SANGFOR+XXXX年度新员工入职培训_常见应用

PPT
  • 阅读 30 次
  • 下载 0 次
  • 页数 151 页
  • 大小 8.129 MB
  • 2023-07-12 上传
  • 收藏
  • 违规举报
  • © 版权认领
下载文档22.00 元 加入VIP免费下载
此文档由【精品优选】提供上传,收益归文档提供者,本网站只提供存储服务。若此文档侵犯了您的版权,欢迎进行违规举报版权认领
SANGFOR+XXXX年度新员工入职培训_常见应用
可在后台配置第一页与第二页中间广告代码
SANGFOR+XXXX年度新员工入职培训_常见应用
可在后台配置第二页与第三页中间广告代码
SANGFOR+XXXX年度新员工入职培训_常见应用
可在后台配置第三页与第四页中间广告代码
SANGFOR+XXXX年度新员工入职培训_常见应用
SANGFOR+XXXX年度新员工入职培训_常见应用
还剩10页未读,继续阅读
【这是免费文档,您可以免费阅读】
/ 151
  • 收藏
  • 违规举报
  • © 版权认领
下载文档22.00 元 加入VIP免费下载
文本内容

【文档说明】SANGFOR+XXXX年度新员工入职培训_常见应用.pptx,共(151)页,8.129 MB,由精品优选上传

转载请保留链接:https://www.ichengzhen.cn/view-276928.html

以下为本文档部分文字说明:

常见应用培训目录相关技术概念认证相关上网方式客户端环境客户端应用及服务相关技术概念⚫C/S架构和B/S架构⚫P2S,P2P,P2SP⚫超链接⚫虚拟机、虚拟主机相关技术概念培训目标相关技术概念--C/S架构和B/S架

构C/S架构和B/S架构分别是什么C/S(Client/Server)结构,即客户端和服务器结构它是软件系统体系结构,通过它可以充分利用两端硬件环境的优势,将任务合理分配到Client端和Server端来实现,降低了系统的通讯开销。请举几个

常见的C/S架构的例子QQoutlookfoxmail相关技术概念--C/S架构和B/S架构在特定的应用中无论是Client端还是Server端都还需要特定的软件支持,软件需要针对不同的操作系统系统开发不同版本的软件,加之产品的更新换代十分快,已经很难适

应百台电脑以上局域网用户同时使用。而且代价高,效率低。如何解决这个问题?C/S架构的缺陷:B/S架构相关技术概念--C/S架构和B/S架构B/S(Browser/Server)结构即浏览器和服务器结构它是一次性到位的开发,能实现不同的人员,从不同的地点,以不同的接入方式(比如LAN,WAN

,Internet/Intranet等)访问和操作共同的数据库C/S和B/S之优缺点比较C/S架构的优势和劣势相关技术概念--C/S架构和B/S架构⚫应用服务器运行数据负荷较轻服务器程序被启动,就随时等待响应客户程序发来的请求;当需要对数据库中的数据进行任何

操作时,客户程序就自动地寻找服务器程序,并向其发出请求,服务器程序根据预定的规则作出应答,送回结果⚫数据的储存管理功能较为透明在数据库应用中,数据的储存管理功能,是由服务器程序和客户应用程序分别独立进行的,所有这些,对于工作在前台程序上的最终用户,是“

透明”的,他们无须过问(通常也无法干涉)背后的过程,就可以完成自己的一切工作。⚫劣势是高昂的维护成本且投资大网络管理工作人员既要对服务器维护管理,又要对客户端维护和管理,这需要高昂的投资和复杂的技术支持,维护成本很高,维护任

务量大;传统的C/S结构的软件需要针对不同的操作系统系统开发不同版本的软件,开发成本高B/S架构的优势和劣势相关技术概念--C/S架构和B/S架构⚫维护和升级方式简单系统管理人员如果需要在几百甚至上千部电脑之间来回奔跑,效率和工作量是可想而知的,但B/S

架构的软件只需要管理服务器就行了,所有的客户端只是浏览器,根本不需要做任何的维护。无论用户的规模有多大,有多少分支机构都不会增加任何维护升级的工作量⚫成本降低,选择更多B/S架构的应用管理软件,只需安装在Linu

x服务器上即可,而且安全性高。windows在桌面电脑上几乎一统天下,浏览器成为了标准配置,比如很多人每天上“网易”,只要安装了浏览器就可以了,并不需要了解“网易”的服务器用的是什么操作系统⚫劣势是应用服务器运行数据负荷较重由于B

/S架构管理软件只安装在服务器端(Server)上,数据处理也都在服务器上完成,所以应用服务器运行数据负荷较重,一旦发生服务器“崩溃”等问题,后果不堪设想,因此,许多单位都备有数据库存储服务器,以防万一。相

关技术概念--C/S架构和B/S架构相关技术概念⚫C/S架构和B/S架构⚫P2S,P2P,P2SP⚫超链接⚫虚拟机、虚拟主机相关技术概念--P2S,P2P,P2SPP2S(PeertoSever)即点对服务器技术,是最经典的一种下载形式。“点”(Peer)即网络节点或终端,通常可以理解为用户

计算机。P2S协议又分HTTP(HyperTextTransportationProtocol,译为超文本传输协议)与FTP(FileTransportationProtocol,文件传输协议)两种类型。客户端PC服务器相关技术概念--P2S

,P2P,P2SPP2S典型代表软件网际快车:它在早期的时候有效地解决了下载的两个最大问题:速度和下载后的管理,通过把一个文件分成几个部分同时下载可以成倍的提高速度,下载速度可以提高100%到500%。后期网际快车发展成为P2SP。缺陷:由于它是基于(P2S),

所以当服务器忙、带宽吃紧或者服务器崩溃的时候,使用FlashGet的用户将因为服务器的不同状态而产生下载漫或者是无法下载的情况。相关技术概念--P2S,P2P,P2SPP2P(PeertoPeer)“对等”技术,又被称为“点对点”(PointtoPoint)。是一种网络新技

术,依赖网络中参与者的计算能力和带宽,而不是把依赖都聚集在较少的几台服务器上。在你自己下载的同时,自己的电脑还要继续做主机上传,这种下载方式,人越多速度越快。客户端PC相关技术概念--P2S,P2P,P2SPP2

