2012年4月25日星期三

IT股愈炒愈旺


但係河床公佈業績後,上星期五就曾經一度急跌近三成,係呢隻明星股上市以來,最大單日跌幅。原因係第一季增長慢過預測,令市場感到河床嘅高增長時代經已成為過去,不過河床解釋話,由於加入新產品,政府開支萎縮,導致收入下跌。

年初河床推出新產品,前年有Cascade,上年推Stingray,今年就有專門用於加速儲存嘅Granite。剛過去呢個星期,同夥拍全球最大CDNAkamai推出專門加速雲運算嘅Cloud Accelerator。不過,河床响主要產品市場網絡優化,已佔超過一半市場,增長靠自然增長。以地區計收入增幅,主要來自歐非中東市場,歐債危機深化,亦有啲影響。不過河床產品定位清晰,技術一流,加上食正條水,長期仍然可以睇好。

上星期中終於剛上市嘅Splunk,上市後急升達一倍,市值超過三十億美金,Splunk仍然未有錢賺,已經升到爆。渠哋自己定位為專門分析大數據(大引擎)嘅搜尋引擎。不過最萬眾矚目,莫過於下月中上市嘅臉書(Facebook)。

另一隻上星期五上市嘅Infoblox,首日股價升超過四成六。呢家公司由前Netscreen老頂 Robert Thomas做老頂,專門做網絡自動化技術。另一家專做新一代防火牆嘅Palo Alto Networks已申請上市,有唔少Netscreen舊夥計,但正被豬扒控告侵權,唔知有冇影響。

唔少保安公司陸續到香港開拓市場,美國增長最快嘅Rapid7,聽聞仲一直係單記嘅收購目標,舊年再獲Bain Capital等基金大筆注資五千萬美金,離上市日期不遠;近期成立香港辦事處,從「賣咖啡」請咗靚女珊姐。另一家做零日攻擊(Zero day attack)嘅EyeFire亦四圍搵人,IT市場突然間好熱鬧。


2012年第一季編輯之選入圍名單揭盅

邁入2012年,虛擬化與雲運算承接去年勢頭,推動企業及數據中心革新IT基礎架構。Intel早前發布Xeon E5-2600系列處理器,又引發新一輪伺服器升級,競爭愈加激烈。市場研究機構IHS iSuppli報告指,藉雲運算驅動,今年雲端伺服器出貨量預計可達87.5萬台。而隨X86伺服器趨於標準化,廠商亦須尋求創新,方能突圍而出。其實,對雲運算而言,性能並不是唯一指標,用戶也日益關注延展性,能耗及成本。

另一邊廂,無論企業是否已採納雲運算,皆須面對日益複雜的資訊安全威脅。DDoS攻擊事件屢屢襲港,應用層攻擊不斷衝擊企業防火牆,高密度虛擬環境,極易令管理與保安出現漏洞。傳統資訊保安措施往往束手無策。企業為保證更安全的業務環境,升級資安設備的訴求將愈發迫切。

新年度第一季「編輯之選」,也多聚焦雲運算基建與資訊安全,甄選進取方案。


趨勢科技Deep Security 8無代理方案迎虛擬環境

隨著虛擬技術與雲運算普及化,企業所面對的威脅亦相應增加,網絡環環愈趨複雜,偵測系統容易出現盲點。

有見及此,趨勢科技遂針對虛擬環境,推出不受實體伺服器束縛的無代理(agentless)反惡意軟件Deep Security 8。企業只須為安裝於指定伺服器上的安全組件購買授權,以授權密鑰即可添加模組,高度彈性更能配合虛擬和雲運算環境。

Deep Security 8
伺服器保安平台,結合了反惡意軟件、防火牆、IDS/IPS、網上應用保護、完整性監察和日誌檢查等功能,同時亦專為VMware vSphere 5虛擬環境而設。新增功能則分別針對實體伺服器、虛擬伺服器,及虛擬桌面三個範疇。其無代理完整性監控功能,以及其他源於雲運算的新技術,將可減少數據中心實行檔案完整性監察的障礙,並有助達到更高水平的數據保護和法規遵從,而毋須增加額外成本和複雜性。


HP ProLiant Gen8迎雲運算時代

為協助企業以最低的成本實現雲運算,HP耗資3億美元,花2年時間進行名為Project Voyager的研究計畫,成果於HP ProLiant Gen8伺服器上完美展現。HP ProLiant Gen8產品組合包括:刀鋒型的BL460c1UDL360p、高延展性的DL380p、直立式的ML350p、多節點伺服器SL230s、針對圖像處理器運算異構的SL250s,和專為網絡服務及記憶密集應用而設的DL160

ProLiant Gen8建基於ProActive Insight Architecture,配合HP Insight Online技術,可透過自我監控、自我診斷及主動支援,縮短意外停機時間高達66%。另一賣點自動化,則以Integrated Lifecycle Automation改善人手工作,加快應用部署,以提升生產力、減少失誤及簡化操作。使用HP Smart Update功能,每台伺服器機架更新可於10分鐘內完成。

