终端安全管理的思路与方法(ppt文档).ppt
《终端安全管理的思路与方法(ppt文档).ppt》由会员分享,可在线阅读,更多相关《终端安全管理的思路与方法(ppt文档).ppt(52页珍藏版)》请在咨信网上搜索。
,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,Presentation Identifier Goes Here,*,Optional Footer Information Here,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,赛门铁克公司与中国区概况,1,关于赛门铁克公司,成立于,1982,年,4,月,1989,年,6,月,23,日首次发行股票上市。,公司总部设在美国加州的,Cupertino,,拥有来自,40,多个国家的,17,500,名员工。主要制造工厂位于爱尔兰的都柏林。,赛门铁克在,40,多个国家设有办事机构,并在全球设有研发机构。,赛门铁克公司与中国区概况,2,FORRESTER WAVES:,领,先者,Enterprise Database Monitoring and Real-Time Protection,Client Management Suites,Enterprise Security Information Management,Information Leak Prevention,IT Asset Management,Messaging Archiving Wave,Application mapping for CMDB,Se,rvice Desk SMB,领先的市场份额,#1 in Security Software(31%share),#1 in Secure Content and Threat Management(18%share),#1 in Data Protection and Recovery(37%share),#1 in Core Storage Management(35%share),#1 in Backup and Recovery Software(43%share),#1 in Messaging Security Management(18%share),#1 in Email Archiving Applications(23%share),GARTNER MAGIC QUADRANT:,领先者,PC Configuration Life Cycle Management,Storage Services,Security Information and Event Management,Content Monitoring and Filtering for Data Loss Prevention,Email Security Boundary,Enterprise Antivirus,Email Archiving,国际公认的行业领导者,终端安全管理的思路与方法,叶永军,4,案例分析:北京大学人民医院,IT,管理现状,全网采用,Trendmicro,:客户端、防毒网关,网络蠕虫爆发,网络安全问题依然严重,关键系统备份管理采用,Legato,:,HIS/LIS/OR/PIS,采购早,服务差,无法有效使用,医院员工反映,:,上网速度慢,网络状态不稳定,经常无法上网,电脑运行速度缓慢,电脑操作系统与应用软件出现各种报错,无法正常使用,信息中心维护人员反映,:,网络中存在大量的,ARP,攻击,网络环路经常出现。,医院统一部署的安全软件部署率很低,病毒爆发后,曾造成医院网络中断,关键业务,HIS,系统宕机,医院财务和声誉上都蒙受损失。,科研和办公网端点数量众多,安全管理难以执行,需要对网络客户端硬件、软件资产资源以及网络资源进行控制管理。,移动办公、无线办公需求越来越多,无法有效执行安全访问控制,也无法有效地进行统一管理,信息中心工作量大,重复劳动多,工作效率低,网络设备条件已经比较优秀,但用户仍然反映网络问题,案例分析:北京大学人民医院,5,“,“,端点的网络安全问题已得到有效的全面控制,信息中心不再忙于处理以往病毒爆发等紧急情况。端点的日常管理变得方便多了,单独的防病毒产品已经无法应对当前威胁,2008,年每日新增病毒种类超过,4500,种,没有任何一家防病毒产品可以做到,100%,防护,2008,年上半年,CNCERT,发现,大陆地区,302526,个,IP,地址的主机被植入木马,2008,年上半年,CNCERT,发现,境内外约有,2,百多万个,IP,地址的主机被植入僵尸程序。