近年海量數據備受注目,連帶in-memory記憶體式運算技術亦一併得到垂青,成為多家巨頭點名提拔的亮點。
SAP亦是記憶體式運算技術支持者之一,早前便推出HANA平台。當時的香港董事總經理Mike Hawes,更滔滔不絕地闡釋記憶體式運算技術過人之處。言猶在耳,未料上周卻傳出Hawes將離開SAP尋求個人發展機會的消息。SAP亞太及日本區亦宣布, Paul Sakrzewski將接替Hawes的職務,成為新任的SAP香港董事總經理,未來將負責SAP香港所有面向市場的活動,並直接向SAP亞太及日本區總裁Steve Watts匯報。
據悉Sakrzewski對SAP十分熟悉,而他在亞洲多間跨國機構亦擁有超過15年的高層領導經驗。履新前,Sakrzewski為SAP亞太及日本區的業務營運主管,負責整個地區的銷售業務。
2011年10月12日星期三
2011年10月5日星期三
愈大鑊愈快樂的OW
今個星期,三藩市舉行 O記嘅OW用戶大會,又係發佈新產品之時,剛宣佈推出新 Sparc T4伺服器。OW係O記大騷,每年為三藩市帶嚟經濟刺激。今年雖然無咗HP贊助,仍有Dell、EMC、Intel、Infosys、思科等撐場。
除咗美國OW,北京及拉美亦有舉辦OW。但以三藩市OW規模最大,會期長達五日,真係唔知邊個會咁有耐性。O記產品太多,成家I記咁,應該由不同部門,自己搞用戶大會。但可能Larry Ellison鍾意湊熱鬧,順便向隔離示威。以OW人數墟冚,年年超過四萬幾,已經似嘉年華會比較多。
本港十月份亦有盛事,十九至二十一日亞洲華爾街日報舉辦嘅All Things Digital,來港嘅猛人陸續出籠,除咗較早前講過Nvidia黃仁勳、Twitter創辦人Jack Dorsey、阿里巴巴馬雲 ,雅虎楊志遠同HTC王雪紅,前副總統戈爾亦現身。
戈爾响二千年總統選舉落敗後,一直推動環保,贏諾貝爾和平獎。佢亦响美國科技界好有地位,係蘋果公司董事,谷歌高級顧問,深獲教主Steve Jobs賞識,曾力勸再選總統,可惜佢不為所動。戈爾上禮拜响南非透露iPhone 5十月將推出,一時成為國際新聞。
谷歌宣佈在港購地起數據中心,而另一叫SoftLayer嘅數據中心,亦剛在新加坡建立首個海外數據中心, 東京及本港則設POP。SoftLayer管理嘅伺服器有成二萬七千部,唔少响美國有業務嘅海外公司都用佢哋美國數據中心,佢哋亞太區總經理Todd Mitchell話,SoftLayer 特點係高度自動化,只須要二至四小時,訂購嘅主機就可以投入服務,雲端虛擬化服務速度更快,而且可以結合兩種服務一齊用,非常先進。SoftLayer仲未上市,但O八年開始已經有盈利。
上星期嘅明星股首推係亞馬遜,亞馬遜嘅雲端服務EC2亦好有名氣,宣佈推出Kindle Fire後股價爆升,平價Tablet已是明日之星,售價199美元,真係平通街,而Kindle上嘅Silk亦係首個結合雲運算瀏覽器,有消息話亞馬遜亦可能向HP購入Palm嘅,解決Kindle上嘅專利權問題。
除咗美國OW,北京及拉美亦有舉辦OW。但以三藩市OW規模最大,會期長達五日,真係唔知邊個會咁有耐性。O記產品太多,成家I記咁,應該由不同部門,自己搞用戶大會。但可能Larry Ellison鍾意湊熱鬧,順便向隔離示威。以OW人數墟冚,年年超過四萬幾,已經似嘉年華會比較多。
本港十月份亦有盛事,十九至二十一日亞洲華爾街日報舉辦嘅All Things Digital,來港嘅猛人陸續出籠,除咗較早前講過Nvidia黃仁勳、Twitter創辦人Jack Dorsey、阿里巴巴馬雲 ,雅虎楊志遠同HTC王雪紅,前副總統戈爾亦現身。
戈爾响二千年總統選舉落敗後,一直推動環保,贏諾貝爾和平獎。佢亦响美國科技界好有地位,係蘋果公司董事,谷歌高級顧問,深獲教主Steve Jobs賞識,曾力勸再選總統,可惜佢不為所動。戈爾上禮拜响南非透露iPhone 5十月將推出,一時成為國際新聞。
谷歌宣佈在港購地起數據中心,而另一叫SoftLayer嘅數據中心,亦剛在新加坡建立首個海外數據中心, 東京及本港則設POP。SoftLayer管理嘅伺服器有成二萬七千部,唔少响美國有業務嘅海外公司都用佢哋美國數據中心,佢哋亞太區總經理Todd Mitchell話,SoftLayer 特點係高度自動化,只須要二至四小時,訂購嘅主機就可以投入服務,雲端虛擬化服務速度更快,而且可以結合兩種服務一齊用,非常先進。SoftLayer仲未上市,但O八年開始已經有盈利。
上星期嘅明星股首推係亞馬遜,亞馬遜嘅雲端服務EC2亦好有名氣,宣佈推出Kindle Fire後股價爆升,平價Tablet已是明日之星,售價199美元,真係平通街,而Kindle上嘅Silk亦係首個結合雲運算瀏覽器,有消息話亞馬遜亦可能向HP購入Palm嘅,解決Kindle上嘅專利權問題。
編輯之選第三季入圍名單接盅
跨入第三季,雲運算與流動化仍持續引領市場方向。企業加速邁向雲端,尋求具成本效益的靈活業務環境,雲運算由概念逐步轉化為實際部署。基建服務作為雲運算基礎,更須緊密貼合企業業務動態變化。
私有雲目前仍佔主流,相應基建部署及管理亦不可或缺。無論是資源有限的中小企,抑或業務規模龐大的大型企業,自動化智慧管理令企業由繁雜IT業務中解放,可謂理想方案。
近來智能終端市場風雲頻變,廠商紛紛摩拳擦掌,望藉機翻身。隨智慧手機廣泛滲入僱員工作及生活,市場將可見更多流動相關的商務解決方案。然而多元化的裝置型號及作業系統,卻為企業帶來管理難題,若想借流動辦公提升效率,整合式流動管理必不可少。
綜觀本季入選名單,無論雲運算服務或流動方案,無不強調資訊安全。流動及雲端環境下潛藏風險日漸顯現,企業意識到現時嚴峻威脅,僅憑傳統資訊保安已不足應付。保安解決方案亦開始針對複雜IT環境,各展所長。
中信國際電訊CPC建靈活雲平台SmartCLOUD
作為雲運算基礎架構的基建即服務(IaaS),動態擴展乃是關鍵。中信國際電訊CPC聯手Dell推出SmartCLOUD,包括IaaS平台SmartCLOUD Compute,與軟件即服務(SaaS) SmartCLOUD Mail,僅提供可靈活調配虛擬資源池,減低企業成本投入,也有助企業提升協同作業效率。
SmartCloud Compute為用戶提供虛擬記憶體、SAN儲存、中央處理器、網絡及實體鏈接埠等雲運算基建資源。用戶可透過Compute Director網上自助服務平台預設資源配置,依業務量變動實時調配。
SmartCLOUD Mail則是基於雲端的流動通訊應用,包括同步電郵、通訊錄、行事歷以及檔共用等服務,支援Windows、Mac以及Linux系統的智慧裝置,方便員工隨時存取資料。內建防病毒及濫發電郵過濾保護之餘,亦針對裝置提供端到端保安,如遙距清除資料等功能。
SmartCLOUD安全性亦足可稱道,整合中信電訊CPC Trust CSI統一威脅管理(UTM)與網上雲端保安(Web Cloud Security)方案,集成防火牆、防病毒及防入侵(IPS)功能,SSMA技術則可一次過掃描病毒、殭屍程式等多項威脅;而ArcSight保安資訊及事件管理(SIEM)採用數據關聯分析,可有效偵測內外威脅。SmartCLOUD並利用CPC位於香港中環及葵涌兩處數據中心同步備份,作為災難復原方案。
