显示标签为“转贴”的博文。显示所有博文
显示标签为“转贴”的博文。显示所有博文

2009-04-02

[转贴]怎样写好一篇学习体会

“领览一片,盯住一点,深掘一眼,引出一泉。”这是怎样写好一篇学习体会文章的感受。
我曾从事过几年的中学语文教学。教学中,指导学生写作文是不可少的,其中指导学生写学习体会,自然也是重要内容之一。往往教学完一篇文章后,有的就要求学生写写读后感;有时也结合时事政治,学习一篇政治理论方面的文章后,也要求学生写学习体会。后来,我又在行政单位从事办公室工作,时有中心任务,学习了重要文件,中央领导的重要讲话,要办宣传窗,也要按照上级要求写写学习心得体会。究竟教学过多少学生写过这样的东西,究竟自己写过多少这方面的文章,我也无法准确地统计出来。
写学习体会,自然是要通过学习后才写自己体会出的感受。在从事行政工作中,有时写的学习体会也不排除带有领导授意性的政治观点,但主要还是要有自己的思想认识。通过多年来的学习和写作生活积累,我认为写学习体会有几个方面要注意。这也仅仅是我个人的感受,不一定正确,也不一定合符所有人的观点。我之所以把它整理成文,想到网上发出来,其目的是看能不能给需要写学习体会的人提供一点具有小小价值的参考,为初学写学习体会的人给予一点小小的帮助。若能如此,就足够了。
要写好一篇学习体会,我认为有如下几个方面应该把握好:
一要领览一片。写学习体会,首先就要学习。要学习才有体会,而且必须把要学的东西学好。只有学好了,你才有要写体会的冲动。有时由于感受极深,才觉得不写一点感受不行。“领”就是首先要学习的主要对象,必须学习的中心内容。“领 ”就是要用重点引领其它。既然有领,后面就有跟的东西,所以还有“览一片”。当你蒙发了要写感受的冲动时,你就立即写的话,也不一定写得好。有时有冲动,有感受,但真动起笔来,却又无话可说了。这是什么原因?原因有两个:一是这种冲动还是原始的蒙胧的,思维还不清晰;二是没有做到“览一片”而束缚了思维和语言的范围。“览一片”,就是要围绕“领”学的内容,学习一系列相关的东西。诗词歌赋也好,杂文小说也好,上级文件也好,政治理论文章也好,要打算写学习体会,就必须先沉下去学懂学通中心内容,然后再把有关辅助性的书籍、材料也学一些,浏览一些。这样,你开始写东西时就有了源泉,不至于语言枯竭。
学是前提,思是关键。学了的东西不思考,是写不出有价值的东西来的。孔子说:“学而不思则罔,思而不学则殆。”这就说明学与思是紧密相连的,二者缺一不可。只有把学了的东西进行思维、梳理、串联,才能使自己有一个清醒的认识,才能产生感受,才能说出感受。
二要盯住一点。“盯”的意思是要求瞄准、抓住。“一点”就是指某一个观点,某一个方面。这就告诉我们:写学习体会的口径要小,一定要小!多中心即无中心,面面俱到就面面难到。一双手只能捉一条鱼,抓多了就抓不住,说不全。你学习一篇文章,你认为有许多方面的感受,那你就从感受最深的一点开始,先写出这一方面的感受,然后再另起炉灶,写第二个方面的感受,绝不要堆在一起,用一篇学习体会就硬要把所有的感受写完。如果只用一篇体会就要把你学习的所有感受写完,那你所写的东西很容易变为你所学的文章的注脚或诠释,别人也很难看出是你的体会。不要看到一地珠宝就眼花缭乱,一下子就要全部一手抓来。你只能是一件一件地拿,一件一件地装。只有这样你才能有条不紊地收入囊中。这就告诉我们一个很浅显的道理:写学习体会一定要口径小,择其一而为之。
三要深掘一眼。你的语言材料准备充足了,角度定好了,再就是要围绕你所选择的角度去串联相关的材料。要把你学习的那一重点材料作为中心,把你所浏览的那一系列材料作为辅佐。打个比方说,就好象做一串珍珠项链,项链的顶端是一颗最大的珍珠或宝石,围绕这颗大珍珠或宝石的是其它的小珍珠。你就是要把这颗大珍珠或宝石放到最显眼的位置,再用一根线把所有的小珍珠穿起来,串成一根链条,镶在这颗大珍珠或宝石的周边。“深掘一眼”就是要在一个“洞眼”里深挖。使你所表达的一个中心观点有充分的佐证材料,使你的观点不会孤立无助,使你所写的学习体会不会单调乏味。从而使你所写的东西内容丰富、充实。
四要引出一泉。“泉”是比喻,是把有价值的东西比喻为“甘泉”。这是立足点或者说出发点,也是关键点。你写一篇学习体会的目的是什么,落脚点是什么?有何价值?仅仅是为了完成领导交给你的任务吗?如果是这样,那有多大价值呢?你写的学习体会是要给别人看的,要让别人学习你的体会,赞同你的学识,判别你对所学的东西的深度,为别人提供语言的借鉴,观点的共鸣。让别人学习你的体会和感受价值,才是写学习体会的真正意义所在。所谓“引出一泉”是要在重点学习和博览群书的前提下,在拽住一个集中点,串联一串材料的过程中,抓住它的最有价值的东西。有价值的观点和材料,一旦被你巧妙地串联起来,组成一串美丽漂亮的珍珠项链,自然就会给人以美的享受。你所引出的“泉”越甘甜越好,也就是说,你所提炼的观点和运用的材料越有价值越好!
“领览一片”是前提;“盯住一点”是必需;“深掘一眼”是关键;“引出一泉”是看点。
这就是我认为要写好学习体会的四个关键要素。
来源:http://blog.readnovel.com/blog/htm/do_showone/tid_759432.html

