采 购 需 求
1、项目概况
功能:随着信息技术的迅速发展,信息安全技术已经渗透到社会生活的各个层面,社会对信息安全技术人才的需求量与日俱增,因此培养具备网络设备配置、管理维护、安全管理能力的人才成为计算机专业的一项重要任务。加强计算机信息安全专业发展配套的专业实验室建设,培养学生的实际动手能力,为社会输送合格的网络安全技术人才。
为配套整体专业建设的发展,学校计划参与“1+X网络安全运维职业技能等级证书”的考核,现需要建设与之相匹配的认证实训教学考试环境,同时该环境可用于专业不少于48人位的网络安全实训教学环境,整合后能够扩展满足1+X网络安全运维职业技能等级证书初级认证的考试所需实操环境等建设。
同时为了满足学校信息安全专业方向的实训及教育部全国职业院校学生中职组职业能力技能竞赛的要求,信息安全综合实训室建设软硬件系统平台,整合后要求能够满足我校在教育部中等职业学校学生职业技能竞赛“网络安全”赛项方面提供良好的赛训环境,搭建梯队模式的赛训环境。实训平台是学生备战的场地,是技能比赛竞技的关键因素、是提升技术水平的重要基础。同时,通过参加及举办职业技能比赛,以赛代练、以赛促教,能激发师生的创新意识和拼搏精神,全面提升学生的综合素质。
要求:本项目实施完毕后,要求能够兼容学校原有的企业网搭建与应用综合实训室,形成集计算机网络技术、信息安全整体统一的网络安全专业设计、课程实训、赛训、1+X认证等综合的专业实训教学体系,全面提升学校网络信息安全专业实力。
2、项目要求
2.1、满足网络信息安全专业方向发展所需的实训操作环境及配套专业课程资源
该实训室的建设需结合学校原有的网络搭建与运维实训室,整合为先进的信息安全技术综合性网络实训室。可以实现开放式远程实训教学、开放式远程学生技能竞赛训练功能。突破时间、空间的限制,随时随地的进行实验。学生可根据自身条件和需要远程预约实验内容,选择学习内容、方式和进程。通过丰富的教学交互手段和突出的教学交互功能,可以为学生与教师之间、学生与学生之间进行教学互动和协作学习提供信息安全实训教学、学习交互环境和平台,学生通过教学交互获得需要的教学资源、学习指导和支持服务。
2.2、在满足专业实训课程的同时,满足1+X网络安全运维职业技能等级证书考核所需的课程资源和实操环境
配套整体专业建设的发展,实训室首要满足一个班48人位的信息安全实训教学;其次在满足专业实训教学的同时实训室能够满足“1+X网络安全运维职业技能等级证书”的认证教学课程资源环境,未来能够扩展支持作为“1+X网络安全运维职业技能等级证书”的考场,支持等级认证部分同学实操上机考试环境。
建设具有示范性的集教学、认证培训、技能竞赛功能于一体的计算机信息安全专业综合实训中心,为培养技能型中初级计算机信息安全人才服务。建设完毕后要求能够满足我校在“网络安全”教育部中等职业学校职业技能竞赛方面提供良好的赛训课程资源,搭建梯队模式的赛训课程资源环境。
投标文件的解决方案介绍中需有详细描述各部分功能实现的方案细节。
综上所述,以真实环境的模拟信息安全专业教学,让学生能亲身体会信息安全岗位对职业人的知识、技能、素质的要求,实现知识的传授、职业素养的培养、技能的训练于一体,培养用人单位满意的合格人才。
2.4、实训室建设需提供与之配套的技能竞赛、X证书认证、培训等要求
项目建设需要包含提供与实训环境配套的设备厂商、证书企业、网络空间安全技能竞赛方面的专家定期校内培训,具体要求见商务要求
综上,投标方案需满足如下具体功能(提供各部分功能要求的详细实施方案描述):
(1)满足8组48位学生同时进行专业教学实训环境建设。
(2)满足1+X网络安全运维职业技能等级证书的认证教学课程系统建设,实训室配合后期“网络安全运维职业技能等级认证考试竞技平台”可扩展支持作为“1+X网络安全运维职业技能等级证书”的考场实操上机考试环境。提供各部分功能要求的详细实施方案描述。
(3)满足市、省、部级教育部全国职业院校技能竞赛中职组“网络安全”赛项训练课程资源环境。
(4)项目建设后需要提供与实训环境配套的设备厂商、证书企业、网络安全、网络搭建与应用等教育部中等职业学校学生技能竞赛赛项竞赛方面的专家定期校内培训,具体要求见商务要求。
(5)项目建设后需要提供与实训建设配套的专业师资培训服务,师资培训方面本项目要求投标人提供具体培训的内容、日期与用户协商确定。
2.5、工业互联网安全移动实验赛训系统实训教学要求
(1)确保“工业互联网安全移动实验赛训系统”是成熟稳定、自主研发的赛项教学系统,学校考虑项目建设后需与系统厂商就“工业互联安全”方向开展校企合作,进行课程资源体系开发,方案中要求该系统自主研发的赛项系统,软硬件结合。
