2010年6月24日星期四

數據中心邁向高密度佈局 高效能電源制冷成業內焦點



OO八年,全球每小時耗電為17,095TW,而數據中心約耗用了百分之八電力,每小時達1,368TW,相當驚人。其中竟有三分一傳統數據中心,架構效率低落而浪費。故此改善數據中心耗電,根本上已成為IT行業焦點。

本港寸金尺土,不少數據中心空間,不能物盡其用;原因跟兩方面有關,首先是刀鋒伺服系統開始流行,機櫃密度大為增加。法國施耐德電氣屬下APC,為全球數據中心電源管理及制冷的領先廠商。據APC的港澳區總經理趙啟文估計,目前市場上三分之一機櫃已採取高密度設計,虛擬化也促進了伺服系統整合。可是,傳統機櫃的設計,不足應付高密度容量,問題出在耗電和制冷,超出了原來設計極限。

設計上,一般每部機櫃最高耗電荷負約為8-15 KW。如果利用了刀鋒伺服系統,理論上每個機架耗電量驚人。「一般刀鋒伺服系統約佔6U,以每排耗電6KW計算,標準42U機櫃可容納六排刀鋒伺服系統,耗電超過30 KM。」

另一個難題是散熱,高密度伺服系統產生的熱力,較傳統也高出不少。

所以,數據中心機櫃即使仍有空間,也不代表可加裝伺服系統。趙啟文說,APC推出的Change and capacity managerCCM)軟件,可以監視,甚至模擬不同設備的改動,預見改動後對耗電和冷卻影響,從而優化數據中心設計和運作,減少耗電。

CCM逐部機櫃進行監察,實時知悉機櫃內溫度和耗電情況。加入新設備前,只要先輸入新增伺服系統品牌型號,甚至可模擬加入設備後的耗電和溫差,決定機櫃能否負荷。」

APC也利用模組化的制冷方案,數據中心可按需改變冷卻系統規模和方式。「傳統冷卻系統最大缺點,是難以估計氣流所經的途徑。冷暖空氣途中混合,待送至伺服系統,冷風已經吸收過度熱量。」

「靠昇高地台(Raised Floor)傳送冷氣也不夠可靠,流動途徑曲折,途中經不少阻礙,最終影響了冷卻效果。」

趙啟文說,APC利用行級制冷方案(in-row cooling),將冷卻設備靠近熱源,並在高密度機櫃旁將冷風導入熱通道,冷卻熱源,並可模組化設置,按需增加制冷量,達到最有效率冷卻效果。行級制冷方案也毋須作大範圍制冷,冷卻整個數據中心。「每度溫度所耗電力,相等的耗電以倍計算。數據中心毋須凍得像雪房,才能保護設備。」

刀鋒伺服系統日漸流行,市場已接受行級制冷方案,應付高密度伺服系統產生的熱量,機櫃可安置更多設備,盡量利用空間。而且本港樓宇環境獨特,也有利使用行級制冷。
「本港樓宇樓底一般不高,介乎一米七至八之間,加上昇高地台來傳輸冷氣,須至少深600mm。樓頂又得預留位置佈線,行級制冷方案可減低地台所需高度,甚至免除建設昇高地台。」

本港數據中心最大市場為銀行及金融機構,其次則為設備代管(Co-location)數據中心的投資周期甚長,如今客戶也更留意營運成本(OPEX),也就是研究總體擁有成本,甚至兩三年內整體回報,如電力消耗和其他的成本。

趙啟文說,數據中心節省能源,客戶計畫電力時,也應從設計階段開始。「客戶傾向從每件設備標籤上能源指標計算用量。結果點算出耗電量,往往過量配置(Over-sizing),因為實際上的耗電量,往往較標籤為低。」

「例如部分客戶的不斷電電源(UPS)供電達500KW,可是耗電只有50 KW,結果往往過度配置,只有兩至三成效率。過度配置電力造成數據中心耗電效率低落。例如APCUPS可以升級模組,隨日後需要而提昇電量,毋須停機增加供電。」

APSCCM軟件,監視UPS耗電情況,可以監察冷卻,從總掣,以至配電器(PDU),直至機箱內電源拖板電源,監察每項設備用電水平,整體效率和效果,一目了然。「每部機箱耗電量不一,從總掣水平看來,整個數據中心看似電力充足,卻因為電源不平均,機櫃可能已達致耗電極限。APC拖板電源以TCP/IP協定,傳回每項設備耗電量,CCM 也可從其他協定,如SNMP獲悉每件設備運行狀態。」

新一代的數據中心,虛擬化加上智能配電,最高可以節省超過六成半電力消耗,並可隨需提昇效能,運作和效益更加透明化,也讓用戶可更清悉計算投資成本和回報。

Juniper推出AppSecure SRX防火牆加入新一代保安性能

企業愈來愈依頼雲端應用,遠程存取的用戶大量增加,就如何控制存取保安,一直缺乏全面性方案。另一方面,Web 2.0應用大行其道,防火牆市場已從提供簡單IP層保護,升級至更周密保護,針對用戶身份、不同應用,甚至內容。

隨著愈來愈多應用,通過Web技術或者經由Port 80提供,單單靠關閉某些IP埠位,已經毫不濟事。防火牆幾乎必須懂得確認通過的不同應用,甚至據用戶身份和內容設定使用權限。

此外,殭屍病毒日益橫行,網上發動分散式拒絕服務(DDoS)的攻擊,時有所聞,類似攻擊更防不勝防,來源無從預測。伺服系統同一時間內,接受大量服務請求癱瘓,根本無從防備,這對於有意部署雲端服務的企業,更具重要意義。數據中心受突襲,可能霎時無法作出反應。
近年,新一代防火牆(Next Gen Firewall)開始湧現。所謂「新一代防火牆」,乃泛指高性能防火牆,能夠好像防毒軟件一樣,辨認通過防火牆每種應用不同特徵,進行攔截和過濾,又或根據不同用戶,套用相關保安政策,甚至限制讀取內容和容許訪問的伺服系統,防止機密外泄。新一代防火牆更可讓管理人員,透視網絡運作實際情況。

