項目概況
****年網(wǎng)絡(luò)安全實訓(xùn)室建設(shè)項目招標(biāo)項目的潛在供應(yīng)商應(yīng)在線上獲取招標(biāo)文件,并于****年**月**日 **時**分(北京時間)前遞交投標(biāo)文件。
一、項目基本情況
項目編號:JH**-******-****0
項目名稱:****年網(wǎng)絡(luò)安全實訓(xùn)室建設(shè)項目
包組編號:**1
預(yù)算金額(元):******
最高限價(元):******
采購需求: 查看
| 序號 | 產(chǎn)品名稱 | 技術(shù)規(guī)格 | 數(shù)量 單位 | 單價最高限價(元) | 合計(元) |
| 1 | 網(wǎng)絡(luò)安全實驗中臺 | ★1、標(biāo)準(zhǔn)2U設(shè)備,不低于2顆 **核CPU,不少于**個千兆電接口,內(nèi)存不低于**6G,硬盤不低于4T,并發(fā)用戶授權(quán)≥**個; ★2、支持自定義實驗網(wǎng)絡(luò)拓?fù)洌献摂M設(shè)備、物理設(shè)備、漏洞靶標(biāo)至畫布區(qū)快速搭建實驗拓?fù)?,可配置拓?fù)渲刑摂M機的CPU、內(nèi)存、網(wǎng)卡數(shù)量、網(wǎng)卡驅(qū)動、硬盤驅(qū)動等參數(shù); 3、支持虛實結(jié)合功能:(1)可將虛擬機和真實物理設(shè)備同時加入到同一個網(wǎng)絡(luò)拓?fù)渲羞M行實驗;(2)支持包含防火墻、ICG、WAF等多種安全硬件設(shè)備;(提供功能截圖并加蓋投標(biāo)人公章) ★4、支持空節(jié)點圖標(biāo)輔助搭建網(wǎng)絡(luò)拓?fù)?,既豐富拓?fù)湔故拘Ч植徽加盟懔Y源,支持文本框節(jié)點,在拓?fù)渲凶远x文本描述; 5、分組功能:(1)支持設(shè)備連線、分組和取消分組展示、導(dǎo)出拓?fù)鋱D功能,支持拓?fù)鋱D居中顯示、放大縮小顯示、設(shè)備快速查詢定位;(2)支持復(fù)制粘貼整個拓?fù)浠騿蝹€虛擬機;(3)支持統(tǒng)計拓?fù)渌杷懔Y源,計算最大并發(fā)套數(shù);(提供功能截圖并加蓋投標(biāo)人公章) ★6、支持一鍵啟動/關(guān)閉拓?fù)湓O(shè)備,也支持單個設(shè)備啟動/關(guān)閉,支持編輯后的虛擬機另存為私有虛擬設(shè)備模板; 7、支持設(shè)置每個拓?fù)涔?jié)點在學(xué)員端的展示和操作權(quán)限,權(quán)限包括:(1)顯示節(jié)點;(2)是否能操作;(3)是否啟動;(提供功能截圖并加蓋投標(biāo)人公章) 8、IP地址管理:(1)支持拓?fù)湓O(shè)備IP地址管理,支持web頁面及虛擬機內(nèi)部兩種IP地址及分配操作,可在web頁面配置虛擬機及容器的IP、掩碼、網(wǎng)關(guān)信息;(2)可主動監(jiān)測并同步虛擬機內(nèi)配置的IP信息,保證兩種IP地址修改及配置信息一致;(提供功能截圖并加蓋投標(biāo)人公章) 9、訪問方式:(1)支持設(shè)備VNC、RDP、SSH幾種連接訪問模式;(2)支持向虛擬機內(nèi)粘貼文本和導(dǎo)入文件,可將所需文件從本地電腦通過web頁面中的上傳功能直接上傳至虛擬機中,在RDP/SSH模式下支持將虛擬機內(nèi)文件下載至本地電腦;(3)支持Tab形式在多個設(shè)備控制臺之間快速切換;(提供功能截圖并加蓋投標(biāo)人公章) ★**、支持資源自動回收機制,以保證系統(tǒng)有限算力資源下的高并發(fā)需求,每個拓?fù)鋵嶒炘趩犹摂M化資源后將會出現(xiàn)資源回收的倒計時,到期后自動收回資源,用戶可根據(jù)實驗情況手動申請延時; **、虛擬設(shè)備配置:(1)支持虛擬設(shè)備的增、刪、改、查功能;(2)支持創(chuàng)建KVM、容器兩種類型的虛擬設(shè)備,可設(shè)置設(shè)備權(quán)限為公開還是私有,