2014年2月12日星期三

VMware收購AirWatch 進軍流動應用市場

全球虛擬化和雲基礎架構大廠VMware宣布,將斥資15.4億美元(約120億港元),收購流動通訊設備保安企業解決方案開發商AirWatch,以加強在桌面與流動環境中管理用戶、設備與應用的解決方案。

AirWatch公司總部位於美國喬治亞州亞特蘭大市,為流動設備、應用與內容管理的企業解決方案供應商。AirWatch現時由私人持有,在全球有1600僱員,產品包括業界領先的移動設備、電子郵件、應用、內容、筆記本電腦與瀏覽器管理解決方案。

據悉,VMware會向AirWatch支付11.75億美元現金,其餘3.65億美元分段繳付。完成收購後,AirWatch將併入為VMware終端用戶計算業務的一部分,AirWatch團隊將繼續向公司創始人兼首席執行官John Marshall匯報;而AirWatch聯合創始人兼董事長Alan Dabbiere,將負責管理新的AirWatch運營委員會,並向VMware首席執行官Pat Gelsinger匯報工作。另外,AirWatch亞特蘭大總部預計將擴建,以作為VMware的流動業務中心。

流動應用市場已是必爭之地,VMware最近已在部署流動安全市場。VMware 行政總裁 Pat Gelsinger表示,VMware將把自身在PC和桌面領域中的優勢,與AirWatch在流動領域中的優勢整合到一起,「AirWatch為全球數千家企業提供了業界最佳且安全的企業流動管理方案。此次收購完成後,VMware的終端用戶計算產品系列,將增添一個基礎元素,支持我們的客戶在確保安全的前提下,大幅提升其流動員工效率。」

另外,VMware公布上季初步業績,收入預期增長15%至14.8億美元,較2012年第四季度同比增長20%。期內的非GAAP邊際利潤率為35.6%,GAAP邊際利潤率為25.4%。

Tata Communications推流動VoIP平台

隨著智能手機及平板電腦的普及,OTT(over-the-top)服務愈來愈受歡迎。如今的消費者多話音通訊選擇,一眾即時通訊應用程式也不斷加入不同形式的語音通訊功能,透過各種裝置提供豐富的溝通模式。

雖然不少人認為VoIP會影響流電訊公司的營收,但隨著流動通訊的普及,消費者要求不斷提高,網絡營運商須不斷發掘能滿足用戶需求的創新產品。Tata Communications早前宣佈推出流動VoIP平台,為流動網絡營運商(MNO)及其它零售話音供應商能夠提供創新的融合IP通訊服務。

Tata Communications環球話音方案產品及業務策略副總裁Christian Michaud表示:「我們的流動VoIP方案讓通訊營運商能向現今『時刻連線』的用戶提供服務,以獲得更多營收,並開創一個的新市場,而無需立即投入大量資本及準備時間,便可提供真正原生豐富通訊服務。」

根據Unified Communications Strategies調查公的資料,截至2017年將有逾10億人透過智能手機應用程式使用流動VoIP;而Juniper Research高級分析師Anthony Cox也表示,營運商需要改變對流動VoIP的傳統偏見,思考如何充分利用VoIP。「MNO、固網或電纜網絡營運商可以利用流動VoIP應對特定目標市場,或開發視訊會議等新服務組合,傳統傳送方法可能難以甚至無法交付此類服務。」

自主品牌VoIP應用程式

Christian指,流動VoIP平台涵蓋話音、對話、視訊及文件檔案分享功能,讓MNO能夠為客戶提供一種簡單融合的通訊服務,營運商可藉此在用戶群體(如利用網絡覆蓋的漫遊用戶、數碼移民及數碼原生代等)中快速推出具競爭力的差異性方案,從而提高客戶忠實度及用戶的平均營收(ARPU)。

而且透過Tata的流動VoIP平台,營運商能夠在所有重要的智能手機及桌面平台裝置上向用戶推出自主品牌的流動VoIP應用程式;而應用程式將透過網頁API直接集成至現有的用戶管理、賬單及報告平台中。流動營運商可保持對客戶關係的控制,還能透過令客戶使用桌面或平板電腦進行流動VoIP電話會議,拓展服務範圍。

