安徽/滁州-2025-11-11 00:00:00
滁州城市职业学院信息安全基础实训室项目(二次)更正公告*
发布时间:********** **:**信息来源:原文链接地址
滁州城市职业学院信息安全基础实训室项目(二次)更正公告*
一、项目基本情况
原公告的采购项目编号:****************
原公告的采购项目名称:滁州城市职业学院信息安全基础实训室项目
首次公告日期:****年**月**日
二、更正信息
更正事项:采购文件
更正内容:
问题*:采购需求 序号 ** 终端安全管理技术参数及要求中“■*、支持文档检测功能,针对内容进行包含关键字检查,对含有指定关键字的文档进行禁止发送、禁止拷贝等管控,消息提醒的同时将文档违规信息上报管理平台,并支持动态认证,配置动态认证策略可以在用户本地以及远程登录系统时进行口令认证;(提供上述产品功能截图证明)■*、支持定制安全防护策略:病毒防御(病毒查杀、文件实时监控、恶意行为监控、* 盘保护、下载保护、邮件监控、白名单);网络防御(黑客入侵拦截、** 协议控制、恶意网站拦截、**黑名单);系统防御(浏览器保护、软件安装拦截、系统加固)。(提供上述产品功能截图证明)”事实依据:经市场调研,该参数为天融信独有参数,与其他主流厂商如奇安信、绿盟、深信服等均无法满足。奇安信天擎、深信服 *** 等终端安全产品虽具备类似数据防泄漏与综合防护功能,但在功能模块命名和实现路径上与招标参数描述存在差异,无法完全匹配该细化表述。招标文件将具备唯一性的参数作为实质性要求,排斥潜在投标人,严重损害潜在供应商的合法权益。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。同时,该参数限定特定功能表述,忽略了不同厂商技术实现差异但功能本质一致的行业常态,我方认为如此细化的要求并不是为了功能所需,而是控标之需。
回复:招标文件的技术参数描述为本项目的采购需求,所描述的参数内容为产品的功能性描述,如功能满足,需提供此功能的截图并标明。经采购人前期调研,所提质疑中的参数有不少于三家产品可以满足,并且有相关的功能截图说明,包括但不限于***数字安全、深信服、天融信,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号 ** 防火墙技术参数及要求中“*、** 标准机架式,内存≥**,系统盘 **,配置≥* 个千兆电口,≥* 个千兆光插槽,防火墙吞吐≥*.**,并发连接≥** 万,每秒新建连接≥*.* 万,应用层吞吐量≥**,***** *** 吞吐量≥****,***** *** 隧道数≥***。含 ***** *** 功能、****** 功能、应用识别功能;”事实依据:经市场调研,上述参数存在指向特定品牌的嫌疑。主流防火墙厂商如奇安信、深信服、绿盟等的同档次产品,在核心防护功能上均能满足实训室基础需求,但无法匹配招标参数中过于细化的功能表述和特定要求。例如对接口数量与性能指标的组合要求,仅天融信可满足,其他厂商同级别产品虽性能相当但接口配置存在差异。另外“系统盘 **”,很多厂商的系统盘最小就是 **,此处限制只能 **,招标文件以此类参数限制竞争,违反了政府采购公平原则。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。
回复:此条参数所要求的为基本的参数要求,不存在功能一致但无细化描述的情形,并且投标时仅需响应即可,中标后供货时进行查验;经采购人前期调研,可满足的产品包括但不限于***数字安全、深信服、天融信的防火墙产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号 ** 入侵防御技术参数及要求中“■*、支持攻击检测规则库、应用识别库、僵尸主机规则库、威胁情报库、地理信息库,各规则库相互独立,整个升级过程检测引擎工作不间断;(提供上述产品功能截图证明)■*、支持 *** 恶意域名检测智慧引擎、恶意 *** 流量检测智慧引擎、*** 注入检测智慧引擎、*** 攻击检测智慧引擎、命令注入检测智慧引擎、**** 隧道检测智慧引擎、********上传检测智慧引擎进行升级。(提供上述产品功能截图证明)*、支持独立的攻击检测引擎,涵盖 ***** 种以上的攻击检测规则库;*、支持与防火墙联动处置,发现威胁事件联动防火墙阻断。支持与终端安全管理联动处置,发现僵尸主机事件联动终端进行查杀;*、支持能够检测包括:僵尸网络、木马控制、蠕虫、挖矿、勒索、移动端木马控制等多类型的僵尸主机行为;*、支持卸载 ***,实现对 *****、*****、*****、****、***、****、*** 等加密流量的分析检测;*、支持 *** 攻击检测,包含 *** 注入攻击、跨站攻击、***跳转攻击、*** 远程代码执行攻击、*** 缓冲区溢出攻击、***漏洞攻击、******** 上传攻击、*** 越权攻击、*** 扫描攻击、目录遍历攻击、*** 口令暴力破解攻击等多种 *** 攻击类型;■**、支持 **** 攻击事件分析,按照时间范围综合分析 ****攻击类型分布、被攻击 ** *****、被攻击 ** 排名、被攻击 **流量排名等信息,并支持 *** 攻击检测,支持基于 *** 请求的源 ** 不合法、响应的源 ** 不合法、响应的目的 ** 不合法、请求的源 *** 与以太网源 *** 不同、响应的源 *** 与以太网源 *** 不同。(提供上述产品功能截图证明)。”事实依据:经市场调研,该参数存在排他性。入侵防御领域的主流厂商如奇安信、绿盟、深信服等,其产品均能实现核心的入侵检测与拦截功能,但招标参数中对规则库名称、特定攻击检测的细化描述,仅天融信产品可精准匹配。不同厂商的规则库命名体系存在行业常态差异,如奇安信的入侵防御规则库与天融信的命名不同但防护范围一致,却因参数限制无法参与竞争。此类参数设置并非基于功能必要性,而是通过细化表述排斥潜在投标人。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。请求:请对本次招标项目中入侵防御的争议参数进行重新审核,结合行业实际情况与产品功能本质,对不合理的参数予以调整或删除,消除因参数设置不当造成的竞争限制,确保参数要求科学合理。
回复:质疑所列参数几乎为本条产品所含全部参数,质疑所述“入侵防御领域的主流厂商如奇安信、绿盟、深信服等,其产品均能实现核心的入侵检测与拦截功能”并无佐证材料,且何为“核心的”功能应由采购人根据需求确定,本项清单所要求参数前期均经过市场调研,所要求评审的参数,产品功能截图中可体现相关参数,无需评审的参数为承诺制,供货时按招标文件的要求进行核验,前期调研中也可由产品彩页佐证,经采购人前期调研,可满足的产品包括但不限于***数字安全、深信服、天融信的入侵防御系统产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号 ***** 应用防火墙技术参数及要求中“*、** 标准机架式,内存≥***,机械硬盘≥**,配置≥*个千兆电口(含 * 对 ****** 口),≥* 个千兆光口插槽,≥*个万兆光口插槽,≥* 个扩展槽位,内存≥***,机械硬盘≥**,应用层吞吐量≥****,网络层吞吐≥*.**”事实依据:经市场调研,该参数为天融信独有参数。*** 应用防火墙的核心功能为***注入、*** 攻击等防护,奇安信、绿盟、深信服等主流厂商均能实现,但招标参数中硬件要求做了如此细致的要求,这样的硬件组合,实质形成了竞争壁垒,提升了除天融信外其他厂商产品的竞争公平性。如非独家,请提供满足本次要求的三家品牌同档次(而非高于天融信产品的)系列产品,相关官网链接与截图说明。该参数设置明显偏离实训室基础需求,存在控标嫌疑。
回复:本项目考虑教学所用产品的所用时间及频率较多,且固定资产要求时间较长,硬件参数考虑实用性及发展相结合,经采购人前期调研,可满足的产品包括但不限于***数字安全、深信服、天融信的*** 应用防火墙,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号 ***** 设备技术参数及要求中“同。(提供上述产品功能截图证明)。*. *** 系统 : ■*、支持管理员自定义用户密码组合方式是否需要包含字母、数字、特殊字符;支持管理员根据情况自行选择密码能否包含用户名、新密码不能与历史前 * 次密码重复、密码不能包含连续重复字符的次数、密码能否包含键盘连续排序字符等安全规则;(提供上述产品功能截图证明)*、支持管理员认证策略,认证策略包括主认证和短信;*、支持新增/删除/修改管理员账号、支持管理员的随机密码;支持配置管理员过期时间和账号状态;■ *、为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录。可配置的异常环境包括但不限于:账号首次登录、账号在该终端首次登录、账号在该地点首次登录、账号在新地点登录、账号在非常用地点登录、闲置账号登录、弱密码登录、异常时间登录等。(提供上述产品功能截图证明) 。 ”事实依据:经市场调研,该参数存在排他性。*** 设备主流厂商如奇安信、深信服、绿盟等的产品,在隧道数、加密性能等核心指标上均能满足实训室需求,但招标参数中对协议扩展功能、认证集成方式的特定描述,仅天融信产品可匹配。此类参数设置忽略行业技术实现多样性,排斥潜在投标人。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。
回复:经采购人前期调研,所列参数不存在排他性,可满足的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号 ** 漏洞扫描技术参数及要求中“■*、支持 *** 自定义功能,提供 *** 脚本编写模板,可编写符合自身需求的 *** 验证脚本,并导入系统使用;(提供上述产品功能截图证明)”事实依据:经市场调研,该参数为天融信独有参数。漏洞扫描领域的奇安信、绿盟、深信服等厂商,其产品漏洞库覆盖范围均能满足实训教学需求,但招标参数中 *** 脚本编写模板,可编写符合自身需求的 *** 验证脚本,并导入系统使用的定制化步骤描述,仅天融信产品可精准对应。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。该参数细化程度超出功能必要范围,涉嫌控标。
回复:经采购人前期调研,所列参数不存在排他性,可按参数要求提供功能截图的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号**上网行为管理技术参数及要求中“■*、支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、** 识别、应用特征、***** ******、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速;(提供上述产品功能截图证明)■ *、支持流量限额功能,可基于用户、源 **、目的 **、时间、应用等维度,进行日流量总额、月流量总额,可对达到限额阀值的用户进行弹窗提醒,针对超过限额的用户可选择禁止上网或者加入至惩罚流控通道;(提供上述产品功能截图证明)*、内置 *** 特征库,支持≥**** 条预定于入侵攻击特征,系统定义主流攻击规则包含后门、缓冲区溢出、拒绝服务攻击、挖矿、恶意扫描、*** 注入、*** 攻击、*** 序列化、********、蠕虫、木马外联等类型;■*、系统支持防病毒功能,支持压缩文件的病毒查杀,最大解压层数的设置,默认值 *,范围:****,病毒库不低于 *** 万。(提供上述产品功能截图证明) ”事实依据:经市场调研,该参数存在排他性。上网行为管理主流厂商如深信服、奇安信、绿盟等的产品,在应用识别、流量管控等核心功能上均能满足需求,但招标参数中对防网络共享行为要求、微信长连接的检测方式,支持设置惩罚动作为描述,流量限额功能等描述仅天融信产品可满足。招标文件以此类非核心参数限制竞争,损害潜在供应商权益。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。
