1.技术/服务人员要求
供应商需合理安排拟投入本项目的人员,包含项目负责人(不少于1人)、运输人员(不少于2人)、现场施工安装人员(不少于3人)、售后服务人员(不少于2人)等,并提供团队组织框架图、人员清单(包含姓名、电话、职务、在本项目中负责的工作)、履历、体现专业技术能力材料等资料。
2.产品运输、保管及保险、安装调试
2.1供应商负责产品到项目地点的全部运输,包括装卸及现场搬运等(并将运输至各指定地点的货物清单电子档交采购人)。
2.2 供应商负责产品在产品地点的保管,直至项目验收合格。
2.3供应商负责其派出的人员的人身意外保险。
2.4供应商负责完成本项目安装调试。
2.5 涉及的商品包装和快递包装,均应符合《****政府采购需求标准(试行)》《****政府采购需求标准(试行)》的要求,包装应适应于远距离运输、防潮、防震、防锈和防野蛮装卸,以确保货物安全无损运抵指定地点。
2.6 项目完成后,供应商应将项目有关的全部资料,包括产品资料、技术文档等,移交采购人。
3.质量保证
3.1 供应商应保证所提供的所有产品应当是原装正品、全新、未使用过的,必须符合国家质量检测标准,具有出厂检验证书、出厂合格证或国家鉴定合格证。
3.2 项目清单中所有产品,供应商需在收到中标通知书后,调试验收之前提交确保为原厂产品的有效证明,否则,投标无效,取消供应商的中标资格且中标通知书自始无效。
3.3 供应商必须在投标文件中提供完整的维保计划,包括维保建议、备用件清单、零件更换计划、零件供应地点、保修期后的维修方案等。在货物质量保证期之内,供应商应对货物的质量缺陷负责。标书代写
3.4 在交货前,供应商应对货物的质量、规格、性能、数量等进行详细而全面的检验,并出具一份证明货物符合合同规定的证书,供应商检验的结果和细节应在证书中加以说明。
3.5 所有安装、调试所需的工具、材料、仪器等由供应商自行准备。
3.6 质保期内,负责提供所有产品的维修服务,由此产生的费用均不再收取。供应商应当在收到采购人维护要求时及时上门服务。
3.7 供应商应当保证其为履行本合同的过程中的所有人员及财产安全(包括但不限于供应商员工、采购人工作人员、其他第三方等人员),如出现安全事故或财产损失,供应商承担全部责任,与采购人无关。如采购人或第三方等因此遭受损失的,供应商还应当赔偿采购人或第三方等一切损失。
★3.8 本项目整体质保三年。供应商承诺的质保期长于招标文件规定时,以供应商的投标文件为准, 出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由供应商负责(全部工时费、材料费、管理费、财务费等)更换或维修、升级。超出厂家正常保修范围的,供应商需向厂家购买;未在投标报价表中单列其费用的,视为供应商负责提供。质保期满后,无论采购人是否另行选择维保供应商,供应商应及时优惠提供所需的备品备件。质保期从验收合格后开始计算。质保期内所有设备维护等要求供应商负责上门服务,由此产生的费用均不再收取。供应商提供1年驻场维保服务,工程师不少于1名。标书代写
3.9为保障赛项兼容适配,所投产品“虚拟化交换机、WEB应用防火墙、网络日志系统”与近年**省职业院校职业技能大赛高职组“信息安全管理与评估”技术规程中所用设备完全兼容,满足采购人实训参赛和教学要求。
3.10供应商提供针对本项目的供货方案、安装方案、质量保证及控制方案、安全文明施工及进度方案。
★3.11中标后采购人有权利提出对产品功能进行逐一验证,发现弄虚作假,可取消供应商中标资格并追究责任。
4.知识产权及数据相关约定
4.1供应商对其所销售的货物应当享有知识产权或经权利人合法授权,保证没有侵犯任何第三人的知识产权和商业秘密等权利。
4.2采购人使用供应商提供的货物对第三人构成侵权的,应当由供应商承担全部法律责任,给采购人造成损害的,供应商应当承担赔偿责任。
4.3采购人对购买的产品享有知识产权,未经采购人许可不得转让任何第三人。
5.安全保密要求
保密义务,采购人、供应商双方在采购和履行合同过程中所获悉的对方属于保密的内容,双方均有保密义务。
6.培训服务
6.1供应商应根据各产品日常使用的注意事项、易出现的故障原因、处理方法等进行培训,使用用户能做到日常的正常操作使用及故障解决。
6.2 供应商提供不少于15天的信息安全相关赛项的培训。
二、相关标准:按国家相关标准、行业标准、地方标准或者其他标准、规范执行
三、技术规格:| 序号 |
名称 |
规格及技术参数 |
数量 |
单位 |
单价(元) |
总价(元) |
标的所属行业 |
| 1 |
三层交换机 |
一、功能要求 1、基础配置与设备管理 支持设备本地及远程登录管理,可通过Console、SSH、Telnet、带外管理口进行设备运维、配置与故障排查。支持端口速率、双工模式、节能、防雷等参数配置;支持三层VLANIF虚拟接口配置,实现网段流量隔离,提升网络安全与转发性能。 2、路由协议与策略 支持静态路由、直连路由、默认路由手动配置。全面兼容IPv4/IPv6动态路由协议,包含RIP V1/V2、RIPng、OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+。支持路由策略、ACL过滤、流量管控,可自定义流量优先级与转发路径,提升网络可靠性。 3、链路、VLAN与智能运维 支持标准802.1Q VLAN、灵活QinQ、选择性QinQ,满足多业务、多租户流量隔离。支持G.8032环网协议、生成树快速收敛,单播收敛<100ms、广播收敛<30ms。支持OpenFlow1.3、sFlow流量监测、以太网OAM链路检测,适配智能组网与故障快速排查。 4、网络安全防护 具备断电告警、CPU镜像、ARP自动防御、动态ARP检测、防DOS攻击、CPU安全防护功能。支持IPv4/IPv6 VLAN ACL、IPv6端口范围ACL、按VLAN划分DHCP Snooping、IPv6 DHCP Server、IPv6 SAVI源地址验证,全方位保障接入网络安全。 5、组播与节能特性 支持IPv4/IPv6双栈受控组播,可实现信源、目的、策略化组播管控。支持802.3az EEE能效以太网、端口LED智能节能功能,有效降低设备运行功耗。 二、产品规格参数 1、机箱规格:1U高度,机身深度≤242mm,标配交流电源。 2、端口配置:固化千兆电口≥26个、千兆SFP光口≥2个、万兆SFP+光口≥2个;自带RJ45 Console口、带外管理口、USB接口、Reset复位键。 3、硬件防护:业务端口支持8KV防雷,适配复杂机房环境。 4、功耗噪声:满负荷功耗≤26W,运行噪声符合0类环境功能区标准。 5、设备性能:交换容量≥598Gbps,包转发率≥166Mpps。 6、协议管理:支持IPv4/IPv6双协议栈,支持CLI命令行配置模式。 |