P典型代表软件BT(BitTorrent):在BitTorrent的世界中,凡是参加下载的计算机无所谓“服务器”或者“客户机”,每一台“客户机”同时也是“服务器”,当它下载的时候,同时也会使用上行带宽将已经下载的部分发送到其他计算机上。这样,下载的人越多,实际网络带宽就越大,速

度自然就越快。缺陷:对硬盘损伤比较大(在写的同时还要读),还有对内存占用较多,影响整机速度。由于下载源的不稳定及操作的麻烦,也影响了BT的进一步发展。客户端PC客户端PC相关技术概念--P2S,P2P,P2SP

P2SP(PeertoServer&Peer)P2SP除了包含P2P以外,P2SP的“S”是指服务器。P2SP有效地把原本孤立的服务器和其镜像资源以及P2P资源整合到了一起。也就是说,在下载的稳定性和下载的速度上,都比传统的P2P或

P2S有了非常大的提高。客户端PC相关技术概念--P2S,P2P,P2SP客户端PC服务器P2SP典型代表软件迅雷:互联网上存在多个服务器资源,将优先从服务器和镜像服务器下载。当没有多服务器资源的时候,用户的下载可以从单服务器和其他用户节点同时下载,这个时候,使用迅

雷起到了为服务器减压作用;当服务器忙、带宽吃紧和服务器宕机的时候,用户的下载将在用户的节点之间完成,迅雷起到了恢复死链接的作用,使得不管下载服务器处于任何状态,用户都能够顺利的完成下载。缺陷:对硬盘损伤比较大(在写的同时

还要读),还有对内存占用较多,影响整机速度。相关技术概念⚫C/S架构和B/S架构⚫P2S,P2P,P2SP⚫超链接⚫虚拟机、虚拟主机相关技术概念–超链接超链接:在本质上属于一个网页的一部分,它是一种允许我们同其他网页或站点之间进行连接的元素。指从一个网页指向一个目

标的连接关系,这个目标可以是另一个网页,也可以是相同网页上的不同位置,还可以是一个图片,一个电子邮件地址,一个文件,甚至是一个应用程序。相关技术概念–超链接超链接的3种类型1.内部链接:指同一网站域名下的内容页面之间互相链接

。如频道、栏目、终极内容页之间的链接2.外部链接:指不同网站之间的链接。如外部网站友情链接。3.锚点链接:它是网页内部的超级链接(注意不是网站内部)。可以在网页上设置一个锚点,点击相应的锚点,到达本页内相应的位置,而不必在一个很长的网页里自行寻找。如百度百科中的目录链接。相关技术概念

⚫C/S架构和B/S架构⚫P2S,P2P,P2SP⚫超链接⚫虚拟机、虚拟主机相关技术概念–虚拟机、虚拟主机虚拟机(VirtualMachine):指通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计算机系统。在一台物理计算机上模拟出一台或多台虚拟的计算机

,这些虚拟机完全就像真正的计算机那样进行工作。虚拟机软件:VMware和VirtualPC虚拟机服务器:Xen、ESX(vshpere)、HyperV相关技术概念–虚拟机、虚拟主机虚拟机有什么用?1.演示环境,可以安装各种演示环境,便于做各种例子2.

想测试一下不熟悉的应用,在虚拟机中随便安装和彻底删除3.可以当服务器使用。安装一个2003操作系统就等于有一个网站服务器了你甚至可以在虚拟机上大胆的测试病毒、木马、外挂,完全没有感染本机的可能相关技术概念

–虚拟机、虚拟主机虚拟主机:是在网络服务器上划分出一定的磁盘空间供用户放置站点、应用组件等,提供必要的站点功能与数据存放、传输功能。相关技术概念–虚拟机、虚拟主机虚拟主机的优势?1.费用低廉,由于多台虚拟主机共享一台真实主机的资源,每个虚拟主机

用户承受的硬件费用、网络维护费用、通信线路的费用均大幅度降低2.用户不需要承担系统的维护和管理目录相关技术概念认证相关上网方式客户端环境客户端应用及服务认证相关⚫LDAP认证⚫RADIUS认证⚫第三方CA认证⚫动态令牌认证认证相关培训目标LDAP的基本概念:L

ightweightDirectoryAccessProtocol(轻量级目录访问协议)提供一种方法,开发一个组织中的成员电子目录,使得网络上拥有访问权限的任何人都可以访问该目录。认证相关–LDAP认证认证相关–LDAP认证何谓目录服务•它是一种在分

布式环境中发现目标的方法•按照树状信息组织模式,实现信息管理和服务接口的一种方法。•包含两个主要组成部分:第一部分是数据库;第二部分则是访问和处理数据的各种协议。数据库:存储和管理信息。协议:访问协议——客户端如何去读取数据库的信息,读取哪些信息;处理数据协

议——服务端如何储存数据,给予客户端什么权限,如何响应客户端请求……认证相关–LDAP认证在现实世界中,我们常常会看到各种各样的目录,比如人事部门的员工清单、企业的设备清单、服务公司的顾客清单等。在这些目录中,有的是公开的,比如电话黄页(对社会公开)、企业的员工名单(在企业内部公开);有的是不公开

的,只有授权的管理人员才可以看得到,比如公司的某些顾客名单。这些目录的管理并不复杂,但是需要有一套确定的制度和规定来保证这些目录的正确性和可用性。为什么会有目录服务认证相关–LDAP认证目录服务的特征⚫将用户与网络上的对象隔离开避免因为对象的变化而影响到用户

的访问。目录服务的做法是,在用户与对象之间加上一层“间接性”,因此用户通过名字来访问对象,而不是通过地址或者其他的标识手段。目录本身提供了从名字到对象的映射能力。⚫将网络上的对象(或资源)组织成一种“对人极为友好”的视图我们可以简单地将目录服务理解为“通过友

好域名查询网络上的对象”的一种服务,这里网络上的对象可以是电脑、个人账户,甚至是一些服务。用户只要给出名字,就可以通过目录服务获得相应的对象信息,比如某个人的电子邮件地址和联系电话。在实现目录服务的时候,其中的对象被有序地组织起来,以

便于对象的命名和查询。认证相关–LDAP认证几种重要的目录服务DNS——Internet范围内的分布式数据库系统,用于全球范围内从Internet域名到IP地址的映射和查询。X.500系列——ITU-T和ISO联合制定的目录服务标准,包含目