私有設(shè)備僅創(chuàng)建人可用,虛擬設(shè)備的創(chuàng)建支持上傳鏡像和安裝ISO兩種方式;(3)支持對虛擬設(shè)備的名稱、分類、圖標(biāo)、描述等基礎(chǔ)信息設(shè)置;(4)支持配置網(wǎng)卡名稱、網(wǎng)卡數(shù)量、CPU、RAM、登錄賬號信息,KVM類型設(shè)備支持網(wǎng)卡驅(qū)動、硬盤驅(qū)動、是否UEFI啟動等信息配置,容器支持啟動命令自定義配置;(提供功能截圖并加蓋投標(biāo)人公章) ★**、支持虛擬設(shè)備、物理設(shè)備、漏洞靶標(biāo)資源引用溯源,查看設(shè)備資源被哪些業(yè)務(wù)資源所引用; ★**、支持工具庫管理,維護工具名稱、分類、描述、適用系統(tǒng),支持上傳zip或tar格式工具包,工具可在系統(tǒng)其他業(yè)務(wù)模塊下載使用。 | 2臺 | ****0 | ****** |
| 2 | 網(wǎng)絡(luò)安全實訓(xùn)系統(tǒng)-基礎(chǔ)教學(xué)模塊 | ★1、前臺系統(tǒng)支持日程表和任務(wù)列表兩種形式展示學(xué)習(xí)任務(wù),可按年/月篩選查看,進入課程任務(wù)詳情,可查看視頻、文檔以及實操實驗等方式進行學(xué)習(xí); ★2、課程內(nèi)容學(xué)習(xí)時實驗操作虛擬機與操作手冊分屏展示,右側(cè)展示虛擬機桌面,左側(cè)展示配套的實驗手冊、課件、學(xué)習(xí)任務(wù)、實驗報告等內(nèi)容; 3、實驗環(huán)境支持關(guān)閉和銷毀兩種方式:(1)關(guān)閉實驗環(huán)境在虛擬機中的操作自動保存,下次啟動實驗時可在上次實驗操作基礎(chǔ)上繼續(xù)實驗,(2)支持教員統(tǒng)一銷毀學(xué)員的環(huán)境和系統(tǒng)定時自動銷毀環(huán)境兩種銷毀機制; (提供功能截圖并加蓋投標(biāo)人公章) ★4、系統(tǒng)支持學(xué)員自學(xué)模式,學(xué)員可自由從課程庫選擇課程學(xué)習(xí),也可查看教員規(guī)劃的學(xué)習(xí)方案,按照方案指導(dǎo)自學(xué)課程和自測考試; ★5、系統(tǒng)支持工程實踐式的小學(xué)期項目實訓(xùn)模式,學(xué)員按照項目工作團隊的形式分組參與實訓(xùn),每組自定義一套實訓(xùn)拓?fù)洵h(huán)境共同完成同一個項目; 6、系統(tǒng)支持對項目綜合實訓(xùn)的基本信息、項目流程、網(wǎng)絡(luò)拓?fù)溥M行設(shè)置,項目流程默認(rèn)包括項目啟動、任務(wù)分工、項目規(guī)劃、階段審核、項目實施、項目測試、項目驗收階段,(1)可根據(jù)每個項目的運行階段添加、刪除相關(guān)流程;(2)可設(shè)計每個流程環(huán)節(jié)中的具體工作內(nèi)容及任務(wù);(提供功能截圖并加蓋投標(biāo)人公章) 7、系統(tǒng)支持學(xué)員在項目實訓(xùn)過程中自定義編輯實驗拓?fù)?,教員控制學(xué)員編輯拓?fù)淇捎靡韵聝煞N方式限制:(1)VCPU;(2)內(nèi)存。(提供功能截圖并加蓋投標(biāo)人公章) | 1套 | ****0 | ****0 |
| 3 | 網(wǎng)絡(luò)安全實訓(xùn)系統(tǒng)-教學(xué)方案模塊 | ★1、支持自定義編輯教學(xué)課程內(nèi)容,包括理論、仿真和虛實結(jié)合三種類型,新建課程可設(shè)置課程名稱、描述、分類,可添加協(xié)作人一起編輯課程,支持課程版本管理,記錄每次課程變化; ★2、支持權(quán)限設(shè)置,默認(rèn)新建課程為私有,只有本人和協(xié)作人可查看,課程設(shè)置公開后所有人可查看; ★3、支持章節(jié)目錄管理,包括章、節(jié)兩級目錄和小節(jié)單級目錄兩種類型,支持調(diào)整章節(jié)順序和批量刪除小節(jié); 