,终端的安全问题是企业安全体系中薄弱环节,终端可能导致的安全问题,利用终端为跳板攻击内部网络,90%,的恶意软件都有木马、后门的特性,偷取机密信息,70%,的恶意软件都有偷取信息的行为,导致网络瘫痪,arp,欺骗,系统漏洞攻击,结论,终端问题是整个企业安全建设,的短板,如何解决终端安全管理面临的问题,“防”,病毒木马等恶意软件,补丁、安全设置,“控”,不可控的软件使用,违规的网络使用,机密信息泄露,“管”,混乱的操作系统环境,资产管理,软件管理,Presentation Identifier Goes Here,8,“自由”与“安全”的平衡,Presentation Identifier Goes Here,9,安全性与可管理性,用户自由度,类型,1,严格受控终端,白名单技术:用户没有权限安装任何程序(包括病毒);管理员统一分发软件,类型,2,一般受控终端,白名单技术:用户不能任意下载安装程序(包括病毒),只能安装管理员验证后的程序。管理员可以统一分发软件,类型,3,自主保护终端,黑名单技术:用户可以安装软件,依赖防病毒软件阻止恶意软件。管理员可以统一分发软件,可以监控终端进程并指定黑名单阻断特定进程,Apps,(common),OS,(common),Information&,Personality,(unique),终端管理复杂性的根本原因,今天,OS,应用和用户信息混杂在一起,用户设置保存在应用文件、注册表中,由于用户的交互活动,端点配置与标准化的设定偏差越来越远,将,OS,,应用,设置和用户数据分离,用户的体验不变,针对所有人使用单个操作系统镜像,干净的,快速地应用分发,严格限制用户安装任何应用程序,快速地系统和应用恢复,标准化的终端安全管理,Presentation Identifier Goes Here,11,接入网络,操作系统,应用程序,用户数据,要素,3,:,用户数据保护,备份关键用户数据、快速恢复数据和系统,扫描终端上是否存储机密信息,当终端试图泄露这些机密信息时予以阻断,要素,2,:,受控的应用软件管理,禁止用户私自安装任何可执行程序,虚拟化的应用程序管理简化软件管理工作,通过软件仓库为用户提供经验证的软件,监测终端上启动的所有程序,要素,1,:,标准化的操作系统,统一的操作系统镜像文件,快速部署,集中、标准化的配置,自动化的补丁管理,要素,4,:,网络准入控制平台,以太网、无线网络,关于网络、,VPN,可管理的终端、临时访客终端,Presentation Identifier Goes Here,12,要素,1,:标准化的操作系统,终端部署流程,Presentation Identifier Goes Here,13,准备操作系统镜像,使用,DS,安装系统,方式,1,:新计算机部署,方式,2,:现有计算机部署,补丁管理流程,Presentation Identifier Goes Here,14,Now Part of Symantec,打造一个标准化的操作系统,跨平台管理,(Windows/Unix/Linux/Mac),台式机,/,服务器,/,笔记本,/,瘦客户端,/,掌上设备均支持,.,Now Part of Symantec,新购终端:自动化桌面部署,自动化部署客户端和服务器,通过单个镜像或脚本化任务 部署操作系统、驱动、应用软件等,.,DeployAnywhere,特性:,Deploy new OS,克隆,Hardware Scan,扫描,Send drivers to client,部署,Inject drivers into OS,应用,部署,OS,到新的硬件(物理或者虚拟),执行扫描、评估目标操作系统驱动。发送有缺失的系统驱动列表到服务器,服务器根据驱动数据库的信息,分发驱动包到客户端,拷贝驱动,系统重新配置,最小化的启动配置过程,DeployAnywhere,利用与硬件无关的镜像技术实现:,镜像创建更简单,最优化的网络带宽占用,扩展镜像文件的使用年限,Now Part of Symantec,如何处理以前的系统:平滑迁移系统,部署解决方案包含的个人迁移工具可以平滑迁移用户 文件、文件夹和应用程序到新的,OS,或硬件平台,.,只需要一个计划任务就可以快照用户设置、部署,OS,和恢复用户设置,.,Presentation Identifier Goes Here,19,要素,2,:受控的应用软件管理,“自由”与“安全”,Presentation Identifier Goes Here,20,安全性与可管理性,用户自由度,类型,1,严格受控终端,白名单技术:用户没有权限安装任何程序(包括病毒);管理员统一分发软件,类型,2,一般受控终端,白名单技术:用户不能任意下载安装程序(包括病毒),只能安装管理员验证后的程序。管理员可以统一分发软件,类型,3,不受控终端,黑名单技术:用户可以安装软件,依赖防病毒软件阻止恶意软件。