山东省网络空间安全靶场系统平台招标公告(山东省计算中心(国家超级计算济南中心)2024)
山东省计算中心(国家超级计算济南中心)网络空间安全靶场系统平台采购竞争性磋商公告
项目概况:
山东省计算中心(国家超级计算济南中心)网络空间安全靶场系统平台采购采购项目的潜在供应商应在济南市历下区环山路148号中联花园B区南侧综合楼二楼获取采购文件,并于2024-06-19 14:30:00(北京时间)前提交响应文件。
一、项目基本情况:
项目编号:SDGP370000000202402003819
项目名称:山东省计算中心(国家超级计算济南中心)网络空间安全靶场系统平台采购
采购方式:竞争性磋商
预算金额:300.0万元
最高限价:300.0万元
采购需求:
标的
标的名称
数量
简要技术需求或服务要求
本包预算金额(单位:万元)
A
山东省计算中心(国家超级计算济南中心)网络空间安全靶场系统平台采购
1
详见附件
300.000000
合同履行期限:合同签订后开始履行,至项目履约完成。
本项目不接受联合体投标。
二、申请人的资格要求:
1、满足《中华人民共和国政府采购法》第二十二条规定;
2、落实政府采购政策需满足的资格要求:(一)中小企业政府采购政策(二)监狱企业政府采购政策(三)促进残疾人就业政府采购政策(四)节能、环保产品政府采购政策等
3、本项目的特定资格要求:无
三、获取采购文件:
1.时间:2024年6月7日8时30分至2024年6月14日17时0分,每天上午08:30至11:30,下午13:30至17:00(北京时间,法定节假日除外 )
2.地点:济南市历下区环山路148号中联花园B区南侧综合楼二楼
3.方式:供应商需按以下方式获取竞争性磋商文件,否则响应将被拒绝。首先,在磋商文件获取时间内,须先登录中国山东政府采购网(http://www.ccgp-shandong.gov.cn)注册并投标备案(已注册的无需重复注册)。其次,发送邮件至代理机构,在邮件标题中注明所报项目名称及编号,并将电汇凭证(体现出付款方姓名或名称)、购买文件登记表一并发送。邮箱地址:sdzhuoshun@163.com。开户名称:山东卓舜招标咨询有限公司;开户银行:中国建设银行股份有限公司济南燕西支行;开户账号:37001616280050148830;行号:105451000848。获取发票请致电财务0531-82924425。
4.售价:300元/份,磋商文件售后不退
四、响应文件提交:
1.截止时间:2024年6月19日14时30分(北京时间)
2.地 点:山东卓舜招标咨询有限公司一楼开标室
五、开启:
1.开启时间:2024年6月19日14时30分(北京时间)
2.开启地点:山东卓舜招标咨询有限公司一楼开标室
六、公告期限:
自本公告发布之日起3个工作日。
七、其他补充事宜:
其他补充事宜:无
八、对本次招标提出询问,请按以下方式联系:
1、采购人信息
名 称:山东省计算中心(国家超级计算济南中心)
地 址:济南市科院路19号(山东省计算中心(国家超级计算济南中心))
联系方式:82605574(山东省计算中心(国家超级计算济南中心))
2、采购代理机构
名 称:山东卓舜招标咨询有限公司
地 址:山东省济南市历下县(区)环山路148号中联花园综合楼二楼
联系方式:67897306
3、项目联系方式
项目联系人:朱志强、边莹莹、郭中书、沈建坤、徐文亮
联系方式:67897306
附件:
购买文件登记表(1)(1).xls
A包对应招标文件一册:
A包对应招标文件二册:
\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n购买文件登记表购买文件登记表购买文件登记表购买文件登记表购买文件登记表购买文件登记表购买文件登记表项目名称:项目名称:项目名称:项目名称:项目名称:项目名称:项目名称:项目编号:项目编号:项目编号:项目编号:项目编号:项目编号:项目编号:投标人名称包号\n(如有)联系人联系方式汇款方式邮箱报名时间注:\n1、本表无需打印盖章,请发送Excel版本\n2、汇款方式请备注汇款人名称注:\n1、本表无需打印盖章,请发送Excel版本\n2、汇款方式请备注汇款人名称注:\n1、本表无需打印盖章,请发送Excel版本\n2、汇款方式请备注汇款人名称注:\n1、本表无需打印盖章,请发送Excel版本\n2、汇款方式请备注汇款人名称注:\n1、本表无需打印盖章,请发送Excel版本\n2、汇款方式请备注汇款人名称注:\n1、本表无需打印盖章,请发送Excel版本\n2、汇款方式请备注汇款人名称注:\n1、本表无需打印盖章,请发送Excel版本\n2、汇款方式请备注汇款人名称\n\n\n\n\n本次项目主要建设网络空间安全靶场系统平台。靶场系统指标1.1.1环境构建系统1.1.11.1.1目标网络设计1.支持使用目标网络模板快速构建目标网络拓扑,包括选择内部模板和导入外部模板两种方式;2.支持多设备类型统一编排能力,支持实物设备与虚拟设备统一连线配置,形成完整的目标网络结构;3.支持工程分享功能,可将工程分享给多个用户,并对已分享的用户进行取消分享,被分享人可对目标网络进行同步编辑;4.支持以图形化方式,利用WEB拖拽进行目标网络的配置,支持拖拽的设备包括虚拟网络节点、虚拟主机节点、虚拟路由节点、虚拟防火墙节点、实物路由节点、实物主机节点等;5.支持为目标网络配置计算域,并支持为目标网络指定默认计算域;6.▲支持集群快速配置,可拖拽虚拟节点到集群中生成模板,并基于虚拟模板快速配置多个同样配置的虚拟节点,并确保IP在三层网段中且不冲突;(要求提供功能截图)7.提供虚拟网络的二层VLAN配置能力;并支持VLAN配置在两个交换机间传导的精确控制;8.▲支持多层次网络配置编辑,通过拖拽并配置子网络的方式实现网络层次化编辑,包括子网络基础信息以及子网络内的网络、节点等相关配置;支持右键展开和关闭子网络的拓扑结构;(要求提供功能截图)9.支持配置节点的基础信息,包括设备名称、势力方、图标、描述、自定义属性等;10.支持虚拟节点系统配置,配置属性包括镜像、配额、计算域、用户数据、元数据注入等信息;11.▲支持配置网络端口,包括端口名称、IP、MAC地址、所属子网、链路类型、链路规格、带宽、丢包率、延迟、MAC黑名单等;(要求提供功能截图)12.支持虚拟节点配置多个端口,且每个端口支持IPv4或IPv6网络配置;支持虚拟节点端口配置顺序调整,可实现虚拟节点网卡的配置关联;13.支持对集群内的虚拟节点进行批量修改,包括镜像、配额、元数据、IP、计算域、用户数据以及自定义属性等信息;14.支持二层交换机的仿真和配置,配置的参数包括基础信息、网络信息、子网信息等;15.支持三层交换机的网络和子网配置,可支持配置静态路由表,以及设置虚拟网络访问外部网络,并支持指定访问外部网络所使用的IP;16.支持单次连线以及持续连线能力,支持连线的端口配置、颜色配置,并支持连线配置的合规性校验;17.支持配置流量镜像线,可指定流量镜像的出入端口,以及流量的方向;18.支持目标网络模板的导入和导出,参数包括了可变主键、唯一主键、名称、描述等信息;19.支持配置正确性校验,对不符合常规的错误配置进行定位和警告;支持子网络层级化校验、集群配置校验、可用域校验等;20.单目标网络支持不少于3000个虚拟和实物节点配置;21.支持不少于100个虚拟节点的集群配置;22.支持导入3000节点的目标网络节点;23.支持单虚拟节点不少于5个网络端口的配置;24.支持集群内不少于20个虚拟节点的批量修改;1.1.12.2.2虚拟环境构建1.支持对环境内虚拟主机的批量修改功能,支持修改虚拟主机的计算域、镜像、配额、元数据、用户信息数据等信息;2.▲支持两种连线状态,以虚线形式和实线形式区分;并支持显示连线IP;(要求提供功能截图)3.支持虚拟节点模板及网络模板的创建与使用,支持向目标网络拓扑中拖入多个模板;4.支持进入到不同的子网络内部进行编排,支持不同子网络之间的切换;5.▲支持根据节点名称、节点IP等条件进行跨子网络层级的全局模糊搜索,并支持快速定位节点所在子网及节点位置;(要求提供功能截图)6.支持拓扑编辑视图滚动式缩放,提供拓扑视图等比例缩放与放大功能,并支持一键恢复初始比例;7.支持多种编辑模式,包含拖动模式、连线模式、框选模式,拖动模式下可拖动画布和节点位置、连线模式下可连续多次连线、框选模式下可选中鼠标框选区域所有节点;8.支持节点的组合和拆分,支持组合后的整体移动以及组合名称和颜色的设置;9.支持向目标网络拓扑中拖拽文字组件,支持组件尺寸自定义调整与重置;支持文字组件的描述文本编辑以及文字基础样式配置,包括组件文字颜色、文字大小、背景颜色、背景透明度等10.支持对目标网络拓扑中的节点位置进行编排,包括拓扑上/下/左/右对齐、垂直/水平居中、垂直/水平平均分布等;11.▲支持通过节点自定义属性名及属性值快速查找目标网络中具有自定义属性的节点,展示标签提示;(要求提供功能截图)12.支持基于网络树展示当前目标网络层次结构,通过点击树中节点实现目标的快速定位以及视角移动到中心;13.支持一键清空目标网络功能,快速清空当前目标网络所有节点、连线及配置;14.支持目标网络中各种节点展示样式的切换,支持用户切换2D或3D图标的展示;15.支持鹰眼功能,并支持基于鹰眼对画布进行移动和缩放;16.支持节点配置的回退,包括节点名称、节点位置、镜像信息、配额信息、端口配置等回退;17.支持基于虚拟化技术(KVM)、实物设备、容器技术(Docker)构建虚实互联的目标网络环境,进行统一的环境拓扑编排和组网,并实现统一的部署、销毁;18.▲支持VLAN控制虚实互联技术,可以实现实物单点接入和实物网络接入;(要求提供功能截图)19.支持一个目标网络拓扑配置5个组合;20.支持3层子网络间跳转;21.支持目标网络中不少于20个节点的批量修改;22.支持一个目标环境中1000个节点的部署能力,部署时间少于30分钟,销毁时间少于15分钟;(限制:在不少于10台计算节点的条件下)23.单计算节点支持启动不少于100个虚拟节点,启动不少于300个虚拟网卡;1.1.13.3.3部署调度管理1.▲支持目标环境部署的精准控制,包括全量部署、增量部署、全量清空部署,支持部署状态机展示;(要求提供功能截图)2.支持跨虚拟化平台的不同虚拟节点在同一个目标网络的资源协同调度、部署生成以及相互间的网络连通;3.▲支持当前部署实况图形化展示,包括部署成功、部署中、部署失败、等待中的资源数量随时间变化实时展示,且在部署失败时系统可以提示失败原因;(要求提供功能截图)4.支持查看当前环境的部署记录,包括部署开始时间、结束时间、部署状态、所用时间、操作人等信息;5.支持目标网络中不同的虚拟节点部署在不同的计算域中;6.▲支持目标网络所需资源与单位资源进行同步,实现部署时的资源扣除和清空时的资源释放,并且可对资源不满足的情况进行提示;(要求提供功能截图)7.支持对目标网络不少于3次增量部署;8.支持不少于3个计算域的部署调度;9.支持不少于10个目标网络的并发部署;1.1.14.4.4目标环境控制1.支持通过多种条件筛选节点,包括节点名称、节点IP、子网以及节点类型等方式快速搜索或筛选节点;2.支持查看目标网络中虚拟节点及实物节点的实时运行状态,包括节点运行中、已关机、已挂起、已搁置等多种运行状态的实时查看;3.支持通过表格的形式查看已部署虚拟节点的节点名称、镜像信息、资源信息、节点类型、虚拟化类型、网络名称、IP等信息;4.▲支持以图表的形式对虚拟节点的CPU、内存、磁盘利用率等信息进行展示,以及磁盘读写吞吐量、网卡出/入流量、网卡出/入丢包率等相关信息监控展示;(要求提供功能截图)5.支持虚拟节点的控制能力,包括虚拟节点的开机、关机、重启、重置、挂起、暂停等虚拟节点控制,并支持多个虚拟节点的批量控制;6.支持虚拟节点多种接入类型,包括SSH、RDP、VNC等,并且支持基于多IP选择进行接入;7.支持虚拟节点元数据配置,支持配置元数据与数据值,列表展示当前虚拟节点已有元数据,支持元数据增加、删除;8.支持将虚拟节点生成镜像,可配置名称、可见范围、虚拟化类型等参数;9.支持基于WEB的虚拟节点交互,包括复制粘贴、上传下载、调出安全窗口等功能;10.支持镜像生成并发数量不少于3个;1.2.2试验导调系统1.支持人员组的配置,包括人员组名称、类型、接入时间、接入策略、是否录屏等,并可对人员组进行增删改查等;2.支持人员组的设备分配,包括设备的添加、移除以及批量操作;3.支持人员组内成员管理,可增加或移除组内成员;4.支持人员组组内成员接入设备的分配;5.支持事务节点配置,可配置节点名称、描述等基础信息,并可绑定、解绑节点内事务;6.提供多种事务模式,包括临机模式、流程模式,并支持事务的增删改查;7.支持多种事务类型,包括文件写入、数据通道、文件读取、执行命令、循环读取、流量镜像等类型;8.支持文件写入事务配置,可写入指定内容到指定设备的指定路径,支持追加和覆盖两种写入方式;9.支持数据通道事务配置,可为指定子网建立数据通道,支持配置通过通道的传输层协议、对应的管理服务;10.支持文件读取事务配置,可读取指定设备指定路径的文件内容,包括读取设备、读取路径;11.支持执行命令事务配置,可在指定设备上执行指定的指令,可配置执行事务的虚拟节点、执行指令;12.支持循环读取事务配置,可循环读取指定设备指定路径的文件内容,可配置读取的虚拟节点、读取路径、读取周期;13.支持流量镜像事务配置,可配置镜像设备端口、使用协议类型;14.支持对虚拟节点创建快照,并可基于特定快照恢复虚拟机;15.支持单场景配置的流程不少于5个步骤;16.支持单场景配置不少于5个人员组;17.支持场景流程的初始化、准备、开始、暂停、恢复、停止控制操作;18.支持场景执行状态实时监控,按所配置的流程自动化推进,流程步骤状态及推进进度实时展示;19.▲支持临机事务,可以在流程推进的任意时刻进行临机事务的控制,包括初始化、启动、停止等;(要求提供功能截图)20.支持不少于5个的并发运行场景;1.3.3靶场分布式互联网关系统1.3.35.5.5基础能力1.★支持与其他网关设备进行消息分发实现与鹏城实验室网络靶场互联互通的功能;2.★支持与鹏城实验室网络靶场联动进行联邦靶场目标网络构建和安全分析;1.3.36.6.6互联对接要求1.支持向鹏城实验室网络靶场注册资源,包括注册镜像、配额、实物设备、场景模板、图标、赛题等资源信息。