2009年10月29日星期四

趨勢科技推威脅管理服務

網絡威脅層出不窮,雖然大部分企業已設置防火牆、防毒軟件、入侵防禦偵測甚至身份認證等保安方案,唯據趨勢科技的評估結果顯示,百分百企業網絡仍潛藏活躍惡意程式。

趨勢科技從去年十月至今年八月期間,提供了為期兩周的免費Security Threat Assessments資安威脅評估服務。一百三十次資安威脅評估中,所有參加試用的企業內部,即使已設有保安方案,仍發現潛藏著一些活躍惡意程式;其中逾半企業網絡更發現資料竊盜惡意程式。趨勢科技亞太區企業部產品市場經理Anthony Ung認為,此驚人結果顯示了企業現有資訊安全基礎架構不足以堵塞資訊安全漏洞,尤其是隱密的零時差攻擊。

「企業若採用以對照病毒碼〈virus signature〉防毒的保安方案,根本不可能追得上隨時變種的新病毒。」

有見及此,趨勢科技遂推出Threat Management Services威脅管理服務,透過「網路安全監控」,為企業攔截能夠躲過企業傳統資訊安全解決方案偵測,並且正在企業網絡內部活動的資料竊盜惡意程式。Threat Management Services包含三個套件:

Threat Discovery Services〈威脅發掘服務〉:提供威脅發掘技術,讓IT人員發掘、分析、消除整個企業內的資訊安全威脅,包括未能偵測的感染、高風險的行為與實務、潛在的惡意程式入侵點,以及其他容易出現漏洞的狀況。藉由趨勢科技Smart Protection Network雲端基礎架構、全年無休的全球威脅情報,及客製化的每日與每周報表,可有效監管多達八十三種不同的網絡埠,毋須佔用額外的頻寬,已可讓用戶深入掌握整個網絡的資訊安全風險因素。

Threat Remediation Services〈威脅諮詢服務〉:此套件包含 Threat Discovery Services及全年無休的監控、主動預警、矯正建議服務,專門對付隱密的資料竊盜惡意程式。由趨勢科技 Threat Management Advisor〈威脅管理顧問〉七天廿四小時主動監控客戶的網路,發掘感染狀況。

Threat Lifecycle Management Services 〈威脅生命週期管理服務〉:此套件為前兩項套件的延伸,更包含自動化威脅矯正、清除與根源分析技術和威脅管理顧問的安全規劃服務。

可支援不同廠商保安方案

Ung續指,Threat Management Services可以硬件、軟件及於用戶提供的硬件上搭載軟件三種方式提供。其一大優勢,在於可管理不同廠商的保安方案及硬件,且用戶毋須於須進行病毒掃描的設備上載入代理程式,即可遙距監控管理及除毒。對於擁有眾多子辦公室或分店的企業,如零售業或採購公司等,可進行統一保安管理,甚至為合作夥伴設定相應保安政策,讓非企業的流動電腦設備進入網絡時只能存取部分開放區域的數據,或先行隔離,確保不含保安威脅或已清除方可進入網絡。

趨勢科技Threat Management Services現已上市,定價視所選套件、部署選項及基座數量而定。針對五百零一至一千基座數量,Threat Discovery Services 套件的定價為一萬五千美元起;Threat Remediation Services入門價由二萬三千美元起;Threat Lifecycle Management則由五萬美元起。

參加為期兩周的免費Security Threat Assessments資安威脅評估,瀏覽以下網址:http://us.trendmicro.com/us/solutions/enterprise/security-solutions/threat-management/index.html

Samsung CLP 770ND彩色鐳射打印機憑高性價比突圍

港人對三星電子這品牌絕不陌生,其手機及筆記簿電腦均大受歡迎,而其鐳射打印機則全憑性價比漸漸融入市場。

雖然三星的鐳射打機進入本地市場僅五年,不少企業對其產品仍抱觀望態度,信心不及市場上其他大品牌,但原來三星早於九一年已開始發展鐳射打印業務,期間不但研發出全球最細的彩色鐳射打印機、最高速的黑白及彩色A4多功能影印機,且於O七年高踞全球付運量第二位,僅次於HP

追捧三星電子產品的用家除喜歡其設計,相信高性價比亦是主要購買因素之一。三星電子〈香港〉資訊科技產品業務部數碼打印高級經理張嘉泰透露,三星鐳射打印機擁有自家研發及生產部門,更是部分知名打印機品牌的代工生產商。自家研發生產可有效控制生產過程和產品策略,且成本亦較市場同級產品低,這便是三星能以高性價打入本地市場的秘密。

張嘉泰續稱,三星一直專注生產鐳射打印機,以家用、小型辦公室〈SOHO〉及中小企為目標市場,透過本地二十家合作夥伴〈系統整合商和辦公室文儀供應商〉,為用戶提供銷售及管理服務。以剛推出的商務彩色鐳射打印機CLP 770ND為例,即集高效能與營運成本考量於一身,其一鍵節能功能及雙面列印功能等,可大大節省企業辦公室消耗,精簡日常運作。

超高速打印

「超高速打印」乃CLP 770ND的特點之一,每分鐘除可打印32頁黑白或彩色文件外,首頁彩色文件輸出時間亦僅需11秒。中小企對彩色打印的實際需求比大企業低,因此張嘉泰形容此新產品為「具備彩色高能的超高速黑白鐳射打印機」。