(2)专业教学校企合作子系统开发版权所需:“工业防火墙系统”子系统需有计算机软件著作权登记证、有第三方有权机构出具的功能方面的检测报告、销售许可证等证书;“工业防火墙系统”需有销售许可证。
(3)专业教学校企合作子系统开发版权所需:“工控安全审计系统”子系统需有计算机软件著作权登记证、有第三方有权机构出具的功能方面的检测报告、销售许可证等证书。
3、平面布置图
投标前投标人需进行现场实地考察,投标方案中需提供根据教室实际尺寸比例的平面布置尺寸图、实训室整体布线、走线示意图、实训室三维效果图。
4、3D效果图
投标前投标人需进行现场实地考察,投标方案中需提供根据教室实际尺寸比例的三维效果示意图。
5、项目设备清单
序号 |
名称 |
规格(参数)要求 |
数量 |
单位 |
备注 |
(一)信息安全专业课程实训及1+X网络安全运维职业技能等级认证(初级课程)资源系统 |
|
|
|
||
1 |
网络安全运维职业技能学习+专业实训课程平台(初级课程) |
一、系统平台功能要求 1.功能要求:支持教育部“网络安全运维职业技能等级认证”1+X证书的培训评价组织单位制定的“网络安全运维 职业技能等级标准 (2020年2.0版)”要求,满足该证书的初级网络安全理论知识与实际问题处理的能力。 2.满足班级48人位的学生相关专业上课;包含Windows操作系统安全配置、Linux操作系统安全配置、渗透测试常用工具、操作系统漏洞验证及加固等四个方面课件;平台还原真实安全场景,结合全面最专业的实训,增加技术人员对网络空间安全理解与学习;license用户不低于50人。 二、硬件配置及性能指标 1.专用虚拟化系统平台,固化业务背板,固化千兆网络接口≥2个,外接USB口≥4个,外接COM≥1个; 三、系统管理模块 1.系统采用B/S架构设计,支持多种浏览器包括不限于Chrome、Firefox、360; 2.支持监控节点硬件资源使用情况,包含但不限于虚拟机数量、CPU使用率、内存使用率、数据盘使用率、系统盘使用率、数据接口使用率、管理接口使用率; 3.系统提供使用情况统计,包括用户学习统计、详细学习记录、考勤统计;自动生成学习轨迹图,并提供导出功能;提供产品功能对应截图并说明; 4.支持集群管理,支持IP地址、序列号添加集群,自动发现技术发现同系列平台; 5.平台管理流量与业务数据流量隔离;支持集群数据流量可信地址管理、可信地址同步至集群功能; 6.同时支持多种虚拟机操作系统模板windows/linux,不限于img、qcow2格式虚拟镜像文件; 7.系统支持用户操作日志审计功能,诊断日志导出功能;支持强制在线用户离线功能; 8.Console界面支持i18N功能,系统预制2种及以上语言文件包,包括但不限于中文、英文; 9.系统支持通过WEB界面和CLI界面包括但不限于对设备进行重启、关机、安装授权、升级包升级功能; 四、场景管理模块 1.支持虚拟资源模板管理,支持包括但不限于新建、删除、编辑、锁定和解锁等操作; 2.虚机系统可挂载多块磁盘,支持CDROM功能; 3.支持通过包括但不限于WEB界面、FTP、外部存储等方式上传磁盘镜像; 4.支持场景管理,支持创建、删除、编辑等操作,支持深层次拓扑;单个场景支持网络设备、服务器以及用户自定义,场景支持元素拖拽; 5.支持一键删除场景内所有元素,场景支持图片格式导出,支持2种及以上辅助表现元素,包括不限于文字标签、区域框、支持设置控制台默认状态;以及是否启用本地攻击机,请提供产品功能对应截图并说明; 6.支持与外部网络或外部网络设备进行互联,包括但不限于Telnet方式和SSH方式,支持外部资源预配置管理; 7.系统内置DHCP服务器,支持设置DHCP自动分配地址;场景内部支持DHCP服务且不与系统冲突; 五、课程管理模块 1.支持课程类别管理;管理员可以新增、删除、修改课程分类。请提供产品功能对应截图并说明; 2.管理员/教师创建课程,课程属于对应课程分类;支持添加课程封面、知识要点、课程学时、学分、完成状态、难度级别和课程完成条件。课程完成条件不少于3种,包括但不限于实验报告、提交作业、完成学时; 3.实验内容支持MP4、DOC、DOCX、PPT、PPTX、PDF格式上传,支持课程内容显示顺序调整;课程附件格式无限制,支持显示顺序调整; 4.管理员/教师可对课件场景实例进行查看,掌握正在学习学生操作;请提供产品功能对应截图并说明; 六、学习管理模块 1.