效能同樣是新系列重點,Dynamic Workload Acceleration藉智能化及HP 固態科技,配合融合伺服器及儲存設計,數據密集儲存的表現提升近7倍。而智能分析及工作量認知(workload-aware)智能,則可實時作出調整,優化系統表現及效率。HP Advanced Data Mirroring及智能演算法,可加快RAID的起動達95%


Fortinate極速UTM防火牆

隨網絡威脅環境演變,業界也不斷討論新一代防火牆標準。UTM防火牆包含防毒、反垃圾郵件、網站過濾、甚至數據防洩(DLP,相較新一代防火牆,功能尤為廣泛。FortiNet一向主導UTM市場,其應用控制(App Control)性能強勁,可按不同用戶存取內容,分配不同權限Gartner評為「執行上較佔優」的新一代防火牆技術。

FortiGate 3240C及刀鋒5101C模組式防火牆,針對金融及服務供應商市場。遇上金融市場FIXFinancial Information Exchange)應用協定,不少防火牆效能迅速下降FortiGate仍可維持於10 Microseconds以下,反應速度優於同級產品。

2RU
3240C符合IPv6制式要求,吞吐量達40Gbps,為同級防火牆速度最快。具備161GbE埠位,1210GbE埠位,10GbE埠位密度也為同級之冠。現時應用採用HTTP協定的80埠位,防火牆也須升級於應用層監察流量 3240C可辨識逾1900種獨立應用,作精細控制。

5101C
則支援兼容ACTA標準的FortiGate 5000系列機箱式系統每片5101C可支援300個虛擬領域。加上利用高性能ASIC芯片,擴充力足以應付流量挑戰。全球最快防火牆5140B插滿5101C刀鋒,IPv6防火牆吞吐量可100 Gbps


Brocade推動園區網升級

流動化盛行,加上企業虛擬化和視訊使用大,園區區域網(Campus LAN)遲早不敷應用。交換機市場新力軍Brocade也致力推動園區區域網升級。

Brocade兩款具第二第三層級效能的ICX 64306450交換機,均備有24481GbE型號,並提供1/10GbE上傳/堆疊埠,能堆疊至多達384埠。就入門級型號而言,堆疊密度和效能相當優越,同時也支援節能以太網鏈路層(link-levelMACSec數據加密功能

Brocade建基於HyperEdge技術,提出無憂網絡(The Effortless Network)主張整個接入交換層,視作單一設備管理,無論部署配置以至更新及監察皆輕而易舉減少人為失誤所致系統停頓。HyperEdge明年正式推出Brocade ICXFCX可堆疊式交換器組合,只須簡單軟件升級,即可使用。

Brocade為合作夥伴推出多項全新渠道計畫,包括交易註冊及示範計畫折扣,以全球Brocade ICX交換機播種機件計畫,合資格的合作夥伴「試行」新產品,從而獲得實戰經驗,共同實踐無憂網絡的願景。


Officejet Pro 8600環保省電更勝同級鐳射打印機 

隨著打印技術不斷改進,噴墨打印機早已達商用水平,全新HP Officejet Pro 8600 Plus,表現甚至比同級鐳射打印機更為出色。

ISO打印速度,Officejet Pro 8600可達每分鐘18頁黑白及13頁彩色;論打印量,則每月最高打印量為25,000頁,並附有容量高達35張紙的自動送稿器,已足夠應付19人的中小企業務需求。此機更兼具自動雙面打印、傳真、掃描、影印及上網功能,同時內置WiFi及以太網網絡,以便進行資源共享,能切合中小企要求打印機體積輕巧,但功能多合一的需要。

而擁有ENERGY STAR能源效益標籤的Officejet Pro 8600 Plus,其一星期耗電量約為457Wh,較市面上一般低階鐳射打印機,可節省高達80%用電量。加上可支援特大裝油墨盒,黑色油墨盒可印多達2,300 張,而彩色油墨盒亦可印多達1,500張;前者每頁打印成本低至0.12元,後者則為0.56元,比同級鐳射打印便宜50﹪之餘,更毋須經常更換墨盒,正好切合10人以下,平均每月打印量不高於1000張的中小企在各方面的打印需求。


Dell PowerEdge 12G提升虛擬環境性能

搭載高性能Intel Xeon E5處理器,Dell推出第十二代PowerEdge 12G伺服器系列,包括刀鋒、機架式(Rack)與直立式(Tower)伺服器,全面支援10GbE,記憶體容量可擴至768GB採用業界領先的前置式熱插拔Express Flash PCIe固態硬碟(SSD),直連至伺服器,加快數據傳輸。利用戴爾CacheCade數據加速器,甲骨文數據倉庫查詢速度可提升28倍!

