网络安全实训室建设招标公告(成都农业科技职业学院2025)
成都农业科技职业学院网络安全实训室建设项目公开招标采购公告
项目概况
网络安全实训室建设项目的潜在投标人应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 2025年05月15日 10时00分 (北京时间)前递交投标文件。
一、项目基本情况
项目编号:N5101012025000316
项目名称:网络安全实训室建设项目
采购方式:公开招标
预算金额:1,569,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:合同签订后接到采购人的供货通知后30日内。
本项目是否接受联合体投标:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定:
(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录。
2.落实政府采购政策需满足的资格要求:
采购包1:无
3.本项目的特定资格要求:
采购包1:无
三、获取招标文件
时间:2025年04月25日至2025年04月30日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元
四、提交投标文件截止时间、开标时间和地点
时间:2025年05月15日 10时00分00秒(北京时间)
提交投标文件地点:通过项目电子化交易系统-投标(响应)管理在线提交投标文件
开标地点:通过项目电子化交易系统-开标/开启大厅参与开标
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1、本项目备案号:51010025210200038778[2025]00448,采购预算品目:A02102100 教学仪器,预算金额:1,569,000.00元;最高限价:1,569,000.00元。2、监督管理办公室:成都市财政局,联系电话:028-61882648,联系地址:成都市高新区锦城大道366号。3、定向采购情况:本项目非专门面向中小企业采购,对小型和微型企业(残疾人福利性单位、监狱企业视同小微企业)的价格进行10%的价格扣除,用扣除后的价格进行评审。4、本规定所称较大数额标准:根据《财政部关于〈中华人民共和国政府采购法实施条例〉第十九条第一款“较大数额罚款”具体适用问题的意见》(财库〔2022〕3 号)的规定,《中华人民共和国政府采购法实施条例》第十九条第一款规定的“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:成都农业科技职业学院
地址:成都市温江区德通桥路392号
联系方式:028-82734353
2.采购代理机构信息
名称:四川慧采招标代理有限公司
地址:成都市青羊区光华北三路98号17栋6层605号
联系方式:028-82753723
3.项目联系方式
项目联系人:李先生
电话:028-82753723
四川慧采招标代理有限公司
2025年04月24日
相关附件:
采购需求.pdf
公告概要:
公告信息:
采购项目名称
网络安全实训室建设项目
品目
采购单位
成都农业科技职业学院
行政区域
成都市
公告时间
2025年04月24日 17:01
获取招标文件时间
2025年04月25日至2025年04月30日每日上午:00:00 至 12:00下午:12:00 至 23:59(北京时间,法定节假日除外)
招标文件售价
¥0
获取招标文件的地点
项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
开标时间
2025年05月15日 10:00
开标地点
通过项目电子化交易系统-开标/开启大厅参与开标
预算金额
¥156.900000万元(人民币)
联系人及联系方式:
项目联系人
李先生
项目联系电话
028-82753723
采购单位
成都农业科技职业学院
采购单位地址
成都市温江区德通桥路392号
采购单位联系方式
028-82734353
代理机构名称
四川慧采招标代理有限公司
代理机构地址
成都市青羊区光华北三路98号17栋6层605号
代理机构联系方式
028-82753723
附件:
附件1