VoIP平台功能豐富,用戶能即時看到有時間參與聊天、發送訊息、談話或視訊電話的用戶,而且所有通訊錄聯繫人均自動可見,常用社交網絡聯繫人也可輕鬆同步;增強功能包括即時視訊會議、追踪我(follow-me)、私人號碼、話音郵件、身份識別碼及獲允許地區的本地號碼,而全套IP-PBX功能更可為中小企領域的零售服務供應商創造新商機。

聯網現安全隱憂 新型蠕蟲病毒瞄準家居智能系統

上月,Google宣布以32億美元收購智能家居產品生產商Nest Labs,可見物聯網已成為科技公司下一個志在必得的市場。雖然物聯網尚在發展初期,但各界都預料,具網絡連接功能的智能設備數目將呈爆炸性增長,思科便估計此類智能裝置,將於2020年達至500億個。

物聯網設備無疑為日常生活帶來更大方便,然而這些裝置相對缺乏安全防護,恐怕將成為黑客的新目標。繼去年8月與10月,分別有嬰兒監視攝影機遭到駭客入侵,美國電腦安全公司Proofpoint上月亦表示,全球有超過10萬部網絡智能產品,在2013年12月底至2014年1月初期間,發送了75萬封垃圾郵件及攻擊性郵件,當中大約有4分之1的發送設備並非電腦或流動通訊裝置,Proofpoint更發現智能雪櫃也未能倖免。

蠕蟲病毒入侵Linux

Symantec的研究人員最近發現了一種新型蠕蟲病毒,可感染運行嵌入式 Linux 的家庭路由器、電視機頂盒,和Webcam等家用設備,甚至監視錄像或一些工業控制系統也容易受到威脅。

名為 Linux.Darlloz的蠕蟲病毒,由Symantec研究員Kaoru Hayashi發現,與一般病毒一樣,它會在受感染的設備上開啟漏洞,允許攻擊者向電腦發出命令。雖然目前這類蠕蟲病毒當前的版本只能感染 x86 平台設備,但是在經過一些修改之後產生的變種,已經能夠威脅到使用 ARM 晶片,以及 PPC,MIPS,MIPSEL 架構的設備。

現時的智能家居產品的系統一般會有 WEB 設定介面,用戶首次使用時需要登錄此介面對設備進行初始設定,因此出廠用戶名和密碼通常都很簡單,比如「 admin 」、「123456」等等,黑客可利用這種密碼的規律性輕易進行攻擊。

三大防護守則

有人或認為智能家電受累客攻擊也不會造成巨大損失,但同樣的攻擊若出現在攝錄鏡頭、智能門鎖甚至智慧型金融卡,後果實為不堪設想。事實上,許多裝置之所以遭受入侵,並不是因為更攻擊手法高明,而由於物聯網設備得保安往往為人所忽視,造成設定不當或沿用預設密碼,致使駭客有機可乘。

除了提高警覺,用戶亦可參考Symantec提供的網絡連接裝置防護守則。首先,用戶應自行統計所擁有的智能設備數量,而且要留意即使某裝置不具備屏幕或鍵盤,也不代表它不會受到攻擊,只,要裝置可與家庭網絡連接,就代表有機會可經由網上操控,需要實行防護措施。

其次,用戶應留意所有裝置上的安全設定,如果它有遠端控制功能,盡可能在不需使用時關閉功能,同時將所有預設密碼更改為個人化的密碼,亦切勿使用過於簡單的密碼,例如「123456」或「password」,應該和保護電腦或手機一樣,利用英文字母、數字和符號,結合組成防護力強的密碼。最後,用戶應定期登上製造商的網頁,查看是否有裝置的軟件更新,因為若發現安全漏洞,製造商必會在最新的軟件更新中進行修補。

網絡攻擊針對能源產業 

未來的萬物智能化及互聯的新世代之中,危機無處不在。據Symantec研究指出,隨著智慧電網(Smart grid)1和智慧電錶(Smart meter)技術的普及,能源產業將有更多的系統結構曝露於網絡世界中,容易讓網絡攻擊者有機可乘。

能源在現代生活中扮演著極其重要的角色, Symantec近日發表一份「能源產業針對性攻擊白皮書」(Targeted Attacks Against the Energy Sector)顯示,針對能源相關公司和產業的網絡攻擊再創新高,為能源產業帶來危機。據Symantec 2013上半年數據分析顯示,能源相關產業是全球網絡攻擊目標的前五名之一,約佔全球網絡攻擊的百分之7.6,而且攻擊逐漸轉向鎖定較為低調的小型機構。早在2013年5月,美國國土安全局就已提出警告,指出針對能源產業的網絡攻擊持續處於高水平,大大威脅能源產業網絡的安全。

