政府采購(gòu)項(xiàng)目采購(gòu)需求項(xiàng)目名稱:信息安全應(yīng)急響應(yīng)實(shí)驗(yàn)室建設(shè)項(xiàng)目采購(gòu)單位:煙臺(tái)汽車工程職業(yè)學(xué)院編制時(shí)間:2025年8月2一、需求清單(一)項(xiàng)目概況實(shí)訓(xùn)系統(tǒng)圍繞傳統(tǒng)網(wǎng)絡(luò)安全和工業(yè)信息安全真實(shí)項(xiàng)目,打造以行業(yè)應(yīng)急響應(yīng)需求為場(chǎng)景、以生產(chǎn)項(xiàng)目為內(nèi)容的應(yīng)急措施實(shí)訓(xùn)系統(tǒng),旨在培養(yǎng)和提升學(xué)生工業(yè)領(lǐng)域和傳統(tǒng)網(wǎng)絡(luò)安全領(lǐng)域應(yīng)急響應(yīng)基礎(chǔ)知識(shí)與技能。系統(tǒng)提供應(yīng)急響應(yīng)的企業(yè)項(xiàng)目實(shí)訓(xùn)內(nèi)容,結(jié)合虛擬實(shí)訓(xùn)環(huán)境,提供豐富的生產(chǎn)環(huán)境教學(xué)案例,全方位培養(yǎng)學(xué)生的應(yīng)急響應(yīng)技術(shù)技能。實(shí)訓(xùn)系統(tǒng)通過(guò)典型的網(wǎng)絡(luò)安全事件及場(chǎng)景,讓學(xué)生深入了解網(wǎng)絡(luò)通信的細(xì)節(jié)和協(xié)議交互過(guò)程,培養(yǎng)學(xué)生快速識(shí)別網(wǎng)絡(luò)問(wèn)題和安全威脅的能力。通過(guò)實(shí)際案例和實(shí)例分析,教授學(xué)生如何使用主流工具來(lái)捕獲、過(guò)濾、解析和分析網(wǎng)絡(luò)數(shù)據(jù)包,讓學(xué)生認(rèn)識(shí)常見(jiàn)的網(wǎng)絡(luò)攻擊手段、網(wǎng)絡(luò)攻擊的災(zāi)害性,從而提升學(xué)生網(wǎng)絡(luò)故障排除和安全事件響應(yīng)的能力、網(wǎng)絡(luò)安全防御能力及應(yīng)急響應(yīng)能力。(二)采購(gòu)項(xiàng)目預(yù)(概)算本項(xiàng)目政府采購(gòu)預(yù)算為人民幣382萬(wàn)元。報(bào)價(jià)超過(guò)本項(xiàng)目采購(gòu)預(yù)算的將按無(wú)效報(bào)價(jià)處理。(三)采購(gòu)標(biāo)的匯總表包號(hào)標(biāo)的名稱品目分類編碼計(jì)量單位數(shù)量是否進(jìn)口A信息安全應(yīng)急響應(yīng)實(shí)驗(yàn)室建設(shè)項(xiàng)目應(yīng)用軟件A08060303宗1否(四)技術(shù)商務(wù)要求1技術(shù)要求Ⅰ核心功能:(1)流量模擬實(shí)訓(xùn)系統(tǒng)通過(guò)模擬真實(shí)世界的合法流量以及掃描探測(cè)、遠(yuǎn)程控守和入侵滲透等攻擊流量,以及模擬包括各種應(yīng)用、操作行為、搜索引擎和信箱服務(wù)及數(shù)據(jù)庫(kù)服務(wù)、公用IP地址、數(shù)據(jù)流、圖片流、音頻流、視頻流等背景流量,將接近真實(shí)的互聯(lián)網(wǎng)流量引入靶3場(chǎng),大大提高環(huán)境的仿真度,讓學(xué)生體驗(yàn)真實(shí)的網(wǎng)絡(luò)攻擊場(chǎng)景,而不會(huì)對(duì)真實(shí)網(wǎng)絡(luò)環(huán)境造成危害。實(shí)訓(xùn)系統(tǒng)通過(guò)模擬不同的網(wǎng)絡(luò)攻擊流量,學(xué)生可以學(xué)習(xí)和實(shí)踐如何檢測(cè)、分析和響應(yīng)這些威脅。流量模擬功能對(duì)于應(yīng)急響應(yīng)訓(xùn)練至關(guān)重要,它提供了模擬網(wǎng)絡(luò)攻擊和異常流量的環(huán)境,可以圍繞學(xué)生的應(yīng)急響應(yīng)技能培養(yǎng)提供全面的支撐。