回复:经采购人前期调研,所列参数不存在排他性,可按参数要求提供功能截图的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号 ** 堡垒机技术参数及要求中“*、** 标准机架式,≥* 个千兆电口,≥* 个千兆光口插槽;内存≥***,机械硬盘≥**,含≥*** 个主机/设备许可。”事实依据:经市场调研,该参数为天融信独有参数。堡垒机领域的奇安信、绿盟、深信服等主流厂商,其产品均能实现集中运维、操作审计等核心功能,但不同厂商的堡垒机在接口兼容性上存在差异,参数却限定单一硬件标准,比如本次采购的堡垒机为低端设备“** 机架”,但是却要求“内存高于 ***,而硬盘却仅高于**”,市场上同等性能的堡垒机的配置一般为“内存**,而硬盘**”导致其他厂商产品无法满足要求。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。该参数设置并非基于功能需求,而是为特定品牌量身定制。
回复:本项目考虑教学所用产品的所用时间及频率较多,且固定资产要求时间较长,硬件参数考虑实用性及发展相结合,经采购人前期调研,可满足的产品包括但不限于亚信、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题*:第三章 采购需求 序号 ** 日志审计技术参数及要求中“■*、日志接入:系统提供多种日志接入方式,可根据使用的采集协议或方法不同,对接入数据源可配置不同的采集轮询时间、超时时间、处理上限、并发个数等频率参数;(提供上述产品功能截图证明)*、日志检索分析:支持检索一键切换 ** 分析,可多维度快速展现数据的价值,在分析过程中支持设定周期自动刷新;*、报表管理:支持自定义报表图形化结果展示,可按我院需求生成月日志报告和年日志报告;”事实依据:经市场调研,该参数存在排他性。日志审计主流厂商如奇安信、绿盟、深信服等的产品,在日志采集、分析等核心指标上均能满足实训室需求,但招标参数中对日志接入方式要求、报表模板的固定样式描述,仅天融信产品可满足。此类参数设置违背公平竞争原则,涉嫌排斥潜在投标人。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。”
回复:经采购人前期调研,所列参数不存在排他性,可按参数要求提供功能截图的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:第三章 采购需求 序号**融合实训平台技术参数及要求中“■*、支持大屏显示,方便监控集群状态,支持查看集群整体拓扑展示、健康状态、资源统计、资源负载情况及告警信息,***、内存、存储及网络带宽使用率等;(提供上述产品功能截图)■*、支持元数据备份功能,可以定义备份策略,策略包括备份周期、保留份数及备份位置,备份位置包含本地或远端,出现问题时可以快速恢复。(提供上述产品功能截图)■*、支持通过 ***、***** 以及 ***+***** 模式远程访问云服务器控制台。(提供上述产品功能截图)平台存储模块要求:■*、支持磁盘退役功能,退役硬盘的数据自动迁移到集群其它服务器节点磁盘中;支持磁盘维护功能,新数据会自动使用其他磁盘,原数据不受影响;(提供上述产品功能截图)■*、支持存储数据卷安全分级管理,安全级别可设置弱一致、强一致;(提供上述产品功能截图)■*、分布式存储支持基于存储卷级别的灵活副本设定,可以针对不同场景对不同的存储卷灵活配置不同级别的副本数,最小支持 * 副本,最高支持 * 个副本,并可以支持动态在线增加和删除副本,不需停机即可操作。(提供上述产品功能截图) 。”事实依据:经市场调研,该参数为天融信独有参数。超融合领域的主流厂商如华三、深信服、华为、浪潮等均不满足,仅天融信产品可精准匹配。上述参数聚焦数据中心运维,未体现课程设计、实验管理、教学交互等实训核心需求如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。该参数设置明显超出实训教学基本需求,存在控标嫌疑。另外本次采购的“融合实训平台”实际上是超融合架构,而主流安全厂商的实训平台均是需求硬件服务器架构,除天融信外无其他厂商满足。
回复:采购需求中所要求参数前期均经过市场调研,所要求评审的参数,产品功能截图中可体现相关参数,无需评审的参数为承诺制,供货时按招标文件的要求进行核验,前期调研中也可由产品彩页佐证,经采购人前期调研,可满足的产品包括但不限于海康、浪潮、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:第三章 采购需求 序号 ** 脆弱性扫描与管理系统技术参数及要求中“*、提供一套脆弱性扫描与管理系统授权,通过授权导入的方式在融合实训平台内部,无缝融合,实现漏洞扫描功能,满足专业基础实训课程实训需求;■*、支持扫描任务中自动生成报表,包含 ****、***、****、*****、***、*** 等多种格式类型,可通过设置邮箱、*** 自动发送;(提供上述产品功能截图证明)”事实依据:经市场调研,该参数存在排他性。脆弱性扫描与管理系统主流厂商如奇安信、绿盟、安恒等的产品,在脆弱性检测范围、风险评估等核心功能上均能满足需求,但招标参数中对扫描任务中自动生成报表,仅天融信产品可满足。招标文件以此类非核心参数限制竞争,损害潜在供应商权益。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。
回复:采购需求中所要求参数前期均经过市场调研,所要求评审的参数,产品功能截图中可体现相关参数,无需评审的参数为承诺制,供货时按招标文件的要求进行核验,前期调研中也可由产品彩页佐证,经采购人前期调研,可满足的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:第三章 采购需求 序号 ** 信息安全攻防对抗平台技术参数及要求中“学习模块*、覆盖 ******* 系统安全、***** 系统安全、***** 数据库、*** ****** 数据库、****** 数据库、数据包分析、*** 跨站、网络扫描、*** 安全、*** 应用渗透、扫描工具使用、防火墙、协议分析、信息收集、********** 渗透测试、*** 注入、网络访问控制、**** *****、网络安全、**** *****、*** 技术、数据保密与安全、代码审计、*************、入侵检测、拒绝服务攻击、提权、系统漏洞利用、破解技术、信息隐写、安全攻防分析、数据恢复、取证与反取证、网络安全应急响应、内存取证分析、移动终端安全、恶意代码分析、系统后门、密码学、溢出、网络欺骗技术、无线安全等主要课程实验模块,实操环境标配≥*** 个;*、包含安全运维、渗透测试、网络攻防、移动安全、安全开发、应急响应取证、代码审计等视频课件,课件数量≥***;*、包含网络安全法、安全保密意识、信息安全管理、人员安全管理、第三方安全、拍照泄密防范、邮寄与快递安全、打印传真与复印安全、工作站电脑安全、桌面安全、移动媒介使用、信息资产保护、办公环境安全、物理访问安全、金融诈骗防范、网络钓鱼防范、电话诈骗防范、社会工程学防范、恶意代码防范、信息安全事件、个人信息保护、信息清除与销毁、数据备份与恢复、机密信息保护、公司信息披露、社交网络安全、公共场所安全、远程工作安全、差旅信息安全、移动设备安全、密码安全、无线安全、即时消息安全、浏览器及上网安全、文档安全、邮件安全、网络会议安全、网络法规遵循、信息安全职责、网络使用准则、常规安全知识等视频课件和互动课件,课件数量≥***;*、理论竞赛支持根据设定的比赛开始时间进行比赛倒计时或根据选手进入比赛的时间进行比赛倒计时。理论竞赛,自动对未答题目进行标记。手动交卷时,如果存在未答题目,系统将会给出提示信息;*、实操竞赛支持机试实操 ***、风险评估、应急响应、闯关、***等形式,支持个人赛和团队赛;*、实操考题数量要求如下:机试实操考题 ***≥** 套、风险评估考题≥** 套、应急响应考题≥* 套;≥** 核,线程≥**,主频≥*.****;内存 ****≥ *****;硬盘≥* * ******、** 机架式结构,处理器≥** *** 架构处理器,单颗处理器核数 *** + ** ** ***;网络接口≥*****/**********;*** 接口≥* 个;双通道冗余电源;”事实依据:经市场调研,该参数为天融信独有参数。信息安全攻防对抗平台多项参数描述并非通用的功能性要求,是天融信产品的标准化功能清单或产品说明书摘录,这严重限制了其他品牌的产品公平参与竞争。课程模块与课件内容列表异常详尽:参数中列出的课程模块(如覆盖 ******* 系统安全、***** 系统安全等 ** 余项具体技术点)以及视频课件主题(如网络安全法、安全保密意识、拍照泄密防范等数十项非常具体的管理与意识类主题),其列举的细致程度远超常规的招标需求描述。这种近乎枚举式的列表,天融信品牌预置的教学资源库内容完全重合,而非基于实际教学目标的开放性描述。数量要求与特定产品配置高度吻合:参数中要求的实操环境数量(≥*** 个)、视频课件数量(安全运维等≥*** 个、安全意识等≥*** 个)、漏洞分析库数量(≥*** 个)、仿真靶机数量(≥*** 个)、工具数量(≥***个)等,这些具体数值组合是对天融信现有产品规格的直接引用,而非通过市场调研得出的通用标准或实际需求推导。这种设定无疑为天融信的“量身定制”。功能要求存在排他性:“在“竞技考核模块”总体要求中提出“提供上述产品功能截图”。此要求极具排他性,意味着只有已经完全开发出完全符合前述所有极其详细参数产品的厂商才能响应,排除了其他有能力提供同等甚至更优教学解决方案,但界面或功能模块组织方式略有不同的品牌。这属于以不合理的条件对供应商实行差别待遇或者歧视待遇。 硬件配置指定特定架构与型号:参数要求“** 机架式结构,处理器≥** *** 架构处理器,单颗处理器核数≥** 核……内存 ****≥ *****;硬盘≥* * **** *** + ** ** ***”。如非独家,请提供满足本次要求的三家品牌同档次系列产品,相关官网链接与截图说明。该参数设置并非基于实训需求,而是为特定品牌量身定制。
回复:相关参数并非为某品牌定制,而是采购人前期经过市场调研后,结合自身采购需求设置,质疑所提参数中所要求评审的参数,产品功能截图中可体现相关参数,无需评审的参数为承诺制,供货时按招标文件的要求进行核验,前期调研中也可由产品彩页佐证,经采购人前期调研,可满足的产品包括但不限于***信息安全、君立华域、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:第三章 采购需求 序号 ** 教学扩声系统■*、带 * 盘播放(优先播放,格式 ***)和蓝牙播放,带 *** 液晶显示屏,四路音源切换按键(带记忆功能),对线路 */线路 */线路 */(蓝牙/* 盘)进行切换;带 * 路 ***** 控制接口、* 路一键静音控制接口、具有待机功能;(提供第三方授权检测机构出具的检测报告影印件或扫描件)事实依据:经市场调研,主流厂商如 ***、湖山、迪士普等均无法满足。招标文件将具备唯一性的参数作为评审加分项,排斥潜在投标人,严重损害潜在供应商的合法权益。如非独家,请提供满足本次要求的三家品牌同档次系列产品相关材料说明。
