序号 |
项目 |
招标需求内容 |
1 |
项目内容 |
宁波行知中等职业学校网络空间安全模块采购项目 |
2 |
需实现的功能或者目标 |
详见采购内容及技术要求 |
3 |
执行的国家相关标准、行业标准、地方标准或者其它标准、规范 |
详见采购内容及技术要求 |
4 |
物理特性要求 |
/ |
5 |
质量、安全要求 |
/ |
6 |
服务标准、期限、效率 |
详见采购内容及技术要求 |
7 |
现场踏勘 |
因疫情原因不集中组织,投标人宜充分了解项目位置、情况及任何其他影响本次报价的情况,中标后,不得以不完全了解、忽视或误解招标文件等情况为借口,而提出增加费用、补偿等的要求。(如有需求,可在符合疫情防控要求的前提下,申请到现场踏勘) |
8 |
演示材料递交时间及地址 |
/ |
9 |
演示要求 |
/ |
10 |
本项目的核心产品 |
网络安全实训系统-虚拟化计算节点、网络安全实训系统-网络安全运维职业技能学习平台、网络安全攻防对抗实战系统-虚拟化计算节点、网络安全攻防对抗实战系统-攻防对抗实战系统 |
序号 |
标的名称 |
规格要求 |
1 |
网络安全实训系统-虚拟化计算节点 |
专用虚拟化平台,与网络安全运维实训系统配套使用,详细功能参数见招标参数要求。 |
2 |
网络安全实训系统-网络安全运维职业技能学习平台 |
网络安全运维职业技能学习平台(初级课程),license用户许可≥50人级别使用。含实训工作台48套,详细功能参数见招标参数要求。 |
3 |
网络安全攻防对抗实战系统-虚拟化计算节点 |
专用1U虚拟化平台(硬件采用专门的虚拟化管理采用标准libvirt接口),需配合“网络安全攻防对抗实战系统”实现整体网络安全攻防对抗实战演练,详细功能参数见招标参数要求。 |
4 |
网络安全攻防对抗实战系统-攻防对抗实战系统 |
网络安全攻防对抗实战系统,配合“网络安全攻防系统计算节点”,软硬件一体化系统设备,实现整体网络安全攻防对抗实战演练。系统支持多种功能:管理模块、竞赛模块、监控模块、态势模块、资源模块及多种任务列表,详细功能参数见招标参数要求。 |
5 |
实训三层核心数据交换设备 |
三层千兆路由交换机(机身固化自带26个千兆以太网电口+2个千兆复用SFP光口+2个万兆SFP+光口),详细功能参数见招标参数要求。 |
6 |
实训二层接入数据交换设备 |
全千兆高性能千兆以太网交换机,(机身固化自带48个千兆以太网电口+4个千兆SFP光口),含网络设备机柜,详细功能参数见招标参数要求。 |
标的名称 |
详细功能规格参数要求 |
网络安全实训系统-虚拟化计算节点 |
(一)硬件配置及性能指标 1.专用虚拟化平台,固化业务背板,固化千兆网络接口≥2个,外接USB口≥4个,外接COM≥1个; 2.系统及数据采用双SSD硬盘架构。数据盘容量配置不低于1.92T,系统盘容量配置不低于240G,内存不低于256G; 3.双路服务器,单颗CPU内核不小于10,主频不低于2.2GHz; (二)其他要求 1.系统平台计算节点要求设备厂商采用专用虚拟化平台,能够无缝和“网络安全实训系统-配套课程资源”完全对接,配合组成“网络安全实训系统”,详细配套课程资源系统的功能模块见“2. 网络安全实训系统-配套课程资源”招标参数要求。 2.能够兼容 “3.网络安全攻防对抗实战系统平台”,配合使用。 |
标的名称 |
详细功能规格参数要求 |
网络安全实训系统-配套课程资源系统 |