各项资源信息具体要求如下:镜像信息包括镜像名称、最小磁盘、最小内存、虚拟化类型、是否支持cloud注入、操作系统、系统版本、磁盘格式、描述,镜像来源id,镜像接入信息;配额信息包括磁盘大小、cpu个数、内存大小;实物设备信息包括设备名字,设备ip、设备系统类型、设备类型、设备内存大小,磁盘、cpu等信息;场景模板信息包括模板名称,模板类型,拓扑连线信息,拓扑坐标信息等信息;图标信息包括图片名称和图标内容base64编码;赛题信息包括名称、类别、描述、比赛类型、镜像信息、配额信息、附件文件路径、解题思路文件路径、flag验证类型、flag内容等。2.接收鹏城实验室网络靶场的网络拓扑配置描述,并根据拓扑配置自动生成网络拓扑和进行拓扑校验,生成网络拓扑和拓扑校验结果能自动反馈;接收部署指令进行拓扑构建,构建的内容支持网络、子网、虚拟机、端口和虚实互联等设备的构建;接收增量部署、清空部署、删除拓扑的指令并进行相关的操作。3.与鹏城实验室网络靶场同步目标网络部署状态和结果和状态,包括构建拓扑、增量部署拓扑、清空拓扑和删除拓扑的状态、结果和失败的原因。4.向鹏城实验室网络靶场注册分析资源,包括设备名称、设备类型、设备地址、设备能力(流量靶向采集、基础攻击检测)、描述等。5.接收鹏城实验室网络靶场的安全事件数据,并基于攻击类型知识体系进行归一化解析与融合;接收基础攻击分析数据,并关联到对应试验后发送到可视化进行展示;接收流量采集指令进行原始流量存储,存储内容支持根据时间、大小确定存储单位并分批存储。6.与鹏城实验室网络靶场同步态势数据采集与分析状态,包括设备在线、流量采集和分析数据采集状态。1.3.37.7.7分布式消息分发1.消息分发:支持接收其他网关设备的消息,并根据消息类型将消息分发给不同系统模块处理,消息分发采用消息中间件进行异步处理。2.资源上报:支持通过消息中间件向上级网关进行靶场资源信息上报,上报资源类型包括镜像、设备、配额、模板等;3.互联控制:支持接收上级网关的互联控制指令,并进行相关互联隧道建立操作,并通过消息中间件向上级网关设备反馈互联结果;4.网络分发:支持接收其他网关设备的网络拓扑结构,并将拓扑结构分发给靶场系统,支持靶场网络拓扑部署进度的上报;5.试验控制:支持通过网关设备将试验控制指令传达1.3.38.8.8分布式目标网络构建6.支持注册资源到联邦靶场,分靶场可以管理分享给主靶场使用的资源范围和数量;7.支持靶场的用户、队伍等信息同步到联邦靶场;8.支持统计被联邦靶场调用使用的资源数量;9.支持接受联邦靶场的目标网络调度要求,与靶场平台联动生成场景目标网络,并与其它分靶场目标网络能够互联互通。1.3.39.9.9分布式态势分析1.支持试验中接收分布式联邦靶场的安全事件数据,并基于攻击类型知识体系进行归一化解析与融合。2.支持试验中上报安全事件数据到分布式联邦靶场。3.支持试验中接收分布式联邦靶场的基础攻击分析数据,并关联到对应试验后发送到可视化进行展示。4.支持试验中将本靶场分析到的基础攻击数据发送到分布式联邦靶场。5.支持上报给分布式联邦靶场的数据传输方式包括Kafka、Syslog。6.支持数据同步共享靶场管理,包括靶场名称、靶场共享地址、共享方式等。10.支持数据同步记录管理,包括同步数据类型、同步时间等。1.4.4数据采集与存储系统1.4.410.10.10状态采集1.支持目标网络环境内虚拟节点CPU利用率、内存利用率、磁盘利用率、磁盘IO读/写吞吐量、网卡出/入流量大小、网卡出/入丢包率等节点状态信息进行采集;2.支持平台本身设备运行状态的采集,包括CPU利用率、内存利用率、磁盘利用率等信息;3.支持通过脚本检测目标网络内服务的运行状态,并将结果进行反馈。1.4.411.11.11流量采集1.支持基于sFlow协议对虚拟网络的流量进行采集,采集的数据能够发送至Kafka供其他分系统使用;2.具备对指定节点的流量进行采集能力,能够通过靶场数据采集系统配置需要采集的节点及端口;3.采集后的流量支持通过交换机汇聚到流量存储和分析设备进行统一存储和分析;4.支持通过流量镜像的方式从虚拟机某个端口流量镜像到指定设备的端口。1.4.412.12.12流量存储分析系统1.4.412.12.121.1.1.1数据包捕获1.支持100%精准可靠的网络流量数据包捕获,单台设备并发流处理性能300万个以上,新建流处理性能不低于5000个/秒。2.支持根据五元组、VLAN等信息设定捕获过滤规则。3.支持BPF语法条件进行数据包捕获过滤。4.支持IPv6协议识别及分析。要求提供IPv6ReadyLogo认证证书。1.4.412.12.122.2.2.2数据包存储1.单台设备在功能全开启情况下的流量捕获、全包存储、流量分析处理、网络流量统计(包括网络负载、性能等)性能不低于1Gbps,数据包100%进行全包存储(写入机械硬盘)、无截断、无丢包。(要求提供功能截图)。2.支持数据包压缩存储,全流量存储到硬盘时,可以选择压缩/不压缩。(要求提供功能截图)。3.支持数据包加密存储,加密的方法可以选择SM4国密算法加密、AES(128,192,256)对称加密算法,以及CBC、ECB加密格式。(要求提供功能截图)。4.▲支持根据五元组、VLAN、不同的应用进行存储策略设定,包括不存储、截断存储和全包存储。(要求提供功能截图)。1.4.412.12.123.3.3.3数据包检索1.能够根据五元组等进行高速流检索和报文获取,单台设备的数据包检索性能不低于20TB/s。检索结果中应能体现详细信息,包括检索范围、检索耗时、检索到的数据包数和会话数量。(要求提供功能截图)。2.支持根据特征数据(ASCII值、16进制、中文、正则表达式)对数据包进行搜索。(要求提供功能截图)。3.▲检索查询到的数据报文支持在线分析,在线分析的风格符合主流的报文分析工具wireshark。(要求提供功能截图)。1.4.412.12.124.4.4.4溯源分析1.支持根据IP、域名、邮箱、URL、JA3、证书指纹、文件名等IOC指标进行溯源分析,并显示相关会话清单。(要求提供功能截图)。2.支持绘制网络访问关系图,并可对图中某重点IP进行下钻追踪。(要求提供功能截图)。3.支持IP画像,对重点IP集中展示来访的IP、外访的IP、开放的端口、外访的端口、应用流量统计、连接源会话数和数量、连接目标会话数和数量。(要求提供功能截图)。4.支持通过网络会话流记录进行历史会话检索,并关联数据包。(要求提供功能截图)。5.▲支持基于API资产识别统计的URI访问次数、正常响应次数、错误响应次数、请求大小、响应大小等参数设定交易流量体积模型基线和频次模型基线,发现交易中的异常。(要求提供功能截图)。6.支持自动关联会话NAT前后的源IP、目的IP、源端口、目的端口的映射关系,不依赖于人工配置NAT对应关系、或NAT日志即可实现自动Nat映射关系匹配。(要求提供功能截图)。1.4.412.12.125.5.5.5网络流量分析1.支持将1到n个物理接口配置为一个网络,按照网络维度对接收的流量进行统计分析;支持将多个物理接口划定到一个逻辑网络中,支持根据IP、MAC、VLAN、MPLS、VXLAN、GRE创建子网进行独立分析。(要求提供功能截图)。2.支持应用层协议元数据解析,解析结果通过协议详单呈现,包括HTTP详单、HTTP分析、DNS详单、FTP详单、MAIL详单(IMAP/POP3/SMTP)、TELNET详单、SSL详单、SSH详单、Mysql详单、PostgreSQL详单、TNS详单、ICMPv4详单、ICMPv6详单、SOCKS5详单、SOCKS4详单、DHCP/DHCPv6详单、DHCP/DHCPv6分析、TDS详单、ARP详单、OSPF详单、SIP详单、LDAP详单、DB2详单等协议详单分析。(要求提供功能截图)。3.▲支持对网络或子网的流量,根据GeoIP、应用、应用层协议、端口、IP地址组、MAC地址、IP地址、IP会话进行统计分析和带宽趋势图展示,并能将多个维度进行组合关联分析和带宽趋势图展示。(要求提供功能截图)。1.4.412.12.126.6.6.6自定义报表1.▲支持以会话详单、统计数据、应用层协议详单为数据源,灵活自定义筛选条件,以饼图、曲线图、柱状图、条形图、表格等方式对数据进行呈现。支持根据用户需要,将多个自定义图表编排在一起,形成自定义仪表盘。支持将一个或多个仪表盘内容汇总形成PDF文件或发送到指定邮箱。(要求提供功能截图)。1.4.412.12.127.7.7.7数据共享1.支持通过Syslog/Kafka/ZMQ等协议,将满足筛选条件的会话日志和协议元数据外发到外部服务器;支持通过外发策略及外发规则按需筛选会话日志和协议元数据的具体字段进行外发。(要求提供功能截图)。2.▲支持将接收的网络流量进行实时转发,在数据报文捕获分析的同时,能够自定义转发规则,包括BPF、流规则,将符合规则的流量转发到物理网卡上,单台设备支持以1Gbps速率进行转发,转发时支持增加GRE、VXLAN封装。(要求提供功能截图)。3.支持将检索查询到的历史数据报文回放到指定的物理网卡上。(要求提供功能截图)4.回放过程支持增加GRE、VXLAN的隧道封装。回放过程支持增加、修改VLAN标识。(要求提供功能截图)。5.支持灵活选择需回放的数据包,回放条件支持起止时间、采集接口、BPF语法过滤规则、基于报文内容匹配、基于流的六元组、MAC地址、应用、协议、归属地等过滤规则。(要求提供功能截图)。6.支持设定回放速率,将原始流量按需进行加速或者减速回放,回放速率支持配置包速率或字节速率,单台设备支持1Gbps网卡回放。(要求提供功能截图)。1.5.5安全数据分析系统1.5.513.13.13数据分析控制1.1.支持试验基础信息自动与手动同步,并以试验为索引开展任务。1.2.支持以卡片形式对同步试验进行管理,支持根据试验来源、试验形式、试验类型、试验名称等对试验进行查询。1.3.支持试验状态的监测,可基于试验操作指令自动进行状态转换,试验开始前显示试验开始倒计时,试验结束后显示试验结束倒计时。1.4.支持对试验关联队伍、靶标、基础攻击、复杂攻击等相关安全攻防数据进行统计与直观展示。1.5.支持同步并管理试验中的靶标信息,包括靶标名称、防守单位、靶标类别、IP地址等字段,支持靶标的新增、编辑和删除。1.6.支持同步并管理参与试验的攻击队伍信息,包括队伍名称、攻击出口IP和队员信息等,支持对试验的参与队伍的新增、编辑、删除、导入&导出等操作。1.7.支持同步并管理参与试验的防守单位信息,包括单位名称、单位地址、经纬度、队员信息等,支持对试验的参与防守单位的新增、编辑、删除、导入&导出等操作。1.8.支持同步并管理试验拓扑的节点设备,包括设备名称、设备类型、IP地址和网络名称等字段,支持对设备拓扑信息查询、导入、导出和删除。1.9.▲支持试验结束后选择回放时间段对试验态势数据进行回放,支持选择回放时段、进行回放启动与停止控制操作,支持对数据的快放处理,快放倍速为1.5x、2x、3x、4x;支持对数据的慢放处理,慢放倍速为:0.5x。(要求提供功能截图)1.5.514.14.14安全数据采集1.1.支持扫描探测、攻击突破、远程控制、窃取利用类型攻击检测。1.2.支持扫描探测类的攻击检测,包括漏洞扫描、TCPSYN扫描、端口扫描、路径遍历、资源泄漏暴露等。1.3.支持攻击突破类的攻击检测,包括缓冲区溢出、XSS攻击、暴力破解、文件下载、代码注入、命令注入等。1.4.支持远程控制类的攻击检测,包括本地执行代码、安装Rootkit、安装网页后门、特权提升、安装木马等。1.5.支持窃取利用类的攻击检测,包括窃取利用、篡改破坏等。1.6.支持最近一小时安全事件实时数据的攻击类型统计、危害等级统计、攻击趋势统计和列表信息展示。1.7.支持查看安全事件详情,包括时间、规则ID、攻击类型、源IP、源端口、目的IP、目的端口、协议、描述、原始日志。1.8.支持基于时间段筛选查看安全事件历史数据,可按需进行事件查看。1.9.支持安全检测事件外发,外发方式包括syslog服务器和kafka两种日志外发形式。支持Syslog形式日志外发服务器配置,可同时配置多个syslog服务器接收端,包括服务器IP、服务器端口、协议(TCP或UDP)。支持kafka形式日志外发服务器配置,包含接收端的kafka连接地址、主题topic和连接账密。1.10.支持对系统内置检测规则进行管理,内置规则覆盖不同攻击类型的检测规则策略,类型包括扫描探测、攻击突破、远程控制、窃取利用。1.11.支持用户添加、编辑、启用、停用、删除自定义检测规则,自定义规则包括基础信息和检测规则。基础信息包括应用协议、检测的数据流方向、规则应用的范围等;检测规则支持设置关键词组和正则表达式,一条检测规则支持添加多个关键词组,支持正则表达式的正确性测试。1.12.支持进行原始流量抓包分析,可基于TCP、UDP协议以及数据包文件阈值进行抓包任务创建。支持流量抓包任务的控制操作,包括启动、停止、下载、编辑、删除。1.5.515.15.15攻击检测研判1.1.支持对靶场安全事件进行采集融合配置管理,支持按流程进行新增日志解析规则,包括基本信息填写、解析规则配置、日志过滤与字段抽取等。1.2.▲解析方式支持JSON解析、键值对和固定分隔符方式。其中键值对解析方式支持配置字段分隔符、键值分隔符和符号过滤,字段分隔符内置分号、逗号、通道符、tab键等方式,键值分隔符支持等号、冒号、空格、通道符等,符号过滤支持单引号、双引号等。(要求提供功能截图)1.3.支持日志融合策略自由选择,可选择规则映射表、关键字融合或指定攻击类型。1.4.支持安全事件关键词与基础攻击类型映射关系维护,维护信息包括关键词组、攻击类型等。1.5.支持多种逻辑运算符及通配符的关键词管理,逻辑运算符包括&(与)、|(或)、!(非),并支持使用括号()组合关键字并区分优先级;支持通配符包括‘?’表示一个任意字符、‘*’表示N个任意字符,‘\’表示转换符,位于特殊符号前可将其转换为常规符号。1.5.516.16.16安全数据融合1.1.支持融合规则的管理,进行安全事件与攻击类型映射关系维护,维护信息包括安全事件ID、基础攻击ID、源目地址是否交换等。1.2.支持基于攻击类型进行基础攻击去重策略配置,包括数据合并依据和数据合并周期,数据合并依据包括源IP相同、目的IP相同、源端口相同、目的端口相同,数据合并周期支持固定时间内和相邻日志间隔时间。1.3.支持基于攻击之间的时序、空间关系,对基础攻击进行多步攻击序列分析,生成复杂攻击。1.4.支持靶场多试验任务并行处理与分析,支持根据试验相关信息自动标记试验、匹配基础攻击的攻击队伍、被攻击靶标等信息。1.5.支持基础攻击的统计分析与管理,包括攻击手段统计、趋势统计,可查看基础攻击详细信息,包括攻击意图、攻击源、队伍名称、攻击目的、靶标名称、攻击描述等。1.6.