录服务的方方面面,可以适应大规模目录服务的需求。LDAP——轻量级的目录服务访问协议,受到工业界的广泛欢迎,适合于各种规模的企业和组织。LDAP是X.500的简化版认证相关–LDAP认证LDAP的树状结构客服部门销售部门研发部门客服深圳总部CTI呼叫中心大客户部产品专家组XX员工XX员

工结构图界面管理查询XX员工的信息认证相关–LDAP认证在LDAP环境里,通常LDAP服务器上储存着用户的帐号密码信息,LDAP服务器上储存着用户的帐号密码信息,该帐号密码信息即是用户PC的帐号密码。用户登录系统输入

帐号密码时,PC会将帐号密码发到LDAP服务器上校验,若校验通过则让客户就能登录系统。LDAP作为认证服务器认证相关–LDAP认证单点登录:SANGFORAC(上网行为管理)与LDAP服务器结合时,通过获取LDAP

服务器上的用户登录信息,来确认用户是否拥有访问网络的权限。•SANGFOR设备与LDAP服务器结合认证:SANGFORSSL/AC与LDAP服务器结合时,当用户登录SANGFOR设备时,SANGFORSSL/AC将用户的帐号密码发到LDAP服务器去校验,若LDAP服务器返回校验成功的信息则用

户通过SANGFOR设备认证,若校验失败则认证失败。认证相关–LDAP认证•SANGFORAC结合LDAP服务器进行单点登录①②③LDAPPC旧组件是安装在LDAP服务器上的一个软件,用于截取用户登陆域的日志发给AC①PC提交用户名和密码③软件截取PC成功登陆域的日志并上报给AC②域返回成功

登陆信息给PC认证相关–LDAP认证•SANGFORAC结合LDAP服务器进行单点登录①PC请求登陆域③PC运行logon.exe并上报成功登陆域的信息给AC②域返回成功登陆信息给PC新组件是配置域服务器logon.exe和log

off.exe脚本,用户登陆域或从域不注销时会运行相应的脚本,并将获取的信息上报AC。①②③LDAPPCLDAP服务器在内网(1)、认证相关–LDAP认证•SANGFORAC结合LDAP服务器进行认证LDAPPC①③①PC提交用户名和密码③LDAP

服务器返回验证信息给AC②AC将用户名和密码提交到LDAP服务器验证认证相关–LDAP认证•SANGFORSSL结合LDAP服务器进行认证1231提交用户名密码(XXXX/YYYY)2SSL将帐号密码提交到LDAP服务器上去认证3LDAP服务器返回校验信息到SSL设备认证相关⚫LDAP

认证⚫RADIUS认证⚫第三方CA认证⚫动态令牌认证RADIUS是RemoteAuthenticationDialInUserService(远程用户拨号认证系统)的简称,用来管理大量分散用户的认证、授权和计费。RADIUS协议最初是由Livingston公司提出的,原先的目的是为拨号用户进行认

证和计费。后来经过多次改进,形成了一项通用的认证计费协议。RADIUS目前应用最广泛的AAA协议认证相关–RADIUS认证什么是AAA协议?常用AAA安全协议RADIUS,TACACS+,KerberosAuthentication(鉴别),Authorization(授权),A

ccounting(计费)功能背景:认证相关–RADIUS认证认证相关–RADIUS认证InternetNAS/RadiusClientRadiusServerUsersDeliverName&PasswordDsplayResultAccess-RequestAcces

s-Accept/Access-RejectAuthenticationUDP:1812AccountingUDP:1813通常对Radius协议的服务端口号是1645(认证)、1646(计费)或1812(认证)、1813(计费)。我们设备只用到了1812。认证相关–

RADIUS认证用户发出登录请求NAS向服务器提交用户信息Radius服务器进行验证拒绝访问允许访问提交计费请求结束Radius认证流程图认证相关–RADIUS认证•SANGFOR设备与RADIUS服务器结合123

1提交用户名密码(XXXX/YYYY)2设备将帐号密码信息提交到RADIUS服务器上去认证3RADIUS服务器返回校验信息到SSL设备验证方式:PAP和CHAP认证相关–RADIUS认证远端(Radius)验证——PAP方式:PA

P(PasswordAuthenticationProtocol)是密码验证协议的简称,是认证协议的一种。具体过程:当用户把用户名密码传给我们设备之后,我们的设备(NAS)首先会生成一个16字节的随机数。然后对这个随机数和共享密钥做一个MD5,再把MD5的结果与

密码做一个与或得到最终的安全密码。然后,我们设备会把这个安全密码、用户名、随机数发给RADIUS服务器,RADIUS服务器通过用户名去数据库查询出密码。最后RADIUS服务器会用随机数、共享密钥和密码也算一个安全密码,与从我们设备传过来的安全密码进行比较,如果一致就通过认证

,如果不一致就验证失败。身份验证方式(1)认证相关–RADIUS认证PCSSLRADIUS客户端(NAS)2、将secretpassword、随机数、用户名发给RADIUS服务器。其中:secretpassword=passwordXOR(随机数+KEY)MD5RADIUS服务器1、

PC把用户名密码传到SSL设备上3、RADIUS服务器根据用户名找出password,然后算出secretpassword,与SSL传过来的信息做对比,一致则验证通过,否则验证失败身份验证方式(2)认证相关–RADIUS认证

远端(RADIUS)验证——CHAP方式:CHAP(ChallengeHandshakeAuthenticationProtocol)是查询握手验证协议的简称,是我们使用的另一种认证协议。具体过程:当用户把用户名密码传给我们设备之后,我们的设备首先会生成一个16字节

的Chap-challenge,同时生存一个1-256的随机数。然后我们的设备会对Chap-challenge、随机数、password做一个MD5,并且将Chap-challenge、随机数,用户名以及MD5的结果一起传给RADIUS服务器。RADIUS服务器通过用户名

去数据库查询出密码。最后RADIUS服务器会用Chap-challenge、随机数以及password算一个MD5,与从我们设备传过来的进行比较,如果一致则验证通过,否则验证失败。身份验证方式(3)认证相关–RADI

US认证PCSSLRADIUS客户端(NAS)2、将secretpassword、随机数、用户名发给RADIUS服务器。其中:secretpassword=(chap-challenge+随机数+passwo

rd)MD5RADIUS服务器1、PC把用户名密码传到SSL设备上3、RADIUS服务器根据用户名找出password,然后算出secretpassword,与SSL传过来的信息做对比,一致则验证通过,否则验证失败身份验证方式(4)认证相关–RADIUS认证