(一)系统管理模块 1、系统采用B/S架构设计,支持多种浏览器包括不限于Chrome、Firefox、360; 2、支持监控节点硬件资源使用情况,包含但不限于虚拟机数量、CPU使用率、内存使用率、数据盘使用率、系统盘使用率、数据接口使用率、管理接口使用率; 3、系统支持数据统计;包括不限于测验数量、用户数量、课程数量、漏洞库数量、工具库数量; 4、★系统提供使用情况统计,包括用户学习统计、详细学习记录、考勤统计;自动生成学习轨迹图,并提供导出功能; 5、支持与系统组件联动功能,依据系统数据分析推荐课程学习; 6、支持用户组织架构创建管理功能,支持创建多个组织架构,支持架构内组织排序;支持用户组织导入导出; 7、支持集群管理,支持IP地址、序列号添加集群,自动发现技术发现同系列平台; 8、平台管理流量与业务数据流量隔离;支持集群数据流量可信地址管理、可信地址同步至集群功能; 9、支持集群中任意节点选择性同步或全部节点同步资源; 10、同时支持多种虚拟机操作系统模板windows/linux,不限于img、qcow2格式虚拟镜像文件; 11、系统支持用户操作日志审计功能,诊断日志导出功能;支持强制在线用户离线功能; 12、Console界面支持i18N功能,系统预制2种及以上语言文件包,包括但不限于中文、英文; 13、系统支持通过WEB界面和CLI界面包括但不限于对设备进行重启、关机、安装授权、升级包升级功能; (二)场景管理模块 1、支持虚拟资源模板管理,支持包括但不限于新建、删除、编辑、锁定和解锁等操作; 2、虚机系统可挂载多块磁盘,支持CDROM功能; 3、支持通过包括但不限于WEB界面、FTP、外部存储等方式上传磁盘镜像; 4、支持场景管理,支持创建、删除、编辑等操作,支持深层次拓扑;单个场景支持网络设备、服务器以及用户自定义,场景支持元素拖拽; 5、支持一键删除场景内所有元素,场景支持图片格式导出,支持2种及以上辅助表现元素,包括不限于文字标签、区域框、支持设置控制台默认状态;以及是否启用本地攻击机; 6、支持与外部网络或外部网络设备进行互联,包括但不限于Telnet方式和SSH方式,支持外部资源预配置管理; 7、系统内置DHCP服务器,支持设置DHCP自动分配地址;场景内部支持DHCP服务且不与系统冲突; (三)课程管理模块 1、支持课程类别管理;管理员可以新增、删除、修改课程分类。 2、管理员/教师创建课程,课程属于对应课程分类;支持添加课程封面、知识要点、课程学时、学分、完成状态、难度级别和课程完成条件。课程完成条件不少于3种,包括但不限于实验报告、提交作业、完成学时; 3、实验内容支持MP4、DOC、DOCX、PPT、PPTX、PDF格式上传,支持课程内容显示顺序调整;课程附件格式无限制,支持显示顺序调整; 4、支持管理员/教师创建课程,支持用户自行制作的课程导出,导入; 5、支持知识体系管理,知识体系包含的章节和课程,支持视频、封面图片上传。 6、支持职业路径管理,职业路径包含的阶段和课程,路径支持导学视频。 7、★管理员/教师可对课件场景实例进行查看,掌握正在学习学生操作; (四)学习管理模块 1、★学生在学习实验课程时,支持靶机操作、教学视频播放、实验指导书同屏显示和分屏显示; 2、课程内虚机支持截图、录屏功能,支持关闭、开启、刷新功能。 3、支持多种方式访问控制台,包括但不限于web、spice。支持关闭控制台,支持双向文本粘贴,快捷键发送功能; 4、系统在符合HTML5标准的浏览器下无需插件支持视频播放,并支持小窗口,页面内可拖放; 5、课程学习支持实时问答功能,支持管理员控制开启、关闭状态; 6、支持实验报告,实验报告支持富文本,可提交当前课程录制视频和截图;实验报告支持评分功能,学生可多次提交; 7、学生可以查看自己的学习信息;接收系统策略推荐的课程; (五)测验管理模块 1、支持题库管理,管理员/教师可编辑系统习题库,试题包括题目、涉及知识点、难度、答案、分数等; 2、支持测验创建,包括但不限于测验名称、测验须知、及格分数、起止时间,分数显示方式等; 3、测验支持单选题、多选题、填空题、判断题,可以从练题库中抽取;支持全卷自动判分功能; 4、支持工具库和漏洞库,支持下载、上传,支持自行添加条目。 (六)课程模块 1、平台不少于50个实训场景,提供配套电子实验教学文档和对应视频。 