支持复杂攻击的统计分析与管理,包括攻击趋势、TOP5攻击源目统计,可查看复杂攻击详细信息,包括攻击名称、源IP地址、目的IP地址、对应的基础攻击步骤及链路详情等。1.5.517.17.17分析可视化1.1.支持以首席安全官视角展示宏观和微观的攻击态势,包括攻击方积分榜、攻击趋势、实时攻击播报、攻击统计、实时解题动态等。1.2.支持从宏观场景切换到微观可视化场景,微观可视化根据试验拓扑数据自动生成3D拓扑视图,并在3D拓扑中实时展示攻击数据。1.3.支持在三维场景中基于攻击飞线动效绘制攻击源到攻击目的效果,并通过标签方式呈现攻击手段,支持提供不同的展示模式进行攻击效果的展示,包括地图模式、矩阵模式。1.4.支持在矩阵展示模式下,试验参与队伍以矩阵方式悬浮呈现,靶标通过底座分布方式进行呈现,可基于攻击飞线动效绘制攻击源到攻击目的效果,并在靶标上通过标签方式呈现攻击手段。(要求提供功能截图)1.5.实时接收复杂攻击数据,将复杂攻击通过画线方式在拓扑中呈现,同时信息面板同步展示对应步骤的基础攻击信息。1.6.攻防动态可视化场景支持对攻击队伍的攻击动态及防守队伍的方式动态进行实时展示,包括攻击队伍的攻击路径、利用的漏洞。1.7.靶标动态可视化以靶标为视角,呈现靶标的基础信息、被攻击情况、攻击详情。1.5.518.18.18联邦数据分析1.1.支持知识共享与数据同步靶场管理,可添加、修改、删除靶场信息,靶场信息管理,包括靶场名称、靶场地址、描述等。1.2.支持主靶场共享队伍积分榜、攻击统计信息、基础攻击、复杂攻击等试验数据到分靶场。1.3.支持试验数据共享范围的设置,可选择共享的靶场范围、共享内容及共享的内容范围。1.4.▲支持设置主靶场是否接收分靶场的试验共享数据,包括基础攻击和复杂攻击等,接收的数据范围可根据试验进行配置。(要求提供功能截图)1.5.支持共享试验数据到主靶场,包括安全事件、基础攻击、复杂攻击等试验数据共享。1.6.支持设置分靶场是否接收主靶场的试验共享数据,包括队伍积分榜、攻击统计、基础攻击、复杂攻击等。1.7.支持联邦靶场管理,可添加、修改、删除联邦靶场信息,包括靶场名称、靶场地址、描述等。1.8.支持对共享的安全事件、基础攻击等数据进行试验关联及所属靶场的标记,并发送到可视化页面进行展示。1.9.支持记录联邦靶场试验数据同步日志记录,包括同步数据类型、同步时间等。1.6.6综合管理系统1.6.619.19.19资源管理1.支持虚拟节点启动配额管理,可定义虚拟节点CPU、磁盘和内存的大小,支持配额的新增、删除、查询以及将本地配额同步到虚拟化平台;2.支持镜像配置能力,可配置镜像名称、最小内存、最小磁盘、虚拟化类型、系统类型、镜像格式、设备类型等信息,以及是否安装插件等;3.支持镜像管理能力,可对镜像资源进行增删改查;4.支持配置镜像接入信息管理,包括接入方式、接入用户、接入密码等信息,每个镜像支持配置多条接入信息;5.支持文件管理,可上传或删除图片、视频、文档、3D模型等多种文件,并支持图片、视频等文件的在线预览;6.支持模板管理功能,可管理目标网络模板、网络模板、虚拟节点模板,支持模板的导入、导出和删除;7.支持配置平台服务器设备的名称、管理口地址和账户、系统类型、品牌型号、物理CPU和内存等资源信息,并可设置启动状态、监控实际资源使用情况;8.具备业务设备管理功能,可以按照实物业务设备、虚拟业务设备进行增删改查的管理;9.支持业务设备的可用性分配,可分配给指定系统的指定单位;10.支持业务设备配置接入信息,包括接入用户名、密码、接入类型、端口等;11.提供基础操作镜像,包括Windows、Linux、麒麟等不同版本、不同补丁、不同语言等;12.提供网络设备镜像,包括Cisco、Juniper、Vyos等不同版本;13.提供安全设备镜像,包括IDS、WAF等;14.提供基础路由脚本,包括OSPF、BGP等多种路由协议;15.内置50个操作系统镜像,50个网络设备镜像,10个安全设备镜像。16.支持单个不小于30GB的镜像的上传;17.支持不少于3种文件类型的预览;18.支持不少于100MB的视频上传;1.6.620.20.20人员组织管理1.具备单位配置管理能力,可配置单位名称、单位描述、单位所属系统等信息;支持单位的增、删、改、查等操作;2.▲支持配置单位的计算域,支持每个单位配置KVM、Docker等多个虚拟化类型的计算域,支持配置单位默认可用域;(要求提供功能截图)3.支持对单位人员资源进行管理,包括单位管理员数量、设计师数量、操作员数量、操作组数量、组内人员数量、在线用户数量等;4.支持对单位存储配额进行配置,包括单位镜像上传数量、镜像总容量、单个镜像容量的配置;5.支持对单位计算配额进行配置,包括单位CPU核数、硬盘总量、内存总量、GPU大小、虚拟节点数量的配置;6.支持对单位网络配额进行配置,包括单位网络个数、子网个数、网卡个数、三层交换机路由个数、公网IP个数、可分配虚实互联设备个数的配置;7.支持对单位模板配额进行配置,包括单位目标网络模板数量、虚拟节点模板数量、网络模板数量的配置;8.支持对单位目标网络配额进行配置,单位目标网络个数、单个目标网络虚拟节点个数、目标网络个数、单个目标网络虚拟节点数、单个目标网络网络、部署并发等配置;9.支持对单位文件配额进行配置,包括单位可上传文件数量、上传文件总量、单个文件大小等配置;10.支持对单位导控配额进行配置,包括单位场景个数、激活场景个数、单个场景队伍数、单个场景队伍成员数、单个场景队伍设备数、单个场景节点数、单个场景变量数、单个场景数据集、单个场景协同数、单个场景事务数、单个场景单事务结果数、单个场景操作日志、单个场景调度日志等配置;11.支持单位资源的一键快速配置功能,包括小型、中型、大型配额的配置;12.具备人员配置管理能力,配置参数包括人员所属系统、单位、用户名、昵称、权限类型、角色、手机号、邮箱等信息;支持修改账号角色、密码修改,进行账号查询等;13.支持人员账户控制与监控功能,可启用或禁用用户,显示账户的在线和离线状态;14.支持不少于5种角色的管理;15.支持不少于10个单位的管理;16.支持单个单位不少于300人的管理;17.支持不少于300人同时在线;1.6.621.21.21靶场配置管理1.▲支持通过基于主机管理、网络IP池、虚拟接入配置、服务接入配置实现映射空间部署IP可变的面向不同物理网络与不同虚拟网络间的双向映射转发;(要求提供功能截图)2.支持公共网络设置,可配置网络VLAN标识、描述等信息,多个目标网络可基于公共网络联通,以及对公共网络的增删改查及分配等管理功能;3.支持公共网络中,三层子网的配置,包括名称、网关IP、DHCP、IP协议、CIDR等,可对三层网络中的节点进行地址自动分配,并具备增删等管理能力;4.支持创建不少于30个公共网络,每个公共网络可联通不少于5个目标网络;5.内置脚本类型、设备类型、资源可见性、文件类型、接口码状态等不少于5个字典;6.支持不少于3个的主机管理,不少于20个网络IP池管理,以及不少于50个服务接入的管理;1.6.622.22.22靶场运维管理1.▲支持计算域配置功能,可配置计算域所属的虚拟化平台、系统架构、支持的操作系统等信息;(要求提供功能截图)2.具备计算域的管理能力,包括计算域的启停状态控制,CPU、内存、磁盘等资源的使用率监控、计算域上虚拟节点数量统计以及计算域的增、删、改、查等;3.支持计算域的关联主机管理,包括计算域主机数量展示、查看关联的主机、配置关联、取消关联等;4.具备目标网络信息列表展示能力,支持显示目标网络的名称、ID、部署状态、虚拟节点数量、目标网络使用计算域、创建人、所属系统、所属单位、创建时间等信息;5.具备目标网络管理能力,包括目标网络检索、删除、目标网络已部署虚拟节点的详情管理、已部署目标网络的清空部署、正在部署的目标网络强制停止部署等;6.支持虚拟节点信息展示能力,可以显示虚拟节点名称、ID、虚拟节点所属目标网络、所在主机名称、主机IP、虚拟化类型、虚拟节点类型、系统类型等信息;7.支持查看虚拟节点的实时运行状态,包括虚拟节点运行中、已关机、已挂起等多种运行状态的实时状态查看;8.支持虚拟节点的控制能力,包括虚拟节点的开机、关机、重置、挂起等虚拟节点控制操作;9.支持以图表的形式对虚拟节点的CPU、内存、磁盘利用率等信息进行展示,以及磁盘读写吞吐量、网卡出/入流量、网卡出/入丢包率等相关信息监控展示;10.支持每个计算域下不少于2个主机的管理;11.支持虚拟节点运行状态并发查询数量不低于5个;1.6.623.23.23靶场日志管理1.支持操作系统日志的筛选及查看,可以显示日志名称、日志等级、日志内容以及日志日期等相关信息;2.支持动态实时收集操作日志数据,包括镜像操作、导调、公告、登录、目标网络topo操作、文件操作、人员操作、实验组操作、目标网络模板操作等;3.支持操作日志管理,支持对操作的筛选统计,并展示用户名称、昵称、类型、操作、操作结果、操作时间等信息;4.支持图表化展示操作日志关键信息,可按照时间维度的调用次数进行图表展示,包括接口调用次数TOP10、调用接口最多的人员的TOP10;5.支持操作日志的回收配置,包括回收日志的策略、数据类型、触发条件、检查周期等;6.支持面向人员发送和接收消息公告,公告类型包括事务公告、违规公告;7.支持公告接收用户配置,可按照单位进行接收用户筛选;8.支持以文本方式编辑公告内容;9.支持公告管理能力,支持公告的查询、删除、查看公告内容、标记已读等;10.支持公告的阅读状态监控,实时展示已读和未读公告;11.支持操作日志类型不少于8种。12.支持向不少于50人同时发送公告;13.支持公告中不少于5张图片,每张图片不小于1MB;14.支持公告中图片类型不少于2种;1.7.7培训教学系统1.7.724.24.24技能自学1.支持两种类型自学,包含理论学习自学和实操实验自学;2.实操实验自学支持操作员自主管理实操环境,包括手动部署环境、手动销毁实操环境和手动延长实操环境保留时间,并支持实操环境的定时销毁;3.▲支持操作员对视频进行锚定,系统自动截取视频的当前播放画面,支持操作员为每个锚点添加文字说明;(要求提供功能截图)4.支持操作员在播放视频时,基于锚点快速跳转到锚定位置进行播放;5.支持自动判定是否已学,包括指导书、视频、文档等学习资源的判定;6.支持操作员添加文本笔记,并可以对文本笔记进行发布、撤销发布、删除;7.支持操作员发表评论、删除评论;8.支持操作员收藏实验,并支持查看收藏列表;1.7.725.25.25培训授课1.支持讲课和实操两种培训模式,讲课模式仅支持操作员查看教员屏幕,实操模式既支持操作员查看教员屏幕也支持操作员登录自身环境实操;2.支持布置作业,作业内容包含理论学习、实操实验以及试卷;3.支持教学管理功能,包含教学班级管理和教学内容管理;4.支持教学班级管理,包含教学班的增删改查以及班级成员管理;5.支持教学内容管理,可基于课程、实验、试卷安排教学;6.支持教学环境自动管理功能,包含自动部署环境、自动分配环境、自动开始课节、自动结束课节以及自动销毁环境;7.支持教员对教学环境进行手动管理,包含一键部署、一键销毁、单个部署、单个销毁等;8.▲支持语音、视频、图文等类型实时互动,并支持私聊和群聊;(要求提供功能截图)9.支持操作员上传教学报告,并支持教员对报告进行预览、评级;10.支持操作员对具体课节进行星级评分;11.支持教员查看操作员学习情况,包括指导书学习统计、答题记录、视频学习统计等;1.7.726.26.26技能考核1.考试分为两种模式,包含个人自测和集中考试;2.支持集中考试管理,包含设定人员、起止时间、试卷等信息;3.支持个人自测功能,操作员可选择同一份自测试卷多次自测,系统自动判分并记录每一次自测的成绩;4.集中考试开始前与结束时,支持系统自动发送通知公告;5.支持系统自动判定考试成绩,并支持自动检测及记录考试违规行为;6.支持教员统一发布成绩,可在成绩发布后,查看考试排行、考试详情、答题正确性及题目解析;7.支持以富文本方式提交问答题的答案;8.支持自动生成考试报告,报告内容包括操作员平均成绩、知识点掌握情况、试卷构成、得分趋势、教员评价等,并支持选择多次考试生成分析报告;1.7.727.27.27培训性能1.支持单次教学任务不少于50人;2.支持同时不少于5个教学任务同时进行;3.支持单个试卷不少于100个试题;4.支持同时不少于5个考试同时进行;1.7.728.28.28学习评估1.支持统计操作员的学习时长、已学理论学习和实操实验数量,并支持统计理论学习的点赞次数、播放次数及已学总人数;2.支持根据学习积分、学习时长对操作员排名,并可以统计本月操作员活跃Top3;3.支持自动生成学习轨迹统计数据以及个人综合评估报告,同时可对报告进行归档和下载;4.支持优秀操作员评定,包含添加、删除等操作;5.支持查看优秀操作员的锚定内容与学习详情,并支持将优秀操作员的锚定笔记分享给其他操作员;1.7.729.29.29培训资源管理1.实操实验包含实操环境、指导书、课件、学习视频、随堂练习5个方面的内容;2.理论学习包含指导书、课件、学习视频、随堂练习4个方面的内容;3.支持实操实验自定义,包含创建、修改、删除、测试、发布等操作;4.支持实操实验用途分类,包含教学、自学等用途;5.支持基于工程模板、镜像、已有实验,对实操环境进行构建;6.支持基于虚拟设备和实物设备共同构建实操环境;7.支持上传doc、docx、md格式的指导书;8.支持指导书在线编辑,包含图片编辑、样式编排、添加试题等操作;9.支持课程管理,包含创建、修改、删除、启用、禁用等操作;10.▲试题类型包含主观试题和客观试题,并支持试题管理,包含创建、修改、删除、导入与导出等;(要求提供功能截图)11.主观试题包含基础信息、镜像、文件等,并支持设置多个Flag;12.客观试题题型包含单选、多选、判断及填空;13.支持人工自定义组卷,支持教员按照筛选的题目类型,方向信息,手动选择试题进行组卷;14.支持系统快速组卷,支持教员按照设置的试卷总分、题目总个数、各类型题目个数、题目方向等信息自动组卷;15.支持三种试卷类型,包含定序试卷、随机顺序试卷、不固定题目试卷;16.支持对试卷进行集中考试和个人自测两种分类,并支持按照分类进行筛选;17.支持区分试卷是否包含实操试题,并支持按照是否包含实操试题进行筛选;1.8.8攻防演练1.8.830.30.30综合演练模块1.综合演练支持对防守方任务的定义,能够配置防御任务检验的脚本,支持裁判人工研判防御的效果,支持通过定义校验脚本对防御的效果进行校验,并支持对检测结果进行查看;2.支持设计师对演练的开始、停止的控制,在开始后,演练人员能够接入到演练环境中进行综合演练;3.