(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)3.1.采购内容采购包1:采购包预算金额(元):1,569,000.00采购包最高限价(元):1,569,000.00序号采购品目名称标的名称数量(计量单位)标的金额(元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1A02102100教学仪器网络安全攻防一体机5.00(台)275,000.00工业否否否否否2A02102100教学仪器网络安全实训平台1.00(套)169,000.00软件和信息技术服务业是否否否否3A02102100教学仪器网络安全课程资源包1.00(套)400,000.00软件和信息技术服务业否否否否否4A02102100教学仪器网络安全技术靶场平台1.00(套)500,000.00软件和信息技术服务业否否否否否5A02102100教学仪器网络安全技术1.00(批)225,000.00工业是否否否否5A02102100教学仪器靶场(硬件版)产品1.00(批)225,000.00工业是否否否否报价要求采购包1:序号报价内容数量(计量单位)最高限价价款形式报价说明1网络安全攻防一体机5.00(台)275,000.00总价无2网络安全实训平台1.00(套)169,000.00总价无3网络安全课程资源包1.00(套)400,000.00总价无4网络安全技术靶场平台1.00(套)500,000.00总价无5网络安全技术靶场(硬件版)产品1.00(批)225,000.00总价无★注:投标人响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称1A02102100教学仪器网络安全实训平台网络安全实训平台2A02102100教学仪器网络安全技术靶场(硬件版)产品网络安全技术靶场(硬件版)产品注:涉及核心产品的,具体评审规定见第五章。本项目涉及采购进口产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:不涉及采购进口产品时,投标人不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,投标人应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效投标处理。具体要求详见第五章符合性审查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。3.2.技术要求采购包1:标的名称:网络安全攻防一体机序号符号标识技术要求名称技术参数与性能指标1技术参数1)▲处理器:不少于2颗,每颗配置不小于20核心40线程,主频不小于2.4GHz;2)▲内存:系统总内存容量不小于512G,不低于DDR4,频率不小于2400MHz;硬盘:3)系统盘不少于2块,每块容量不小于480GB,SATASSD;4)缓存盘不少于2块,每块容量不小于1TB,NVMeSSD;5)支持KVM虚拟化技术,具有实训虚拟机的统一管理功能;6)具有网络安全隔离技术,具有基于二层的网络隔离功能;7)具有安全防护技术,具有基于端到端的访问控制功能;8)具有终端控制管理功能,具有对一体机的状态检查、关机、重启操作功能。9)符合GB/T39276-2020《信息安全技术网络产品和服务安全通用要求》标的名称:网络安全实训平台序号符号标技术要求名称技术参数与性能指标序号识技术要求名称技术参数与性能指标1技术参数10)平台具有自定义角色功能,可以定义不少三个角色(如教师、学生、管理员);具备功能模块(至少包含课程中心,岗位训练营,理论与实践一体化考试,开放式资源库);具有模块化装载课程资源。课程中心模块:具有课堂管理功能;具有理实一体化考试模块,试卷管理,考试管理功能。具有岗位训练营模块,具有岗位测评,岗位报告,报告统计功能;支持开放式资源库,具有理论题库,镜像管理,模板管理,实训环境管理功能;11)岗位训练营:支持学生在岗位训练营模块中自由的发起测试,验证自己所掌握的技能是否符合行业内人才的要求;在测评结束后,平台对每一位学生进行岗位能力分析,建立岗位技能的数字画像,在“技能体检报告”(或同语义功能)中列出学生所掌握的技术内容,包含其技术特长及技能短板。学生可以了解到自己现有的技能水平层次,与企业的岗位要求差距。