新產品建議零售價為八千五百港元,卻已包含一套定價七千九百九十九港元的SyncThru Web Admin Service 5.0打印系統管理方案,助用戶統計打印量、檢查並分析網絡打印系統,同時提供狀況與警告提示,並自動將打印錯誤、碳粉餘量不足等問題同步發送給三星的合作夥伴,讓他們可盡快修正問題,及於碳粉耗盡前為用戶送上補給。若有需要,用戶更可自行購置文件管理方案SmarThru Workflow 2.0、打印保安方案JMPS,或可管理其他品牌網絡打印機的完整打印系統管理方案CounThru 2.0

導航功能按鈕

CLP 770ND每月打印負荷高達12萬頁,另特設達500張盛紙量的盒式紙盤和100張盛紙量的的多用途盛紙盤。有大量打印需求的用戶更可額外添置兩個盒式紙盤,將入紙容量提升至1600張。CLP 770ND的有效輸出解像度高達9,6000 x 600 dpi,能滿足用戶對清晰細緻圖文效果的要求;配合其人性化的「導航功能按鈕」,和可供全面顯示工作狀態的四行LCD屏幕,用戶只須簡單一按即可操作打印機的各項功能,列印工作進程、碳粉餘量、機件故障等各種資訊和狀況均一目了然。

至於硬件配置方面,CLP 770ND配備了800MHz中央處理器,並內置256MB記憶體〈可擴充至768MB〉,產品並提供USB端子支援,毋須透過個人電腦或網絡,已能直接經由USB介面列印或儲存掃描文件。CLP 770ND更同時兼容PostScript 3PCL5cPCL 6PDF 1.4打印介面,並內置網絡介面,容許辦公室內不同用戶透過網絡共用打印機。而其雙面打印及碳粉節省鍵則可為用戶大幅降低紙張消耗量及耗電量,有助減省營運成本。

亞太環通推出「亞太環通Lightning」

現代金融業依靠電腦網絡交易,網絡速度及穩定性固然重要,網絡的延遲性更有關鍵影響。金融市場環球化,不少交易更跨境進行,必須利用廣域網絡(WAN),廣域網延遲性相差甚大。據一項研究指出,網絡延遲每增加十毫秒,金融投資者收益減少可達百分之十。

電訊服務商亞太環通(PACNET宣布,推出廣域網絡連接解決方案「亞太環通Lightning」。此方案專針對金融服務業,提供安全可靠及低延遲性(Latency)廣域連接,應付金融資訊查閱和落盤等實時性的金融交易操作。

亞太環通行政總裁Bill Barney指出,金融市場交易量不斷增加,網上交易日益普及。現時超過三成半的金融交易,已完全通過電腦系統,按程式設置自動化運作,網絡延遲對程式交易有關鍵性的影響。

亞太環通Lightning採用了其耗資超過四十三億美元專用海底電纜網絡基建,為香港、新加坡、東京等亞洲主要證卷交易所的地區提供高速連接。Barney強調,長達三萬六千八百公里的EAC-C2C網絡,是目前亞太區最大私有海底光纜系統,總設計容量達10.24Tbps、使用容量240Gbps。跟沒有自設基建的營運商相較,亞太環通可提供專有點對點連接,保證連接速度及流量,亦能進行更有效的控制及服務更全面。此外,EAC-C2C網絡的核心網絡平台亦已逐步升級,以自動交換光網絡(ASON) 及通用多協定標記交換(GMPLS) ,增加光纖層網狀保護、自動資源配置、優化路由選擇等功能,提升網絡支援。

亞太環通Lightning也具備1.5 Mbps10 Gbps的接入介面選擇,客戶可按需選擇合適解決方案。Barney形容,除了網絡速度外,網絡延遲亦非常重要。亞太環通Lightning亦包括即時點對點網絡性能監察及匯報功能,可實時觀察兩點之間實際延遲的情況。

思科及電訊盈科贊助「站起來」遠程醫療服務

去年512 四川汶川大地震後,一群香港及國內醫護人員組成醫療團隊,並推動「站起來」行動;當中包括醫生、護士、物理治療師、義肢及矯形器工程師等,為災民提供康復治療服務。

「站起來」行動獲得中國電信、思科系統及電訊盈科旗下PCCW Global贊助遠程視像系統及網絡連接,於沙田威爾斯親王醫院成立「站起來」遠程醫療康復培訓中心。通過思科視像會議設備網真3000、中國電信及PCCW Global提供的多協定標號交換(MPLS)通訊網絡,醫護人員可與四川的醫護人員直接聯繫,了解傷者康復進度;甚至配合流動醫療車,為四川省內偏遠城鄉居民提供診療。

遠程醫療康復及培訓中心開幕典禮上,「站起來」發起人陳啓明教授指出,透過增設網真視像設備,香港醫護人員可毋須長途跋涉、為內地傷患跟進醫療及康復情況。此外,此設備亦可用作培訓課程,提升內地醫護人員康復醫療服務水準,為傷者提供更合適治療。他表示,計畫三年內培訓一千名醫護人員。

雲運算搞鐵路

北京參加I記中國研究開發中心開放日,遇到港鐵IT部門阿頭Daniel Lai,先知港鐵原來亦搞雲運算,十月推出了物業管理嘅雲運算平台。此外,佢哋又諗緊响港鐵友禮會MTR Club網站,利用雲運算提供互動功能,例如Google Mail同埋Google Map,俾網友互動,發掘更多好玩地點。

