2012年7月25日星期三

惡意程式四圍走


網上惡意程式變種愈來愈多,專門盗竊機密,部分政府情報機關開發,作為攻擊或收集情報,好似ConfickerFlame,盛傳係以色列情報機關散發,針對破壞伊朗核設施基建。

上月,八十幾位西藏流亡同藏獨份子,不約而同,收到自稱歐盟發出既電郵,電郵附件係有關西藏人權新議決既Word檔,但後來發覺內含惡意程式,自動連結本港「第一線」數據中心內一部伺服器,遠程入侵受感染嘅電腦。

據「單記」公佈,今次攻擊藏獨嘅惡意程式並唔新開發,只係五月美國發現嘅一種惡意程式,簡單改頭換面成變種。用戶一旦唔更新WordUpdate,隨時中招。至於有乜人有興趣攻擊藏獨份子,點解用香港作為基地,留番俾大家估吓。

事實上,同一時間,敘利亞記者同反對派亦受感染嘅Skype戶口攻擊,利用一段視訊內含惡意程式,意圖監視反對派。今年生意大家麻麻地,唔少大陸廠商仲發盈警,中興話下半條數唔係好掂,聽講華為海外生意亦受影響,要削感開支,唯一唔受影響就係保安,可見呢樣嘢真係無得慳。


Epicor ERP方案 優化企業流程


隨業務發展,企業營運愈見複雜。不少企業有意施行資源管理(ERP)方案,優化業務流程與管理。但ERP部署與運行不僅須大筆成本投入,亦面臨諸多風險,如同洗髓換脈。

Epicor北亞區高級域總監鄧永泉坦言,受近年客制化生產影響,企業也深感導入ERP,改造流程之必要。但中型企業環境有別於大型企業。專注高階市場的ERP軟件,不僅費用高昂,設計上亦強調標準流程,十分精細;且架構龐大,須較長部署周期,往往難以配合中型企業靈活的業務處理。

然而ERP部署,向來陷於兩難。ERP有助企業規範流程,固然須重組舊有作業流程;但若系統欠缺彈性,必須依循標準流程,或操作過於繁雜,未能因應企業實際調整,最終反成制約。企業徒耗大量成本,卻未見營運效率提升。

豐富專業經驗

「相較市面針對大型企業的ERP供應商,Epicor一直以來主攻中階市場。能以相宜的軟件與部署費用,以及多年專業知識,令企業以較低總體擁有成本(TCO),受益ERP方案。同時,功能上也完全貼合中型企業實際所需。」

鄧永泉強調,企業部署ERP,必將面臨重重挑戰,成功實行須倚賴富於經驗的團隊。Epicor於製造業、分銷、零售與服務業,專案經驗尤為豐富,熟悉不同行業流程與需求,實施ERP項目時,也能適應產業特性。

Epicor ERP管理系統可處理混合式Mix-Mode),及訂單型(Make-To-OrderMTO)生產,具有強勁的計畫排程與現場管理功能,應對企業動態業務環境。用戶可隨時更改排程,並透過模擬,比較變更影響,快速響應企業時常變化的訂單生產。

改善流程效率

最新Epicor ERP為企業簡化整體流程,且處理速度至少提升7.5倍,即使支援更多用戶,亦能維持效能。新增補貨工作台功能,可改善供應鏈與分銷流程效率。Epicor也加入數據資料審核,提升輸入數據質素,確保結果基於準確訊息。透過儀錶盤(Dashboard),可將繁雜資訊轉化為簡明視圖報表,迅速檢視。

物料清單(BOM)ERP基礎,亦是其運行關鍵環節,但處理訂單型生產時,物料清單須頻繁更新,相當繁複。Epicor獨有Part on the Fly功能,可迅速建立物料資訊,追蹤生產流程。

軟件架構靈活,方能適應不同企業環境。鄧永泉說,「新一代Epicor ERP是基於Epicor True SOA架構,重新研發,可說是真正開放的系統。」企業可按實際業務流程,於Epicor ERP基礎上,度身定制所需功能,例如制定業務處理規則;並能隨業務需求調整,也可輕易整合供應鏈管理(SCM)和客戶關係管理(CRM)方案。
Epicor ERP可拓展至流動平台。利用流動裝置即時蒐集的現場數據,實現追蹤管理,提升生產效率。Epicor早前亦宣布,最新ERP軟件客戶,今年九月即可全面採用微軟SQL Server 2012,分析處理數據更為敏捷。