同一岗位如进行过反复测评只会保留最后一份岗位报告;在此模块中教师可查看学生所获得的岗位报告,了解每一位学生针对某个岗位的技能掌握情况;12)▲理论与实践一体化考试:支持教师在理实一体化考试模块中对所创建的考试试卷、试卷内的题目进行统一管理,对创建的考试四要素(试卷、考生、考试时间、考试部署)进行统一管理,在此模块中对教师安排的考试内容进行作答,答题完毕后一键提交,平台将自动对理论及实操题目进行评分,支持学生对自己的考试记录进行回溯查看、试后分析;(提供产品功能截图加盖投标人公章进行佐证)13)开放式资源库:支持教师对自己所创建的题库及题目进行新增、查询、删除功能;教师可将自己所需要的系统镜像导入平台,并在镜像管理中对镜像进行统一管理,镜像启动后可进一步制作成实训任务环境;教师在开放式资源库模块中制作自己所需要的虚拟设备,并可进一步绑定到具体的实训任务环境中;14)支持教师自己制作所需要的实训任务环境,并可进一步的绑定到具体的实操题目中;15)课程统计:完成进度面板、按课程与学生双维度的统计。完成进度面板展示该课程的总体达标率、各资源的总完成进度;课堂维度统计以课程资源树的形式展示每个资源的学习人数、达标人数及达标比例,并可查看该资源各学生学习的完成状态;学生维度展示每个学生的总体学习进度、达标情况及活跃天数,并可查看每位学生的练习成绩单及学习历史记录;16)▲平台能够将学生日常实训中所使用的各类实训1技术参数设备进行整合和联动(至少包括交换机、路由器、防火墙),在平台中对各类实训设备进行统一的设备终端登录操作。教师在平台中为学生分配物理实训资源进行实训。学生也可以通过平台直连设备进行实训操作,具有设备的远程连接调试功能;(提供产品功能截图加盖投标人公章进行佐证)17)▲可加载网络安全技术靶场硬件中调试控制器模块,同时能够通过调试控制器模块登录实训设备;(提供产品功能截图加盖投标人公章进行佐证)18)符合GB/T25068.1-2020《信息技术安全技术网络安全第1部分:综述和概念》标的名称:网络安全课程资源包序号符号标识技术要求名称技术参数与性能指标1技术参数19)★资源包总体要求:课程资源应能加载到本次所采购的网络安全实训平台中,实现与实训平台的无缝对接;通过调用平台的设备管理模块,为学生提供实时实训环境并可实现自动评分,自动评分结束后可进一步查看答题详情、评分细节、排错指导,能够显示学生实训状态结果情况和正确状态结果情况。20)资源包设计要求:单门课程按照≥2课时为单位进行编排设计,且单门≥64课时,内容至少包含教案(教学设计及教学步骤)、理论部分讲义、微课、理论习题;实操部分的实训任务导学、操作录像及讲解、校本教材式实训手册。21)★资源包课程内容要求如下:A、《安全产品配置课程资源》:包含防火墙的基本配置、防火墙的路由配置、防火墙的NAT配置、防火墙的安全流量管理、WAF的基本配置、WAF网站防护策略的部署、上网行为审计的基本配置、用户行为管理策略的部署内容。任务实训支持自动评分。《Windows操作系统安全资源系统》:包含用户及组管理,NTFS权限管理,高级安全Windows防火墙配置,AD域服务,组策略应用、AD证书服务,web站点安全管理,ftp站点安全管理内容。任务实训支持自动评分。B、《Linux操作系统安全资源系统》:包含用户及组配置,文件访问权限配置,系统防火墙配置,证书服务应用,SMB服务安全配置,邮件服务安全配置,web服务安全配置,ftp服务安全配置,身份验证应用内容。任务实训支持自动评分。C、《数据库应用与安全资源系统》:包含数据库安全机制概论;数据库的安全运维管理与维护;数据库的备份与操作;数据库的攻防实战。任务实训支持自动评分。1技术参数D、《WEB应用安全资源系统》:包含web安全基础、SQL注入方式和防范;中间件漏洞利用、代码注入、命令注入和通过前端限制进行绕过的原理和应用;跨站漏洞产生的原因及攻击对象;反射型跨站和存储式跨站的利用;常见的文件上传防护绕过方式;本地文件和远程文件包含漏洞;综合案例实战,任务实训支持自动评分。E、《渗透测试工具开发资源系统》:包含教学内容:准备PYTHON编程环境、PYTHON编程基础、编写SOCKET客户端、编写SOCKET服务端、PYTHON远程登录模块、PYTHON处理网络协议、编写PYHTON扫描工具、编写局域网渗透工具。任务实训支持自动评分。标的名称:网络安全技术靶场平台序号符号标识技术要求名称技术参数与性能指标1技术参数一、系统管理模块(或同语义模块)22)管理系统采用B/S架构;系统基于浏览器/服务器(Browser/Server,B/S)架构设计,允许用户通过网络浏览器访问和管理系统。支持虚拟化技术,支持集群管理功能;23)具有管理功能,包括查看License信息及其版本。