賴會長話到咗2020年,中國嘅高速鐵路嘅總和,長度達一萬六千英哩,超越全世界高鐵加埋一齊,投資額超過三千億美金!中國未來猛起鐵路,生意機會唔少。I記搞咗一個 Global Rail Innovation Centre,又响中國開檔,專門搞「聰明鐵路」,港鐵高層獲邀加入。港鐵嘅IT化同系統,全世界公認最好,外國高鐵包括新加坡同埋台灣,都曾嚟過香港取經。

Daniel曾經提過,想透過雲運算技術,將香港一啲成功鐵路管理系統經驗,以SaaS俾國內鐵路系統使用,I記國內政府關係咁好,一定幫到手。I記嘅Florence話,港鐵曾經係HP大本營,合併時搵I記幫過手,未來合作機會愈來愈多。佢話港鐵用哂O記嘅ERP,但係整合時就用咗I記嘅諮詢服務,結果成為O記最大整合商。

上星期見到摩記亞太區阿頭Drina Yue,佢曾經係美國Bell South工程師,親手開發過好多電訊專利,後來調去北京加入摩記。摩記嘅焦點已集中係光纖到戶同埋極速流動寬頻,國內同東南亞都有唔少客仔,流動電話唔再當道,唔怪得搵一位通訊專家嚟坐鎮。摩記外部通訊經理Cordia So,以前係Tandem做過,原來係舊相交。

微軟推雲運算服務免費試用



雲運算是IT業重要趨勢,泛是指不安裝客戶軟件,完全從數據中心提供軟件的服務方式,一般以瀏覽器作使用介面,統稱為軟件即服務(Software as a ServiceSaaS)。

微軟提出的雲運算,內容略有不同,簡稱軟件加服務(Services+Software),也就說桌面電腦仍安裝軟件,主要指Office工具如Outlook,伺服軟件才通過服務遠端提供。

較早前,IBM推出協作電郵軟件Lotus Live雲運算。微軟亦宣佈,即將在本港推出Online Services雲運算。該公司高級副總裁Chris Capossela說,十一月七日開始予用戶免費試用,直至正式推出為止。

Online Services包括了四大服務,包括了Exchange Online電郵系統、Sharepoint Online協作系統、Office Live Meeting提供網上會議和視像會議、Office Communications  Online即時通訊軟件,稍後推出還有CRM Dynamics客戶關係管理軟件。

Online Services月費尚未落實,參考美國收費。Exchange電子郵件每用戶月費十美元,Sharepoint Online7.25美元,Communications Online2.5美元,Live Meeting4.5美元,亦可訂購套裝,全包四項月費十五美元,包括5GB儲存空間;儲存量小的用戶剩餘的空間,可轉撥予其他用戶。

Capossela表示,部分前線人員可能毋須完整功能,微軟推出Deskless Worker Suite簡約版Online Servies,包括兩項服務,分別為Exchange基本電郵和唯讀的Sharepoint Online協作網站,逐項每戶為2美元,套裝價3美元。

目前,本港首批有廿六家分銷商註冊,成為夥伴銷售Online Services。據本港負責Online ServicesDavid Hooper表示,首年分銷商可獲年費的百分之十八作佣金,其後每年收取相等百份之六支援費用。微軟將直接向用戶收費再回饋予夥伴。用戶日後有權轉用其他夥伴,支援費用會轉撥給指定的新服務夥伴。Capossela補充,Online Services不會採用分銷商(Distributor)制度,用戶直接向微軟或夥伴採購,微軟亦不向直接採購的用戶提供折扣。換言之,此舉間接鼓勵用戶透過夥伴選購服務。

Hooper說現時微軟分銷商,皆可申請成為Online Services夥伴,但須先經技術資格考試。他解釋,夥伴須為有能力進行遷移數據,並提供系統配置和支援,須符合技術水平。

Capossela表示,微軟在新加坡和香港皆設數據中心。微軟會為電郵用戶提供防毒及反垃圾郵件,但用戶不能安裝其他保安或增值方案在數據中心。假如用戶必須採用其他方案,就只有自行安裝Exchange或者其他夥伴提供的Hosted Exchange服務。

中國成雲運算先驅

近年有關雲端運算討論,可說汗牛充棟。原來在中國大陸,雲運算已不再囿於概念,已逐漸應用到不同領域,解決各種業務問題。而推廣雲運算最力的IT企業,可數IBM,最近該公司假北京舉行大中華研究開發中心的開放日,並展示雲運算成果和實例。


IBM在北京設四個研發中心;包括中國研究院,針對企業未來挑戰,運用新的軟硬件技術,開發新數學模型和統計方法,提出解決方案。中國開發中心則開發IBM新軟件平台。而中國系統與科技研發中心,則開發新儲存系統和特殊芯片設計。中國系統中心則負責為客戶測試系統、概念檢證(PoC)和系統除錯等。

上述四個中心共聘用三百名博士和五千名工程師,分佈中港台。據IBM Tivoli全球應用管理開發部總經理譚瑞忠介紹,IBM一直深信雲運算的價值,六十年代提倡的虛擬化概念,至今已成雲運算的核心技術。