16 |
台 |
5450 |
87200 |
工业 |
| 2 |
二层交换机 |
一、功能要求 1、基础配置与设备管理 支持标准命令行CLI配置模式,可实现设备本地及远程运维管理,支持端口参数精细化配置,包含端口速率、双工模式、端口开关等基础配置。支持端口LED shut off灯光关闭功能,适配机房极简运维及节能场景。 2、链路可靠性与收敛特性 支持G.8032环网保护协议、生成树快速收敛技术,保障网络链路冗余备份,有效规避环路风险,设备广播收敛时间<30ms,实现链路故障快速自愈,保障业务不间断传输。 3、VLAN隔离与链路运维 支持灵活QinQ、选择性QinQ功能,可实现多层VLAN封装与精细化流量隔离,满足多业务、多场景网络隔离需求。支持标准以太网OAM链路运维功能、sFlow流量采样监测,实现链路故障快速定位、全网流量可视化管控。 4、绿色节能设计 支持IEEE 802.3az能效以太网协议,结合端口LED智能管控功能,智能适配设备空载、满载运行状态,有效降低设备整机运行功耗,适配长期机房节能部署需求。 5、全网安全防护特性 集成全方位接入安全防护机制,支持ARP自动防御、动态ARP检测、防Dos攻击、CPU安全防护、CPU镜像、多session端口镜像功能;支持基于VLAN的DHCP Snooping隔离管控,杜绝非法DHCP报文入侵。 6、IPv6接入适配能力 原生支持IPv6接入适配特性,支持IPv6 SAVI接入网源地址验证、IPv6 DHCP Server地址分配管理功能,适配IPv4/IPv6过渡组网场景,满足新一代网络部署需求。 二、产品规格参数 1、机箱规格:1U高度,设备机身深度≤200mm,前置交流电源接口,部署安装便捷。 2、端口配置:固化10/100/1000M自适应以太网电接口≥24个,固化非复用SFP千兆光接口≥4个,端口配置合理,满足多设备接入及光纤上联组网需求。 3、硬件防护:设备所有千兆业务接口均支持≥8KV硬件防雷能力,有效抵御雷击、静电干扰,适配各类复杂机房、园区组网环境。 4、功耗与静音:整机采用绿色环保、无风扇静音设计,设备满负荷运行功耗≤7W,运行无噪音、低能耗,适配教室、静音机房等场景部署。 5、设备性能:整机交换容量≥330Gbps,包转发率≥96Mpps,MAC地址表容量≥8K,满足**度接入、大流量稳定转发需求。 6、管理模式:支持标准命令行CLI配置模式,适配专业运维调试、批量配置部署。 |
16 |
台 |
2176.67 |
34826.72 |
工业 |
| 3 |
路由器 |
1、支持1个Console、1个USB,2个千兆Combo口,2个千兆WAN口; 2、采用MIPS嵌入式多核处理器,三层包转发率≥3Mpps; 3、支持IPv6双栈和隧道协议,支持IPv6动态路由; 4、支持RIP、OSPF、BGP、IS-IS、BEIGRP动态路由协议; 5、支持基于五元组的PBR策略路由协议; 6、支持IGMP、PIM-SM、SSM、DM等组播路由协议; 7、支持DHCP 客户端、服务器以及中继,支持option43等选项; 8、支持PPPoE 客户端、服务器端功能;支持用户账号管理; 9、支持NAT、NAPT,支持ALG功能以及NAT连接数管理; 10、支持QoS、HQoS、GBSC弹性限速等带宽调度机制; 11、支持L2TP、PPTP、GRE、IPSE、EZVPN、VPN嵌套等隧道协议; 12、支持SNMP、RMON、SYSLOG网管平台; 13、支持MPLS二、三层等高级功能; 14、支持VRRP、浮动路由、BFD联动等冗余协议; 15、支持Netflow、IP Accounting; 16、支持AAA、Local、PAP/CHAP、Radius、TACACS等认证协议; 17、支持CON、Telnet、SSH、Web等管理方式。 |
16 |
台 |
6726.67 |
107626.72 |
工业 |
| 4 |
网络机柜 |
标准32U网络机柜,材质全部采用优质冷轧钢板制,厚度:立柱≥2.0mm,横梁≥1.2mm,其他≥1.1mm;前门钢化玻璃,后面网孔门,左右快开侧门;标配一个风扇、3块板子、一个6位PDU;四个地脚,四个轮子。 |
8 |
个 |
2330 |
18640 |
工业 |
| 5 |
虚拟化交换机 |