回复:经前期调研,质疑所提湖山,以及调研的声曼、声可达均有产品可以满足参数要求,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:第四章 评标方法和标准中 项目团队要求中“*、项目经理 * 名,具有以下任意两个证书,信息系统项目管理师、系统分析师、系统架构设计师、网络规划设计师、系统规划与管理师。每提供 * 个证书得 * 分,本小项满分 * 分。*、其他团队成员(除项目经理外),有下列证书的,每提供一个证书得 * 分,同一个人具有多项证书的不重复得分。本项最高得 * 分。(*)网络工程师证书;(*)信息安全工程师证书;(*)软件设计师证书;(*)系统集成项目管理工程师。”事实依据:项目经理证书层级过高:要求项目经理具备两个高级资格证书(如信息系统项目管理师、系统架构设计师等)。信息安全实训室项目更侧重技术实施与集成,而非大型信息系统战略规划。此要求超出了项目实际管理所需,与项目的具体特点和实际需要关联性不强。*、团队成员证书与岗位职责错配:要求团队成员持有网络工程师、软件设计师等证书。项目核心应是信息安全实训,上述证书虽属 ** 范畴,但未能直接体现信息安全技术这一核心服务能力。要求项目经理同时持有两个,可能将大量具备丰富项目管理经验但仅持有一个高级证书或 *** 等国际通用证书的优秀人才排除在外,以不合理的条件对供应商实行差别待遇或歧视待遇 *、高度特定且组合罕见的证书要求,可能固定人员结构高度吻合。请求:建议将项目经理的证书增加 *** 证书,将项目管理要求修改为一个证书:项目成员应增加 **** 相关证书。
回复:本项目评审所设置的证书,均为计算机技术与软件专业技术资格(水平)考试证书,为个人参与考试获得,在计算机相关行业有此类证书的人员众多,结合本项目的系统实训软件及硬件的配套安装,以及项目的使用培训及质保期内的问题解答等,均需要专业配套人员,质疑所提*** 证书中文为国际项目管理师,并非国内通用的证书,不适宜设置为政府采购项目的评分条件,而**** 相关证书的侧重点在于信息安全工作的服务,而本项目服务重点为统筹安装及培训所购系统等工作。按招标文件执行。
问题**:终端安全管理*、提供一套终端安全管理系统授权,与融合实训平台无缝融合,含 ** 个终端三年升级授权,统一管理实训客户端,并配合专业核心课实训教学;■*、支持文档检测功能,针对内容进行包含关键字检查,对含有指定关键字的文档进行禁止发送、禁止拷贝等管控,消息提醒的同时将文档违规信息上报管理平台,并支持动态认证,配置动态认证策略可以在用户本地以及远程登录系统时进行口令认证;(提供上述产品功能截图证明)■*、支持定制安全防护策略:病毒防御(病毒查杀、文件实时监控、恶意行为监控、* 盘保护、下载保护、邮件监控、白名单);网络防御(黑客入侵拦截、** 协议控制、恶意网站拦截、** 黑名单);系统防御(浏览器保护、软件安装拦截、系统加固)。(提供上述产品功能截图证明)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三等均无法完全满足以上参数,参数*强制绑定天融信私有接口,参数*设置天融信独有非公开驱动技术壁垒,直接封杀 **%竞品,虚增 ***%采购成本,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:“参数*强制绑定天融信私有接口,参数*设置天融信独有非公开驱动技术壁垒”未见证明材料,且参数*经前期调研,均由可满足要求的产品彩页佐证,其他回复详见问题*回复。
问题**:防火墙*、** 标准机架式,内存≥**,系统盘 **,配置≥* 个千兆电口,≥* 个千兆光插槽,防火墙吞吐≥*.**,并发连接≥** 万,每秒新建连接≥*.* 万,应用层吞吐量≥**,***** *** 吞吐量≥****,***** *** 隧道数≥***。含 ***** ***功能、****** 功能、应用识别功能;事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,******功能为天融信独家授权功能,且与教学实训没有任何关系,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题*回复。
问题**:入侵防御*、** 标准机架式,自带液晶屏,内存≥***,机械硬盘≥***,***** 卡≥***,配置≥* 个千兆电口(含 * 组 ******),≥* 个千兆光口插槽,* 个 ******* 口,冗余电源,≥* 个扩展槽位,整机吞吐率≥*.*****,最大并发连接数≥*** 万,*** 吞吐率≥*.*****。含:* 年攻击检测规则库、应用识别库、地理信息库、僵尸主机库升级许可;■*、支持攻击检测规则库、应用识别库、僵尸主机规则库、威胁情报库、地理信息库,各规则库相互独立,整个升级过程检测引擎工作不间断;(提供上述产品功能截图证明)■*、支持 *** 恶意域名检测智慧引擎、恶意 *** 流量检测智慧引擎、*** 注入检测智慧引擎、*** 攻击检测智慧引擎、命令注入检测智慧引擎、**** 隧道检测智慧引擎、******** 上传检测智慧引擎进行升级。(提供上述产品功能截图证明)■**、支持 **** 攻击事件分析,按照时间范围综合分析 **** 攻击类型分布、被攻击 ** *****、被攻击 ** 排名、被攻击 ** 流量排名等信息,并支持 *** 攻击检测,支持基于 *** 请求的源 ** 不合法、响应的源 ** 不合法、响应的目的 **不合法、请求的源 *** 与以太网源 *** 不同、响应的源 *** 与以太网源 *** 不同。(提供上述产品功能截图证明)事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,地理信息库、僵尸主机库升级许可为天融信独家授权名称,“*种智慧引擎升级命名方式(如***恶意域名检测智慧引擎)”及“***攻击双重***校验机制”等技术描述,与天融信****年产品白皮书中的功能架构及私有协议命名完全一致,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:招标文件的技术参数描述为本项目的采购需求,所描述的参数内容为产品的功能性描述,如功能满足,需提供此功能的截图并标明。详见问题*回复。
问题**:***应用防火墙*、** 标准机架式,内存≥***,机械硬盘≥**,配置≥* 个千兆电口(含 * 对****** 口),≥* 个千兆光口插槽,≥* 个万兆光口插槽,≥* 个扩展槽位,内存≥***,机械硬盘≥**,应用层吞吐量≥****,网络层吞吐≥*.**,并发连接≥** 万,新建连接≥****,含 * 年特征库升级许可;事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑
回复:详见问题*回复。
问题**:***设备*、标准 ** 规格,每台含 ** 点 *** *** 接入授权,*** 最大理论加密流量≥*******,*** 最大理论并发用户数≥***;内存大小≥**,硬盘容量≥**** ***,≥* 个千兆电口,≥* 个万兆光口 ***+;■*、支持管理员自定义用户密码组合方式是否需要包含字母、数字、特殊字符;支持管理员根据情况自行选择密码能否包含用户名、新密码不能与历史前 * 次密码重复、密码不能包含连续重复字符的次数、密码能否包含键盘连续排序字符等安全规则;(提供上述产品功能截图证明)■*、为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录。可配置的异常环境包括但不限于:账号首次登录、账号在该终端首次登录、账号在该地点首次登录、账号在新地点登录、账号在非常用地点登录、闲置账号登录、弱密码登录、异常时间登录等。(提供上述产品功能截图证明)事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,参数*中"密码连续重复字符次数限制"及"键盘连续排序字符阻断"功能命名规则与天融信《用户身份管理白皮书**.*》第**章技术细则完全一致,其"异常地点登录"检测算法需调用天融信私有地理围栏接口(未通过国家导航电子地图资质认证),且参数*中"闲置账号/弱密码/异常时间"三重判定引擎采用天融信非标准会话加密协议(端口***:****),该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:招标文件的技术参数描述为本项目的采购需求,所描述的参数内容为产品的功能性描述,如功能满足,需提供此功能的截图并标明。详见问题*回复。
问题**:漏洞扫描*、** 标准机架式,自带液晶屏,≥* 个千兆电口,≥* 个千兆光口插槽,≥*个 *** 接口,内存≥***,系统盘≥** ** 卡,数据盘≥*** **** 硬盘,冗余电源,≥* 个扩展槽位,配置 ** 扫描授权≥**** 个,并发扫描≥** 个系统扫描任务;支持≥*** 个 *** 域名扫描授权,并发扫描≥* 个 *** 扫描任务,含 * 年 ***漏洞扫描规则库升级许可;■*、支持 *** 自定义功能,提供 *** 脚本编写模板,可编写符合自身需求的 ***验证脚本,并导入系统使用;(提供上述产品功能截图证明)事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,参数 * 中“*** 脚本编写模板”及“导入系统使用”功能要求,经搜索发现其脚本校验引擎依赖特定非公开语法标准(如天融信私有漏洞特征库调用接口),该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:招标文件的技术参数描述为本项目的采购需求,所描述的参数内容为产品的功能性描述,如功能满足,需提供此功能的截图并标明。详见问题*回复。
问题**:上网行为管理*、** 机架式,千兆电口≥* 个,千兆光口≥* 个,配置 ** 硬盘,吞吐量≥*****, 并发连接≥*** 万,新建连接≥*.* 万/秒;*、支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、** 识别、应用特征、 ***** ******、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速; ■*、支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、** 识别、应用特征、***** ******、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速;(提供上述产品功能截图证明) ■*、支持流量限额功能,可基于用户、源 **、目的 **、时间、应用等维度,进行日流量总额、月流量总额,可对达到限额阀值的用户进行弹窗提醒,针对超过限额的用户可选择禁止上网或者加入至惩罚流控通道;(提供上述产品功能截图证明) ■*、系统支持防病毒功能,支持压缩文件的病毒查杀,最大解压层数的设置, 默认值 *,范围:****,病毒库不低于 *** 万。(提供上述产品功能截图证明)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网 科等均无法完全满足以上参数,参数 * 中“***** ****** 检测”“微信长连接 特征识别”等非标技术命名与天融信《上网行为管理技术手册》第 *.* 章专有协议库高度重合,其“惩罚流控通道”需调用天融信私有 *** 接口(未通过工信部 《**/* ********* 流量控制设备技术要求》互操作性认证);参数 *“弹窗提醒” 功能强制依赖天融信客户端通信协议(*** **** 端口加密报文),参数 *“最大解压层数 ****”范围设定与天融信自研沙箱引擎内存预分配算法强绑定,且“***万病毒库”精准匹配其已停更的 ****** 版本特征数量。上述参数组合实质性排除 **%竞品,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:招标文件的技术参数描述为本项目的采购需求,所描述的参数内容为产品的功能性描述,如功能满足,需提供此功能的截图并标明。详见问题*回复。