▲支持对演练人员操作机器录屏与屏幕监控,支持录屏文件的在线播放;(要求提供功能截图)4.提供对靶标服务状态进行定期检测,能够设定检测的周期,并能对各个周期检测的结果进行展示;5.▲支持靶标异常统计,设计师可查看靶标异常日志,并按照队伍和任务筛选;(要求提供功能截图)6.支持演练人员提交成果验证状态的实时查看,支持设计师对各队伍、各任务完成进度与状态的查看;7.支持设计师在演练过程中随时接入演练环境,对具体虚拟机进行管理,包含虚拟机重启、重置等;8.提供演练的手动提前开始,手动提前结束功能;支持演练过程中对场景进行暂停、恢复以及延期;9.支持演练的重新开始,重新开始会还原演练数据;10.支持演练的归档功能,演练结束会自动生成全面统计的报告,提供报告下载功能;1.8.831.31.31应急演练模块1.支持应急防御演练场景的定义,支持设计师对应急防御演练场景全要素的配置,包括但不限于演练人员、跳板机信息;2.支持演练场景中的任务的配置,任务中能够设定演练步骤和任务,并能够将任务分配给不同的演练人员;3.支持应急防御演练场景的网络拓扑灵活定义;4.支持设计师对演练的开始、停止的控制,在开始后,演练人员能够接入到演练环境中进行应急防御演练;5.▲支持对演练人员操作机器录屏与屏幕监控,支持录屏文件的在线播放;(要求提供功能截图)6.支持设计师实时查看演练过程,支持节点任务手动和自动执行;7.支持任务结束后公告发布显示;8.支持任务执行全流程操作记录;9.提供演练的手动提前开始,手动提前结束功能;10.支持演练的重新开始,重新开始会还原演练数据;11.支持演练的归档功能,演练结束会自动生成全面统计的报告,提供报告下载功能。12.支持不少于50支队伍或200位演练人员同时演练1.8.832.32.32演练资源管理模块1.支持综合演练场景的定义,支持设计师对综合演练场景全要素的配置,包括但不限于演练人员、跳板机、动态Flag服务器、检测任务等信息;2.支持演练场景中的任务的配置,任务中能够设定靶标,并能够将靶标分配给不同的演练队伍或者演练人员;3.支持综合演练场景的网络拓扑灵活定义,支持设置多种任务验证类型,支持静态Flag提交、动态Flag提交以及报告提交;1.9.9靶场安全测试系统1.9.933.33.33仿真安全测试1.9.933.33.338.8.8.8仿真测试项目管理1仿真测试项目信息管理可以支持实网测试项目的基本信息管理,以及测试时间、测试目的等管理。2仿真测试项目操作管理可以支持实现实网测试项目查询、修改、删除等管理功能。3仿真测试场管理支持进入仿真测试场景提供入口,并支持仿真测试场景的信息修改和删除,提供重新构建和归档入口;能够按照我创建的、演练进度和名称模糊匹配组合查询实网测试场景。4仿真测试目标管理支持提供互联网测试目标的连通性检测功能。1.9.933.33.339.9.9.9仿真测试场景部署1基于仿真测试网络拓扑和测试场景设计,对仿真测试环境进行部署,进行资源分配,构建仿真测试环境。2仿真测试环境部署进度监控对部署进度进行监控,在操作界面实时显示部署进度。3仿真测试环境部署状态监控对部署状态进行监控,在操作界面实时显示部署状态。4仿真测试环境重新部署和清空可以支持重新部署和清空部署实网测试环境的功能;支持修改环境设置之后重新部署的能力;实现清空测试环境并进行资源回收。5▲测试场景增量部署功能支持按照最新的网络环境的设计,重新部署网络环境;网络环境的部署采用增量部署模式,避免耗费资源和时间。(要求提供功能截图)6仿真测试场景归档管理功能支持环境销毁和资源释放提供立即销毁实网测试环境的功能;提供延后指定时间销毁实网测试环境的功能;实现实网测试环境销毁和资源释放。7仿真测试得分统计对参与实网测试团队及个人的得分进行计算,并进行排名统计。8▲仿真测试报告管理生成实网测试报告,提供测试报告编辑、预览和下载功能。(要求提供功能截图)1.9.933.33.3310.10.10.10仿真测试配置管理1支持实现仿真测试团队创建、编辑、查询和删除等管理功能。2支持仿真测试团队人员新增、移除、查询等管理功能。3支持仿真测试人员状态管理,包括已接入用户及封禁状态管理。4支持测试人员禁测、解禁、注销等接入控制功能。5为实网测试用户提供访问靶标环境的跳板虚拟机。6支持仿真测试靶场环境中测试目标管理,提供的功能包括增加测试目标、删除测试目标、修改测试目标和查询测试目标。7给团队绑定行业、目标,分配完成后,分配列表将展示团队名称、单位、URL地址、行业、区域信息,还可将目标进行上线/下线设置、删除操作。8▲支持路由规则批量下发功能,可选择实网测试环境中全部虚拟路由器或部分虚拟路由器进行路由规则下发,并将路由规则写入到虚拟路由器;可查看路由下发的详细记录;还可重新进行下发,并更新路由器中路由规则。9虚拟机配置管理支持实网测试环境虚拟节点基本属性管理、系统管理和网络管理;基本属性管理包括虚拟机名称、图标、描述、虚拟机镜像、自定义属性等管理;系统管理包括操作系统、资源配额、密码、驱动程序、可用域、用户数据、元数据等管理;网络管理包括子网、DHCP池、IP及子网掩码等管理。10▲支持对虚拟机进行开机、关机、重启、重置、挂起、暂停、密码修改等操作功能。(要求提供功能截图)11对实网测试环境中的提供登录访问能力,根据虚拟机的操作系统的不同,提供ssh、rdp和console三种接入方式的访问;实现接入虚拟机之后文件传输权限控制功能;实现文件传输路径控制功能;实现屏蔽操作系统环境差异的复制粘贴功能。1.9.933.33.3311.11.11.11仿真测试监控审核1支持查看报告提交列表,展示任务名称、裁判、任务详情、描述、状态,可对任务进行创建、删除、修改、查看、开启操作。2目标监控统计对靶机攻击数据进行汇总计算,实现提交总次数排名、未审核次数排名、成功次数排名、失败次数排名。3攻击方排行管理支持对攻击方各项数据进行汇总计算,实现行各项指标排名,包括总分排名、审核通过次数排名、高危/中危/低危对应的数量排名、加减分排名等。4防守方排行管理支持对防守方各项数进行汇总计算,实现各项指标排名,包括目标总分排名、审核通过次数排名、防守得分排名、被攻击得分排名、加减分排名。5得分管理实现仿真测试团队得分计算和人员得分计算,可进行团队得分排名和个人得分排名,可查看得分情况和得分排名情况。6▲选手监控支持对仿真测试人员接入机器的操作录屏,用于实网测试人员的操作环境,方便裁判或管理员进行行为审查和过程监测;实现录屏权限控制,实网测试人员只能对自己接入设备的录屏,裁判员和管理员可以对所有接入设备进行录屏。(要求提供功能截图)7支持实网测试录屏数据实时存储,支持文件存储和对象存储。8▲录屏回放支持为实网测试提供录屏播放的功能;实现录屏回放权限控制,测试人员只能看自己的接入设备的录屏,管理人员可看全部录屏;(要求提供功能截图)9▲仿真测试流量采集支持多层协议流量数据采集;支持TCP/UDP会话记录、异常流量会话记录、Web访问记录、域名解析、SQL访问记录的采集;支持安全日志采集;(要求提供功能截图)10仿真测试采集任务支持创建流量采集任务采集指定端口数据,采集任务包括名称、协议(ICMP,TCP和UDP)、IP和端口等信息,支持采集任务的修改和删除。11仿真测试流量分发支持对实网测试流量进行复杂分发,供多个不同流量数据采集设备分析使用。12▲仿真测试流量分析对多层协议的流量数据进行分析,支持暴力破解、弱口令、未授权访问、挖矿行为等数据分析;(要求提供功能截图)。13▲仿真测试流量过滤根据实际网络状况自定义协议参数合规标准,过滤非法数据;支持基于时间段、字段(vlan、应用层协议、目的端口、源nat端口、传输层协议、源ipv目的nat端口、源端口、目的mac、源ipv网络层协议、源natipv源mac、目的ipv目的natipv4等)配置过滤规则,进行流量过滤;(要求提供功能截图)。14仿真测试流量查询支持设备与设备之间流量查询的能力,能精确到具体的协议。15报告模板及提交提供测试报告模板,构建测试报告提交专用通道,提交本次测试的报告内容。16报告管理支持查看实验员提交的报告记录,展示报告对应的任务名称、报告名称、攻击类型等信息,展示得分情况。17支持裁判长、裁判、裁判助理三种裁判类型;18支持裁判的分组,支持裁判设置多个层级,并支持设置裁判组间的层级先后关系;19支持给每个裁判组设置多个裁判;20支持攻击方、防守方对评审结果提出仲裁申请,并支持其他裁判组对需要仲裁的报告进行重新打分;21支持助理裁判或者裁判对攻击方申请的目标进行审核并分类,支持给不同分类的目标设置不同的得分系数;22支持给报告设置关联报告,支持裁判在裁判审核的时候展示关联报告关系图,并支持裁判查看关联报告的评审结果;1.9.934.34.34实网测试1.9.934.34.3412.12.12.12实网测试功能1.支持实网演练使用两种类型IP,包含公网IP和公有云IP;2.支持为各攻击小组提供公网IP出口。靶场所提供的公网IP出口归属地位于全国范围内。攻击方可通过网络靶场出口模拟全国范围内的攻击。3.支持实网演练快速构建,能够根据选择的攻击队伍一键生成演练环境,且攻击队伍间的演练环境相互隔离;4.支持实网演练相关配置项的一键配置,包括生成VPN、分发VPN、下发路由策略等,并展示各配置项配置进度及结果;5.支持实网演练相关配置项的手动管理,包括选择裁判人员、攻击队伍及队伍内成员管理、演练目标管理、计分规则管理、外网分配管理、VPN管理、路由策略下发与详情查看等;6.支持两种管理模式,包括简单模式和复杂模式,简单模式下仅能进行相关配置的查看,复杂模式下可以进行攻击队伍管理、演练目标管理复杂操作;7.支持批量导入功能,包含演练目标和评分规则的批量导入;8.支持根据导入的演练目标自动生成对应的防守成员账号,并支持下载防守成员账号列表及修改防守单位;9.支持设定公共目标,并支持目标下线管理,目标下线时发送相关的通知;支持攻击人员提交攻击报告并支持防守人员提交防守报告;10.支持裁判审核报告,支持一个报告多次评分,并支持展示报告评分日志;11.护网演习,攻击方与防守方均需向系统提交报告,以便裁判进行判定评分。12.裁判可对防守方提交的报告进行审核评分,并能对报告评价进行文字备注说明。能够显示报告评审的状态。13.裁判可针对攻击方提交的报告进行审核。审核时能够按照目标的行业,攻击类型,单位名称,漏洞的高中危等级进行筛选。对攻击方提交的报告审核时,能够设定目标方的漏洞等级以及靶标放被攻击的程度。14.支持多维度展示报告,包括且不限于攻击成果名称、漏洞类型、提报人、被攻击单位、攻击成果地址、攻击队名称、审核裁判等;15.支持攻击人员申请新的攻击目标,并支持裁判审核新目标,攻击人员可提交审核通过后新目标的攻击报告;16.支持演练结果导出功能,包含报告打包下载、统计信息下载等;公网IP模式支持公网IP的切换,并支持显示IP切换日志;17.公网IP模式支持给每个攻击队伍预留公网IP个数,并支持修改预留IP个数;18.公有云IP模式支持设置队伍可重置的外网IP次数及带宽);19.支持目标下线后设置攻击方可提交报告时长及报告/申报提交频率;20.支持裁判长、裁判、裁判助理三种裁判类型;21.支持裁判的分组,支持裁判设置多个层级,并支持设置裁判组间的层级先后关系;22.支持给每个裁判组设置多个裁判;23.支持攻击方、防守方对评审结果提出仲裁申请,并支持其他裁判组对需要仲裁的报告进行重新打分;24.支持助理裁判或者裁判对攻击方申请的目标进行审核并分类,支持给不同分类的目标设置不同的得分系数;25.支持给报告设置关联报告,支持裁判在裁判审核的时候展示关联报告关系图,并支持裁判查看关联报告的评审结果;1.9.934.34.3413.13.13.13实网测试性能要求1.支持单次实网演练不少于50支队伍,200人以上同时演练;2.支持单次实网演练不少于500个目标;3.支持同时不少于5个实网演练同时进行。1.9.935.35.35工具管理模块1.9.935.35.3514.14.14.14工具管理功能1、提供工具库管理功能,可以进行新增、修改、删除、查询和同步操作。2、提供根据工具名称进行模糊查询,按照分类、可见性或我的创建进行查询。3、支持工具的分享功能,支持将私有的工具分享给指定的人员。4、支持管理人员设置访问工具库的时长。5、支持在靶场虚拟机中访问工具库的工具。6、支持按照类型、类别两个维度对工具进行区分。7、提供一个独立的工具库管理环境,确保工具库的独立性和安全性。8、支持工具配置对应的说明文档。1.9.935.35.3515.15.15.15实物工具接入管理1、实物工具注册支持提供实物设备注册功能,录入的信息包括:设备名称、操作系统、协议、类型、型号、IP、CPU总量、磁盘总量、内存总量、重置脚本、服务器用户名、服务器密码、接入配置、分配/未分配、所有者,实物设备注册后,可通过虚实互联接入测试环境。2、实物工具虚拟互联接入支持实物测试工具虚拟互联接的方式接入,对交换机进行管理,读取交换机配置文件,根据需求自动调整交换机配置文件,实现实物工具的虚实互联接入。3、▲实物工具数据通道接入支持实物测试工具通过数据通道的方式接入到虚拟网络,实现测试支撑。(要求提供系统功能截图)4、实物工具移出环境支持对交换机进行管理,读取交换机配置文件,根据需求自动调整交换机配置文件,置移出实物工具。5、物理网络服务映射支持创建智能映射模型,自动根据管理网中的服务类型,通过端口转发,构建映射通道,将管理网的服务映射到各种业务如测试环境、竞赛环境等的虚拟环境中,供虚拟环境中的设备访问,构建数据链路。6、虚拟网络服务映射支持创建智能映射模型,自动根据虚拟网络中的服务类型,通过端口转发,构建映射通道,将服务完整的映射到管理网,为管理网中的服务能访问到虚拟网中的服务构建数据链路。主要功能包括映射信息列表、增加映射、复制和删除。7、单位人员审核漏洞支持单位人员查询针对该测试目标的所有漏洞,结合提交的附件,审核该漏洞是首次发现还是已经提交,或者证据是否充分,要求补充证据;审核过程记录到系统操作日志。8、项目漏洞信息查询支持为单位人员提供组合的漏洞信息查询,包括了漏洞名称、漏洞类型、目标、地址、提交时间、漏洞评级等信息的组合。1.9.936.36.36测试资产管理1资产信息管理支持创建资产数据库,详细记录资产的相关信息数据,支持对资产名称、是否调研、设备类型、厂商名称、产品白皮书、产品手册、产品类型、型号、版本、描述、创建者等信息进行管理。2资产服务商管理支持创建资产服务商数据库,记录资产服务商详细信息数据,提供厂商名称、统一社会信用代码、联系人电话、官网、邮箱、地址、简介、型号、税号、开发票电话、开户银行、开户银行账户、创建者等信息的管理。