企業求變改善IT

譚瑞忠說,據統計企業至少有八成半運算能力投閑置散,IT部門約七成經費,用於系統維護。資訊爆炸又導致儲存需求,每年以約百分之五十四速度急增,雲運算是解決上述困境的手段。
雲運算並非新技術,而是一種運算模式。核心理念是各按不同情況需求,迅速靈活配置,讓用戶各取所需,通過網絡彈性共享資源,有效降低成本。雲運算亦非萬應靈丹,如關鍵任務和高安全性應用,短期內未必適用。而法規遵從嚴格的應用,符合SOXHIPPA監管規格者也較難用。

雲運算可以多種形式出現,包括了私人雲運算(Private Cloud),即在防火牆內由私人企業營運;適用於生產系統、測試開發應用、甚至電子政務等。而公共雲運算(Public cloud)通常在互聯網運作,由獨立供應商營運,針對敏感度低數據;如協作應用、伸縮較強的儲存,俵俵者包括CRM Salesforce.comIBMLotus Live。雲運算亦可混合進行,配合私人和公共雲特點,靈活配置資源降低IT成本。

雲運算包含多種技術;包括SOA、虛擬化、集中整合基建資源、應用層平行運算、中央動態配置應用。管理虛擬化基礎包含不少技術,最關鍵還是確保高可用性和服務承諾。

山東開創雲運算先河

譚瑞忠說,今年九月,IBM與中國的第二大石油基地,山東省東營市政府建立雲計算中心,讓當地相關企業,完全毋須自行採購硬件和維護系統,利用IBMCloudburst硬件上直接開發應用,然後交付線上,加速開發、測試、交付的周期。

無錫iPark培育SaaS企業

IBM中國研究院副院長陳瀅博士說,雲運算不僅可為大企業節約資源,也令中小企業獲益。他舉例,江蘇無錫市大力發展高科技產業,也包括軟件開發。一般培育計畫只提供優惠租金和稅務假期,無錫的i-Park科技園,除了採購IBM運算設備,雙方也合作推廣雲運算,稱為「盤古天地」計畫。陳瀅說:「i-Park無鍚科技園有二十多家企業參與計畫。其中包括以SaaS提供服務,其中一家向糕點烘焙行業提ERP軟件,每家店每日只收約六元授權費。」

IBM向新科技公司介紹軟件即服務(SaaS)新營運方式。這些ISV缺乏資金、推廣服務和全國支援能力,中國市場偌大,以SaaS開拓市場最有利。不過,他們也得適應以新技術開發軟件,如何利用Java中間件和Web 2.0介面開發,跟以往VB等主從架構語言,差別很大。」

陳瀅表示:無錫經驗引起國內廣泛興趣,不少地方正考慮相同模式。有關無錫iPark盤古天地網站,可參考http://www.pangoosky.com

2009年10月22日星期四

本港企業應變能力不足─ 四成企業陷數據損失風險

本港中小企佔經濟比重最大,依賴資訊科技也日深。雖然他們體會IT帶來的好處,往往未有後勤系統配套;一旦發生故障,招致損失相應更高。

目前,本港不少企業都設有「災難復原」(Disaster Recovery, DR)應變計畫,道理跟防火演習一樣,以減低系統意外停頓的業務衝擊。美國IT基建廠商Symantec,每年均對各國中小企,就有關災難復原應變能力進行全球性普查。該公司發表二OO九年調查結果,發現系統發生事故,本港中小企平均損失金額,遠較其他地區為高。

Symantec技術系統經理李輝說,調查顯示其他地區中小企,每一天系統事故而業務停頓,平均損失約一萬五千美元,本港中小企損失卻高達三萬二千美元。

「本港信息化程度高,商業節奏步伐快,平均損失金額也較高。儘管調查顯示,約八成企業自稱設有應變計畫。實際上,約四成企業遇上事故,有機會損失四五成的數據。」李輝說:「IT系統事故可能受到駭客入侵、病毒襲擊、硬件故障、人為錯誤、甚至天災人禍引發,防不勝防。」

虛擬化備份技術要求高

「調查也發現,更多本港企業採用虛擬化技術,例如VMWareHyper-VXen等整合系統。此舉加深了系統複雜性,技術要求也更高,部分卻因此索性不備份虛擬系統。」李輝進一步指出:「除非虛擬系統利用區域儲存(SAN),分開儲存數據至次系統,否則利用同一套硬體,虛擬化多部系統,發生意外招致的損失更大。」

他表示:「企業傾向以虛擬化技術,整合次要系統;如Web和檔案系統,系統停頓仍不免影響業務運作。」調查發現這四成企業,選擇性進行備份,如數據庫和電子郵件系統才備份。本港中小企系統穩定性也不高,調查發現有百分三十四企業,去年系統曾意外停頓。

李輝認為,企業不備份或選擇性備份,遲早影響到競爭力。「企業應事前考慮,業務中斷所帶來損失的容忍程度,設計合適方案,達到共識,設定內部的服務水平承諾(SLA)。災難復原方案衡量SLA,一般參考兩個指標;RTORecovery Time Objective)和RPORecovery Point Objective)。RPO泛指企業能容忍損失多少數據;RTO則指恢復資料和系統所需時間的長短。

自動化有助備份穩定

「企業應該尋求可靠的系統整合商協助,檢討數據保護的策略,自動化備份過程。單靠作業系統提供的備份工具,只能執行極簡單的操作,碰到未能預見情況;如備份未能成功,管理人員稍一不慎,損失更大。」