问题**:堡垒机*、** 标准机架式,≥* 个千兆电口,≥* 个千兆光口插槽;内存≥***,硬盘≥**,含≥*** 个主机/设备许可。事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题*回复。
问题**:日志审计■*、日志接入:系统提供多种日志接入方式,可根据使用的采集协议或方法不同,对接入数据源可配置不同的采集轮询时间、超时时间、处理上限、并发个数等频率参数;(提供上述产品功能截图证明) ■*、等级保护工作电子流程化管理:按基础信息录入、定级、备案、差距分析、整改、测评、监督检查等流程化管理电子文档,并支持等保知识库管理功能。(提供上述产品功能截图证明)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数*中“采集轮询时间/处理上限/并发个数”动态参数配置逻辑与天融信《日志审计系统技术规范》第*.*章私有调度算法(**** **)完全匹配,其“超时时间熔断机制”需调用天融信非标心跳协议,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:经采购人前期调研,所列参数不存在排他性,可按参数要求提供功能截图的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:融合实训平台软件要求:■*、支持大屏显示,方便监控集群状态,支持查看集群整体拓扑展示、健康状态、资源统计、资源负载情况及告警信息、***、内存、存储及网络带宽使用率等;(提供上述产品功能截图)■*、支持元数据备份功能,可以定义备份策略,策略包括备份周期、保留份数及备份位置,备份位置包含本地或远端,出现问题时可以快速恢复。(提供上述产品功能截图)平台计算模块要求:■*、支持通过 ***、***** 以及 ***+***** 模式远程访问云服务器控制台。(提供上述产品功能截图)平台存储模块要求:*、支持磁盘退役功能,退役硬盘的数据自动迁移到集群其它服务器节点磁盘中;支持磁盘维护功能,新数据会自动使用其他磁盘,原数据不受影响;(提供上述产品功能截图)■*、支持存储数据卷安全分级管理,安全级别可设置弱一致、强一致;(提供上述产品功能截图)■*、分布式存储支持基于存储卷级别的灵活副本设定,可以针对不同场景对不同的存储卷灵活配置不同级别的副本数,最小支持 * 副本,最高支持 * 个副本,并可以支持动态在线增加和删除副本,不需停机即可操作。(提供上述产品功能截图)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数中"磁盘退役数据迁移""存储卷 * 副本动态调整""安全分级强一致性"等分布式存储功能,以及"***+***** 混合协议""远端备份加密格式"等技术要求,实际是企业级分布式存储参数,与教学实训平台所需的基础资源管理等核心需求严重偏离。该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:脆弱性扫描与管理系统*、提供一套脆弱性扫描与管理系统授权,通过授权导入的方式在融合实训平台内部,无缝融合,实现漏洞扫描功能,满足专业基础实训课程实训需求;*、支持首页全面展示风险分布及趋势图表;*、支持扫描系统漏洞数量大于 ****** 种,*** 漏洞数量大于 **** 种,数据库大于 **** 种;*、支持扫描主流操作系统、*** 服务器、数据库、网络主机、移动设备、应用及软件的安全漏洞;*、支持扫描大数据组件的安全漏洞;*、下发扫描任务时,扫描目标支持 **、域名、网段的灵活组合配置;■*、支持扫描任务中自动生成报表,包含 ****、***、****、*****、 ***、*** 等多种格式类型,可通过设置邮箱、*** 自动发送;(提供上述产品功能截图证明)*、支持自定义口令猜测时间、猜测频率、猜测次数、最大并发线程数;*、支持弱口令探测。质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,实训平台主要作用是学生教学与教师管理使用,招标参数中"漏洞库数量(** 万系统漏洞/**** *** 漏洞)""大数据组件扫描"" 弱口令并发线程控制"等指标,实质指向漏洞扫描设备(如天融信 ****** ****系列),本项根本就是子虚乌有的设置,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑
回复:采购需求中所要求参数前期均经过市场调研,所要求评审的参数,产品功能截图中可体现相关参数,无需评审的参数为承诺制,供货时按招标文件的要求进行核验,前期调研中也可由产品彩页佐证,经采购人前期调研,可满足的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:信息安全攻防对抗平台学习模块*、覆盖 ******* 系统安全、***** 系统安全、***** 数据库、********* 数据库、****** 数据库、数据包分析、*** 跨站、网络扫描、*** 安全、*** 应用渗透、扫描工具使用、防火墙、协议分析、信息收集、********** 渗透测试、*** 注入、网络访问控制、**** *****、网络安全、**** *****、*** 技术、数据保密与安全、代码审计、******* ******、入侵检测、拒绝服务攻击、提权、系统漏洞利用、破解技术、信息隐写、安全攻防分析、数据恢复、取证与反取证、网络安全应急响应、内存取证分析、移动终端安全、恶意代码分析、系统后门、密码学、溢出、网络欺骗技术、无线安全等主要课程实验模块,实操环境标配≥*** 个;*、包含安全运维、渗透测试、网络攻防、移动安全、安全开发、应 急响应取证、代码审计等视频课件,课件数量≥***;*、包含网络安全法、安全保密意识、信息安全管理、人员安全管理、第三方安全、拍照泄密防范、邮寄与快递安全、打印传真与复印安全、工作站电脑安全、桌面安全、移动媒介使用、信息资产保护、办公环境安全、物理访问安全、金融诈骗防范、网络钓鱼防范、电话诈骗防范、社会工程学防范、恶意代码防范、信息安全事件、个人信息保护、信息清除与销毁、数据备份与恢复、机密信息保护、公司信息披露、社交网络安全、公共场所安全、远程工作安全、差旅信息安全、移动设备安全、密码安全、无线安全、即时消息安全、浏览器及上网安全、文档安全、邮件安全、网络会议安全、网络法规遵循、信息安全职责、网络使用准则、常规安全知识等视频课件和互动课件,课件数量≥***;*、包含中间件、数据库、*** 等漏洞库分析库,漏洞分析库数量≥***;*、提供仿真互联网系统漏洞靶机供教学实训使用,靶机数量≥***;*、包含抓包工具、注入工具、嗅探工具、漏洞利用、提权工具、暴力破解、扫描工具、** 工具、应急响应、数据恢复、后门检测、移动安全、信息隐写、文件分析编程开发等工具使用教程和下载模块,工具数量≥***;*、支持多种 *** 排行,包括积分榜、挑战榜,分别用于对用户答题得到的积分、解题数以及今日解题数进行排行。竞技考核模块■*、支持理论竞赛和实操竞赛。(提供上述产品功能截图)*、理论考核支持单选、多选、判断;理论考题≥**** 道,支持题库自动生成,支持添加或批量导入笔试题库;*、理论竞赛支持根据设定的比赛开始时间进行比赛倒计时或根据选手进入比赛的时间进行比赛倒计时。理论竞赛,自动对未答题目进行标记。手动交卷时,如果存在未答题目,系统将会给出提示信息;*、实操竞赛支持机试实操 ***、风险评估、应急响应、闯关、*** 等形式,支持个人赛和团队赛;*、实操考题数量要求如下:机试实操考题 ***≥** 套、风险评估考题≥** 套、应急响应考题≥* 套;*、支持成绩报表导出,导出数据包含“竞赛名称”、“选手名”、“得分”、“答对题目”、“答错题目”等条目;*、支持经典竞赛,包含近几年国家级或省级竞赛真题,经典竞赛数量≥* 场。管理模块*、管理后台可以监控平台中虚拟机模板的总数、已开启虚拟机实例总数、总用户数与在线用户数、正在进行的比赛数等;以及监控各节点硬件资源的使用情况,包括内存使用率、*** 使用率、硬盘使用率、剩余可用内存、每分钟系统负载等数据;*、支持课程统计,其中包括:理论题数量、机试题数量、实验数量、课件数、漏洞数、知识点数、工具集数;*、支持实验管理,其中包括:实验添加、实验删除、实验编辑等,实验文档类型支持 ***、**** 等;*、支持对工具库进行管理,其中包括:对现有工具的编辑与上传工具到平台扩充工具库;*、支持对课件进行管理,其中包括:创建课件类别、对现有课件进行编辑修改、上传课件,课件类型支持 ***、****、*** 等;*、管理员可进行笔试题库管理、机试题库管理、知识点管理等功能;*、支持创建职业体系,规划学习路径;*、支持创建综合闯关训练,并能够查看学员闯关情况;*、直播、录播教学课堂管理,可管理学生学习课程权限,设置课程表、课程章节、课件下载、资料下载、课程实验、学员满意度调查等内容;**、支持实例类型编辑,可根据虚拟机类型配置资源,包括 *** 核心数、内存大小、硬盘大小等;**、可对已有的实验环境或考题环境进行在线编辑,在线完成实验 环境或考题环境的搭建与修改,修改完成之后可一键保存为模板, 快速的完成实验或考题环境的搭建;**、学生学习情况管理:教师或管理员可查看学员的在线时长、累 计积分,已学习知识点、课件、漏洞库、工具等数据;**、** 机架式结构,处理器≥** *** 架构处理器,单颗处理器核数 ≥** 核,线程≥**,主频≥*.****;内存 ****≥ *****;硬盘≥* * **** *** + ** ** ***;网络接口≥*****/**********;*** 接口≥* 个; 双通道冗余电源;**、单台设备并发访问数≥***,并发虚拟机数量≥**,支持集群部署。质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:相关参数并非为某品牌定制,而是采购人前期经过市场调研后,结合自身采购需求设置,质疑所提参数中所要求评审的参数,产品功能截图中可体现相关参数,无需评审的参数为承诺制,供货时按招标文件的要求进行核验,前期调研中也可由产品彩页佐证,经采购人前期调研,可满足的产品包括但不限于***信息安全、君立华域、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:质疑“采购需求”中“终端安全管理”产品第*条参数“支持文档检测功能,针对内容进行包含关键字检查,对含有指定关键字的文档进行禁止发送、禁止拷贝等管控,消息提醒的同时将文档违规信息上报管理平台,并支持动态认证,配置动态认证策略可以在用户本地以及远程登录系统时进行口令认证;(提供上述产品功能截图证明)”、第*条参数“支持定制安全防护策略:病毒防御(病毒查杀、文件实时监控、恶意行为监控、*盘保护、下载保护、邮件监控、白名单):网络防御(黑客入侵拦截、**协议控制、恶意网站拦截、**黑名单):系统防御(浏览器保护、软件安装拦截、系统加固)。(提供上述产品功能截图证明)”。上述参数为天融信产品控标参数,虽然相对第一次项目招标进行了修改,但仍然具有唯一性,存在明显倾向性或排斥潜在投标人。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。如觉的可以提供,请按照要求提供至少三家的材料证明。
回复:详见问题*回复。