新一代防火牆包括了Palo Alto Networks,據說目前可辨識應用特徵,已達超過一千種。此外,市場上亦出現了多種針對Web 2.0的保安設備,如McAfeeSymantecWeb Gateway等產品,功能也足以媲美入侵防禦(IPS/IDP)設備。可是用戶存取控制的層面,許多時仍鞭長莫及。

最近Juniper推出SRX系列,Juniper IPG JRS產品營銷副總裁Michael. E. Marcellin形容,SRX系列防火牆加進了AppSecure新功能,其中的AppTrack也開始能在應用層監察,辨認出不同的應用,性能接近IPS/IDP。但Juniper仍並未公布能辨認的應用數量有多少。另外,AppSecure又包括了防護DDoSAppDoS,保護雲端應用。SRX系列防火牆以模組化設計,能夠加進新功能之餘維持高性能。

Juniper配合新推出客戶端的Pulse技術,客戶通過 SSL VPN連線後,就可知悉那一位用戶,正使用那種設備和存取位置,再根據預設政策,動態套用存取規則。理論上是目前最全面的保護機制。

Juniper Pulse結合SSL VPN、網絡加速、存取控制;除了監察,也可控制用戶行為,如授權使用應用和容許到訪伺服系統,更可於用戶連接系統之前,先行檢查來訪電腦或流動設備,是否已更新防毒,或先即時更新,確保用戶設備,符合達到系統保安組態要求。

Juniper也發表了讓數據中心更易於管理方案,包括Junos Space的開發平台。以往,數據中心內各種設備各自為政,有不同的作業系統,Junos Space開放了應用介面(API),讓整個數據中心所有設備,可以用單一介面管理,並讓客戶自動化支援服務。據Marcellin介紹:「JuniperJunos Space開發的Security Design,可以簡化不少保安設定,如防火牆、NAT VPN組態,靈活地將業務要求,結合至保安政策。」

Marcellin表示,Junos Space加上Junos作業系統和Junos Pulse,可以自動化的數據中心,更快作出保安部署,為雲端運算平台作好準備。


商台新搞作

剛接到商台電話,下星期開記招,講商台網站有新搞作。商台網站一向有Hong Kong Toolbar下載,可以聽商台網上電台廣播。商台公關Josephine話佢哋有新功能叫做人人發聲,加入Web 2.0功能,係人都可參予廣播。

Hong Kong Toolbar下載量已經超過二百萬次,商台互動好似由Eric Yeung主持,唔知仲有冇變。網上電台唔受大氣電波地域限制,加上支援手機,隨時都可以收聽,商台擁躉多,而家去到天涯海角都可以捧場。

今個星期較重要嘅產品發佈,當然係噚日响西九龍海濱長廊香港航空青年團直昇機坪舉行嘅新Office。發佈會搞到勞師動眾,因為Office係咪記嘅皇牌產品兼現金牛。今時今日「升呢」唔容易,除非上一代產品差到好似Vista咁,要用戶無端端轉用新版,真係唔容易。

自從咪記市值俾蘋果追過,加上股價不振,手機又變咗陪跑份子,網上就流傳老頂Steve Ballmer今年內玩完。上期新聞周刊就有篇火辣文章,批評到Ballmer一文不值。美國公司可以唔賺錢,股價唔升,就大罪囉。

今個星期另一單新聞,係SAP向外介紹同金山電池嘅合作,香港董事經總理Mike Hawes主持。金融海嘯之下,投資ERP少咗必然,SAP經營環境亦唔容易。

Infor公關Alpha食飯,先知原來由I記去SAPTim Cheung,早前有傳出佢地位不穩,就係因為SAP盈利下跌。SAP又請咗一位係從諾基亞過檔,以前電盈做過SVPHera Siu蕭潔雲,出任中國區總裁,所以傳過Tim哥失勢,但後來SAP又澄清,大家工作範圍唔同。TimI記做咗二十幾年,係首批八十年代末返大陸開荒嘅行政人員,以前曾經一度短暫離開,又曾任香港區總經理,係上任大中華區董事長周煒昆愛將,呢類人大陸人脈好廣,唔易搵嫁。

思科獨步世博 前瞻互聯社區

隨著近年的互聯網及IT基建發展,全球一體化已逐步成型。作為網絡基建先行者,思科亦自覺須走前一步,將目標放在十年,甚至二十年後。

根據麥肯錫的研究報告「Preparing for China’s Urban Billion」,未來十五年內,將有三億五千萬人移居至中國各大城市。人口由郊區移向市中心,意味著國家須進行完善的城市規劃,以提供足夠的建設。而思科正是瞄準了因城市化而產生的可持續發展基建需求,提出了「智能+互聯城市」的理念,並於上海世博會思科館,展示其二O二O年構想城市生活,讓參觀者體驗創新技術將如何建設更優化的城市生活。

中國政府曾於第十一屆全國人大,強調對發展智慧電網的需求;而於三月召開的中國政協,亦正式提出了「低碳經濟」的概念,支持經濟的可持續發展,這兩點均與思科的願景不謀而合。思科主席兼行政總裁John Chambers於思科館演說中表示,上海世博會背後的思科基建,以及思科館的項目示範,正好展示思科如何通過另一層次的創新科技,優化生活、促進家人聯繫、改善醫療服務、創造就業機會,同時綠化環境,營造「更優化的城市、更理想的生活」(Better cityBetter life)。

思科不僅是上海世博會唯一獨立建館之IT公司,同時亦為世博會園區提供核心網絡設備及技術服務,以及複雜的IT需求,包括兩個數據中心、國際廣播中心和四個世博主場館(中國館、主題館、演藝中心和世博中心);支援服務分別涉及場館環境控制、綠色能源系統、水回收再利用、資訊系統與視頻、安全保障、訂票以及IT營運等。