支持两种添加用户角色方式:管理员手动添加用户;管理员批量导入用户;24)具有用户角色管理功能,不同用户拥有不同权限,可自行添加角色修改角色权限;用户管理具有批量重置用户密码功能,用户导出功能;具有系统日志管理功能,支持筛选查询(至少包含按用户、IP、事件、日志内容)功能;支持系统自定义,可自行设置信息(至少包含开发单位、使用单位);25)平台页面中可显示系统信息、定制化信息,具有服务器重启、关闭、修改系统时间功能;支持实训比赛模式练习,包含赛题分步解析,给予学生有针对性及系统化的大赛指导。26)具有扩展功能,除内置实训比赛资源外,支持自行创建或外部导入新的题目资源,也可自行在平台中安装制作或导入题目所使用的靶机。27)平台可单独运行,也支持集群使用,可以拓展多台服务器。二、单兵闯关模块(或同语义模块)28)具有不少于50个关卡闯关任务,闯关内容至少包含:漏洞攻防、Web渗透测试、ARP协议安全攻防、CTF、代码审计、恶意代码分析及利用、web渗透、文件包含、XSS渗透测试与安全开发、命令注入渗透测试与安全开1技术参数发、CSRF渗透测试与安全开发、WEB应用渗透测试与安全开发、密码学与SSL应用、密码学与IPSec应用、ICMP扫描渗透测试、云服务安全渗透测试、逆向分析和缓冲区溢出渗透测试。29)CTF竞赛:竞赛题目列表功能至少包括题型类型、题目名称;30)平台中的题目类型至少包括Web渗透、逆向工程、杂项挑战、隐写术、编程挑战、密码学、系统安全。用户可以根据分值高低进行排序,选择对应难度级别的题目。31)竞赛题目功能:具有题目描述、答题、了解题模式的开关选项。用户可根据自己的学习进度选择适合的解题模式。32)竞赛题目控制台是一个集成化的操作界面,功能模块至少包含题目描述区、答题区、虚拟机操作区和倒计时进度区。用户在一个统一的界面内完成题目的阅读、分析、解答和操作。33)攻防单兵作战:支持查看所有靶场信息,包括靶场名称,用户可了解和选择适合自己的靶场进行练习;支持用户查看排名,用户可以了解众多参与者的排名情况。三、内网渗透训练模块(或同语义模块)34)内网渗透支持设置题目、编辑管理任务名称、分类、描述,支持设置攻击机与网络环境;35)内网渗透系统可进行试卷预览,支持一键添加生成试卷,支持对试卷任务进行排序管理;36)内网渗透系统支持竞赛中心管理,首页可进行内网渗透竞赛状态过滤、选择不同时间的内网渗透竞赛进行态势观战;37)内网渗透可同时部署,支持分配相同战队组、不同战队组进行不同场次的靶场竞赛考试;38)支持内网渗透部署管理,包括竞赛的添加、删除、开始、部署;39)内网渗透系统可进行竞赛答题成绩查看,包括战队成绩、成绩详单、答题记录,支持一键导出成绩;40)内网渗透系统支持一键部署竞赛、支持一键启动靶场环境、支持一键关闭靶场环境;41)内网渗透系统后台可设置监控中心,监控中心支持查看正在运行的虚机、用户在线信息、攻击机信息与靶机信息;42)内网渗透系统支持一键重启单个战队的攻击机、靶机;43)内网渗透支持题目导航,查看已经完成的内网渗透、查看答题记录;44)内网渗透:提供不少于5套内网渗透靶场环境;45)内网渗透系统下,战队内部系统数据实时同步,组内提交的数据与flag信息,其他成员则可实时查看提交结果。四、公有靶场模块(或同语义模块)46)提供不少于30个公有靶场靶机环境,靶场至少包含:密码学、操作系统安全、WEB渗透、网络数据分析、用户提权、恶意代码分析;47)公有靶场系统可一键设置靶场虚拟机,支持同时设置不少于20个靶机环境;48)公有靶场系统可进行试卷预览,支持添加生成试卷,支持对试卷任务进行排序管理;49)公有靶场系统支持态势感知,态势感知可进行公有靶场竞赛状态过滤、选择不同时间的公有靶场竞赛进行态势观战;50)公有靶场可同时部署,且支持分配相同战队组、不同战队组进行不同场次的靶场考试;51)支持公有靶场部署管理,包括竞赛的添加、删除、开始、部署;52)公有靶场系统可进行竞赛答题成绩查看,包括成绩详单、答题记录,支持一键导出成绩;53)公有靶场系统支持一键部署竞赛、支持一键启动靶场环境、支持一键关闭靶场环境;54)公有靶场系统后台可虚拟机监控,支持查看正在运行的虚机与靶机信息;55)公有靶场系统支持一键重启单个攻击机、靶机;56)公有靶场支持查看靶机列表,通过web直接链接攻击机场景。五、红蓝对抗靶场模块(或同语义模块)57)具体1套红蓝对抗靶场环境,模拟真实的网络安全对抗场景。靶场内容至少包括系统漏洞扫描与利用、操作系统权限提升、操作系统权限持久化、攻击痕迹清除。58)红蓝对抗系统可一键设置网络拓扑,支持攻击场景环境一键部署;红方队伍可以快速构建攻击环境,模拟各种攻击策略和技巧。同样蓝方队伍可以迅速搭建防御环境,加固安全防护,准备应对红方的攻击。