学生在学习实验课程时,支持靶机操作、教学视频播放、实验指导书同屏显示和分屏显示;请提供产品功能对应截图并说明; 2.课程内虚机支持截图、录屏功能,支持关闭、开启、刷新功能; 3.支持多种方式访问控制台,包括但不限于web、spice。支持关闭控制台,支持双向文本粘贴,快捷键发送功能; 4.系统在符合HTML5标准的浏览器下无需插件支持视频播放,并支持小窗口,页面内可拖放; 5.课程学习支持实时问答功能,支持管理员控制开启、关闭状态; 6.支持实验报告,实验报告支持富文本,可提交当前课程录制视频和截图;实验报告支持评分功能,学生可多次提交; 7.学生可以查看自己的学习信息;接收系统策略推荐的课程; 七、测验管理模块 1、支持题库管理,管理员/教师可编辑系统习题库,试题包括题目、涉及知识点、难度、答案、分数等; 2、支持测验创建,包括但不限于测验名称、测验须知、及格分数、起止时间,分数显示方式等; 3、测验支持单选题、多选题、填空题、判断题,可以从练题库中抽取;支持全卷自动判分功能; |
1 |
套 |
/ |
2 |
★赛训教辅资源 |
与学校共同开发编制的设备配套企业版内部教材一套(共四本): 一、《Windows操作系统安全配置》 部分章节内容要求: 1.Windows操作系统安全配置 :系统加固-系统管理员账户安全;系统加固-磁盘访问权限;系统加固-系统账户数据库安全;系统加固-系统服务安全;系统加固-端口安全;系统加固-系统漏洞安全 2.活动目录安全:设置目录数据库访问权限;整理活动目录数据库;重定向活动目录数据库 3.组策略安全:账户策略;审核策略;组策略安全-用户权限分配;设备限制安全策略;软件限制策略 4.用户账户安全:用户账户的管理;用户组的管理;用户权限的安全;用户环境安全;域用户配置文件安全 5.文件系统安全:基于ntfs文件系统的安全设置;权限管理服务;共享资源安全 6.网络服务安全:IIS安全机制; www安全; ftp服务安全;终端服务安全;文件服务安全 7.windows防火墙:配置windows防火墙;配置windows防火墙事件审核;windows防火墙的维护。 8.事件和日志:事件查看器;安全性日志;可靠性和性能。 9.数据备份与恢复:备份活动目录数据库;备份服务状态信息; dhcp服务器备份;磁盘配额备份; dns服务器备份;网络配置备份。 二、《Linux操作系统安全配置》 部分章节内容要求: 1.用户和组的管理-密码及账户安全; 2.用户和组的管理-配置PAM认证模块; 3.用户和组的管理-配置用户权限; 4.Samba服务的安全管理-设置用户账号映射; 5.Samba服务的安全管理-设置主机访问控制; 6.Samba服务的安全管理-用PAM实现用户和主机访问控制; 7.Samba服务的安全管理-为用户建立独立的配置文件; 8.vsftpd服务的安全管理-虚拟用户配置; 9.vsftpd服务的安全管理-主机访问控制; 10.vsftpd服务的安全管理-用户访问控制; 11.vsftpd服务的安全管理-配置FTP服务器的资源限制; 12.DNS的安全配置-合理配置DNS的查询方式; 13.DNS的安全配置-限制区域传输; 14.DNS的安全配置-限制查询者; 15.DNS的安全配置-分离DNS; 16.DNS的安全配置-配置域名转发; 17.Apache的安全策略-使用特定的用户运行Apache服务器; 18.Apache的安全策略-设置主机访问控制; 19.Apache的安全策略-使用HTTP用户认证; 20.Apache的安全策略-设置虚拟目录和目录权限; 21.防火墙安全配置-配置Iptables防火墙策略 三、《设备安全与协议分析》 部分章节内容要求: 1.网络设备安全:通过BackTrack5渗透测试工具实现Ethernet协议渗透测试;通过Scapy实现IEEE802.1Q渗透测试;通过BackTrack5渗透测试工具进行ARP协议渗透测试;通过Scapy进行DNS协议渗透测试;通过BackTrack5渗透测试工具进行DHCP协议渗透测试。 2.网络协议分析:Ethernet协议分析; ARP协议分析; IP协议分析; ICMP协议分析; TCP协议分析; UDP协议分析; RIP协议分析; VRRP协议分析;生成树协议分析; VLAN协议分析 3.