问题**:质疑“采购需求中”中“入侵防御”第*条参数“支持攻击检测规则库、应用识别库、僵尸主机规则库、威胁情报库、地理信息库,各规则库相互独立,整个升级过程检测引擎工作不间断;(提供上述产品功能截图证明);”、第*条参数“支持***恶意域名检测智慧引擎、恶意***流量检测智慧引擎、***注入检测智慧引擎、***攻击检测智慧引擎、命令注入检测智慧引擎、****隧道检测智慧引擎、********上传检测智慧引擎进行升级。(提供上述产品功能截图证明)”、第**条参数“支持****攻击事件分析,按照时间范围综合分析****攻击类型分布、被攻击*******、被攻击**排名、被攻击**流量排名等信息,并支持***攻击检测,支持基于***请求的源**不合法、响应的源**不合法、响应的目的**不合法、请求的源***与以太网源***不同、响应的源***与以太网源***不同。(提供上述产品功能截图证明)。上述参数为天融信产品控标参数,虽然相对第一次项目招标进行了修改,但仍然具有唯一性,存在明显倾向性或排斥潜在投标人。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。如觉的可以提供,请按照要求提供至少三家的材料证明。
回复:详见问题*回复。
问题**:质疑“采购需求”中“***设备”的第*条参数“支持管理员自定义用户密码组合方式是否需要包含字母、数字、特殊字符:支持管理员根据情况自行选择密码能否包含用户名、新密码不能与历史前*次密码重复、密码不能包含连续重复字符的次数、密码能否包含键盘连续排序字符等安全规则;(提供上述产品功能截图证明)”、第*条参数“为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录。可配置的异常环境包括但不限于:账号首次登录、账号在该终端首次登录、账号在该地点首次登录、账号在新地点登录、账号在非常用地点登录、闲置账号登录、弱密码登录、异常时间登录等。(提供上述产品功能截图证明)”此参数为天融信独有参数,具有唯一性,存在明显倾向性或排斥潜在投标人。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。如觉的可以提供,请按照要求提供至少三家的材料证明。
回复:详见问题*回复。
问题**:质疑“采购需求”中“上网行为管理”产品第*条参数“支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、**识别、应用特征、***********、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速;(提供上述产品功能截图证明)”、第*条参数“支持流量限额功能,可基于用户、源**、目的**、时间、应用等维度,进行日流量总额、月流量总额,可对达到限额阀值的用户进行弹窗提醒,针对超过限额的用户可选择禁止上网或者加入至惩罚流控通道;(提供上述产品功能截图证明)”、第*条参数“系统支持防病毒功能,支持压缩文件的病毒查杀,最大解压层数的设置,默认值*,范围:****,病毒库不低于***万。(提供上述产品功能截图证明)”。上述参数为安恒产品控标参数,其他厂家产品虽有相关功能,但具体功能描述和实现方式均不相同,招标参数把产品功能写的如此详细,特意具体到每个名称信息,完全是为了控标所需,其他厂商也无法提供出如此详细的证明材料。上述参数具有唯一性,存在明显倾向性或排斥潜在投标人。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。如觉的可以提供,请按照要求提供至少三家的材料证明。
回复:详见问题*回复。
问题**:质疑“采购需求”中“日志审计”产品第*条参数“日志接入:系统提供多种日志接入方式,可根据使用的采集协议或方法不同,对接入数据源可配置不同的采集轮询时间、超时时间、处理上限、并发个数等频率参数;(提供上述产品功能截图证明)”、第*条参数“等级保护工作电子流程化管理:按基础信息录入、定级、备案、差距分析、整改、测评、监督检查等流程化管理电子文档,并支持等保知识库管理功能。(提供上述产品功能截图证明)”。质疑第*条参数为安恒独有参数,具有唯一性,且参数设定具体功能名称,完全是为了屏蔽其他公司,存在明显倾向性或排斥潜在投标人。质疑第*条参数嫁接“等级保护工作电子流程化管理”,此功能是等保工具箱的功能,与日志审计产品功能毫无关联。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。如觉的可以提供,请按照要求提供至少三家的材料证明。
回复:经采购人前期调研,所列参数不存在排他性,可按参数要求提供功能截图的产品包括但不限于***数字安全、深信服、天融信的产品,请供应商进行充分市场问询,选择满足要求的产品参与投标,此条按招标文件要求执行。
问题**:质疑“采购需求”中“融合实训平台”的“平台软件要求”第*条参数“支持大屏显示,方便监控集群状态,支持查看集群整体拓扑展示、健康状态、资源统计、资源负载情况及告警信息,***、内存、存储及网络带宽使用率等:(提供上述产品功能截图)”、第*条参数“支持元数据备份功能,可以定义备份策略,策略包括备份周期、保留份数及备份位置,备份位置包含本地或远端,出现问题时可以快速恢复。(提供上述产品功能截图)”,“平台计算模块要求”第*条参数“支持通过***、*****以及***+*****模式远程访问云服务器控制台。(提供上述产品功能截图)”,“平台存储模块要求”第*条参数“支持磁盘退役功能,退役硬盘的数据自动迁移到集群其它服务器节点磁盘中;支持磁盘维护功能,新数据会自动使用其他磁盘,原数据不受影响;(提供上述产品功能截图)”、第*条参数“支持存储数据卷安全分级管理,安全级别可设置弱一致、强一致:(提供上述产品功能截图)”、第*条参数“分布式存储支持基于存储卷级别的灵活副本设定,可以针对不同场景对不同的存储卷灵活配置不同级别的副本数,最小支持*副本,最高支持*个副本,并可以支持动态在线增加和删除副本,不需停机即可操作。(提供上述产品功能截图)”。上述参数为天融信产品控标参数,通过多条参数组合进行控标,具有唯一性,存在明显倾向性或排斥潜在投标人。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。如觉的可以提供,请按照要求提供至少三家的材料证明。
回复:详见问题**回复。
问题**:质疑“采购需求”中“脆弱性扫描与管理系统”的第*条参数“支持扫描任务中自动生成报表,包含****、***、****、*****、***、***等多种格式类型,可通过设置邮箱、***自动发送;(提供上述产品功能截图证明)”。上述参数为天融信产品控标参数,具有唯一性,存在明显倾向性或排斥潜在投标人。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。如觉的可以提供,请按照要求提供至少三家的材料证明。
回复:详见问题**回复。
问题**:质疑“采购需求”中“教学扩声系统”的第*条参数“带*盘播放(优先播放,格式***)和蓝牙播放,带***液晶显示屏,四路音源切换按键(带记忆功能),对线路*/线路*/线路*/(蓝牙/*盘)进行切换;带*路*****控制接口、*路一键静音控制接口、具有待机功能;(提供第三方授权检测机构出具的检测报告影印件或扫描件)”。质疑此参数通过“参数+检测报告”的方式组合控标,存在明显倾向性或排斥潜在投标人。参数的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。
回复:本项目的参数要求检测报告作为佐证材料为合理要求,经过前期市场调研,有检测报告的产品不少于三家,详见问题**回复。
问题**:质疑“评分方法和标准”中“项目团队”的评分内容。存在明显倾向性或排斥潜在投标人。评分的设定完全背离培养网络安全人才的需求,纯粹为了控标而写参数,严重违反国家法律法规。事实依据:“评分方法和标准”中“项目团队”的评分标准通过设置“大量人员资质证书+人社部、工信部颁发+社保证明”进行组合控标,广大企业根本无法提供。如觉的可以提供,请按照要求提供至少三家的资质证明。
回复:人员评审所要求的证书,为计算机技术与软件专业技术资格(水平)考试所获得的证书,为个人可申请参加的考试证书,且该考试为由国家人力资源和社会保障部、工业和信息化部联合领导的国家级考试,并非限定颁发部门,社保证明为提供社保证明或承诺均予以认可,无任何限制性内容;采购人前期调研此条项目团队评审项,有不少于三家供应商可满足要求,按招标文件执行。
问题**:终端安全管理*、提供一套终端安全管理系统授权,与融合实训平台无缝融合,含 ** 个终端三年升级授权,统一管理实训客户端,并配合专业核心课实训教学;■*、支持文档检测功能,针对内容进行包含关键字检查,对含有指定关键字的文档进行禁止发送、禁止拷贝等管控,消息提醒的同时将文档违规信息上报管理平台,并支持动态认证,配置动态认证策略可以在用户本地以及远程登录系统时进行口令认证;(提供上述产品功能截图证明)■*、支持定制安全防护策略:病毒防御(病毒查杀、文件实时监控、恶意行为监控、* 盘保护、下载保护、邮件监控、白名单);网络防御(黑客入侵拦截、** 协议控制、恶意网站拦截、** 黑名单);系统防御(浏览器保护、软件安装拦截、系统加固)。(提供上述产品功能截图证明)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三等均无法完全满足以上参数,参数 * 强制绑定天融信私有接口,参数* 设置天融信独有非公开驱动技术壁垒,直接封杀 **%竞品,虚增 ***%采购成本,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:防火墙*、** 标准机架式,内存≥**,系统盘 **,配置≥* 个千兆电口,≥* 个千兆光插槽,防火墙吞吐≥*.**,并发连接≥** 万,每秒新建连接≥*.* 万,应用层吞吐量≥**,***** *** 吞吐量≥****,***** *** 隧道数≥***。含 ***** ***功能、****** 功能、应用识别功能;事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,******功能为天融信独家授权功能,且与教学实训没有任何关系,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。如满足三家品牌请提供相关证明材料。
回复:详见问题*回复。
问题**:入侵防御*、** 标准机架式,自带液晶屏,内存≥***,机械硬盘≥***,***** 卡≥***,配置≥* 个千兆电口(含 * 组 ******),≥* 个千兆光口插槽,* 个 ******* 口,冗余电源,≥* 个扩展槽位,整机吞吐率≥*.*****,最大并发连接数≥*** 万,*** 吞吐率≥*.*****。含:* 年攻击检测规则库、应用识别库、地理信息库、僵尸主机库升级许可;■*、支持攻击检测规则库、应用识别库、僵尸主机规则库、威胁情报库、地理信息库,各规则库相互独立,整个升级过程检测引擎工作不间断;(提供上述产品功能截图证明)■*、支持 *** 恶意域名检测智慧引擎、恶意 *** 流量检测智慧引擎、*** 注入检测智慧引擎、*** 攻击检测智慧引擎、命令注入检测智慧引擎、**** 隧道检测智慧引擎、******** 上传检测智慧引擎进行升级。(提供上述产品功能截图证明)■**、支持 **** 攻击事件分析,按照时间范围综合分析 **** 攻击类型分布、被攻击 ** *****、被攻击 ** 排名、被攻击 ** 流量排名等信息,并支持 *** 攻击检测,支持基于 *** 请求的源 ** 不合法、响应的源 ** 不合法、响应的目的 **不合法、请求的源 *** 与以太网源 *** 不同、响应的源 *** 与以太网源 *** 不同。(提供上述产品功能截图证明)事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,地理信息库、僵尸主机库升级许可为天融信独家授权名称,“*种智慧引擎升级命名方式(如***恶意域名检测智慧引擎)”及“***攻击双重***校验机制”等技术描述,与天融信****年产品白皮书中的功能架构及私有协议命名完全一致,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:***应用防火墙*、** 标准机架式,内存≥***,机械硬盘≥**,配置≥* 个千兆电口(含 * 对****** 口),≥* 个千兆光口插槽,≥* 个万兆光口插槽,≥* 个扩展槽位,内存≥***,机械硬盘≥**,应用层吞吐量≥****,网络层吞吐≥*.**,并发连接≥** 万,新建连接≥****,含 * 年特征库升级许可;事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题*回复。