鄧永泉表示,亞太區各地文化不盡相同,市場對ERP認知、甚至銷售模式也有差異Epicor倚靠當地團隊拓展業務,相較當地ERP廠商,能提供更為專業的穩定支援。

Windows 8─平板和 PC的合體變身


蘋果電腦的喬布斯(Steve Jobs)一項最大成就,就是改變了觸控技術的發展,完全摒棄了觸控筆(Stylus),為iPhoneiPad加進了形形式式的手勢識別(Gesture)功能。

喬布斯堅決認為,人類天生的手指,就是最完美的觸控工具。觸控技術公認為改變流動算潮流一大技術,還是由於Gesture令股掌上的流動設備,單手操控自如。

儘管早於十年前,微軟開發了多點觸控技術的Surface,卻開喬布斯開發iOS,觸控技術才發揚光大,開創了iPad平板電腦和Apps Store新藍海。其後,蘋果再為Mac個人電腦加入了Mac App StoreiOS操作模式導入了PC內。

微軟則更加徹底,打造新的平板作業平台 RTWindows Runtime,索性完全溶入Windows 8內,合二為一。PC隨時可變身平板。微軟急起直追,Windows 8觸控技術,可說是推倒重來。

Windows 8最大特色,就是加進支援平板操作RT平台,以全新的API和開發模式,充份發揮觸控技術,加入Surface多點觸控,建立Metro Apps Store,推動Apps的生態系統。

具體來說,Windows 8就是兩個平台的合體;傳統Windows Win32平台,再加上新RT平台支援Metro AppsAPI

平板電腦用於瀏覽資訊,讀報章看電影,甚至玩遊戲,固然方便。但缺點是作為創作的工具,往往不如個人電腦( PC)。微軟如意盤算,乃是盡取兩方所長。Windows 8加入平板電腦的RT平台,也具備原本Windows一切功能,既是PC復是平板,隨時變身,一箭雙鵰。

Windows RT也充份整合了微軟的雲端技術,以微軟的Live ID,從雲端管理登入設備和Apps設定。

RT支援平板操作

Windows RT平台除了支援觸控和MetroTile介面和Metro Apps,也改變了管理Apps擁有權和安裝程序,甚至耗電和保安等。

首先,Windows 8觸控更加細緻,亦可取代登入密碼,以塗鴉方式,自設登入Windows方式。Windows 支援更多不同Gesture;從開機、頁面和圖片的縮放、翻閱瀏覽歷史、開關切換應用,皆可以簡單的觸控完成,更設計出觸控熒幕,從邊端外圍掃入,以達到準確的操作。

多點觸控更加靈活

 RT平台支援 Surface多點觸控,多隻手指同時在桌面,仍可準確辨識和操作,甚至可在觸控熒幕上,十指翻飛演奏鋼琴,支援的Gesture模式和Apps也更多樣化。

Windows 8Metro Tile介面,其實從Windows Phone移植過來。WindowsMetro AppLive ID註冊購買記錄,相當於蘋果iTune,用戶轉用新機後,也可免費重新下載曾購買的Metro AppsApps的安裝和刪除極快,幾乎馬上可從系統移除,不留任何痕跡,也不寫進Registry內。Apps使用權也根據個人Live ID而走,可安裝於任何以Live ID登入Windows 8RT的平板鏟Windows RT並不取代Windows Phone作業系統,RT上的Metro Apps不一定兼容Windows Phone

Metro Apps均設有免費試用期,經病毒掃描,也確保開發技術,均符合Windows RT技術標準要求。安裝之前,也會顯示 Apps使用電腦上資源和設備;例如GPS或者攝影機,甚至聯絡人等資料,保障用戶私隱。

Windows RT也發展出可讓應用互相使用資料介面,Metro Apps從不同渠道所接收資料,供社交應用分享。

雲端記錄用戶設定

Windows 8另一特點,是完全整合雲端技術,完全整合至微軟Live ID的戶口。所有的Apps、包括遊戲、文件、Windows喜好設定,不再以設備為單位,而儲存雲端上,與Live ID雲端連接。當其中一個 Windows設備設定改變,其他設備也即時套用新個人化設定。

Windows 8可安裝以往Windows 7軟件,介面倒跟以前分別不大。

當然,Windows 8也具支援ARM架構的版本,也就是可在QualcommNvidia等普遍用於流動設備處理器上執行,理論上耗電和流動性,有更佳表現。但ARMWindows 8版本,只能執行RT平台和Metro Apps等應用,實際上不能取代傳統PC,執行x86平台上的Win32應用。