59)红蓝对抗系统可进行试卷预览,支持添加生成试卷,支持对试卷任务进行排序管理。60)可设置试题中心,红蓝对抗支持设置、编辑、删除管理任务,支持查看当前任务网络拓扑结构。61)红蓝对抗系统可支持≥3场红蓝对抗竞赛同时进行部署运行,支持每场次竞赛一键部署,一键关闭。62)红蓝对抗支持统一部署管理,包括竞赛的添加、删除、开始、部署。63)红蓝对抗系统后台可设置监控中心,监控中心支持查看红方攻击机场景虚机、蓝方防守场景虚机信息。64)红蓝对抗模块战队分为红方与蓝方进行对抗,红方队伍攻击进行得分、蓝方队伍设有基础分,并可通过加固进行得分,红组队伍攻击成功得分同时蓝组队伍防守失败扣分,红方通过获取蓝方靶机环境中flag信息提交进行得分。65)红蓝对抗模式下,红蓝双方数据支持实时同步,及攻防攻击得分实时同步至红方所有成员,蓝方加固得分或被攻击丢分实时同步至蓝方所有成员。六、AWD攻防模块(或同语义模块)66)提供不少于5套攻防对抗靶机,靶场至少包含:操作系统加固、代码审计与漏洞修复、既往攻击痕迹、后门清除、操作系统权限持久化;67)攻防模块为攻防混战模式,支持加固模式、攻击模式,支持flag自动生成,支持违规检测;68)模块通过提交其他队伍IP+Flag信息进行得分支持AWD攻防部署管理,包括竞赛的添加、删除、开始、部署。69)查看当前比赛所有队伍虚拟机的IP地址、虚拟机被攻击的状态;70)可动态展示得分情况,可查看哪个队伍的虚拟机的flag被哪个队伍拿到了,可查看flag被攻击的记录;七、群雄逐鹿模块(或同语义模块)71)群雄逐鹿模块:提供不少于20套靶标系统,靶场至少包含:靶机存活检测、系统与业务漏洞利用、操作系统权限提升、操作系统与业务;72)群雄逐鹿系统可进行竞赛答题成绩查看,包括战队成绩、成绩详单、答题记录,支持一键导出成绩;73)群雄逐鹿系统支持添加生成试卷,支持试卷预览;74)群雄逐鹿系统支持分配国家,所有现场靶机服务器情况未知,所有靶机现场可进行信息搜集、渗透攻击、权限获取、权限维持操作;75)群雄逐鹿系统分为多个势力进行攻防夺旗,靶场提供定量靶机池,多方开始攻击获得靶机权限,通过占领服务器(靶机)进行得分,并同时需要维持我方的靶机权限,防止被攻击;76)群雄逐鹿支持一键重启单个战队的攻击机,支持一键重置、重启靶机环境。八、世赛电子取证模块(或同语义模块)77)支持世界技能大赛模式的电子取证相关功能:竞赛题目列表功能包括题型类型、题目名称;78)支持的题目类型至少包括网络安全事件响应、数字取证调查、应用程序安全;79)竞赛题目功能允许自行上传适合世界技能大赛的答题模板供选手在比赛环境中下载。80)具有实验题目控制台功能,控制台为一个集成化的题目操作窗口,包括题目描述区、虚拟机操作区、倒计时进度区、答题模板下载;81)具有一键部署、按需启动(题目、人员)启动功能。九、理论答题模块(或同语义模块)82)理论答题系统支持一键导入题库,支持添加生成试卷,支持试卷预览;83)理论答题支持题目导航、支持单题提交、支持选择上一题、下一题,支持查看竞赛倒计时;84)理论答题支持战队内数据同步,同组内无需再次进行提交,可实时查看队友提交数据;85)理论答题支持态势感知系统,可进行态势感知查看(至少包含答题速度、答题完成度);86)理论答题系统支持自动评分,支持单选、多选、判断题型的自动评分,并支持一键导出成绩;87)理论答题可同时部署并行≥2场,且支持分配相同战队组、不同战队组进行不同场次的理论考试;88)支持理论答题部署管理,包括竞赛的添加、删除、开始、部署、终止与信息查看,支持同时进行多场不同类型竞赛;89)理论答题系统记录可进行答题成绩查看,包括战队成绩、成绩详单、答题记录;90)理论答题提供不少于1000道理论测试题,题目至少包含数据库安全、web应用安全、网络配置、windows操作系统、linux操作系统、WEB应用安全、测试渗透工具开发;标的名称:网络安全技术靶场(硬件版)产品序号符号标识技术要求名称技术参数与性能指标1技术参数一、三层数据交换系统模块*1:(或同语义模块)91)整机端口:≥24个千兆以太网电口,≥4个SFP以太网光口,≥4个万兆SFP+以太网光口,USB2.0接口≥1个;92)交换容量≥589Gbps,包转发率≥219Mpps,MAC地址表≥16K;93)支持IPACL、MACACL、IP-MACACL;ACL支持基于源/目的IP地址、源/目的MAC地址、IP协议类型、TCP/UDP端口号、IPPrecedence、时间范围、ToS对数据进行过滤;1技术参数94)▲支持交换虚拟化技术;95)支持静态、RIP、OSPF、BGP4路由协议;支持BFD,能够实现路由快速收敛.96)▲主控引擎支持抓包功能。