支持创建、修改、删除、查询服务商。3资产类型支持创建资产类型,支持多级树状类别的管理,能够对类别进行扩展,便于更细粒度的分类资产信息。4资产类型支持对资产进行归类标记,将资产按照特定的行业或者形态等多类标签进行分类。1.9.937.37.37测试漏洞管理1公共漏洞管理支持创建公共漏洞数据库,记录公用漏洞详细数据记录,提供每个漏洞修改、POC信息、靶标管理、验证环境、删除等操作管理功能。2公共漏洞基础信息管理支持对漏洞名称、漏洞评级、威胁评分、CVSSVCVE、CWE、TVID、CNNVD等信息的管理。3公共漏洞POC管理支持为每一个公共漏洞管理其相关的POC,支撑检测测试,支撑模拟攻击以评估测试资产的安全性和可能引起的影响,支撑漏洞修复后验证测试资产是否已经安全。4公共漏洞验证靶标管理支持为每一个公共漏洞管理其相关的验证靶标,支持Docker与KVM两种类型的靶标。5▲漏洞验证环境构建支持创建漏洞验证工程,支持漏洞验证环境网络拓扑编辑,支持拓扑中靶标及其他网络节点进行基本信息配置、系统信息配置和网络配置。(要求提供功能截图)6漏洞验证管理支持创建漏洞验证工程,自动部署漏洞验证环境。支持验证工程名称、漏洞名称、验证环境模板、创建人、创建时间等信息的管理提供对每个验证工程验证、工程环境、保存为模板、修改、删除等功能。7漏洞验证环境快捷构建支持根据靶标类型快速生成靶标可访问的验证环境。8漏洞验证环境部署支持基于漏洞验证网络拓扑和验证场景设计,对漏洞验证环境进行部署,进行资源分配,构建漏洞验证环境。9漏洞验证环境部署进度监控支持对漏洞验证环境部署进度进行监控,在操作界面实时显示部署进度。10漏洞验证环境部署状态监控支持对漏洞验证环境部署状态进行监控,在操作界面实时显示部署状态。11漏洞验证环境销毁支持提供立即销毁漏洞环境的功能;实现销毁漏洞验证环境时资源回收和数据状态变更。漏洞验证支持根据漏洞的POC信息,登录到虚拟环境中进行验证与核实。1.1.1.1付款方式: 合同签订支付合同额30%,系统完成部署/设备到场安装支付合同40%,项目验收支付30%。 交付日期:30天,服务期限:3年。1.1.1.2本次项目主要建设网络空间安全靶场系统平台。靶场系统指标1.1.1环境构建系统1.1.11.1.1目标网络设计1.支持使用目标网络模板快速构建目标网络拓扑,包括选择内部模板和导入外部模板两种方式;2.支持多设备类型统一编排能力,支持实物设备与虚拟设备统一连线配置,形成完整的目标网络结构;3.支持工程分享功能,可将工程分享给多个用户,并对已分享的用户进行取消分享,被分享人可对目标网络进行同步编辑;4.支持以图形化方式,利用WEB拖拽进行目标网络的配置,支持拖拽的设备包括虚拟网络节点、虚拟主机节点、虚拟路由节点、虚拟防火墙节点、实物路由节点、实物主机节点等;5.支持为目标网络配置计算域,并支持为目标网络指定默认计算域;6.▲支持集群快速配置,可拖拽虚拟节点到集群中生成模板,并基于虚拟模板快速配置多个同样配置的虚拟节点,并确保IP在三层网段中且不冲突;(要求提供功能截图)7.提供虚拟网络的二层VLAN配置能力;并支持VLAN配置在两个交换机间传导的精确控制;8.▲支持多层次网络配置编辑,通过拖拽并配置子网络的方式实现网络层次化编辑,包括子网络基础信息以及子网络内的网络、节点等相关配置;支持右键展开和关闭子网络的拓扑结构;(要求提供功能截图)9.支持配置节点的基础信息,包括设备名称、势力方、图标、描述、自定义属性等;10.支持虚拟节点系统配置,配置属性包括镜像、配额、计算域、用户数据、元数据注入等信息;11.▲支持配置网络端口,包括端口名称、IP、MAC地址、所属子网、链路类型、链路规格、带宽、丢包率、延迟、MAC黑名单等;(要求提供功能截图)12.支持虚拟节点配置多个端口,且每个端口支持IPv4或IPv6网络配置;支持虚拟节点端口配置顺序调整,可实现虚拟节点网卡的配置关联;13.支持对集群内的虚拟节点进行批量修改,包括镜像、配额、元数据、IP、计算域、用户数据以及自定义属性等信息;14.支持二层交换机的仿真和配置,配置的参数包括基础信息、网络信息、子网信息等;15.支持三层交换机的网络和子网配置,可支持配置静态路由表,以及设置虚拟网络访问外部网络,并支持指定访问外部网络所使用的IP;16.支持单次连线以及持续连线能力,支持连线的端口配置、颜色配置,并支持连线配置的合规性校验;17.支持配置流量镜像线,可指定流量镜像的出入端口,以及流量的方向;18.支持目标网络模板的导入和导出,参数包括了可变主键、唯一主键、名称、描述等信息;19.支持配置正确性校验,对不符合常规的错误配置进行定位和警告;支持子网络层级化校验、集群配置校验、可用域校验等;20.单目标网络支持不少于3000个虚拟和实物节点配置;21.支持不少于100个虚拟节点的集群配置;22.支持导入3000节点的目标网络节点;23.支持单虚拟节点不少于5个网络端口的配置;24.支持集群内不少于20个虚拟节点的批量修改;1.1.12.2.2虚拟环境构建1.支持对环境内虚拟主机的批量修改功能,支持修改虚拟主机的计算域、镜像、配额、元数据、用户信息数据等信息;2.▲支持两种连线状态,以虚线形式和实线形式区分;并支持显示连线IP;(要求提供功能截图)3.支持虚拟节点模板及网络模板的创建与使用,支持向目标网络拓扑中拖入多个模板;4.支持进入到不同的子网络内部进行编排,支持不同子网络之间的切换;5.▲支持根据节点名称、节点IP等条件进行跨子网络层级的全局模糊搜索,并支持快速定位节点所在子网及节点位置;(要求提供功能截图)6.支持拓扑编辑视图滚动式缩放,提供拓扑视图等比例缩放与放大功能,并支持一键恢复初始比例;7.支持多种编辑模式,包含拖动模式、连线模式、框选模式,拖动模式下可拖动画布和节点位置、连线模式下可连续多次连线、框选模式下可选中鼠标框选区域所有节点;8.支持节点的组合和拆分,支持组合后的整体移动以及组合名称和颜色的设置;9.支持向目标网络拓扑中拖拽文字组件,支持组件尺寸自定义调整与重置;支持文字组件的描述文本编辑以及文字基础样式配置,包括组件文字颜色、文字大小、背景颜色、背景透明度等10.支持对目标网络拓扑中的节点位置进行编排,包括拓扑上/下/左/右对齐、垂直/水平居中、垂直/水平平均分布等;11.▲支持通过节点自定义属性名及属性值快速查找目标网络中具有自定义属性的节点,展示标签提示;(要求提供功能截图)12.支持基于网络树展示当前目标网络层次结构,通过点击树中节点实现目标的快速定位以及视角移动到中心;13.支持一键清空目标网络功能,快速清空当前目标网络所有节点、连线及配置;14.支持目标网络中各种节点展示样式的切换,支持用户切换2D或3D图标的展示;15.支持鹰眼功能,并支持基于鹰眼对画布进行移动和缩放;16.支持节点配置的回退,包括节点名称、节点位置、镜像信息、配额信息、端口配置等回退;17.支持基于虚拟化技术(KVM)、实物设备、容器技术(Docker)构建虚实互联的目标网络环境,进行统一的环境拓扑编排和组网,并实现统一的部署、销毁;18.▲支持VLAN控制虚实互联技术,可以实现实物单点接入和实物网络接入;(要求提供功能截图)19.支持一个目标网络拓扑配置5个组合;20.支持3层子网络间跳转;21.支持目标网络中不少于20个节点的批量修改;22.支持一个目标环境中1000个节点的部署能力,部署时间少于30分钟,销毁时间少于15分钟;(限制:在不少于10台计算节点的条件下)23.单计算节点支持启动不少于100个虚拟节点,启动不少于300个虚拟网卡;1.1.13.3.3部署调度管理1.▲支持目标环境部署的精准控制,包括全量部署、增量部署、全量清空部署,支持部署状态机展示;(要求提供功能截图)2.支持跨虚拟化平台的不同虚拟节点在同一个目标网络的资源协同调度、部署生成以及相互间的网络连通;3.▲支持当前部署实况图形化展示,包括部署成功、部署中、部署失败、等待中的资源数量随时间变化实时展示,且在部署失败时系统可以提示失败原因;(要求提供功能截图)4.支持查看当前环境的部署记录,包括部署开始时间、结束时间、部署状态、所用时间、操作人等信息;5.支持目标网络中不同的虚拟节点部署在不同的计算域中;6.▲支持目标网络所需资源与单位资源进行同步,实现部署时的资源扣除和清空时的资源释放,并且可对资源不满足的情况进行提示;(要求提供功能截图)7.支持对目标网络不少于3次增量部署;8.支持不少于3个计算域的部署调度;9.支持不少于10个目标网络的并发部署;1.1.14.4.4目标环境控制1.支持通过多种条件筛选节点,包括节点名称、节点IP、子网以及节点类型等方式快速搜索或筛选节点;2.支持查看目标网络中虚拟节点及实物节点的实时运行状态,包括节点运行中、已关机、已挂起、已搁置等多种运行状态的实时查看;3.支持通过表格的形式查看已部署虚拟节点的节点名称、镜像信息、资源信息、节点类型、虚拟化类型、网络名称、IP等信息;4.▲支持以图表的形式对虚拟节点的CPU、内存、磁盘利用率等信息进行展示,以及磁盘读写吞吐量、网卡出/入流量、网卡出/入丢包率等相关信息监控展示;(要求提供功能截图)5.支持虚拟节点的控制能力,包括虚拟节点的开机、关机、重启、重置、挂起、暂停等虚拟节点控制,并支持多个虚拟节点的批量控制;6.支持虚拟节点多种接入类型,包括SSH、RDP、VNC等,并且支持基于多IP选择进行接入;7.支持虚拟节点元数据配置,支持配置元数据与数据值,列表展示当前虚拟节点已有元数据,支持元数据增加、删除;8.支持将虚拟节点生成镜像,可配置名称、可见范围、虚拟化类型等参数;9.支持基于WEB的虚拟节点交互,包括复制粘贴、上传下载、调出安全窗口等功能;10.支持镜像生成并发数量不少于3个;1.2.2试验导调系统1.支持人员组的配置,包括人员组名称、类型、接入时间、接入策略、是否录屏等,并可对人员组进行增删改查等;2.支持人员组的设备分配,包括设备的添加、移除以及批量操作;3.支持人员组内成员管理,可增加或移除组内成员;4.支持人员组组内成员接入设备的分配;5.支持事务节点配置,可配置节点名称、描述等基础信息,并可绑定、解绑节点内事务;6.提供多种事务模式,包括临机模式、流程模式,并支持事务的增删改查;7.支持多种事务类型,包括文件写入、数据通道、文件读取、执行命令、循环读取、流量镜像等类型;8.支持文件写入事务配置,可写入指定内容到指定设备的指定路径,支持追加和覆盖两种写入方式;9.支持数据通道事务配置,可为指定子网建立数据通道,支持配置通过通道的传输层协议、对应的管理服务;10.支持文件读取事务配置,可读取指定设备指定路径的文件内容,包括读取设备、读取路径;11.支持执行命令事务配置,可在指定设备上执行指定的指令,可配置执行事务的虚拟节点、执行指令;12.支持循环读取事务配置,可循环读取指定设备指定路径的文件内容,可配置读取的虚拟节点、读取路径、读取周期;13.支持流量镜像事务配置,可配置镜像设备端口、使用协议类型;14.支持对虚拟节点创建快照,并可基于特定快照恢复虚拟机;15.支持单场景配置的流程不少于5个步骤;16.支持单场景配置不少于5个人员组;17.支持场景流程的初始化、准备、开始、暂停、恢复、停止控制操作;18.支持场景执行状态实时监控,按所配置的流程自动化推进,流程步骤状态及推进进度实时展示;19.▲支持临机事务,可以在流程推进的任意时刻进行临机事务的控制,包括初始化、启动、停止等;(要求提供功能截图)20.支持不少于5个的并发运行场景;1.3.3靶场分布式互联网关系统1.3.35.5.5基础能力1.★支持与其他网关设备进行消息分发实现与鹏城实验室网络靶场互联互通的功能;2.★支持与鹏城实验室网络靶场联动进行联邦靶场目标网络构建和安全分析;1.3.36.6.6互联对接要求1.支持向鹏城实验室网络靶场注册资源,包括注册镜像、配额、实物设备、场景模板、图标、赛题等资源信息。各项资源信息具体要求如下:镜像信息包括镜像名称、最小磁盘、最小内存、虚拟化类型、是否支持cloud注入、操作系统、系统版本、磁盘格式、描述,镜像来源id,镜像接入信息;配额信息包括磁盘大小、cpu个数、内存大小;实物设备信息包括设备名字,设备ip、设备系统类型、设备类型、设备内存大小,磁盘、cpu等信息;场景模板信息包括模板名称,模板类型,拓扑连线信息,拓扑坐标信息等信息;图标信息包括图片名称和图标内容base64编码;赛题信息包括名称、类别、描述、比赛类型、镜像信息、配额信息、附件文件路径、解题思路文件路径、flag验证类型、flag内容等。2.接收鹏城实验室网络靶场的网络拓扑配置描述,并根据拓扑配置自动生成网络拓扑和进行拓扑校验,生成网络拓扑和拓扑校验结果能自动反馈;接收部署指令进行拓扑构建,构建的内容支持网络、子网、虚拟机、端口和虚实互联等设备的构建;接收增量部署、清空部署、删除拓扑的指令并进行相关的操作。3.与鹏城实验室网络靶场同步目标网络部署状态和结果和状态,包括构建拓扑、增量部署拓扑、清空拓扑和删除拓扑的状态、结果和失败的原因。4.向鹏城实验室网络靶场注册分析资源,包括设备名称、设备类型、设备地址、设备能力(流量靶向采集、基础攻击检测)、描述等。5.接收鹏城实验室网络靶场的安全事件数据,并基于攻击类型知识体系进行归一化解析与融合;接收基础攻击分析数据,并关联到对应试验后发送到可视化进行展示;接收流量采集指令进行原始流量存储,存储内容支持根据时间、大小确定存储单位并分批存储。6.与鹏城实验室网络靶场同步态势数据采集与分析状态,包括设备在线、流量采集和分析数据采集状态。1.3.37.7.7分布式消息分发1.消息分发:支持接收其他网关设备的消息,并根据消息类型将消息分发给不同系统模块处理,消息分发采用消息中间件进行异步处理。2.资源上报:支持通过消息中间件向上级网关进行靶场资源信息上报,上报资源类型包括镜像、设备、配额、模板等;3.互联控制:支持接收上级网关的互联控制指令,并进行相关互联隧道建立操作,并通过消息中间件向上级网关设备反馈互联结果;4.网络分发:支持接收其他网关设备的网络拓扑结构,并将拓扑结构分发给靶场系统,支持靶场网络拓扑部署进度的上报;5.试验控制:支持通过网关设备将试验控制指令传达1.3.38.8.8分布式目标网络构建6.支持注册资源到联邦靶场,分靶场可以管理分享给主靶场使用的资源范围和数量;7.支持靶场的用户、队伍等信息同步到联邦靶场;8.支持统计被联邦靶场调用使用的资源数量;9.支持接受联邦靶场的目标网络调度要求,与靶场平台联动生成场景目标网络,并与其它分靶场目标网络能够互联互通。1.3.39.9.9分布式态势分析1.