Symantec續指,針對能源產業的攻擊主要為同業取得競爭優勢,或竊取能源新科技的知識產權,例如風力、核能發電等新技術資料而發動;亦有黑客竊取資料以勒索企業付款贖回。也有某些組織入侵能源企業,是為了造成系統故障或暫停,宣示抗議的訴求。然而,就連未連接網絡的裝置與系統也無法逃過威脅,Symantec調查亦證實,目前已有多宗案例為未連接網絡的獨立系統遭受攻擊,亦提醒系統營運商與能源廠商正視這問題。

網上交易普及 付款資料保障

網上交易日趨普及,設有電子交易系統的企業或網購平台,往往須每天傳送及保存數以萬計的付款卡資料。付款卡資料涉及敏感個人財務資訊,企業商戶若未能好好把關,讓不法之徒有機可乘,輕則導致數據外泄,重則造成客戶損失、頓失商譽。市場研究機構Gartner並預期,今年全球流動付款交易將逾2,000億元,比去年上升44%,付款卡資料保安不容忽視。

由American Express、Discover Financial Services、JCB International、MasterCard Worldwide及Visa, Inc. 創立的PCI 安全標準協會 (Security Standards Council),在企業處理如信用卡,及提款卡等各類付款卡資料的問題上,訂有PCI資料安全標準的安全法則。去年年底,PCI 安全標準協會便發表了最新版本PCI資料安全標準3.0 (PCI DSS 3.0),定下更嚴謹的安全法則。新版本於6大安全範疇訂定安全標準,以確保妥善處理付款卡資料,保障客戶利益。事實上,於2010年發表的2.0版本,早已要求企業員工在接觸客戶資料前,使用如個人密碼或單次性密碼等雙重認證,以加強保安。因此新版本PCI DSS 3.0,要求企業加強對授權人員的身份認證,加強保障。

密鑰管理不善易成保安漏洞

不少企業早年已採用SSH協定,加密渠道傳輸重要數據,並須以密鑰進行身份鑒別,限制用戶對重要數據的存取及訪問權,為遠端登入及其他網絡服務提供安全保障。惟因應業務所需,企業難免會容許個別人員,如IT管理員及外判服務商進入數據庫,讀取客戶資料;而由於受到加密渠道的保護,外界對這些授權人員,於加密環境下的活動一無所知,以致一旦發現客戶資料被盜或曾被修改,企業根本無法追查涉事源頭,亦不能向檢控機構提供相關舉證。

此外,隨著時間的累積、人事變動及業務規模的擴展,密鑰數量將不斷遞增,令架構愈趨混亂。這樣不但會增添管理難度,大大加重企業的工作量,亦會令經營成本激增。SSH Communications Security便曾發現有企業因長期缺乏完善管理,以致系統內積存超過80%的荒廢密鑰,造成極明顯之保安漏洞。事實上,確有不少企業因未有妥善管理密鑰,或盡早移除屬於離職員工的密鑰,而讓他們有機可乘,利用昔日密鑰入侵企業伺服器;去年亦有黑客盜取密鑰,攻擊網絡系統,令企業及客戶遭受無法估量的損失。

企業應採取有效的審計及追蹤工具,迅速辨識潛在風險。而在處理密鑰方面,為節省成本及減少人手出錯的機會,宜採用能完善管理密鑰生命週期的解決方案,以自動化模式,集中發現、部署、轉換、移除及持續監察密鑰。同時,由於授權人員在無監管的情況下,有機會於加密環境內進行不法行為,因此企業亦應考慮使用能記錄包括儲存或更改資料、複製密鑰等作業流程。加上近場通訊(NFC)令網上交易數量與日俱增,PCI安全協會遂制定更能保障客戶權益的法則,為企業及金融機構提供指引。

情人節須慎防墮網絡保安陷阱

今年的2月14日是19年一遇的中西情人節重疊的日子,這不僅是情侶們互贈禮物,及共進晚餐的浪漫日子,相信亦是信用卡資料外泄的高峰期!