认证相关⚫LDAP认证⚫RADIUS认证⚫第三方CA认证⚫动态令牌认证网络安全面临的挑战(4)伪造——伪造信息在网络上传送。(3)篡改——故意篡改网络上传送的报文。(1)截获——从网络上窃听他人的通信内容。(2)中

断——有意中断他人在网络上的通信。截获信息的攻击称为被动攻击,而更改信息和拒绝用户使用资源的攻击称为主动攻击。计算机网络上的通信面临以下的四种威胁:对网络的被动攻击和主动攻击截获篡改伪造中断被动攻击主动

攻击目的站源站源站源站源站目的站目的站目的站网络中不安全因素造成的危害显而易见;公司企业敏感信息遭到窃取,交易系统账号密码被截获,交易数据遭更改,交易双方受到欺骗等等都严重影响企业业务,使得企业个人蒙受巨大的财产损失和无法估量的非财产损失。网络威胁带来的影响如何排除这种威胁CA认证

详解PKI体系•PKI(PublicKeyInfrastructure)是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。用户可利用PKI平台提供的服务进行安全的电子交易,通信和互联网上的各种活动。

•PKI技术采用证书管理公钥,通过第三方的可信任机构--CA认证中心把用户的公钥和用户的其他标识信息捆绑在一起,在互联网上验证用户的身份。目前,通用的办法是采用建立在PKI基础之上的数字证书,通过把要传

输的数字信息进行加密和签名,保证信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。PKI是基于公钥算法和技术,为网上通信提供安全服务的基础设施。是创建、颁发、管理、注销公钥证书所涉及到的所有软件、硬件的集合体。其核心

元素是数字证书,核心执行者是CA认证机构。CA认证详解CA中心又称CA机构,即证书授权中心(CertificateAuthority),或称证书授权机构,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。CA中心为每个使用公

开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。CA认证详解数字证书是一段包含:1,用户身份信息2,用户公钥信息3,

身份验证机构数字签名的数据从证书的用途来看,数字证书可分为签名证书和加密证书。签名证书主要用于对用户信息进行签名,以保证信息的真实性和不可否认性;加密证书主要用于对用户传送信息进行加密,以保证信息的保密性和完整性。加密算法分为:•对称加密算

法•非对称加密算法(公钥加密算法)CA认证详解加密算法对称加密算法明文:你好吗?密文:@!@##¥&**¥#《》?+加密密文:@!@##¥&**¥#《》?明文:你好吗?+解密对称加密算法最主要的问题:•由于加解密双方都要使用相同的密钥,因此在发送、接收数据之前,必须

完成密钥的分发。•密钥的分发成了该加密体系中的最薄弱因而风险最大的环节。非对称加密算法加密和解密使用的是不同的密钥(公钥、私钥),两个密钥之间存在着相互依存关系:用其中任一个密钥加密的信息只能用另一个密钥进行解

密(即用公钥加密,用私钥解密就可以得到明文;如果用私钥加密,用公钥解密也可以得到原来的明文)。这使得通信双方无需事先交换密钥就可进行保密通信。•其中公钥和算法是对外公开的,人人都可以通过这个密钥加密文件然后发给收信者•收信者收

到加密文件后,它可以使用他的私钥解密(反之亦然),这个密钥是由他自己私人掌管的,不需要分发,这就解决了密钥分发的问题。•数据加密(使用公钥加密)应用领域:私钥公钥明文:你好吗?+加密密文:@!@##¥&**¥#《》?密文:@!@##¥&**¥#《》?+解密明文:

你好吗?公钥•签名(使用私钥加密)私钥公钥明文:你好吗?加密+解密明文:你好吗?公钥明文:你好吗?密文(签名):@@##¥&**¥#密文(签名):@@##¥&**¥#明文:你好吗?密文(签名):@@##¥&**¥#相同+•对称加密算法和非对称加密

算法优缺点的比较•数字证书背景数字证书就是互联网通讯中标志通讯各方身份信息的一系列数据,提供了一种在Internet上验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个由权威

机构-----CA机构,又称为证书授权(CertificateAuthority)中心发行的,人们可以在网上用它来识别对方的身份。数字证书是一个经证书授权中心数字签名的包含公钥拥有者信息以及公钥的文件。最简单的证书包含一个公钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效

时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUTX.509国际标准。CA认证详解CA认证流程(双向认证)CAServerClient提交证书请求下发根证书、SSL设备证书

提交用户的信息下发用户数字证书提交用户数字证书①②③提供SSL设备证书用证书登录的过程搭建整个体系的步骤实际认证过程,服务器端和用户端都不需要和CA做任何交互单向认证情况参考备注认证相关⚫LDAP认证⚫RADIUS认证⚫第三方CA认证⚫动态令牌认证随

着网络技术和应用的发展,更加安全的身份认证方法需求总是被提到公司IT执行者的议程上来,多因素认证使用多种身份认证方法来弥补每一种的不足,构成了一个多层安全体系来区分合法和不合法用户。认证相关–动态令牌所有权:也就是“你知道什么”的问题,如果某个人知道

一个仅能被使用者和被使用者知道的秘密代码,被使用者认为使用者是合法的用户,这就是静态密码系统的前提。个人物品:也就是“你有什么”的问题,如果某人能够给出仅合法使用者具有的个人属性,被使用者认为使用者是合法的用户,这就像实际生活中检查身份识别证件,问

题是怎样通过网络检测个人的属性是存在的,如:令牌、智能卡和手机。生物特征:也就是“你是谁”的问题,例如:指纹、眼角膜、声音、面部特征和笔迹等。认证相关–动态令牌动态令牌认证一般采用PIN和令牌的双因素认证双因素身份认证系统(Two-Factor-Authentication)

是采用检测密码结合其他实物两种因数实现对用户的认证,即通常检测“你知道什么”和“你有什么”。and认证相关–动态令牌LOGIN:userPASSCODE:8888234836动态密码PIN双因素口令=+PIN动态密码手机安全卡语音令牌硬件令牌矩阵卡手机令牌电脑令牌短信令牌认证相

关–动态令牌动态口令技术,到目前为止,该技术的应用成果和大体情况如下:动态口令技术主要分两种:同步口令技术,异步口令技术同步口令技术中又分为:基于时间的同步口令,基于事件的同步口令详细介绍:时间同步:基于令牌和服务器的时间同步,通过运算来生成一致