水管工論實踐城市互聯

「思科一直充當著水管工(plumber)的角色,為用戶提供、連接和維護網絡。跟政要或企業總裁對話時,他們總是熱烈討論改善教育、提升就業或醫療服務,但很少人會討論如何網絡和IT。他們往往忽略網絡正是讓這些改革和目標得以實踐成功的關鍵所在。」Chambers又笑稱:「假如你認同我今日所講一切,那便證明我失敗了。」

IT先驅的遠見往往不被當時的人所接納,然而時間證明一切。過去五年,思科便將公司由指揮與控制模式,改造成全面的團隊協作,成功實踐動態網絡互聯機構(dynamic networked organization)架構。而就當前IT趨勢可見,未來的企業架構,甚至整個城市的規劃,都必然實施動態網絡互聯。事實上,目前已有多個城市計畫或落實採用思科的「智能+互聯城市」技術,如中國的成都和重慶、美國的科羅拉多州,以及韓國的松島,均由思科協力將網路互聯技術與城市基礎設施直接相融合。

智能+互聯城市

「智能+互聯城市」計畫分別從七個方面出發:智能+互聯房地產、智能+互聯公用事業、智能+互聯交通運輸、智能+互聯安全/保障、智能+互聯教育、智能+互聯醫療保健,以及智能+互聯政府。Chambers認為,未來的網絡必須具備智能,作用是要充當一個平台,不僅為應用程式而設,更是所有服務的平台。因此,「智能+互聯城市」計畫亦以結合訊息共享工具和協作工具為目標,通過創建城市服務平台,以應付各種規模的城市化所帶來的挑戰。

以思科館公共展區的視頻為例,便描繪了二O二O年,在「智能+互聯城市」計畫下一個普通家庭的生活。未來,網真技術不再受限於顯示屏的大小,亦不再是大企業的專利,即使一般家庭亦可使用家中的白壁作為網真視頻投影牆,用以聯繫家人;氣象區透過智慧運算預測風暴和嚴重受影響區域,及早通知鄰近學校疏散學生;一旦發生交通意外,社區指揮中心即可通過實時公共交通運輸管理,通知所有互聯的巴士改道,避開交通失事路線;而被疏散的學生,則可在車站的顯示屏,了解最新的交通狀況和行車資訊,從而預訂車票,並直接於網絡上進行付款交易;家人毋須一窩蜂趕往學校,透過網絡即可追蹤學生去向。

或有人會質疑以上預想所費不菲,非一般市民所能負擔。然而思科首席全球化官兼服務部門行政副總裁Wim Elfrink卻相信,網絡基建對新城市中心的建設、現有城市的管理,以及市民服務的支援至關重要。

IT技術總是後知後覺,待出現市場需求時才推出產品,然而若能在開始時,即把網絡技術融入城市規劃,那麼便可以省下一筆可觀的費用。Chambers預期,可持續發展的「智能+互聯城市」計畫,將可於二十年內,為五百萬人的城市,帶來約9.5%的國民生產總值增長,能源效益提升逾三成,同時預計可創造三十七萬五千個就業機會。他續強調,思科不會著眼於商業競爭,而是關注市場的轉變。要實踐這個願景,他相信思科仍須繼續進入鄰近的三十個產品市場。

如此具前瞻性的見解,配以革新的網絡技術,難怪思科館能突圍而出,躋身「須長時間輪候的展館」之列,大會廣播預計輪候時間約兩小時。欲一探二OO年「智能+互聯城市」生活的參觀者,恐怕須付出一點耐性。

專家指雲端保安不容忽視



無疑,在近年網絡及數據量急促發展下,雲運算解決了不少應用、貯存、系統的設置及發展的問題;但在技術急促發展、鬧得火熱之際,IBM指企業亦需留意於雲端層面的保安設置。

IBM Tivoli中國開發中心及Tivoli全球應用管理開發總經理關德形容,企業可通過配置雲運算而減少儲存及管理開支、並提升系統靈活性,更能適應商業市場的發展及變化;但同樣地,將數據置於「雲端」,對保安、管理、穩定性、以致法規遵從方面,均帶來新的概念及挑戰。

為協助雲運算供應商及用戶更有效地進行配置及設定,IBM早前便發表了一份雲端保安管理指引文件,把雲運算保安劃分為用戶身份管理( People and Identity) ,數據及資訊管理(Data and Information) ,應用及進程管理(Application and Process),網絡及連接管理(Network, Server and End Point) 和實體設施管理(Physical Infrastructure)五個層面,將其中關系更清晰地展示。

於用戶身份管理上,關德表示在登入系統設定上應配置企業級的身份認證軟件、讀取權限級別、登入記錄和分析、對登入的網絡進行安全偵測等多重設定;而市場上亦已具備相關的身分權限管理( Identity management) 方案如IBM Tivoli Identity Manager,為系統加入整合式的身份驗證管理,提升保安能力。

數據及資訊管理是不少企業最為關注的一環。關德指企業應實施安全網絡協定(secure network protocol),並設置防火牆隔離重要數據及資料。而敏感資訊在使用完畢後,亦應進行徹底刪除。關德形容,用戶的信心較數據資訊更具價值,因此必需具備完善的數據及資訊保安管理。

應用及進程管理方面,關德指出雲端系統內應用程式的設置,亦會影響到系統整體保安。因此企業應配備監察應用的程式,確保雲內的應用運作;如IBMWebsphere CloudBurst Appliance,便能協助系統將原來應用部署到雲運算環境,並進行應用保安測驗、監察應用的生命週期、記錄應用設定的變更等。