據Google早前的調查顯示,除直接以智能手機購物外,47%用戶會在使用智能手機瀏覽禮物後,改為透過電腦完成購買行為。然而,無論使用手機或電腦購物,個人機密資料如信用卡或網上銀行資料保護,均為消費者必須重視的問題。趨勢科技便向讀者提供3大安全防護守則,讓消費者可安心渡情人節。

餐飲與零售業成數據外泄重災區

每年的情人節,餐飲與零售業均較平日暢旺,惟情人節亦是黑客竊取個人資料的黃金時機。Google調查報告指,70%的智能手機用戶,每月至少透過手機購物一次;另47%用戶會在使用手機研究產品或服務後,改為透過電腦完成購物。在本港,一人同時擁有多部流動裝置的情況十分普遍,而一個能夠提供跨平台防護的資訊安全方案,儼然已成為數碼生活的必需品。消費者在安排情人節禮物及節目時,不論採用的是流動抑或個人裝置,均須特別留意網頁的安全性、個人信用卡,及網上銀行個人資料的保護。

具25年經驗的資深雲端資訊保安專家趨勢科技,特別為讀者提供網絡購物安全心得,教消費者如何保護信用卡等個人資料:

一、 別在社交網絡上透露個人資料
黑客一般會透過網絡蒐集消費者與金錢交易相關的個人資料,然後進行「個人資料拼圖」,所得資料可用作詐騙。因此,無論使用哪種裝置上網購物,只要會留下個人資料的平台,用戶都要特別小心。用戶應選用跨平台保護的保安方案,無論使用手機、電腦或平板,這些方案都可替消費者主動預警惡意網頁、檢查隱私是否流出。

以網友常用的Facebook為例,根據趨勢科技數碼生活小組的調查,69.86%的網友每2個月以上,甚至更久才會檢查自己的隱私設定一次,這讓許多個人機密資料如信用卡、生日等,有機會在網友不知情的情況下被陌生人讀取。此時,一些保安方案可主動偵測出消費者在 Facebook上的隱私設定漏洞,防止個人資料被公開,讓消費者網絡生活多一重保障。

二、 避免不良網站,封鎖網頁威脅
每年情人節,除不斷收到購物和餐廳等網站宣傳資訊外,更是惡意情色資訊崛起的高峰期。部分保安方案可主動預警,並封鎖詐騙、惡意網頁,同時防護電腦或流動裝置,避免遭到惡意網頁的感染。

三、 小心網絡釣魚郵件
別以為只填電郵便不會遭受網絡威脅。事實上,網絡罪犯只須取得個人電郵地址, 即可向攻擊目標發送釣魚郵件,目的是透過這些內藏惡意程式及有害連結的偽裝電郵,誘騙消費者進入惡意網頁。一旦被連結,個人資料便有機會受到威脅,若被植入惡意程式,更有機會成為被黑客控制的殭屍電腦,繼而透過被感染的裝置,持續散播釣魚郵件或有害連結,導致網絡上的好友亦有機會遭受黑客入侵。

2014年2月5日星期三

斯諾登助P仔成海底電纜贏家

舊年底,P宣佈收購CSL之後,就不斷有新消息公佈。其中一項係聯同全球十六家電訊商,由HKT屬下PCCW Global推動,建立橫跨歐洲及非洲超級海底電纜系統。

PCCW Global 聯同中國聯通、埃及電訊、Etisalat、Omantel 及Ooredoo,興建價值超過六億美金海底電纜系統Asia Africa Europe-1
(AAE-1),聯繫香港、亞洲、中東、非洲及歐洲,預計2016 年開通,並响香港簽署建造及系統維護簽約,顯示P仔相當巴閉。

商業上,AAE-1可被視為P仔超越競爭對手Singtel嘅全球策略部署。AAE-1連接歐非亞通訊,同時會取代多年以來,從歐洲穿越中東至東南亞海底嘅兩條海底電纜係 SEA-ME-WE(South East Asia–Middle East–Western Europe) 4及較舊嘅SEA-ME-WE 3,呢兩條海底電纜容量細又極雍塞。八年前,Singtel開始牽頭籌建新一代SEA-ME-WE 5,可惜功敗垂成。

但自從斯諾登洩露機密,顯示美國NSA長期截聽兩條SEA-ME-WE海底電纜 ,澳洲報章廣泛報導。海底電纜途經新加坡,以往採Hub and spoke設計,報導話新加坡作為中間樞紐,美國可從新加坡截聽全球一半以上人口通訊。舊年事件曝光後,SEA-ME-WE 5臨門撻Q,唔少國家電訊商轉軚。