支持试验中接收分布式联邦靶场的安全事件数据,并基于攻击类型知识体系进行归一化解析与融合。2.支持试验中上报安全事件数据到分布式联邦靶场。3.支持试验中接收分布式联邦靶场的基础攻击分析数据,并关联到对应试验后发送到可视化进行展示。4.支持试验中将本靶场分析到的基础攻击数据发送到分布式联邦靶场。5.支持上报给分布式联邦靶场的数据传输方式包括Kafka、Syslog。6.支持数据同步共享靶场管理,包括靶场名称、靶场共享地址、共享方式等。10.支持数据同步记录管理,包括同步数据类型、同步时间等。1.4.4数据采集与存储系统1.4.410.10.10状态采集1.支持目标网络环境内虚拟节点CPU利用率、内存利用率、磁盘利用率、磁盘IO读/写吞吐量、网卡出/入流量大小、网卡出/入丢包率等节点状态信息进行采集;2.支持平台本身设备运行状态的采集,包括CPU利用率、内存利用率、磁盘利用率等信息;3.支持通过脚本检测目标网络内服务的运行状态,并将结果进行反馈。1.4.411.11.11流量采集1.支持基于sFlow协议对虚拟网络的流量进行采集,采集的数据能够发送至Kafka供其他分系统使用;2.具备对指定节点的流量进行采集能力,能够通过靶场数据采集系统配置需要采集的节点及端口;3.采集后的流量支持通过交换机汇聚到流量存储和分析设备进行统一存储和分析;4.支持通过流量镜像的方式从虚拟机某个端口流量镜像到指定设备的端口。1.4.412.12.12流量存储分析系统1.4.412.12.121.1.1.1数据包捕获1.支持100%精准可靠的网络流量数据包捕获,单台设备并发流处理性能300万个以上,新建流处理性能不低于5000个/秒。2.支持根据五元组、VLAN等信息设定捕获过滤规则。3.支持BPF语法条件进行数据包捕获过滤。4.支持IPv6协议识别及分析。要求提供IPv6ReadyLogo认证证书。1.4.412.12.122.2.2.2数据包存储1.单台设备在功能全开启情况下的流量捕获、全包存储、流量分析处理、网络流量统计(包括网络负载、性能等)性能不低于1Gbps,数据包100%进行全包存储(写入机械硬盘)、无截断、无丢包。(要求提供功能截图)。2.支持数据包压缩存储,全流量存储到硬盘时,可以选择压缩/不压缩。(要求提供功能截图)。3.支持数据包加密存储,加密的方法可以选择SM4国密算法加密、AES(128,192,256)对称加密算法,以及CBC、ECB加密格式。(要求提供功能截图)。4.▲支持根据五元组、VLAN、不同的应用进行存储策略设定,包括不存储、截断存储和全包存储。(要求提供功能截图)。1.4.412.12.123.3.3.3数据包检索1.能够根据五元组等进行高速流检索和报文获取,单台设备的数据包检索性能不低于20TB/s。检索结果中应能体现详细信息,包括检索范围、检索耗时、检索到的数据包数和会话数量。(要求提供功能截图)。2.支持根据特征数据(ASCII值、16进制、中文、正则表达式)对数据包进行搜索。(要求提供功能截图)。3.▲检索查询到的数据报文支持在线分析,在线分析的风格符合主流的报文分析工具wireshark。(要求提供功能截图)。1.4.412.12.124.4.4.4溯源分析1.支持根据IP、域名、邮箱、URL、JA3、证书指纹、文件名等IOC指标进行溯源分析,并显示相关会话清单。(要求提供功能截图)。2.支持绘制网络访问关系图,并可对图中某重点IP进行下钻追踪。(要求提供功能截图)。3.支持IP画像,对重点IP集中展示来访的IP、外访的IP、开放的端口、外访的端口、应用流量统计、连接源会话数和数量、连接目标会话数和数量。(要求提供功能截图)。4.支持通过网络会话流记录进行历史会话检索,并关联数据包。(要求提供功能截图)。5.▲支持基于API资产识别统计的URI访问次数、正常响应次数、错误响应次数、请求大小、响应大小等参数设定交易流量体积模型基线和频次模型基线,发现交易中的异常。(要求提供功能截图)。6.支持自动关联会话NAT前后的源IP、目的IP、源端口、目的端口的映射关系,不依赖于人工配置NAT对应关系、或NAT日志即可实现自动Nat映射关系匹配。(要求提供功能截图)。1.4.412.12.125.5.5.5网络流量分析1.支持将1到n个物理接口配置为一个网络,按照网络维度对接收的流量进行统计分析;支持将多个物理接口划定到一个逻辑网络中,支持根据IP、MAC、VLAN、MPLS、VXLAN、GRE创建子网进行独立分析。(要求提供功能截图)。2.支持应用层协议元数据解析,解析结果通过协议详单呈现,包括HTTP详单、HTTP分析、DNS详单、FTP详单、MAIL详单(IMAP/POP3/SMTP)、TELNET详单、SSL详单、SSH详单、Mysql详单、PostgreSQL详单、TNS详单、ICMPv4详单、ICMPv6详单、SOCKS5详单、SOCKS4详单、DHCP/DHCPv6详单、DHCP/DHCPv6分析、TDS详单、ARP详单、OSPF详单、SIP详单、LDAP详单、DB2详单等协议详单分析。(要求提供功能截图)。3.▲支持对网络或子网的流量,根据GeoIP、应用、应用层协议、端口、IP地址组、MAC地址、IP地址、IP会话进行统计分析和带宽趋势图展示,并能将多个维度进行组合关联分析和带宽趋势图展示。(要求提供功能截图)。1.4.412.12.126.6.6.6自定义报表1.▲支持以会话详单、统计数据、应用层协议详单为数据源,灵活自定义筛选条件,以饼图、曲线图、柱状图、条形图、表格等方式对数据进行呈现。支持根据用户需要,将多个自定义图表编排在一起,形成自定义仪表盘。支持将一个或多个仪表盘内容汇总形成PDF文件或发送到指定邮箱。(要求提供功能截图)。1.4.412.12.127.7.7.7数据共享1.支持通过Syslog/Kafka/ZMQ等协议,将满足筛选条件的会话日志和协议元数据外发到外部服务器;支持通过外发策略及外发规则按需筛选会话日志和协议元数据的具体字段进行外发。(要求提供功能截图)。2.▲支持将接收的网络流量进行实时转发,在数据报文捕获分析的同时,能够自定义转发规则,包括BPF、流规则,将符合规则的流量转发到物理网卡上,单台设备支持以1Gbps速率进行转发,转发时支持增加GRE、VXLAN封装。(要求提供功能截图)。3.支持将检索查询到的历史数据报文回放到指定的物理网卡上。(要求提供功能截图)4.回放过程支持增加GRE、VXLAN的隧道封装。回放过程支持增加、修改VLAN标识。(要求提供功能截图)。5.支持灵活选择需回放的数据包,回放条件支持起止时间、采集接口、BPF语法过滤规则、基于报文内容匹配、基于流的六元组、MAC地址、应用、协议、归属地等过滤规则。(要求提供功能截图)。6.支持设定回放速率,将原始流量按需进行加速或者减速回放,回放速率支持配置包速率或字节速率,单台设备支持1Gbps网卡回放。(要求提供功能截图)。1.5.5安全数据分析系统1.5.513.13.13数据分析控制1.1.支持试验基础信息自动与手动同步,并以试验为索引开展任务。1.2.支持以卡片形式对同步试验进行管理,支持根据试验来源、试验形式、试验类型、试验名称等对试验进行查询。1.3.支持试验状态的监测,可基于试验操作指令自动进行状态转换,试验开始前显示试验开始倒计时,试验结束后显示试验结束倒计时。1.4.支持对试验关联队伍、靶标、基础攻击、复杂攻击等相关安全攻防数据进行统计与直观展示。1.5.支持同步并管理试验中的靶标信息,包括靶标名称、防守单位、靶标类别、IP地址等字段,支持靶标的新增、编辑和删除。1.6.支持同步并管理参与试验的攻击队伍信息,包括队伍名称、攻击出口IP和队员信息等,支持对试验的参与队伍的新增、编辑、删除、导入&导出等操作。1.7.支持同步并管理参与试验的防守单位信息,包括单位名称、单位地址、经纬度、队员信息等,支持对试验的参与防守单位的新增、编辑、删除、导入&导出等操作。1.8.支持同步并管理试验拓扑的节点设备,包括设备名称、设备类型、IP地址和网络名称等字段,支持对设备拓扑信息查询、导入、导出和删除。1.9.▲支持试验结束后选择回放时间段对试验态势数据进行回放,支持选择回放时段、进行回放启动与停止控制操作,支持对数据的快放处理,快放倍速为1.5x、2x、3x、4x;支持对数据的慢放处理,慢放倍速为:0.5x。(要求提供功能截图)1.5.514.14.14安全数据采集1.1.支持扫描探测、攻击突破、远程控制、窃取利用类型攻击检测。1.2.支持扫描探测类的攻击检测,包括漏洞扫描、TCPSYN扫描、端口扫描、路径遍历、资源泄漏暴露等。1.3.支持攻击突破类的攻击检测,包括缓冲区溢出、XSS攻击、暴力破解、文件下载、代码注入、命令注入等。1.4.支持远程控制类的攻击检测,包括本地执行代码、安装Rootkit、安装网页后门、特权提升、安装木马等。1.5.支持窃取利用类的攻击检测,包括窃取利用、篡改破坏等。1.6.支持最近一小时安全事件实时数据的攻击类型统计、危害等级统计、攻击趋势统计和列表信息展示。1.7.支持查看安全事件详情,包括时间、规则ID、攻击类型、源IP、源端口、目的IP、目的端口、协议、描述、原始日志。1.8.支持基于时间段筛选查看安全事件历史数据,可按需进行事件查看。1.9.支持安全检测事件外发,外发方式包括syslog服务器和kafka两种日志外发形式。支持Syslog形式日志外发服务器配置,可同时配置多个syslog服务器接收端,包括服务器IP、服务器端口、协议(TCP或UDP)。支持kafka形式日志外发服务器配置,包含接收端的kafka连接地址、主题topic和连接账密。1.10.支持对系统内置检测规则进行管理,内置规则覆盖不同攻击类型的检测规则策略,类型包括扫描探测、攻击突破、远程控制、窃取利用。1.11.支持用户添加、编辑、启用、停用、删除自定义检测规则,自定义规则包括基础信息和检测规则。基础信息包括应用协议、检测的数据流方向、规则应用的范围等;检测规则支持设置关键词组和正则表达式,一条检测规则支持添加多个关键词组,支持正则表达式的正确性测试。1.12.支持进行原始流量抓包分析,可基于TCP、UDP协议以及数据包文件阈值进行抓包任务创建。支持流量抓包任务的控制操作,包括启动、停止、下载、编辑、删除。1.5.515.15.15攻击检测研判1.1.支持对靶场安全事件进行采集融合配置管理,支持按流程进行新增日志解析规则,包括基本信息填写、解析规则配置、日志过滤与字段抽取等。1.2.▲解析方式支持JSON解析、键值对和固定分隔符方式。其中键值对解析方式支持配置字段分隔符、键值分隔符和符号过滤,字段分隔符内置分号、逗号、通道符、tab键等方式,键值分隔符支持等号、冒号、空格、通道符等,符号过滤支持单引号、双引号等。(要求提供功能截图)1.3.支持日志融合策略自由选择,可选择规则映射表、关键字融合或指定攻击类型。1.4.支持安全事件关键词与基础攻击类型映射关系维护,维护信息包括关键词组、攻击类型等。1.5.支持多种逻辑运算符及通配符的关键词管理,逻辑运算符包括&(与)、|(或)、!(非),并支持使用括号()组合关键字并区分优先级;支持通配符包括‘?’表示一个任意字符、‘*’表示N个任意字符,‘\’表示转换符,位于特殊符号前可将其转换为常规符号。1.5.516.16.16安全数据融合1.1.支持融合规则的管理,进行安全事件与攻击类型映射关系维护,维护信息包括安全事件ID、基础攻击ID、源目地址是否交换等。1.2.支持基于攻击类型进行基础攻击去重策略配置,包括数据合并依据和数据合并周期,数据合并依据包括源IP相同、目的IP相同、源端口相同、目的端口相同,数据合并周期支持固定时间内和相邻日志间隔时间。1.3.支持基于攻击之间的时序、空间关系,对基础攻击进行多步攻击序列分析,生成复杂攻击。1.4.支持靶场多试验任务并行处理与分析,支持根据试验相关信息自动标记试验、匹配基础攻击的攻击队伍、被攻击靶标等信息。1.5.支持基础攻击的统计分析与管理,包括攻击手段统计、趋势统计,可查看基础攻击详细信息,包括攻击意图、攻击源、队伍名称、攻击目的、靶标名称、攻击描述等。1.6.支持复杂攻击的统计分析与管理,包括攻击趋势、TOP5攻击源目统计,可查看复杂攻击详细信息,包括攻击名称、源IP地址、目的IP地址、对应的基础攻击步骤及链路详情等。1.5.517.17.17分析可视化1.1.支持以首席安全官视角展示宏观和微观的攻击态势,包括攻击方积分榜、攻击趋势、实时攻击播报、攻击统计、实时解题动态等。1.2.支持从宏观场景切换到微观可视化场景,微观可视化根据试验拓扑数据自动生成3D拓扑视图,并在3D拓扑中实时展示攻击数据。1.3.支持在三维场景中基于攻击飞线动效绘制攻击源到攻击目的效果,并通过标签方式呈现攻击手段,支持提供不同的展示模式进行攻击效果的展示,包括地图模式、矩阵模式。1.4.支持在矩阵展示模式下,试验参与队伍以矩阵方式悬浮呈现,靶标通过底座分布方式进行呈现,可基于攻击飞线动效绘制攻击源到攻击目的效果,并在靶标上通过标签方式呈现攻击手段。(要求提供功能截图)1.5.实时接收复杂攻击数据,将复杂攻击通过画线方式在拓扑中呈现,同时信息面板同步展示对应步骤的基础攻击信息。1.6.攻防动态可视化场景支持对攻击队伍的攻击动态及防守队伍的方式动态进行实时展示,包括攻击队伍的攻击路径、利用的漏洞。1.7.靶标动态可视化以靶标为视角,呈现靶标的基础信息、被攻击情况、攻击详情。1.5.518.18.18联邦数据分析1.1.支持知识共享与数据同步靶场管理,可添加、修改、删除靶场信息,靶场信息管理,包括靶场名称、靶场地址、描述等。1.2.支持主靶场共享队伍积分榜、攻击统计信息、基础攻击、复杂攻击等试验数据到分靶场。1.3.支持试验数据共享范围的设置,可选择共享的靶场范围、共享内容及共享的内容范围。1.4.▲支持设置主靶场是否接收分靶场的试验共享数据,包括基础攻击和复杂攻击等,接收的数据范围可根据试验进行配置。(要求提供功能截图)1.5.支持共享试验数据到主靶场,包括安全事件、基础攻击、复杂攻击等试验数据共享。1.6.支持设置分靶场是否接收主靶场的试验共享数据,包括队伍积分榜、攻击统计、基础攻击、复杂攻击等。1.7.支持联邦靶场管理,可添加、修改、删除联邦靶场信息,包括靶场名称、靶场地址、描述等。1.8.支持对共享的安全事件、基础攻击等数据进行试验关联及所属靶场的标记,并发送到可视化页面进行展示。1.9.支持记录联邦靶场试验数据同步日志记录,包括同步数据类型、同步时间等。1.6.6综合管理系统1.6.619.19.19资源管理1.支持虚拟节点启动配额管理,可定义虚拟节点CPU、磁盘和内存的大小,支持配额的新增、删除、查询以及将本地配额同步到虚拟化平台;2.