針對大容量高密度環境的R720XD2U空間內可支援24+22.5吋硬碟。主打雲運算的C系列則推出2U 4節點C6220伺服器,基於共享基礎架構。1UR620則因應用戶虛擬化需求,機架內虛擬機數量增加3,支援最多102.5吋硬碟。直立式T620容量高達768GB,採用靜音技術,尤為適合中小企辦公環境。企業可按業務需求,各選所需。
Dell也整合全新PowerEdge系列與微軟SQL Server 2012,推出自家數據倉庫QuickStart

PowerEdge 12GDell最易管理的伺服器系列。無代理(Agentless)遠程監控介面iDRAC 7.0,可提供嵌入式伺服器管理工具Lifecycle Controller 2.0,自動化管理部署、更新及維護,減免86%的人手操作。Fresh Air技術則能令PowerEdge於攝氏45度高溫環境下運行,不僅有助削減製冷成本,也可有效降低製冷故障所致風險。

流動作業系統安全大比拼

智能手機與平板電腦日趨普及,企業員工自攜裝置(BYOD)似乎無可避免。為確保企業網絡安全,不少企業只得求助流動裝置管理(MDM)或應用程式監控(Application Control)方案,同時訂立流動裝置保安政策。

其實慎選流動裝置亦是重點之一。網絡保安公司趨勢科技早前便針對時下主流流動作業系統進行測試,包括:Android 2.3、iOS 5、Windows Phone 7.5 ,和黑莓 7.0 四款流動作業系統。結果黑莓7.0跑出,而Android 2.3則位居榜末。其新發表的《消費者流動系統的企業適用情況》報告,綜合了系統安全、應用程式安全、驗證、設備重置、防火牆、虛擬化等一系列的評測標準後,總結黑莓 7.0 系統得分為 2.89 居首位,緊隨其後是得分為 1.7 的蘋果 iOS5,排在第三是微軟 Windows Phone 7.5,得分為 1.61,而 Android 2.3 系統則以 1.37 的得分位列最後。

黑莓最安全    Android居榜末

事實這樣的排名並不叫人意外,黑莓向來針對企業級用戶,保安方面素有要求,加上用戶群較少,會在其平台上編寫惡意程式的人亦相對較少;至於iOS,其平台更是出名的封閉,要在iOS上寫保安或散播惡意程式均不容易;而Android平台的安全向來為人詬病,即使官方的Google Play Store,亦不時出現隱含惡意程式或病毒的Apps,是以幾乎所有保安方案公司皆一致認為,Android平台乃最不安全的流動作業系統。

而來自趨勢科技、Altimeter Group ,以及 Bloor Research 研究公司的研究人員,均認為黑莓 7.0 系統的企業級安全性能,和可管理操作性表現出色,是企業流動平台之選。在iOS平台上,由於所有應用系統都在共用記憶環境下過濾,故對用戶提供了充分保護,而其裝置沒有可移除存儲卡的設計,則為用戶提供了另一層面的保護。

Windows Phone 7.5 的整體表現都受到了肯定。但最為廣泛應用的 Android 系統由於沒有為用戶提供中央化的系統更新,令用戶可能長時間未能得到針對弱點的保護,故此得分最低。

Mac遭大規模感染

不過近日亦有保安專家開始質疑蘋果的安全性,事緣上週美國逾半Mac機遭OSX_FLASHBCK.AB的木馬程式感染,打破了蘋果公司認為其Mac OS不受資安威脅的想法,增加了用家對Mac平台安全性的疑慮。隨著惡意軟體攻擊的增加和目標攻擊的出現,用戶確有必要重新思考蘋果公司自稱的安全。

Flashback不是指單一的惡意軟體,而是一個木馬家族,最近還有許多的後門程式。它最早於去年10月出現,偽裝成一個Flash Player的安裝程式,後來的變種則是由攻擊Java漏洞的惡意Java檔案所產生的。Flashback變種通常會透過攻擊Java漏洞,來修改瀏覽器的內容。這個漏洞在Windows環境上,早在今年二月已被修好,然而蘋果卻在月初才發布更新關閉Java,以阻止BackDoor.Flashback.39木馬使用該漏洞。但礙於時差關係,許多Mac OS X用戶之後才收到該更新,以致殭屍網絡中顯示,超過60萬台Mac機受到感染,數日後,受感染數字更迅速增加至超過65萬台。

事實上,Mac作業系統從來就不是真的沒有惡意軟體攻擊,只因為Mac OS用戶人數較少,故不是黑客首要目標而已。隨著Mac OS的市佔率不斷成長,相信未來將可能出現更多這一類型的大規模攻擊。同樣地,iOS雖不開放原始碼,但是否真的固若金湯則值得商榷。