故此,一心想兼取兩者之長用家,暫時別無選擇,仍須購買英特爾x86 PC。否則,就只有靜待RT平台上Apps百花齊放了。

富士施樂推一站式文件打印管理方案


市場不時推出新型號打印機,中小企用戶難免眼花撩亂。有調查指用戶除追求打印速度和功能,愈來愈中小企關注打印機的體積、耗電和環保功能。

香港辦公室租金節節上升,傳統大型打印系統即使擱在一旁不運作,佔地亦每每月花費數百元。富士施樂深明此理,故新推出的DocuPrint P255 dw桌上型黑白打印機,便採用了自家開發的S-LED技術,打印噴墨頭為傳統噴墨頭的1/45大小,令機身更輕巧。DocuPrint P255 dw麻雀雖小但五臟俱全,功能直迫大型打印設備,毋須額外成本已內置無線網絡分享等多項實用功能。除擁有高速和高效的優點外,其固定的感光鼓模組代表用戶僅須定期更換碳粉匣耗材,意味打印成本可進一步拉低。節省打印成本的內置功能另包括雙面打印功能,有效將紙張使用量縮半,配合碳粉匣雙包裝,及節省碳粉打印模式選項,能有效減低每頁的打印開支,配以1,488港元的相宜售價,確符合中小企業緊絀的預算要求。

文件保安一絲不苟

至於對不同範疇的打印要求較高的中小企,富士施樂打印業務香港區總經理張漢賢則推薦能同時支援多項工作,處理打印、影印、掃描以及傳真等工作的新型號WorkCentre 3550。該型號每分鐘可打印33 頁紙,首頁打印時間亦不過8.5秒,性能表現穩健可靠,更可儲存最多達1,050頁紙張(須添置額外入紙匣)。

而節源方面,WorkCentre 3550符合ENERGY STAR 國際認證標準,並配備先進的慳電模式,其備用及休眠狀態耗電量,分別為60W20W,能有效減少電源消耗、減少碳排放量。張漢賢續稱,企業愈來愈重視數據保安,而WorkCentre 3550具備多元保安技術,不但提供IP位址限制設定,只容許已授權之IP持有職員,透過預載記憶體內的已登記電郵打印文件;另「Secure Print」附加功能,更必須指定職員於打印機控制平台輸入正確密碼,方能打印機密文件,確保企業數據安全。

半年內增百家合作夥伴

富士施樂打印業務市場部總監陳慧儀透露,富士施樂打印業務相當重視本地中小企市場,因此計畫未來6個月將新增100家系統供應商及銷售渠道合作夥伴。「本地中小企IT資源緊絀,未必能派員負擔專責維護管理打印事務,因此富士施樂的MPS服務,亦會延伸至中小企。」

據悉,用戶毋須購置或租賃打印系統,只須按指定型號向富士施樂繳付每頁打印費用,既可節省前置成本及整體擁有成本,且彈性得多,最能切合零售及酒店業等季節性打印需求不一之行業;加上耗材及管理維護等,交由富士施樂合作夥伴負責,IT部毋須撥出額外人手,更貼近本地中小企需要。

PayPal在港首推PayPal Here


港人愈來愈倚重信用卡付費方式,奈何不少商戶設有最低消費門限,小額交易往往無法享用刷卡付費的便利。另一方面,租用信用卡或八達通讀卡器須繳付設置費用或月費,無形加重了資本支出(CAPEX)負擔,對小商戶而言未免吃力。

PayPal早前聯同香港零售科技商會及香港中小企促進聯會,進行了一項調查,報告顯示99.5%受訪消費者要求本地中小企提供「隨時隨地」的信用卡支付方式。其中,43%受訪者聲稱過去一年,曾因商號並未有提供該類支付方法而被拒使用信用卡或扣帳卡來進行支付;此外,每4位受訪者便有1位購物消費在港幣50500元之間時,被拒以信用卡簽帳。PayPal香港、韓國及台灣區董事總經理黃朱寶燕指報告顯示,去年本港地區商戶,因未設有信用卡或扣帳卡支付服務而流失的零售交易款項,可能高達28億港元。

免費提供PayPal Here讀卡器

有見及此,PayPal遂率先於澳洲、加拿大、香港及美國此4大市場,首推PayPal Here流動支付方案,為小商戶免費提供PayPal Here讀卡器裝置。PayPal Here的三角形讀卡器小巧方便,只須裝插於智能手機的耳機接頭位置,再配合其免費流動應用程式,即可接受多種付款方式,且交易過程如同PayPal一樣全面加密。