李輝指出,備份只是最起碼的保護數據環節。「數據備份通常晚間才進行;這段時間發生事故,根本無從復原資料。故此嚴謹的方案,也包括了數據鏡像(Mirroring)、叢集(Clustering)、系統複製(Clustering)等高階技術。」

災難復原有不同層次,從最基本數據備份至提高系統的可用性,甚至遠端復原資料;滿足不同SLA要求。甚至減低系統中斷時間和在遠端恢復系統的運作,可通過SymantecVCS(Veritas Cluster Server) VVR(Veritas Volume replicator)等產品來實現。

神州數碼設立甲骨文方案中心

科技日新月異,許多包含較新穎構思及理論的方案亦紛紛出爐。為確保該等方案能滿足所須,近年於合約競投階段中,加入方案模擬的情況大幅增加,而政府更把概念實踐POC( Proof of Concept) 列為必須的步驟之一。

中國IT分銷和服務供應商神州數碼控股宣布,於其旗下附屬公司神州數碼香港分部內設立甲骨文解決方案卓越中心(Centre of Excellence for Oracle Solutions),為客戶及商業夥伴提供甲骨文方案的應用基礎平台示範及開發。

新成立的甲骨文解決方案卓越中心,將配備甲骨文旗下的高階商業軟件及硬件平台,為系統集成商、獨立軟件供應商等提供標准可靠的測試環境,以進行概念實踐、以及驗證出最佳的部署設置。甲骨文香港區董事總經理何偉信形容,近年的方案往往須兼顧Enterprise 2.0、虛擬化、全方位保安、業務可視化、風險管理、法規遵從和環保運算等層面的等業務或IT須求,而新成立中心則能為客戶提供所須的協助,以滿足市場所須。

神州數碼香港總經理羅剛表示,服務供應商在競投IT合約時,往往須要提供模擬實際環境的方案示範。雖然此舉可對競標者的方案作出較實際的評估,但亦為參與競投的供應商在安排、設置上造成一定的負擔。對某些供應商而言,若要在公司支出中包括示範用的儀器成本及相關費用,將對公司財政造成一定壓力、亦不一定能符合個別方案內設置示範的設定。神州數碼香港除了履行一般分銷商的IT產品分銷和服務外,亦能憑藉其較大的貨源及流量,為其客戶提供空間、平台及儀器,協助進行方案模擬設置以及其他活動。他指出神州數碼香港曾於五十二周內協助舉辦四十八場方案模擬、工作坊、展銷、講座等活動,足以顯示市場上對此等服務的須求。

目前中心配置了五個融合中介軟件產品為基礎的解決方案示範:

Oracle Business Process Management能把業務流程自動化,以改善企業的可視度,通過優化業務流程,提升業務和IT 管理人員之間的協作、效率和靈活性。

Oracle WebCenter Suite是一個符合標準的統一企業網站平台,既可讓開發人員設計不同的業務應用程式,亦可由用戶因應業務須求改變,在無須開發人員下,簡單直接地作出更改。

Oracle Universal Content Management專責管理所有不同類型的非結構性內容,包括針對文件、網頁內容、數碼資產管理和記錄留存的方案。當中的Oracle Information Rights Management能保護及追蹤分佈在各處所儲存和使用的敏感性數碼資料,並利用加密技術,將管理資料的範圍延展至數據儲存庫及防火牆以外。

Oracle Adaptive Access Manager能透過靈活和簡易部署的多元認證和實時的欺詐防預,提升在向客戶、遠程僱員或業務夥伴,發放敏感性資料、交易和處理業務時的安全性。

Oracle Business Intelligence Suite Enterprise Edition Plus能就企業內不同部門和應用程式的數據,提供商業智能分析及相關資訊匯報,協助企業作出更准確的商業決定。

羅剛補充,神州數碼香港和母公司神州數碼存有緊密的合作,香港分部既獲得母公司在資金上、以致於國內所分銷的八十多個品牌所支持,亦能通過提供方案模擬,協助其國內企業客戶及方案商符合世界性標准。

Google率先推出手機中文語音搜尋服務

隨着高階流動設備,如iPhone或採用AndroidSymbian S60Windows Mobile平台的手機市佔率不斷提高,流動上網亦愈趨普及,帶動了流動平台的龐大廣告商機。

Google百分百了解要吸引龐大的用戶群,先要配備大量迎合市場的殺手級應用〈killer application〉;而最能鼓勵研發人員開發新程式的方法,莫過如為他們提供免費且完全開放的平台核心。Google全球工程部副總裁Vic Gundotra形容,「流動網絡是個發展迅速的平台,目前售出的手機當中,逾半為高階手機,而此類手機均擁有獨特的優勢,如攝影鏡頭是我們的眼睛、多點觸控〈multi-touch〉代替皮膚去感受、麥克風是耳朵,更可透過GPS進行定位搜尋……透過充分運用流動設備的各項特性,研發人員可開發更多創新的使用者體驗。」

Gundotra續指,流動設備的另一特性是屏幕較小,因此用戶的使用行為必然與經由桌面電腦上網有別。Google考慮到手機用戶未必習慣在小巧的手機上輸入冗長的搜尋字串,因此早在去年十一月推出了英文版語音搜尋功能。Google亦覷準了大中華區這個龐大且滲透率高的市場,因此上周正式宣布將於未來數星期內,率先於大中華區推出中文語音搜尋服務。

