组合,可进行用户名/密码、LDAP、USBKEY、硬件特征码、短信认证或动态令牌的五因素捆绑认证支持基于硬件指纹特征的认证方式(非MAC地址绑定),可实现用户与终端的绑定,支持终端接入审批,仅允许审批通过的终端接入VPN;支持用户自助审批;支持设置用户可允许接入的终端数量。为方便师生认证使用,必须支持与阿里钉钉、企业微信APP认证对接,(提供产品界面截图证明并加盖投标人公章)高速性支持启用多线路时,自动检测故障线路,并自动踢出故障线路;一旦线路恢复,可在一定时间内自动恢复。支持启用多线路时,自定义用户访问选路策略,包括按上/下行带宽,轮询,按优先级等方式。针对B/S资源支持WebCache技术,动态缓存页面元素,提高Web页面响应速度。支持流缓存技术,实现网关与网关、网关与移动客户端之间进行多磁盘、双向、基于分片数据包的字节流缓存加速,削减冗余数据,降低带宽压力的同时提高访问速度;支持共享流缓存功能,实现多分支网关在总部共享流缓存数据,提高流缓存效果(提供产品界面截图证明)高管理要求支持15级以上的管理员分级分权限管理,从Admin派生树形结构下级管理员;上级管理员可分配下级管理员享有设备配置模块权限,可管理的用户、资源、角色权限,并可限制下级管理员是否允许创建下级管理员、创建资源、创建角色;上级管理员可限制下级管理员对权限内配置享有查看或配置权限。支持Syslog(系统日志)服务器,可将管理员日志,系统日志、用户日志输出到syslog服务器中。支持对接接多个Syslog服务器,实现日志备份(最多3个),并且支持TCP和UDP传输协议;Syslog服务器支持白名单配置,只允许白名单的IP地址输入日志。稳定性、可扩展性支持基于Android、IOS平台的第三方软件开发包(SDK),并实现基于AndroidIOS平台第三方应用软件(APP)代码量不超过20行。支持针对移动APP的VPN安全代码的自动封装,无需APP做任何开发改造即可实现App应用的安全加固。安全性产品应具备基于状态监测技术的防火墙功能,能够抵抗常见的网络攻击,能够进行包过滤或WAN、LAN、DMZ口之间访问控制;为了避免人为配置错误,产品必须支持对防火墙的过滤规则能够进行在线虚拟测试。设备/服务设备/服务名称单位数量技术规格、参数及要求备注基础软硬件设备网络安全攻防实训云一体机套3附表一超融合万兆交换机台1附表二接入交换机台3附表三攻防平台服务网络安全攻防靶场平台服务(△核心产品)套1附表四3年服务VPN网关(SSL)组件服务套1附表五实训环境制作实训光环境及标识制作批1附表一:网络安全攻防实训云一体机产品名称功能项产品配置及功能要求网络安全基础实训云一体机基础要求硬件参数:规格:不大于2U,CPU:不低于2颗Gold2颗intelXeonSilver4314CPU@2.40GHZ(16C),内存:≥8*32GBDDR42933,系统盘:≥2*240GBSATASSD,标配盘位数:≥12,配置≥2块480GB固态盘,2块4TB机械盘;冗余电源;接口:≥4千兆电口+2万光口,光纤线-多模-LC-LC-5M≥2个,万兆多模-850-300m-双纤模块≥2个。一体机基于新一代超融合架构,实现计算资源和存储资源的虚拟化,3个节点组合支撑网络安全攻防实训室教学,将来可通过增加一体机横向扩展,满足不同规模学生同时教学需求。配置本次项目所需要的配件辅料(如光模块/光纤等)。售后服务:提供三年的软硬件维保服务。软件兼容性要求▲可以支持扩展同一品牌的计算虚拟化、存储虚拟化、网络功能虚拟化、虚拟应用防火墙、虚拟应用交付、SSLVPN软件、数据库审计软件等安全组件的,并支持统一管理,以保障平台的扩展性和兼容性。(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)计算虚拟化计算虚拟化,通过虚拟化技术将物理服务器虚拟化为一个逻辑计算资源池,开通后具备对虚拟机全生命周期管理的能力。配置≥6个CPU的计算虚拟化授权。在管理平台界面上提供虚拟机删除、开关机、挂起与恢复、重启、关闭、关闭电源、克隆、迁移、备份、模板导出、快照、标签管理等功能,并支持批量操作。▲支持内存ECC自动纠错机制,当扫描到物理主机的内存条出现ECCCE和UE错误时,能够将对应内存空间进行隔离并定位故障内存的槽位,减少硬件问题对业务的影响。