4、課程小節(jié)內(nèi)容支持設(shè)置關(guān)聯(lián)能力點、建議學(xué)習(xí)時長、實驗手冊、實驗拓?fù)洹⒄n件資料(PDF\MP4)、學(xué)習(xí)任務(wù)等信息,手冊支持Markdown在線編輯和上傳附件兩種類型,Markdown類型的手冊支持分步式實驗手冊設(shè)計,每一步可關(guān)聯(lián)學(xué)習(xí)任務(wù),關(guān)聯(lián)的學(xué)習(xí)任務(wù)完成后才能解鎖下一步手冊,學(xué)習(xí)任務(wù)支持(1)理論題;(2)探針任務(wù);(3)flag任務(wù);(4)附件任務(wù);(提供功能截圖并加蓋投標(biāo)人公章) ★5、支持課程資源重組,編輯課程時可引用公開的課程/小節(jié),重新排列組合形成新的課程,可將所引用的小節(jié)另存后進行編輯,對原課程無影響; ★6、支持根據(jù)能力模型從課程庫中將能力點相關(guān)小節(jié)快速重組成新課程。 ★7、支持云端課程更新,系統(tǒng)在聯(lián)網(wǎng)情況下,支持通過云倉庫下載/更新已購課程的最新版本,可查看已授權(quán)課程和未授權(quán)課程目錄。 | 1套 | ****0 | ****0 |
| 4 | 網(wǎng)絡(luò)安全實訓(xùn)系統(tǒng)-考試測評模塊 | ★1、系統(tǒng)支持題庫題目的增刪改查操作,題目類型包括單選題、多選題、判斷題、填空題、簡答題、仿真題等,自定義題目分類、難易、關(guān)聯(lián)能力點等信息;支持批量導(dǎo)入單選題、多選題、判斷題、填空題、簡答題,提供導(dǎo)入模板; 2、仿真題編輯仿真實驗環(huán)境,(1)支持多道仿真題共用一套實驗環(huán)境,支持靜態(tài)flag、動態(tài)flag、探測任務(wù)等多種答案形式;(2)探測形式即通過探針檢測用戶操作動作、操作結(jié)果等,通過探測結(jié)果和判斷規(guī)則,自動判斷用戶仿真題得分成績;(3)動態(tài)flag指通過探針、命令或者腳本生成不同flag,滿足每個考生題目相同答案不同的場景需求;(提供功能截圖并加蓋投標(biāo)人公章) 3、系統(tǒng)試卷管理:(1)設(shè)置試卷名稱、難度、分類、合格分值和組卷方式,組卷方式支持題庫自選、策略組卷和模型組卷三種;(2)題庫自選組卷模式是從題庫中選擇題目組成固定試卷,支持批量和單獨設(shè)置題目的分值;(3)策略組卷模式時通過設(shè)置試卷題目出題范圍,如選擇題目類型、分類、能力點、難度和出題數(shù)量,根據(jù)策略規(guī)則從題庫中自動選題生成試卷;(4)模型組卷根據(jù)能力模型的能力點和權(quán)重要求自動生成出題策略和試卷,并提供模型各模塊在試卷各題型的分值分布統(tǒng)計;(提供功能截圖并加蓋投標(biāo)人公章) ★4、試卷創(chuàng)建時默認(rèn)私有,僅創(chuàng)建人和admin管理員可見,設(shè)置公開后所有人可見,試卷可按照分類、試卷權(quán)限、難度、組卷方式等進行篩選,支持關(guān)鍵詞查詢; 5、考試任務(wù)的信息配置包括設(shè)置考試難度、使用試卷、考試時間和考試對象;(1)支持考試答題次數(shù)的設(shè)置,在開放時間段內(nèi)可多次答題考試;(2)支持填空題平臺閱卷、人工閱卷兩種方式;(3)自定義設(shè)置是否允許考生在提交試卷后查看成績或答案;(提供功能截圖并加蓋投標(biāo)人公章) ★6、考試任務(wù)中教員可查看考試人員提交狀態(tài)和每個考試人員的試卷答題情況;支持教員清除已答題學(xué)員的答題記錄,讓學(xué)員重新答題;系統(tǒng)統(tǒng)計考試人員每次答題成績及詳情,允許教員修改學(xué)員答題成績、導(dǎo)出成績和試卷; ★7、考試任務(wù)中支持教員查看該場考試數(shù)據(jù)統(tǒng)計,包括實際考試人數(shù)、合格人數(shù)、平均分、平均答題時長、成績分布、錯誤率前十題目統(tǒng)計等; 8、試卷出題模式:(1)支持單場考試配置多套試卷資源池,系統(tǒng)采用動態(tài)隨機算法,為每位考生獨立分配試卷,實現(xiàn)不同考生間考試內(nèi)容差異化,有效規(guī)避抄襲風(fēng)險;(2)針對同套試卷啟用題目亂序功能,將試題順序進行動態(tài)打亂,使每位考生試卷的題目排列呈現(xiàn)個性化組合,有效規(guī)避考場內(nèi)相互抄襲的可能性。