应用层协议分析:通过Apache配置HTTP协议分析;通过IIS进行FTP协议分析;通过OpenSSH进行SSH协议分析;通过Xinetd进行Telnet协议分析;通过IIS进行HTTPS协议分析;通过Windows2003网络服务搭建DNS协议分析;通过Windows2003网络服务搭建DHCP协议分析;通过Windows2003网络服务搭建SNMP协议分析 4.VPN安全:通过Windows2003网络服务搭建IPSec协议分析;通过WireShark进行IKE协议分析 四、《渗透测试常用工具》 1.部分章节内容: 使用arping进行目标机器识别;使用fping进行目标机器识别;使用genlist进行目标机器识别;使用nbtscan进行目标机器识别;使用onesixtyone进行目标机器识别;使用p0f进行操作机器识别;使用xprobe2进行操作系统识别;使用autoscan进行端口扫描;使用nmap进行操作机器识别;使用zenmap进行端口扫描;使用amap进行服务枚举;使用httprint对服务枚举;使用admsnmp进行snmp分析;使用Metasploit进行漏洞利用;使用dsniff进行网络嗅探;使用tcpdump进行数据包抓取;使用wireshark进行网络嗅探;使用arpspoof进行arp欺骗;使用ettercap进行局域网攻击;使用ptunnel进行内网穿透;使用stunnel内网穿透;使用3proxy进行内网穿透 五、其它 1.为保证学校教学和比赛的延续性,配套教材必须全程章节内容匹配设备无缝对接使用; 2.配套教材必须与设备支持课程模块相匹配。 |
1 |
套 |
|
(二)实训室数据交换系统 |
|
|
|
||
1 |
三层中心数据交换平台 |
一、硬件规格要求: ▲1.平台机身固化10/100/1000M以太网电接口≥26个,固化SFP千兆光接口≥2个,固化SFP+万兆光接口≥2个,固化交流电源。提供产品实体照片、产品官网截图及官网链接。 2.机身支持Console口(RJ45)、带外管理口(RJ45)、USB接口、Reset键,提供产品照片 。 3.交换容量≥598bps,包转发率≥132Mpps,若有多个指标,以最小指标为准,提供设备厂商官网截图。 二、三层协议要求 1.支持RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+ ,提供设备厂商官网截图证明,保留中标后测试的权力。 三.功能要求(逐项提供国家权威机构测试报告复印件证明支持) ▲1.要求平台机身支持端口LED shutoff功能(能够做对平台端口进行管理,对平台端口LED灯设置成自带UP或者DOWN的实验环境教学功能)。 2.支持OpenFlow1.3功能;支持能效以太网(802.3az EEE);支持sFlow和以太网OAM。 四.其他资质要求 3.设备要求为原厂商三年质保,签订合同前需提供产品厂商针对本项目的质保承诺函。 |
1 |
套 |
|
2 |
★三层接入数据交换平台 |
一、硬件规格: 1.机身固化10/100/1000M以太网电接口≥48个,固化SFP+万兆光接口≥4个;固化交流电源,要求设备1U高,深度≤245mm。提供设备厂商官网描述截图及链接。 2.机身支持Console口(RJ45)、带外管理口(RJ45)、USB接口、Reset键,提供产品照片。 二、性能规格: 3.交换容量≥598Gbps,包转发率≥250Mpps,厂商官网若有多个指标,以最小指标为准,提供官网截图。 三、功能要求: 4.为满足实训教学,交换机需端口支持8KV防雷;支持OpenFlow1.3功能;安全防护特性(防DOS攻击,CPU安全防护);支持动态ARP检测。需提交第三方测试报告或结论扫描件。 5.要求平台机身支持端口LED shutoff功能,(能够做对平台端口进行管理,对平台端口LED灯设置成自带UP或者DOWN的实验环境教学功能)。需提交第三方测试报告或结论复印件。 6.支持RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+ ,提供官网截图证明,保留中标后测试的权力。 |
1 |
套 |
|
(三)工业互联网安全移动实验赛训系统 |
|
|
|
||
1 |
工业互联网安全移动实验柜 |