Google十分重視大中華區市場,且中文又是全球最多人使用的語言之一,因此在我們的研發藍圖上佔相當重要的位置。目前會首先提供普通話語音搜尋〈Mandarin Voice Search〉,預期未來將陸續推出其他中文方言,包括廣東話,惟推出日期尚未有確實時間表。」

語音搜尋結合定位搜尋

使用者只須以普通話對手機唸搜尋內容,Google的語音搜尋技術即會進行搜尋,如單字、短句、店名、新聞事件,甚至長串地址。回覆的搜尋結果除了一般網址連結,也包含圖片、地圖、影片等類型。Gundotra表示,在大中華地區暫時將以Android平台、iPhoneSymbian S60平台手機為主。

Google工作人員進行即席示範,唸出一串長得手機用戶泰半不會願意於手機上輸入的地名街號,隨後又唸出「王府井附近的水煮魚」,均能成功搜出相關的餐廳資訊。用戶更可直接於Google Map上搜尋所需餐廳資訊〈數據由OpenRice.com提供〉,然後按「我的位置」,透過GPS定位功能,實時於地圖上顯示用戶跟目的地之距離及確實位置。駕車人士更可點選「規劃路線」,Google的語音搜尋技術即會讓用戶選取起點及終點,然後提供最合切的路線指示。至於因嚴重口音或收音問題而無法正確辨識時,可開啟搜尋結果網頁,系統會比對Google伺服器過去的文字搜尋記錄及網頁排名,列出一些最接近的結果供用戶選擇。

Google台灣及香港地區工程研究所所長簡立峰指出,Google的語音搜尋技術加入了去除背景雜音波長與智能學習的功能,因此即使在戶外也能進行語音搜尋〈當然環境太嘈吵,辨識成功率也會下降〉。在無法成功辨識時,用戶選擇的相關結果亦會被記錄,也就是說,推出一段時間後,用戶愈多,取得的樣本愈多,往後辨識的準確度愈高,所提供的最接近結果亦愈可靠。

中國手機用戶逾七億,而據香港電訊管理局O八年五月份的數據顯示,本地總流動數據用量更超過一億MBGoogle針對大中華區的中文語音搜尋服務策略不無道理,不過要全面迎合本地及台灣市場,有一點不得不關注,就是港、台兩地中、英夾雜的搜尋習慣。簡立峰表示,目前中、英夾雜的語音搜尋相對純中文或純英文的辨識率較低,但其智能學習會隨時日建立搜尋數據,相信日後會更趨成熟。

Websense提供即時網站內容分類保障網閘安全

FacebookTwitterYoutube等社交網站穩佔全球最高瀏覽量網站排行榜首一百名內,其動態網站內容全由用戶提供,且容許用戶架建第三者應用,主張高互動性。社交網站內容時刻改變,加上縮短網址日漸流行,令防毒公司難以應付社交網站上的惡意攻擊。

容許用戶直接編輯內容的Web 2.0網站,如社交網站Twitter及網誌等愈趨普及。用戶可透過這些網站與朋友分享網站連結,縮短網址服務〈URL shortening services〉供應商如TinyURLSnipurlBit.lyCligs因此而急速發展。縮短網址服務的確十分方便,加上大部分縮短網址供應商均會為客戶提供免費分析,讓企業可監察重要數據,如登入網站的人數、所在地及更多相關資料,但同時亦為黑客提供一個發動攻擊的絕佳途徑。今年六月,就有黑客利用Cligs編輯軟件中的漏洞,成功奪得二百二十萬個Cligs網站連結;Websense Security Labs亦於本年五月,發現名為Koobface的惡意攻擊,透過TinyURL及其他縮短網站連結,在社交網站如FacebookMySapce,以及Hi5上廣泛散播。

Websense亞太區技術經理譚偉基表示,每半年進行一次之「Websense Security LabsState of Internet SecurityQ1-Q2 2009」主要研究報告結果顯示,O九年上半年的惡意網站上升了233%,更較去年急增671%。問題是,這些藏有惡意代碼的網站大部是合法網站,如學校的入門網站、政府部門或政客的網誌、網上論壇或各大報章雜誌的討論區等,均發現將用戶重新導向至釣魚、銷售或色情網站的縮短網站連結。以今年一月至六月為例,期間接近八成藏有惡意代碼的網站,均為受到攻擊的合法網站。「縮短網站連結隱去了網站的官方域名,令人難以辨別真偽,加上社交網站Twitter有字數限制,用戶使用縮短網站連結與親友分享網址的情況十分普遍,讓黑客有機可乘,能輕易透過偽裝網址誘使用戶登入惡意網站。」

Web 2.0網站容許用戶自行編制內容,容易成為黑客發動攻擊的目標。透過Websense Defensio技術,Websense Security Labs發現九成五來自用戶在網誌、聊天室或留言版上自行編制的留言,均是垃圾留言或藏惡意攻擊。調查又發現,以社交模式為本,用於YouTubeBlogspot等網站上的保安方案中,有六成五至七成五不能發揮效用,保障網站用戶免受保安風險的威脅,可見Web 2.0網站的保安工具形同虛設。

有別於一般網上保安方案單靠防病毒碼偵測惡意攻擊,Websense資訊保安方案為防止黑客針對在社交網站上的縮短網址進行惡意攻擊,當用戶透過縮短網址登入Web 2.0網站時,能實時偵測逾九十種不同內容的Web 2.0網站之安全網上閘道端Websense Web Security Gateway,便會實時將網站內容分類,並容許用戶登入被界定為安全的網站。相反,若網站被認別為藏有惡意攻擊,便會中止瀏覽,以保障網閘安全。