管理员可以统一分发软件,可以监控终端进程并指定黑名单阻断特定进程,Symantec Vision 2007,21,21,技术,1,:系统锁定,系统锁定功能,在受保护的系统中,阻止任何未授权代码的运行,恶意软件,未授权的应用,文件访问控制,阻止向标准系统中添加未授权代码,恶意软件,未授权的应用,注册表锁定,Dll,和模块加载锁定,类型,1,严格受控终端,白名单技术:用户没有权限安装任何程序(包括病毒);管理员统一分发软件,技术,2:,智能的软件管理,22,类型,1,严格受控终端,白名单技术:用户没有权限安装任何程序(包括病毒);管理员统一分发软件,Operating System,传统的环境,Application C,App E,应用虚拟化,虚拟化的环境,Systems are More Stable and More Easily Managed,Application A,Application B,App D,Operating System,Filter Driver,Application C,App D,App E,Application A,Application B,完全隔离的虚拟层,Operating System,Filter Driver,Application A,Symantec Confidential,Application B,Application C,Application D,Application E,优点,:,增强稳定性和可靠性,.,允许用户虚拟化更多的应用,!,虚拟化环境,相互依赖的虚拟层,Operating System,Filter Driver,Application A,Symantec Confidential,Application B,Application C,Application D,Application E,虚拟化环境,优点,:,增强稳定性和可靠性,.,允许用户虚拟化更多的应用,!,软件虚拟化如何工作,Application Layer,Read-only sub-layer,Read-write sub-layer,Operating System,SVS Filter Driver,reset,Excludes,Network Drives,Data Layers,软件虚拟化的特点,避免应用软件与其他应用或者操作系统发生冲突,减少或者避免软件部署的预先测试,简单的打包技术,无需额外的培训,损坏的应用程序可以在瞬间恢复到初始安装状态,安装或者卸载软件对于操作系统,0,影响,安全和可靠地运行老版本的应用,或者一个应用的多个版本,一种应用程序可以可靠地在多种操作系统版本中运行,用户感知不到应用程序是否虚拟化,可以使用所有功能,防病毒软件、审计管理软件可以看到虚拟化的应用程序,简单,健壮,可视,安全,技术,3,:受控的软件分发,类型,2,一般受控终端,白名单技术:用户不能任意下载安装程序(包括病毒),只能安装管理员验证后的程序。管理员可以统一分发软件,技术,4,:程序黑名单,程序黑名单列表,类型,3,不受控终端,黑名单技术:用户可以安装软件,依赖防病毒软件阻止恶意软件。管理员可以统一分发软件,可以监控终端进程并指定黑名单阻断特定进程,Symantec Vision 2007,30,SEP 11.0,SNAC 11.0,技术,5,:集成的终端防护软件,防病毒及防间谍软件,网络威胁防护,主动性威胁防护,网络访问控制,Symantec,端点保护管理器,防病毒及防间谍软件,检测、拦截和移除,病毒,间谍软件,Rootkits,其他恶意软件,主动性威胁防护,针对零时差攻击提供保护,基于策略拦截对设备的访问,网络威胁防护,检测和拦截外部威胁,进出数据过滤,位置感知的策略,网络访问控制,强制端点遵守安全策略,拦截未授权的端点的访问行为,防护来自远程办公员工带来的危害,信心:,44 Consecutive VB 100 Awards,Symantec:,Submitted all supported environments for analysis since Nov.99,ONLY vendor to obtain 44 consecutive VB100 Awards,Pass:,Detected all In the Wild viruses in comparative tests(with no false positives),Fail:,Missed detection after three attempts,:Chose not to submit for testing,How SRC can help selling Security?,Competitor Comparative Testing,-Demonstrate competitors effectiveness relative to Symantec,Presentation Identifier Goes Here,33,要素,3,:用户数据保护,目标二:机密信息防泄露,(防止机密信息外泄),目标一:数据备份与恢复,(防止数据丢失和损毁),端用户数据保护,Presentation Identifier Goes Here,34,数据备份与恢复流程,优点,拍摄日常快照,可以自动捕获变化数据,保护数据安全,备份并保护客户端的操作状态,保证了客户端的工作连续性,提高了正常运行时间和可用性,Web,化文件恢复功能让用户能随时随地进行自助恢复,快速可靠地系统恢复,快速的桌面修复保证了业务连续性,方式,1,:用户手动恢复数据,方式,2,:管理员通过策略恢复数据,方式,3,:用户重新安装操作系统或更换计算机,Presentation Identifier Goes Here,35,要素,4,:终端准入控制平台,Presentation Identifier Goes