NetApp OnCommand推動自動雲部署
現時私有雲架構龐雜,儲存作為雲運算基建之基礎,部署與管理尤為費時,往往缺乏有效整合管理工具。NetApp以儲存起家,倡以統一儲存整合NAS與SAN,應對現今愈趨複雜的儲存數據類型。其OnCommand儲存管理軟件升級版,增設自動化運作(Automation)、服務目錄(Service Catalog)、自助服務(Self-Service),以及服務分析(Service Analytics),可令私有雲儲存部署與管理更為迅捷。
OnCommand主打自動化運作,儲存政策可跟隨虛擬機動態遷移。管理人員利用服務目錄,可規劃諸如硬碟及RAID類型、可用性、自動精簡配置(Thin Provision)、備份頻率、復原點目標(RPO)及復原時間目標(RTO)等相關部署需求。基於此預建目錄的自助服務,則可令終端用戶經由自助網站(Portal)選取所須服務等級,迅速執行自動化標準配置,毋須自行調配部署選項,可有效減低人手引入錯誤。
借助NetApp雲端生態系統,OnCommand可與第三方整合為覆蓋更為廣泛的雲運算基建管理平台。
RIM突破之作Bold 9900
一向被視為保守派的RIM此次新推旗艦款Bold 9900,突破傳統形象,首度採用多點觸控屏,不僅針對追求高性能裝置的固有商務用戶,亦轉向重視娛樂體驗的消費市場。
BlackBerry招牌實體QWERTY鍵盤加闊6%,打字時按鍵更為準確。二點八吋螢幕具287dpi解像度,色彩表現更為清晰細緻,Liquid Graphics技術則帶來快捷觸屏操作反應。機身厚度僅10.5mm,算是旗下最薄手機。
9900可謂RIM目前最高規格配置,性能強勁。所搭載新作業系統BlackBerry OS 7,令網頁瀏覽速度大幅提升,甚至可超越iPhone 4,同時也整合語音搜尋功能,且延續上一代系統介面,易於上手。新版流動即時通訊應用BBM 6(BlackBerry Messenger)可內建於BBM連接 (BBM Connected)應用中,無論是進行遊戲或分享應用,毋須反復切換,即可於程式內直接聊天,體驗更為順暢的實時溝通。近期RIM還推出BBM Music音樂分享平台,進一步推動BBM向社交領域拓展。
作為商務手機,BlackBerry Balance不可不提。此功能可自動隔離令私人與公司資訊,避免企業敏感資訊外泄,而員工離職時,僅須刪除工作資料,不必再將私人訊息也一併抹去,真正一機兩用。
Bold 9900另一亮點乃是其內建近距通訊NFC(Near Field Communication),此新興技術未來將可賦予流動平台如手機付款等更多功能。
Junos Pulse提升力企業流動保安
流動辦公雖有助提升企業生產力,但手機與平板型號及平台日漸多元化,使用模式也愈發公私難分,流動裝置漸成企業資訊保安最薄弱環節。Junos Pulse以集中式控制平台(Console),覆蓋主流iOS與Android流動裝置,以及Windows Phone、BlackBerry及Symbian智慧手機,為企業提供包括防病毒、防濫發、防火牆、防盜竊遺失以及監控功能,不僅減輕管理繁雜裝置的負擔,也令企業安全受益流動優勢,不必限用乃至禁用流動設備。
各類攻擊可透過應用下載或WiFi連接等管道,跨越傳統保安防線,令企業防不勝防。Junos Pulse將SSL VPN擴至流動平台,保障連接安全。企業員工利用平板電腦或智能手機,即可通過SSL加密VPN接駁至企業網絡,而電訊商亦可基於此安全連接,提供多種增值服務。
此外,鑒於員工流動裝置Junos Pulse亦提供保安管理服務(Managed Security Service, MSS),可對下載應用進行掃描,並能偵測內置Micro SD卡,確保裝置符合企業保安政策方予以駁入,避免威脅潛入企業內網。
匯豐商務網上證券買賣服務
證券交易即時性極高,市場機會轉瞬即逝。眼下智慧手機功能繁多,使用頻率及模式已趨近電腦,匯豐亦將全天候股票買賣服務植入流動平台,推動流動交易模式,協助企業靈活理財。
利用公司商務理財帳戶,用戶不必倚賴經濟或困守交易場所,即可通過流動裝置隨時隨地買賣本地股票。商務網上證券買賣服務介面簡明,極易操作,提供實時報價功能,支援「目標價買賣盤」、「雙向限價盤」、「止蝕盤」等指令。用戶還可為心水證券組合創立監視表,以便緊隨市場動向。而網絡平台佣金收費亦低於傳統分行交易模式。
此項服務目前支援Samsung Galaxy S、HTC Desire、iPhone、iPad及iPod Touch等主流智能設備。匯豐表示,現時網絡客戶與交易量與日俱增,將更為重視服務質素,進一步提升流動交易平台可靠性。為保障交易安全,平台採用雙因素身分認證,資訊傳送均經由128位SSL加密 ,交易完成後亦會發出手機短訊通知。
富士施樂拓展企業印刷託管服務
打印成本日漸高昂,是以近年不少中至大型機構投向印刷託管服務(Managed Print Services,MPS),既有效降低打印成本,亦加強管理整體打印。
為針對企業打印需求,富士施樂特地推出企業印刷託管服務(Enterprise Print Services,EPS),在固有MPS服務上,提供更全面的中央管理印刷託管服務,新功能包括:實施中央印刷中心管理、提供郵件房、文件設計、印刷採購,以及支援流動設備和遙距打印等,實行端到端管理整個企業的印刷環境,從而優化企業文件管理。由此,員工可選擇何時何地,甚至從智能手機或平板電腦上安全地打印文件,而毋須額外安裝打印機驅動軟件。富士施樂EPS更會根據企業員工之工作習慣進行分析,繼而根據打印政策和成本,向用戶提供智能化的打印選擇及建議。
富士施樂企業印刷託管服務之所以入選今季編輯之選,全因其EPS不僅如MPS般管理辦公室打印環境,更可進一步提供遙距和流動打印,以及中央印刷中心管理服務。此外,EPS亦擴大了服務範圍,提供郵件房及文件設計服務。企業印刷託管服務強化了印刷託管服務,可提供更高層次的服務協議水平,讓企業能更全面了解其全球印刷運作,以及內部和外部印刷的相關支出。新服務除有助企業減少打印基建的整體擁有成本(TCO),亦能有效改善業務流程,降低印刷相關活動的能源消耗和二氧化碳排放量。
Symantec Endpoint Protection 12針對虛擬環境保安需求
網絡保安威脅層出不窮,在互聯網、雲運算及虛擬環境下,保安威脅更顯複雜,往往叫企業防不勝防。
是次入圍的Symantec Endpoint Protection 12中小企業版,正好針對目前大量針對性的精密攻擊,委託多個第三方檢測機構為新產品在虛擬環境,特別是高度整合的虛擬桌面基建 (VDI) 環境,以及實體環境下進行基準測試,以確保能為企業架起銅牆鐵壁防入侵。新版本並引入了自家開發的社群及雲信譽技術Insight,能比其他同類防護方案更早及更準確檢測,以阻截精密的保安威脅。