的动态口令。基于时间同步的令牌在每次进行认证时,服务器端将会检测令牌的时钟偏移量,相应不断的微调自己的时间记录,从而保证了令牌和服务器的同步,确保日常的使用事件同步:基于事件同步的令牌,其原理是通过某一特定的事件次序及相同的种子值作为输入,在DES算法中运算出一致的密码,其运算机理

决定了其整个工作流程同时钟无关,不受时钟的影响,令牌中不存在时间脉冲晶振。认证相关–动态令牌基于时间同步技术种子时间算法种子时间159759算法相同的种子相同的时间动态密码密码:每60秒钟变化一次对于基于时间同步的服务

器应较好地保护其系统时钟,不要随意更改,以免发生同步问题,从而影响全部基于此服务器进行认证的令牌。基于事件同步技术种子事件算法种子事件159759算法相同的种子相同的事件YesKey令牌动态密码:每按一次产生一个动态密码无论是哪种认证机制都存在需要跟服务器同步的问题,时间机制需要跟服务器同步时钟

,而事件机制需要跟服务器同步事件序列基于时间同步–同步时,连续输入2~3次动态密码完成跟服务器时钟的同步•基于事件同步–同步时,系统自动完成事件序列同步动作,对用户而言完全透明同步机制的对比-同步对比认证相关–动态令牌动态密码(每分钟变化一次每个密码只能使用一次)动态密码(每按一次

按钮变化一次每个密码只能使用一次)认证相关–动态令牌SSLVPN和动态令牌结合可以看作和密码策略较为丰富的Radius服务器结合认证相关–动态令牌令牌服务器结构关系存储组Radius服务数据库令牌控制服务

控制接口关联数据库“数据库”保存帐号和静态密码。“令牌控制服务”用于控制“数据库”使用的密码策略(仅用静态密码、仅用动态密码或者静态和动态结合)。“Radius服务”只提供Radius服务接入服务。账号与令

牌的关系绑定Radius用户账号令牌用户账号和令牌本身相互独立的,只有将两者做绑定,才能够使用高强度的密码策略(静态密码+动态密码)认证相关–动态令牌目录相关技术概念认证相关上网方式客户端环境客户端应用及服务上网方式⚫ISA⚫CMNET和CMWAP⚫3G上网方式培训目标InternetI

SAServerServerISA是微软公司的产品,全名叫InternetSecurityandAcceleration,ISA服务器Microsoft®InternetSecurityandAcceleration(ISA)Server2004是可扩展的企业防火墙以及构建在Microsof

tWindowsServer™2003和Windows®2000Server操作系统安全、管理和目录上的Web缓存服务器,以实现基于策略的网际访问控制、加速和管理ISA概述ISA概述•传统Internet防火墙•IP数据包筛选•线路级筛选•应用程序筛选企业內部网络InternetFire

wall状态检查防火墙(CiscoPIX、Checkpoint)物理层OSI7层模型数据链路层网络层传输层会话层表示层应用层传统的网络层和会话层攻击成熟的应用层攻击(蠕虫、病毒、缓冲区溢出攻击)企业内部网络成熟的应用层攻击(蠕虫、病毒、缓冲区

溢出攻击)应用层过滤防火墙(ISAServer)ISA概述转内容:是一般在IE上设置代理时就使用这种方式,向代理服务器发送get、post或者header请求,必须符合HTTP协议。代理服务器分析内容来转发给真正服务器。转链接:客户端向代理发送connect请求,客户端连接到代理,代理服务器

在建立一个链接到真实服务器,后续客户端通过链接发送给代理的任何数据,代理服务器都转发给了正式服务器。BASIC(基础)认证:传统的用户名密码认证。ISA概述•ISA代理方式ISA概述•WEB代理ISA服务器在对内网实行此方

法时,需要在IE中添加代理服务器设置。Internet-------工具-------internet选项--------连接-------局域网设置-------勾选代理服务器,并填上ISA服务器的内网IP地址与端口,默认为8080。这种方法只能使用浏览

器上网。•防火墙代理ISA概述ISA服务器在对内网实行此方法时,需要安装一个防火墙代理客户端。安装完毕后,即可使用此方法让ISA代理上网,此方法适用于客户端的任何对外网的访问,此种方式的实现类似我们APP资源使用,同样是进行应用层抓包。•SNAT代理ISA服务器在对内网实行此方法时

,只需要PC机将网关指向ISA的内网IP即可。ISA概述•SANGFORSSLVPN对ISA环境的支持M5100-SSLInternetHttpProxyClient路由器(FW)HttpProxyServer网页流量网页流量192.168.1.1•对纯ISA客户

端的支持ISA概述APP是支持这种方式的,实现的关键在于让我们的APP控件先于ISA控件抓包。此实现方法要注意安装顺序:先安装ISA客户端,再安装APP服务控件;卸载ISA客户端,一定要卸载APP服务控件,因为手动卸载了ISA,我们是不知道的,

会导致系统LSP破坏。•对纯IE代理的支持ISA概述IE代理属于应用层代理,在APP服务之上,所以需要通过VPN访问的资源都必须绕过IE代理,这就需要配置代理脚本或者写入排除列表中。在使用IE代理使用SSLVPN时,我们自动的配置一个代理脚本。目前只支持设

置代理服务器的HTTP/HTTPS代理,对socket代理不支持,而且不支持IE代理脚本方式。我们无法对代理脚本进行分析。IE代理服务器必须支持转链接的方式,如果只是转内容,那么我们的服务将无法使用,因为我们需要IE代理服务器将客户端的链接转到ssl设备上

。•既使用IE代理又使用ISA客户端ISA概述此时我们配置的IE代理脚本将会失效,失效原因是因为一个系统函数无法返回正确的值,还无法解决这个问题。需要用户手动将代理脚本去掉,在IE排除列表中加入要访问的资源。上网方式⚫ISA⚫CNWAP和CNNET⚫3G上网方式–CMWAP和CMN

ETGPRS:通用无线分组业务,具体来讲,GPRS是一项高速数据处理的科技。CMWAP和CMNET又是什么呢?在国际上,通常只有一种GPRS接入方式上网方式–CMWAP和CMNETCMWAP和CMNET是中国移动人为划分的两个GPRS接