Here,36,中国特色的终端安全管理:准入控制,传统的管理方式,红头文件,/,通告,Mail,、电话通知,安全管理规章制度,罚款、通报批评,身份认证,安全认证,准许接入,终端接入,失败,修复,周期检查,拒绝或隔离,自愈,(remediation),自驭,(restrict and quarantine),自御,(protection),Symantec,的方法,Network Access Control,策略制定,策略执行,没有准入控制的终端管理,在中国是注定失败的!,37,为什么选择,Symantec,技术方案?,Network World,评测第一名,Information Security,评测第一名,Gartner NAC,解决方案最优级别,38,强制技术,部署的难易程度,保护的级别,DHCP,硬件,网关硬件,自强制,DHCP,插件,LAN(802.1X),硬件,=,基于主机,=,基于网络,图例,MS NAP,插件,点对点强制,不同的强制方式如何部署实施?,复杂程度,安全的级别,准入:从我们可以管理的终端开始,!,监控并且,自动恢复,端点安全,强制策略,爬,接受管理,的终端,限制访客,无线接入,会议室接入,走,不接受管理,的终端,广域网和无线,准入控制,全面的网络,准入控制,跑,网络锁定,40,第一步:从我们可以管理的终端开始,!,阶段,3,阶段,2,阶段,1,只需要,20%,的投入和精力马上就可以获得,80,的收获,80%,of endpoints covered,90%,of endpoints covered,100%,of endpoints covered,$,投资,41,41,客户端自强制工作原理图,工作站,Symantec,终端安全管理器,修复服务器,客户端连接,验证策略,SPA,客户端执行,自身遵从情况检查,遵从检查 失败,:,应用,“,隔离,”,防火墙策略,遵从检查 通过,:,应用,“,办公室,”,防火墙策略,Host Integrity Rule,Status,Anti-Virus On,Anti-Virus Updated,Personal Firewall On,Service Pack Updated,Patch Updated,SPA,受保护网络,隔离区,Patch Updated,没有自强制的是不完整的准入控制方案,-Gartner,SNAC 11.0 MR2 Support Training,42,P2P,对等强制,确保企业内部的,已注册的客户端之间才能通讯,并且这些终端还必须符合企业的安全策略,概述,无需中央控制点,每个客户端扮演强制者的角色,仅对入站的流量进行强制认证,客户端必须是来自于同一公司,42,43,43,第二步:保护网络关键资源,网关准入控制,远程用户,Symantec,终端安全管理器,修复服务器,受保护网络,访客用户试图访问网络,Gateway Enforcer,请求提交策略和遵从数据,网关强制器检查策略与遵从有效状态,Host Integrity Rule,Status,Anti-Virus On,Anti-Virus Updated,Personal Firewall On,Service Pack Updated,Patch Updated,Symantec NAC Enforcement Agent,网关强制器可进行的操作,阻止客户端访问,HTTP,重定向,客户端弹出对话框,受限的网络访问,有客户端并且检查通过,:,允许访问,网关强制器,Patch Updated,网关准入控制的缺陷?,容易形成性能瓶颈,控制无法覆盖所有终端,解决之道:,Symantec,Presentation Identifier Goes Here,44,企业网络,接受管理的端点,企业服务器,Symantec,NAC,代理,未接受管理的,移动来宾用户,Web,服务器,带有,Symantec,代理下载,接受管理的移动端点,DNS,Proxy,Mail,Web Portal,Symantec,强制网关,网关强制,P2P,强制:将强制网关边缘化,Gateway,强制,+P2P,强制的优势,这种方式的好处,终端强制的覆盖率极高,只有很少的中央控制点,可以部署到,3,级,,4,级甚至更低的网络中,成本并无额外增,稳定性,兼容性,性能都更容易实现,46,46,第三步:网络锁定,交换机端口级别强制,工作站,Symantec,终端安全管理器,修复服务器,RADIUS Server,局域网强制器,隔离,VLAN,受保护网络,客户端连接,系统通过,EAP,协议传送用户身份、遵从、策略数据,交换机转发数据到,LAN Enforcer,HI,失败,:,分配到隔离,VLAN,HI,通过,:,打开交换机端口,LAN Enforcer,检查策略与遵从有效状态,LAN Enforcer,通过,RADIUS,服务器检查用户登陆,802.1x,基本模式,Host Integrity Rule,Status,Anti-Virus On,Anti-Virus Updated,Personal Firewall On,Service Pack Updated,Patch Updated,EAP,Status,User