Aruba推新方案迎BYOD

流動裝置功能與運算能力與日俱增,過去企業只須管理筆記簿型電腦,如今員工衣袋裡的智能手機與平板電腦,亦可媲美PC,除可收發電郵、檢視各式檔案,更可操作PC甚至伺服器,雖帶來便利,但同時亦潛伏不少保安漏洞。

「從去年iOS一枝獨大,到今年iOSAndroidUltrabook(超薄筆記簿型電腦)平分秋色;從WiFi網絡擴展至VPNLAN等網絡;從僱員普及至人手一機,BYOD增長可謂有目共睹。」Aruba 首席市場總監Ben Gibson續指,基於Windows/Intel裝置的市佔率,於30年來首次跌破50%,百分百財富500強更已批准使用iOS裝置,足見流動裝置在企業環境佔有重要席位。

然而BYOD猶如一把雙刃劍。一方面,員工透過自攜個人裝置存取企業網絡,顯著提升生產力;但另一方面,相關流動裝置的連接、保安及管理亦成為不少IT部門的惡夢。有見及此,Aruba遂應市場需求,推出Aruba ClearPass方案組合,針對以流動裝置存取企業網絡的保安設置,為其存取管理系統進行簡化及自動化。

可於現有網絡上部署        降低流動服務提供成本

有別一般流動裝置管理方案只專注裝置管理(MDM),忽略裝置連接及網絡存取管控,逼使企業安裝另一套方案執行網絡存取管控的做法,ArubaClearPass組合,基於Aruba Mobile Virtual EnterpriseMOVE,流動虛擬企業)架構的存取網絡,既可整合網絡存取管控及自動裝置連接,更可於任何現有網絡上部署,包括有線、無線或虛擬私有網絡,形成一層不會造成干擾的網絡覆蓋,從而為企業大幅節省投資成本。此外,ArubaClearPass亦能自動化處理繁複的政策管理及裝置狀況檢查工作,讓IT人員在改善網絡保安的同時,以較低的成本、較簡易地導入和控制流動裝置。

ClearPass既同時適用於有線和無線網絡中,各種流動裝置及個人電腦作業系統,包括iOSAndroidMac OS XWindows 7,亦可支援不同供應商提供的服務,能有效協助企業員工個人裝置安全連接,和導入任何網絡。

單一管理平台

Aruba ClearPass能實現高效的BYOD工作流程,為所有裝置提供單一的管理平台,並可在同一平台上,各種附加功能提供使用許可授權,如ClearPass Onboard可自動設置VPN、電郵及網絡保安功能,推送企業應用程式,並可在有需要時撤回設備存取權限;ClearPass QuickConnect可透過雲端,自行配置裝置的802.1X網絡保安設定值;而ClearPass Profile則可利用準確的裝置辨識功能,決定保安要求,以及根據裝置類型及擁有權實施相關政策;ClearPass OnGuard則負責評估流動裝置對網絡造成的風險,然後根據風險級別限制存取權限,並為可疑裝置作出調整或修改;另ClearPass Guest可透過完全自動化的登記工作流程、詳盡的報告及針對性宣傳,加強訪客安全管理。

Gibson闡釋,ClearPass在網絡服務層面,分別透過AirWave Network Management進行管理,以Mobility Controller管理流動性,以及經由ClearPass Policy Management管理企業網絡使用者的身份。其基於雲端的認證及開放式方案,可大幅降低保安及管理成本,減輕IT部門的支援負擔,從而減省營運成本,及去除BYOD所帶來的保安隱憂。

助企業應對混合IT環境 HP推融合雲端



雲運算推動「雲」、「端」發展,頗像當年主機時代,強大後端,結合精簡客戶終端,衝擊傳統IT環境。

HP早前宣布精簡架構,引發業界震動,IPGPSG兩大部門整合為列印及個人系統部(PPSG);另一則是以伺服器、儲存、網絡及軟件服務為主的解決方案,昭示HP專注企業業務。產品線及市場策略更為清晰。

近日HP更整合雲運算服務,宣布推出「融合雲端(Converged Cloud)」。

HP香港董事總經理陳珊珊表示,調查研究指,及至2020年,24%企業將部署私人網雲,採用公共網雲的公司將達19%,但傳統IT環境將仍佔58%HP認為混合交付模式是大勢所趨。而混合環境下,不同架構及管理各自為政,難以溝通,企業將重蹈以往數據孤島模式。

「舉例來說,企業藉助公共網雲研發及測試應用後,卻發現難以部署運行於私人網雲;而私有雲端應用負載,也難借力公共網雲擴展。應用程式時常須針對不同環境,多次編寫。企業若陷入廠商鎖定(Vendor Lock-in),將不得不倚賴單一廠商提供的雲運算服務。不少企業對雲運算仍是疑慮重重,暫時抱持觀望態度。」