入方式CMWAP和CMNET有什么区别CMWAP为手机WAP上网而设立的CMNET主要是为PC、笔记本电脑、PDA等利用GPRS上网服务定位不同通过CMWAP只能访问WAP网站,而CMNET则适用于所有协议,它是标准的TCP/IP协议。上网方式–CMWAP和CMNETCMWAP是手

机上网使用的接入点的名称。通过CMWAP只能访问WAP网站。这种访问方式具有一定的限制。WAP应用采用的实现方式是“终端+WAP网关+WAP服务器”的模式网站服务器wap网关手机用户①访问百度网站③wap网关把www.baidu.com

转换成wap.baidu.com返回给客户端上网方式–CMWAP和CMNETCMNET是ChinaMobileNet的缩写,它是中国移动GPRS网络的接入点的名称,通过CMNET可以获得完全的Internet访问权。NET应用采用的实现

方式是“终端+服务器”的工作模式网站服务器手机用户①访问百度网站上网方式–CMWAP和CMNETSANGFORSSL对CMWAP和CMNET的支持cmwap方式仅能使用web资源;cmnet方式可以支持web资源和app资源。上网方式⚫ISA⚫CNWAP和

CNNET⚫3G上网方式–3G手机发展史1G-第一代手机(1G)是指模拟的移动电话1.收讯效果不稳定,且保密性不足,无线带宽利用不充分大哥大2.通话是锁定在一定频率,所以使用可调频电台就可以窃听通话2G-第二代手机(2G)是最常见的手机,使用PHS,GSM或者

CDMA这些十分成熟的标准,具有稳定的通话质量和合适的待机时间支持彩信业务的GPRS和上网业务的WAP服务上网方式–3G3G是第三代移动通信技术(3rd-generation,3G),是指支持高速数据传输

的蜂窝移动通讯技术。将无线通信与国际互联网等多媒体通信结合的新一代移动通信系统3G与2G的主要区别传输声音和数据的速度上的提升上网方式–3GSANGFORSSL对3G的支持PDA+3G暂不支持PC+3G暂不支持wind

owsvista+3G可以支持windowsXP+3G目录相关技术概念认证相关上网方式客户端环境客户端应用及服务客户端环境⚫操作系统⚫浏览器客户端环境培训目标客户端环境–操作系统操作系统(OperatingSyste

m,简称OS)是一管理电脑硬件与软件资源的程序,同时也是计算机系统的内核与基石。常见系统:windowsMacoslinux客户端环境–操作系统windows是微软公司推出的视窗电脑操作系统。Windows1.0Windows95Windows

NTWindows98WindowsMEWindowsXPWindowsVISTAWindows7服务器Windows2000Windows2003Windows2008客户机客户端环境–操作系统•SANGFORSSL对windows系统的支持WindowsXP各

个版本都支持WindowsVISTAM2.66版本对vista支持不好,M2.7开始支持,但“VPN专线”功能M4.2版本才支持Windows7M4.21开始支持客户端环境–操作系统•SANGFORSSL/AC数据中心对windows

server系统的支持Windowsserver2000各个版本都支持Windowsserver2003Windowsserver2008仍未测试,不承诺支持客户端环境–操作系统MacOS:是一套运行于苹果Macintosh系列电脑上的操作系统苹果机专用系统,正常情况下在普通pc上无法安

装的操作系统现在疯狂肆虐的电脑病毒几乎都是针对Windows的,由于MAC的架构与Windows不同,所以很少受到病毒的袭击,也正式因为与windows的架构不同,所以在windows上使用的软件都无法在MAC上使用,除非重新开发。客户端环境–操作系统Linux:是一套免费使用和自由传播

的类Unix操作系统,这个系统是由世界各地的成千上万的程序员设计和实现的。其目的是建立不受任何商品化软件的版权制约的、全世界都能自由使用的Unix兼容产品。客户端环境–操作系统•SANGFOR对非windows系统的支持非windows系统只能访问SANGFORSSL的web

服务非windows系统不支持任何需要在客户端安装插件或程序来实现的sangfor设备的功能客户端环境⚫操作系统⚫浏览器客户端环境–浏览器操作系统(OperatingSystem,简称OS)是一管理电脑硬件与软件资源的程序,同时也是计算机系统的内核与基

石。常见系统:windowsMacoslinux客户端环境–浏览器浏览器IE内核非IE内核客户端环境–浏览器IE内核:具有MicrosoftInternetExplorer浏览器的核心的一种技术。优势:覆盖面广,兼容性好,很多应用都必须使用只支持IE核心的控件才能完成不满足于IE的功能及外观基于

IE引擎的浏览器的出现又屈于IE的兼容性常见的几种基于IE引擎的浏览器客户端环境–浏览器非IE内核:由于IE内核浏览器占用资源高、安全性低等缺点,促使非IE浏览器崛起。常见的几种非IE内核的浏览器客户端环境–浏览器•SANGFORSSL对浏览器的支持IE内核

浏览器支持,其中IE8是M4.21版本才正式支持非IE内核浏览器只支持SSL的web资源,因为APP和IP资源都需要安装只支持IE内核的控件来实现。目录相关技术概念认证相关上网方式客户端环境客户端应用及服务客户端应用及服务

⚫SQL数据库⚫OA系统⚫ERP系统⚫Exchange客户端应用及服务培训目标客户端应用及服务–SQL数据库SQL语言的主要功能就是同各种数据库建立联系,进行沟通。SQL是什么?SQL:SQL(StructuredQueryLanguage),结构化查询

语言。SQL是关系型数据库管理系统的标准语言。SQL语句可以用来执行各种各样的操作,例如更新数据库中的数据,从数据库中提取数据SQL能做什么?关系型数据库是怎么样的数据库?关系型数据库以行和列的形式存

储数据,这一系列的行和列被称为表,一组表组成了数据库。客户端应用及服务–SQL数据库客户端PC服务器关系型数据库通常包含下列组件:客户端应用程序(Client)数据库服务器(Server)数据库(Database)1.C

lient用SQL来向Server端发送请求SQL2.Server返回Client端要求的结果常见的关系型数据库?SQLservermysql•SQLServer是由Microsoft开发和推广的关系数据库管理

系统(DBMS),它最初是由Microsoft、Sybase和Ashton-Tate三家公司共同开发的,并于1988年推出了第一个OS/2版本。SQLServer近年来不断更新版本,1996年,Microsoft推出了SQL

Server6.5版本;1998年,SQLServer7.0版本和用户见面;SQLServer2000是Microsoft公司于2000年推出。SQL概述•SQLServer关系数据库简介1.真正的客户机/服务器体系