问题**:***设备*、标准 ** 规格,每台含 ** 点 *** *** 接入授权,*** 最大理论加密流量≥*******,*** 最大理论并发用户数≥***;内存大小≥**,硬盘容量≥**** ***,≥* 个千兆电口,≥* 个万兆光口 ***+;■*、支持管理员自定义用户密码组合方式是否需要包含字母、数字、特殊字符;支持管理员根据情况自行选择密码能否包含用户名、新密码不能与历史前 * 次密码重复、密码不能包含连续重复字符的次数、密码能否包含键盘连续排序字符等安全规则;(提供上述产品功能截图证明)■*、为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录。可配置的异常环境包括但不限于:账号首次登录、账号在该终端首次登录、账号在该地点首次登录、账号在新地点登录、账号在非常用地点登录、闲置账号登录、弱密码登录、异常时间登录等。(提供上述产品功能截图证明)事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,参数*中"密码连续重复字符次数限制"及"键盘连续排序字符阻断"功能命名规则与天融信《用户身份管理白皮书**.*》第**章技术细则完全一致,其"异常地点登录"检测算法需调用天融信私有地理围栏接口(未通过国家导航电子地图资质认证),且参数*中"闲置账号/弱密码/异常时间"三重判定引擎采用天融信非标准会话加密协议(端口***:****),该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:漏洞扫描*、** 标准机架式,自带液晶屏,≥* 个千兆电口,≥* 个千兆光口插槽,≥*个 *** 接口,内存≥***,系统盘≥** ** 卡,数据盘≥*** **** 硬盘,冗余电源,≥* 个扩展槽位,配置 ** 扫描授权≥**** 个,并发扫描≥** 个系统扫描任务;支持≥*** 个 *** 域名扫描授权,并发扫描≥* 个 *** 扫描任务,含 * 年 ***漏洞扫描规则库升级许可;■*、支持 *** 自定义功能,提供 *** 脚本编写模板,可编写符合自身需求的 ***验证脚本,并导入系统使用;(提供上述产品功能截图证明)事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,参数 * 中“*** 脚本编写模板”及“导入系统使用”功能要求,经搜索发现其脚本校验引擎依赖特定非公开语法标准(如天融信私有漏洞特征库调用接口),该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:上网行为管理*、** 机架式,千兆电口≥* 个,千兆光口≥* 个,配置 ** 硬盘,吞吐量≥*****,并发连接≥*** 万,新建连接≥*.* 万/秒;*、支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、** 识别、应用特征、***** ******、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速;■*、支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、** 识别、应用特征、***** ******、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速;(提供上述产品功能截图证明)■*、支持流量限额功能,可基于用户、源 **、目的 **、时间、应用等维度,进行日流量总额、月流量总额,可对达到限额阀值的用户进行弹窗提醒,针对超过限额的用户可选择禁止上网或者加入至惩罚流控通道;(提供上述产品功能截图证明)■*、系统支持防病毒功能,支持压缩文件的病毒查杀,最大解压层数的设置,默认值 *,范围:****,病毒库不低于 *** 万。(提供上述产品功能截图证明)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数 * 中“***** ****** 检测”“微信长连接特征识别”等非标技术命名与天融信《上网行为管理技术手册》第 *.* 章专有协议库高度重合,其“惩罚流控通道”需调用天融信私有 *** 接口(未通过工信部《**/* ********* 流量控制设备技术要求》互操作性认证);参数 *“弹窗提醒”功能强制依赖天融信客户端通信协议(*** **** 端口加密报文),参数 *“最大解压层数 ****”范围设定与天融信自研沙箱引擎内存预分配算法强绑定,且“***万病毒库”精准匹配其已停更的 ****** 版本特征数量。上述参数组合实质性排除 **%竞品,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:堡垒机*、** 标准机架式,≥* 个千兆电口,≥* 个千兆光口插槽;内存≥***,硬盘≥**,含≥*** 个主机/设备许可。事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题*回复。
问题**:日志审计■*、日志接入:系统提供多种日志接入方式,可根据使用的采集协议或方法不同,对接入数据源可配置不同的采集轮询时间、超时时间、处理上限、并发个数等频率参数;(提供上述产品功能截图证明)■*、等级保护工作电子流程化管理:按基础信息录入、定级、备案、差距分析、整改、测评、监督检查等流程化管理电子文档,并支持等保知识库管理功能。(提供上述产品功能截图证明)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数 * 中“采集轮询时间/处理上限/并发个数”动态参数配置逻辑与天融信《日志审计系统技术规范》第 *.* 章私有调度算法(**** **)完全匹配,其“超时时间熔断机制”需调用天融信非标心跳协议,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:融合实训平台平台软件要求:■*、支持大屏显示,方便监控集群状态,支持查看集群整体拓扑展示、健康状态、资源统计、资源负载情况及告警信息、***、内存、存储及网络带宽使用率等;(提供上述产品功能截图)■*、支持元数据备份功能,可以定义备份策略,策略包括备份周期、保留份数及备份位置,备份位置包含本地或远端,出现问题时可以快速恢复。(提供上述产品功能截图)平台计算模块要求:■*、支持通过 ***、***** 以及 ***+***** 模式远程访问云服务器控制台。(提供上述产品功能截图)平台存储模块要求:*、支持磁盘退役功能,退役硬盘的数据自动迁移到集群其它服务器节点磁盘中;支持磁盘维护功能,新数据会自动使用其他磁盘,原数据不受影响;(提供上述产品功能截图)■*、支持存储数据卷安全分级管理,安全级别可设置弱一致、强一致;(提供上述产品功能截图)■*、分布式存储支持基于存储卷级别的灵活副本设定,可以针对不同场景对不同的存储卷灵活配置不同级别的副本数,最小支持 * 副本,最高支持 * 个副本,并可以支持动态在线增加和删除副本,不需停机即可操作。(提供上述产品功能截图)质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数中"磁盘退役数据迁移""存储卷 * 副本动态调整""安全分级强一致性"等分布式存储功能,以及"***+***** 混合协议""远端备份加密格式"等技术要求,实际是企业级分布式存储参数,与教学实训平台所需的基础资源管理等核心需求严重偏离。该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:脆弱性扫描与管理系统*、提供一套脆弱性扫描与管理系统授权,通过授权导入的方式在融合实训平台内部,无缝融合,实现漏洞扫描功能,满足专业基础实训课程实训需求;*、支持首页全面展示风险分布及趋势图表;*、支持扫描系统漏洞数量大于 ****** 种,*** 漏洞数量大于 **** 种,数据库大于 **** 种;*、支持扫描主流操作系统、*** 服务器、数据库、网络主机、移动设备、应用及软件的安全漏洞;*、支持扫描大数据组件的安全漏洞;*、下发扫描任务时,扫描目标支持 **、域名、网段的灵活组合配置;■*、支持扫描任务中自动生成报表,包含 ****、***、****、*****、 ***、*** 等多种格式类型,可通过设置邮箱、*** 自动发送;(提供上述产品功能截图证明)*、支持自定义口令猜测时间、猜测频率、猜测次数、最大并发线程数;*、支持弱口令探测。质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,实训平台主要作用是学生教学与教师管理使用,招标参数中"漏洞库数量(** 万系统漏洞/**** *** 漏洞)""大数据组件扫描"" 弱口令并发线程控制"等指标,实质指向漏洞扫描设备(如天融信 ****** ****系列),本项根本就是子虚乌有的设置,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:信息安全攻防对抗平台学习模块*、覆盖 ******* 系统安全、***** 系统安全、***** 数据库、********* 数据库、****** 数据库、数据包分析、*** 跨站、网络扫描、*** 安全、*** 应用渗透、扫描工具使用、防火墙、协议分析、信息收集、********** 渗透测试、*** 注入、网络访问控制、**** *****、网络安全、**** *****、*** 技术、数据保密与安全、代码审计、******* ******、入侵检测、拒绝服务攻击、提权、系统漏洞利用、破解技术、信息隐写、安全攻防分析、数据恢复、取证与反取证、网络安全应急响应、内存取证分析、移动终端安全、恶意代码分析、系统后门、密码学、溢出、网络欺骗技术、无线安全等主要课程实验模块,实操环境标配≥*** 个;*、包含安全运维、渗透测试、网络攻防、移动安全、安全开发、应 急响应取证、代码审计等视频课件,课件数量≥***;*、包含网络安全法、安全保密意识、信息安全管理、人员安全管理、第三方安全、拍照泄密防范、邮寄与快递安全、打印传真与复印安全、工作站电脑安全、桌面安全、移动媒介使用、信息资产保护、办公环境安全、物理访问安全、金融诈骗防范、网络钓鱼防范、电话诈骗防范、社会工程学防范、恶意代码防范、信息安全事件、个人信息保护、信息清除与销毁、数据备份与恢复、机密信息保护、公司信息披露、社交网络安全、公共场所安全、远程工作安全、差旅信息安全、移动设备安全、密码安全、无线安全、即时消息安全、览器及上网安全、文档安全、邮件安全、网络会议安全、网络法规遵循、信息安全职责、网络使用准则、常规安全知识等视频课件 和互动课件,课件数量≥***;*、包含中间件、数据库、*** 等漏洞库分析库,漏洞分析库数量≥***;*、提供仿真互联网系统漏洞靶机供教学实训使用,靶机数量≥***;*、包含抓包工具、注入工具、嗅探工具、漏洞利用、提权工具、暴力破解、扫描工具、** 工具、应急响应、数据恢复、后门检测、移动安全、信息隐写、文件分析编程开发等工具使用教程和下载模块,工具数量≥***;*、支持多种 *** 排行,包括积分榜、挑战榜,分别用于对用户答题 得到的积分、解题数以及今日解题数进行排行。