一、功能要求 1、基础配置与VLAN管理 支持本地及远程运维管理,可实现端口参数配置、状态监控与故障排查。支持标准VLAN、三层VLAN虚接口、动态VLAN、私有VLAN部署,实现业务隔离与广播风暴抑制。全面兼容Access、Trunk、Hybrid端口模式,适配复杂混合组网场景。 2、端口安全与流量管控 支持端口IP-MAC绑定、端口隔离、链路聚合、多会话端口镜像、端口智能限速功能,可规范终端接入权限、优化链路带宽、实现流量溯源与异常管控,提升内网接入安全等级。 3、DHCP服务组网能力 支持设备本地DHCP Server功能,支持全局及单VLAN地址自动分配、租期管理、网关与DNS参数下发,可独立完成局域网IP规划与自动化组网。 4、高可靠链路与快速收敛 支持FULL EAPS环网保护、多进程MSTP生成树协议,二层网络收敛≤70ms。支持BFD快速检测机制,可与VRRP、静态路由、RIP、OSPF、BGP联动,三层网络收敛≤50ms,实现全网链路冗余与毫秒级故障自愈,保障业务稳定不间断运行。 5、双栈路由与策略转发 支持IPv4/IPv6双协议栈,兼容静态、直连、默认路由及RIP、OSPF、BGP动态路由协议。支持PBR策略路由,可智能调度流量路径与业务优先级,具备汇聚层三层转发调度能力。 6、虚拟化集群能力 支持设备虚拟化堆叠技术,可实现多设备集群管理、跨设备链路聚合、**统一调度,简化组网拓扑,提升网络冗余性、带宽利用率与横向扩展能力。 7、全网安全防护特性 支持ARP防御、动态ARP检测、防DOS攻击、CPU安全防护与镜像防护。支持IPv6 SAVI源地址验证、IPv4/IPv6 VLAN ACL、IPv6端口范围精细化ACL、VLAN维度DHCP Snooping,全方位抵御内网欺骗、攻击与非法接入行为。 1、端口规格:固化10/100/1000M以太网电口≥24个,独立非复用SFP千兆光口≥4个,SFP+万兆光口≥4个,支持万兆上联扩容与**度千兆接入。 2、供电规格:内置双AC冗余电源,支持故障无缝倒换,满足设备7×24小时高可靠运行需求。 3、管理接口:配备RJ45 Console配置口、独立带外MGMT管理口、USB接口、硬件Reset键,管理端口与业务端口物理隔离,运维安全独立。 4、散热设计:配置不少于2个智能调速风扇,左右对流风道设计,动态温控散热,保障设备长期稳定运行。 5、功耗指标:整机采用低功耗架构,满负荷功耗≤30W,绿色节能、运维成本低。 6、性能指标:交换容量≥598Gbps,包转发率≥274Mpps,无阻塞全线速转发,满足大带宽、高并发业务承载。 7、管理模式:支持标准CLI命令行配置,适配专业运维、批量部署与故障溯源。 |
1 |
台 |
18083.33 |
18083.33 |
工业 |
| 6 |
防火墙 |
1、采用多核网络处理器或ASIC的纯硬件架构,非X86,保障设备高性能、高可靠性; 2、提供≥9个GE接口,所有端口必须能够自定义局域网口和广域网口; 3、USB接口 ≥1个,用于外接移动硬盘存储日志,系统升级; 4、吞吐量:≥2Gbps,最大并发会话数:≥20万, 5、支持IPv6/v4双栈; 6、支持802.1Q trunk封装、端口镜像、STP/RSTP等功能; 7、支持透明、路由、混合三种工作模式; 8、可以实现基于源/目的IP地址,服务,协议,端口,用户,组和时间的访问控制; 9、支持对登录SSL VPN的用户端系统进行端点安全检查,包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面; 11、支持对主流DoS和DDos攻击的防护; 12、支持出站就近负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发; 13、提供1年全部特征库升级许可,包括:病毒库升级许可、URL分类库升级许可,IPS特征库升级许可、应用特征库升级许可; 14、支持对登录SSLVPN的用户端系统进行端点安全检查,包括指定文件、指定进程、系统补丁、浏览器版本、杀毒软件等方面;(提供产品界面截图予以佐证) 15、支持出站就近负载均衡技术,可动态探测链路响应速度并选择最优链路进行转发。(提供产品界面截图予以佐证) |
1 |
台 |
46983.33 |
46983.33 |
工业 |
| 7 |
WEB应用防火墙 |
1、配备不少于5千兆电口; 2、性能要求 HTTP吞吐不低于200Mbps; 3、HTTP**(CPS)不低于800/s; 4、HTTP**事务能力(TPS)不低于3000/s; 5、HTTP最大并发连接数不低于300000。 6、支持透明流模式、透明代理模式、反向代理模式、路由牵引模式、镜像检测模式及镜像阻断模式; 7、支持静态路由和策略路由管理; 8、支持基于源目的IP、端口服务和时间等元组的包过滤功能; 9、支持LDAP、XPATH、struct2/xworks检测和防护; 10、支持恶意代码攻击、错误配置攻击、隐藏字段攻击、会话劫持攻击、参数篡改攻击、缓冲区溢出攻击防护; 11、支持虚拟补丁功能,支持导入appscan等第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护; 14、****中心进行联动,并在WAF本地进行云端配置管理; 15、具备独立的审计日志、流量日志、攻击日志、网页防篡改日志、DDoS防护日志及威胁情报日志模块,且支持按不同日志分类进行syslog外发,支持字符串和json两种数据格式; 16、支持攻击态势大屏实时展示,可通过产品自带的实时态势监测模块进行攻击态势地图展示,包含对源地址、源地域、目标服务器、攻击类型、攻击趋势、流量趋势及实时事件的动画统计; 19、支持HTTP协议校验,可根据实际网络状况自定义协议参数合规标准,过滤非法数据; 20、支持防扫描陷阱; 21、支持利用威胁情报规则进行防护,并支持基于威胁情报的日志查询; 22、支持对所有安装防篡改客户端的服务器进行集中管理。 |
1 |
台 |
55316.67 |
55316.67 |
工业 |
| 8 |
网络日志系统 |