结构。2.图形化用户界面,使系统管理和数据库管理更加直观、简单。3.丰富的编程接口工具,为用户进行程序设计提供了更大的选择余地。4.SQLServer与WindowsNT完全集成,利用了NT的许多功能,如发送和接受消息,管理登录安全

性等。SQLServer也可以很好地与MicrosoftBackOffice产品集成。5.具有很好的伸缩性,可跨越从运行Windows95/98的膝上型电脑到运行Windows2000的大型多处理器等多种平台使用。6.对Web技术的支持,使用户能够很容易地将数据库中的数据发布到Web页

面上。7.SQLServer提供数据仓库功能,这个功能只在Oracle和其他更昂贵的DBMS中才有。SQL概述•SQLServer的特点SQL概述•企业管理器可以完成的操作•管理SQLServer服务器;建立与管

理数据库;建立与管理表、视图、存储过程、触发程序、角色、规则、默认值等数据库对象,以及用户定义的数据类型;备份数据库和事务日志、恢复数据库;复制数据库;设置任务调度;设置警报;提供跨服务器的拖放控制操作;管理用户帐户;建立Transact-SQL命令语句以及管理和控制SQLMail。SQL概述•

企业管理器•企业管理器是基于一种新的被称为微软管理控制台(MicrosoftManagementConsole)的公共服务器管理环境,它是SQLServer中最重要的一个管理工具。企业管理器不仅能够配置系统环境和管理SQLServer,而且由于它能够以层叠列

表的形式来显示所有的SQLServer对象,因而所有SQLServer对象的建立与管理都可以通过它来完成。SQL概述•服务管理器•SQLServer服务管理器是在服务器端实际工作时最有用的实用程序,其界面如图1-21所示。服务管理器用来启动、暂停、继续和停止数

据库服务器的实时服务,其提供的服务包括:SQLServer、SQLServerAgent、MSDTC(MicrosoftDistributedTransactionCoordinator,微软分布式事务协调器)。SQL概述•查询分析器•SQLServer2000的图形化

查询分析器用于输入和执行Transaction-SQL语句,并且迅速查看这些语句的结果,以分析和处理数据库中的数据。这是一个非常实用的工具,对掌握SQL语言,深入理解SQLServer的管理工作有很大帮助。MyS

QL是当今Unix或Linux类服务器上广泛使用的Web数据库系统。它于1996年诞生于瑞典的TcX公司,支持大部分的操作系统平台。MySQL的设计思想快捷、高效、实用。虽然它对ANSISQL标准的支持并不完善,但支持所有常用的内容,完全可以胜任一般We

b数据库的工作。由于它不支持事务处理,MySQL的速度比一些商业数据库快2~3倍,并且MySQL还针对很多操作平台做了优化,完全支持多CPU系统的多线程方式。在编程方面,MySQL也提供了C、C++、Java、

Perl、Python和TCL等API接口,而且有MyODBC接口,任何可以使用ODBC接口的语言都可以使用它。更重要的是,MySQL的源代码是公开的,可以免费使用。MySQL概述MySQL概述•Mys

ql的特点MySQL概述•Mysql的特点5、性能。许多客户机可同时连接到服务器。多个客户机可同时使用多个数据库。可利用几个输入查询并查看结果的界面来交互式地访问MySQL。这些界面为:命令行客户机程序、Web浏览器或XWindowSystem客户机程序。此外,还有由各种语言(如C

、Perl、Java、PHP和Python)编写的界面。因此,可以选择使用已编好的客户机程序或编写自己的客户机应用程序。6、连接性和安全性。MySQL是完全网络化的,其数据库可在因特网上的任何地方访问,因此,可以

和任何地方的任何人共享数据库。而且MySQL还能进行访问控制,可以控制哪些人不能看到您的数据。7、可移植性。MySQL可运行在各种版本的UNIX以及其他非UNIX的系统(如Windows和OS/2)上。MySQL可运行在从家用PC到高级

的服务器上MySQL概述•Mysql的体系结构因为MySQL采用的是客户机/服务器体系结构,所以你在使用MySQL时存取数据时,必须至少使用两个或者说两类程序:1、一个位于存放您的数据的主机上的程序——数据库服务器。数据库服务器监听从网络上传过来的客户机的请求并

根据这些请求访问数据库的内容,以便向客户机提供它们所要求的信息。2、连接到数据库服务器的程序——客户机,这些程序是用户和服务器交互的工具,告诉服务器需要什么信息的查询。MySQL概述•Mysql的体系结构优点1、服务器提供并发控制,

使两个用户不能同时修改相同的记录。所有客户机的请求都通过服务器处理,服务器分类辨别谁准备做什么,何时做。如果多个客户机希望同时访问相同的表,它们不必互相裁决和协商,只要发送自己的请求给服务器并让它仔细确定完成这些请求的顺序即可。2、不必在数据库所在的机器上注册。My

SQL可以非常出色的在因特网上工作,因此您可以在任何位置运行一个客户机程序,只要此客户机程序可以连接到网络上的服务器。当然不是任何人都可以通过网络访问你的MySQL服务器。MySQL含有一个灵活而又有成效的安全系统,只允许那些有权限访问数据的人访问。而且可以保证用户只能够做允许他们做的

事客户端应用及服务⚫SQL数据库⚫OA系统⚫erp系统⚫exchange客户端应用及服务–OA系统OA:OfficeAutomation,自动化办公,就是利用技术的手段提高办公的效率,进而实现办公的自动化处理。OA的三个发展阶段:1.工具阶段:纸张信息数字化,纯

文字、表格处理、文档处理、存储、查询2.MIS阶段:-数字信息采集汇总,流程、表单管理,局域共享,C/S结构为主流3.网络协同工作时代:互联网环境,对信息全方位、多角度共享及协同要求,基于智能、门户、管理及业务一体化整合

,B/S结构为主流。提供Web服务,通常是http客户端应用及服务–OA系统OA系统结构图采用Internet/Intranet技术,基于工作流的概念,使企业内部人员方便快捷地共享信息,高效地协同工作;改变过去复杂、低效的手工办公方式

,实现迅速、全方位的信息采集、信息处理,为企业的管理和决策提供科学的依据。OA软件跨越了生产、销售、财务等具体的业务范畴,更集中关注于企业日常办公的效率和可控性客户端应用及服务⚫SQL数据库⚫OA系统⚫erp系