透過Websense Web Security方案,包括最新Websense Web SecurityWeb Filter 第七版,用戶能避免由縮短網址構成的網上保安風險。當用戶登入縮短網址時,Websense的技術能辨識所登入的網站是否惡意,及是否與企業的安全守則有所抵觸,從而保障企業免受Web 2.0的安全威脅。


公司教練

講起思科買起Tandberg,視像會議市場其實唔錯,尤其係金融海嘯之後,大家飛唔  只有靠VC。不過,講起VC,好多人只諗起Polycom或者Tandberg,比較少人會諗起思科。思科買咗Tandberg後,至少大家會留意吓Telepresence,原來思科都做VC嘅。

不過,同Telepresence打對台HPHaloHalo响香港嘅主要用戶,以前只有AIGHP負責賣Halo,就係一向都有光環嘅IPG影像及打印業務部門。但最近光環終於調走咗,Halo唔再屬於IPG。不過,HP亦正在太古城總部,搞一個Halo房。以後大家想見Mark哥,或者搞越洋記者會,可以直接上HP感受吓。

上星期河床去珠海開會,碰到B&Data嘅策略顧問Cedric Chan(佢唔姓陳,其實係姓曾,大概係新加坡拼音),呢位曾先生為人風趣,妙語連珠,曾任Check Point北亞區總裁,退休後做「乾收銀」,Patrick LaiCedric為佢哋搞好管治文化,變咗公司教練,將Vendor嘅優良文化帶入分銷商。不過,Patrick以前都係做Vendor,佢哋文化有幾好,佢應該知道。不過PatrickCedric兩位都係把口駛得,可以諗吓做棟篤笑。Cedric亦曾經响HP服務好耐,賣過唔少9000,同現位董事總經理Eric Goh好熟。

2009年10月15日星期四

免費電郵網釣攻擊勢將蔓延

近日不時有大型免費電郵網釣攻擊的報導。免費電郵網釣攻擊使大量電郵帳戶被盜,影響的用戶不計其數,亦再次敲響了網絡威脅的警號。

不過,最有可能被忽略的,是對受害人士網上活動的潛在衝擊。那些網絡罪犯不但可存取受害者的電郵,及以有關帳戶發送垃圾電郵,亦可獲得受害者的個人資料及朋友清單。

「用戶獨特的電郵地址可用以確認多個不同網站的身份,包括社交網絡及即時訊息帳戶。假若用戶的電郵帳戶被盜,不但須更改電郵帳戶密碼,同時亦應盡快更改利用該電郵地址認證的網站之密碼。」Symantec Hosted Services MessageLabs Intelligence高級分析員Paul Wood續指,這次並非網絡罪犯首次作出類似攻擊。去年,MessageLabs Intelligence報告曾提及運用即時訊息系統作相類似攻擊的個案。網絡罪犯收集真實即時訊息用戶的帳戶資料及密碼,並利用這些資訊向朋友清單上的人發出商業訊息。有證據顯示這種攻擊是由傀儡網絡所推動。

除此之外,MessageLabs Intelligence最近發現一款網上網釣工具Mail Bomber,讓網絡罪犯可以更迅速輕易地向無辜的網絡用戶,發動大規模的網釣攻擊。網絡罪犯只須透過Mail Bomber進行數個簡單步驟,輸入受害人的電郵地址及點擊「Do It」按鈕。點擊「Do It」按鈕後,該工具即會開啟一個載有以base-64編碼字串的特定檔案,及後會將有關字串解碼,而經解碼的字串將會收集伺服器的資訊,最終把多至五千封電郵傳送至特定受害人的電郵地址。
 
「當垃圾電郵發送者下載這個免費的Mail Bomber工具,並用以攻擊受人的電郵帳戶,這些垃圾電郵發送者或許不會察覺其實自己亦成為受害者,因為該軟件會把其伺服器及檔案資訊傳送至另一個電郵帳戶。這意味者垃圾電郵發送者害人終害己。」

設定密碼小貼士

針對近日的免費電郵網釣攻擊事件,另一保安機構F-Secure認為,被黑客以網絡釣魚手法騙取登入名稱和密碼的二萬多名Hotmail用戶的情況將會持續蔓延,更有機會禍及Gmail等免費電郵用戶,因此呼籲Hotmail用戶立即更改密碼。

F-Secure
保安實驗室資深保安事故應變經理謝榮輝為電郵用戶提供以下設定密碼小貼士:
-
使用最少八個字或以上密碼組合;
-
密碼應分成兩組:文字和數字,大楷小楷英文字母;
-
方法:可從網站抽取其中三個英文字母,例如將用於Amazon.com的登入密碼,設為「aMA」、「Ama」、「aMa」或「AMA」,然後加入數字或標點符號,變成:「aMA224235!" 」、「aMA35!2242」、「35!aMA2242」或「gMA35N135
-
定期更換密碼,一般的密碼有效期為七十二至九十日;
-
切勿在不同戶口使用相同密碼,特別是網上銀行密碼應與電郵分開;
-
切勿使用一些日常字眼,例如名字及可於字典內查到的生字;
-
切記不要將個人密碼與信用卡等放在銀包內,一旦被拾獲,對方便可以為所欲為。