網絡及連接管理則負責確保操作環境的保安,包括了防火牆、入侵偵測(intrusion detection) 及掃描、網絡弱點管理(vulnerability management)、對域名進行安全評級、制訂風險排名清單等,為雲運算基礎設施提供保護。

實體保安管理是關德形容為較少被提及的部份,但他表示確保數據中心的實際保安措施、進出管制、及對自然災害的抵禦能力,亦是整體保安管理中不可或缺的設置。隨著雲運算的重要性不斷提升,各層面的保安設置均不容忽視。而除了軟硬件支援外,IBM亦提供IBM Physical Security Services,協助企業進行全盤的實體保安管理設置。

除了上述設置外,關德亦指出,雲端保安亦需透明度,因此應具備完整的系統記錄檔,供系統管理員以及企業查閱、並達到法規遵從的要求;亦可加入第三方的審計驗證,如SAS70ISO27001, PCI等作準則。IBM亦具備資訊基礎架構解決方案IBM Information Security Assessment,就企業的保安政策、流程、管理及機制進行分析及提供建議。


2010年6月17日星期四

石中劍

世界盃打到嚟,活動紛紛出籠,其中當然以消費產品最積極。不過接到分銷商ACW邀請,講有一家保安廠商Sophos,上星期响觀塘東瀛遊廣場地下架Baccanale搞拍乸聚會,睇墨西哥對南非揭幕戰。Sophos賣乜唔知,不過而家至少知道有呢家公司。

今年筆席多番,世界盃大家肯定無心工作,不如請睇波,介紹產品之餘講埋波經。六七月份又好靜,仔女放暑假,全家準備放假旅行,孖屐亭無噱頭,實拍烏蠅。

保安生意全球化,產品又多,搵拍乸出席活動好難。剛接到邀請,話中國無錫又舉行第二屆世界黑客武林大會,定响九月十至十二號,叫「Excalibur Conference」,中文叫「石中劍」信息安全高峰會議。Excalibur係英國亞瑟王嘅傳說,話小孤兒華特佢破解魔咒,拔出石中神劍,登基為英格蘭之王。迪士尼亦曾拍過動畫,加州樂園中仲有石雕,神劍插响石頭裡。

中國一向俾美國鬧,响網絡發動黑客戰。有人咁沙膽,到無錫搞會議,展示各種盗取資
料新技術。不過會議名「石中劍」,聽落想解咒多過落咒。

呢個會議開得成,全靠大陸信息安全好出名嘅許榕生教授。許教授係中國計算機法證技術研究會會長,今個月底就响北京會主持法證技術峰會,香港警務處嘅Frank Law都有份出席。據佢講,其實中國企業保安觀念落伍,投入資源佔全部IT筆席,不足兩巴仙。

許教授係本身係中科院高能物理所研究員,最近經常開講,提雲計算保安漏洞,「石中劍」全靠佢先搞得成。

大陸政府好緊張,有位舊年嘅講者話,話日日好多國安跟住,不過佢哋當國安係保鏢,唔識路仲順便問吓,聽講服務仲唔錯。

AMD將推出APU加速處理器



無疑,影像顯示質素已成為在購置個人電腦時,最主要的功能考慮之一。除了電腦遊戲對影像支援的要求不斷上升外,其實應用如網絡瀏覽、照片處理等,亦會受到影像顯示能力的影響,尤其在網絡應用不斷膨脹的同時,全面的影像支援更顯得重要。

於本年台北國際電腦展上,AMD宣布了一系列發展計畫,當中包括落實於明年推出加速處理器APU、推動開發的基金計畫,以及新的處理器產品系列劃分模式。

AMD產品事業群資深副總裁暨總經理Rick BergmanAMD的發布會上,宣布將於明年內正式推出加速處理器APU(Accelerate Processing Unit) 及採用APU的個人電腦產品,迎合市場對圖像處理能力不斷上升的需求。

Bergman以「處理器架構與功能的重大變革」形容APU的推出。他指出,藉著整合中央處理器CPU及圖像處理器GPU於單一處理器上,APU的概念是通過結合高效能序列運算與平行圖像處理,提升整體處理能力及速度,當中包括現今運算環境中,甚為常見的視覺及數據密集型處理工作。

雖然未有詳細公布實際規格及照片,但AMD已顯示出對APU的信心,包括將停止在獨立CPU技術上的研發,從而投入更多資源於APU技術上。Bergman亦表示,APU的檔次及規格分類於目前尚未定案,並不一定和CPU一樣,以時脈速度或核心數目劃分。

另一方面,AMD強調將持續其GPU技術開發。Bergman解釋,除了AMDGPU市場上的優勢外,設計上APU在圖像處理能力方面仍不及獨立的GPU;因此APU亦可與獨立GPU組成系統,提供更高階的系統處理能力。

談及圖像處理技術開發,Bergman以同樣強調影像顯示能力的Windows 7,以及版本更新速度為歷來最快的多媒體系統程式DirectX 11作例子,強調市場對影像顯示能力的龐大需求,並指出日益普及的網絡應用,將為推動此層面技術發展的主要因素之一。

為推動APU的應用及開發,AMD亦成立AMD Fusion基金計畫,藉提供策略性投資基金,資助和APU相關的設計概念,當中包括應用軟體與開發工具、裝置設計、電腦元件等不同層面。BergmanAPU乃建基於普遍的X86架構,設計上亦可配置於手提電腦、桌面式個人電腦甚至伺服器上,具有廣泛而可觀的市場潛力。

AMDVISION 簡化規格概念

除了推出提升性能的硬件外,AMD亦強調如何優化用戶的使用經驗。AMD產品行銷全球副總裁Leslie Sobon指出,隨著電腦應用,以至用戶範圍不斷擴展,生產商亦須推出對應的選擇,為市場提供更貼切需要的方案。其中,AMD便針對「如何協助客戶指選合適的個人電腦」,進行了產品系統改革。