基於社群及雲信譽技術的Insight,可自動識別具信譽且值得信賴的檔案,然後把它們納入「白名單」(Whitelist)。Insight技術由Symantec自行開發,已在另一產品上沿用四年,新方案更可支援Linux及虛擬環境,正好切合企業的IT環境。此外,Insight的數據庫更會自行運算每個檔案的信譽得分,在執行病毒掃描前已進行分數檢測,免除每個端點上重大的掃描活動,進而大幅減少病毒掃描引致的系統負擔達百分之七十。而行為信譽混合引擎SONAR亦能監控運行在應用程式的可疑行為,以攔截零日攻擊(Zero-day),及針對性較強的威脅,配合入侵防禦系統(Intrusion Prevention System,IPS)技術,在電腦受損前阻截網絡層面上的攻擊,確保企業端點防護。
新版本並針對虛擬系統作出優化,能自動識別和管理虛擬機器,直接與 VMware的防護API整合,以掃描在離線VMware圖像裡的惡意程式。為減輕被稱為「AV-storms」的並發掃描,對密集虛擬環境性能的影響,新版本將基線 VM圖像白名單,並在不同的虛擬機器間分享掃描結果,使相同的檔案只須在初時掃描一次,當這種效益再加上Insight所免除的掃描後,便能提升系統的速度及反應,從而支援更高密度的虛擬事故,特別是高度整合的VDI環境。
HP聯合儲存助實現瞬捷企業
為靈活交付以虛擬及雲運算為基的應用程式,企業必須連接多個儲存系統,使其成為單一系統。
是次入選的HP聯合儲存(storage federation)正好針對此市場需求,助企業消除額外虛擬化設備,從而降低成本及行政支出。HP Peer Motion 軟件可於HP LeftHand及3PAR Storage Systems上運行,提供peer-to-peer儲存聯合功能,涵蓋虛擬儲存區域網絡(SAN)軟件設備,至中端及高端儲存系統。如此一來,企業便得以在虛擬及雲運算環境下,透明地移動磁碟系統間的應用程式工作量。透過Peer Motion軟件,企業得以實行聯合工作量平衡(federated workload balancing),確保持續生產力,及無間斷地重新分配工作量,以應付不時之需;另透過聯合精簡配置(Thin Provisioning),則可將應用程式數據,轉移至具備足夠容量的系統,減低將來購買儲存的需要。企業亦可藉聯合資產管理(federated asset management),在儲存資產進行更新時,消除停機時間或服務中斷的機會,確保數據無間斷地從退役的陣列轉移至新系統。
另一方面, HP P10000 3PAR Storage Systems亦在公用網雲及私有雲中,提供IT即服務(IT-as-a-Service) 的企業IT交付;而HP 3PAR V-Class則以關鍵任務為本,乃HP VirtualSystem及HP CloudSystem解決方案的核心技術,可整合軟、硬件及服務,以加快部署。該聯合第一層級平台(federated tier 1 platform),適用於虛擬及雲運算數據中心,可同時可在單一高效能陣列,同時支援混合及多租戶的工作量。HP 3PAR Gen4 ASIC更可整合難如金融交易及虛擬應用程式部署等,能自行將多種工作量,分配至不同儲存資源或儲存系統。
SAP HANA記憶體式運算技術實現實時商務分析
雲運算與社交媒體的普及化,令數據分析即時性更顯重要。企業雖意識到市場聲音的重要性,然而傳統商業智能缺乏數據質量管控,以致分析結果可靠性存疑,亦缺即時性。
以記憶體式運算技術為基礎的新一代商務分析SAP HANA,引入全新實時運算模式,即使面對海量數據(big data),亦能在交易進行中的狀態下,根據不斷變化的大量詳細資料,實時分析業務營運狀況。SAP HANA更可取代原有的數據庫,直接以單一SAP HANA數據庫進行儲存及分析。此外,HANA讓企業能直接存取營運數據,而毫不影響SAP ERP應用,或任何其他營運軟件的效能。憑藉記憶體式運算技術,企業能以接近實時的方式,為主要的交易表同步更新,方便進行分析和查詢。一旦數據載入記憶體內,各部門便可以實時從大量列表中查詢個別項目,如預訂文件、銷售商機或服務請求。這種精簡的建模工作流程,除支援直接存取模型,方便獲取詳細的項目資料,更支援分析模型,方便進行更複雜的分析處理。記憶體式運算技術一方面大幅簡化商務分析,速度得到顯著提升,同時亦有助企業省下購置數據庫的龐大成本。
私有雲目前仍佔主流,相應基建部署及管理亦不可或缺。無論是資源有限的中小企,抑或業務規模龐大的大型企業,自動化智慧管理令企業由繁雜IT業務中解放,可謂理想方案。
近來智能終端市場風雲頻變,廠商紛紛摩拳擦掌,望藉機翻身。隨智慧手機廣泛滲入僱員工作及生活,市場將可見更多流動相關的商務解決方案。然而多元化的裝置型號及作業系統,卻為企業帶來管理難題,若想借流動辦公提升效率,整合式流動管理必不可少。
綜觀本季入選名單,無論雲運算服務或流動方案,無不強調資訊安全。流動及雲端環境下潛藏風險日漸顯現,企業意識到現時嚴峻威脅,僅憑傳統資訊保安已不足應付。保安解決方案亦開始針對複雜IT環境,各展所長。
中信國際電訊CPC建靈活雲平台SmartCLOUD
作為雲運算基礎架構的基建即服務(IaaS),動態擴展乃是關鍵。中信國際電訊CPC聯手Dell推出SmartCLOUD,包括IaaS平台SmartCLOUD Compute,與軟件即服務(SaaS) SmartCLOUD Mail,僅提供可靈活調配虛擬資源池,減低企業成本投入,也有助企業提升協同作業效率。
SmartCloud Compute為用戶提供虛擬記憶體、SAN儲存、中央處理器、網絡及實體鏈接埠等雲運算基建資源。用戶可透過Compute Director網上自助服務平台預設資源配置,依業務量變動實時調配。
SmartCLOUD Mail則是基於雲端的流動通訊應用,包括同步電郵、通訊錄、行事歷以及檔共用等服務,支援Windows、Mac以及Linux系統的智慧裝置,方便員工隨時存取資料。內建防病毒及濫發電郵過濾保護之餘,亦針對裝置提供端到端保安,如遙距清除資料等功能。
SmartCLOUD安全性亦足可稱道,整合中信電訊CPC Trust CSI統一威脅管理(UTM)與網上雲端保安(Web Cloud Security)方案,集成防火牆、防病毒及防入侵(IPS)功能,SSMA技術則可一次過掃描病毒、殭屍程式等多項威脅;而ArcSight保安資訊及事件管理(SIEM)採用數據關聯分析,可有效偵測內外威脅。SmartCLOUD並利用CPC位於香港中環及葵涌兩處數據中心同步備份,作為災難復原方案。
NetApp OnCommand推動自動雲部署
現時私有雲架構龐雜,儲存作為雲運算基建之基礎,部署與管理尤為費時,往往缺乏有效整合管理工具。NetApp以儲存起家,倡以統一儲存整合NAS與SAN,應對現今愈趨複雜的儲存數據類型。其OnCommand儲存管理軟件升級版,增設自動化運作(Automation)、服務目錄(Service Catalog)、自助服務(Self-Service),以及服務分析(Service Analytics),可令私有雲儲存部署與管理更為迅捷。