包含但不限于Windows操作系统安全配置类(Windows用户和组、NTFS权限管理、DHCP服务渗透与防护、应用程序控制策略、FTP服务AD用户隔离等共计不少于15个课程)、Linux操作系统安全配置类(用户和组的安全管理、配置Firewalld实现伪装和端口转发、配置安全的SSHD服务、配置HTTPD以提供TLS加密的虚拟主机、Kerberos认证的NFS安全共享等共计不少于15个课程)、渗透测试常用工具使用类(使用Wireshark进行网络嗅探、使用Arping工具进行目标主机识别、使用P0f工具进行目标主机识别、使用Autoscan工具进行目标主机识别、使用Metasploit进行漏洞验证等共计不少于14个课程)、操作系统漏洞验证及加固类(MS08_067漏洞验证与安全加固、MS12_020漏洞验证与安全加固、MS15_034漏洞验证与安全加固、等共计不少于6个课程)请提供课件列表 (七)部署及其他要求 1.能够兼容“3.网络安全攻防对抗实战系统平台”,配合使用。 2.网络安全实训系统-配套课程资源系统要求部署在“1.网络安全实训系统-虚拟化计算节点”,软硬件完全兼容,整体功能实现招标参数要求。 |
标的名称 |
详细功能规格参数要求 |
网络安全攻防对抗实战系统-虚拟化计算节点 |
一、硬件配置 1.专用1U虚拟化平台,固化业务背板,固化千兆网络接口≥2个,外接USB口≥4个,外接COM≥1个; 2.采用系统及数据双硬盘架构。数据硬盘容量配置不低于1T,系统硬盘企业级SSD≥240G,内存≥16G; 3.采用Intel志强E系列处理器,内核≥4,主频≥3.4GHz; 二、系统架构 1.★虚拟化管理采用标准libvirt接口,系统支持被第三方管理软件系统【如OPENSTACK】所管理; 2.支持集群管理,主从设备之间同步模版和相关课程数据,同步采用增量备份的方式; 3.管理数据流量与业务数据流量隔离,增强安全性; 三、其他功能要求 1.支持定制态势,提供标准化接口; 2.与网络安全实训系统同品牌;能够兼容 “1. 网络安全实训系统”的软硬件,配合使用满足专业教学。 3.提供完整的产品使用手册包括快速配置手册、比赛部署手册、管理员配置手册、用户使用手册、观众使用手册、镜像制作导入手册、动态Flag值生成程序使用手册;提供产品功能使用演示视频,数量大于等于17个; |
标的名称 |
详细功能规格参数要求 |
网络安全攻防对抗实战系统-攻防对抗实战资源 |
一、系统架构要求 ★1.虚拟化管理采用标准libvirt接口,系统支持被第三方管理软件系统【如OPENSTACK】所管理; 2.管理数据流量与业务数据流量隔离,增强安全性; 二、管理模块功能要求 1.支持虚拟化管理、集群管理、各节点通过管理口做集群,与业务数据隔离。 2.系统提供管理员、观众、用户三种账号;支持战队管理;支持对账户进行批量操作,包括导入、导出、新增等。 3.系统提供不少于三种比赛任务模式,支持对比赛多套试题及环境配置集中管理功能;支持同时存在多套任务试卷,并任选其中一套进行比赛。 4.支持对实验场景进行新增、删除、修改操作;支持光盘镜像管理,对每个虚拟机模版进行控制和编辑,设置启动光盘镜像文件。支持虚拟化主机系统如Windows2000、Windows2003、Windows2008、Windowsxp、Windows7、CentOS、Redhat、BT5、KALI等操作系统,支持自定义虚拟主机系统; ★5.支持场景、靶机、竞赛内容的新建和编辑;支持管理员根据需求进行场景、靶机、竞赛规则、竞赛须知等内容的创建。 6.系统的竞赛模式均支持一键快速部署,快速部署支持同时用户数量≥300; 7.主设备后台支持直接查看所有设备的硬件使用情况和虚拟机数量,并对虚拟机状态进行管理; 8.成绩计算及展示,系统自动计算试卷成绩,各阶段成绩支持按规则累计核算总分,无需人工,支持成绩导出。 9.支持成绩管理。可实时查看比赛成绩,对成绩进行自动排名;支持成绩查询、成绩排名查询和关卡过关率查询。分组混战支持得失分项,及所有提交答案的分类查询;支持成绩详单的下载; 10.支持在线考试功能;支持新建考题,编辑考题以及删除考题等操作; 11.设备内置DHCP服务器; 12.