①支持多種網(wǎng)絡(luò)攻擊技術(shù)手段,能夠基于掃描探測(cè)、入侵滲透、遠(yuǎn)程控守、病毒攻擊、服務(wù)破壞等手段對(duì)目標(biāo)環(huán)境實(shí)施網(wǎng)絡(luò)攻擊。②支持用戶將自有的威脅腳本導(dǎo)入系統(tǒng)并進(jìn)行分類,支持對(duì)威脅類型的添加和刪除,支持威脅腳本的批量導(dǎo)入。③支持對(duì)于系統(tǒng)中威脅腳本的在線編輯功能。④支持流量樣本的分類管理,可以對(duì)流量樣本的分類進(jìn)行添加、刪除和修改,能夠上傳自定義流量包。⑤支持不少于45種應(yīng)用程序流量樣本類型,包括google、Youtube、Netflix、Hotmail、Gmail、Yahoomail、wow、Overwatch、PUBG、Twitter、Amazon、Facebook、Citrix、WhatsAPP、PayPal、MSN、ICQ、MAPI、AOLIM、Hive、HBase、WeChat、DB2等。⑥支持不少于20種物聯(lián)網(wǎng)流量樣本類型,包括Ovislink、Apache、Axis、Belkin、Cesanta、DahuaSecurity、D-Link、Eclipse、FLIR、Honeywell、HP、libupnp_project、Cisco、Losant、MiniUPnP_Project、Realtek、CommScope、Samsung、TP-Link、Zavio等。⑦支持不少于2000條互聯(lián)網(wǎng)攻擊流量,涉及廠商不少于100家,包括Sun、JBoss、Atlassian、Joomla、Juniper、Cisco、ipsec-tools、Altnet、Google、3Com、Accellion、ACDSee、Apache、IBM、Alcatel-Lucent、Symantec、AOL、Apple、Mozilla、Microsoft、VMware、Oracle、Borland、RedHat、Samba、CheckPoint等。⑧支持不少于80條工控攻擊流量,涉及廠商不少于20家,包括3S-SmartSoftwareSolutionsGmbH、Advantech、Intellicom、Wellintech、Measuresoft、MitsubishiElectric、NationalInstruments、Omron、Progea、Galilmc、RockwellAutomation、Samsung、scadatec、SchneiderElectric、Siemens、Sinapsi、ForceControl、AzeoTech、Unitronics、Wecon等。(2)應(yīng)急響應(yīng)實(shí)訓(xùn)系統(tǒng)提供真實(shí)應(yīng)急響應(yīng)管理機(jī)制,以真實(shí)的安全團(tuán)隊(duì)形式對(duì)學(xué)生進(jìn)行訓(xùn)練。實(shí)訓(xùn)系統(tǒng)提供應(yīng)急響應(yīng)訓(xùn)練任務(wù)功能,教師可以基于行業(yè)場(chǎng)景根據(jù)應(yīng)急響應(yīng)計(jì)劃創(chuàng)建應(yīng)急任務(wù),學(xué)生接取任務(wù)并執(zhí)行。教師可以通過(guò)模擬各種網(wǎng)絡(luò)攻擊和安全事故,如數(shù)據(jù)泄露、4服務(wù)拒絕攻擊、釣魚攻擊等,提供高度真實(shí)的應(yīng)急響應(yīng)場(chǎng)景;學(xué)生進(jìn)入操作靶機(jī)完成應(yīng)急任務(wù),并提交任務(wù)成果,在此過(guò)程中,學(xué)生可以學(xué)習(xí)和實(shí)踐如何快速檢測(cè)、分析和響應(yīng)網(wǎng)絡(luò)威脅,從而提高應(yīng)急響應(yīng)技能和反應(yīng)速度。同時(shí),學(xué)生進(jìn)入任務(wù)頁(yè)面后,可通過(guò)即時(shí)聊天工具進(jìn)行組內(nèi)通訊,促進(jìn)團(tuán)隊(duì)合作,從而提升學(xué)生的團(tuán)隊(duì)協(xié)作能力。