OnCommand主打自動化運作,儲存政策可跟隨虛擬機動態遷移。管理人員利用服務目錄,可規劃諸如硬碟及RAID類型、可用性、自動精簡配置(Thin Provision)、備份頻率、復原點目標(RPO)及復原時間目標(RTO)等相關部署需求。基於此預建目錄的自助服務,則可令終端用戶經由自助網站(Portal)選取所須服務等級,迅速執行自動化標準配置,毋須自行調配部署選項,可有效減低人手引入錯誤。
借助NetApp雲端生態系統,OnCommand可與第三方整合為覆蓋更為廣泛的雲運算基建管理平台。
RIM突破之作Bold 9900
一向被視為保守派的RIM此次新推旗艦款Bold 9900,突破傳統形象,首度採用多點觸控屏,不僅針對追求高性能裝置的固有商務用戶,亦轉向重視娛樂體驗的消費市場。
BlackBerry招牌實體QWERTY鍵盤加闊6%,打字時按鍵更為準確。二點八吋螢幕具287dpi解像度,色彩表現更為清晰細緻,Liquid Graphics技術則帶來快捷觸屏操作反應。機身厚度僅10.5mm,算是旗下最薄手機。
9900可謂RIM目前最高規格配置,性能強勁。所搭載新作業系統BlackBerry OS 7,令網頁瀏覽速度大幅提升,甚至可超越iPhone 4,同時也整合語音搜尋功能,且延續上一代系統介面,易於上手。新版流動即時通訊應用BBM 6(BlackBerry Messenger)可內建於BBM連接 (BBM Connected)應用中,無論是進行遊戲或分享應用,毋須反復切換,即可於程式內直接聊天,體驗更為順暢的實時溝通。近期RIM還推出BBM Music音樂分享平台,進一步推動BBM向社交領域拓展。
作為商務手機,BlackBerry Balance不可不提。此功能可自動隔離令私人與公司資訊,避免企業敏感資訊外泄,而員工離職時,僅須刪除工作資料,不必再將私人訊息也一併抹去,真正一機兩用。
Bold 9900另一亮點乃是其內建近距通訊NFC(Near Field Communication),此新興技術未來將可賦予流動平台如手機付款等更多功能。
Junos Pulse提升力企業流動保安
流動辦公雖有助提升企業生產力,但手機與平板型號及平台日漸多元化,使用模式也愈發公私難分,流動裝置漸成企業資訊保安最薄弱環節。Junos Pulse以集中式控制平台(Console),覆蓋主流iOS與Android流動裝置,以及Windows Phone、BlackBerry及Symbian智慧手機,為企業提供包括防病毒、防濫發、防火牆、防盜竊遺失以及監控功能,不僅減輕管理繁雜裝置的負擔,也令企業安全受益流動優勢,不必限用乃至禁用流動設備。
各類攻擊可透過應用下載或WiFi連接等管道,跨越傳統保安防線,令企業防不勝防。Junos Pulse將SSL VPN擴至流動平台,保障連接安全。企業員工利用平板電腦或智能手機,即可通過SSL加密VPN接駁至企業網絡,而電訊商亦可基於此安全連接,提供多種增值服務。
此外,鑒於員工流動裝置Junos Pulse亦提供保安管理服務(Managed Security Service, MSS),可對下載應用進行掃描,並能偵測內置Micro SD卡,確保裝置符合企業保安政策方予以駁入,避免威脅潛入企業內網。
匯豐商務網上證券買賣服務
證券交易即時性極高,市場機會轉瞬即逝。眼下智慧手機功能繁多,使用頻率及模式已趨近電腦,匯豐亦將全天候股票買賣服務植入流動平台,推動流動交易模式,協助企業靈活理財。
利用公司商務理財帳戶,用戶不必倚賴經濟或困守交易場所,即可通過流動裝置隨時隨地買賣本地股票。商務網上證券買賣服務介面簡明,極易操作,提供實時報價功能,支援「目標價買賣盤」、「雙向限價盤」、「止蝕盤」等指令。用戶還可為心水證券組合創立監視表,以便緊隨市場動向。而網絡平台佣金收費亦低於傳統分行交易模式。
此項服務目前支援Samsung Galaxy S、HTC Desire、iPhone、iPad及iPod Touch等主流智能設備。匯豐表示,現時網絡客戶與交易量與日俱增,將更為重視服務質素,進一步提升流動交易平台可靠性。為保障交易安全,平台採用雙因素身分認證,資訊傳送均經由128位SSL加密 ,交易完成後亦會發出手機短訊通知。
富士施樂拓展企業印刷託管服務
打印成本日漸高昂,是以近年不少中至大型機構投向印刷託管服務(Managed Print Services,MPS),既有效降低打印成本,亦加強管理整體打印。
為針對企業打印需求,富士施樂特地推出企業印刷託管服務(Enterprise Print Services,EPS),在固有MPS服務上,提供更全面的中央管理印刷託管服務,新功能包括:實施中央印刷中心管理、提供郵件房、文件設計、印刷採購,以及支援流動設備和遙距打印等,實行端到端管理整個企業的印刷環境,從而優化企業文件管理。由此,員工可選擇何時何地,甚至從智能手機或平板電腦上安全地打印文件,而毋須額外安裝打印機驅動軟件。富士施樂EPS更會根據企業員工之工作習慣進行分析,繼而根據打印政策和成本,向用戶提供智能化的打印選擇及建議。
富士施樂企業印刷託管服務之所以入選今季編輯之選,全因其EPS不僅如MPS般管理辦公室打印環境,更可進一步提供遙距和流動打印,以及中央印刷中心管理服務。此外,EPS亦擴大了服務範圍,提供郵件房及文件設計服務。企業印刷託管服務強化了印刷託管服務,可提供更高層次的服務協議水平,讓企業能更全面了解其全球印刷運作,以及內部和外部印刷的相關支出。新服務除有助企業減少打印基建的整體擁有成本(TCO),亦能有效改善業務流程,降低印刷相關活動的能源消耗和二氧化碳排放量。
Symantec Endpoint Protection 12針對虛擬環境保安需求
網絡保安威脅層出不窮,在互聯網、雲運算及虛擬環境下,保安威脅更顯複雜,往往叫企業防不勝防。
是次入圍的Symantec Endpoint Protection 12中小企業版,正好針對目前大量針對性的精密攻擊,委託多個第三方檢測機構為新產品在虛擬環境,特別是高度整合的虛擬桌面基建 (VDI) 環境,以及實體環境下進行基準測試,以確保能為企業架起銅牆鐵壁防入侵。新版本並引入了自家開發的社群及雲信譽技術Insight,能比其他同類防護方案更早及更準確檢測,以阻截精密的保安威脅。
基於社群及雲信譽技術的Insight,可自動識別具信譽且值得信賴的檔案,然後把它們納入「白名單」(Whitelist)。Insight技術由Symantec自行開發,已在另一產品上沿用四年,新方案更可支援Linux及虛擬環境,正好切合企業的IT環境。此外,Insight的數據庫更會自行運算每個檔案的信譽得分,在執行病毒掃描前已進行分數檢測,免除每個端點上重大的掃描活動,進而大幅減少病毒掃描引致的系統負擔達百分之七十。而行為信譽混合引擎SONAR亦能監控運行在應用程式的可疑行為,以攔截零日攻擊(Zero-day),及針對性較強的威脅,配合入侵防禦系統(Intrusion Prevention System,IPS)技術,在電腦受損前阻截網絡層面上的攻擊,確保企業端點防護。