阅读全文...

[转帖]怎样写好演讲稿

演讲稿,很难写好。其原因何在?就是人们对演讲的人的素质要求太高。它不仅仅是要求演讲人的气质,它还要求演讲内容的集中,语言的精炼,语气的味道。
要使听众集中精力,津津有味地听完你的演讲,不是矮子看戏的随声附和,而是发自内心的共鸣,那就要求演讲稿本身具有吸引力。我在写作演讲稿的实践中,有过成功与失败。有的能博得听众的一致认同与赞赏,有的虽然没有反感,但给人的感觉却“不怎么样”,有的甚至使人生厌。我很留心听众的反应,经常搜集一些反馈信息,进行对比分析,目的是想找出其原因,以利写作的进步。我分析觉得听众的感觉是一台无形的天平,能准确地称出演讲稿的分量。感觉好的,是因为具有演讲稿的必备要素,感觉不好的是因为演讲稿有其欠缺。怎么样的演讲稿才是最好的呢?根据我的体会,主要在如下几个方面要有较好的体现。
一是宜主题集中。演讲稿的主题必须集中,这是演讲的第一要求。你的主题多了,听众就很难把握你要表达的思想内容与思想感情。因此,一次演讲,只能表达一个主题。你如果想表达多个主题,不妨写出多篇演讲稿,作几次发言表达。这样的效果会好得多。不仅仅是演讲,其实在许多言语表达的场合,都宜一事一议,一话一说。这样会观点鲜明,主题明确,听众容易接受。演讲稿就是这样,集中说一事,听众的思想才不会散开,才会随着你的演讲表达的思想转移,才会被你的思想所牵动。所以说演讲稿主题的集中是第一位的。
二是宜短小精悍。演讲稿切忌长篇大作,最受欢迎的是短小精悍。长篇大作,泛泛而言,听起来淡而无味。短小精悍,字字珠玑,能给人耳目一新。一般演讲,虽然也要相视内容而定,但切忌拖得很长,只需用几分钟时间,就能迅速结束,其效果往往比长篇大作要好得多。所以我认为:短小精悍是演讲稿的必备要素。
三是宜风趣幽默。演讲稿有了集中的主题,又要求短小精悍,那么凭什么征服听众?这是一个关键的问题。我认为,语言的风趣幽默是至关重要的。人的气质固然重要,但相对语言来讲,就在其次了。语言的表述才是最重要的。语言的表达要征服听众,关键在于风趣幽默。有了风趣幽默的语言,才能给听众一种美的享受。如何风趣幽默?这里面有很大的学问。如果要写出高质量的演讲稿,就要有必备的文学素养。其中,有两个方面是必须注意的:一是组织语言的技巧。演讲稿的语言表达,语句不宜长,以短句为主最好。二是运用恰到好处的修辞方法。其实,这也是语言的一种技巧。演讲的语言要求简短有力,要用气势征服人,要用幽默征服人。适当地运用修辞,是很重要的。语言的排比句能增添气势;语言的比喻句能打动人心。贴切的比喻,能给人有很大的想象空间,容易使人产生联想,容易引人入胜。
当然,要使语言风趣幽默,还有很多表达方式,修辞也是多方面的。运用俗语、谚语,是一种方式,引用古今中外的典故,也是一种不错的方法。还有很多的表述形式,在这里也不能一话述全。
概而言之,要写好演讲稿,以上所说的三个方面是很重要的,也可以说是三个必备要素。当然,这也是我的一孔之见。对于任何一种事物,都是仁者见仁,智者见智的!
来源:http://blog.readnovel.com/blog/htm/do_showone/tid_759431.html

阅读全文...