融合雲端針對混合環境

融合雲端可謂HP雲運算市場願景,包羅甚廣。HP香港企業業務部聯盟及業務發展總監許遵發稱,服務強調選擇(Choice) 、信心(Confidence) 及一致性(Consistence),「HP融合雲端意在以通用架構,令基建、應用及資訊跨越公共、私有、託管雲端及傳統IT環境,並支援RubyJavaPHPPython編程語言。」

HP向以「融合」為願景,此次推出融合雲端,正是以融合基礎架構、融合管理及保安方案(Converged Management and Security),和融合資訊(Converged Information)為骨幹。「HP融合雲端基於OpenStack標準,確保互操作性,亦能支援第三方Hypervisors及作業系統。」

推公有雲IaaS服務

其中HP公有雲端服務HP Cloud Services,劍指Amazon Web Services雲端服務。首項方案HP公用基礎架構即服務(HP Public IaaS),將於下月10日於美國先行公測。包括按時計費的HP Cloud Compute,方便企業迅速客制化部署資源,由1GB RAM記憶體、30GB硬碟空間,與1個虛擬核心起,最高可支援32GB RAM960GB硬碟空間,以及8個虛擬核心。Cloud Object Storage則可按需擴展線上儲存容量。HP同時與全球最大內容遞送網絡(CDN)營運商Akamai合作,推出Cloud CDN,借力其分佈全球的智能平台(Intelligent Platform),提升公共互聯網上雲運算服務表現。

私有測試版則包括HP Cloud Block Storage區塊儲存服務,支援數據於不同實例間遷移。用戶並可通過基於瀏覽器的管理平台(Console),創建及擴展Cloud Relational Database for MySQL,存取應用數據,HP也為用戶管理數據庫,包括複製及備份等動作。

託管私人網雲

HP以硬件出身,產品線十分全面,雲運算硬件基建具一定優勢。加上近年頻頻收購,向軟件及服務轉型,麾下Autonomy已成為全球最大私有雲,6500台伺服器分佈全球14個數據中心,處理高達50PB的海量數據。

「不少企業基於掌控考量,傾向私有雲,奈何技術及資源有限,難以獨立建構及管理。其實私人網雲同樣可以外判。」HP因應市場需求,推出託管私有雲方案Enterprise Cloud Services,為企業部署、監管HP CloudSystem雲端平台。

Cloud Maps提供應用範本(Template),加快應用程式開發,並能將應用直接輸入HP CloudSystem,迅速建立雲端服務目錄。Service Virtualization 2.0則為應用研發及測試團隊提供虛擬測試環境,而不必購入高昂的測試組件。

許遵發表示,HP也提供建構雲端變革服務(Engineering Cloud Transformation Services),與雲端安全聯盟培訓課程(Cloud Security Alliance Training Courses),協助研發及工程設計團隊架構雲端。

HP融合雲端策略倚賴合作夥伴推動,為雲運算服務供應商設有CloudAgile計畫,以及ExpertONE Certificate專業認證課程。」

讀者如欲了解更多相關資訊,可瀏覽以下網址:http://hpcloud.com/

中移動推4G服務 中港數據共用



中國移動香港公司今日正式推出4G LTE流動數據服務,成為繼CSL之後,本港第二家提供4G服務的電訊商。

中國移動香港有限公司董事長林振輝博士指,現時4G室外覆蓋率約是現有3G網絡的80%,預計年底將可提升至100%,而室內覆蓋水平也將由65%增至80%。「中移動4G服務下載速度可達100Mbps,高出3G50倍,用戶下載500MB電影,也僅須3.5分鐘。最高上載速度則為35Mbps。」

不過中移動與CSL同樣採用09年拍得2600MHz FDD LTE,高頻不如低頻穿透性強,於室內環境下恐有接收不穩之虞。林氏亦坦言,未有4G訊號覆蓋時,將回落使用2.5G EDGE服務。

數據共用省漫遊費

中國移動香港有限公司董事及行政總裁李帆風介紹,中移動4G LTE將提供500MB1GB及無限用量三項計畫,收費將與現有3G服務相若。而中移動3G無線上網月費也僅是218港元,相當有競爭力。李帆風也透露,將以優惠價格推出104G手機。

中移動4G服務最吸引之賣點,乃是首創中港兩地流動數據共用計畫,即3G4G月費計畫內的數據量將可於兩地共用。用戶於大陸數據漫遊時,自動轉為國內TDD制式,不再收取額外費用。并預計年底將利用投得2330MHz2360MHz頻段,於中港兩地推出TDD LTE制式4G服務。

此外,4G用戶同樣可受益一卡多號服務,接聽或致電任何中港號碼,每分鐘劃一收費0.65元。即使身處大陸,漫遊用戶亦能免費致電「400」香港客戶服務熱線。位於香港機場出境大堂的貴賓室,6月起也將提供漫遊支援服務,用戶將可租借通訊器材、購買漫遊儲值卡,並獲技術支援。「若用戶忘記攜帶充電器或轉換器,也能於離境前及時獲得支援。」