支持用户、战队、任务、考题、答案综合导入。 13.兼容“中职组网络空间安全赛项”资源包; 14.集群监控功能,监控集群内CPU,磁盘与内存使用率。 15.支持恢复管理员及Console密码功能, 16.支持诊断日志导出功能, 17.支持通过WEB/Console方式在线升级功能, 18.支持通过WEB/Console方式导入授权文件功能, 三、竞赛模块 1.系统支持单兵闯关模式,支持每个战队配置完全独立的多台靶机资源,不同战队之间网络完全隔离,每个战队的网络、试验资源完全独享; 2.系统支持分组混战模式,支持每个战队配置完全独立的多台靶机资源。战队可以通过加固自己的漏洞主机得分,也可以通过攻击其他战队的漏洞靶机得分。加固主机漏洞时段,自动实现各战队相互不能通过网络互通,无需交换机配置; ★3.支持通过任务组合形成比赛试卷。 4.支持单台设备中一场比赛包含理论答题、单兵闯关和分组混战。理论答题支持单选、多选、判断、填空模式;支持一体化部署,单次比赛过程无需手工切换,自动根据时间切换比赛阶段。 5.支持根据战队进行网络规划,不同的战队属于不同的虚拟网络,属于不同的VLAN。攻击机、靶机IP地址自动获取,客户端全程无需手工配置地址,VLAN与IP可根据比赛要求自行设定; 6.支持选择性启动集群设备中的虚拟机场景。 7.支持每个任务包含攻击场景和靶机场景,攻击场景可以选择虚拟场景或实体机;每个场景务必支持1个及以上数量的虚拟机。 8.支持答案加密导入;加密文件导入,加密方式为非对称加密,密码由设备随机生成。 9.支持多种评分规则与策略,支持分组混战基础分、理论答题最小分、理论答题最大分、单兵闯关最小分、单兵闯关最大分、分组混战最小分、分组混战最大分、总排名判定策略大于等于15种,包含评判总分、最后答题时间、实际总分、理论答题实际总分、单兵闯关实际总分、分组混战实际总分、分组混战实际失分、分组混战实际得分、分组混战违规扣分、理论答题评判总分、单兵闯关评判总分、分组混战评判总分、理论答题最后答题时间、单兵闯关最后答题时间和分组混战最后答题时间。支持查看和导出选手评分结果。 10.Flag可设置多个分值,支持按次提交得分功能; 11.平台支持FLAG与KEY值提交、支持比赛过程图像元素提交; ★12.提供Flag客户端程序,支持Windows和Linux系统,可自定义Flag值动态更换时间、加密前的Flag明文值和计算后的Flag值存放位置。 四、监控模块 ★1.支持在管理界面集中查看战队虚拟机运行状态;支持通过VNC客户端监控战队队员的操作过程。 2.支持监控异常虚拟机的功能,发现频繁启动的虚拟机,关掉已知服务的虚拟机等; 3.支持检测靶机运行的服务协议大于等于7种、服务端口。支持同时检测FTP、HTTP、ICMP、SMTP、SSH、TCP和UDP协议,服务端口支持在有效范围内的服务端口。支持根据违规检测记录自动扣分。 ★4.支持检测分组混战阶段内选手靶机中FLAG文件及FLAG生成程存活情况。支持根据违规检测记录自动扣分。 五、态势模块 1.单兵闯关态势展示:显示战队名称、得分、排名、答题进度展示、支持标识选择。 2.分组混战态势展示:显示战队名称、得分、失分、排名,实时攻击流量,违规操作记录,违规操作扣分;设置战队图标位置、管理端上传背景音乐。 六、资源模块 1.理论赛题包含防火墙类、局域网安全类、密码学与VPN等共计不少于10个任务;渗透测试工具使用类(Linux操作系统信息收集、Linux服务信息收集等共计不少于6个任务)、Python安全渗透测试类(网络协议扫描脚本编写)、Web安全类(防范SQL注入攻击、通过PDO技术防范SQL注入攻击等共计不少于5个任务)、Windows系统安全类(网络协议渗透测试、网络协议加固等共计不少于2个任务)、Linux系统安全类(Linux系统提权渗透、Linux系统密码暴力破解等共计不少于4个任务)、混战任务及对应场景不少于2个,请提供任务列表。 七、其他 1.支持定制态势,提供标准化接口; 4.