2009-01-25

2009年各大板块龙头大全[转帖]

2009年各大板块龙头大全(列表)
(1).指标股:
中国石油、工商银行、建设银行、中国石化、中国银行、中国人寿、中国神华、招商银行、中国平安、中国铝业、中国远洋、宝钢股份、中国国航、大秦铁路、中国联通、大唐发电、长江电力、中国中铁、中国太保
(2).金融、证券、保险:
招商银行、浦发银行、民生银行、深发展A、工商银行、中国银行、中信证券、宏源证券、海通证券、陕国投A、建设银行、华夏银行、中国平安、中国人寿、中国太保
(3).地产:
万科A、金地集团、招商地产、保利地产、泛海建设、华侨城A、金融街、中华企业

(4).航空:
中国国航、南方航空、东方航空
(5).钢铁:
宝钢股份、武钢股份、鞍钢股份
(6).煤炭:
中国神华、兰花科创、平煤天安、开滦股份、兖州煤业、潞安环能、恒源煤电、国阳新能、西山煤电、大同煤业
(7).重工机械:
中船股份、中国船舶、三一重工、安徽合力、中联重科、晋西车轴、柳工、振华港机、广船国际、山推股份、太原重工
(8).电力能源:
长江电力、华能国际、国电电力、漳泽电力、大唐发电、国投电力
(9).汽车:
长安汽车、中国重汽、一汽夏利、一汽轿车、上海汽车、江铃汽车
(10).有色金属:
中国铝业、山东黄金、中金黄金、国阳新能、西山煤电、大同煤业
(7).重工机械:
中船股份、中国船舶、三一重工、安徽合力、中联重科、晋西车轴、柳工、振华港机、广船国际、山推股份、太原重工
(8).电力能源:
长江电力、华能国际、国电电力、漳泽电力、大唐发电、国投电力
(9).汽车:
长安汽车、中国重汽、一汽夏利、一汽轿车、上海汽车、江铃汽车
(10).有色金属:
中国铝业、山东黄金、中金黄金、
(11).石油化工:
中国石油、中国石化、中海油服、海油工程、金发科技、上海石化
(12).农林牧渔:
北大荒、通威股份、中牧股份、新希望、中粮屯河、丰乐种业、新赛股份、敦煌种业、新农开发、冠农股份、登海种业
(13).环保:
龙净环保、菲达环保
(14).航天军工:
中国卫星、火箭股份、西飞国际、航天信息、航天通信、哈飞股份、成发科技、洪都航空
(15).港口运输:
中国远洋、中海海盛、中远航运、上港集团、中集集团
(16).新能源:
天威保变、丰原生化、通威股份、川投能源
(17).中小板:
鑫富药业、苏宁电器、思源电器、丽江旅游、华星化工、科华生物、大族激光、中捷股份、华帝股份、苏泊尔、七匹狼、航天电器、华邦制药
(18).电力设备:
东方电机、东方锅炉、特变电工、平高电气、国电南自、华光股份、湘电股份
(19).科技类:
歌华有线、东方明珠、综艺股份、中信国安、同方股份
(20).高速类:
赣粤高速、山东高速、福建高速、中原高速、粤高速、宁沪高速、皖通高速
(21).机场类:
深圳机场、上海机场、白云机场
(22).建筑用品:
中国玻纤、长江精工、海螺型材
(23).水务:
首创股份、南海发展、原水股份
(24).仓储物流运输:
中化国际、铁龙物流、外运发展、中储股份
(25).水泥:
海螺水泥、华新水泥、冀东水泥四川金顶
(26).电子类:
晶源电子、生益科技、法拉电子、华微电子、彩虹股份、广电电子、深天马A、东信和平
(27).软件:
用友软件、东软股份、恒生电子、中国软件、金证股份、宝信软件
(28).超市:
大商股份、华联综超、友谊股份、上海家化、武汉中百、北京城乡、大连友谊、新华传媒
(29).零售:
王府井、广州友谊、新华百货、重庆百货、银座股份、益民百货、中兴商业、东百集团、百联股份、武汉中商、西单商场、上海九百、新世界
(30).材料:
星新材料、中材国际
(31).酒店旅游:
首旅股份、华天酒店、黄山旅游、峨眉山、丽江旅游、锦江股份、桂林旅游、北京旅游、西安旅游、中青旅游
(32).奥运:
中体产业、首创股份、首旅股份、北京城建、北京城乡、西单商场
(33).酒类:
贵州茅台、五粮液、张裕A、古越龙山、水井坊、泸州老窖
(34).造纸:
岳阳纸业、华泰股份、晨鸣纸业青山纸业
(35).啤酒:
青岛啤酒、燕京啤酒
(36).家电:
佛山照明、青岛海尔、四川长虹、海信电器、格力电器、美的电器、苏泊尔
(37).特种化工:
烟台万华、金发科技、三爱富、华鲁恒升
(38).化肥:
盐湖钾肥、华鲁恒升、沙隆达A、柳化股份、湖北宜化、昌九生化、沧州大化、鲁西化工、沈阳化工
(39) . 3G :
中兴通讯、中创信测、中国联通、亿阳信通、高鸿股份
(40).食品加工:
双汇发展、伊利股份、第一食品、安琪酵母
(41).中药:
马应龙、吉林敖东、片仔癀、同仁堂、天士力、云南白药、康恩贝、九芝堂
(42).服装:
雅戈尔、伟星股份、七匹狼、豫园商城
(43).通信光缆类:
长江通信、浙大网新、特发信息、中创信测、东方通信、波导股份、中电广通
(44).建筑与工程:
中国中铁、中铁二局、宝新能源、中材国际、上海建工、中工国际、浦东建设、中色股份、隧道股份、路桥建设
(45).玻璃:
福耀玻璃、南玻A、山东药玻
(46).股指期货:
厦门国贸、弘业股份、美尔雅、中国中期、中大股份
(47).其他:
建发股份、鲁泰A、珠海中富、紫江企业
(48).救灾概念:
四川金顶、四川路桥、太极集团
(49).创投概念:
紫光股份、复旦复华 、龙头股份、力合股份、大众公用
(50).三通概念:
厦门国贸、厦门空港、厦门港务、福建高速、宁波海运、厦工股份、建发股份 、
漳州发展 、阳光发展、东百集团