同時,中移動也透過「1cm」網上服務平台,提供一站式服務,包括網上商店、收發短訊、管理帳戶及個人資料、檢視通訊用量記錄,乃至繳費等。

2012年4月18日星期三

魔童再現


上星期魔童出售電訊及寬頻業務畀CVC,集中火力發展電視業務。免費電視業務進入新紀元,魔童曾經擔任全城最短癮電視行政總裁,相信年底開台,可以見識渠响電視業發圍。

年底,免費電視大戰,預計三家獲發牌加入免費電視市場嘅公司,以「城市電訊」最積極招兵買馬,其他兩家電視台做收費電視,製作節目有一段時間,引起話題嘅製作真係唔多。以魔童一向出位手法,絕對看高一線。高威一向係城電主要拍乸,將軍澳製作中心肯定有排有忙。

講起PCCW HKT,據講自從改組之後,Tom Chan領導商業部門,比以前高調好多,管理手法非常細緻,幾乎事事親躬,乜都問得好詳細,比起上一任Gary風格完全不一樣。最近動作多多,例如推出反DDOS嘅保安服務。雖然反DDOS唔算乜新技術,類似「賣咖啡」就擁有好強嘅Reputation Based技術。近期香港唔少公司受到 DDOS攻擊, P推出呢類托管式保安服務,應該引起唔少人興趣。

相對於其他海外電訊商,好似新加坡電訊同Verizon,近年積極推托管服務,P仔响托管式服務以往較為低調,反DDOS可以話係一好開端,本地流動商類似CSL亦開始籌備托管服務。Tom Chan做開消費市場,手法比較進取。相信P仔响雲運算同埋流動市場,未來應該有多啲動作。

聽講「單記」老總Michael Chue又升職睇埋台灣,真係可喜可賀,據聞話新發表嘅Backup Exec 2012版本反應亦唔錯。

外遊公幹須慎防釣魚WiFi


智能手機與平板電腦當道,催化本地流動數據需求。習慣本港的無限流動數據月費模式,即使外遊或公幹,亦不免心思思想以流動裝置上網讀取資訊。奈何數據漫遊收費高昂,只好退而求其次,轉用公共WiFi

然而近日內地揭發不少提供免費WiFi上網的公共場所,已成為黑客網絡釣魚的目標。據稱,在星巴克、麥當勞等慣常有WiFi無線熱點的公共場所,只須一台電腦、一套無線網絡,及一個網絡封包分析軟件,即能簡易搭建出一個偽冒WiFi網絡,等待大魚上釣。有見及此,趨勢科技提醒用戶,在公共場所連接WiFi應注意防範釣魚行為,並選擇可靠的安全防護軟件,保護流動裝置及個人資料。

公共場所遍佈偽冒WiFi

所謂釣魚WiFi,其實並非WiFi設備本身出現安全漏洞,而是人們的使用習慣問題。釣魚WiFi乃人為設置陷阱,黑客利用人們想在公共場所享用免費網絡的心理,搭建虛假的網絡熱點,同時藉助網絡嗅探分析軟件,迅即能取得「上釣」用戶的任何資料,繼而監視及記錄用戶在網上進行之所有活動。

「個人私隱及機密數據,如手機上的通訊錄、電郵及短訊內容、日程記錄、線上帳戶、GPS資訊、信用卡資料、IM記錄、通話記錄、瀏覽記錄、相片、視訊等,總之一切能在黑市市場出售的資訊,均屬黑客的竊取目標。」

趨勢科技資深業務發展和產品管理協理鄭弘卿指出,流動平台上有不少專為盜取通訊錄而設計的惡意程式,竊取資訊包括聯絡人名稱、手機號碼及電郵地址。「有時候,黑客更會引導用戶安裝虛假或已破解的Apps(應用程式),然後利用流動平台的漏洞,藉由社交網絡或網站發動攻擊,成功入侵受害者的流動裝置。」

安全防護軟件保障機密數據

要有效防範釣魚WiFi趨勢科技香港首席顧問陳紹斌建議首先別輕易連接公共場所的WiFi訊號源。「要知道不管是咖啡店還是酒店的WiFi,都可以輕易偽裝。不僅用戶難以識別,就連WiFi提供者也不敢確定看到的WiFi訊號源是由自己提供的。」

完全依靠用戶的安全意識來防範釣魚WiFi,難免會有疏忽。且很多情況下,尤其在外公幹,必須借助免費無線公共熱點上網回覆電郵。就此,陳紹斌建議用戶應選擇可靠的安全防護軟件。市場上好些安全防護軟件,具備數據防竊功能,可將用戶的銀行卡、身份證號碼、電話號碼、E-mail等隱私敏感內容,自動納入保護,有效防止私密訊息在上網過程中被盜取。此外,有關方案還可防止操作者無意識地通過電子郵件、即時通訊誤發個人訊息,或將訊息發送到不可信的網絡站點。