Sobon直言「大部分客戶並不在乎所購買的電腦內的系統、配件規格,他們要的是能達到所需效能的系統。」因此AMD亦自去年起,將其旗下的處理器產品以VISION BasicVISION PremiumVISION Ultimate三個系列劃分,代替過往以速度與傳輸率等技術規格的區別方法。客戶可跟據貼於個人電腦機身上的標籤,簡易地去判斷該機種是否合乎自己的實際使用需求。

目前,VISION系列僅應用於手提電腦,但Sobon表示此標籤制度將續步延伸至桌面式個人電腦市場。提及市場發展,她指出近年AMD手提電腦市場發展迅速,單是本年來將推出的AMD手提電腦數量,便為去年的三倍以上、超過一百款機種;而超薄型(ultrathin)手提電腦,亦預計將錄得接近三成的增長率,為市場提供更多選擇。


HP助企業進行創新發展



雖然資訊科技已成為左右企業發展的要素之一,但有最新研究指出,全球超過一半企業須將大部分資源用於營運層面上,而投放於創新技術的則不足三成。

為調查全球企業於資訊科技創新技術的情況,HP早前委托Coleman Parkes Research ltd. 進行了有關的研究報告,並於本年四月發表結果。當中較觸目的發現,包括過半受訪企業陷入「創新枷鎖」,而該比率於亞太區更高至百分之六十二。該報告指出,IT部門無法有效地為企業推動業務創新,如採購新系統、更新硬件,甚至配置適合的商業智能系統等,是由於大部分IT開支及預算,已消耗於操作目前的環境,如關鍵任務系統(mission critical system)便已佔去約四成的比率。另一方面,亦有受訪企業表達了對未來經濟、技術發展、創新技術的成效,以至業務風險等憂慮。

HP企業業務部企業伺服器、儲存及網絡總經理楊建峯表示,面對經濟續漸回復,企業均希望能把握時機,提升生產力、推出新產品或服務以增加市場佔有率,但與此同時亦要減省營運開支;在此情況下,資訊科技正能成為其中關鍵。除新型系統、商業智能等可對企業帶來生產力效益外,他指配置新技術,往往是最有效降低成本的方法之一。
楊建峯以新ProLiant系列G7伺服器為例,「通過更佳的整合能力,可承載更多虛擬系統,其處理及運算能力可達數年前G4版本的二十倍以上,當中可節省一定的能源、散熱、空間消耗,以至伺服器內的軟件成本;而配置新系統所能節省的差額,更可讓企業在毋需為資訊科技額外調配資源下,進行其他項目投資。」

三大策略破解創新枷鎖

針對研究提出的「創新枷鎖」,HP乘著新ProLiant系列x86伺服系統及相關產品而推出一系列概念,並輔以不同分析服務及方案,協助企業推動其創新發展。「創造自籌資金」(self fund) 策略便是其一。楊建峯補充,指在創造自籌資金策略下,HP同時為企業提供了更多伺服器設置選擇及配套,當中包括不同的購買及租賃模式,以及將舊機件回購服務擴充至其他品牌。
談及新ProLiant系列x86伺服系統,他亦指出HP應推出了新版本管理解決方案Insight Control,並加入多項進階功能,包括虛擬化、遠端控制、節能等不同方面的加強應用,以協助企業提高生產力。如最新版本的遠端控制台Integrated Lights-Out Advanced (iLO 3)的速度,便較上一代提升八倍,並加入圖形介面遙控機器、AES級別加密,提升遠程支援效果。節能技術HP Sea of Sensors則於系統不同部分,設置了三十二個智能感應器,監察內部熱能變化,並進行自動調節,維持系統穩定。楊建峯表示,新版本Insight Control乃參考數據中心的應用需求而作出調整,能兼顧更大規模的應用模式。

協助企業過渡雲運算

「構建新解決方案」 (Architect)針對私有及公用雲運算的部署及自動化管理,協助企業構建其新IT 環境。HP企業業務部聯盟及方案總監許遵發指出,「雲運算化」勢在必行,但不少企業均表示不懂如何將其業務轉移至雲運算;對雲運算下的應用生命週期、成本、資源以至ROI計算亦存在疑問。HP推出的Cloud Service Automation(CSA)方案,能協助企業優化應用程式的部署至公用或私有雲端,簡化流程。而HP亦提供諮詢、系統評估及設計的服務,協助企業成功配置及管理其私有及公用雲運算系統,加強競爭優勢。許遵發續指,為迎合雲運算的需求,HP將不斷為CSA方案加入更多功能,下次主要功能更新預計將於七月推出。

釋出資源作更佳用途

許遵發形容不少企業均會進行「釋出資源」(Free-Up),調整其資源運用,但較少從IT層面入手。HP的融資解決分析(Financial Solution Analysis) 為企業提供度身制訂的評估,分析與IT 相關的成本及效益,協助企業作出更準確的財務決策,省卻不必要的操作支出。

楊建峯表示,HP不單集中於研發層面、提升各系統及方案的功能,亦著重於其他層面協助客戶優化應用、提升業務,策略、服務如創造自籌資金、融資分析,以至早年收購ESD,均是HP向更多元化服務發展的例子。

2010年6月10日星期四

摩托羅拉推多項新產品方案迎TETRA 2



地面中繼式無線電(Terrestrial Trunked RadioTETRA)乃一套由歐洲電信標準協會制定的標準,主要針對應用於公眾安全(紀律部隊、消防、救護人員)、交通運輸、公共服務、政府機關、軍事、商業與工業,和燃油氣體等範疇的專業無線電雙向發報機(Professional Mobile RadioPMR)。