①支持應(yīng)急響應(yīng)任務(wù)方案的統(tǒng)一管理,支持對(duì)應(yīng)急響應(yīng)方案的添加、刪除、編輯、查詢、復(fù)制等管理功能。▲②方案想定中能設(shè)置每個(gè)應(yīng)急子任務(wù)使用的威脅方式、源靶機(jī)和目標(biāo)靶機(jī),并設(shè)置對(duì)應(yīng)的防護(hù)方式。支持對(duì)于系統(tǒng)中威脅腳本的在線編輯功能。(提供截圖證明材料)③支持臨機(jī)導(dǎo)調(diào),導(dǎo)調(diào)的內(nèi)容包括場(chǎng)景運(yùn)維、任務(wù)管理、流量模擬和采集監(jiān)控。④任務(wù)開(kāi)啟后支持添加新的威脅流量和背景流量的生成規(guī)則,并能對(duì)指定的模擬流量做啟??刂?。⑤支持單個(gè)子任務(wù)的開(kāi)始和結(jié)束控制,在任務(wù)進(jìn)行中能夠添加新的子任務(wù)?!拗С謱?duì)目標(biāo)自動(dòng)攻擊的一鍵執(zhí)行,執(zhí)行過(guò)程中支持交互輸入?yún)?shù)。(提供截圖證明材料)⑦在完成攻擊后,應(yīng)急人員能按照任務(wù)要求進(jìn)行處理,并提交處理結(jié)果。⑧支持通過(guò)攻擊人員再次攻擊的方式,對(duì)應(yīng)急人員的處置結(jié)果進(jìn)行驗(yàn)證。▲⑨支持裁判在線查看每個(gè)子任務(wù)防御人員提交的成果文檔,按照設(shè)置的評(píng)估模型進(jìn)行評(píng)分。支持的評(píng)估模型算法不少于4種,包括平均、指定權(quán)重、層次分析法、模糊層次分析法。(提供截圖證明材料)⑩裁判對(duì)應(yīng)急任務(wù)評(píng)分時(shí),能夠看到任務(wù)中每次攻擊執(zhí)行結(jié)果和過(guò)程詳情。?支持自動(dòng)生成評(píng)估報(bào)告,并能導(dǎo)出到本地。?支持3D態(tài)勢(shì)呈現(xiàn)功能,在3D的界面通過(guò)飛線方式展現(xiàn)攻擊過(guò)程,被攻擊目標(biāo)根據(jù)任務(wù)狀態(tài)呈現(xiàn)出不同的效果。?提供不少于500攻防工具,包括注入工具、抓包改包、提權(quán)、破解、旁注、目錄掃描、漏洞利用、XSS、ARP嗅探等。?在應(yīng)急訓(xùn)練過(guò)程中,能夠登錄場(chǎng)景中的終端虛機(jī)直接訪問(wèn)系統(tǒng)的工具中心,下載并使用工具。Ⅱ應(yīng)急響應(yīng)課程資源包應(yīng)急響應(yīng)方向:需提供學(xué)生用實(shí)驗(yàn)指導(dǎo)書和教師用教輔材料,需包含教學(xué)視頻、教學(xué)講義、實(shí)訓(xùn)實(shí)驗(yàn)、練習(xí)題等教學(xué)材料,總體課時(shí)不少于80課時(shí),課程必須覆蓋以下內(nèi)容:
煙臺(tái)市煙臺(tái)山醫(yī)院東院二期大會(huì)議室家具配置項(xiàng)目公開(kāi)招標(biāo)公告采購(gòu)需求.pdf附件下載
煙臺(tái)市生態(tài)環(huán)境局福山分局國(guó)二及以上非道路移動(dòng)機(jī)械定位安裝項(xiàng)目采購(gòu)合同.pdf
煙臺(tái)工程職業(yè)技術(shù)學(xué)院安全應(yīng)急實(shí)訓(xùn)基地項(xiàng)目第4包公開(kāi)招標(biāo)公告采購(gòu)需求.pdf附件下載
煙臺(tái)市中醫(yī)醫(yī)院彩超設(shè)備和百級(jí)潔凈手持配藥機(jī)采購(gòu)中標(biāo)公告(B包)文件.pdf
長(zhǎng)島綜合試驗(yàn)區(qū)智慧長(zhǎng)島民生領(lǐng)域信息化建設(shè)項(xiàng)目采購(gòu)合同.pdf
中農(nóng)集團(tuán)控股股份有限公司2026-2027年化肥包裝袋供應(yīng)商入圍項(xiàng)目(彩包)入圍結(jié)果公示文件.pdf