「以趨勢科技PC-cillin 2012為例,還具備基於密碼保護的Windows文件夾,可保護敏感文件。假如黑客未能輸入正確密碼,即使入侵了用戶系統,也無法看到該文件夾的內容,有效保護了重要訊息。」

iOS平台保安妙法

Android平台確有不少安全防護軟件,可是針對iOS的保安軟件卻欠奉,iPhoneiPad用戶又能如何防範釣魚WiFi

鄭氏建議iOS用戶應確保韌體(firmware)時刻更新,同時啟動裝置上的「詢問是否加入網絡」功能,以防自動連接到隨機的開放WiFi網絡。如非必要,則宜關閉藍牙功能。用戶同時應避免於不知名的來源下載Apps,亦可透過如Trend Micro Smart Surfing應用程式(http://itunes.apple.com/us/app/smart-surfing/id306657316?mt=8)瀏覽網站,即能有效避開含惡意程式的網址(URL)。鄭氏強調,用戶不應為iOS裝置進行破解,同時應避免在使用公共WiFi時存取敏感資訊,如讀取電郵或網購等。

HP兩大業務部合併 精簡架構加強研發


去年,HP曾公開有意分拆旗下的個人系統部。言猶在耳,早前官方卻正式宣布,將整合影像及列印部(IPG)與個人系統部(PSG);兩個部門將合併為「列印及個人系統部」(PPSG)。

正式合併後,新成立的PSPG將由原任PSG高級副總裁Todd Bradley掌舵;而創下將IPG盈利從190億美元,增長至260億美元佳績的原IPG高級副總裁Vyomesh Joshi,則宣布快將榮休。至於行銷則將整合業務部分,並由高級副總裁暨行銷部主席Marty Homlish帶領;而HP環球通訊事業人力將由高級副總裁暨通訊部主席Henry Gomez出任。

HP是次架構變動震撼IT業界,重整背後的策略與方向亦眾說紛紜。就此,HP個人系統部總經理Scott Basford表示,「是次部門合併的決定,旨在精簡架構,簡化面向客戶的渠道,從而提升工作效率、促進營運流程,並且得以將重疊的資源,改而集中投放在研發和市場推廣之上,以協助推動企業成長,對HP可說是重大的機遇。」

精簡架構中央管理            創造資源效益

「去年,HP不排除分拆PSG業務的可能性,但經內部評估分析後,認為分拆站在經濟角度而言並不合理。一旦分拆,不僅HP的個人電腦業務受損,連帶整個HP亦受影響,包括供應鏈效益等等。」

Basford續透露,HP早於2005年間,亦曾提出合併PSGIPG兩大部門,然而當時的計畫很快便被推翻,因考慮並非適當時機。如今兩個部門在各自的領域均獨佔鰲頭,時機成熟,整合精簡有助優化客戶體驗。Basford更笑稱不少客戶回應HP何不早些合併部門,那麼他們便毋須分頭聯絡兩個隸屬同一公司的銷售團隊。

據悉,兩大部門已著手進行整合,但營運層面目前仍獨立運作,惟市場策劃推廣則將進行中央化管理,以便更有效運用資源。而整合完成期限雖有內部指引,但完成日期則未有確實定案。至於最令人關注的裁員問題,Basford則透露本港架構嚴謹,未有計畫精簡人手。他又不排除PPSG未來會合辦產品發布會,惟鑒於IPGPSG旗下產品生命週期有別,要視乎實際情況而定。但HP未來將繼續發掘結合影像打印,與個人電腦系統的一站式方案(One Stop Solution)之可能性。

應精簡架構推一體式工作站

隨著整合成立PPSG的重大發布,HP 亦於此時順勢推出全球首部配備27吋顯示熒幕的一體式工作站HP Z1,可謂相當應景。

全新的HP Z1同樣精簡架構,其獨特的顯示熒幕,採用摺疊式設計的易拆機蓋,用家只須放平工作站機身,按鍵即可打開熒幕,更可在毋須任何工具協助下,輕鬆更換或升級硬碟、記憶體,及圖像控制卡等組件,具高度擴展性。

特別為電腦輔助設計(CAD)、數碼媒體、娛樂、教育,及醫療專業人員而設的HP Z1,配備四核心Intel Xeon處理器、NVIDIA Quadro圖像控制卡、ECC 記憶體、獨立軟體開發商(ISV)方案支援,以及超靜音運作環境,可支援超過10億的可視色彩,以及超闊的178度可視角度。其高度可靠性達國際級水平,並能提供快速的圖像彩繪(rendering)效能,因此亦可針對製作三維(3D)組件的設計師、建築師,及編輯活動影片的專業攝影師。