好比流動通訊制式由GSM走向GPRSEDGE3G等新制式,以配合更大數據流量和多媒體通訊的需求,TETRA亦逐步演進。第一代的TETRA 1所涵蓋的服務,主要為話音及數據,而TETRA 2則將延展至覆蓋Trunked Mode OperationTMO)範圍延伸控制、Adaptive Multiple RateAMR)語音壓縮程式、Mixed Excitation Liner Predictive, enhancedMELPe)語音壓縮程式,和TETRA 增強型數據服務(TETRA Enhanced Data ServiceTEDS)。而在剛過去的「TETRA World Congress 2010」,大會焦點亦針對TETRATEDS的新產品方案,以及各行業的應用發展。

首個在TEDS上運行流動設備

摩托羅拉TETRA 全球產品及解決方案部副總裁兼總經理 Jens Kristiansen表示,相較上一代的TETRA 1TEDS在數據表現和容量方面均有所強化,從而提供安全的廣域高速數據傳送服務,同時提升了數據庫查詢等操作的效率,因此在支援多媒體方面更勝一籌。以摩托羅拉推出的無線電裝置MTM5400為例,正是首個能在TEDS上運行的流動設備。MTM5400配備綜合中繼器-閘道器功能,可支援10W傳輸功率,同時糅合了嶄新的「隔空編程」(Over-the-air Programming) 功能,配合具備強化數據服務的TEDS,可提供更遼闊的網絡覆蓋、更完善的音頻效能,和高出二十倍或以上的高速數據連接,有助實現高效率的車隊管理。

舉例說,警方追捕在逃劫匪,指揮中心可臨時建立新群組,讓駐守不同區域的巡警,能於同一保密頻道通訊;相較從前的靜態圖片,設置在巡邏車上的MTM5400,可讓巡警手上的專業無線電雙向發報機如MC75,透過TEDS以無線方式連接終端網絡,自行取得串流的閉路電視錄像(每秒15格、傳送速度為5060Kbps),有助了解案發經過,甚或由發現在逃車輛的警員實時將片段上傳,讓指揮中心及同一群組的所有使用者,實時掌握有用資料及劫匪的逃走路線。而MTM5400具備首創的隔空編程功能,能有助改善終端管理效率,讓流動使用者毋須動輒把無線電裝置,交回特定地點進行編程,只須由指揮中心建立新群組,為各使用者編程新的個人檔案及權限設定,使用者即可透過無線連接,更新個人檔案至無線電裝置。MTM5400更可連接內置指紋認證技術的專業無線電雙向發報機,實時套取可疑人物的指紋,經MTM5400連接數據庫進行實時比對。另一方面,除了通訊頻道加密,所有視訊均以串流形式發送至MTM5400,因此不會在設備上留底,確保資訊安全。

全球最細TETRA基站MTS1

摩托羅拉TETRA 亞太區企業流動解決方案部企業副總裁Phey Teck Moh強調,「應用於關鍵任務上的技術,必須簡易操作,因在高度壓力和危機四伏的工作環境下,執行人員根本無暇細想設備如何操作,因此通訊設備必須迎合他們所需,無論環境多麼惡劣,亦能提供無縫的連接、實時的資訊,和能成為他們第二天性(second nature)的簡易操作。」

因此,摩托羅拉的TETRATEDS的發展核心,主要圍繞六大方向:流動寬頻、相互操作性、整合指令、視像保安、勞動力流動性,和先進的設備。為實踐完整的發展策略,摩托羅拉宣布,同時針對TETRATEDS推出應用方案、軟件及新設備。除上文介紹的MTM5400,企業流動解決方案部亦推出了專為關鍵任務環境而設,全球最小巧的TETRA基站base stationMTS1、全球首個多頻寬基站MTS4E,和全新多功能軟件平台Dimetra 7.1

摩托羅拉最新一代的基站,均配備TEDS技術,MTS1自不例外。MTS1具備IP66抗風化能力,並提供一系列的實施方案,包括可選擇掛牆或掛柱安裝,而且安裝程序簡單,特別適合快速而多樣的部署,從而提升樓宇內及隧道內的覆蓋。至於高容量的MTS4E,則分別可支援E1IP-over-Ethernet,及MPLS(多重協定標籤交換),讓營運商得以利用現有更高效率和較低成本的下一代網絡傳送技術。MTS4E並附有 eTETRA功能,可支援基站無線電台利用相同的控制頻道,以多個頻寬操作,為那些有額外頻譜存取權限,並對容量需求有所增加的客戶,提供實用的解決方案。

過去關鍵任務機構升級設備,須考慮更換硬件、測試新產品方案效能,基於成本及可靠性的考慮,往往遲遲未能獲批升級設備。而摩托羅拉的TETRA 1設備如基站等,則毋須更換整套硬件設備,只須更新base radio和升級軟件,即可無縫地升級至TETRA 2,有助保障投資。

EMC擴展數據備份及回復系統市場



自去年七月以超過二十億美元,收購重複數據刪除儲存系統供應商Data Domain後,EMC重組了旗下數據備份儲存業務,組成新BRS (Backup Recovery Systems) 部門,集中擴展數據備份及回復市場。

EMC香港區總經理梁成琯表示,全球數據量急速增長,所影響的除了網絡傳輸和儲存設備外,亦對數據備份構成壓力;EMC有關儲存系統所作的調查即顯示,愈來愈多企業將「備份設置重組(backup redesign)」列為待解決的首要儲存難題。

他形容,具效益的數據備份及回復系統,應符合六個條件,包括:一、備份及回復時的穩定性、面對企業營運時間不斷延長;二、能於指定時間內完成備份和回復;三、足以應付不斷增長的數據量;四、能減省管理及操作成本;五、可針對性為不同應用提供備份和回復設定;六、能同時於多個地點進行備份(multiple backup)EMC亦按此方針,構建其備份儲存方案。

新成立的BRS部門,將由Data DomainAvamarNetWorkerDisk Library組成,可為客戶提供涵蓋備份儲存系統、重複數據刪除備份軟件、企業級備份應用,及虛擬磁帶系統(VTL)的完整方案。