提供完整的产品使用手册包括快速配置手册、比赛部署手册、管理员配置手册、用户使用手册、观众使用手册、镜像制作导入手册、动态Flag值生成程序使用手册;提供产品功能使用演示视频,数量大于等于17个; 八、其他功能要求 1.支持定制态势,提供标准化接口; 2.能够兼容 “1.网络安全实训系统”的软硬件,配合使用满足专业教学。 3.提供完整的产品使用手册包括快速配置手册、比赛部署手册、管理员配置手册、用户使用手册、观众使用手册、镜像制作导入手册、动态Flag值生成程序使用手册;提供产品功能使用演示视频,数量大于等于17个; 4.网络安全攻防对抗实战系统-攻防对抗实战资源系统要求部署在“3.网络安全攻防对抗实战系统-虚拟化计算节点”,软硬件完全兼容,整体功能实现招标参数要求。 |
标的名称 |
详细功能规格参数要求 |
实训三层核心数据交换设备 |
一、硬件规格要求: ▲1.平台机身固化10/100/1000M以太网电接口≥26个,固化SFP千兆光接口≥2个,固化SFP+万兆光接口≥2个,固化交流电源。 2.机身支持Console口(RJ45)、带外管理口(RJ45)、USB接口、Reset键。 3.交换容量≥598bps,包转发率≥132Mpps,若有多个指标,以最小指标为准。 二、基本三层协议功能要求: 4.支持RIP V1/2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+,保留中标后测试的权力。 三、功能要求(提供国家权威机构测试报告复印件作为证明支持): ▲5.要求平台机身支持端口LED shutoff功能(能够做对平台端口进行管理,对平台端口LED灯设置成自带UP或者DOWN的实验环境教学功能)。 6.支持OpenFlow1.3功能;支持能效以太网(802.3az EEE);支持sFlow和以太网OAM。 7.支持IPv4/v6 VLAN ACL,IPv6 port-range ACL,IPv6 DHCP Server,DHCP Snooping per Vlan,IPv6 SAVI接入网源地址验证。 |
标的名称 |
详细功能规格参数要求 |
实训二层核心数据交换设备 |
一、硬件规格要求: 1.平台机身固化自带≥48个10/100/1000M电口, ≥4个千兆SFP端口,同时可用的总端口数≥52个。 2.交换平台交换容量≥432Gbps,包转发率≥150Mpps(有双指标的以较小数值的为依据)。 二、实验教学环境所需要求(提供厂商官网描述截图、链接): 3. 考虑赛训机房接入环境,要求交换平台机身深度≤225mm。 4. 支持遵循IEEE 802.3az标准。 5. 出于绿色节能考虑,要求交换平台满负荷情况下功耗≤33W。 6.出于教学内容所需,交换机支持IPv4/IPv6的SSH、支持类Security IP安全网管实验教学功能。 三、功能要求(提供国家权威机构测试报告复印件作为证明支持) 7.要求设备支持端口LED shutoff功能(能够做对交换机端口进行管理,可以对交换机端口LED灯设置成自带UP或者DOWN的实验教学功能);设备业务端口提供 8KV的防雷能力。 8.要求支持ARP自动防御、防Dos攻击、CPU安全防护、CPU镜像,多session 镜像、动态ARP检测、DHCP Snooping per vlan等安全特性。 9.要求设备支持IPV6 DHCP Server特性。 四、配套服务支撑内容要求 10.该设备需包含1套服务器机柜,规格说明:1米高度的服务器机柜,深度根据所投安全攻防系统所匹配的“虚拟化计算节点”的深度来定。 11.