新版本並針對虛擬系統作出優化,能自動識別和管理虛擬機器,直接與 VMware的防護API整合,以掃描在離線VMware圖像裡的惡意程式。為減輕被稱為「AV-storms」的並發掃描,對密集虛擬環境性能的影響,新版本將基線 VM圖像白名單,並在不同的虛擬機器間分享掃描結果,使相同的檔案只須在初時掃描一次,當這種效益再加上Insight所免除的掃描後,便能提升系統的速度及反應,從而支援更高密度的虛擬事故,特別是高度整合的VDI環境。
HP聯合儲存助實現瞬捷企業
為靈活交付以虛擬及雲運算為基的應用程式,企業必須連接多個儲存系統,使其成為單一系統。
是次入選的HP聯合儲存(storage federation)正好針對此市場需求,助企業消除額外虛擬化設備,從而降低成本及行政支出。HP Peer Motion 軟件可於HP LeftHand及3PAR Storage Systems上運行,提供peer-to-peer儲存聯合功能,涵蓋虛擬儲存區域網絡(SAN)軟件設備,至中端及高端儲存系統。如此一來,企業便得以在虛擬及雲運算環境下,透明地移動磁碟系統間的應用程式工作量。透過Peer Motion軟件,企業得以實行聯合工作量平衡(federated workload balancing),確保持續生產力,及無間斷地重新分配工作量,以應付不時之需;另透過聯合精簡配置(Thin Provisioning),則可將應用程式數據,轉移至具備足夠容量的系統,減低將來購買儲存的需要。企業亦可藉聯合資產管理(federated asset management),在儲存資產進行更新時,消除停機時間或服務中斷的機會,確保數據無間斷地從退役的陣列轉移至新系統。
另一方面, HP P10000 3PAR Storage Systems亦在公用網雲及私有雲中,提供IT即服務(IT-as-a-Service) 的企業IT交付;而HP 3PAR V-Class則以關鍵任務為本,乃HP VirtualSystem及HP CloudSystem解決方案的核心技術,可整合軟、硬件及服務,以加快部署。該聯合第一層級平台(federated tier 1 platform),適用於虛擬及雲運算數據中心,可同時可在單一高效能陣列,同時支援混合及多租戶的工作量。HP 3PAR Gen4 ASIC更可整合難如金融交易及虛擬應用程式部署等,能自行將多種工作量,分配至不同儲存資源或儲存系統。
SAP HANA記憶體式運算技術實現實時商務分析
雲運算與社交媒體的普及化,令數據分析即時性更顯重要。企業雖意識到市場聲音的重要性,然而傳統商業智能缺乏數據質量管控,以致分析結果可靠性存疑,亦缺即時性。
以記憶體式運算技術為基礎的新一代商務分析SAP HANA,引入全新實時運算模式,即使面對海量數據(big data),亦能在交易進行中的狀態下,根據不斷變化的大量詳細資料,實時分析業務營運狀況。SAP HANA更可取代原有的數據庫,直接以單一SAP HANA數據庫進行儲存及分析。此外,HANA讓企業能直接存取營運數據,而毫不影響SAP ERP應用,或任何其他營運軟件的效能。憑藉記憶體式運算技術,企業能以接近實時的方式,為主要的交易表同步更新,方便進行分析和查詢。一旦數據載入記憶體內,各部門便可以實時從大量列表中查詢個別項目,如預訂文件、銷售商機或服務請求。這種精簡的建模工作流程,除支援直接存取模型,方便獲取詳細的項目資料,更支援分析模型,方便進行更複雜的分析處理。記憶體式運算技術一方面大幅簡化商務分析,速度得到顯著提升,同時亦有助企業省下購置數據庫的龐大成本。
TIBCO全新雲端策略助企業穩握兩秒優勢
互聯網發展急速,加上流動技術與社交網絡推波助瀾,單Youtube上視訊數據量,已超越全球電影業誕生至今所生產片量,海量數據氾濫可見一斑。
面對海量數據和長期在線的社群,企業要突圍而出,掌握實時性資訊可謂關鍵之一,成敗往往就在一瞬之差。TIBCO亦深明此理,故今年TUCON年度大會亦以「2-second advantage(兩秒鐘優勢)」為主題,推出多項新方案及更新,以協助企業超越對手,穩握兩秒優勢。
TIBCO軟件主席兼行政總裁Vivek Ranadive指出,海量數據、流動性的發展、Facebook及Youtube等新平台的冒起、新的地圖技術和全球性趨勢,將企業2.0迅速推向3.0。「從前的機構是個別的內容提供者,但在企業3.0重塑之下,人人皆可隨時隨地於網上存取資訊。於是機構漸從2.0的孤島走向3.0的服務導向架構(Service-Oriented Architecture,SOA);從2.0的商業智能系統邁向3.0的前瞻性預測系統;從2.0的應用程式伺服器和殺手程式(killer apps),步向3.0的事件伺服器(event server),從整理事件中分析出業務及市場走勢。」
Ranadive並向與會者分享一個商業秘密,指成功的企業先驅,諸如Google及Facebook等並不以數據庫為核心,早已進入記憶體式運算技術的時代。
「數據庫就恍如一具不會響的電話一般,反觀記憶體式運算技術則具備實時性,在適當的時候提供適當的資訊,讓企業得以掌握兩秒鐘優勢。」
消費者主導時代 兩秒鐘優勢愈顯關鍵
TIBCO軟件新興技術部副總裁兼總經理Inderjeet Singh亦和應,指現今乃數碼及流動性的年代,加上社交網絡的助力,消費者遠比從前具影響力,以致技術發展的指標,漸漸從過去的top-down方向移至bottom-up。
以拉斯維加斯的MGM集團為例,過去主力服務高投注額住客,為他們提供猶如一對一的貼身服務。然而集團旗下新建的Aria賭場酒店,除是全球最綠化的賭場酒店,房間內置的數碼化設施,讓Aria得以有效收集資訊,實時分析住客行為模式,從而提供過去僅高投注額住客才能享有的貼心服務。比方說,住客輸了大錢心情欠佳,則可從他們曾瀏覽的電視節目或購物選單取得相關分析數據,然後在住客離開前已主動提供表演節目或SPA節扣券,有效提升顧客的滿意度。MGM Resorts International高級副總裁兼資訊總監Becky Wanta強調,興建賭場只是業界競爭的一部分,顧客才是絕對的關鍵;TIBCO的新方案有助集團旗下賭場酒店取得兩秒鐘優勢,令住客賭客獲得良好體驗。
TIBCO Silver Fabric簡化雲運算部署
TIBCO是次發表的新雲運算方案,同樣以事件驅動(event driven)為核心技術,即使沒有達成交易,對TIBCO而言仍是值得參考分析的事件。