支持将抓到的报文存在flash中,可导出事后分析;二、综合网关实训模块*1(或同语义模块):97)具有≥9个千兆电口;USB接口≥1个,可外接移动硬盘存储日志,系统升级;98)防火墙吞吐量≥2Gbps;最大并发会话数≥20万;每秒新建会话数≥20000条;最大IPSECVPN隧道数≥512条;SSLVPN用户支持≥128个并发用户;99)支持多对多的NAT,且公网地址池可选择逐一使用和同时使用两种模式.;支持OSPF、OSPFv3、BGP、BGP+、RIPv1/v2(动态路由协议非透传)支持策略路由、支持ISP路由并内置多运营商路由表;100)▲支持将任意接口数据完全镜像到设备自身的其余接口,用于抓包分析;101)支持出站就近负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发;102)▲支持链路ping、应用端口方式探测服务器状态;103)支持自定义URL分类过滤,配置不少于一年应用特征库升级许可;三、无线系统模块*1(或同语义模块):104)整机硬件规格不大于1U,支持对所有AP(a/b/g/n/ac)进行统一管理。105)具备交换路由功能,支持基于ASIC芯片的二层交换和三层交换功能,支持基于ASIC芯片的ACL和QoS控制功能。支持双image功能,主用image损坏时备份image可以启动;AC和AP之间的管理支持CAPWAP协议;106)交换容量≥256Gbps,IPv4、IPv6包转发速率≥96Mpps;支持≥72个AP管理。107)▲千兆电口≥24个,万兆SFP+光口≥2个;108)具有WAPI的加解密功能、支持WAPI认证方式;支持AP向AC注册的如下安全接入方法:支持APmac地址的认证;支持AP口令密码的认证;支持AP、AC双向数字证书的认证;109)支持StaticRouting,RIPv1/v2、OSPF;四、web系统应用模块*1(或同语义模块):110)整机固化≥5个千兆以太网电口;111)吞吐量≥双向180Mbps,时延≤99us,最大并发会话数≥48700;112)基于代理模式的防护引擎;113)支持常见WEB应用攻击防护(至少包含SQL注入、跨站脚本、蠕虫木马);114)支持自定义策略和策略集,不同被保护服务可以应用不同的防护策略集;115)支持对象自定义,可定义来源地址组、目的URL组、时间段;116)支持扫描网站的应用层漏洞信息,自动生成网站漏洞分析报告;117)支持检测网站中的敏感信息,防止泄漏;118)可按访问者的源地址、搜索引擎、操作系统、浏览器类型、国家地区、中国省区、中国地级市级别统计访问数据;五、日志网络系统模块*1(或同语义模块):119)整机固化:千兆以太网电接口≥5个,扩展槽≥1个,硬盘容量≥960G,Console接口≥1个;120)支持路由模式,旁路模式、网桥模式、混合模式部署;121)具有即插即用功能。不管电脑的IP如何配置,开启即插即用功能后,只要插上网线,即可上网;122)支持基于应用层服务的策略路由;支持ISP自动地址表的策略路由的选路方式;支持PPPoE拨号以及负载均衡;支持基于轮询的多链路负载均衡算法;支持智能DNS,对内部服务器负载均衡,按应用服务的负载均衡多链路冗余切换;123)支持基于链路的上行、下行、总流量自动均衡的多链路负载均衡算法,基于固定指派链路的自动均衡算法,基于最佳路径的多链路负载均衡算法;124)支持将多个以太网物理端口捆绑成一条逻辑端口(即将多个端口捆绑成一个逻辑的端口以增加带宽,同时增加链路备份)支持基于mac、轮循、主备、哈希、广播、802.3ad、发送自适应、双向自适应多种负载方式。链路聚合通道要求可以捆绑数不少于6个物理端口。125)支持DNS链路健康检查算法;支持ICMP链路健康检查算法;支持TCP链路健康检查算法;支持自定义的链路健康检查算法;根据每用户的“每日/每周/每月”使用的流量(上行/下行/双向)总和超过预设阀值,则自动进入黑名单。根据每用户在连续一段时间的“上行速率/下行速率”超过预设阀值,则自动进入黑名单。根据每用户在连续一段时间的并发会话数(上行/下行)超过预设阀值,则自动进入黑名单。对进入黑名单的用户可采取强制下线或修改“上行带宽/下行带宽/上行会话数/下行会话数”的方式对用户进行惩罚。惩罚时间到期,可正常上网。对连续进入黑名单多次(次数可自定义配置)的用户,可对用户进行加倍惩罚,惩罚时间可以原来的N倍。126)为了日志安全性,设备支持独立硬盘存放审计日志,不能与审计系统共用硬盘。