(3)兩種機制既可獨立運行,也可組合使用,滿足不同場景下的考試安全需求;(提供功能截圖并加蓋投標(biāo)人公章) ★9、學(xué)員統(tǒng)一在任務(wù)中心查看考試任務(wù),學(xué)員進入相應(yīng)考試任務(wù)進行答題,答題后在答題卡區(qū)域顯示已答未答標(biāo)識,可手動標(biāo)記題目方便查看。 | 1套 | ****0 | ****0 |
| 5 | 網(wǎng)絡(luò)安全實訓(xùn)系統(tǒng)-教學(xué)管理模塊 | ★1、支持教學(xué)任務(wù)下發(fā),教員可根據(jù)不同任務(wù)類型安排授課方式、任務(wù)時長,可面向班級進行常規(guī)授課,也可面向部分學(xué)員進行定向授課;可設(shè)置單人/分組的實驗形式,自定義小組數(shù)量和每組人數(shù)上限,支持選擇同一課程中的多個小節(jié)作為同一教學(xué)任務(wù)進行下發(fā),下發(fā)后教員可增刪教學(xué)任務(wù)中的小節(jié),并靈活控制是否對學(xué)員可見; 2、排課功能:(1)支持排課過程中展示硬件資源動態(tài)分配功能,在教員排課時系統(tǒng)根據(jù)上課人數(shù)、實驗所需資源自動分配硬件資源,(2)若資源不足,系統(tǒng)可自動提醒教員切換成分組的實驗形式,并可根據(jù)資源情況自動計算設(shè)置小組數(shù)量;(提供功能截圖并加蓋投標(biāo)人公章) 3、教員可對當(dāng)前課程學(xué)習(xí)模式進行個性化設(shè)置,自定義對學(xué)員開啟/隱藏(1)實驗手冊;(2)實驗環(huán)境;(3)課件資料;(4)學(xué)習(xí)任務(wù);(提供功能截圖并加蓋投標(biāo)人公章) ★4、支持查看當(dāng)前課堂學(xué)員出勤情況,教學(xué)實驗過程中教員可遠程進入學(xué)員虛擬機觀察學(xué)員的實驗操作情況,對學(xué)員的網(wǎng)絡(luò)實驗進行遠程協(xié)助; ★5、支持教員導(dǎo)出學(xué)員成績報表、實驗報告和任務(wù)附件,可查看各個學(xué)員已完成任務(wù)、未完成任務(wù)、實驗報告、成績排名等;支持學(xué)員提交實驗報告,實驗報告支持重復(fù)提交;支持將教學(xué)任務(wù)中所有小節(jié)的成績批量導(dǎo)出; 6、自定義學(xué)習(xí)方案:(1)支持自定義創(chuàng)建學(xué)習(xí)方案,也可繼承系統(tǒng)內(nèi)已有的方案進行修改,方案自定義多個學(xué)習(xí)階段,每個階段關(guān)聯(lián)課程和測評試卷。(2)系統(tǒng)支持以時序圖的形式展示每階段的課程間的關(guān)聯(lián)關(guān)系。(提供功能截圖并加蓋投標(biāo)人公章) | 1套 | ****0 | ****0 |
| 6 | 網(wǎng)絡(luò)安全實訓(xùn)系統(tǒng)-基礎(chǔ)管理模塊 | ★1、系統(tǒng)采用B/S架構(gòu),支持賬號密碼登錄;可通過授權(quán)控制業(yè)務(wù)模塊,如教學(xué)實訓(xùn)、考試測評,后期還可擴展攻防競賽、場景演練等功能模塊,實現(xiàn)底層服務(wù)及硬件資源的復(fù)用; ★2、支持賬號管理,錄入賬號信息(如用戶名、姓名、組織機構(gòu)、團隊、角色、性別、證件號、手機號、郵箱、密碼等),支持按組織機構(gòu)和角色篩選賬號,賬號批量啟用/禁用、批量導(dǎo)入賬號,批量導(dǎo)出賬號信息,查看在線/離線用戶,針對每個賬號設(shè)置IP白名單,支持一鍵下線在線人員; ★3、支持多層級組織機構(gòu)管理,組織及其下級的創(chuàng)建、刪除、編輯,各級組織可自定義移動實現(xiàn)層級切換; ★4、支持團隊管理,上傳團隊logo、添加、刪除團隊成員,可啟用/禁用團隊,團隊數(shù)據(jù)可批量導(dǎo)入、導(dǎo)出; 