技术要求: 一、工业互联网安全移动实验柜整体需求 1.工业互联网部分:包括感知接入层、网络传输层、应用层,感知接入层有PLC接入模式、仪器仪表对传接入模式、232/485仪器仪表接入模式、摄像头接入模式三大类模式涵盖了工业互联网所有可能的接入模式;网络传输层通过工业互联网网关以4G/wifi方式传输至云平台;应用层包含了搭建的私有云平台之内的应用访问端。同时在感知层接入PLC,PLC将采集数字量、模拟量、脉冲量等上传至云平台。 1.2安全部分:包括工控防火墙、监测审计平台、主机防护产品,对实训平台遭受的攻击进行防护和监测。 二、技术参数 1.工作电源:单相三线:AC220V±10%,50Hz;工作环境:温度 -10℃~40℃、相对湿度≤85%;额定功率:≤2KW;设备尺寸:600mm*600mm*2000mm(宽*深*高) 三、主要配置需满足以下功能: 1.工业互联网平台系统 1.1功能要求: 运营管理主页功能: 1)企业大屏功能:可根据企业需求编辑综合的企业设备数据展示信息,具备关键的数据统计和分析功能,如设备在线率、现场设备运行状态、能耗处理、水质处理、达标率等等参数,可按照区域公司、不同地域、不同设备、不同工况进行运行效率统计对比、运维数据统计对比,数据的同比环比等等数据分析; 2)地图监控功能:添加项目的时候在地图上进行手动或者自动标识,支持漫游和缩放,便于快速浏览所需地图;可在地图上直接选择运行的项目,通过弹窗方式显示项目的关键状态信息和主要报警信息; 3)集中监控功能:支持在统一的界面上浏览所有项目的综合监控和统计信息,不同项目的页面模块独立可设置,能够显示实时数据和组态动态画面,且具备真实交互能力。 1.2运行监控中心 1)设备监控功能:可根据整体项目工艺要求对组态画面进行编辑并制定展示,支持以平面图、3D图形、动画、曲线、图文、数据并貌地表现方式展示机组设施的运行情况,在画面上显示机组设施的关键参数、生产实时数据、设备状态参数等; 2)数据监控功能:通过智能网关或传感器采集的数据进行列表展示和控制,支持的对象包括不限于水泵、水质、流量计、远传表、动力环境传感器如水浸、烟感、温感、温湿度、红外入侵、液位、水泵状态、风机等,数据完全自定义; 3)报警监控功能:支持报警自定义配置,支持如超限、快速变化、激烈波动等预警机制,可通过设定的参数进行报警展示和统计,故障和报警信息,一旦有故障和报警信息会在软件上发出明确报警提示,并且会通过短信、邮件、App等方式推送给相关人员;支持一屏多放; 4)视频监控信息:支持内主流厂商的视频设备接入,单设备支持至多8路摄像头接入可,进行权限控制,支持多级部门视频管理需求; 5)报表管理功能:支持针对单个项目报表的自定义编辑,支持针对实时和历史数据进行曲线对比,能够进行自定义编辑,提供几种参数的对比; 6)项目信息管理功能:用于管理项目或者设备的基础信息,如出厂日期、维保日期等等,包括设备名称的二次修改和定义; 7)设备日志功能:支持针对单个设备或者项目的操作日志查询和统计,便于后期出现问题进行追溯。 1.3报警管理 对工艺数据和设备运行数据的过程监控中,针对涉及安全、质量等部分重要指标提供报警提醒功能,指标支持分级报警定义,按不同的报警等级,以短信、微信等方式提醒操作人员以及管理人员;支持对报警按照日期、时间段、设备、报警类型的筛选能力,基本针对关键词的搜索功能,并能够导出形成报表文件,导出的文件支撑excel打开; 1.4模板管理 支持可针对站点监测的参数、流程、报警等信息一样的情况,做好一个,设置为模板,其他站点引用该模块即可,不需要每个的站点单独制作。 1)组态预览功能:针对在线组态监控界面模板的管理,包括自定义新增组态模板,删除、修改和复制组态模板; 2)变量预览功能:支持从下位设备采集的数据在组态模板中进行预览; 3)报表管理功能:支持自定义新增报表模板,删除或修改报表模板。 1.5应用中心 具备针对不同水务项目的设备信息数据互传功能:支持设备间信息互传,实现设备间数据联动。 1.6客户管理 具备外部企业客户管理功能:支持分配单个项目给外部企业用户;具备外部个人客户管理功能。 1.7企业管理 1)企业信息功能:系统支持针对内部租户如企业logo等相关信息的编辑; 2)用户管理功能:系统支持增加用户并为其分配权限。权限包括:组织权限、功能权限、操作权限和数据权限,即一个用户可以被限定于只能查看某些区域的设施,使用某些软件功能,或某些功能的部分操作,甚至是限制其查看某些敏感数据; 3)角色管理功能:用户权限至少可以分为3级,专家级/工程师级/操作级,不同的人对应不通的角色,可以看到不同的菜单、不同的功能、不同的数据、控制不同的数据。 1.8日志管理 系统对每个用户的行为都有记录,保障系统不受非法用户攻击或合法用户的人为有意(无意)破坏。仅限系统管理员查看日志,日志内容包括:登录日志、操作日志、系统配置日志。 