统⚫exchange客户端应用及服务–erp系统ERP:是EnterpriseResourcePlanning(企业资源计划)简称。概括地说,ERP是建立在信息技术基础上,用现代企业的先进管理思想,全

面地集成了企业所有资源信息,为企业提供决策、计划、控制经营业绩评估的全方位和系统化的管理平台。客户端应用及服务–erp系统ERP的发展历程:1.MIS系统阶段:企业的信息管理系统主要是记录大量原始数据、支

持查询、汇总等方面的工作。2.MRP阶段:对产品构成进行管理,借助计算机的运算能力及系统对客户订单、在库物料、产品构成的管理能力,实现依据客户订单,按照产品结构清单展开并计算物料需求计划。实现减少库存,优化库存的管理目标。

3.MRPⅡ阶段:增加了对企业生产中心、加工工时、生产能力等方面的管理,以实现计算机进行生产排程的功能,同时也将财务的功能囊括进来,在企业中形成以计算机为核心的闭环管理系统,这种管理系统已能动态监察到产、供、销的全部生产过程。4.ERP阶段:系统增加了包

括财务预测、生产能力、调整资源调度等方面的功能。配合企业实现JIT管理全面、质量管理和生产资源调度管理及辅助决策的功能。成为企业进行生产管理及决策的平台工具。客户端应用及服务–erp系统家中请客(小故事话ERP)•一天中午,丈夫在外给家

里打电话:“亲爱的老婆,晚上我想带几个同事回家吃饭可以吗?”(订货意向)•妻子:“当然可以,来几个人,几点来,想吃什么菜?”•丈夫:“6个人,我们7点左右回来,准备些酒、烤鸭、番茄炒蛋、凉菜、蛋花汤……。你看可吗?

”(商务沟通)•妻子:“没问题,我会准备好的。”(订单确认)•妻子记录下需要做的菜单(MPS计划),具体要准备的东西:鸭、酒、番茄、鸡蛋、调料……(BOM物料清单),发现需要:1只鸭蛋,5瓶酒,4个鸡蛋……(BOM展开),炒蛋需要6个鸡蛋,蛋花汤需要4个鸡蛋(共用物料)

。打开冰箱一看(库房),只剩下2个鸡蛋(缺料)。•来到自由市场,妻子:“请问鸡蛋怎么卖?”(采购询价)•小贩:“1个1元,半打5元,1打9.5元。”•妻子:“我只需要8个,但这次买1打。”(经济批量采购)•妻子:“这有一个坏的,换一个。”(验收、退料、换料)•回到家中,准备洗采、切菜、炒菜

……(工艺线路),厨房中有燃气灶、微波炉、电饭煲……(工作中心)。•妻子发现拨鸭毛最费时间(瓶颈工序,关键工艺路线),用微波炉自己做烤鸭可能来不及(产能不足),于是决定在楼下的餐厅买现成的(产品委外)。•下午4点,接到儿子的电话:“妈妈,晚上几个同学想来家

里吃饭,你帮忙准备一下。”(紧急订单)•“好的,你们想吃什么,爸爸晚上也有客人,你愿意和他们一起吃吗?”“菜你看着办吧,但一定要有番茄炒鸡蛋,我们不和大人一起吃,6:30左右回来。”(不能并单处理)•“好

的,肯定让你们满意。”(订单确定)•“鸡蛋又不购了,打电话叫小店送来。”(紧急采购)•6:30,一切准备就绪,可烤鸭还没送来,急忙打电话询问:“我是李太,怎么订的烤鸭还不送来?”(采购委外单跟催)•“不好意思,送货的人已经走了,可能是堵车吧,马上就会到的。”门铃响了。“李太太,这

是您要的烤鸭。请在单上签一个字。”(验收、入库、转应付账款)•6:45,女儿的电话:“妈妈,我想现在带几个朋友回家吃饭可以吗?”(又是紧急订购意向,要求现货)•“不行呀,女儿,今天妈已经需要准备两桌饭了,时间实在是来不及,真的非常抱歉,下次早点说,一定给你们准备好

。”(这就是ERP的使用局限,要有稳定的外部环境,要有一个起码的提前期)。•……•送走了所有客人,疲惫的妻子坐在沙发上对丈夫说:“亲爱的,现在咱们家请客的频率非常高,应该要买些厨房用品了(设备采购),最好能再雇个小保姆(连人力资源系统也有缺口了)。•丈夫:“家里你做主,需要什么你就去办吧。”(

通过审核)•妻子:“还有,最近家里花销太大,用你的私房钱来补贴一下,好吗?”(最后就是应收货款的催要)客户端应用及服务⚫SQL数据库⚫OA系统⚫erp系统⚫exchange客户端应用及服务–exchangeMicrosoftExchange:微软交换服务器服务器客户端C/S架构Micros

oftExchange能做什么?1.Exchangeserver可以被用来构架应用于企业、学校的邮件系统甚至于象sohu或sina那样的免费邮件系统。2.Exchangeserver还是一个协作平台。你可以在此基础上开发工作流,知识管理系统,Web系统或者是其他消息系统。客户端应用及服务–exc

hangeExchangeserver的主要版本MicrosoftExchangeServer2003MicrosoftExchangeServer2007MicrosoftExchangeServer2010客户端应用及服务–exchange客户端应用及服务–exchang

e员工可以通过OWA访问工具,跨平台访问自己的邮件系统;电子邮件与语音邮件的集成大大提高了沟通效率。客户端应用及服务–exchange审批组功能,可以在邮件传递和业务审核上发挥积极作用客户端应用及服务–exchange提高了管理员的自由度,并且降低了企业自唱和运维成本,让员工更有时间和精力关注在

企业最核心的业务中CRM系统LOTUS深圳市南山区麒麟路1号科技创业中心4楼Add:4thFloor,IncubationCenter,No.1QilinRoad,NanshanDistrict,ShenzhenP.C.:518052Tel:

+86-755-26581949Fax:+86-755-26581959Email:master@sangfors.com.cn

精品优选
精品优选
该用户很懒,什么也没有留下。
  • 文档 34925
  • 被下载 0
  • 被收藏 0
相关资源
广告代码123
若发现您的权益受到侵害,请立即联系客服,我们会尽快为您处理。侵权客服QQ:395972555 (支持时间:9:00-21:00) 公众号
Powered by 太赞文库
×
确认删除?