AAE-1設計補救上述缺點,雖然仍登陸新加坡,同時以香港、法國馬賽及新加坡作為樞紐,所有地區以分支形式登陸,無單一地區無可再竊聽所有國家資料。

AAE-1搶先獲多家區內電訊商支持率先籌建,對SEA-ME-WE 5係一大打擊,至少要再傾幾年,可視為中國電訊外交史上重大勝利,P仔作為中國區內國際電訊重要夥伴。又獲一次證明。當年香港電訊全完無可能賣畀Singtel,阿爺唔須要斯諾登告知,都深白國際電訊事業,必須要搵位信得過嘅人搞,至少話事人個和尚走得,間廟仲在。

本地足球隊首獲微軟科技贊助 南華望再創高峰

今時今日,生活上大小事都離不開科技,智能泳衣等運動科技的出現,亦引領著另一股新浪潮。日前,本地足球隊南華在出發到「亞洲聯賽冠軍盃」(AFC Champions League)前誓師大會上宣布,微軟成為南華的贊助商之一,將以Windows Azure為球會的網絡平台提供雲端科技支援,為本地球壇打開新一頁。

有逾百年歷史的南華足球隊一直擁有大批忠實球迷支持,隨著資訊科技的發展,現時球會也活躍於網絡平台。足主羅傑承經常在網誌分享比賽花絮、即時賽果及球員動向,與球迷互動溝通。「足主的話網誌」運作8年,擁3千9百萬瀏覽量;在過去南華的亞協盃賽事中,Live 網誌更變身現場直播基地,一度出現吸引過萬球迷同時在線的紀錄,導致系統未能負荷,癱瘓伺服器。。

雲端網誌以文字直播賽事

「2014年是南華的重要時刻,球隊將歷史性挑戰亞洲頂級賽事『亞冠盃資格賽』,在2月2日首戰新加坡淡賓尼流浪的 (AFC Champions League Playoff) ,當日我們亦會在網誌上以文字直播賽事。」羅傑承說,透過Microsoft Windows Azure雲端科技,可將Live 網誌無間斷連接至不同介面的屏幕,包括平板電腦及智能手機,球迷只要以流動裝置登入live網誌.southchinafc.hk,就可以即時接收比賽消息。

雲端科技結合流動裝置己是大勢所趨,完善的網絡不但打破地域界限,更可讓球會和球迷實時互動,進一步推廣本地足球,羅傑承笑言,不少球迷的踴躍回應,有時更會提供非常值得參考的策略,「體育發展並非一朝一夕的事,各界的支持非常重要。科技能拉近球隊與球迷的距離,有了雲端科技的支援,我們將可以有更大流量,實時分享更加暢順,讓更多人見證南華成功。」

微軟香港總經理鄒作基指,除了以先進的雲端服務Windows Azure,支援南華的網誌,更提供Windows 8最新的流動科技及裝置,協助南華創佳績。「微軟雲端科技能帶來種種優勢,例如快速的部署程序及專業技術支援,加上我們數據中心的網絡基建服務遍及全球,可提供數據儲存及雲運算等的龐大支援,進一步加強球隊及球迷的即時互動,分享最新賽情,而Surface更可助球員備戰,正是科技與體育的完美融合。」

Coach’s Clipboard應用程式助球隊部署球賽

鄒作基在會上將Surface平板電腦贈予南華教練張寶春及一眾球員,平板電腦上更載有經常排行體育收費程式首位Coach's Clipboard。該程式設計人Keith Rumjahn更即席向南華教練張寶春,及球員示範如何於Surface平板電腦上使用Coach’s Clipboard應用程式來製作球賽部署、操練教案及比賽戰術等,充分利用Windows 8流動科技及裝置備戰。

Keith指,應用程式基本上將足球教練教波、排陣、教策略常用的戰術板,活現在Window’s Surface上,這些應用程式在外國已經為很多球隊所採用,但在香港仍未普遍。

羅傑承表示,其實南華早已試用這個程式一段時間,教練和隊員皆認為對戰術部署,和平日練習都有幫助。「他們笑說,以前要移動磁石去解釋球場上的走動,但一個人一雙手,移不得第三粒磁石,即使用說話解釋,也始終要靠球員的想像力。現在能夠透過簡單的應用程式,以畫面具體表達訊息,希望『教』和『練』都做得更好,為2月2日對新加坡淡賓尼流浪賽事,爭取佳績。」