(需提供产品功能截图,并加盖投标人公章)为避免主机假死导致系列问题发生,支持识别假死主机并标签化为亚健康主机,通过邮件或短信告警提醒用户进行处理,并限制重要业务在亚健康主机上运行,规避风险。每个虚拟机都可以安装独立的操作系统,应支持Windows、Linux,并且支持国产操作系统包括:红旗linux、中标麒麟、中标普华、深度linux等。支持虚拟机的HA功能,当物理服务器发生故障时,该物理服务器上的所有虚拟机,可以在集群之内的其它物理服务器上重新启动,以保障业务连续性.支持动态资源扩展DRX,系统支持自动评估虚拟机的性能,当虚拟机性能不足时自动为虚拟机添加CPU和内存资源,确保业务持续高效运行。▲支持UPSQoS(UPS联动),为尽可能保障数据中心断电场景下的业务,可在市电断电时通过UPS临时供应电量,当UPS电量过低时,按照虚拟机优先级先将不重要的虚拟机进行软关机。(需提供产品功能截图,并加盖投标人公章)支持集群动态资源调度DRS,系统支持自动评估物理主机的负载情况,当物理主机负载过高时,自动将该物理主机上的虚拟机迁移到其他负载较低的主机上,确保业务持续稳定和集群主机负载均衡。提供热添加CPU、内存、磁盘、网卡的功能,无需中断或停机即可实现虚拟资源的在线添加。支持无代理跨物理主机的虚拟机USB映射,需要使用USBKEY时,无需在虚拟机上安装客户端插件,且虚拟机迁移到其它物理主机后,仍能正常使用迁移前所在物理主机上的USB资源。▲为更好地保护教学及学生数据的可靠性,要求平台内置(无需添加插件)定期全量备份、增量备份、差异备份(支持增量差异即基于上次增量做差异备份,不支持累积差异即基于首次全备做差异增量)。(需提供产品功能截图,并加盖投标人公章)支持对平台的硬件进行监控和大屏展示,包含CPU、内存、网卡、硬盘、存储、RAID等硬件健康检测,便于及时发现问题并提供相应异常检测项的恢复指导建议。▲支持回收站一键还原已删除的虚拟机,可恢复30天内已删除的虚拟机,可以查看回收站列表项信息,包括名称、描述、存储和删除时间和保留时间(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)存储虚拟化存储虚拟化,采用分布式的软件定义存储架构,在通用服务器部署,将所有服务器硬盘组织成一个虚拟存储资源池以提高资源利用率,无需独立的元数据及控制器节点,通过新增物理服务器可以实现存储容量和性能的横向扩展(Scale-Out架构),扩容过程保证业务零中断。配置≥6个CPU的存储虚拟化授权,同时应满足以下需求。▲为保障教学平台高效运行,要求分布式存储能够提供超高性能,性能随着节点数增加而线性增长,三节点集群能够提供百万级IOPS。(需提供第三方检测机构出具的证书或检测报告证明功能有效性,并加盖投标人公章)支持以磁盘为单位创建分卷,可将集群内固态硬盘组成一个高性能全闪存存储池,满足高性能应用需求,将固态硬盘和机械硬盘组成一个大容量混合存储池,满足普通应用需求,以更低成本灵活满足不同业务对存储性能容量的不同需求,并降低故障影响范围。▲为灵活调整副本策略以满足不同仿真实验的需求,要求平台支持对虚拟机或虚拟磁盘设置数据分布策略,当采用副本聚合策略时,可以保证以性能优先为原则,实现IO本地读效果;当采用副本散列策略时,可以保证虚拟机以分布均匀优先为原则,打散分布均匀在各物理主机上。(提供产品界面截图证明并加盖投标人公章)▲支持条带化功能,实现分布式raid0的性能提升效果,并且支持以虚拟磁盘为单位设置不同的条带数。(提供产品界面截图证明并加盖投标人公章)支持多种硬盘状态检测监控及告警,包括“健康”状态、“亚健康”状态、“故障”状态,不同状态的硬盘在UI上呈现不同的特征或告警,方便用户能够区分处理。▲支持数据重建优先级调整,在故障数据重新恢复时,可由用户指定优先重建的虚拟机,保证重要的业务优先恢复数据的安全性。(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)▲支持数据重建智能保护业务性能,可以对数据重建速度进行智能限速,避免数据重建过程中IO性能占用导致对业务的性能造成影响。