全面提升容量、保安及處理能力

為迎合大型企業對備份儲存的需求,EMC推出其高階重複數據刪除系統Data Domain DD880更新版本,將備份容量擴充一倍至7.1PB,並加入陣列式設置和加密等嶄新功能。

EMC技術解決方案總監馮家聰表示,新版本DD880支援全域重複數據刪除陣列(GDAGlobal Deduplication Array),可讓用戶把兩部DD880,設置成14.2PB容量的雙控制器重複數據刪除系統,提供高達每小時12TB的數據處理量,足以支援大型數據中心級的數據備份。

除容量及處理能力,保安亦是數據備份的重點之一。為提升磁碟及系統的保安,DD880加入了EMC新推出的EMC Data Domain Encryption加密軟件。此方案具備128位元或256位元AES加密選擇,能有效協助企業保障數據安全。即使不可重複寫入,或不可刪除格式的檔案,其Retention Lock功能,亦可於任何儲存於磁碟上的長期編檔進行加密。

馮家聰指出,為了保安考慮,或提升回復效率,不少企業均會選擇進行額外備份,並存於不同地點。新版本EMC Data Domain Replicator 軟件,加入了「一對多」(one-to-many Replication)目錄複製拓撲功能,可同時將數據傳輸至不同指定地點備份,較過往進行額外備份時,只能以逐點傳輸,或儲存至磁碟再作運送,於效率及安全性上均有所提升。

針對如流動網絡等較低頻寬的連接,Data Domain Replicator在進行重複數據刪除以外,亦配備了低頻寬優化功能及三角式壓縮(Delta Compression)技術,協助一些因距離與數據中心間連接速度較低的遠端系統及辦公室,藉過濾重複數據節省頻寬,提升效率。現時本港某大建築公司便通過3G網絡,連接至設於各地盤的手提電腦,為更新數據進行備份。

馮家聰引述Gartner分析員Dave Russell有關重複數據備份的研究報告內容,指重複數據刪除儲存,預計將於二O一二年達百分之七十五的數據備份市場佔有率。但從EMC於本港所採集的數據可見,不少企業仍採用傳統磁帶方式進行備份及回復。在現時的數據量及企業營運模式下,傳統備份及回復的成功率,可低至約百分之三十五和六十六;雖然其中失敗原因涉及數據量太大、網絡擁擠,或磁帶損壞等種種因素,但在競爭激烈的商業社會中,備份及回復表現,將直接影響到企業的業務及運作。在網雲運算日益普及的情況下,企業更須盡快有效處理其備份儲存,以迎接數據資料爆炸性的發展。

新版本Data Domain DD880EncryptionReplicator軟件,將於本年第二季推出市場。有關Data Domain重複數據刪除儲存系統的資料,可瀏覽:www.datadomain.com

WatchGuard推出新系列XTM多功能安全方案

網絡及資訊科技在商業層面的重要性不斷上升,除反映出其能力及應用比率的增加,此趨勢亦隱藏衍生的風險。

WatchGuard宣布於香港引入新系列XTM多功能安全方案系列,具備完整配套,以支援各層企業應用。與上一代相比,是次主要更新包括新版本Fireware XTM作業系統,並加入應用程式保安、進階管理及報告工具等,當中包括去年七月收購電郵保安方案商BorderWare後整合的相關功能。

WatchGuard高級產品經理Brendan Patterson指出,整合式威脅管理(Unified Threat ManagementUTM)解決方案憑較簡易的操作及管理、整體成本較低等優點,於保安方案市場的佔有率不斷上升,其中WatchGuard在O九於亞太地區便取得雙位數的營業額比率增長。他形容在網絡管理和保安關系密切的情況下,UTM可涵蓋網絡的全面管理能力,更能迎合網絡應用日益普及,以至網雲運算的大勢。

現時,WatchGuard XTM方案包括25810四個系列,針對中小企至大型企業等不同層面所需。其主要功能包括閘道防毒(Gateway Anti- Virus)、入侵檢測及預防系統(IDS/IPS)URL篩選( Web Filtering),和電郵保安(Spam Blocker)等。另一方面,WatchGuard亦就企業應用上需要而設定硬件設置,如XTM 5具備的2.3Gbps防火牆傳輸量、750MbpsVPN傳輸量,能兼顧企業所需保安及傳輸能力。

靈活調控選擇 兼顧系統保安及表現考慮

Patterson強調,管理能力是WatchGuard XTM方案的強項。新版本的Fireware XTM作業系統,具備可編寫的CLI(Common Line Interface),讓系統管理員可於任何一部電腦登入管理介面,有別於過往證書(certificate) 認證及指定客戶端管理模式,既優化了系統安裝及配置,亦簡化進行大規模的部署,以至遙距控制的操作。

另一方面,Patterson指網絡使用規條、限制較多的學校、公共設施如圖書館等,乃WatchGuard在中小企市場以外的主要市場之一。為配合使用規條、網絡應用,以至法規遵從的發展,WatchGuard已逐步加入針對各層面的保安及使用限制功能,如新版本XTM便加入了市場上首個就統一通訊,及VoIP應用的針對性保安管理,解決VoIP應用日益流行下的保安隱憂。

目前,XTM已配備網頁過濾程式WebBlocker,以及通過監測埠或通訊協定(protocol),進行監管的應用操控。面對不少新興應用透過一般的Port 80進行,較難藉一般停止連接埠的方式管理,Patterson表示WatchGuard將於本年第二季推出針對數據流動形態的「application aware」功能,將能更有效過濾各種應用。

由於UTM的設計是以單一設備整合多種系統保安及管理應用,對系統資源需求較高,難免會影響到系統的整體性能及運行速度。Patterson表示,XTM系列的控制介面,具備了詳細的應用狀況顯示,系統管理員可在兼顧保安及系統狀況下,通過性能及運行比較,作出應用配置選擇。