竞技考核模块■*、支持理论竞赛和实操竞赛。(提供上述产品功能截图)*、理论考核支持单选、多选、判断;理论考题≥**** 道,支持题库 自动生成,支持添加或批量导入笔试题库;*、理论竞赛支持根据设定的比赛开始时间进行比赛倒计时或根据选 手进入比赛的时间进行比赛倒计时。理论竞赛,自动对未答题目进 行标记。手动交卷时,如果存在未答题目,系统将会给出提示信息;*、实操竞赛支持机试实操 ***、风险评估、应急响应、闯关、*** 等形式,支持个人赛和团队赛;*、实操考题数量要求如下:机试实操考题 ***≥** 套、风险评估考题≥** 套、应急响应考题≥* 套;*、支持成绩报表导出,导出数据包含“竞赛名称”、“选手名”、“得分”、“答对题目”、“答错题目”等条目;*、支持经典竞赛,包含近几年国家级或省级竞赛真题,经典竞赛数量≥* 场。管理模块*、管理后台可以监控平台中虚拟机模板的总数、已开启虚拟机实例 总数、总用户数与在线用户数、正在进行的比赛数等;以及监控各 节点硬件资源的使用情况,包括内存使用率、*** 使用率、硬盘使 用率、剩余可用内存、每分钟系统负载等数据;*、支持课程统计,其中包括:理论题数量、机试题数量、实验数量、 课件数、漏洞数、知识点数、工具集数;*、支持实验管理,其中包括:实验添加、实验删除、实验编辑等, 实验文档类型支持 ***、**** 等;*、支持对工具库进行管理,其中包括:对现有工具的编辑与上传工 具到平台扩充工具库;*、支持对课件进行管理,其中包括:创建课件类别、对现有课件进 行编辑修改、上传课件,课件类型支持 ***、****、*** 等;*、管理员可进行笔试题库管理、机试题库管理、知识点管理等功能;*、支持创建职业体系,规划学习路径;*、支持创建综合闯关训练,并能够查看学员闯关情况;*、直播、录播教学课堂管理,可管理学生学习课程权限,设置课程表、课程章节、课件下载、资料下载、课程实验、学员满意度调查内容;**、支持实例类型编辑,可根据虚拟机类型配置资源,包括 *** 核心数、内存大小、硬盘大小等;**、可对已有的实验环境或考题环境进行在线编辑,在线完成实验 环境或考题环境的搭建与修改,修改完成之后可一键保存为模板, 快速的完成实验或考题环境的搭建;**、学生学习情况管理:教师或管理员可查看学员的在线时长、累 计积分,已学习知识点、课件、漏洞库、工具等数据;**、** 机架式结构,处理器≥** *** 架构处理器,单颗处理器核数 ≥** 核,线程≥**,主频≥*.****;内存 ****≥ *****;硬盘≥* * **** *** + ** ** ***;网络接口≥*****/**********;*** 接口≥* 个; 双通道冗余电源;**、单台设备并发访问数≥***,并发虚拟机数量≥**,支持集群部署。质疑理由:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;终端安全管理:原文:“*、提供一套终端安全管理系统授权,与融合实训平台无缝融合,含** 个终端三年升级授权,统一管理实训客户端,并配合专业核心课实训教学;■*、支持文档检测功能,针对内容进行包含关键字检查,对含有指定关键字的文档进行禁止发送、禁止拷贝等管控,消息提醒的同时将文档违规信息上报管理平台,并支持动态认证,配置动态认证策略可以在用户本地以及远程登录系统时进行口令认证;(提供上述产品功能截图证明)■*、支持定制安全防护策略:病毒防御(病毒查杀、文件实时监控、恶意行为监控、*盘保护、下载保护、邮件监控、白名单);网络防御(黑客入侵拦截、**协议控制、恶意网站拦截、**黑名单);系统防御(浏览器保护、软件安装拦截、系统加固)。(提供上述产品功能截图证明)”事实依据:*、经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三等均无法完全满足以上参数,参数*强制绑定天融信私有接口,参数*设置天融信独有非公开驱动技术壁垒,直接封杀**%竞品,虚增***%采购成本,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;防火墙:原文:“*、**标准机架式,内存≥**,系统盘**,配置≥*个千兆电口,≥*个千兆光插槽,防火墙吞吐≥*.**,并发连接≥**万,每秒新建连接≥*.*万,应用层吞吐量≥**,***** ***吞吐量≥****,***** ***隧道数≥***。含***** ***功能、******功能、应用识别功能;”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,******功能为天融信独家授权功能,且与教学实训没有任何关系,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。如满足三家品牌请提供相关证明材料。
回复:详见问题*回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;入侵防御:原文:“*、**标准机架式,自带液晶屏,内存≥***,机械硬盘≥***,*****卡≥***,配置≥*个千兆电口(含*组******),≥*个千兆光口插槽,*个*******口,冗余电源,≥*个扩展槽位,整机吞吐率≥*.*****,最大并发连接数≥***万,***吞吐率≥*.*****。含:*年攻击检测规则库、应用识别库、地理信息库、僵尸主机库升级许可;■*、支持攻击检测规则库、应用识别库、僵尸主机规则库、威胁情报库、地理信息库,各规则库相互独立,整个升级过程检测引擎工作不间断;(提供上述产品功能截图证明)■*、支持***恶意域名检测智慧引擎、恶意***流量检测智慧引擎、***注入检测智慧引擎、***攻击检测智慧引擎、命令注入检测智慧引擎、****隧道检测智慧引擎、********上传检测智慧引擎进行升级。(提供上述产品功能截图证明)■**、支持****攻击事件分析,按照时间范围综合分析****攻击类型分布、被攻击** *****、被攻击**排名、被攻击**流量排名等信息,并支持***攻击检测,支持基于***请求的源**不合法、响应的源**不合法、响应的目的**不合法、请求的源***与以太网源***不同、响应的源***与以太网源***不同。(提供上述产品功能截图证明)”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,地理信息库、僵尸主机库升级许可为天融信独家授权名称,“*种智慧引擎升级命名方式(如***恶意域名检测智慧引擎)”及“***攻击双重***校验机制”等技术描述,与天融信****年产品白皮书中的功能架构及私有协议命名完全一致,该参数为天融信独家参数,存在严重的倾向性和唯一性。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;***应用防火墙:原文:“*、**标准机架式,内存≥***,机械硬盘≥**,配置≥*个千兆电口(含*对******口),≥*个千兆光口插槽,≥*个万兆光口插槽,≥*个扩展槽位,内存≥***,机械硬盘≥**,应用层吞吐量≥****,网络层吞吐≥*.**,并发连接≥**万,新建连接≥****,含*年特征库升级许可;”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题*回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;***设备:
原文:“*、标准**规格,每台含**点*** ***接入授权,***最大理论加密流量≥*******,***最大理论并发用户数≥***;内存大小≥**,硬盘容量≥**** ***,≥*个千兆电口,≥*个万兆光口 ***+;■*、支持管理员自定义用户密码组合方式是否需要包含字母、数字、特殊字符;支持管理员根据情况自行选择密码能否包含用户名、新密码不能与历史前*次密码重复、密码不能包含连续重复字符的次数、密码能否包含键盘连续排序字符等安全规则;(提供上述产品功能截图证明)■*、为强化系统认证安全性,可配置在触发异常环境的条件时,用户需完成增强认证才可登录。可配置的异常环境包括但不限于:账号首次登录、账号在该终端首次登录、账号在该地点首次登录、账号在新地点登录、账号在非常用地点登录、闲置账号登录、弱密码登录、异常时间登录等。(提供上述产品功能截图证明)”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,参数*中"密码连续重复字符次数限制" 及"键盘连续排序字符阻断"功能命名规则与天融信《用户身份管理白皮书**.*》第**章技术细则完全一致,其"异常地点登录"检测算法需调用天融信私有地理围栏接口(未通过国家导航电子地图资质认证),且参数*中"闲置账号/弱密码/异常时间"三重判定引擎采用天融信非标准会话加密协议(端口***:****),该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;漏洞扫描:原文:“*、**标准机架式,自带液晶屏,≥*个千兆电口,≥*个千兆光口插槽,≥*个***接口,内存≥***,系统盘≥** **卡,数据盘≥*** ****硬盘,冗余电源,≥*个扩展槽位,配置**扫描授权≥****个,并发扫描≥**个系统扫描任务;支持≥***个***域名扫描授权,并发扫描≥*个***扫描任务,含*年***漏洞扫描规则库升级许可;■*、支持***自定义功能,提供***脚本编写模板,可编写符合自身需求的***验证脚本,并导入系统使用;(提供上述产品功能截图证明)”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,参数*中“***脚本编写模板”及“导入系统使用”功能要求,经搜索发现其脚本校验引擎依赖特定非公开语法标准(如天融信私有漏洞特征库调用接口),该参数为天融信独家参数,存在严重的倾向性和唯一性。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;上网行为管理:原文:“*、**机架式,千兆电口≥*个,千兆光口≥*个,配置**硬盘,吞吐量≥*****,并发连接≥***万,新建连接≥*.*万/秒;*、支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、**识别、应用特征、***** ******、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速;■*、支持防网络共享行为,针对私接路由器和非法无线热点行为进行识别和阻断,支持时间戳、** 识别、应用特征、***** ******、微信长连接的检测方式,支持设置惩罚动作为:阻断、限速;(提供上述产品功能截图证明)■*、支持流量限额功能,可基于用户、源**、目的**、时间、应用等维度,进行日流量总额、月流量总额,可对达到限额阀值的用户进行弹窗提醒,针对超过限额的用户可选择禁止上网或者加入至惩罚流控通道;(提供上述产品功能截图证明)■*、系统支持防病毒功能,支持压缩文件的病毒查杀,最大解压层数的设置,默认值*,范围:****,病毒库不低于***万。(提供上述产品功能截图证明)”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数*中“***** ******检测”“微信长连接特征识别”等非标技术命名与天融信《上网行为管理技术手册》第*.*章专有协议库高度重合,其“惩罚流控通道”需调用天融信私有***接口(未通过工信部《**/**********流量控制设备技术要求》互操作性认证);参数*“弹窗提醒”功能强制依赖天融信客户端通信协议(*** ****端口加密报文),参数*“最大解压层数****”范围设定与天融信自研沙箱引擎内存预分配算法强绑定,且“***万病毒库”精准匹配其已停更的******版本特征数量。上述参数组合实质性排除**%竞品,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;堡垒机:原文:“*、**标准机架式,≥*个千兆电口,≥*个千兆光口插槽;内存≥***,硬盘≥**,含≥***个主机/设备许可。”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科、新华三厂商等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:招标文件要求为“**标准机架式,≥*个千兆电口,≥*个千兆光口插槽;内存≥***,机械硬盘≥**,含≥***个主机/设备许可。”