1、标准1U机架,千兆电口≥6,扩展槽≥1,硬盘容量≥1T,Console ≥1; 2、支持路由模式,旁路模式、网桥模式、混合模式部署; 3、支持即插即用功能。不管电脑的IP如何配置,开启即插即用功能后,只要插上网线,即可上网; 4、支持ISP自动地址表(电信、移动、网通、铁通等)的策略路由的选路方式; 5、支持两台设备同时做主机的部署模式;桥模式下支持接口联动,配置同步; 6、支持ssl加密方式登录设备,支持ssh管理; 7、能够提供图形化排障及抓包工具,便于管理员排查策略错误等故障; 8、不同用户组的管理权限支持分配给不同管理员; 9、行为管理支持分布式部署,通过部署集中管理平台,加入集中管理设备之后,可以实现策略下发、设备状态监控、设备日志、用户日志上传; 10、能够提供一小时内cpu使用率、内存使用率、活跃会话数、在线认证用户数以及最新的磁盘占用情况; 11、能够实时展现每个接口接收发送流量、字节数、包个数以及错误、丢弃、帧冲突个数; 12、包含40个以上分类,至少1000万条预分类的URL地址库; 13、支持URL库接口开放,可以通过自定义方式用户自主创建url类和具体url; 16、能基于组织结构记录用户搜索的关键字、搜索的类型和时间、动作等信息,通过详细信息可以查看用户访问的源和目的地址,以及访问的端口; 17、支持对TCP、UDP、ICMP、TCP SYN超时时间,无回应UDP超时时间设置,并能支****总会话比例设置老化开始或者结束; 18、有潜在威胁的告警行为。告警策略要支持syslog、短信、邮件、日志记录,以及任意的方式组合; 19、支持windows集成身份认证,加入域的pc通过浏览器正常上网即可实现身份认证; 20、支持所有访问的会话日志记录,包括: 源 IP、目的 IP、协议类型、七层应用名称、源端口、目的端口、是否进行 NAT 转换(可显示转换后的 IP 和端口)、会话产生的时间和会话持续时间; 21、基于个人的所有行为监控报表,包括:网页标题记录、发帖记录、网页评论记录、在搜索引擎上的搜索记录、网页文件上传记录、URL访问记录、即时通讯的登录信息/聊天内容/文件传输记录、邮件记录(详细内容、附件)、FTP登录信息/上传记录/下载记录。(提供产品界面截图予以佐证) |
1 |
台 |
48733.33 |
48733.33 |
工业 |
| 9 |
有线无线一体化控制器 |
1、支持对所有802.11(a/b/g/n/ac)AP进行统一管理; 2、交换能力≥360Gbps,包转发速率≥270Mpps; 3、本次配置10/100/1000兆电口≥22个,1000兆SFP端口≥2个; 4、支持双 image功能,主用image损坏时备份image可以启动; 5、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务;支持在IPv6网络中提供IPv4的WLAN接入服务;支持在IPv6网络中构建私有的IPv6的WLAN网络服务; 6、支持AP、AC双向数字证书的认证; 7、基于每个SSID,可以配置不同的管理员,设置不同的配置、查看权限,保证不同SSID网络之间的管理安全; 8、不同SSID能够弹出不同的Portal页面,并能使用不同的认证方式,Portal页面能够定制; 9、能够侦测用户下线,可在交换机端实现强制用户下线; 10、支持Static Routing,RIPv1/v2、OSPF、BGP,支持IGMP v1/v2/v3,PIM-SM、PIM-DM、PIM-SSM 11、内置DHCP Server,可对用户分配IP地址; 12、AC和AP之间的管理支持CAPWAP协议; 13、本次配置不少于8个AP管理许可,可配置不少于72个AP管理许可。 |
1 |
台 |
48033.33 |
48033.33 |
工业 |
| 10 |
信息安全攻防竞技平台 |
一、实训攻防竞技系统管理要求 2.全中文管理界面,且集成数据库及应用管理系统; 3.系统具有远程更新功能;远程更新****学校其他网络环境、不可与其他功能发生冲突; 4.系统支持两种添加用户方式:管理员手动添加用户;管理员批量导入用户; 5.提供用户角色管理功能,不同用户拥有不同权限,可自行添加角色修改角色权限; 6.用户管理提供批量重置用户密码功能,用户导出功能; 7.提供系统日志管理功能,支持按用户、IP、事件、日志内容等筛选查询功能; 8.支持系统定制化,可自行设置开发单位、使用单位等信息; 9.后台可显示系统信息、定制化信息,提供服务器重启、关闭、修改系统时间功能; 10.支持大赛模式练习,详尽的赛题分步解析,给予学生有针对性及系统化的大赛指导。 二、集群管理要求 1.设备既可以单独运行,也支持集群使用,即可以拓展多台服务器以达到性能提升的作用。 2.在集群中可以主机选择参与虚拟机**池利用或者仅启动web功能来确保主从分离、站点和虚拟机池分离的安全作用。 三、世赛电子取证模块 1.支持世界技能大赛模式的电子取证相关功能:竞赛题目列表功能包括题型类型、题目名称等; 2.题目类型包括但不限于网络安全事件响应、数字取证调查、应用程序安全等类型; 3.竞赛题目功能允许自行上传适合世界技能大赛的答题模板供选手在比赛环境中下载; 5.题目部署方便快捷,提供一键部署、按需启动(题目、人员)启动等快捷功能。 ▲6.支持AI应急响应取证:对已沦陷设备可发起AI应急取证挑战,由大模型实时生成考核题,答题正确方可恢复设备,锻炼学员应急处置能力。(提供功能演示视频予以佐证) 1.CTF竞赛:竞赛题目列表功能包括题型类型、题目名称等; 2.要求内置不少于100个竞赛题目,通过扩展可支持不少于200个竞赛题; 4.竞赛题目功能包括但不限于题目描述、答题,提供解题模式开关; 6.攻防单兵作战:要求系统支持查看所有靶场信息,包括靶场名称;要求势态展示支持用户查看排名。 ▲8.支持AI随机CTF挑战生成:场景部署时系统自动为每台虚拟设备随机生成一道 CTF 挑战,红队完成“扫描、连接、解题还原、提交 Flag”的完整攻击闭环;Flag仅存储于后端比对验证,前端不暴露答案。(提供功能演示视频予以佐证) 五、分组混战模块 1.分组混战:要求系统可查看所有比赛信息,包括比赛名称、开始时间、比赛用时、比赛状态等信息;可查看每个比赛有哪些队伍参加;可对比赛按照名称进行筛选;可设置比赛开启状态; 2.要求系统可查看并控制上线比赛的虚拟机状态,包括部署所有虚拟机并保持网络畅通和分组部署每个队伍的虚拟机,在部署不成功时给出提示并允许再次部署;比赛结束后可一次性删除虚拟机和分组删除每个队伍的虚拟机; 3.