支持镜像配置能力,可配置镜像名称、最小内存、最小磁盘、虚拟化类型、系统类型、镜像格式、设备类型等信息,以及是否安装插件等;3.支持镜像管理能力,可对镜像资源进行增删改查;4.支持配置镜像接入信息管理,包括接入方式、接入用户、接入密码等信息,每个镜像支持配置多条接入信息;5.支持文件管理,可上传或删除图片、视频、文档、3D模型等多种文件,并支持图片、视频等文件的在线预览;6.支持模板管理功能,可管理目标网络模板、网络模板、虚拟节点模板,支持模板的导入、导出和删除;7.支持配置平台服务器设备的名称、管理口地址和账户、系统类型、品牌型号、物理CPU和内存等资源信息,并可设置启动状态、监控实际资源使用情况;8.具备业务设备管理功能,可以按照实物业务设备、虚拟业务设备进行增删改查的管理;9.支持业务设备的可用性分配,可分配给指定系统的指定单位;10.支持业务设备配置接入信息,包括接入用户名、密码、接入类型、端口等;11.提供基础操作镜像,包括Windows、Linux、麒麟等不同版本、不同补丁、不同语言等;12.提供网络设备镜像,包括Cisco、Juniper、Vyos等不同版本;13.提供安全设备镜像,包括IDS、WAF等;14.提供基础路由脚本,包括OSPF、BGP等多种路由协议;15.内置50个操作系统镜像,50个网络设备镜像,10个安全设备镜像。16.支持单个不小于30GB的镜像的上传;17.支持不少于3种文件类型的预览;18.支持不少于100MB的视频上传;1.6.620.20.20人员组织管理1.具备单位配置管理能力,可配置单位名称、单位描述、单位所属系统等信息;支持单位的增、删、改、查等操作;2.▲支持配置单位的计算域,支持每个单位配置KVM、Docker等多个虚拟化类型的计算域,支持配置单位默认可用域;(要求提供功能截图)3.支持对单位人员资源进行管理,包括单位管理员数量、设计师数量、操作员数量、操作组数量、组内人员数量、在线用户数量等;4.支持对单位存储配额进行配置,包括单位镜像上传数量、镜像总容量、单个镜像容量的配置;5.支持对单位计算配额进行配置,包括单位CPU核数、硬盘总量、内存总量、GPU大小、虚拟节点数量的配置;6.支持对单位网络配额进行配置,包括单位网络个数、子网个数、网卡个数、三层交换机路由个数、公网IP个数、可分配虚实互联设备个数的配置;7.支持对单位模板配额进行配置,包括单位目标网络模板数量、虚拟节点模板数量、网络模板数量的配置;8.支持对单位目标网络配额进行配置,单位目标网络个数、单个目标网络虚拟节点个数、目标网络个数、单个目标网络虚拟节点数、单个目标网络网络、部署并发等配置;9.支持对单位文件配额进行配置,包括单位可上传文件数量、上传文件总量、单个文件大小等配置;10.支持对单位导控配额进行配置,包括单位场景个数、激活场景个数、单个场景队伍数、单个场景队伍成员数、单个场景队伍设备数、单个场景节点数、单个场景变量数、单个场景数据集、单个场景协同数、单个场景事务数、单个场景单事务结果数、单个场景操作日志、单个场景调度日志等配置;11.支持单位资源的一键快速配置功能,包括小型、中型、大型配额的配置;12.具备人员配置管理能力,配置参数包括人员所属系统、单位、用户名、昵称、权限类型、角色、手机号、邮箱等信息;支持修改账号角色、密码修改,进行账号查询等;13.支持人员账户控制与监控功能,可启用或禁用用户,显示账户的在线和离线状态;14.支持不少于5种角色的管理;15.支持不少于10个单位的管理;16.支持单个单位不少于300人的管理;17.支持不少于300人同时在线;1.6.621.21.21靶场配置管理1.▲支持通过基于主机管理、网络IP池、虚拟接入配置、服务接入配置实现映射空间部署IP可变的面向不同物理网络与不同虚拟网络间的双向映射转发;(要求提供功能截图)2.支持公共网络设置,可配置网络VLAN标识、描述等信息,多个目标网络可基于公共网络联通,以及对公共网络的增删改查及分配等管理功能;3.支持公共网络中,三层子网的配置,包括名称、网关IP、DHCP、IP协议、CIDR等,可对三层网络中的节点进行地址自动分配,并具备增删等管理能力;4.支持创建不少于30个公共网络,每个公共网络可联通不少于5个目标网络;5.内置脚本类型、设备类型、资源可见性、文件类型、接口码状态等不少于5个字典;6.支持不少于3个的主机管理,不少于20个网络IP池管理,以及不少于50个服务接入的管理;1.6.622.22.22靶场运维管理1.▲支持计算域配置功能,可配置计算域所属的虚拟化平台、系统架构、支持的操作系统等信息;(要求提供功能截图)2.具备计算域的管理能力,包括计算域的启停状态控制,CPU、内存、磁盘等资源的使用率监控、计算域上虚拟节点数量统计以及计算域的增、删、改、查等;3.支持计算域的关联主机管理,包括计算域主机数量展示、查看关联的主机、配置关联、取消关联等;4.具备目标网络信息列表展示能力,支持显示目标网络的名称、ID、部署状态、虚拟节点数量、目标网络使用计算域、创建人、所属系统、所属单位、创建时间等信息;5.具备目标网络管理能力,包括目标网络检索、删除、目标网络已部署虚拟节点的详情管理、已部署目标网络的清空部署、正在部署的目标网络强制停止部署等;6.支持虚拟节点信息展示能力,可以显示虚拟节点名称、ID、虚拟节点所属目标网络、所在主机名称、主机IP、虚拟化类型、虚拟节点类型、系统类型等信息;7.支持查看虚拟节点的实时运行状态,包括虚拟节点运行中、已关机、已挂起等多种运行状态的实时状态查看;8.支持虚拟节点的控制能力,包括虚拟节点的开机、关机、重置、挂起等虚拟节点控制操作;9.支持以图表的形式对虚拟节点的CPU、内存、磁盘利用率等信息进行展示,以及磁盘读写吞吐量、网卡出/入流量、网卡出/入丢包率等相关信息监控展示;10.支持每个计算域下不少于2个主机的管理;11.支持虚拟节点运行状态并发查询数量不低于5个;1.6.623.23.23靶场日志管理1.支持操作系统日志的筛选及查看,可以显示日志名称、日志等级、日志内容以及日志日期等相关信息;2.支持动态实时收集操作日志数据,包括镜像操作、导调、公告、登录、目标网络topo操作、文件操作、人员操作、实验组操作、目标网络模板操作等;3.支持操作日志管理,支持对操作的筛选统计,并展示用户名称、昵称、类型、操作、操作结果、操作时间等信息;4.支持图表化展示操作日志关键信息,可按照时间维度的调用次数进行图表展示,包括接口调用次数TOP10、调用接口最多的人员的TOP10;5.支持操作日志的回收配置,包括回收日志的策略、数据类型、触发条件、检查周期等;6.支持面向人员发送和接收消息公告,公告类型包括事务公告、违规公告;7.支持公告接收用户配置,可按照单位进行接收用户筛选;8.支持以文本方式编辑公告内容;9.支持公告管理能力,支持公告的查询、删除、查看公告内容、标记已读等;10.支持公告的阅读状态监控,实时展示已读和未读公告;11.支持操作日志类型不少于8种。12.支持向不少于50人同时发送公告;13.支持公告中不少于5张图片,每张图片不小于1MB;14.支持公告中图片类型不少于2种;1.7.7培训教学系统1.7.724.24.24技能自学1.支持两种类型自学,包含理论学习自学和实操实验自学;2.实操实验自学支持操作员自主管理实操环境,包括手动部署环境、手动销毁实操环境和手动延长实操环境保留时间,并支持实操环境的定时销毁;3.▲支持操作员对视频进行锚定,系统自动截取视频的当前播放画面,支持操作员为每个锚点添加文字说明;(要求提供功能截图)4.支持操作员在播放视频时,基于锚点快速跳转到锚定位置进行播放;5.支持自动判定是否已学,包括指导书、视频、文档等学习资源的判定;6.支持操作员添加文本笔记,并可以对文本笔记进行发布、撤销发布、删除;7.支持操作员发表评论、删除评论;8.支持操作员收藏实验,并支持查看收藏列表;1.7.725.25.25培训授课1.支持讲课和实操两种培训模式,讲课模式仅支持操作员查看教员屏幕,实操模式既支持操作员查看教员屏幕也支持操作员登录自身环境实操;2.支持布置作业,作业内容包含理论学习、实操实验以及试卷;3.支持教学管理功能,包含教学班级管理和教学内容管理;4.支持教学班级管理,包含教学班的增删改查以及班级成员管理;5.支持教学内容管理,可基于课程、实验、试卷安排教学;6.支持教学环境自动管理功能,包含自动部署环境、自动分配环境、自动开始课节、自动结束课节以及自动销毁环境;7.支持教员对教学环境进行手动管理,包含一键部署、一键销毁、单个部署、单个销毁等;8.▲支持语音、视频、图文等类型实时互动,并支持私聊和群聊;(要求提供功能截图)9.支持操作员上传教学报告,并支持教员对报告进行预览、评级;10.支持操作员对具体课节进行星级评分;11.支持教员查看操作员学习情况,包括指导书学习统计、答题记录、视频学习统计等;1.7.726.26.26技能考核1.考试分为两种模式,包含个人自测和集中考试;2.支持集中考试管理,包含设定人员、起止时间、试卷等信息;3.支持个人自测功能,操作员可选择同一份自测试卷多次自测,系统自动判分并记录每一次自测的成绩;4.集中考试开始前与结束时,支持系统自动发送通知公告;5.支持系统自动判定考试成绩,并支持自动检测及记录考试违规行为;6.支持教员统一发布成绩,可在成绩发布后,查看考试排行、考试详情、答题正确性及题目解析;7.支持以富文本方式提交问答题的答案;8.支持自动生成考试报告,报告内容包括操作员平均成绩、知识点掌握情况、试卷构成、得分趋势、教员评价等,并支持选择多次考试生成分析报告;1.7.727.27.27培训性能1.支持单次教学任务不少于50人;2.支持同时不少于5个教学任务同时进行;3.支持单个试卷不少于100个试题;4.支持同时不少于5个考试同时进行;1.7.728.28.28学习评估1.支持统计操作员的学习时长、已学理论学习和实操实验数量,并支持统计理论学习的点赞次数、播放次数及已学总人数;2.支持根据学习积分、学习时长对操作员排名,并可以统计本月操作员活跃Top3;3.支持自动生成学习轨迹统计数据以及个人综合评估报告,同时可对报告进行归档和下载;4.支持优秀操作员评定,包含添加、删除等操作;5.支持查看优秀操作员的锚定内容与学习详情,并支持将优秀操作员的锚定笔记分享给其他操作员;1.7.729.29.29培训资源管理1.实操实验包含实操环境、指导书、课件、学习视频、随堂练习5个方面的内容;2.理论学习包含指导书、课件、学习视频、随堂练习4个方面的内容;3.支持实操实验自定义,包含创建、修改、删除、测试、发布等操作;4.支持实操实验用途分类,包含教学、自学等用途;5.支持基于工程模板、镜像、已有实验,对实操环境进行构建;6.支持基于虚拟设备和实物设备共同构建实操环境;7.支持上传doc、docx、md格式的指导书;8.支持指导书在线编辑,包含图片编辑、样式编排、添加试题等操作;9.支持课程管理,包含创建、修改、删除、启用、禁用等操作;10.▲试题类型包含主观试题和客观试题,并支持试题管理,包含创建、修改、删除、导入与导出等;(要求提供功能截图)11.主观试题包含基础信息、镜像、文件等,并支持设置多个Flag;12.客观试题题型包含单选、多选、判断及填空;13.支持人工自定义组卷,支持教员按照筛选的题目类型,方向信息,手动选择试题进行组卷;14.支持系统快速组卷,支持教员按照设置的试卷总分、题目总个数、各类型题目个数、题目方向等信息自动组卷;15.支持三种试卷类型,包含定序试卷、随机顺序试卷、不固定题目试卷;16.支持对试卷进行集中考试和个人自测两种分类,并支持按照分类进行筛选;17.支持区分试卷是否包含实操试题,并支持按照是否包含实操试题进行筛选;1.8.8攻防演练1.8.830.30.30综合演练模块1.综合演练支持对防守方任务的定义,能够配置防御任务检验的脚本,支持裁判人工研判防御的效果,支持通过定义校验脚本对防御的效果进行校验,并支持对检测结果进行查看;2.支持设计师对演练的开始、停止的控制,在开始后,演练人员能够接入到演练环境中进行综合演练;3.▲支持对演练人员操作机器录屏与屏幕监控,支持录屏文件的在线播放;(要求提供功能截图)4.提供对靶标服务状态进行定期检测,能够设定检测的周期,并能对各个周期检测的结果进行展示;5.▲支持靶标异常统计,设计师可查看靶标异常日志,并按照队伍和任务筛选;(要求提供功能截图)6.支持演练人员提交成果验证状态的实时查看,支持设计师对各队伍、各任务完成进度与状态的查看;7.支持设计师在演练过程中随时接入演练环境,对具体虚拟机进行管理,包含虚拟机重启、重置等;8.提供演练的手动提前开始,手动提前结束功能;支持演练过程中对场景进行暂停、恢复以及延期;9.支持演练的重新开始,重新开始会还原演练数据;10.支持演练的归档功能,演练结束会自动生成全面统计的报告,提供报告下载功能;1.8.831.31.31应急演练模块1.支持应急防御演练场景的定义,支持设计师对应急防御演练场景全要素的配置,包括但不限于演练人员、跳板机信息;2.支持演练场景中的任务的配置,任务中能够设定演练步骤和任务,并能够将任务分配给不同的演练人员;3.支持应急防御演练场景的网络拓扑灵活定义;4.支持设计师对演练的开始、停止的控制,在开始后,演练人员能够接入到演练环境中进行应急防御演练;5.▲支持对演练人员操作机器录屏与屏幕监控,支持录屏文件的在线播放;(要求提供功能截图)6.支持设计师实时查看演练过程,支持节点任务手动和自动执行;7.支持任务结束后公告发布显示;8.支持任务执行全流程操作记录;9.提供演练的手动提前开始,手动提前结束功能;10.支持演练的重新开始,重新开始会还原演练数据;11.支持演练的归档功能,演练结束会自动生成全面统计的报告,提供报告下载功能。12.支持不少于50支队伍或200位演练人员同时演练1.8.832.32.32演练资源管理模块1.支持综合演练场景的定义,支持设计师对综合演练场景全要素的配置,包括但不限于演练人员、跳板机、动态Flag服务器、检测任务等信息;2.支持演练场景中的任务的配置,任务中能够设定靶标,并能够将靶标分配给不同的演练队伍或者演练人员;3.支持综合演练场景的网络拓扑灵活定义,支持设置多种任务验证类型,支持静态Flag提交、动态Flag提交以及报告提交;1.9.9靶场安全测试系统1.9.933.33.33仿真安全测试1.9.933.33.338.8.8.8仿真测试项目管理1仿真测试项目信息管理可以支持实网测试项目的基本信息管理,以及测试时间、测试目的等管理。