阅读全文...

2009-01-22

[转帖]netperf 与网络性能测量

本文首先介绍网络性能测量的一些基本概念和方法,然后结合 netperf 工具的使用,具体的讨论如何测试不同情况下的网络性能。
在构建或管理一个网络系统时,我们更多的是关心网络的可用性,即网络是否连通,而对于其整体的性能往往考虑不多,或者即使考虑到性能的问题,但是却发现没有合适的手段去测试网络的性能。
当开发出一个网络应用程序后,我们会发现,在实际的网络环境使用中,网络应用程序的使用效果不是很理想,问题可能出现在程序的开发上面,也有可能由于实际的网络环境中存在着瓶颈。面对这种问题,程序员一般会一筹莫展,原因就在于不掌握一些网络性能测量的工具。
在本文中,首先介绍网络性能测量的一些基本概念和方法,然后结合 netperf 工具的使用,具体的讨论如何测试不同情况下的网络性能。

阅读全文...

2007-04-20

咨询顾问是怎样炼成的?[转帖]

一个优秀的管理信息化领域的咨询顾问应该是一个全面发展具备多种能力的特种兵,不仅需要知识、技能,还需要悟性和综合能力。我一直在想到底怎样才算是真正的咨询顾问,一个优秀的管理信息化领域的咨询顾问是如何炼成的?

l、我所理解的咨询顾问应该扮演2种角色,掌握4种知识,具备4种能力。

2种角色是优秀的老师和优秀的医生。因为咨询顾问首先要具备丰富知识,能说能写,能指导别人做事,同时也要具有丰富的从业经验,像医生一样能迅速诊断病情,并给出治疗方案。

4 种知识是企业业务知识、企业管理知识、IT基本知识和咨询方法论。要指导玩游戏者,就必须知道游戏规则。作为顾问,必须对企业最基本的业务运作模式、业务 流程有概念,熟悉基本业务语言。其次,让企业信服的咨询顾问,一定是精通企业管理的专家,要深谙古今中外的管理理论,了解现代热点的管理话题并能讲出一二 三来。现在实所谓的e时代,IT的使用常识对任何一个普通人都是重要的。而对于咨询顾问,要做管理与信息化的结合,就必须对IT基本知识有所了解,核心是 数据库方面的基本知识、各种应用系统ERP、CRM、KM等软件产品及其厂商实施商的了解。而咨询方法论是公司长期运作思路、方法中精华的提炼和凝结,可 以帮助我们快速掌握咨询全貌,给我们的是一串已经串好的项链,而不是一个个零散的珍珠。

…………

查看原文


阅读全文...

2007-04-17

How COBIT 4.1 Changed From 4.0

COBIT 4.1, an incremental update to COBIT 4.0, includes:

  • Enhanced executive overview
  • Explanation of goals and metrics in the framework section
  • Better definitions of the core concepts. It is important to mention that the definition of a control objective changed, shifting more toward a management practice statement.
  • Improved control objectives resulting from updated control practices and Val IT development activity. Some control objectives were grouped and/or reworded to avoid overlaps and make the list of control objectives within a process more consistent. These changes resulted in the renumbering of the remaining control objectives. Some other control objectives were reworded to make them more action-oriented and consistent in wording. Specific revisions include:

    - AI5.5 and AI5.6 were combined with AI5.4
    - AI7.9, AI7.10 and AI7.11 were combined with AI7.8
    - ME3 was revised to include compliance with contractual requirements in addition to legal and regulatory requirements
  • Application controls have been reworked to be more effective, based on work to support controls effectiveness assessment and reporting. This resulted in a list of six application controls replacing the 18 application controls in COBIT 4.0, with further detail provided in COBIT Control Practices, 2nd Edition.
  • The list of business goals and IT goals in appendix I was improved, based on new insights obtained during validation research executed by the University of Antwerp Management School (Belgium).
  • The pull-out has been expanded to provide a quick reference list of the COBIT processes, and the overview diagram depicting the domains has been revised to include reference to the process and application control elements of the COBIT framework.
  • Improvements identified by COBIT users (COBIT 4.0 and COBIT Online) have been reviewed and incorporated as appropriate.

阅读全文...

2007-03-08

十大管理工具[转帖]

大师级的管理专家绝非徒有其名,他们总会开启一个新的管理视角,让你发现你的盲点和误区,提供给你一种崭新的思维工具,掌握了这些工具,你会感到自己进入了一个新的境界。
这里,我们选出了10位管理大师,选择的标准是他们所取得的国际公认的成就。思想工具是更高层次和意义上的工具,或者说它是为了制造一般工具的“工具”。这使它很难被掌握,但一旦掌握,你就会感到心手相应,游刃有余。
1、德鲁克的思想
2、
波特的思想
3、
哈默尔的思想
4、
克里斯坦森的思想
5、
彼得斯的思想
6、
明茨伯格的思想
7、
柯林斯的思想
8、
汉默的思想
9、
科特勒的思想
10、
科特的思想

原文

阅读全文...

2006-12-20

2006年全球信息安全状况调查研究分析[转贴_摘录]

  各种威胁对网络安全的影响指数
  请估计以下安全威胁对您企业网络安全造成的影响?
  特洛伊木马、病毒、蠕虫以及恶意代码(无关源程序) ………… 50%
  间谍软件 ………… 45%
  垃圾软件 ………… 44%
  员工失误(无心的) ………… 39%
  应用程序漏洞 ………… 37%
  数据被员工或商业合作伙伴窃取 ………… 27%
  黑客 ………… 36%
  内部人员蓄意损坏 ………… 30%
  无线LANs ………… 30%
  新技术的部署(如无线LANs,远程访问) ………… 27%
  商业合作伙伴的失误(无心的) ………… 24%
  不属竞争对手和网络恐怖主义范畴的无意入侵者、员工或合作伙伴 ………… 20%
  网络恐怖主义 ………… 19%
  不能遵循政府调整命令 ………… 16%
  竞争者派来的间谍 ………… 15%


查看全文
阅读全文...

2006-12-13

IT服务管理实施案例参考[转帖]

2000年左右,工商银行开始建设全国数据大集中系统;2002年10月份,其数据集中到南、北两大中心;2004年10 月份又集中到了上海一个中心,所谓的全国数据大集中真正形成。从全国统一布局来看,工商银行的IT战略是逐步形成数据中心集中系统运营,和一级分行分控区 域管理的扁平化运维体系。从战略定位来讲,其最终目的是实现端对端的一体化管理、集约化管理。而要安全、稳定地运行如此庞大的集中式系统,原有的运维管理 方法和经验俨然已经无法适应。
2003年,工商银行开始尝试把国际领先的ITIL理念引入IT运维,并购买了一套IT工具作为运维管理的技术支持平台。

随后,结合ITIL的问题管理、变更管理、事件管理、容量管理等流程,吕仲涛又带领IT部门进行了大量二次开发,终于打造出工商银行独具特色的ECC(企业总控中心)管理平台。
在 过去,如果一级分行(省分行)发生系统故障,总行一般要通过分行文件或电话上报才能了解;总行对问题的严重程度和处置意见,往往无法及时了解和协调回复; 有时甚至媒体公开报道了,总行还不甚了解。现在,通过ECC管理平台,总行就能及时监控系统的问题,并主动通过问题管理流程和变更管理流程协调问题的及时 解决。
目前工商银行的IT运维实现了分级管理、全网监控。据介绍,数据中心有很多集中监控系统,一旦有问题,系统就自动报警,并标识出是什么问题,以便及时处理。
目前工商银行所有的计算机资源都可以在系统中看到。每台设备都有一个编号,当要查看该设备的配置情况时,只用输入其编号,立刻就会弹出一个界面,清晰地标明该设备的购买日期、合同号、具体位置、使用情况、各项配置等。
一旦需要进行系统变更,主办部门首先要在系统中提交一个变更请求,该变更请求自动提交给有关人员并等待审批,审批完毕,如果同意,即可变更。
系统还能显示哪些问题已经得到处理。对于处理过的问题,还能以报表形式进行统计分析和显示。每个月,工商银行通过这个系统会统计出全行所有的问题。如果想查看某个问题,只用在系统中点击问题单,就可以看到详细内容。

