excel工作表单保护破解 发表于 2018-03-06 | 分类于 hack 有时候网上下载的excel内容很好,想自己改一下,却发现有 excel工作表单保护无法修改。经过百度和个人研究,可以完美除去密码。1、设置保护工作表:2、加密后无法修改3、将excel保存为xlsx格式4、在新的excel上,右键-用压缩包打开,进入xl目录,再进入worksheets目录5、记事本 ... 阅读全文 »
ELK接收paloalto日志并钉钉告警 发表于 2018-02-01 | 分类于 日志分析 本人环境介绍 123456ubuntu 14.04python 2.7kibana-5.5.2logstash-5.5.2elasticsearch-5.5.2paloalto软件版本7.1.14 1、ELK安装elasticsearch下载地址:https://www.elastic.co/c ... 阅读全文 »
ISMS-B-19变更管理程序 发表于 2018-01-19 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为对组织内的硬件、软件与配置的变更进行有效控制,确保系统的各项安全要求得到识别并执行,防止未经授权及不充分的变更所造成的系统故障与业务中断,保证系统安全,特制定本程序。 2 范围本程序适用于本组织IT设备(包括传输线路)、软件(操作系统及应用系统)等方面的变更控制的管理。 ... 阅读全文 »
ISMS-B-18移动设备和介质管理程序 发表于 2018-01-19 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为了规范和管理对移动设备和介质的相关使用过程,防止组织信息数据未授权访问、泄露等安全事件,保障使用移动设备和介质时的安全,特制定本程序。 2 范围本程序适用于开展日常活动中涉及的笔记本电脑、ipad、手机、移动硬盘和U盘等使用过程。 3 职责3.1 运维部可移动介质的归口 ... 阅读全文 »
从无到有通过ISO27001认证-建设篇 发表于 2018-01-19 | 分类于 信息安全管理 安全是一个不断的持续的过程,每个环节都不可缺少,在安全的路上懂的越多发现自己不懂的越多。 1概述我在某做WL的公司负责公司整体安全,保护公司业务系统的安全(这个系统会有大部分看官的个人信息)。公司业务发展很快,但是信息化基础建设很落后,管理不规范,人员技术水平参差不齐,对网络和安全没有认识。领导对安 ... 阅读全文 »
ISMS-B-17个人终端管理程序 发表于 2018-01-18 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为了对本组织计算机设备和相关软件进行有效的管理控制,确保在使用和维护过程中的信息安全,特制定本程序。 2 范围本程序适用于本组织所有个人计算机设备的购置、调配、报废、使用、维护及在管理、生产、服务等方面所需计算机软件的管理。 3 职责3.1 运维部负责本组织所有计算机的购 ... 阅读全文 »
ISMS-B-15安全区域管理程序 发表于 2018-01-17 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为确保网络安全,依据安全策略,加强与信息相关网络设备的配置管理,特制定本程序。 2 范围本程序适用于在组织内使用的所有主要网络设备的安全参数设置管理,包括: 防火墙设备及软硬件; 网关设备及软硬件; 网络交换机及HUB等。 3 职责3.1 运维部负责对组织内所有 ... 阅读全文 »
ISMS-B-14第三方服务管理程序 发表于 2018-01-15 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为加强对第三方服务提供商(合作商)的控制,减少安全风险,防范公司信息资产损失,特制定本程序。 2 范围适用于组织信息安全第三方服务管理活动,包括第三方确定过程、第三方的服务安全控制措施、第三方的服务监督和评审方法、第三方的变更管理;包括对供应商、外来人员、公司外驻员工、废 ... 阅读全文 »
ISMS-B-15安全区域管理程序 发表于 2018-01-15 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为明确组织安全区域及物理区域入口的安全控制要求,防止非授权人员对组织业务场所的物理访问、损坏和干扰,有效保障组织的工作稳定,特制订本程序。 2 范围本程序适用于组织安全区域及入口的管理。 3 职责3.1 行政部 负责组织安全区域的控制监管工作; 负责对进入组织的员工及外 ... 阅读全文 »
ISMS-B-13信息安全事件管理程序 发表于 2018-01-15 | 分类于 ISO27001 | 程序文件 参考模版,仅供参考 1 目的为建立信息安全事件报告、反应与处理机制,减少信息安全事件所造成的损失,采取有效的纠正与预防措施,特制定本程序。 2 范围本程序适用于组织的信息安全事件的管理。 3 职责3.1 信息安全部负责管理信息安全事件的调查、处理及纠正措施管理。 3.2 其他部门负责相关信息安全事件 ... 阅读全文 »