5、角色管理(1)支持自定義角色管理,自定義角色名稱及權(quán)限模塊配置;(2)支持用戶角色為維度的仿真資源權(quán)限分配功能,針對不同角色設(shè)置虛擬拓?fù)渥畲蟛l(fā)數(shù)量,保障虛擬資源的合理分配;(提供功能截圖并加蓋投標(biāo)人公章) ★6、支持系統(tǒng)日志管理,日志記錄信息至少包括時間、用戶名、訪問IP、操作詳情等; 7、安全管理:(1)支持系統(tǒng)安全管理,密碼相關(guān)配置包括密碼輸入錯誤次數(shù)限制、密碼輸入錯誤導(dǎo)致賬號凍結(jié)時間、密碼復(fù)雜度要求、密碼有效期、密碼過期前提醒、歷史密碼驗證次數(shù)、首次登錄是否需要修改密碼等;(2)其他配置包括系統(tǒng)日志保留時間、登錄有效時間、實驗環(huán)境自動銷毀時間、硬盤容量告警比例、使用內(nèi)存告警比例等;(提供功能截圖并加蓋投標(biāo)人公章) ★8、支持系統(tǒng)配置管理,配置服務(wù)器IP、修正服務(wù)器時間,配置可訪問系統(tǒng)的IP白名單,SSH端口支持在WEB管理界面開啟和關(guān)閉,支持在WEB管理界面中通過開關(guān)控制禁用root賬號直接登錄SSH,系統(tǒng)中SSH登錄每次成功或失敗的記錄,應(yīng)記錄在系統(tǒng)日志中; ★9、支持系統(tǒng)狀態(tài)檢測,檢測集群中每臺服務(wù)器CPU\VCPU\內(nèi)存\磁盤的使用情況,檢測關(guān)鍵服務(wù)的運行狀態(tài),包括但不限于虛擬化服務(wù)、授權(quán)服務(wù)、探針服務(wù)、存儲服務(wù)等; ★**、支持性能管理,展示各任務(wù)對系統(tǒng)性能的占用情況,統(tǒng)計來源模塊、任務(wù)名稱、占用人員、占用VCPU、占用內(nèi)容等信息,并提供批量關(guān)閉及銷毀功能用于資源釋放; ★**、支持系統(tǒng)模塊授權(quán)更新及導(dǎo)出授權(quán)文件,展示授權(quán)資源信息、虛擬安全設(shè)備授權(quán)狀態(tài),支持頁面上傳軟件升級包; **、可視化展示:(1)支持儀表盤統(tǒng)計展示,展示系統(tǒng)各種任務(wù)和資源數(shù)量,包括但不限于課程任務(wù)數(shù)、考試任務(wù)數(shù)、課程資源數(shù)、考試題數(shù)、工具數(shù)、能力點數(shù)、虛擬機數(shù)、漏洞靶標(biāo)數(shù)、系統(tǒng)用戶數(shù)等;(2)支持可視化圖表展示能力模型能力覆蓋率各階段人數(shù)統(tǒng)計(提供功能截圖并加蓋投標(biāo)人公章) ★**、支持學(xué)情統(tǒng)計管理,可查看每個用戶的數(shù)據(jù)記錄,包括實訓(xùn)成績、考試成績、自學(xué)記錄等數(shù)據(jù); **、學(xué)情展示(1)支持為每個學(xué)員生成能力畫像,統(tǒng)計分析學(xué)員能力模型等級測評達標(biāo)情況,雷達圖展示每次測評詳情;(2)支持統(tǒng)計全系統(tǒng)所有模塊學(xué)員完成任務(wù)關(guān)聯(lián)能力點并計數(shù),可視化展示所掌握能力在各能力模型中的覆蓋率情況。(提供功能截圖并加蓋投標(biāo)人公章) | 1套 | ****0 | ****0 |