目前,多数企业的IT部门无法有效管理分散在各业务部门的IT系统,因此,经常发生IT部门和业务部门在IT运维服务责任和质量上的矛盾,工商银行目前怎样解决这个问题?
这种情况在工商银行同样存在,但通过这几年的努力,情况已有了根本性转变,主要是通过强化专业化IT管理来实现的。
具体来说,一方面通过系统的整合和集中,将原先分散在业务部门的IT系统集中到 IT运行中心管理。另一方面,提供明确的服务管理流程、标准规范作为IT运维的保障,为业务部门提供及时可*IT服务。目前工商银行已经有一本厚厚的运行制度手册。
ITIL的一个核心理念是强调流程管理。但是,如果好的流程得不到执行,就没有意义。流程的执行面临着诸多挑战,比如习惯。
为了落实流程的全面执行,工行信息科技部采取铁腕政策,取消了大量的书面审批程序,决策数据直接让系统的统计数据产生,如果系统报表出了错误,就一定要找到具体的责任人,让他付出成本,最后逼着他们做正确。
除此之外,通过每天的各中心集体参加生产运行电视例会和每月的全行信息系统运行通报和考核,统一各级科技人员IT运维的管理思想,使大家最终达成共识并自觉按管理流程办事。所幸的是,经过很长时间的推动和努力,员工已经逐渐习惯用这个系统。

转自:http://www.simaone.org/forum/dispbbs.asp?boardID=19&ID=1018&page=1
阅读全文...

了解IT服务管理[转贴]

IT服务管理,简称ITSM(Information Technology Service Management)。它是一种以流程为导向、以客户为中心的方法,它通过整和IT服务与组织业务,提高组织IT服务提供和服务支持的能力及水平。

它的核心思想是,IT组织,不管它是企业内部的还是外部的,都是IT服务提供者,其主要工作就是提供低成本、高质量的IT服务。

由于服务的无形性、不可分离性、易变性和随时间消失性等特性使得服务难于被标准化。因此,IT服务管理虽然很早就有人提出,但没有人重视。直到人们采用“最佳实践”的方法,它才得到很大发展。“最佳实践”就是指业界认可的、有效的做事方式,每个企业都可以发、开发自己的最佳实践。英国商务部 开发的ITIL最被业界认可,它是最佳实践的结晶。

ITIL与ITSM的关系

1、先有ITSM,后有ITIL;

2、因为有了ITIL,ITSM才得以发展;

3、ITSM的发展,不仅仅需要ITIL。

综合众位网友的意见和建议,整理了一部分基本概念,希望这些会对大家阅读相关文章与浏览本站信息有所帮助。

转自http://www.simaone.org/forum/dispbbs.asp?boardID=19&ID=78&page=1
阅读全文...

2006-11-24

十大Web2.0下的威胁性攻击盘点(转贴)

Web2.0是表述新一代网络应用的新鲜术语。Start.com,Google maps,Writely以及MySpace.com都是使用Web2.0的范例。技术水平的不断进步,推动了web2.0应用的发展。在网络服务方面, 它加强了服务端的核心技术组件,而在客户端方面,AJAX和丰富网络应用(RIA)则改进了浏览器中的客户端用户接口。

XML语言对表示层和传输层(HTTP/HTTPS)有巨大的影响。SOAP成为基于XML的传输机制的特别选择后,从某种程度上说,XML在表示层上取代了HTML语言。

Web2.0关注点——重整行业

技术变革带来了新的安全关注点和新的攻击向量。Yamanner,Samy以及Spaceflash这些典型蠕虫正在攻击包含保密信息的AJAX架构的客户端,它们提供攻击途径。

在 服务器端,基于XML的网络服务正在取代一部分的关键功能。它提供可通过网络服务接口来访问的分布式应用。用户可以从浏览器端远程激活基于GET, POST或者SOAP的方法,这项能力给各种应用带来新的缺陷。另一方面,使用XML,XUL, Flash,Applets和JAVAScripts的RIA框架增加了更多可用的攻击向量。RIA,AJAX以及网络服务给网络应用安全增加了新的维 度。

下面是10个攻击向量的列表以及简短介绍:

1.AJAX中的跨站点脚本

前 几个月,人们发现了多种跨站点的脚本攻击。在此类攻击中,受害者的包含信息的浏览器上会运行来自特定网站的恶意JAVA脚本代码。Yamanner蠕虫就 是一个最近的范例,它利用Yahoo邮件的AJAX调用中的跨站点脚本机会来攻击受害者。另一个近期的范例就是Samy蠕虫,它利用 MySpace.com的跨站点脚本漏洞来攻击。AJAX在客户端上运行,它允许错误书写的脚本被攻击者利用。攻击者能够编写恶意链接来哄骗那些没有准备 的用户,让他们用浏览器去访问特定的网页。传统应用中也存在这样的弱点,但AJAX给它添加了更多可能的漏洞。