1.9运营管理 1)物联网卡管理功能:支持项目对应的智能网关内的4G物联网卡的管理应用,包括卡号、流量、到期时间、状态等信息; 2)空间管理功能:支持每个项目在系统平台对应的存储空间的统计展示。 1.10数据分析 支持用户自定义报表设计、可通过简单拖拉拽的方式进行任意组合;支持针对不同维度的数据进行分析,例如:项目维度、时间维度、区域维度、自定义维度。图表呈现如:交叉表、柱状图、饼图、环形图、玫瑰图、水晶球等等30余种图表;对不同看板以列表的形式进行展示; 1)看板管理功能 2)变量标签功能:支持对智能网关以及现场设备采集数据进行标准化定义,从而实现数据多维度分析和对比;同时对数据进行多种分类分析;例如:针对水流量、电量使用差值计算,从而得出每天、每周、每月的能耗统计;针对电能或者水质参数则可以使用最大值进行分析,从而得出最极端的情况分布; 3)图表设计功能:支持对不同数据以图表的方式进行多样化设计展示; 4)看板设计功能:支持对不同图表进行综合设计展示。 1.11运维中心 可以针对项目或者设备进行计划性的维护,维护的维度支持3种: 1)根据设备数据进行维护:例如运行次数、运行时长、运行寿命进行精准维保; 2)根据时间维护:通过定时定期检查维护保养; 3)根据异常数据维护:当现场设备出现极端故障情况之后,启用维护保养;当出现异常或者到达计划规则,进行手动或者自动派单,出现问题后,用户可将现场情况上报,并创建工单进行处理。 1.12移动端APP(Android) 1)项目管理功能:APP支持设备监控、报警监控、视频监控、项目配置; 2)消息管理功能:APP支持消息管理,包括报警消息、维保消息、系统消息的推送与展示(未读、已读、全部); 3)账户信息管理功能:账户的管理,密码找回、密码修改、账户切换等等功能。 1.13智能网关接入 智能网关采用MQTT协议接入,采用一机一密加密验证,支持繁易、明牛等主流品牌接入;支持设备批量导入、点表批量导入,日志调试等功能。 投标时需提供工业互联网平台软件界面截图≥3张,移动端APP小程序系统界面截图≥3张。 2.MES仿真系统 MES仿真系统采用B/S架构,主要包括生产计划管理、排产调度管理、生产加工控制、库存管理、统计报表、数据维护及系统维护等功能。需提供各功能模块能够实现的功能描述。投标时需提供MES软件界面截图≥3张。 ▲3.工业互联网安全防火墙(核心部件) 工业防火墙支持工控协议的深度解析功能,支持基于机器学习方式自动记录并梳理工控协议中的操作行为规律,并通过这些行为和规则逐步形成白名单防护规则,支持规则的处理动作批量配置。支持用户按照不同的应用,自定义多种工业协议,包括Modbus、S7COMM、DNP3、FINS、OpcUA、OpcDA 协议过滤的安全策略。投标时需提供“工业防火墙系统”具有的计算机软著权登记证书。 4.工业安全审计系统(核心部件) 攻击行为的监测预警及追溯,实时动态监测工控系统安全状态。工控安全审计对以下工业协议实现语义级解析,能够解析出功能码及数据载荷:ENIP、CIP、IEC104、IEC61850/MMS、IEC61850/GOOSE、IEC61850/SV、MODBUS、S7COMM(S7)、BACnet、FINS。支持协议审计记录内容描述、支持能够识别的安全事件内容描述、支持异常告警事件的内容描述、支持黑名单和白名单检测机制内容描述(黑名单库数量大于1000条、白名单实现的内容描述)。 5.HMI:上位机组态画面及攻击状态展示。宽输入电压范围10~28VDC,7英寸屏幕,800x480TFTLCD,LED背光灯,无风扇冷却系统,内建储存内存及万年历,IP65 面板防护等级,IO端口以太网、串行接口、USB,内置电源隔离保护,软件功能。 6.PLC模块:工控系统的核心控制器,攻击实验的核心部件。西门子主机模块采用8输入8输出数字量模块、4输入2输出模拟量模块、可采集完成相关的逻辑运算处理、自动化控制系统实验; 7.自动化控制对象:包括RS485温湿度传感器、变频电机、控制开关、LED流水灯、调速开关、蜂鸣器、数显表、交通灯等 8.云网络摄像机:采集现场信息,通过物联网网关将图像传至服务器。 9.交换机:配备2组8个10/100/1000M 自适应 RJ45 端口,具有风暴控制,端口启用、端口安全、端口镜像、端口中继等功能。 10.无线路由器:传输速率>=150M;支持多数多发无线技术;配备1个10/100M 自适应 LAN/WAN 口;具备状态指示灯,Reset按钮等。 11.配套教学实验内容: 工业自动化系统实验主要包含:流水灯、石化行业、钢铁行业、电力行业、交通灯控制、电机控制、汽车行业、模拟量控制、渗透攻击实验、防护实验、智能制造等。