音響效果方面,HP Z1配備前置式雙音盤揚聲器,和SRS Premium Sound音效增強軟件,可帶來hi-fi音質水準。HP Z1並內置HD高清視像鏡頭,可支援高清畫質影片拍攝。而當用家進行遠端工作時,仍可透過HP Remote Graphics,存取高效能的2D圖像、3D圖像、影片,以及媒體豐富應用程式。值得一提的,是其HP Performance Advisor軟件,可自動偵測工作站軟、硬件的工作狀態,並提供綜合報告和建議。用家只須點擊滑鼠,即可因應專業應用工作負載,調整工作站設置,以降低檢測故障的時間。

HP Z1另備有一系列的工作站級圖像控制卡和處理器可供選擇,一律通過嚴格測試和認證,包括:7.2K 10K SATA 硬碟、SSD 硬碟、RAID的配置、可拆裝式驅動器(AMO)、多格式數碼媒體讀卡器,以及不同的光碟驅動器,當中包括吸入式藍光光碟燒錄機。

應對DDoS與應用層攻擊 Akamai推網絡保安服務Kona


全球最大容交付網絡(Content Delivery Network, CDN)營運商Akamai,近期為客推出增安全解決方案 Kona Site Defender

Akamai金融服務首席策略師Rich Bolstridge笑言:「以往客Akamai的印象,不外乎CDN服務,兼具保安功能。如今Akamai可正式宣,為客提供獨立的安全方案Kona,不必捆綁容加速服務。」

其實Akamai承載全球30%互聯網流量,每季皆會由平台蒐集並分析數據,發布全球網絡狀況報告,加上擁有分布世界的網絡基建,於互聯網安全方面可謂獨具優勢。

防禦DDoS與應用層攻擊

近來分布式拒服務攻擊(DDoS)屢現本港,成為資安關註焦點。DDoS是以耗
盡頻寬或伺服器資源,最終令服務中斷的攻擊手法。對講求分秒必爭的金融服
務行業,DDoS所致業務與名譽損失難以估計。Bolstridge強調:「針對企業的資安威脅已無時不在,企業需要Always On的保安措施。」

若利用Akamai分布廣泛的平台Intelligent Platform,則可輕易消解DDoS攻擊突發流量,因在現有路徑上提供原生防護,毋須重新定向路由,能減低如流量清洗(Traffic Scrubbing)所致延遲,且平台任一邊緣伺服器皆可執行決策,應對反應可極為迅速。

Bolstridge引一真實攻擊案例指:「Akamai 一名證券交易客網站受攻擊時,流量劇增170倍,高達26Gbps,但Akamai 為其分流超過99%頻寬,令關鍵服務不致中斷。」現時最高DDoS流量,即當年美國及南韓政府所遇124Gbps攻擊,也正是由Akamai平台負擔緩解。

Kona Site Defender僅透過80443埠,傳輸有效HTTPHTTPS流量,避免眾多網絡層面攻擊,如SYNUDP泛洪( Floods)。但現時的應用層攻擊也多集中於80443埠,令傳統用於監測底層協議的資安系統難以察覺,讓攻擊輕易通行。Kona安全方案 包括Web應用防火牆(WAF),深層封包偵測(Deep Packet Inspection)功能可深入解析,攔截HTTP請求走私(Request Smuggling)、資料隱碼(SQL Injection)及跨站(Cross-Site Script)等攻擊,用可通過Edge Control Portal自行設定規則。

Kona也可保護企業免受較為隱蔽的HTTP緩慢客端攻擊(Slow Client Attack),如Slowloris利用不完整請求,令Apache或其他Web伺服器等待,從而佔用線程,甚至毋須大量封包,即使較小流量亦能實現DoS攻擊。

除可預設黑白名單外,WAF也具備速率控制(Rate Control)功能,監測個別IP位置發送請求的頻率,基於IP位置進行封鎖。Bolstridge補充:「短時間流量陡增在金融業界極為常見,需要平時數倍頻寬應付,企業往往難以迅速響應。201056Dow Jones指數異動,數分鐘竟重挫近千點,引來大批網絡瀏覽,Akamai協助客處理高出平日10倍的流量,僅不到Akamai日常網絡流量1% 。」Kona能自動偵測無惡意的高頻率請求,不致一並封鎖。

此外,Kona方案也集成DNS保安功能,eDNS可避免直接暴露真實伺服器。

優化應用遞送

Akamai也同時為企業用推出Terra Alta解決方案,可於企業現有網絡架構迅速部署,透過Intelligent Platform為各種終端隨時遞送應用程式,改善公共互聯網傳送效能。
Terra Alta並利用網絡冗餘數據刪除技術(Web Deduplication),節省應用遞送所須頻寬,同時以Akamai Instant功能,根據網絡分析數據,預先存取用可能讀取的網頁,令響應速度大幅提升。據悉,Terra將於四月中升級支援IPv6


讀者可至以下網址觀看Akamai的模擬攻擊測試:

http://www.akamai.com/html/ms/rsac.html