127)基于个人的所有行为监控报表,包括:网页标题记录、发贴记录、网页评论记录、在搜索引擎上的搜索记录、网页文件上传记录、URL访问记录、即时通讯的登录信息/聊天内容/文件传输记录、邮件记录(详细内容、附件)、FTP登录信息/上传记录/下载记录;六.调试控制模块*1(或同语义模块):128)★固化console控制口≥14个。129)数据通信口≥1个。支持串口独立配置:不同的串行接口可以被配置成不同的模式。支持客户端模式,服务器模式工作方式。支持Console(串口/TELNET),Web,SNMP方式配置。130)★支持通过所有console控制口连接第三方设备console口,即可登陆和管理不同品牌的且不少于三家品牌数据通信设备。131)符合GB/T21050-2019《信息安全技术网络交换机安全技术要求》。3.3.服务要求3.3.1.服务内容要求采购包1:序号符号标识服务要求名称服务要求内容1项目实施及其他要求1、投标人针对本项目成立专业实施团队,按要求完成本项目的供货,安装及调试,项目完工后符合国家和行业有关规范,调试完成后经采购人验收合格后交付使用。★2、供应商所提供的所有产品均为全新未使用过的产品,国家或行业主管部门对投标人和提供产品的技术标准、质量标准和资格资质条件等有强制性规定的,投标人应承诺符合其要求;提供配套书面技术资料,包括说明书、操作手册、维修说明等。(提供承诺函加盖投标人公章)★3、投标人应采用符合产品特性的运输方式将产品运输至采购人指定地点,产品在交付采购人之前发生毁损灭失的,风险由投标人自行承担。(提供承诺函加盖投标人公章)★4、投标人负责完成网络安全实训室配套改造服务,包括实训室房间文化墙建设(约20平米),相关费用(含耗材、辅材辅件)包含在投标报价中,采购人不再另行支付任何费用。(提供承诺函加盖投标人公章)★5、投标人负责本项目的安装,实施人员以及材料辅件、辅材及耗材均由投标人自行承担,相关费用均包含在投标报价1项目实施及其他要求中,采购人不再为此另行支付任何费用。(提供承诺函加盖投标人公章)★6、在履行合同过程中,由投标人自行负责和承担相关安全责任。投标人应按有关规定采取严格的项目实施安全措施,承担由于自身安全措施不力造成的事故责任和因此发生的费用及后果,投标人投入本项目工作人员的人身安全由投标人负责。凡在项目实施过程中发生安全事故或其他责任事故,均由投标人承担。(提供承诺函加盖投标人公章)★7、投标人承诺所投产品涉及国家强制认证的(如CCC)或前置许可、认证的,供货时向采购人提供相关许可、认证材料。(提供承诺函加盖投标人公章)★8、货物堆放要求:货物应按采购人要求进行现场统一堆放,不得影响采购人正常工作,符合相关消防规范及安全要求,无安全隐患,否则由此一切责任和后果由投标人自行承担。(提供承诺函加盖投标人公章)★9、项目实施过程中涉及特种作业(如电工)的,投标人应委派相应的特种作业人员持证上岗作业,否则由此引发的安全事故由投标人自行承担事故责任和赔偿(提供承诺函加盖投标人公章)。★10、投标人所投综合网关实训模块应符合《关于调整网络安全专用产品安全管理有关事项的公告》2023年第1号的规定。(提供承诺函加盖投标人公章)2培训要求投标人针对本项目提供培训,人数不得少于3人.次(人员组织由采购人负责),累计不少于8课时(40分钟/课时)。投标人提供培训师资和相关培训资料,培训完成时间:项目最终验收之前,培训地点:采购人指定地点(成都农业科技职业学院)。3方案及经验要求1、投标人自2021年1月1日(含)以来,具有类似项目(类似项目指:项目内容包含“本次采购清单”中任意一种产品即可)履约经验。2、投标人针对本项目提供实施方案,包含:①项目实施团队;②项目进度安排;③产品安装、调试及试运行方案;④产品质量保证措施。3、投标人针对本项目提供培训方案,包括①培训时间及培训地点;②培训课时;③培训讲师;④培训内容。4、投标人针对本项目提供售后服务方案,内容包含①售后服务范围;②售后服务人员的安排计划及售后服务响应时间;③巡检服务方案。3.3.2.商务要求采购包1:序号符号标识商务要求名称商务要求内容1★交货时间合同签订后接到采购人的供货通知后30日内。2★交货地点成都农业科技职业学院海科校区采购人指定地点3★支付方式分期付款4★付款进度安排1、预付款,合同签订且采购人接到中标人出具的正规发票后,达到付款条件起12日内,支付合同总金额的40.00%2、尾款,最终验收合格,采购人接到中标人提供的与合同清单相一致的正规发票后,达到付款条件起12日内,支付合同总金额的60.00%5★验收、交付标准和方法(一)验收主体:采购人。