提供每个实验内容的描述。 渗透攻击实验内容包含:工控设备的资产扫描、主机漏洞提权、远程控制指令注入攻击、震网事件复现、DDOS攻击、数据篡改指令注入攻击、 ARP欺骗实验、工控网络异常行为分析。 防护实验需包含:工业防火墙技术原理、工业防护墙使用培训、全通访问策略配置、基础防火墙访问策略配置、工业协议应用层白名单技术原理;黑名单访问策略配置、工控安全审计产品技术原理及功能介绍、工控安全事件审计与分析、工业入侵检测。 实验内容需要结合攻击套件与PLC进行联动、工业防火墙能有效阻断攻击行为,同时工控安全审计能有效识别攻击流量并进行告警展示。实验内容包括工控仿真控制系统实验、工控系统ARP欺骗、分析及攻击防护实验、工业控制系统联锁数据篡改指令注入攻击实验、工业控制系统远程控制指令注入攻击实验等功能及实验。攻击套件需内置上述攻击流量,支持实验人员通过简单操作进行攻击行为仿真操作。 12.智能制造场景电子沙盘 电子沙盘技术参数要求:由成品存储区、原料存储区、原料上料区、机床加工区、加工检测区、成品下线区等组成,可以呈现智能制造场景中的原料数据统计、成品数量统计、上下料机械臂动作、机床加工、加工件检测、成品下线、光栅检测报警等功能展示;可以实现虚拟场景与实体硬件(PLC)的实时交互,体现虚实结合的效果。选手基于智能制造场景的设施、通讯网络、实体硬件等,进行安全攻击、测试、评估和应急等技术技能实操。投标时需提供智能制造场景电子沙盘的攻防软件截图。截图包含:(至少三种攻击场景软件截图)。 |
1 |
套 |
|
(四)实训室辅助工程材料 |
|
|
|
||
1 |
专业音箱 |
输出功率:30W(额定)/60W(峰值) 信噪比:≥90dB 喇叭单元:5.5"×13"×1 频率响应:60Hz-18KHz 灵敏度:97dB±3dB 接口:1路线路输入,1路麦克风输入,1组功率输出,1组天线接口 电源:AC220V±10%/50Hz 产品尺寸(W×H×D):200×300×152mm 材质:ABS材料 |
1 |
套 |
|
2 |
环境建设 |
1.顶面修补,腻子翻新,涂料滚涂。 2.墙面腻子滚涂修补,符合校方特色。 3.教室装修垃圾清理搬运。 |
1 |
批 |
|
3 |
实训机柜 |
服务器机柜,深度根据所投“网络安全运维职业技能学习+专业实训课程平台(初级课程)”的硬件深度尺寸为依据,确保设备可以放到机柜内部。含基础的制作 安装及接地工作,含散力架及黑色细砂亚光漆 22U 标准机柜落地式安装含背板、减震底座、基 础、接地等。 |
1 |
套 |
|
4 |
实训桌椅 |
共8套实训桌椅,每套桌子有6个工位,配6把凳子;实训桌子尺寸规格形状根据教室实际尺寸订制。 |
8 |
套 |
|
5 |
讲台桌椅 |
讲台桌子标配1个凳子。讲台桌椅尺寸规格形状根据教室实际尺寸订制。 |
1 |
套 |
|
6 |
实训室地板 |
1.PVC全钢防静电架空地板 2.25厚1:3水泥砂浆找平 3.水泥浆一道(内掺建筑胶) 4.原有钢筋混凝土楼板,表面清理干净 5.满足用户指定的实训室的铺设需要。 |
1 |
批 |
|
7 |
网线 |
六类千兆网线;做好标签; |
4 |
箱 |
|
8 |
强电电源线 |
3*2.5BVVB |
150 |
米 |
|
9 |
安全实训系统辅助配件 |
根据所投的“网络安全运维职业技能学习+专业实训课程平台(初级课程)”专业课程所需的环境要求及1+X网络安全运维职业技能等级认证标准考场设置的标准,满足认证考试所需提供的安全实训系统辅助配件。确保能够清晰、准确的呈现赛题的内容及表现形式。 |
49 |
套 |
|
(五)项目系统集成及技术服务要求 |
|
|
|
||
1 |
系统集成技术服务、培训服务 |
1.整个项目强弱电系统集成服务; 2.项目的产品安装、原厂商技术调试服务; 3.针对本项目提供的原厂商系统的培训1-2次; 4.针对本项目提供的原厂商实训课程的培训1次; 5.赛训期间提供的竞赛指导培训服务。 6.提供具备“教育部全国职业教育师资专业培训示范单位”资质的培训机构进行统一师资培训,提供培训机构的资质证明材料及投标人与培训机构的培训意向协议证明。 |
1 |
批 |
|
6、投标要求
6.1、基本要求
1.本项目要求在45个工作日内完成。
2.带▲项为必须满足,不能负偏离。
3.投标商及所投产品厂商须在浙江有授权服务机构。
4.所有产品必须经正规渠道供货,不得提供水货、假货;并须提供详细配置清单。