2.XML中毒

很 多Web2.0应用中,XML传输在服务器和浏览器之间往复。网络应用接收来自AJAX客户端的XML块。这XML块很可能染毒。多次将递归负载应用到产 出相似的XML节点,这样的技术还并不普遍。如果机器的处理能力较弱,这将导致服务器拒绝服务。很多攻击者还制作结构错误的XML文档,这些文档会扰乱服 务器上所使用的依赖剖析机制的逻辑。服务器端的剖析机制有两种类型,它们是SAX和 DOM。网络服务也使用相同的攻击向量,这是因为网络服务接收SOAP消息,而SOAP就是XML消息。在应用层大范围地使用XMLs使攻击者有更多的机 会利用这个新的攻击向量。

XML外部实体参照是能被攻击者伪造的一个XML的属性。这会使攻击者能够利用人意的文件或者TCP连接的缺陷。XML schema中毒是另一个XML中毒的攻击向量,它能够改变执行的流程。这个漏洞能帮助攻击者获得机密信息。

3.恶意AJAX代码的执行

AJAX 调用非常不易察觉,终端用户无法确定浏览器是否正在用XMLHTTP请求对象发出无记载的调用。浏览器发出AJAX调用给任意网站的时候,该网站会对每个 请求回应以cookies。这将导致出现泄漏的潜在可能性。例如,约翰已经登陆了他的银行,并且通过了服务器认证。完成认证过程后,他会得到一个会话 cookie。银行的页面中包含了很多关键信息。现在,他去浏览器他网页,并同时仍然保持银行账户的登陆状态。他可能会刚好访问一个攻击者的网页,在这个 网页上攻击者写了不易被察觉的AJAX 代码,这个代码不用经过约翰的同意,就能够发出后台调用给约翰的银行网页,因而能够从银行页面取得关键信息并且把这些信息发送到攻击者的网站。这将导致机 密信息的泄漏甚至引发安全突破。

4.RSS/Atom 注入

这 是一项新的web2.0攻击。RSS反馈是人们在门户网站或者网络应用中共享信息的常用手段。网络应用接受这些反馈然后发送给客户端的浏览器。人们可以在 该RSS反馈中插入文本的JavaScript来产生对用户浏览器的攻击。访问特定网站的终端用户加载了带有该RSS反馈的网页,这个脚本就会运行起来 ——它能够往用户的电脑中安装软件或者窃取cookies信息。这就是一个致命的客户端攻击。更糟糕的是,它可以变异。随着RSS和ATOM反馈成为网络 应用中整合的组件,在服务器端将数据发布给终端用户之前,过滤特定字符是非常必要的。

5.WSDL扫描和enumeration

WSDL (网络服务界定语言)是网络服务的一个接口。该文件提供了技术,开放方法,创新形式等等的关键信息。这是非常敏感信息,而且能够帮助人们决定利用什么弱点 来攻击。如果将不必要的功能或者方法一直开着,这会为网络服务造成潜在的灾难。保护 WSDL文件或者限定对其的访问是非常重要的。在实际情况中,很有可能找到一些使用WSDL扫描的一些漏洞。

6.AJAX常规程序中客户端的确认

基 于web2.0的应用使用AJAX常规程序来在客户端上进行很多操作,比如客户端数据类型的确认,内容检查,数据域等等。正常情况下,服务端也应该备份这 些客户端检查信息。大部分开发者都没有这么做;他们这样做的理由是,他们假设这样的确认是由AJAX常规程序来负责的。避开基于AJAX的确认和直接发送 POST或者GET请求给那些应用——这些应用是诸如SQL注入,LDAP注入等类随确认进入的攻击主要来源,它们能够攻击网络应用的关键资源——都是可 以做到的。这都增加了能够为攻击者所利用的潜在攻击向量的数量。

7.网络服务路由问题

网 络服务安全协议包括WS-Routing服务。WS-Routing允许SOAP消息在互联网上各种各样不同的节点中的特别序列中传输。通常加密的信息在 这些节点来回传送。交互的节点中的任意一个被攻击都将致使攻击者能够访问到在两个端点之间传输的SOAP消息。这将造成SOAP消息的严重的安全泄漏。随 着网络应用开始被网络服务框架所采用,攻击者们开始转而利用这些新协议和新的攻击向量。

8.修改SOAP参数

网 络服务接收信息和来自SOAP消息的变量。修改这些变量是很可能的。例如,“10”是 SOAP消息中多个节点中的一个。攻击者可以修改点,并且尝试不同种的注入攻击——比如,SQL,LDAP,XPATH,命令行解释器——并且探索能被他 用来掌握及其内部信息的攻击向量。网络服务代码中错误的或者不够完备的输入确认使网络服务应用易于发生泄漏.这是一个目标指向网络服务所带的网络应用的一 项新的攻击向量。