系统集成技术服务要求: 1)根据教室的尺寸规格强、弱电集成布线等;实训室宣传展示图; 2)实训室实训教学+1+X考证培训指导服务; 3)实训教学(1+X职业技能等级认证)辅助资源包,与学校共同开发编制的设备配套企业版内部教材一套(共四本):a《Windows操作系统安全配置》;b《Linux操作系统安全配置》;c《设备安全与协议分析》;d《渗透测试常用工具》 《Windows操作系统安全配置》要求 部分章节内容需包含以下要求: (1)Windows操作系统安全配置 :系统加固-系统管理员账户安全;系统加固-磁盘访问权限;系统加固-系统账户数据库安全;系统加固-系统服务安全;系统加固-端口安全;系统加固-系统漏洞安全;(2)活动目录安全:设置目录数据库访问权限;整理活动目录数据库;重定向活动目录数据库;(3)组策略安全:账户策略;审核策略;组策略安全-用户权限分配;设备限制安全策略;软件限制策略;(4)用户账户安全:用户账户的管理;用户组的管理;用户权限的安全;用户环境安全;域用户配置文件安全;(5)文件系统安全:基于ntfs文件系统的安全设置;权限管理服务;共享资源安全;(6)网络服务安全:IIS安全机制; www安全; ftp服务安全;终端服务安全;文件服务安全;(7)windows防火墙:配置windows防火墙;配置windows防火墙事件审核;windows防火墙的维护;(8)事件和日志:事件查看器;安全性日志;可靠性和性能;(9)数据备份与恢复:备份活动目录数据库;备份服务状态信息;dhcp服务器备份;磁盘配额备份; dns服务器备份;网络配置备份。 《Linux操作系统安全配置》 部分章节内容需包含以下要求: (1)用户和组的管理-密码及账户安全;(2)用户和组的管理-配置PAM认证模块;(3)用户和组的管理-配置用户权限;(4)Samba服务的安全管理-设置用户账号映射;(5)Samba服务的安全管理-设置主机访问控制;(6)Samba服务的安全管理-用PAM实现用户和主机访问控制;(7)Samba服务的安全管理-为用户建立独立的配置文件;(8)vsftpd服务的安全管理-虚拟用户配置;(9)vsftpd服务的安全管理-主机访问控制;(10)vsftpd服务的安全管理-用户访问控制;(11)vsftpd服务的安全管理-配置FTP服务器的资源限制;(12)DNS的安全配置-合理配置DNS的查询方式;(13)DNS的安全配置-限制区域传输;(14)DNS的安全配置-限制查询者;(15)DNS的安全配置-分离DNS;(16)DNS的安全配置-配置域名转发;(17)Apache的安全策略-使用特定的用户运行Apache服务器;(18)Apache的安全策略-设置主机访问控制;(19)Apache的安全策略-使用HTTP用户认证;(20)Apache的安全策略-设置虚拟目录和目录权限;(21)防火墙安全配置-配置Iptables防火墙策略。 《设备安全与协议分析》 部分章节内容需包含以下要求: (1)网络设备安全:通过BackTrack5渗透测试工具实现Ethernet协议渗透测试;通过Scapy实现IEEE802.1Q渗透测试;通过BackTrack5渗透测试工具进行ARP协议渗透测试;通过Scapy进行DNS协议渗透测试;通过BackTrack5渗透测试工具进行DHCP协议渗透测试;(2)网络协议分析:Ethernet协议分析; ARP协议分析; IP协议分析; ICMP协议分析; TCP协议分析; UDP协议分析; RIP协议分析; VRRP协议分析;生成树协议分析; VLAN协议分析;(3)应用层协议分析:通过Apache配置HTTP协议分析;通过IIS进行FTP协议分析;通过OpenSSH进行SSH协议分析;通过Xinetd进行Telnet协议分析;通过IIS进行HTTPS协议分析;通过Windows2003网络服务搭建DNS协议分析;通过Windows2003网络服务搭建DHCP协议分析;通过Windows2003网络服务搭建SNMP协议分析;(4)VPN安全:通过Windows2003网络服务搭建IPSec协议分析;通过WireShark进行IKE协议分析 《渗透测试常用工具》 部分章节内容需包含以下要求: 