(需提供产品功能截图,并加盖投标人公章)为了便于部署关键业务系统,虚拟存储可支持OracleRAC,支持共享盘,及共享块设备,支持向导式安装,降低部署复杂度。支持对虚拟机业务按照小时/天/周自定义设置定时快照策略,以便业务发生故障时可以快速回滚覆盖原虚拟机或者通过对快照进行克隆的方式生成全新虚拟机,进而恢复至业务健康状态。▲支持针对卡慢盘、异常只读盘的自动检测、自动隔离及手动隔离,隔离分为临时拔盘、永久拔盘(注:永久拔盘后,需要手动替换磁盘,原有磁盘离线后无法上线),消除磁盘异常对业务的影响。(需提供产品功能截图,并加盖投标人公章)▲为了方便学校老师运维,必须支持坏道扫描及修复功能,发现坏道后,主动修复坏道区域的数据,及时恢复数据副本的冗余性;当硬盘的坏道数过多,系统能自动将该盘的数据迁移至其他健康的硬盘上,保障数据的安全。(需提供具有CNAS或CMA资质的第三方测试机构的证明材料,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)支持磁盘亚健康监测,包括PCIESSD寿命告警、硬盘卡、慢的检测和告警、IO错误告警、RAID卡错误告警等,支持邮件和短信告警。要求平台支持选择多种克隆方式,包括快速全量克隆、全量克隆和链接克隆,可查看通过链接克隆的虚拟机是否运行正常,可以设置克隆完成后自动启动克隆虚拟机操作。网络虚拟化网络虚拟化,利用统一的管理平台对虚拟网络设备分布式虚拟交换机、虚拟路由器、虚拟应用防火墙、虚拟应用负载均衡)进行管理和配置,实现虚拟化平台与现有网络的兼容。配置6个CPU的网络虚拟化授权,同时应满足以下需求。▲在管理平台上可以通过拖拽虚拟设备图标和连线就能完成网络拓扑的构建,快速的实现整个业务逻辑,并且可以连接、开启、关闭虚拟网络设备(提供带有CMA或CNAS标识的检测报告证明,至少包含报告首页,对应功能测试页和报告尾页,并加盖投标人公章)支持管理网、业务网、数据通信网(VXLAN)和存储网复用相同物理网口。推荐两个或四个网口聚合,最多支持≥8个网口聚合。网口复用后,支持对不同网络平面进行流量控制和VLAN隔离。支持创建分布式虚拟防火墙,基于虚拟机构建安全防火墙,当虚拟机在不同的物理节点之间迁移时,安全策略随之移动。分布式防火墙基于监测虚机IP地址和端口进行东西向流量隔离控制,支持配置测控制策略及策略复制,并提供实时拦截日志,以及支持“数据直通ByPass”功能,方便出现问题快速定位问题。虚拟路由器配置不限制个数,虚拟路由器支持HA功能,当虚拟路由器运行的主机出现故障时,可以实现故障自动恢复,保障业务的高可靠性。可以支持手动指定虚拟路由器运行在固定的物理主机上,可以自动将虚拟路由器规划到高性能和高吞吐的物理主机上。提供虚拟路由器、虚拟交换机等设备的连通性探测功能,方便在虚拟化环境中,进行相应的故障排除和恢复,能够定位到出现故障的虚拟网络设备,方便快速排查问题保障业务的高连续性。平台管理软件支持上传或利用现有云主机创建镜像,可对镜像进行管理、关联资源池等操作,可通过镜像实现一键快速创建云主机及安全组件支持大屏展示便于客户直观查看虚拟化资源池的使用情况和健康状态,包括集群资源情况,各主机资源使用情况,存储资源池的IO次数、IO速率、IO时延、存储命中率、主机命中率,以及集群故障与告警,支持Top5主机CPU和内存利用率、Top5虚拟机CPU和内存利用率信息大屏展示等。附表二超融合万兆交换机产品名称功能项产品配置及功能要求超融合万兆交换机基础要求1.万兆SFP+光口≥12个,千兆电口≥12个,配万兆光模块≥12个,提供三年硬件质保服务。交换性能:1.28Tbps/12.8Tbps,包转发率:480Mpps2.售后服务:提供三年硬件质保服务及软件升级服务。功能要求1.支持IEEE802.3az标准的EEE节能技术:当EEE使能时,大幅度减小端口在该阶段的功耗,达到节能目的;2.支持MAC地址≥32K,支持MAC地址自动学习、源MAC地址过滤、接口MAC地址学习个数限制;3.支持基于端口或堆叠口的ACL策略、基于源目IP/MAC地址的ACL策略、基于协议的ACL策略、基于时间的ACL策略;4.支持M-LAG技术,跨设备链路聚合(非堆叠技术实现),要求配对的设备有独立的控制平面;5.