问题**:招标文件***;第三章 采购需求***;二、货物需求***;日志审计:原文:“■*、日志接入:系统提供多种日志接入方式,可根据使用的采集协议或方法不同,对接入数据源可配置不同的采集轮询时间、超时时间、处理上限、并发个数等频率参数;(提供上述产品功能截图证明)■*、等级保护工作电子流程化管理:按基础信息录入、定级、备案、差距分析、整改、测评、监督检查等流程化管理电子文档,并支持等保知识库管理功能。(提供上述产品功能截图证明)”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数*中“采集轮询时间/处理上限/并发个数”动态参数配置逻辑与天融信《日志审计系统技术规范》第*.*章私有调度算法(******)完全匹配,其“超时时间熔断机制”需调用天融信非标心跳协议,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;融合实训平台:原文:“平台软件要求:■*、支持大屏显示,方便监控集群状态,支持查看集群整体拓扑展示、健康状态、资源统计、资源负载情况及告警信息、***、内存、存储及网络带宽使用率等;(提供上述产品功能截图)■*、支持元数据备份功能,可以定义备份策略,策略包括备份周期、保留份数及备份位置,备份位置包含本地或远端,出现问题时可以快速恢复。(提供上述产品功能截图)平台计算模块要求:■*、支持通过 ***、*****以及***+*****模式远程访问云服务器控制台。(提供上述产品功能截图)平台存储模块要求:*、支持磁盘退役功能,退役硬盘的数据自动迁移到集群其它服务器节点磁盘中;支持磁盘维护功能,新数据会自动使用其他磁盘,原数据不受影响;(提供上述产品功能截图)■*、支持存储数据卷安全分级管理,安全级别可设置弱一致、强一致;(提供上述产品功能截图)■*、分布式存储支持基于存储卷级别的灵活副本设定,可以针对不同场景对不同的存储卷灵活配置不同级别的副本数,最小支持*副本,最高支持*个副本,并可以支持动态在线增加和删除副本,不需停机即可操作。(提供上述产品功能截图)”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,参数中"磁盘退役数据迁移""存储卷*副本动态调整""安全分级强一致性"等分布式存储功能,以及"***+*****混合协议""远端备份加密格式"等技术要求,实际是企业级分布式存储参数,与教学实训平台所需的基础资源管理等核心需求严重偏离。该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;脆弱性扫描与管理系统:原文:“*、提供一套脆弱性扫描与管理系统授权,通过授权导入的方式在融合实训平台内部,无缝融合,实现漏洞扫描功能,满足专业基础实训课程实训需求;*、支持首页全面展示风险分布及趋势图表;*、支持扫描系统漏洞数量大于 ****** 种,*** 漏洞数量大于 ****种,数据库大于 **** 种;*、支持扫描主流操作系统、*** 服务器、数据库、网络主机、移动设备、应用及软件的安全漏洞;*、支持扫描大数据组件的安全漏洞;*、下发扫描任务时,扫描目标支持 **、域名、网段的灵活组合配置;■*、支持扫描任务中自动生成报表,包含 ****、***、****、*****、***、*** 等多种格式类型,可通过设置邮箱、*** 自动发送;(提供上述产品功能截图证明)*、支持自定义口令猜测时间、猜测频率、猜测次数、最大并发线程数;*、支持弱口令探测。”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,实训平台主要作用是学生教学与教师管理使用,招标参数中"漏洞库数量(**万系统漏洞/**** ***漏洞)""大数据组件扫描""弱口令并发线程控制"等指标,实质指向漏洞扫描设备(如天融信****** ****系列),本项根本就是子虚乌有的设置,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
问题**:招标文件***;第三章 采购需求***;二、货物需求***;信息安全攻防对抗平台:原文:“学习模块*、覆盖 ******* 系统安全、***** 系统安全、***** 数据库、*********数据库、****** 数据库、数据包分析、*** 跨站、网络扫描、*** 安全、***应用渗透、扫描工具使用、防火墙、协议分析、信息收集、********** 渗透测试、*** 注入、网络访问控制、**** *****、网络安全、**** *****、*** 技术、数据保密与安全、代码审计、******* ******、入侵检测、拒绝服务攻击、提权、系统漏洞利用、破解技术、信息隐写、安全攻防分析、数据恢复、取证与反取证、网络安全应急响应、内存取证分析、移动终端安全、恶意代码分析、系统后门、密码学、溢出、网络欺骗技术、无线安全等主要课程实验模块,实操环境标配≥*** 个;*、包含安全运维、渗透测试、网络攻防、移动安全、安全开发、应 急响应取证、代码审计等视频课件,课件数量≥***;*、包含网络安全法、安全保密意识、信息安全管理、人员安全管理、第三方安全、拍照泄密防范、邮寄与快递安全、打印传真与复印安全、工作站电脑安全、桌面安全、移动媒介使用、信息资产保护、办公环境安全、物理访问安全、金融诈骗防范、网络钓鱼防范、电话诈骗防范、社会工程学防范、恶意代码防范、信息安全事件、个人信息保护、信息清除与销毁、数据备份与恢复、机密信息保护、公司信息披露、社交网络安全、公共场所安全、远程工作安全、差旅信息安全、移动设备安全、密码安全、无线安全、即时消息安全、浏览器及上网安全、文档安全、邮件安全、网络会议安全、网络法规遵循、信息安全职责、网络使用准则、常规安全知识等视频课件 和互动课件,课件数量≥***;*、包含中间件、数据库、*** 等漏洞库分析库,漏洞分析库数量≥***;*、提供仿真互联网系统漏洞靶机供教学实训使用,靶机数量≥***;*、包含抓包工具、注入工具、嗅探工具、漏洞利用、提权工具、暴力破解、扫描工具、** 工具、应急响应、数据恢复、后门检测、移动安全、信息隐写、文件分析编程开发等工具使用教程和下载模块,工具数量≥***;*、支持多种 *** 排行,包括积分榜、挑战榜,分别用于对用户答题得到的积分、解题数以及今日解题数进行排行。竞技考核模块■*、支持理论竞赛和实操竞赛。(提供上述产品功能截图)
*、理论考核支持单选、多选、判断;理论考题≥**** 道,支持题库 自动生成,支持添加或批量导入笔试题库;*、理论竞赛支持根据设定的比赛开始时间进行比赛倒计时或根据选手进入比赛的时间进行比赛倒计时。理论竞赛,自动对未答题目进行标记。手动交卷时,如果存在未答题目,系统将会给出提示信息;*、实操竞赛支持机试实操 ***、风险评估、应急响应、闯关、*** 等形式,支持个人赛和团队赛;*、实操考题数量要求如下:机试实操考题 ***≥** 套、风险评估考题≥** 套、应急响应考题≥* 套;*、支持成绩报表导出,导出数据包含“竞赛名称”、“选手名”、“得分”、 “答对题目”、“答错题目”等条目;*、支持经典竞赛,包含近几年国家级或省级竞赛真题,经典竞赛数量≥*场。管理模块*、管理后台可以监控平台中虚拟机模板的总数、已开启虚拟机实例总数、总用户数与在线用户数、正在进行的比赛数等;以及监控各节点硬件资源的使用情况,包括内存使用率、*** 使用率、硬盘使用率、剩余可用内存、每分钟系统负载等数据;*、支持课程统计,其中包括:理论题数量、机试题数量、实验数量、课件数、漏洞数、知识点数、工具集数;*、支持实验管理,其中包括:实验添加、实验删除、实验编辑等,实验文档类型支持 ***、**** 等;*、支持对工具库进行管理,其中包括:对现有工具的编辑与上传工 具到平台扩充工具库;*、支持对课件进行管理,其中包括:创建课件类别、对现有课件进 行编辑修改、上传课件,课件类型支持 ***、****、*** 等;*、管理员可进行笔试题库管理、机试题库管理、知识点管理等功能;*、支持创建职业体系,规划学习路径;*、支持创建综合闯关训练,并能够查看学员闯关情况;*、直播、录播教学课堂管理,可管理学生学习课程权限,设置课程表、课程章节、课件下载、资料下载、课程实验、学员满意度调查内容;**、支持实例类型编辑,可根据虚拟机类型配置资源,包括 *** 核心数、内存大小、硬盘大小等;**、可对已有的实验环境或考题环境进行在线编辑,在线完成实验环境或考题环境的搭建与修改,修改完成之后可一键保存为模板,快速的完成实验或考题环境的搭建;**、学生学习情况管理:教师或管理员可查看学员的在线时长、累计积分,已学习知识点、课件、漏洞库、工具等数据;**、** 机架式结构,处理器≥** *** 架构处理器,单颗处理器核数 ≥**核,线程≥**,主频≥*.****;内存 ****≥ *****;硬盘≥* * **** *** +** ** ***;网络接口≥*****/**********;*** 接口≥* 个; 双通道冗余电源;**、单台设备并发访问数≥***,并发虚拟机数量≥**,支持集群部署。”事实依据:经过多方确认,业内主流厂家例如绿盟,深信服,启明星辰,山石网科等均无法完全满足以上参数,该参数为天融信独家参数,存在严重的倾向性和唯一性,同时具有严重的控标嫌疑。
回复:详见问题**回复。
澄清:本项目投标文件递交截止时间、开标时间调整为****年**月**日**:**。
更正日期:****年**月**日
三、其他补充事宜
更正公告内容视同招标文件的组成部分,与招标文件具有同等法律效力。以最后发布的答疑澄清文件中的模板制作本项目最新投标文件。请各潜在投标人及时查看下载。如因投标人不及时查看,造成后果由投标人自行承担。给各潜在投标人带来不便,敬请谅解。
四、凡对本次公告内容提出询问,请按以下方式联系。
*.采购人信息
名称:滁州城市职业学院
地址:滁州市南谯区醉翁西路***号
联系方式:***********
*.采购代理机构信息
名称:滁州市政府采购中心
地 址:滁州市龙蟠大道***号房产大厦*楼
联系方式:************、***********
*.项目联系方式
项目联系人:王开景、毕玉
电 话:***********、************、***********
五、附件
无