(二)验收时间:货物在中标人安装调试完毕后向采购人提出初验申请,采购人收到初验申请后10日内组织进行初步验收。初步验收合格后,进入为期10日的试用期;试用期间发生质量问题的,修复后试用期相应顺延;试用期结束后10日内由采购人组织最终验收;(三)验收方式:采购人召开验收会议,审核项目资料(查阅招标文件、中标人投标文件,核对货物及履约验收相关资料),现场查验。(四)验收程序:由验收小组现场制订。(五)验收内容:项目货物及整体实施情况。(六)验收标准:按合同约定进行验收。(七)验收时如发现所交付的货物有短装、次品、损坏或其它不符合标准及本合同约定之情形者,采购人应做出详尽的现场记录,或由双方签署备忘录,此现场记录或备忘录可用作补充、缺失和更换损坏部件的有效证据,由此产生的时间延误与有关费用由中标人承担,验收期限相应顺延;(八)如货物质量验收合格,双方应签署书面验收报告。6质量保修范围和保修期★1、自最终验收合格之日起算,项目整体质保期限≥3年。在质保期内,同一产品、同一质量问题连续三次维修仍无法正常使用的,须更换新产品,并对产品质量实行“三包”服务。在质保期外,提供产品的更换、维修只收取成本费用,不收取人工技术费用。2、售后服务响应时间:提供7×24小时电话热线服务及QQ、微信、邮件响应服务,当产品使用出现任何故障或疑问,接到故障通知后10分钟内响应,远程无法解决的,2小时内到达现场,8小时内排除故障。无法在8小时内解决的,应在24小时内提供备用产品,使采购人能正常使用。3、在设备的设计使用寿命期内,投标人保证更换零部件供应,确保设备的正常使用,维修使用的零配件应为原厂配件,未经采购人同意不得使用非原厂配件。投标人写明保修期后的维修收费标准,维修备件库地点及厂家维修站地点。4、巡检服务。投标人质保期内开学期间每月提供一次巡检服务,巡检范围包括采购清单全部内容,确保所有设备满足正常使用。7★违约责任与解决争议的方法1、采购人和投标人双方必须遵守本合同并执行合同中的各项规定,保证本合同的合法正常履行。2、如因投标人工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,投标人对此均应承担全部的赔偿责任。3、投标人提供的服务不符合本合同规定的,7★违约责任与解决争议的方法每出现一次违约(合同涉及“日期”和“天数”的,每逾期一天或少一天,视为一次违约),投标人须向采购人支付本合同总价1%的违约金并且按采购人要求进行整改,出现违约3次及以上或未按采购人要求整改的,采购人有权无条件解除本合同并要求投标人退还已收取的费用。4、采购人无正当理由逾期未按照合同约定付款的,则每日按应付而未付款金额的0.1‰向投标人偿付违约金,但累计违约金总额不超过应付而未付款金额的0.5%。5、投标人保证本合同所涉产品的权利无瑕疵,包括产品所有权及知识产权等权利无瑕疵。如任何第三方经法院(或仲裁机构)裁决有权对上述产品主张权利,由投标人承担经济责任的,投标人除应向采购人返还已收款项及利息外,还应另按合同总价的15%向采购人支付违约金并赔偿因此给采购人造成的一切损失,包括采购人因诉讼产生的律师费、诉讼费等费用。6、如果投标人违反保密条款,给采购人造成经济损失或负面影响,或者投标人因此受到行政或刑事处罚的,采购人有权解除本合同并要求投标人赔偿合同总金额15%的违约金,投标人还应退还采购人已支付的全部款项。投标人及涉事人员还需承担相关的法律责任。7、投标人偿付的违约金不足以弥补采购人损失的,还应按采购人损失尚未弥补的部分,支付赔偿金给采购人。8、本项目实施过程中产生的知识产权归采购人所有,投标人保证所提供的服务或其任何一部分均不会侵犯任何第三方的专利权、商标权、著作权或其他合法权益,否则视为投标人违约,由此产生的一切损失由投标人承担。8★包装方式及运输涉及的商品包装和快递包装,均应符合《商品包装政府采购需求标准(试行)》《快递包装政府采购需求标准(试行)》的要求,包装应适应于远距离运输、防潮、防震、防锈和防野蛮装卸,以确保货物安全无损运抵指定地点。3.4.其他要求★1、“★注:投标人响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。”为四川省政府采购一体化平台通用范本格式,本项目不作要求,以“★注:投标人响应产品应当明确品牌和规格/型号。”为准。
投标 / 标书制作要点(原创)
本网络安全实训室建设涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