Name,Password,Token,Patch Updated,Symantec NAC Enforcement Agent,47,Symantec Vision 2007,47,Symantec Network Access Control802.1x NAC,支持的第三方交换机,802.1x(W)LAN NAC,验证了的,Cisco,Nortel,Alcatel,Foundry,Aruba,Extreme,HP Procurve,AireSpace(Cisco),Enterasys,802.1x(W)LAN NAC,验证了的,Huawei,3COM,H3C,ZTE,Red-Giant,Maipu,48,48,第三步:网络锁定您还有其他的选择,DHCP,强制,工作站,修复服务器,DHCP Server,受保护网络,客户端发送,DHCP,请求,Enforcer,分配一个,隔离,IP,地址,;,请求提交策略和遵从数据,Enforcer,发起客户端的,DHCP,释放与更新,Enforcer,检查策略与遵从有效状态,Host Integrity Rule,Status,Anti-Virus On,Anti-Virus Updated,Personal Firewall On,Service Pack Updated,Patch Updated,客户端收到能访问正常网段的地址,Quarantine,IPs,Symantec NAC Enforcement Agent,DHCP,强制器,Symantec,终端安全管理器,Symantec,网络准入控制方案,部署的复杂程度,保护的安全级别,DHCP,强制设备,网关强制设备,LAN(802.1X),强制设备,=,基于客户端,=,基于网络,图例,自强制和,P2P,强制,50,Altiris,客户端管理套件,SEP,终端保护,SNAC,终端准入控制方案,总结:,3,个解决方案,,2,个代理,,1,个控制台,标准化终端安全管理,实施,Symantec,终端安全管理解决方案,:,可以量化安全性和可管理性,目标,类别,实施前,实施后,技术手段,提升终端安全水平,生产类终端安全事件,N,次病毒事件,/,每年,0,次病毒事件,/,每年,应用程序白名单,办公终端(一般控制),N,次病毒事件,/,每年,0,次病毒事件,/,每年,应用程序白名单,办公终端(不控制),N,次病毒事件,/,每年,病毒事件减少(基于实际情况),防病毒软件等防护技术,注:病毒事件统计应当包括已报告病毒事件和隐匿的未知事件。对于未知事件,由于管理员和用户不可知,对于企业安全的威胁更大,简化终端管理工作,部署新的应用程序,平均,N,分钟,/,每台(未考虑地理位置,人员协调等因素),同时部署所有终端,软件虚拟化与软件管理,应用程序故障修复,平均,1,小时,/,每台(未考虑地理位置因素)平均,N,小时,/,每台(考虑地理位置因素),平均,1,分钟,/,每台,软件虚拟化,安装配置新计算机,2,小时,/,每台,平均,30,分钟,/,每,100,台,异构环境系统部署,重新安装配置计算机(不用保留用户应用设置和数据),平均,2,小时,/,每台,平均,30,分钟,/,每台,异构环境系统部署,重新安装配置计算机(保留用户应用设置和数据),考虑保留用户应用设置和数据:平均,4-8,小时,/,每台,平均,30,分钟,/,每台(恢复到前一天完整状态),一键式备份恢复,凭据,1,小时,/,每台(恢复基本应用设置和数据),系统部署和应用迁移,补丁管理,WSUS,:无法统计当前企业补丁安装情况,有报告终端漏洞情况和补丁安装情况,补丁管理,其他系统故障非,网络,故障,平均,1,小时,/,每台(未考虑地理位置因素)平均,N,小时,/,每台(考虑地理位置因素),平均,1,小时,/,每台,远程控制模块,Presentation Identifier Goes Here,52,2006 Symantec Corporation.All rights reserved.,THIS DOCUMENT IS PROVIDED FOR INFORMATIONAL PURPOSES ONLY AND IS NOT INTENDED AS ADVERTISING.ALL WARRANTIES RELATING TO THE INFORMATION IN THIS DOCUMENT,EITHER EXPRESS OR IMPLIED,ARE DISCLAIMED TO THE MAXIMUM EXTENT ALLOWED BY LAW.THE INFORMATION IN THIS DOCUMENT IS SUBJECT TO CHANGE WITHOUT NOTICE.,Thank You!,Presenters Name,Presenters Email,Presenters Phone,- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 终端 安全管理 思路 方法 ppt 文档
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文