9.SOAP消息中的XPATH注入

XPATH 是一种用来查询XML文档的语言,它跟SQL语句很类似:我们提供某些信息(参数)然后从数据库中得到查询结果。很多语言都支持XPATH 解析的功能。网络应用接收大型XML文档,很多时候这些应用从终端用户和XPATH语句中取得输入量。这些代码的段落对XPATH注入没有什么防御能力。 如果XPATH执行成功,攻击者能够绕过认证机制或者造成机密信息的一些损失。现在人们只知道很少部分的能够被攻击者利用的XPATH的漏洞。阻止这个攻 击向量的唯一方法就是在给XPATH语句传递变量值的时候提供适当的输入确认。

10. RIA瘦客户端二进制的伪造

丰 富网络应用(RIA)使用非常丰富的UI要素比如Flash,ActiveX控件或者 Applets,它使用这些要素作为网络应用的基本接口。这个框架存在几个安全问题。其中最主要的一个就是关于会话管理。它是在浏览器中运行的,并且共享 相同的会话。同时,由于客户端将下载整个二进制元件到自己的主机,攻击者就可以颠倒工程的那个二进制文件并且反编译代码。把这些二进制串打包并绕过一些包 含在代码中的认证逻辑是有可能实现的。这是WEB2.0框架下的另一个有趣的攻击向量。

结论

AJAX, RIA以及网络服务是WEB2.0应用空间的三项重要的技术向量。这些技术很有前景,它们带给桌面新的程式,加强了网络应用的整体效率和效用。随着这些新 技术而来的是新的安全问题,忽略这些问题将会导致整个世界发生巨大的灾难。本文中,我们只讨论了10种攻击。但是实际上还有很多其他的攻击向量。对这些新 的攻击向量的最好的防御方法是增加WEB2.0的安全意识,提高代码操作的安全性以及配置的安全性。


原文出处:http://java.csdn.net/n/20061018/96382.html


阅读全文...

2006-10-21

CS怎样超级跳?

a.准心保持向下45度左右,往前跑,起跳,松开前

b.按住左,同时鼠标向左匀速平移

c.空中松开左的同时按住右不松

d.按住右,落地的时候跳,同时鼠标向右匀速平移

e.空中松开右的同时按住左不松

f.按住左,落地的时候跳,同时鼠标向左匀速平移

g.就这样一直重复下去……

要点:

a,b两个步骤加起来其实就是一个标准的旋转跳

a,b,c这3个动作要一次性滞空完成

a.准心保持向下45度更易保持身体平衡

b.鼠标平移的角度越大旋转幅度也越大

d.落地的时候按跳要有连跳的那种感觉

g.必须熟练掌握按键的顺序和时间

只有助跑的时候才按“前”

跳起来之后就不需要再按它了

练习时的建议:
1.鼠标速度不要太快也不要太慢,太快的话会使你的手所要移动的距离更小,很难保持一个连续的,有节奏的扭动,太慢了旋转幅度太小,不利于加速,推荐1.5到3.0之间,只要保持旋转过程当中扭动手腕就可以了。

2.先把连跳和旋转跳这两个分支学好(建议到吊桥练习绕柱跳)

3.手中拿较轻的武器(如刀,手雷,手枪)

4.不要在狭窄的地图上跳,从斜坡上往下跳会使你信心倍增

5.不要到人多的fps低的服务器去蹦蹦跳跳,虽然更易于连跳,但fps越低就越不易旋转加速

6.跳跃的过程当中如因操作失误而导致速度减慢的话请不要放弃,落地之后继续连跳+旋转加速,如操作得当的话若干个回合之后是可以提速上去的。

7.双重跳双左或者双右可以避免你撞墙。

如:跳的过程中一直按住左平移键,这样连续跳两次,鼠标也要有节奏地向左平移两次,第一次平移后马上提起鼠标往垫子中心放,接着再向左平移一次,不然鼠标垫会限制你。

8.试试在原地做微小的向前旋转跳跃,然后和地面一直左右旋转摩擦下去积累加速使速度提升上去,用滑轮较易完成

9.你还可以一直向一个方向(如向左)连续旋转跳做圆周运动

也可以跳成N个“3”字连起来的直线

或是“蹬腿跳+旋转跳+连跳……”

或是360度的旋转跳

或是从斜坡下往上跳

或是在一次滞空中完成两次旋转(站的越高往下跳越明显)

甚至倒着跳,正面跳转换成倒着跳等等等等……

只要你的想象力够丰富,在这里就不一一说明了

凡事不要急于求成,慢慢来

阅读全文...