查看当前比赛所有队伍虚拟机的IP地址、虚拟机被攻击的状态;可动态展示得分情况,可查看哪个队伍的虚拟机的flag被哪个队伍拿到了,可查看flag被攻击的记录; 4.分组混战可多个人同时进入,可同时对多个阵地发动攻击,进入到自己的阵地后,可看到阵地的状态、题目说明、IP地址;每攻下一个虚拟机后,本队可增加一定分数,对方减少一定的分数;为防止暴力破解Flag值,系统一分钟只可提交5次flag; 5.要求默认提供不少于3种对抗环境,通过扩展可支持不少于10种对抗环境。 6.要求平台具有防作弊检测,可以监控关机、关闭指定端口、修改网卡、修改flag值等违规操作,并在后台提示。 7.比赛过程中,可以监控所有靶机状态及历史状态。 8.比赛结束后,用户可通过靶机状态审计模块导出所有操作审计,包括但不限于虚拟机状态,web被访问记录,message及secrity消息等。 ▲9.红蓝对抗支持采用 AI+人工双模式,AI 模式自动生成动态导调指令与威胁预警,人工模式可干预AI决策并设置指令优先级。(提供功能演示视频予以佐证) 六、平台管理功能 1.可将虚拟机复制,以实现新的靶场的快速建立,复制后可实现虚拟机名称不一样外其他内容完全一样; 2.要求系统可设定虚拟机状态,虚拟机暂停后,学员端将不能操作该虚拟机。虚拟机恢复后,学员端可以再次操作虚拟机; 3.系统具有集群管理功能,支持主机和集群的**监控功能,可实时监控主机和集群CPU占用率、内存占用率、磁盘存储占用率并以仪表盘展示,同时有虚拟机数量、操作机数量、靶机数量、已有用户数、各类型比赛数量等统计,满足用户对整个云平台进行**监控和管理;集群支持简单配置即可使用; 4.虚拟机管理显示,包含虚拟机名称、虚拟机IP地址、虚拟机创建者、VNC端口、FLAG状态、所在物理主机名称,可以对虚拟机进行开机、关机、重启、暂停等操作,并且支持虚拟机监控。可以按照要求对虚拟机名称、拥有者等进行查询和筛选; 5.可通过界面化功能,针对虚拟化平台进行管理,可管理的功能包括服务器集中管理、虚拟化镜像管理、虚拟机管理功能;要求支持对所有的虚拟化镜像文件进行管理增删改查,可监控虚拟机镜像文件名称、镜像大小、镜像文件路径、创建时间;支持ISO镜像以及虚拟镜像文件格式上传; 6.支持虚拟机磁盘文件上传功能,可直接上传磁盘镜像文件,支持上传进度展示。镜像之间相互独立无关联,任意删除一个镜像后不会影响其他镜像。支持虚拟机模板统一管理,提供虚拟机模板添加、删除操作; 7.系统可自动化创建网络,网络结构参数完全一样,但彼此是隔离状态,不存在地址冲突; 9.平台可在集中管理模块中编辑服务器信息,可在虚拟机管理**虚拟机时选择镜像文件。 ▲10.支持智能导调闭环:战前筹备,通过大模型快速搭建含≥20 台设备、≥10 类漏洞的场景,AI 导调生成攻防策略预演报告,三方确认后锁定靶场环境。战中调控,实时分析攻防数据,触发动态指令;人工导演全程监控,处理违规操作,保障训练聚焦核心目标。战后复盘,自动生成全域攻防数据报告与能力评估报告,支持攻防态势时间轴回放;导演方结合报告制定后续训练计划,形成攻防闭环。(提供功能演示视频予以佐证) 七、实训/比赛功能 1.支持方便快捷的创建比赛,一键部署比赛环境;针对虚拟机可实现自动导入功能; 2.选手进入比赛后,要求可以查看比赛描述,包括比赛名称等信息,点击靶机查看IP地址后可获取IP地址进行攻击操作; 3.比赛时裁判可以监控所有选手操作,查看所有虚拟机的IP地址等基本信息; 4.可在比赛管理中指定IP分组混战及设置flag相关信息,单兵闯关及夺旗竞速可在赛题管理设置相关信息; 5.平台兼顾日常实训需求,教师可按课程需要随意预启停止题目,一键部署、启动上课所需的实训**。 6.实训或比赛过程中可查看虚拟化系统运行状态,包括虚拟机名称、虚拟机IP、虚拟机UUID、VNC端口、所在物理机名称、模板名称等信息; 八、实训/比赛展示功能 3.攻击态势展示,包括成绩展示、攻击动态展示、攻击行为展示、攻击时间展示、得分状态展示、攻击次数和被攻击次数排名等信息的展示。 |
1 |
套 |
229433.33 |
229433.33 |
工业 |
| 11 |
PoE适配器 |
10/100/1000Mbps单端口802.3at PoE模块,最高输出功率为30W |
1 |
台 |
323.33 |
323.33 |
工业 |
| 12 |
无线接入AP |
1、≥1个10/100/1000Base-T端口; 2、支持802.3af供电; 3、支持电源适配器供电,为保障实施安全,供电电压<24V; 4、支持IEEE802.11a/b/g/n/ac标准,无线数据传输速率可达1.16Gbps,可同时工作在802.11a/n/ac、802.11b/g/n模式; 5、支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务,支持在IPv6网络中提供IPv4的WLAN接入服务,支持在IPv6网络中构建私有的IPv6的WLAN网络服务; 6、支持无线SAVI功能,防ARP欺骗与防私设IP地址 7、支持不少于32个SSID,每个SSID可单独配置安全策略,认证方法,RADIUS服务器和VLAN ID; 8、AP能存储两份image,当前启动失败后切到备份image启动 ; 9、USB接口≥1,提供灵活扩展; 10、支持瘦AP模式/胖AP模式切换; 11、支持WPA/WPA2,TKIP 和 PSK,802.11i AES,以实现增强型无线安全功能; 12、支持802.1x认证,支持AP、AC双向数字证书的认证; |
1 |
台 |
2600 |
2600 |
工业 |
| 13 |
**承载平台 |
1、计算:≥2颗x86架构,≥20核心40线程,≥2.0GHz; |
1 |
台 |
96500 |
96500 |
工业 |
| 14 |
学生终端 |