5.所有技术指标均以各厂商公开网站所公布的数据为准。
6.投标人应保证所提供的设备和技术不低于本招标要求中所提出的各项要求。
7.中标商负责完成投标产品的安装调试及相应的系统集成工作。
8.本次招标设备要求提供三年设备原厂质保期,在设备保修期内,由于设备质量因素而造成的损坏,均由中标商负责免费维修和更换配件;在保修期结束前,须与买方、中标商进行一次全面检查,任何缺陷必须由中标商负责修理或更换。现场服务:接买方故障通知后,中标商技术工程师应在24小时之内到达现场,进行故障排除工作。一般性故障保证在24小时内修复。
9.所有产品均须送货上门,按照用户指定底单安装到位。
10.该机房在以后进行技能竞赛期间、在以后三年内“网络安全运维职业技能等级证书”证书考试期间,投标人需免费搭建好竞赛、认证考试的环境。具体时间以用户方通知为准。
11.信息安全赛训综合实训室项目要求:集网络安全实训专业教学、网络搭建和网络安全两个赛项的赛训(结合学校原有赛训环境)、教育部1+X网络安全类运维职业技能等级认证课程学习资源、工业互联网安全移动实验和赛训等功能于一体的整体化综合实训室,投标人方案需满足本文档“项目要求”一栏的逐项详细要求,投标文件需详细描述各部分功能能够满足的详细实现措施。
1.投标产品应是目前市场上的主流产品。
2.应详细列明投标设备的所有技术指标(包括所投设备的品牌、规格型号、详细配置、主要技术参数、随机软件等),明确表示该项指标所涉及的软硬件是标准配置还是选择配置。同时还须包括产品说明书或产品主要技术资料和性能的详细描述,产品制造、安装、验收标准,详细的交货时所配文件清单、主要部件明细表(包括品牌、制造厂名和主要技术参数)等,任何含糊不清的表述对评标结果的影响将是投标人的责任。
1.质量保证:
(1)投标货物必须是符合国家技术规范和质量标准的合格产品,满足采购人的使用需求,并具有可靠的售后服务体系,质量可靠、使用安全。
(2)投标人保证其提供的货物中所有预装和为本项目安装的软件均为具有合法版权或使用权的正版软件且无质量瑕疵;
(3)在质保期内,如遇软件产品升级、改版,应免费提供更新、升级服务。
2.要求投标人提供的服务不得低于标准服务,即与投标设备制造厂商通过网站等对外公布的有效服务标准相一致(投标人不得另行制作网页)。在标准服务基础上,投标人还应达到以下标准:
(1)投标人应明确说明此次投标的服务策略,提供此次投标货物的服务计划(售后服务内容、等级、相关服务指标、售后服务组织机构及人员安排情况及其联络信息)。
(2)除在质保期内提供设备标准现场保修和技术支持服务外,还应另外提供质保期满后2年服务的承诺及备品、备件支持,以满足最终用户硬件故障、升级的要求。
(3)在质保期内供应商必须为最终用户提供技术服务热线(7*24小时),负责解答用户在设备使用中遇到的问题,并及时提出解决问题的建议和操作方法。技术服务热线支持应是中文服务。
(4)在投标货物质保期内,供应商应提供不低于5*8小时的现场质保和技术支持服务,对故障在2小时以内响应,4小时以内到现场,8小时以内解决问题;不能当场修复的,必须采取提供备品、备件或备机等措施,以保证使用方的正常使用。如果逾期未作出响应,供应商应承担由于故障所造成的全部损失。
(5)当投标货物发生非人为因素严重故障时,供应商应当免费在七日内将补充或者更换的货物运抵发生故障的货物所在地,由此产生的一切相关费用由供应商负担。
(6)质保期内所有因更换或修理设备或部件而导致设备停止运行的时间应从其质保期内扣除。
(7)供应商在质保期内安装的任何零配件,必须是其投标设备制造厂商原产的或是经其认可的。
(8)所有的替代零配件必须是新的未使用和未经修复的,除非最终用户提供书面许可,否则不可使用此范围外的其他(非新的)配件。
(9)供应商必须为维修和技术支持所未能解决的问题和故障提供正式的升级方案。
(10)在质保期内,供应商有责任解决所提供的投标设备和软件系统的任何问题,在质保期满后,当需要时,供应商仍须对因投标设备本身的固有缺陷和瑕疵承担相应责任。
3.对设备服务要求的有效响应将被视为投标人对其所投标设备的服务承诺,如果中标,须将服务承诺列入合同的设备服务条款。
6.4、培训要求
1.要求中标人提供各设备培训,直到用户会使用、会维护保养为止。
2.确保师资培训质量及专业教学能力提升,投标人需提供有具备“教育部全国职业教育师资专业培训示范单位”资质的培训机构进行的统一师资培训服务,投标文件需提供培训机构的资质证明材料及投标人与培训机构的培训意向协议等证明材料。
具体见招标文件