針對公共網雲、私人網雲和混合網雲的不同需要及特性,TIBCO分別提供相關的支援,且在複雜的IT環境下仍可全程自助服務(self-service)。在私人網雲方面,TIBCO Silver Fabric讓用戶得以建立彈性的應用程式,可按需擴展規模以回應海量數據以及消費者期望;至於公共網雲方面,則以TIBCO Silver Marketplace作主打,為用戶提供一個開放平台,用戶只須按軟件用量付費,可省卻大量前置投資。商戶若在該平台上開發應用軟件,更可寄存於TIBCO Silver Marketplace,以軟件即服務(SaaS)形式,提供給他們的客戶,毋須大量硬件投資,已可成為雲運算服務供應商。
新發布的TIBCO Silver Fabric私人網雲平台,現已支援TIBCO ActiveMatrix BusinessWorks,現有用戶只須數分鐘,即可於現存的虛擬及實體數據基建上,部署ActiveMatrix BusinessWorks;此外,用戶更可按業務政策,動態地擴展其執行期間資源(run-time resources);或迅速測試、開發關鍵任務流程及建立試製原型,能大幅減省創建新營運環境所需時間。
面對海量數據和長期在線的社群,企業要突圍而出,掌握實時性資訊可謂關鍵之一,成敗往往就在一瞬之差。TIBCO亦深明此理,故今年TUCON年度大會亦以「2-second advantage(兩秒鐘優勢)」為主題,推出多項新方案及更新,以協助企業超越對手,穩握兩秒優勢。
TIBCO軟件主席兼行政總裁Vivek Ranadive指出,海量數據、流動性的發展、Facebook及Youtube等新平台的冒起、新的地圖技術和全球性趨勢,將企業2.0迅速推向3.0。「從前的機構是個別的內容提供者,但在企業3.0重塑之下,人人皆可隨時隨地於網上存取資訊。於是機構漸從2.0的孤島走向3.0的服務導向架構(Service-Oriented Architecture,SOA);從2.0的商業智能系統邁向3.0的前瞻性預測系統;從2.0的應用程式伺服器和殺手程式(killer apps),步向3.0的事件伺服器(event server),從整理事件中分析出業務及市場走勢。」
Ranadive並向與會者分享一個商業秘密,指成功的企業先驅,諸如Google及Facebook等並不以數據庫為核心,早已進入記憶體式運算技術的時代。
「數據庫就恍如一具不會響的電話一般,反觀記憶體式運算技術則具備實時性,在適當的時候提供適當的資訊,讓企業得以掌握兩秒鐘優勢。」
消費者主導時代 兩秒鐘優勢愈顯關鍵
TIBCO軟件新興技術部副總裁兼總經理Inderjeet Singh亦和應,指現今乃數碼及流動性的年代,加上社交網絡的助力,消費者遠比從前具影響力,以致技術發展的指標,漸漸從過去的top-down方向移至bottom-up。
以拉斯維加斯的MGM集團為例,過去主力服務高投注額住客,為他們提供猶如一對一的貼身服務。然而集團旗下新建的Aria賭場酒店,除是全球最綠化的賭場酒店,房間內置的數碼化設施,讓Aria得以有效收集資訊,實時分析住客行為模式,從而提供過去僅高投注額住客才能享有的貼心服務。比方說,住客輸了大錢心情欠佳,則可從他們曾瀏覽的電視節目或購物選單取得相關分析數據,然後在住客離開前已主動提供表演節目或SPA節扣券,有效提升顧客的滿意度。MGM Resorts International高級副總裁兼資訊總監Becky Wanta強調,興建賭場只是業界競爭的一部分,顧客才是絕對的關鍵;TIBCO的新方案有助集團旗下賭場酒店取得兩秒鐘優勢,令住客賭客獲得良好體驗。
TIBCO Silver Fabric簡化雲運算部署
TIBCO是次發表的新雲運算方案,同樣以事件驅動(event driven)為核心技術,即使沒有達成交易,對TIBCO而言仍是值得參考分析的事件。
針對公共網雲、私人網雲和混合網雲的不同需要及特性,TIBCO分別提供相關的支援,且在複雜的IT環境下仍可全程自助服務(self-service)。在私人網雲方面,TIBCO Silver Fabric讓用戶得以建立彈性的應用程式,可按需擴展規模以回應海量數據以及消費者期望;至於公共網雲方面,則以TIBCO Silver Marketplace作主打,為用戶提供一個開放平台,用戶只須按軟件用量付費,可省卻大量前置投資。商戶若在該平台上開發應用軟件,更可寄存於TIBCO Silver Marketplace,以軟件即服務(SaaS)形式,提供給他們的客戶,毋須大量硬件投資,已可成為雲運算服務供應商。
新發布的TIBCO Silver Fabric私人網雲平台,現已支援TIBCO ActiveMatrix BusinessWorks,現有用戶只須數分鐘,即可於現存的虛擬及實體數據基建上,部署ActiveMatrix BusinessWorks;此外,用戶更可按業務政策,動態地擴展其執行期間資源(run-time resources);或迅速測試、開發關鍵任務流程及建立試製原型,能大幅減省創建新營運環境所需時間。
EMC 推eGRC助企業實現雲端保安
不少企業皆深諳雲運算乃大勢之所趨,惟因保安顧慮,往往卻步不前。如何確保雲端安全,讓業務即使於雲端運行仍能滿足各項法規遵從(Compliance)、企業管治(governance)及公司政策,可謂企業當務之急。
近期一份市場調查結果顯示,僅20%機構具定義明確的eGRC(enterprise governance, risk and compliance)策略。RSA eGRC解決方案總監David Walter指出,在現今愈趨複雜和環環相扣的IT環境下,保安威脅亦與日俱增,加上天災與停電等影響,企業若缺乏完善的eGRC策略,一旦出現早前香港交易所突然中止運作的事故,定必損失慘重。
「隨著企業內部環境愈趨複雜,分享資訊模式傾向多元化,加上各式法規遵從要求如PCI、Sarbanes-Oxley等,企業對業務持續管理(business continuity management)亦有一定要求。」Walter續稱,現時企業普遍面對三大挑戰:企業管治、降低風險和法規遵從,金融服務業尤甚。
打破資訊孤島實現雲端監控
企業若要施行工作流程管理,須打破部門間的資訊孤島現狀,為僱員提供全面的單一介面。尤其目前不少企業走向雲端,存取監控及保安頓成企業頭號憂慮。有見及此,EMC推行新版本RSA Archer eGRC方案,助企業於雲端實現監控,從而提高透明度,一方面可確保能滿足雲端保安及法規遵從,同時有助達致服務水平協議及風險管理,以深化企業與客戶之間的關係。
「eGRC方案的代理程式可與VMware直至對話,將數據回傳至RSA Archer eGRC,故可有效地實現雲端安全交易。」
Walter形容,eGRC具9個核心方案,能有效追蹤危機事件(crisis events)、進行業務影響分析(business impact analysis)、記錄業務持續計畫及災難復原計畫、測試計畫,以及自動計畫維護等,將整個機構上下的保安威脅顯示於單一介面,然後進行風險評估,讓管理層能一目了然,針對事件重要性優先處理。