有關WatchGuard XTM方案的其他資訊,可瀏覽www.watchguard.com


創意產品


講創意特色,亞洲區其實唔會輸蝕歐美。上星期到北京公幹,買張中移動儲值卡收電郵(中移動暢聽卡包數據,不過香港無得賣。不過充值上有數據,香港更加聞所未聞),通話費啱啱就嚟用完,想賣張充值卡。突然發覺,點解中移動專門店好似少咗好多。問番大陸友人,原來大陸唔興充值卡,大家都用「網上充值」。只要上「淘寶網」,輸入電話號碼,就可以增值。

咦,乜仲有少少折頭?一按完付款,手機十分鐘,短訊話成功充值,十分神奇。上網充值用幾多充幾多,真係隨需取用,方便到極。中國太大,分銷困難,網絡嘅商機,講都講唔完。不過至於背後係唔係人肉刮卡充值,就唔知嘞。充值服務好多元化,又唔似係電信商經營,範圍好大,遊戲卡到QQ都可以充。淘寶網一向用嚟買貨,而家連服務都賣埋。不過網上充值真係慳返幾多時間,創造嘅「界外效益」,真係要搵大教授嚟計吓。

返嚟香港,發覺七仔有新電子產品賣,導遊用嘅tourPlay,用嚟俾外國遊客聽本地景點介紹。玩法簡單,只要按住地圖上標示冧把,就可以聽番相關嘅語音介紹,一路行一路聽,相當盞鬼。講真其實只係MP3,不過包埋內容,盛惠二百五十元,好似本電子書咁。生產tourPlay係家新加坡公司藍樹。


同步重複資料刪除毋懼顧此失彼



儲存方案市場近一兩年相對沈寂,除受全球經濟環境和IT預算緊縮影響,早年過度購置亦是主因。在資訊與日俱增下,逐漸浮現的問題反而並非儲存不足,而是備份和管理。

香港寸金尺土,加上全球電力成本不斷上漲,結果積存的備份磁帶愈多,成本也愈高。虛擬磁帶庫(Virtual Tape LibraryVTL)近年之所以日趨普及,正正因為這項技術能虛擬出多個磁帶機,大幅節省企業對實體磁帶機的需求,有助降低整體擁有成本。然而備份數據有增無減,管理成本上揚之餘,多次重複寫入的數據,亦佔去大量不必要的備份空間,拖慢了還原讀取備份數據的效能表現。

「數據增長自o四年起,即以倍數上升。不少企業未能預期數據銳增,只按自然增長(Organic Growth)推算備份所需,固有備份根本追不上數據增長速度。不少企業以為只須增加磁帶機即可解決問題,然而成本不斷上升,撮取速度卻每況愈下。」

FalconStor華南地區區域總監余灌昌認為,在數據倍數增長的情況下,虛擬磁帶庫(VTL)肯定是最理想的解決方案。以FalconStor的虛擬磁帶庫方案為例,因資料毋須直接寫入磁碟機,改為寫入虛擬的磁帶機,除能大幅降低投資成本,亦明顯縮減備份所需時間,更可集重複資料刪除、企業內複製,以及磁帶整合於單一解決方案,而毋須變更既有儲存環境。其內建的重複資料刪除(deduplication)功能,可透過雜湊演算法(Hashing),自動且有效地刪除複寫資料,從而延長資料保存期,進一步減省實體磁帶媒體的投資成本。

破解重複資料刪除謬誤

雜湊演算法(Hashing)有別於一般搜尋方法。鍵值(key value)或識別字(identifier)在記憶體的位址,乃經由雜湊函數(hash function)轉換而得,簡單可理解為重新為數據建立一個數位指紋,用以代表一個短的隨機字母和數位組成的字串。透過計算雜湊函數,系統即可自行對比數位指紋,判斷數據是否重複,從而刪除資料。據悉,市場上主要的重複資料刪除方案,均採用雜湊演算法技術,因該技術可利用適當的散置函數,將資料壓縮到較小的範圍內,以節省空間,同時加速讀寫速度。

「以雜湊演算法,在硬碟記錄內進行二進制的重複資料刪除,可說是目前最有效率的做法。有廠商企圖以數字遊戲混淆使用者,指重複資料刪除比率約可達301甚至更高。事實上,重複資料刪除比率很視乎有多少份重複的數據派下來進行計算,假如系統僅存20份重複數據,那麼即使雜湊演算法再精確,也只能達致20 1的重複資料刪除比率;其次,千萬別為比率數字所騙。」

余氏闡釋指,以中位數的平均比率,即約20 1為例,事實上已可為用戶節省95%的儲存空間。即使將比率提升至301,在節省儲存空間的考慮上,亦僅能提升至97%,實際可節省的儲存空間分別並不明顯。他續澄清,部分業界人士視FalconStor的重複資料刪除為離線功能,是一種誤解。FalconStor採用的,乃同步重複資料刪除(concurrent deduplication)技術,介乎在線與離線之間。

「有別於離線重複資料刪除,同步重複資料刪除毋須等全數磁帶機均已進行備份後,才開始進行雜湊演算,而是在一個磁帶機正進行備份的當兒,即為上一個已完成備份的磁帶機進行重複資料刪除。好處是不會顧此失彼,為遷就重複資料刪除而犧牲備份效能。」

VTL勢走向SaaS

近年不少應用軟件、平台,甚至基建紛紛推出網雲方案服務,備份領域也不例外。余氏表示,FalconStor的虛擬磁帶庫方案很早期已開始支援iSCSI,因此他們的VTL和重複資料刪除功能,技術上絕對可以透過互聯網,支援SaaS(軟件即服務)供應商提供服務。他透露,有關方案將於今年下半年度推出。

另外,據聞因IBM收購了DiligentProtecTIER),而EMC則收購了Data Domain,市場上的企業級重複數據刪除方案只餘下FalconStor,因此HDS未來將主力經銷FalconStor的重覆資料刪除方案。