★1.处理器:≥20核心28线程,基础频率≥2.1GHz,最高睿频不低于5.5GHz; 2.芯片组:HM770及以**速芯片组; ★3.内存:≥16GB DDR4 3200MHz, 插槽数量≥2,最大可扩展至64GB; ★4. 存储:≥512GB M.2 NVMe固态硬盘; 5.显卡:集成显卡; 6.声卡:1个后置板载LINE IN接口,1个后置板载LINE OUT接口,1个后置板载MIC_IN麦克风接口; 7.电源:额定≥400W电源,转换效率不低于79%; 8.网络:集成千兆自适应以太网卡,支持网络唤醒,支持PXE无盘,UEFI无盘引导; 9. 接口:USB接口总数≥8个(其中 USB3.1 ≥4个),为防止信息泄露前置USB接口数不超过2个;主板原生不带PS/2接口; 10.M.2插槽≥1 个M.2 Type 2242/2280; 11.接口: 1个DP、2个HDMI、1个网线接口; 12.扩展槽: 1个PCI-E*16 3.0插槽、1个PCI-E*4 3.0插槽; 2个SATAIII 接口; 13. 机箱:≥20L,顶置提手; 14. 显示器:大于等于同品牌23.8寸显示器,分辨率:1920*1080,带HDMI和VGA接口; 16. 含所有零部件整机三年以上质保,1年及以上上门服务。 |
96 |
台 |
6516.67 |
625600.32 |
工业 |
| 15 |
教师终端 |
★1.处理器:≥20核心28线程,基础频率≥2.1GHz,最高睿频不低于5.5GHZ; 2.芯片组:HM770及以**速芯片组; ★3.内存:≥16GB DDR4 3200MHz, 插槽数量≥ 2,最大可扩展至64GB; ★4. 存储:≥512GB M.2 NVMe固态硬盘;≥1T机械硬盘; 5.显卡:集成显卡; 6.声卡:1个后置板载 LINE IN 接口,1个后置板载 LINE OUT 接口,一个后置板载MIC_IN麦克风接口; 7.电源:额定≥400W电源,转换效率不低于79%; 8.网络:集成千兆自适应以太网卡,支持网络唤醒,支持PXE无盘,UEFI无盘引导; 9. 接口:USB接口总数≥8个(其中 USB3.1 ≥4个),为防止信息泄露前置USB接口数不超过2个;主板原生不带PS/2接口; 10.M.2插槽≥1 个M.2 Type 2242/2280; 11.接口: 1个DP、2个HDMI、一个网线接口; 12.扩展槽: 1个PCI-E*16 3.0插槽、1个PCI-E*4 3.0插槽; 2个SATAIII 接口; 13.机箱:≥20L,顶置提手; 14.显示器:大于等于同品牌23.8寸显示器 ,分辨率:1920*1080,带HDMI和VGA接口。 16.含所有零部件整机三年以上质保,1年及以上上门服务。 |
2 |
台 |
7886.67 |
15773.34 |
工业 |
| 16 |
教学一体机 |
一、屏体硬件: 1.整机采用≥86英寸超高清LED液晶屏,显示比例16:9,分辨率3840×2160,屏幕采≤3mm钢化玻璃保护,表硬度≥石墨硬度9H或莫氏硬度7级,透光率不低于91%,雾度≤8%; 2.整机左、右、下三边框皆具备磁吸功能,边框任意位置可吸附具备磁吸功能的书写笔,吸附稳定不掉落,磁吸拉力≥60g,方便教具的收纳管理; 3.红外触控技术支持Windows系统及安卓系统中进行50点或以上触控,触摸分辨率32768*32768,整机系统支持书写触控延迟≤25ms,触控书写功能集成预测算法,支持多档预测速度可调节,在书写速度≥50cm/s,支持笔迹距离笔的距离小于20mm; 4.为充分满足用户实际使用需求,前置面板需具有以下输入接口:≥2路双通道USB3.0接口、≥1路USB Type-C全功能通道接口,后置≥1路HDMI接口、≥1路USB接口等接口; 5.整机支持发出频率为18kHz-22kHz超声波信号,智能手机和笔记本电脑接收超声波信号后可以自动识别附近投屏设备,点击对应设备即可完成投屏操作,配套教学应用APP可通过wifi直连技术,近场发现附近大屏设备,无需扫码、账号密码输入步骤,即可直接连接并登录大屏设备,基于统一身份认证机制可实现其他软件免登录操作; 6.交互平板具有物理开机防蓝光功能,蓝光危害为RGO豁免级,****研究院制定的视觉舒适度(VICO)体系认证,并达到视觉舒适度A +级或以上标准; 7.整机内置2.2声道扬声器4阵列麦克风,扬声器采用模块化设计,无需打开背板即可单独拆卸,最大功率≥84W,最低谐振频率≤85Hz,影院模式下具备AI环绕声功能,听力模式下具备AI人声语言增强功能,支持三挡强弱调节,通过AI算法提取视频/音频中的语言进行效果增强,在不增加音量的情况下提升语言清晰度,扩声系统语言传输指数(STIPA)≥0.75。 8.整机内置双WiFi6无线网卡和蓝牙Bluetooth 5.4标准模块,在PC通道及安卓通道各具备一颗WiFi6无线芯片,PC和安卓通道均可通过大屏发送WiFi6热点以及连接WiFi6的路由器,无线模块(Wi-Fi和蓝牙)采用独立模块化设计,无需拆卸整机后壳即可独立拆装。 9.整机内置语音助手,通过整机麦克风及智能笔以唤醒词调起语音助手,支持语音交互的方式调节整机音量、亮度,语音操控打开系统已安装应用如:白板、浏览器、计算器、画板,语音搜索指定网页内容,支持选择网页中的视频进行播放或暂停。 10.整机上边框内置非独立摄像头,支持拍摄>1600 万像素数的照片和视频,摄像头支持人脸识别、清点人数、随机抽人;识别所有人数显示标记,然后随机抽选,同时显示标记不少于60人,摄像头支持环境色温判断,根据环境调节合适的显示图像效果。 11.整机具备班级视力检测功能,学站在距离屏幕前5m处,可通过势识别方式来标识方向进行视力测试,测试完成后可直接成视检测结果,并建学视档案,对学视情况进管理。 12.整机关机状态下,通过长按电源键进入设置界面后,可点击屏幕选择故障检测、系统还原功能,系统还原可单独还原PC系统单独还原整机系统。 1.整机采用≥12核国产化嵌入式芯片,CPU≥8核,整机嵌入式系统版本≥Android 15,主频≥1.6GHz,内存≥2GB,DDR最大速率≥2666MT/S,存储空间≥32GB,整机CPU芯片,Wi-Fi与蓝牙芯片、摄像头图像处理芯片、均采用国产自主芯片; 2.