電子健康論壇在港舉行 集中討論電子健康記錄



由「電子健康聯盟」主辦的「電子健康論壇二OO九」( Ehealth forum) 已於十月八及九日假香港醫學專科學院舉行,其間多名國際電子醫療專家發表專題演講,與本港醫院人員探討香港電子醫療之未來發展。

本年論壇其中一個主要議題為香港電子記錄發展。自二OO六年「公私營醫療合作──醫療病歷互聯計劃」以來,電子健康記錄(eHR) 引起社會上廣泛討論,直至本年七月立法會通過撥款設立全港電子健康記錄互通平台,此電子醫療基礎正式落實。

於論壇上,亦有廠商代表從不同角度剖析電子醫療發展路向,如甲骨文健康科學策略資源科技副總裁Dan Russler,及美國Intermountain Healthcare Inc副總裁及美國聯邦醫療資訊科技政策委員會成員Marc Probst,便向與會者介紹美國醫療系統架構,以及其資訊平台的建構。

電訊盈科企業方案副總裁姚秀鳳則著眼於保安角度,指出電子健康記錄將包括個人資料、健康資料及醫療資料,雖然對病人、醫護人員以致社會在診療、服務及疾病監察等方面帶來得益,但與此同時,在個人私隱以及數據安全方面,均須仔細設計。她建議採用個人智能卡作為電子健康記錄平台的一部分,認為此設定將能在不影響醫療過程下,適度地為各方面提供資料。她舉例指出,在進行急救時,病人身上的智能卡能迅速為醫護人員提供如藥物敏感及病歷記錄等資料,協助治療。另一方面,智能卡上的記錄亦適用醫療保險、藥物購買等須應用到醫療資料的相關服務上,能免去繁複的文件處理,提升效率。

電子化醫療應用 提升社會醫療水平

另一方面,亦有廠商於論壇上展示各種電子化醫療技術及應用。思科香港顧問工程師黃兆基表示,遙距診療將能配合電子健康記錄互通平台,提升醫療保健的效率。他以測量心跳及的簡單醫療儀器作示範,通過Cisco Webex軟件即服務平台,配合視像通訊,醫護人員可遙距為病人作部分身體檢查。黃兆基指出,此等方案可配置成基礎醫療服務,應用於護老院、學校,甚至設置於公眾場所,為市民更新健康資料,有助提升社會醫療水平。

針對早前發生「配錯藥」及「嬰兒拐帶」的醫療事故,高威電信亦展示了相關的應用方案。其業務發展高級經理王建文解釋,加入連接至醫院數據庫的條碼讀取器,能在分配膳食、藥物或診療時,確認病人身份及其所需安排,提供進一步保障。而在嬰孩及年老病人身上配上微型WiFi裝置,配合醫院內無線網絡,可掌握其所在位置,避免走失。此方案亦可作進階設定,如連接至醫院內IP電話及無線通訊系統,在發生狀況時自動發出警告訊息。


Windows Mobile 6.5正式面世

微軟於十月七日全球性推出Windows Mobile 6.5,以提升網絡應用、工作及娛樂體驗作賣點。

新版本Windows Phone作了多項改動,包括全新介面設計、配置升級以及加入嶄新軟件,強化了手機的流動瀏覽及互動能力。微軟香港及澳門總經理楊思毅形容,智能手機的功能須能協助用戶應付日常所需,當中提供各種資訊、通訊、應用程式及娛樂。是次推出的Windows Mobile 6.5除了大幅支援輕觸式操作、提升操控能力,亦著重加強軟件支援以及和網絡之間的互動,當中包括更新了的Internet Explorer。

新版本「IE6 for mobile」是專為Windows Mobile編寫,設計上更貼合手機平台,並內置Adobe Flash Lite,進一步提升網頁瀏覽體驗。一如以往,用戶可直接從手機上使用Outlook Mobile及Exchange Server作電郵帳戶同步管理,亦能直接在手機上開啟或編輯Word、Excel及PowerPoint等檔案。

和上代相比,Windows Mobile 6.5主要新增的兩個功能為My Phone服務和Windows Marketplace for Mobile平台。My Phone能把手機內的資料,儲存備份到電腦或加密網站上,用戶可輕易將資料回復至另一部手機上,降低手機損毀或遺失所造成影響,可備份資料涵括聯絡人資料、約會安排,以至短訊和相片。

Windows Marketplace for Mobile平台則可讓用戶通過網絡,選購各種手機應用程式下載。楊思毅表示,現時Windows Marketplace上存有約二百五十個流動應用程式,包括支援工作業務相關的應用,以及FacebookMySpaceFlickr等社交玩樂軟件,而全球超過七百五十個獨立軟件供應商,亦將繼續推出應用程式。他強調,所有應用程式均已取得微軟所發出的認證,亦具備退貨條款。

另一方面,楊思毅指出6.5版本亦著重近年日益流行的手機「個人化」設置。除了背景圖案、圖示等的影象可作改動,用戶亦可按喜好更改應用程式的排序。頁面「today’s menu」可讓用戶快速檢示各種資訊,包括通話記錄、電郵郵箱、各種應用程式,以至網頁書籤均可置於其中,一按即達。

目前市面上共有八款手機支援Windows Mobile 6.5版本,包括HTC Touch2、Samsung Omnia II i8000H、Acer F1、Toshiba TG01等。楊思毅補充,預計於本年底前,將會有超過三十款使用此最新平台的手機推出市面。