近期一份市場調查結果顯示,僅20%機構具定義明確的eGRC(enterprise governance, risk and compliance)策略。RSA eGRC解決方案總監David Walter指出,在現今愈趨複雜和環環相扣的IT環境下,保安威脅亦與日俱增,加上天災與停電等影響,企業若缺乏完善的eGRC策略,一旦出現早前香港交易所突然中止運作的事故,定必損失慘重。
「隨著企業內部環境愈趨複雜,分享資訊模式傾向多元化,加上各式法規遵從要求如PCI、Sarbanes-Oxley等,企業對業務持續管理(business continuity management)亦有一定要求。」Walter續稱,現時企業普遍面對三大挑戰:企業管治、降低風險和法規遵從,金融服務業尤甚。
打破資訊孤島實現雲端監控
企業若要施行工作流程管理,須打破部門間的資訊孤島現狀,為僱員提供全面的單一介面。尤其目前不少企業走向雲端,存取監控及保安頓成企業頭號憂慮。有見及此,EMC推行新版本RSA Archer eGRC方案,助企業於雲端實現監控,從而提高透明度,一方面可確保能滿足雲端保安及法規遵從,同時有助達致服務水平協議及風險管理,以深化企業與客戶之間的關係。
「eGRC方案的代理程式可與VMware直至對話,將數據回傳至RSA Archer eGRC,故可有效地實現雲端安全交易。」
Walter形容,eGRC具9個核心方案,能有效追蹤危機事件(crisis events)、進行業務影響分析(business impact analysis)、記錄業務持續計畫及災難復原計畫、測試計畫,以及自動計畫維護等,將整個機構上下的保安威脅顯示於單一介面,然後進行風險評估,讓管理層能一目了然,針對事件重要性優先處理。
IBM X-Force報告 流動平台威脅倍增
IBM資訊保安研究機構X Force發佈二〇一一年趨勢及風險中期報告,稱今年預見逾七千個安全漏洞,低於去年的八千五百個的歷史記錄,IT安全事故仍然頻生,危險和破壞程度更倍於從前。
流動平台風險日增
IBM安全顧問Venkatesh Sadayappan指,各類保安之中,以流動裝置帶來安全問題最顯著。大量用戶採用開放流動平台,對駭客無疑是巨大吸引,除蒐集用戶訊息作釣魚攻擊或盜竊身份,亦可通過傳送昂貴SMS獲利。
「隨員工自攜裝置BYO政策推廣,流動裝置類型不斷擴加,企業管理負擔日益沉重;僱員隨意以流動設備公私兩用,威脅無處不在。」報告預計,二〇一一年流動平台威脅增長兩倍,相關廠商修補漏洞行動仍見遲緩。今年三月及七月,以Android平台上的DroidDream木馬程式為例,即使Google已發布修補漏洞的更新程式,仍有製造商與運營商未能及時更新,用戶受到攻擊。
去年,佔全球保安漏洞半數的Web應用攻擊,今年降至三成七。但是,應用功能愈見複雜,開發倉卒,加上軟件更雜複,經常因此犧牲了安全,流動程式開發門檻降低,亦導致編寫人員缺乏安全意識和訓練,IBM安全託管服務(MSS)的流量監測顯示,SQL攻擊(SQL injection)仍是最常見的資料竊取手段,乘程式的漏洞,以語法偽裝的惡意SQL指令得以執行。
須重視鯨釣威脅
報告分析,較早前僵屍網絡Rustock被取締,全球濫發郵件數量隨之驟降。傳統電郵釣魚亦有所緩解,但釣魚對象更集中於金融機構(69%)。Sadayappan也提醒企業須警惕魚叉式釣魚(Spear Phishing)。有別以往海量撒網式攻擊策略,此釣魚手段目標更為精確,緊隨鎖定對象網上行蹤發送相關訊息,極易蒙混過關,成功率更高。惡意的釣魚程式數量雖略有下降,危險性卻不因而減低。尤以鯨釣(Whaling)威脅最大,因其專門針對特定高層人員,以竊取更有價值的機密資訊。
Sadayappan認為:「企業情況不盡相同,資訊保安方案自然不可一刀切。IBM Security Framework與 Security Blueprint分別著眼企業業務及資安技術層面,先對僱員身份、數據及應用、網絡及伺服器基建等方面作綜合考量,能提供真正適合企業的解決方案。不少企業往往忽略此關鍵步驟,匆忙跳至部署階段,怎能要求方案如量體裁衣般貼合實際需求?」
IBM Rational AppScan,可掃描Web應用,偵測潛在安全漏洞。IBM針對雲端環境所研發Encryption Scheme,則毋須實際解碼即可分析所傳送加密數據,從而增進雲運算平台安全。其安全託管服務MSS,於單一平台整合Symantec、CheckPoint、McAfee及BlueCoat等資訊保安方案及產品,客戶可同时受益多廠商的產品。
IBM全球科技服務部門IT服務經理陳敬文表示:「IBM全球共有九所安全運營中心(SOC),以及九個安全研究中心(Security Research Center),每日分析逾兩百億安全事件。」近日又於亞太區增設先進資訊保安機構(Institute for Advanced Security),緩解區內日益複雜的安全問題。
(可於http://public.dhe.ibm.com/common/ssi/ecm/en/wgl03009usen/WGL03009USEN.PDF下載)
流動平台風險日增
IBM安全顧問Venkatesh Sadayappan指,各類保安之中,以流動裝置帶來安全問題最顯著。大量用戶採用開放流動平台,對駭客無疑是巨大吸引,除蒐集用戶訊息作釣魚攻擊或盜竊身份,亦可通過傳送昂貴SMS獲利。
「隨員工自攜裝置BYO政策推廣,流動裝置類型不斷擴加,企業管理負擔日益沉重;僱員隨意以流動設備公私兩用,威脅無處不在。」報告預計,二〇一一年流動平台威脅增長兩倍,相關廠商修補漏洞行動仍見遲緩。今年三月及七月,以Android平台上的DroidDream木馬程式為例,即使Google已發布修補漏洞的更新程式,仍有製造商與運營商未能及時更新,用戶受到攻擊。
去年,佔全球保安漏洞半數的Web應用攻擊,今年降至三成七。但是,應用功能愈見複雜,開發倉卒,加上軟件更雜複,經常因此犧牲了安全,流動程式開發門檻降低,亦導致編寫人員缺乏安全意識和訓練,IBM安全託管服務(MSS)的流量監測顯示,SQL攻擊(SQL injection)仍是最常見的資料竊取手段,乘程式的漏洞,以語法偽裝的惡意SQL指令得以執行。
須重視鯨釣威脅
報告分析,較早前僵屍網絡Rustock被取締,全球濫發郵件數量隨之驟降。傳統電郵釣魚亦有所緩解,但釣魚對象更集中於金融機構(69%)。Sadayappan也提醒企業須警惕魚叉式釣魚(Spear Phishing)。有別以往海量撒網式攻擊策略,此釣魚手段目標更為精確,緊隨鎖定對象網上行蹤發送相關訊息,極易蒙混過關,成功率更高。惡意的釣魚程式數量雖略有下降,危險性卻不因而減低。尤以鯨釣(Whaling)威脅最大,因其專門針對特定高層人員,以竊取更有價值的機密資訊。
Sadayappan認為:「企業情況不盡相同,資訊保安方案自然不可一刀切。IBM Security Framework與 Security Blueprint分別著眼企業業務及資安技術層面,先對僱員身份、數據及應用、網絡及伺服器基建等方面作綜合考量,能提供真正適合企業的解決方案。不少企業往往忽略此關鍵步驟,匆忙跳至部署階段,怎能要求方案如量體裁衣般貼合實際需求?」