整机内置交互式白板软件支持汉字语音测评功能,通过整机拾音麦进行用户声音采集分析,判断用户发音是否标准。内置智能语音转文字工具,支持实时拾取整机系统播放的音视频源内容并进行文字转译,支持将整机内置麦克风拾取的语音进行文字转译,以悬浮字幕形式将转译文字显示在屏幕上。 3.为满足教学场景使用需求需具备弹窗拦截、冰点还原功能,弹窗拦截支持手动拦截、截图拦截、超级拦截三种方式,冰点还原支持创设系统还原点,可根据教学需求自由选择磁盘分区设立还原点和取消还原点; 4.整机支持在无任何外部设备的情况下,实时录制用户朗读内容,识别用户声纹并进行统一身份登录,支持智能书写功能,书写文字自动识别为标准印刷体,支持图形识别功能,可将多种手绘图形转化为矩形、三角形、圆形标准图形。 5.整机自带AI书写美化能力,智能识别批注的书写轨迹,进行笔锋智能美化,模拟纸上书写的起笔、行笔和收笔效果,内置文字快剪功能,支持微课录制结束后提取视频中的文字,按照提取出的文字,对视频进行快速视频剪辑。 6.整机内置AR授课工具,支持对视频展台所采集的画面中叠加动态的3D 模型,支持对整机页面显示的题目或视频展台所采集的题目内容进行识别。 7.整机内置AI智能体(非第三方应用),支持用户通过当前设备与历史学家智能体进行对话交流。智能体包含历史文物、文化遗址、博物馆展览文博知识。用户可通过语音方式向智能体提问,智能体能够根据用户的问题提供准确、详细的回答,支持多轮对话,可根据用户的兴趣偏好,推荐相关的文博展览、文物故事内容。 三、内置模块 1.内置电脑模块采用按压式开关最新40pin万兆高速传输接口,传输速率≥10Gbps; 2.CPU采用不低于第12代酷睿I5处理器; 3.内存:≥ 8G DDR4; 硬盘:≥256G SSD固态硬盘; 接口:整机非外扩展具备3个USB接口;具有独立非外扩展的视频输出接口:≥1路HDMI等。 |
2 |
套 |
16910 |
33820 |
工业 |
| 17 |
实训桌 |
实训室一48套桌子规格: |
96 |
张 |
343.33 |
32959.68 |
工业 |
| 18 |
实训椅 |
1、坐面尺寸440mm×400mm±20mm,坐高 420mm-450mm,凳架采用材质≥25*25*1.0mm钢管,应无剥落、裂纹、皱纹.焊接打磨光滑,环保型粉末喷塑;除锈、耐磨、防腐蚀表面喷塑。 |
96 |
把 |
69.33 |
6655.68 |
工业 |
| 19 |
扩声系统 |
1、数字教学音频处理功率放大器1台:采用全中文界面;**散热风扇系统;具有话筒反馈消除能力:提升增益8-12dB;环境噪声消除能力:30dB(稳态噪声);具有话筒独立均衡器调节,内置非平衡式话筒; |
2 |
套 |
9700 |
19400 |
工业 |
| 20 |
钢制讲台 |
一、整体尺寸 |
2 |
套 |
1930 |
3860 |
工业 |
| 21 |
稳压器 |
1.功率:10KVA; 2.输入电压:187V-253V; 3.输入频率:50Hz±0.5Hz; 4.输出电压:220V; 5.稳压精度:≤1%; 6.负载调整率:≤2%,负载功率因素:≥0.8; 7.音频噪声:≤50dB; 8.输出过压保护值:245V±5V。 |
2 |
台 |
3946.67 |
7893.34 |
工业 |
| 22 |
空调 |
柜机,冷暖型,变频;空调功率≥5匹,含空调铜管、支架等满足实际需要。额定制冷量≥12000W;额定制热量≥13800W;制冷功率≥3.8kW;制热功率≥4.0kW;风量 ≥2050m/h ;室内机噪音≤ 52dB(A);室外机噪音≤60dB(A);能效等级二级及以上。 |
4 |
台 |
8720 |
34880 |
工业 |
| 23 |
服务器机柜 |
标准2米服务器机柜,无色透明钢化玻璃前门,玻璃四周丝印黑色网纹,安装集中配电单元,最大静载达≥800KG,防护等级:IP20,主要材质:SPCC优质冷轧钢板制作;厚度:方孔条≥2.0mm,安装梁≥1.5mm,其它≥1.2mm。 |
1 |
个 |
3100 |
3100 |
工业 |
| 24 |
应用软件系统开发训练系统 |
1.基础实训课程** 基础实训课程**包含:UML建模与设计模式模块、界面设计模块、Android程序设计模块、测试与交付模块,其中 (1)UML建模与设计模式模块有: 课程学习视频:不低于8个视频课程; 实训视频:限选主题4个视频课程,固定主题4个视频课程。 案例**: 1)提供需求规格说明书(模板).doc。 2)提供限定主题-智慧党建主题的主页面、党建动态、党员学习、组织活动、随手拍和建言献策6个任务模块设计文件,其中包括含UI草图、流程图、用例图、类图和时序图。 3)提供固定主题-智慧城市的引导页、主页面、停车场、个人中心、智慧巴士和生活缴费6个任务模块设计文件,其中包含UI草图、流程图、用例图、类图和时序图。 (2)界面设计模块有: 课程学习视频:提供不低于11个视频课程; 实训视频:提供不低于12个视频课程,其中:限选主题6个视频课程,固定主题6个视频课程。 案例**: 1)提供初步设计_限选主题.xd,包括6个任务:智慧党建、党建动态、党员学习、组织活动、建言献策、随手拍原型设计模块。 2)提供初步设计_固定主题.xd,包括6个任务引导页、首页、个人中心、更多服务、预约检车、智慧巴士原型设计模块。 (3)Android程序设计模块有: 课程学习视频:提供不低于17个视频课程; 案例**: 1)提供设计素材.zip 2)提供《API接口服务平台V4.0.pdf》 3)提供Vue-完成参阅.rar 4)提供原生-完成参阅-SmartCity.zip 5)提供智慧城市.apk 6)提供第三方插件.zip (4)测试与交付模块有: 课程学习视频:提供不低于15个视频课程; 实训**: 1)被测系统:提供智慧城市.apk。