使用arping进行目标机器识别;使用fping进行目标机器识别;使用genlist进行目标机器识别;使用nbtscan进行目标机器识别;使用onesixtyone进行目标机器识别;使用p0f进行操作机器识别;使用xprobe2进行操作系统识别;使用autoscan进行端口扫描;使用nmap进行操作机器识别;使用zenmap进行端口扫描;使用amap进行服务枚举;使用httprint对服务枚举;使用admsnmp进行snmp分析;使用Metasploit进行漏洞利用;使用dsniff进行网络嗅探;使用tcpdump进行数据包抓取;使用wireshark进行网络嗅探;使用arpspoof进行arp欺骗;使用ettercap进行局域网攻击;使用ptunnel进行内网穿透;使用stunnel内网穿透;使用3proxy进行内网穿透 其它要求: (1)为保证学校教学和比赛的延续性,配套教材需全程章节内容匹配设备兼容对接使用; (2)配套教材必须与设备支持课程模块相匹配。 |
二、商务要求
序号 |
项目 |
招标需求内容 |
1 |
▲交付时间和地点 |
交付时间:签订合同后60天内交付。 交货地点:业主指定地点 |
2 |
服务要求 |
1.▲提供3年及以上的免费保修,保修期自验收签字之日起计算。保修期间维修、零件更换、人工、差旅等一切费用由厂家负担。 2.提供24*7的全天候售后服务。合同商品出现故障后,中标人接到采购人通知后,应在不超过4小时内做出响应,不超过48小时解决故障或者提供备用机解决方案。 |
3 |
验收 |
1.设备调试后,按确认后的验收大纲及验收标准或相应的国家标准,买方和卖方共同对设备进行验收,达到验收标准后,买卖双方共同签署设备验收合格报告后投入使用。 2.对于进口设备应高于国家标准要求进行。 3.如中标人委托国内代理(或其他机构)负责安装或配合安装,应在签约时指明,但中标人仍要对合同货物及其安装质量负全部责任。 4.其它验收费用由中标人承担。 |
4 |
培训、技术支持和安装调试 |
1.培训: 1.1投标人应对采购人提供相应的培训计划并免费进行培训。 1.2培训方式:现场培训 1.3培训地点:采购人指定地点 1.4人数:不限 2.技术支持:中标人应及时提供所需零配件。 3.安装调试(若需要安装调试): 3.1 安装地点:采购人指定地点。 3.2 安装标准:符合我国国家有关技术规范要求和技术标准,所有的软件和硬件必须保证同时安装到位。 3.3 中标人免费提供合同货物的安装服务。 3.4 中标人在投标文件中应提供安装调试计划、对安装场地和环境的要求。 |
5 |
▲付款方式 |
1、合同生效以及具备实施条件后7个工作日内,采购人向供应商支付合同总金额40%的预付款(供应商需提交银行、保险公司等金融机构出具的预付款保函或其他担保措施。供应商在签订合同时,表示无需预付款或主动要求降低预付款比例的,可不适用本条款); 2、余款在项目验收合格后15日内予以支付; 3、采购人对于满足合同约定支付条件的,自收到发票后7个工作日内支付至供应商账户。供应商不提供发票的,采购人有权不予支付。 |
6 |
违约责任 |
1、中标人逾期履行合同的,自逾期之日起,向采购人每日偿付合同总价百分之五的滞纳金;中标人逾期3日不能交货的,视为中标人不能交货,采购人有权解除合同,中标人应承担违约责任,应向采购人支付合同总价百分之十的违约金。 2、中标后中标人撤回投标或拒绝签订合同的,给采购人造成的损失、以及重新招标期间产生的费用,由中标人承担。 |
7 |
其他 |
1、本项目的所有软、硬件(如线缆、色带、软件、硬件、模块等,包括未列出而系统实施又必需的软件、硬件)需配齐以构成一套完整整体实用系统,如有任何遗漏,由中标人免费补齐。 2、投标方案中的硬件设备如需使用特别接头、插座等,由投标人免费提供,投标总价应包括运抵学校的运费及安装调试费等。 3、所投产品需为原厂全新产品,符合国家技术规格和质量标准的出厂合格产品,通过国家有关部门检测合格的原产地产品,未曾开箱使用,能够与学校现有设备正常连接;设备安装调试完毕后,能在其功能范围内保障用户的系统安全、稳定运行。 4、所投产品及主要部件均须非停产设备,并提供备件、附件和耗材的供应。 |