| 7 | 網(wǎng)絡(luò)安全課程資源包 | ★1、通過該課程包中所含課程的學(xué)習(xí),使學(xué)生了解網(wǎng)絡(luò)安全的威脅,掌握入侵檢測、網(wǎng)絡(luò)安全防護以及應(yīng)急響應(yīng)等基本安全技術(shù),可以為信息系統(tǒng)的設(shè)計和實現(xiàn)提供網(wǎng)絡(luò)安全防御機制,從系統(tǒng)的整個生命周期考慮網(wǎng)絡(luò)安全問題,從而提高信息系統(tǒng)的安全性。通過網(wǎng)絡(luò)安全課程資源包提供的實踐能力的培養(yǎng)和鍛煉,使學(xué)生能夠通過實例分析網(wǎng)絡(luò)的安全威脅,具備常用網(wǎng)絡(luò)安全工具的使用能力; ★2、包括不少于**0個Web中間件漏洞實戰(zhàn)、Web安全綜合實戰(zhàn)、Web滲透測試平臺DVWA、Metasploit漏洞利用、Kerberos域安全、網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)、Linux防火墻技術(shù)、Python安全腳本開發(fā)、入侵檢測基礎(chǔ)、網(wǎng)絡(luò)攻防技術(shù)基礎(chǔ)、網(wǎng)絡(luò)攻防技術(shù)課程的實驗或理論教學(xué)內(nèi)容,可覆蓋不少于**0課時的教學(xué)。每個實驗均須有對應(yīng)知識點的實驗環(huán)境及詳細的實驗指導(dǎo)手冊,學(xué)生可自主地通過實驗指導(dǎo)手冊完成實驗的操作練習(xí)。每個理論課程均需有連貫的理論講解視頻。 | 1套 | ****0 | ****0 |
| 8 | Web安全原理分析與實踐課程資源包 | ★1、課程提供了Web安全基礎(chǔ)知識、SQL注入漏洞、文件上傳漏洞、文件包含命令、命令執(zhí)行漏洞、代碼執(zhí)行漏洞、XSS漏洞、SSRF漏洞、XXE漏洞、反序列化漏洞、中間件漏洞、解析漏洞、數(shù)據(jù)庫漏洞等Web安全相關(guān)的常見漏洞的原理分析與代碼分析,分析了Web安全的攻擊和防御方式,結(jié)合詳細案例對漏洞的原理和利用過程詳細分析解讀; ★2、通過本課程的學(xué)習(xí),使學(xué)生具備BurpSuite、wwwscan等常見工具的使用能力;具備MySQL注入能力;具備文件上傳漏洞、文件包含漏洞、命令執(zhí)行漏洞、代碼執(zhí)行漏洞、XSS 漏洞、SSRF漏洞、反序列化漏洞、中間件漏洞、解析漏洞、數(shù)據(jù)庫漏洞的利用能力;具備基本的Web綜合攻防能力。 | 1套 | ****0 | ****0 |
| 9 | 安全運維項目實戰(zhàn)課程資源包 | ★1、本課程提供教學(xué)微課1套:包含≥**個教學(xué)微課(含教學(xué)視頻),視頻資源總時長≥**0分鐘;課程標(biāo)準(zhǔn)1套:包含課程性質(zhì)、課程任務(wù)、課程銜接、課程目標(biāo)(知識目標(biāo)、能力目標(biāo)、素質(zhì)目標(biāo))、課程內(nèi)容組織與安排、教學(xué)要求與課程設(shè)計、學(xué)情分析過程性評價標(biāo)準(zhǔn)等;電子課件1套:包含≥**份電子課件。每個任務(wù)提供1套完整的教學(xué)課件(PPT格式);每個知識點提供1套知識點教學(xué)課件PPT(即至少**個知識點提供**套知識點教學(xué)課件ppt,每套知識點教學(xué)課件不少于3頁。);電子教案1套:包含≥**份電子教案,即每個章節(jié)至少1份電子教案。主要內(nèi)容包括課題、課型、課時、教學(xué)目標(biāo)、教學(xué)重難點、教學(xué)內(nèi)容、教學(xué)準(zhǔn)備、教學(xué)過程、方法與手段等參考資料。同時,資源包支持MOOC課程發(fā)布方式。 ★2、課程內(nèi)容通過搭建安全運維環(huán)境,配置操作系統(tǒng)靶機,理解安全運維概念及安全流程標(biāo)準(zhǔn)化操作;通過使用資產(chǎn)掃描工具掃描內(nèi)網(wǎng)資產(chǎn)、部署監(jiān)控系統(tǒng),生成資產(chǎn)可視化拓?fù)鋱D,配置資產(chǎn)狀態(tài)告警規(guī)則,完成安全資產(chǎn)管理與檢測;通過對操作系統(tǒng)配置組策略,實現(xiàn)操作系統(tǒng)加固及安全配置;使用漏洞掃描工具掃描靶機,模擬修復(fù)漏洞,完成漏洞檢測、報告輸出、漏洞修復(fù);通過攻擊來源分析,模擬勒索病毒事件,編寫應(yīng)急響應(yīng)報告,完成安全事件應(yīng)急響應(yīng)策略;通過模擬內(nèi)部硬盤故障恢復(fù)到外部遭受工具場景,完成從資產(chǎn)梳理、漏洞修改、事件溯源、數(shù)據(jù)恢復(fù)的全流程對抗場景;提供通過工具鏈實操、單點技能突破、全局運維思維的三階訓(xùn)練,解決學(xué)生“理論知識碎片化、實戰(zhàn)能力薄弱”的痛點,契合企業(yè)對安全運維工程師“即插即用”的需求。 ★3、通過本課程的學(xué)習(xí),學(xué)生熟練網(wǎng)絡(luò)資產(chǎn)掃描工具,生成拓?fù)鋱D并標(biāo)注風(fēng)險節(jié)點,掌握資產(chǎn)管理與監(jiān)控能力;掌握Windows組策略和Linux SELinux策略配置方法,提供系統(tǒng)與網(wǎng)絡(luò)加固能力;使用漏掃工具,生成漏洞修復(fù)優(yōu)先級清單,完成補丁測試與部署,編寫漏洞修復(fù)報告,掌握漏洞全生命周期管理能力;基于惡意流量分析,定位攻擊源,提取勒索病毒進程痕跡,撰寫符合企業(yè)標(biāo)準(zhǔn)的應(yīng)急響應(yīng)報告,掌握安全事件應(yīng)急響應(yīng)能力;設(shè)計備份策略,進行自動化備份,模擬業(yè)務(wù)可用性場景,掌握數(shù)據(jù)容災(zāi)與業(yè)務(wù)連續(xù)性保障能力;同時通過CTF賽題式實訓(xùn)(如日志分析、流量取證),提升學(xué)生攻擊者視角的防御策略設(shè)計能力。 | 1套 | ****0 | ****0 |
| ** | 云安全管理實踐課程資源包 | ★1、本課程提供教學(xué)微課1套:包含≥**個教學(xué)微課(含教學(xué)視頻),視頻資源總時長≥**0分鐘;課程標(biāo)準(zhǔn)1套:包含課程性質(zhì)、課程任務(wù)、課程銜接、課程目標(biāo)(知識目標(biāo)、能力目標(biāo)、素質(zhì)目標(biāo))、課程內(nèi)容組織與安排、教學(xué)要求與課程設(shè)計、學(xué)情分析過程性評價標(biāo)準(zhǔn)等;電子課件1套:包含≥**份電子課件。每個任務(wù)提供1套完整的教學(xué)課件(PPT格式);每個知識點提供1套知識點教學(xué)課件PPT(即至少**個知識點提供**套知識點教學(xué)課件ppt,每套知識點教學(xué)課件不少于3頁。);電子教案1套:包含≥**份電子教案,即每個章節(jié)至少1份電子教案。主要內(nèi)容包括課題、課型、課時、教學(xué)目標(biāo)、教學(xué)重難點、教學(xué)內(nèi)容、教學(xué)準(zhǔn)備、教學(xué)過程、方法與手段等參考資料。同時,資源包支持MOOC課程發(fā)布方式。 ★2、課程內(nèi)容結(jié)合虛擬化平臺搭建與漏洞掃描加固實訓(xùn)案例,提供虛擬化安全技術(shù)解析,如Hypervisor安全機制、VM逃逸攻擊原理、資源隔離技術(shù); 覆蓋容器安全核心知識,如容器安全基線配置鏡像簽名技術(shù),實現(xiàn)容器運行時入侵檢測; 結(jié)合微服務(wù)零信任架構(gòu)實戰(zhàn)項目,如網(wǎng)關(guān)鑒權(quán)、無服務(wù)函數(shù)安全防護等,解析云原生安全架構(gòu);詳解訪問控制體系,如多云身份聯(lián)邦、ABAC動態(tài)授權(quán),實現(xiàn)跨云權(quán)限管理實訓(xùn);通過編寫云平臺等保測評報告,解析云合規(guī)標(biāo)準(zhǔn),掌握合規(guī)落地方法;設(shè)計行業(yè)真實場景,部署云安全態(tài)勢感知系統(tǒng)。 ★3、通過本課程的學(xué)習(xí),使學(xué)生掌握虛擬化平臺加固、容器運行時安全監(jiān)控、微服務(wù)零信任架構(gòu)部署等關(guān)鍵技術(shù)實施能力;具備云環(huán)境滲透測試能力;掌握云環(huán)境防御技術(shù),具備云安全合規(guī)實施能力,培養(yǎng)跨平臺資源調(diào)度、安全策略統(tǒng)一管理能力;對接云廠商認(rèn)證體系,獲得云安全工程師崗位核心技能; 通過CTF云安全賽題訓(xùn)練(如云環(huán)境提權(quán)、密鑰泄露溯源),強化技能競賽與職業(yè)認(rèn)證應(yīng)試能力。 | 1套 | ****0 | ****0 |
合同履行期限:合同簽訂生效后**日內(nèi)
需落實的政府采購政策內(nèi)容:詳見招標(biāo)文件
本項目(是/否)接受聯(lián)合體投標(biāo):否
二、供應(yīng)商的資格要求
1.滿足《中華人民共和國政府采購法》第二十二條規(guī)定。
2.落實政府采購政策需滿足的資格要求:詳見招標(biāo)文件
3.本項目的特定資格要求:無
三、政府采購供應(yīng)商入庫須知
參加遼寧省政府采購活動的供應(yīng)商未進入遼寧省政府采購供應(yīng)商庫的,請詳閱遼寧政府采購網(wǎng) “首頁—政策法規(guī)”中公布的“政府采購供應(yīng)商入庫”的相關(guān)規(guī)定,及時辦理入庫登記手續(xù)。填寫單位名稱、統(tǒng)一社會信用代碼和聯(lián)系人等簡要信息,由系統(tǒng)自動開通賬號后,即可參與政府采購活動。具體規(guī)定詳見《關(guān)于進一步優(yōu)化遼寧省政府采購供應(yīng)商入庫程序的通知》(遼財采函〔****〕**8號)。
四、獲取招標(biāo)文件
時間:****年**月**日**時**分至****年**月**日**時**分(北京時間,法定節(jié)假日除外)
地點:線上獲取
方式:線上
售價:免費
五、提交投標(biāo)文件截止時間、開標(biāo)時間和地點
****年**月**日 **時**分(北京時間)
地點:電子投標(biāo)文件在遼寧政府采購網(wǎng)提交。備份投標(biāo)文件和《遞交備份投標(biāo)文件登記表》一同遞交至沈陽市渾南區(qū)世紀(jì)路1號**世紀(jì)大廈B座4樓。
六、公告期限
自本公告發(fā)布之日起5個工作日。
七、質(zhì)疑與投訴
供應(yīng)商認(rèn)為自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起七個工作日內(nèi),向采購代理機構(gòu)或采購人提出質(zhì)疑。
1、接收質(zhì)疑函方式:線上或書面紙質(zhì)質(zhì)疑函
2、質(zhì)疑函內(nèi)容、格式:應(yīng)符合《政府采購質(zhì)疑和投訴辦法》相關(guān)規(guī)定和財政部制定的《政府采購質(zhì)疑函范本》格式,詳見遼寧政府采購網(wǎng)。
質(zhì)疑供應(yīng)商對采購人、采購代理機構(gòu)的答復(fù)不滿意,或者采購人、采購代理機構(gòu)未在規(guī)定時間內(nèi)作出答復(fù)的,可以在答復(fù)期滿后**個工作日內(nèi)向本級財政部門提起投訴。
八、其他補充事宜
無
九、對本次招標(biāo)提出詢問,請按以下方式聯(lián)系
1.采購人信息
名稱: 沈陽職業(yè)技術(shù)學(xué)院
地址: 勞動路**號
聯(lián)系方式:********
2.采購代理機構(gòu)信息:
名稱:沈陽公共資源交易中心
地址:沈陽市渾南區(qū)世紀(jì)路1號**世紀(jì)大廈B座
聯(lián)系方式:**4-********
郵箱地址:無
開戶行:詳見招標(biāo)文件
賬戶名稱:詳見招標(biāo)文件
賬號:詳見招標(biāo)文件
3.項目聯(lián)系方式
項目聯(lián)系人:王翀
電話:**4-********