APK功能主要包括:引导页、注册和登录、主页面、个人中心、全部服务、新闻、城市地铁、智慧巴士、门诊预约、生活缴费、智慧交管、停哪儿12个功能。 提供其他文件:《智慧城市APP功能范围.pdf》。 2)测试用例实训**: 提供4个讲解视频课程,主要包括:项目测试用例撰写讲解,引导页测试用例讲解,主页测试用例讲解,个人中心测试用例讲解; 提供测试用例模板1个:测试用例模板.xlsx; 提供测试用例成果物:测试用例-完成参阅.xlsx。 3)缺陷分析实训**: 提供3个讲解视频课程; 提供缺陷分析模板1个:缺陷报告模板.docx; 提供缺陷分析成果物:缺陷报告-完成参阅.pdf。 4)撰写产品操作手册实训**: 提供3个讲解视频课程; 提供产品手册模板1个:产品操作手册模板.docx; 提供产品手册成果物,产品操作手册-完成参考.pdf。 (1)APP主要功能:引导页,注册,登录,首页地图展示,定位,行程规划,行程动态,车辆添加,路线偏好设置,有料,车友圈,好玩,动态,动态发布,扫码,打车,公交车,自驾,便民电话,天气,积分,钱包,签到等功能页面。 (2)提供项目源码: 1)Android智慧出行源码.zip 2)Uni-App智慧出行源码.zip 3)提供可安装运行的APK: 4)智慧出行-Android.apk 5)智慧出行-Uni-App.apk (3)提供Uni-App以及原生Android版的课程大纲,其中包含章节目录,包含每个模块的内容以及知识点。 3、智慧景区手机客户端 (1)APP主要功能:引导页,注册,登录,景区门票,景区导览,活动预约,游玩攻略,景区相册,我的订单,订单详情,我的,个人信息,积分明细,我的钱包,收支历史,常用旅客等功能页面。 (2)提供项目源码: 1)Android智慧景区源码.zip 2)Uni-App智慧景区源码.zip 3)提供可安装运行的APK: 4)智慧景区-Android.apk 5)智慧景区-Uni-App.apk (3)提供Uni-App以及原生Android版的课程大纲,其中包含章节目录,包含每个模块的内容以及知识点。 4、API接口服务平台V4.0 (2)管理端包括,系统管理,城市地铁,停哪儿,看电影,智慧巴士,找房子,找工作,青年驿站,厨房助手,智慧出行,智慧景区,知识竞赛,易阅读等不低于25个业务功能模块,用于为用户提供API接口基础数据。(提供产品界面截图予以佐证) 5、计算节点 5.1管理端: (1)用户管理:实现用户的基本管理。任务监管:实现学生项目练习的进度管理,通过删除任务记录操作实现任务的重新开启,便于学生再次开启任务计时训练。 (2)任务监管:实现学生项目练习的进度管理。 (3)学习监管:通过查看用户课程学习状态和完成情况,管理和监控学员的学习过程,及时进行学习跟进和教学调整。 5.2用户端: (1)课程学习:实现课程知识的视频学习。 (2)实训项目:根据训练任务的描述、定时分配的任务,利用下载的辅助**,定时完成任务,并提交任务成果物。(提供产品界面截图予以佐证) |
1 |
套 |
185166.67 |
185166.67 |
工业 |
| 25 |
训练成果物提交平台 |
1.规格:2U机架式服务器,标配原厂导轨; |
1 |
套 |
28760 |
28760 |
工业 |
| 合计:****169.12元 |
|||||||
1.交货时间:采购人通知交货之日起30天内完成交货、安装、验收并交付采购人投入使用
2.交货地点:****(指定地点)
3.交货方式:供应商负责运送至采购人指定地点并安装调试验收合格
五、服务标准:1.产品维护。要求提交以下内容。
(1)拟制定期维护计划。
(2)对采购人不定期维护要求的响应措施。
2.技术支持
(1)提供7×24小时每周的技术咨询服务。
(2)敏感时期、重大节假日提供技术人员值守服务。
(3)根据采购人需求提供现场技术支持保障。
3.故障响应
(1)提供7×24小时的故障服务受理。
(2)对重大故障提供7×24小时的现场支援,一般故障提供5×8小时的现场支援,接到服务要求后2小时内响应, 4小时内到达现场,48小时内解决问题,不能解决的需要提供备用机,72小时内完成布置。
(3)备件服务:遇到重大故障,提供系统所需更换的任何备件。
4.供应商提供针对本项目的售后服务实施方案、维保服务及应急维修方案。
六、验收标准:1.本项目按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)文件的要求进行验收。
2.验收的依据包含招标文件、投标文件、采购合同等。标书代写
3.在验收实施过程中,允许对产品进行使用性测试,及破损性实验,也可由采购人随机抽取部分产品,送第三方检测机构进行检测,由供应商承担检测费用;因测试或检测不合格等产品质量问题造成的损失由供应商承担,并返工直至合格,有关返工、再行验收,以及给采购人造成的损失等费用由供应商承担。连续两次项目验收不合格的,采购人可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由供应商承担。
4.项目验收国家有强制性规定的,按国家规定执行,验收报告作为申请付款的凭证之一。
七、其他要求:1.结算方法
1.1付款人:****(通过国库集中支付)
★1.2付款方式:合同签订,货到安装调试验收合格后付合同金额的95%,余款5%壹年(按验收合格日期计算)后(无质量问题、售后服务纠纷以及其他经济法律纠纷等)一次性无息付清。
2.本项目采用费用包干方式建设,供应商应根据项目要求和现场情况,详细列明项目所需的设备及材料购置,以及产品运输保险保管、项目安装调试、试运行测试通过验收、培训等所有人工、管理、财务等所有费用,如一旦中标,在项目实施中出现任何遗漏,均由供应商负责提供,采购人不再支付任何费用。
3.供应商在投标前,如需踏勘现场,有关费用自理,踏勘期间发生的意外自负。
采购需求仅供参考,相关内容以采购文件为准。标书代写