IBM Rational AppScan,可掃描Web應用,偵測潛在安全漏洞。IBM針對雲端環境所研發Encryption Scheme,則毋須實際解碼即可分析所傳送加密數據,從而增進雲運算平台安全。其安全託管服務MSS,於單一平台整合Symantec、CheckPoint、McAfee及BlueCoat等資訊保安方案及產品,客戶可同时受益多廠商的產品。
IBM全球科技服務部門IT服務經理陳敬文表示:「IBM全球共有九所安全運營中心(SOC),以及九個安全研究中心(Security Research Center),每日分析逾兩百億安全事件。」近日又於亞太區增設先進資訊保安機構(Institute for Advanced Security),緩解區內日益複雜的安全問題。
(可於http://public.dhe.ibm.com/common/ssi/ecm/en/wgl03009usen/WGL03009USEN.PDF下載)
重振市場 RIM須努力
智能手機市場正經歷變局,iPhone 5發布在即,Windows Phone7亦劍指企業市場。老牌手機廠商Research In Motion (RIM)搶先推出多款BlackBerry OS7手機,硬件及系統性能皆有進步,但未來仍將面對諸多挑戰。
擴充社交平台
RIM的即時通訊程式BBM (BlackBerry Messenger)亦尋找新出路,以拓寬社交平台。RIM亞太區區域產品管理總監邱勝表示,新觸控屏手機Bold 9900所配置BBM 6可嵌入至BBM Connected App中,不必頻繁切換應用,即可迅速實時IM對話;早前更推出BBM Music,提供雲端社交音樂分享,皆旨在改善BBM用戶的社交體驗。
隨企業與消費用戶之間的使用界限日漸模糊,員工自攜裝置(BYO)亦更廣泛推行;但流動運算對企業安全威脅卻倍增。二O一一年IBM全球威脅年中報告顯示,未來流動平台威脅以雙倍增長。RIM主打資訊安全,獨有「BlackBerry Balance」功能,可完全自動分隔私人及公司的資料,避免敏感數據於裝置作私人用途時外泄。並針對IT資源有限的中小企推出Management Center,可於雲端集中遠端管理員工BlackBerry手機。
兼容Android應用
邱勝強調:「RIM產品範圍覆蓋硬軟件,為商務用戶提供可靠流動通訊解決方案。」基於BB OS 7的Bold9900或許足以挽留一班忠誠BlackBerry用戶,而RIM未來則押注於去年才收購的QNX系統。
QNX平台可於多工環境下流暢運行,不過早前QNX平板PlayBook推出後反應平平,部份功能如BBM等須通過與BlackBerry手機橋接方能實現。且如今應用分量愈重,新系統進入較晚,如未能吸引應用商開發App,縱使硬件性能強勁,也難以在Android、iOS蠶食的市場中脫穎而出。
RIM稱QNX平台將可兼容Android App,藉此打通生態系統,借力之餘,亦會不斷擴充自家App World,「約一成三BlackBerry App開發者獲利可逾十萬美元,遠超市面其他平台。」邱勝表示,PlayBook功能將透過無線OTA升級逐步完善,OS2.0將支援內建電郵與Android App Player等。
明年初,RIM將推出QNX手機,並仍繼續支援BlackBerry OS。邱勝說,二者定位不同:「QNX追求更高性能,OS 7則主打中端市場。RIM致力為用戶提供更多不同選擇。」
龐大專利資源
北美市場頻受挑戰,RIM轉而提出拓展已成各家必爭的中國市場,內地市場規模雖然更偌大,但中低檔仍有諾基亞,現在更加上微軟聯手。中國市場用戶對BlackBerry核心的PushMail,無論使用習慣或電訊環境,都跟其植根的北美地區不同,有賴與運營商攜手一同推廣。
RIM手中仍握數目龐大的專利技術。Google早前收購了摩托羅拉,亦著眼於其流動通訊專利。九月中以來,RIM股價持續下滑,股東又連連施壓。Bold 9900與未來QNX作業系統手機,是否能助RIM借機突圍,頗為關鍵。
擴充社交平台
RIM的即時通訊程式BBM (BlackBerry Messenger)亦尋找新出路,以拓寬社交平台。RIM亞太區區域產品管理總監邱勝表示,新觸控屏手機Bold 9900所配置BBM 6可嵌入至BBM Connected App中,不必頻繁切換應用,即可迅速實時IM對話;早前更推出BBM Music,提供雲端社交音樂分享,皆旨在改善BBM用戶的社交體驗。
隨企業與消費用戶之間的使用界限日漸模糊,員工自攜裝置(BYO)亦更廣泛推行;但流動運算對企業安全威脅卻倍增。二O一一年IBM全球威脅年中報告顯示,未來流動平台威脅以雙倍增長。RIM主打資訊安全,獨有「BlackBerry Balance」功能,可完全自動分隔私人及公司的資料,避免敏感數據於裝置作私人用途時外泄。並針對IT資源有限的中小企推出Management Center,可於雲端集中遠端管理員工BlackBerry手機。
兼容Android應用
邱勝強調:「RIM產品範圍覆蓋硬軟件,為商務用戶提供可靠流動通訊解決方案。」基於BB OS 7的Bold9900或許足以挽留一班忠誠BlackBerry用戶,而RIM未來則押注於去年才收購的QNX系統。
QNX平台可於多工環境下流暢運行,不過早前QNX平板PlayBook推出後反應平平,部份功能如BBM等須通過與BlackBerry手機橋接方能實現。且如今應用分量愈重,新系統進入較晚,如未能吸引應用商開發App,縱使硬件性能強勁,也難以在Android、iOS蠶食的市場中脫穎而出。
RIM稱QNX平台將可兼容Android App,藉此打通生態系統,借力之餘,亦會不斷擴充自家App World,「約一成三BlackBerry App開發者獲利可逾十萬美元,遠超市面其他平台。」邱勝表示,PlayBook功能將透過無線OTA升級逐步完善,OS2.0將支援內建電郵與Android App Player等。
明年初,RIM將推出QNX手機,並仍繼續支援BlackBerry OS。邱勝說,二者定位不同:「QNX追求更高性能,OS 7則主打中端市場。RIM致力為用戶提供更多不同選擇。」
龐大專利資源
北美市場頻受挑戰,RIM轉而提出拓展已成各家必爭的中國市場,內地市場規模雖然更偌大,但中低檔仍有諾基亞,現在更加上微軟聯手。中國市場用戶對BlackBerry核心的PushMail,無論使用習慣或電訊環境,都跟其植根的北美地區不同,有賴與運營商攜手一同推廣。
RIM手中仍握數目龐大的專利技術。Google早前收購了摩托羅拉,亦著眼於其流動通訊專利。九月中以來,RIM股價持續下滑,股東又連連施壓。Bold 9900與未來QNX作業系統手機,是否能助RIM借機突圍,頗為關鍵。
訂閱:
留言 (Atom)