支持Qos特性,通过多种调度模式(例如:轮询模式、严格优先模式等)实现流量基于报文或端口的优先级;6.支持DHCPSnooping,可将交换机端口设置为信任端口或非信任端口,非信任端口也可设置白名单响应DHCP报文;7.支持STP、RSTP、MSTP防环协议;8.支持IGMPv1/v2/v3Snooping组播协议;9.支持终端IP-MAC绑定,当IP+MAC不对应时,可以将终端加入黑名单实现断开终端流量;10.支持终端类型库,基于指纹自动识别PC、路由器、摄像头设备、无线AP等;附表三:接入交换机产品名称项目产品配置及功能要求接入交换机24口接入交换机1.设备配置不低于24个10/100/1000Base-T自适应电口,4个千兆SFP光口;交换容量不低于:336Gbps/3.36Tbps,包转发率:不低于96Mpps/126Mpps,支持全端口线速转发;2.提供两台24口交换机;3.售后服务:提供三年硬件质保服务及软件升级服务。48口接入交换机1.设备配置不低于48个10/100/1000Base-T自适应电口,4个千兆SFP光口;交换容量不低于:432Gbps/4.32Tbps,包转发率不低于:132Mpps/166Mpps,支持全端口线速转发;2.提供1台48口交换机;3.售后服务:提供三年硬件质保服务及软件升级服务。附表四:网络安全攻防靶场平台服务产品名称功能项产品配置及功能要求网络安全攻防靶场平台服务基础要求提供三年网络安全攻防靶场平台服务包含以下内容,包含赛事通知模块、竞赛管理模块、赛事训练场模块、理论赛模块、CTF赛模块、CTF可视化大屏模块、AWD竞赛模块等内容。兼容性要求▲为保障系统兼容性及教学效果,便于统一管理,要求网络安全攻防靶场平台和网络安全基础实训云一体机统一品牌。(提供两个产品的软件著作权证书或销售许可证证明)用户管理模块1.管理员列表:提供系统管理员和竞赛管理员配置功能,支持新增、查询,修改操作,支持对用户角色进行分配;2.个人报名:提供选手报名管理,支持理论赛事报名和CTF赛事个人赛的报名信息展示,支持查询、查看和审核操作,支持选手单个及批量报名导入功能;3.团队报名:提供团队报名管理,支持CTF赛事团队赛的报名信息展示,支持查询、查看和审核操作,支持队伍报名导入功能;4.训练报名,提供训练场报名管理,可选择班级报名或批量导入报名两种方式,导入后,自动创建VPN账号,提供训练场景;赛事通知模块1、提供赛事通知公告发布功能,竞赛管理员可以根据赛事进程及赛事动态在后台发布赛事相关通知内容,并实时推送到选手端2、竞赛管理员可以根据赛事进程及赛事动态在后台将重要通知公告置顶展示。竞赛管理模块1.理论赛管理:提供理论赛事管理功能,支持创建、修改、查看操作,支持快捷操作到报名选手和排行榜模块;2.CTF赛事管理:提供CTF赛事管理功能,支持创建、修改、查看操作,支持以赛事信息、赛事类型、赛事状态等信息筛选查询功能,支持快捷操作到报名队伍、排行、大屏模块,支持CTF预热,提前部署CTF环境;赛事训练场模块1.赛前培训:展示课程封面图、课程名称、课程介绍等信息,可进入课程进行讲义、视频、实验、练习等相关培训学习活动;2.赛前训练:支持题目类型切换,展示试题名称、解题状态等信息,进入试题,登录VPN,进行相关CTF题目训练;理论赛模块1.理论谱图:支持五级考点知识结构配置,支持添加、编辑和删除操作;2.理论赛题:提供理论赛题管理功能,支持创建、修改、删除不同类型下的试题,支持设置不同状态下的试题;3.理论试卷:提供理论试卷管理功能,支持手动组卷和策略组卷,其中策略组卷支持动态随机出题,支持试卷修改、删除等操作;4.理论赛答题,支持答题卡快速定位试题,提供竞赛倒计时展示,支持消息通知功能,支持排行榜的快捷操作;5.理论排行榜:提供理论赛事排行榜的展示,详细展示名次、个人昵称、分数等信息;CTF赛模块1.CTF赛题:提供CTF赛题管理功

投标 / 标书制作要点(原创)

本网络安全攻防实训室 教学仪器涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。东莞市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086