2仿真测试项目操作管理可以支持实现实网测试项目查询、修改、删除等管理功能。3仿真测试场管理支持进入仿真测试场景提供入口,并支持仿真测试场景的信息修改和删除,提供重新构建和归档入口;能够按照我创建的、演练进度和名称模糊匹配组合查询实网测试场景。4仿真测试目标管理支持提供互联网测试目标的连通性检测功能。1.9.933.33.339.9.9.9仿真测试场景部署1基于仿真测试网络拓扑和测试场景设计,对仿真测试环境进行部署,进行资源分配,构建仿真测试环境。2仿真测试环境部署进度监控对部署进度进行监控,在操作界面实时显示部署进度。3仿真测试环境部署状态监控对部署状态进行监控,在操作界面实时显示部署状态。4仿真测试环境重新部署和清空可以支持重新部署和清空部署实网测试环境的功能;支持修改环境设置之后重新部署的能力;实现清空测试环境并进行资源回收。5▲测试场景增量部署功能支持按照最新的网络环境的设计,重新部署网络环境;网络环境的部署采用增量部署模式,避免耗费资源和时间。(要求提供功能截图)6仿真测试场景归档管理功能支持环境销毁和资源释放提供立即销毁实网测试环境的功能;提供延后指定时间销毁实网测试环境的功能;实现实网测试环境销毁和资源释放。7仿真测试得分统计对参与实网测试团队及个人的得分进行计算,并进行排名统计。8▲仿真测试报告管理生成实网测试报告,提供测试报告编辑、预览和下载功能。(要求提供功能截图)1.9.933.33.3310.10.10.10仿真测试配置管理1支持实现仿真测试团队创建、编辑、查询和删除等管理功能。2支持仿真测试团队人员新增、移除、查询等管理功能。3支持仿真测试人员状态管理,包括已接入用户及封禁状态管理。4支持测试人员禁测、解禁、注销等接入控制功能。5为实网测试用户提供访问靶标环境的跳板虚拟机。6支持仿真测试靶场环境中测试目标管理,提供的功能包括增加测试目标、删除测试目标、修改测试目标和查询测试目标。7给团队绑定行业、目标,分配完成后,分配列表将展示团队名称、单位、URL地址、行业、区域信息,还可将目标进行上线/下线设置、删除操作。8▲支持路由规则批量下发功能,可选择实网测试环境中全部虚拟路由器或部分虚拟路由器进行路由规则下发,并将路由规则写入到虚拟路由器;可查看路由下发的详细记录;还可重新进行下发,并更新路由器中路由规则。9虚拟机配置管理支持实网测试环境虚拟节点基本属性管理、系统管理和网络管理;基本属性管理包括虚拟机名称、图标、描述、虚拟机镜像、自定义属性等管理;系统管理包括操作系统、资源配额、密码、驱动程序、可用域、用户数据、元数据等管理;网络管理包括子网、DHCP池、IP及子网掩码等管理。10▲支持对虚拟机进行开机、关机、重启、重置、挂起、暂停、密码修改等操作功能。(要求提供功能截图)11对实网测试环境中的提供登录访问能力,根据虚拟机的操作系统的不同,提供ssh、rdp和console三种接入方式的访问;实现接入虚拟机之后文件传输权限控制功能;实现文件传输路径控制功能;实现屏蔽操作系统环境差异的复制粘贴功能。1.9.933.33.3311.11.11.11仿真测试监控审核1支持查看报告提交列表,展示任务名称、裁判、任务详情、描述、状态,可对任务进行创建、删除、修改、查看、开启操作。2目标监控统计对靶机攻击数据进行汇总计算,实现提交总次数排名、未审核次数排名、成功次数排名、失败次数排名。3攻击方排行管理支持对攻击方各项数据进行汇总计算,实现行各项指标排名,包括总分排名、审核通过次数排名、高危/中危/低危对应的数量排名、加减分排名等。4防守方排行管理支持对防守方各项数进行汇总计算,实现各项指标排名,包括目标总分排名、审核通过次数排名、防守得分排名、被攻击得分排名、加减分排名。5得分管理实现仿真测试团队得分计算和人员得分计算,可进行团队得分排名和个人得分排名,可查看得分情况和得分排名情况。6▲选手监控支持对仿真测试人员接入机器的操作录屏,用于实网测试人员的操作环境,方便裁判或管理员进行行为审查和过程监测;实现录屏权限控制,实网测试人员只能对自己接入设备的录屏,裁判员和管理员可以对所有接入设备进行录屏。(要求提供功能截图)7支持实网测试录屏数据实时存储,支持文件存储和对象存储。8▲录屏回放支持为实网测试提供录屏播放的功能;实现录屏回放权限控制,测试人员只能看自己的接入设备的录屏,管理人员可看全部录屏;(要求提供功能截图)9▲仿真测试流量采集支持多层协议流量数据采集;支持TCP/UDP会话记录、异常流量会话记录、Web访问记录、域名解析、SQL访问记录的采集;支持安全日志采集;(要求提供功能截图)10仿真测试采集任务支持创建流量采集任务采集指定端口数据,采集任务包括名称、协议(ICMP,TCP和UDP)、IP和端口等信息,支持采集任务的修改和删除。11仿真测试流量分发支持对实网测试流量进行复杂分发,供多个不同流量数据采集设备分析使用。12▲仿真测试流量分析对多层协议的流量数据进行分析,支持暴力破解、弱口令、未授权访问、挖矿行为等数据分析;(要求提供功能截图)。13▲仿真测试流量过滤根据实际网络状况自定义协议参数合规标准,过滤非法数据;支持基于时间段、字段(vlan、应用层协议、目的端口、源nat端口、传输层协议、源ipv目的nat端口、源端口、目的mac、源ipv网络层协议、源natipv源mac、目的ipv目的natipv4等)配置过滤规则,进行流量过滤;(要求提供功能截图)。14仿真测试流量查询支持设备与设备之间流量查询的能力,能精确到具体的协议。15报告模板及提交提供测试报告模板,构建测试报告提交专用通道,提交本次测试的报告内容。16报告管理支持查看实验员提交的报告记录,展示报告对应的任务名称、报告名称、攻击类型等信息,展示得分情况。17支持裁判长、裁判、裁判助理三种裁判类型;18支持裁判的分组,支持裁判设置多个层级,并支持设置裁判组间的层级先后关系;19支持给每个裁判组设置多个裁判;20支持攻击方、防守方对评审结果提出仲裁申请,并支持其他裁判组对需要仲裁的报告进行重新打分;21支持助理裁判或者裁判对攻击方申请的目标进行审核并分类,支持给不同分类的目标设置不同的得分系数;22支持给报告设置关联报告,支持裁判在裁判审核的时候展示关联报告关系图,并支持裁判查看关联报告的评审结果;1.9.934.34.34实网测试1.9.934.34.3412.12.12.12实网测试功能1.支持实网演练使用两种类型IP,包含公网IP和公有云IP;2.支持为各攻击小组提供公网IP出口。靶场所提供的公网IP出口归属地位于全国范围内。攻击方可通过网络靶场出口模拟全国范围内的攻击。3.支持实网演练快速构建,能够根据选择的攻击队伍一键生成演练环境,且攻击队伍间的演练环境相互隔离;4.支持实网演练相关配置项的一键配置,包括生成VPN、分发VPN、下发路由策略等,并展示各配置项配置进度及结果;5.支持实网演练相关配置项的手动管理,包括选择裁判人员、攻击队伍及队伍内成员管理、演练目标管理、计分规则管理、外网分配管理、VPN管理、路由策略下发与详情查看等;6.支持两种管理模式,包括简单模式和复杂模式,简单模式下仅能进行相关配置的查看,复杂模式下可以进行攻击队伍管理、演练目标管理复杂操作;7.支持批量导入功能,包含演练目标和评分规则的批量导入;8.支持根据导入的演练目标自动生成对应的防守成员账号,并支持下载防守成员账号列表及修改防守单位;9.支持设定公共目标,并支持目标下线管理,目标下线时发送相关的通知;支持攻击人员提交攻击报告并支持防守人员提交防守报告;10.支持裁判审核报告,支持一个报告多次评分,并支持展示报告评分日志;11.护网演习,攻击方与防守方均需向系统提交报告,以便裁判进行判定评分。12.裁判可对防守方提交的报告进行审核评分,并能对报告评价进行文字备注说明。能够显示报告评审的状态。13.裁判可针对攻击方提交的报告进行审核。审核时能够按照目标的行业,攻击类型,单位名称,漏洞的高中危等级进行筛选。对攻击方提交的报告审核时,能够设定目标方的漏洞等级以及靶标放被攻击的程度。14.支持多维度展示报告,包括且不限于攻击成果名称、漏洞类型、提报人、被攻击单位、攻击成果地址、攻击队名称、审核裁判等;15.支持攻击人员申请新的攻击目标,并支持裁判审核新目标,攻击人员可提交审核通过后新目标的攻击报告;16.支持演练结果导出功能,包含报告打包下载、统计信息下载等;公网IP模式支持公网IP的切换,并支持显示IP切换日志;17.公网IP模式支持给每个攻击队伍预留公网IP个数,并支持修改预留IP个数;18.公有云IP模式支持设置队伍可重置的外网IP次数及带宽);19.支持目标下线后设置攻击方可提交报告时长及报告/申报提交频率;20.支持裁判长、裁判、裁判助理三种裁判类型;21.支持裁判的分组,支持裁判设置多个层级,并支持设置裁判组间的层级先后关系;22.支持给每个裁判组设置多个裁判;23.支持攻击方、防守方对评审结果提出仲裁申请,并支持其他裁判组对需要仲裁的报告进行重新打分;24.支持助理裁判或者裁判对攻击方申请的目标进行审核并分类,支持给不同分类的目标设置不同的得分系数;25.支持给报告设置关联报告,支持裁判在裁判审核的时候展示关联报告关系图,并支持裁判查看关联报告的评审结果;1.9.934.34.3413.13.13.13实网测试性能要求1.支持单次实网演练不少于50支队伍,200人以上同时演练;2.支持单次实网演练不少于500个目标;3.支持同时不少于5个实网演练同时进行。1.9.935.35.35工具管理模块1.9.935.35.3514.14.14.14工具管理功能1、提供工具库管理功能,可以进行新增、修改、删除、查询和同步操作。2、提供根据工具名称进行模糊查询,按照分类、可见性或我的创建进行查询。3、支持工具的分享功能,支持将私有的工具分享给指定的人员。4、支持管理人员设置访问工具库的时长。5、支持在靶场虚拟机中访问工具库的工具。6、支持按照类型、类别两个维度对工具进行区分。7、提供一个独立的工具库管理环境,确保工具库的独立性和安全性。8、支持工具配置对应的说明文档。1.9.935.35.3515.15.15.15实物工具接入管理1、实物工具注册支持提供实物设备注册功能,录入的信息包括:设备名称、操作系统、协议、类型、型号、IP、CPU总量、磁盘总量、内存总量、重置脚本、服务器用户名、服务器密码、接入配置、分配/未分配、所有者,实物设备注册后,可通过虚实互联接入测试环境。2、实物工具虚拟互联接入支持实物测试工具虚拟互联接的方式接入,对交换机进行管理,读取交换机配置文件,根据需求自动调整交换机配置文件,实现实物工具的虚实互联接入。3、▲实物工具数据通道接入支持实物测试工具通过数据通道的方式接入到虚拟网络,实现测试支撑。(要求提供系统功能截图)4、实物工具移出环境支持对交换机进行管理,读取交换机配置文件,根据需求自动调整交换机配置文件,置移出实物工具。5、物理网络服务映射支持创建智能映射模型,自动根据管理网中的服务类型,通过端口转发,构建映射通道,将管理网的服务映射到各种业务如测试环境、竞赛环境等的虚拟环境中,供虚拟环境中的设备访问,构建数据链路。6、虚拟网络服务映射支持创建智能映射模型,自动根据虚拟网络中的服务类型,通过端口转发,构建映射通道,将服务完整的映射到管理网,为管理网中的服务能访问到虚拟网中的服务构建数据链路。主要功能包括映射信息列表、增加映射、复制和删除。7、单位人员审核漏洞支持单位人员查询针对该测试目标的所有漏洞,结合提交的附件,审核该漏洞是首次发现还是已经提交,或者证据是否充分,要求补充证据;审核过程记录到系统操作日志。8、项目漏洞信息查询支持为单位人员提供组合的漏洞信息查询,包括了漏洞名称、漏洞类型、目标、地址、提交时间、漏洞评级等信息的组合。1.9.936.36.36测试资产管理1资产信息管理支持创建资产数据库,详细记录资产的相关信息数据,支持对资产名称、是否调研、设备类型、厂商名称、产品白皮书、产品手册、产品类型、型号、版本、描述、创建者等信息进行管理。2资产服务商管理支持创建资产服务商数据库,记录资产服务商详细信息数据,提供厂商名称、统一社会信用代码、联系人电话、官网、邮箱、地址、简介、型号、税号、开发票电话、开户银行、开户银行账户、创建者等信息的管理。支持创建、修改、删除、查询服务商。3资产类型支持创建资产类型,支持多级树状类别的管理,能够对类别进行扩展,便于更细粒度的分类资产信息。4资产类型支持对资产进行归类标记,将资产按照特定的行业或者形态等多类标签进行分类。1.9.937.37.37测试漏洞管理1公共漏洞管理支持创建公共漏洞数据库,记录公用漏洞详细数据记录,提供每个漏洞修改、POC信息、靶标管理、验证环境、删除等操作管理功能。2公共漏洞基础信息管理支持对漏洞名称、漏洞评级、威胁评分、CVSSVCVE、CWE、TVID、CNNVD等信息的管理。3公共漏洞POC管理支持为每一个公共漏洞管理其相关的POC,支撑检测测试,支撑模拟攻击以评估测试资产的安全性和可能引起的影响,支撑漏洞修复后验证测试资产是否已经安全。4公共漏洞验证靶标管理支持为每一个公共漏洞管理其相关的验证靶标,支持Docker与KVM两种类型的靶标。5▲漏洞验证环境构建支持创建漏洞验证工程,支持漏洞验证环境网络拓扑编辑,支持拓扑中靶标及其他网络节点进行基本信息配置、系统信息配置和网络配置。(要求提供功能截图)6漏洞验证管理支持创建漏洞验证工程,自动部署漏洞验证环境。支持验证工程名称、漏洞名称、验证环境模板、创建人、创建时间等信息的管理提供对每个验证工程验证、工程环境、保存为模板、修改、删除等功能。7漏洞验证环境快捷构建支持根据靶标类型快速生成靶标可访问的验证环境。8漏洞验证环境部署支持基于漏洞验证网络拓扑和验证场景设计,对漏洞验证环境进行部署,进行资源分配,构建漏洞验证环境。9漏洞验证环境部署进度监控支持对漏洞验证环境部署进度进行监控,在操作界面实时显示部署进度。10漏洞验证环境部署状态监控支持对漏洞验证环境部署状态进行监控,在操作界面实时显示部署状态。11漏洞验证环境销毁支持提供立即销毁漏洞环境的功能;实现销毁漏洞验证环境时资源回收和数据状态变更。漏洞验证支持根据漏洞的POC信息,登录到虚拟环境中进行验证与核实。1.1.1.1付款方式: 合同签订支付合同额30%,系统完成部署/设备到场安装支付合同40%,项目验收支付30%。 交付日期:30天,服务期限:3年。1.1.1.2
投标 / 标书制作要点(原创)
本网络空间安全靶场系统平台涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。山东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