黃朱寶燕表示,以往在本地乘坐的士、在街市購物、支付私人教練、婚禮攝影師等,根本不可能以信用卡或的扣帳卡支付的方式付費。「小額交易往往被拒以信用卡簽帳,即使接受信用卡簽帳的小商戶,亦未必能支援所有類型信用卡。香港作為全世界擁有最高智能手機滲透率的城市,滲透率高達200%,當中智能手機滲透率亦達50%60%,正是推行PayPal Here流動支付方案的理想市場。」

她形容,商戶經PayPal Here即可隨時隨地收取各類型信用卡、扣帳卡及PayPal付費,而所收取的款項,亦會實時過戶到商戶之PayPal戶口。此外,PayPal Here的免費流動應用程式,更會為商戶提供直接發出帳單、自設庫存清單,及一站式管理和追蹤所有交易記錄等功能。

由於讀卡器及應用程式均屬免費提供,安裝簡易,對小商戶而言可謂零前置成本,但又同時得享PayPal的企業級保安、風險和欺詐管理,確保交易安全。消費者除可以附於智能手機的PayPal Here讀卡器刷卡,亦可選擇手動鍵入信用卡資料,簡便快捷。

預留1萬讀卡器        支持本地中小企   

據悉,目前全球已有超過30萬家商戶登記申請使用PayPal Here流動支付方案,本地亦有數千商戶預先登記。為支持本地中小企發展,PayPal方面將為香港零售科技商會、香港中小企促進聯會,以及香港中小企業總會,預留1萬個PayPal Here讀卡器裝置供商會會員使用;其他申請者亦可在登記申請後,最快於5個工作天內取得PayPal Here讀卡器裝置。收費方面,有別於信用卡或八達通,PayPal Here並不收取開戶費用,並且帳戶月費全免,目前讀卡器及流動應用程式均為免費提供。商戶於香港接受信用卡和PayPal付款,手續費為付款額之3.9%,另加港幣2.35元。

本地中小企及商戶現可於www.paypal.com.hk/here,預訂免費的PayPal讀卡器,並可於蘋果App Store下載免費PayPal Here商戶版手機程式。現時PayPal Here讀卡器裝置僅於iOS上運行,但黃朱寶燕透露PayPal Here將於數星期內加入支援Android智能手機,至於未來會否增加支援其他作業系統,則要視乎市場需求。

Equinix力拓亞太版圖


縱觀全球,歐美發展趨緩,企業看好亞太新興市場,數據中心隨之東漸,湧入區內。

Equinix亞太區總裁李有達表示,「過去以電視為主資訊流通渠道,正迅速向流動平台遷移,每秒皆催生量數據。自人類文明初始至2003年,僅累積5 exabytes數據。而高達九成的數據量,竟是在近兩年中產生。這些數據儲存與網絡連接,最終需要數據中心支援。」

擴亞太版圖

現時資訊科技發展,也如Maslow金字塔模型一般,由實體邁進更為虛擬的範疇。虛擬化與雲端技術將推動企業轉向數據中心託管服務。」李有達形容,「經濟境況仍未好轉,自建數據中心所耗不菲,預計愈來愈多企業將倚賴外判,交由第三方數據中心運營。」

Equinix早前收購本港數據中心供應商Asia Tone,增加分布香港、新加坡及上海的六個數據中心,以及一個災難復原站點。
其中一座位於上海的數據中心,將分三期興建,屆時可增添8萬平方呎、約九百個機櫃容量,支援跨國企業向中國市場拓展,第一階段預計今年九月即可竣工
李氏稱,「Equinix將整合Asia Tone業務運作、員工甚至客戶,確保符合Equinix營運及服務標準。」

李氏續指,Equinix將持續加強加區內投資。去年,即於香港、東京與悉尼建立三座全新IBX數據中心。Equinix HK2 IBX數據中心第二階段近日落成,利用原工廈用地,增加一千個機櫃空間。日前也宣布將擴建新加坡SG2 IBX數據中心。

現時Equinix全球共設105個數據中心,位於全球網絡最為繁忙的38市場,選址十分講究,覆蓋歐美、亞太,甚至能因應客戶業務需求,延伸入南美新興市場如巴西,分布相當廣泛。Equinix客戶與當地網絡銜接,協助企業將關鍵任務的延遲降至最低。不少IT巨頭,如GoogleFacebook,也是Equinix客戶。

生態系統增值服務

Equinix大中華區董事總經理譚永耀先生強調Equinix不僅提供主機代管(Colocation),亦基於自身強大生態系統,提供中立平台4000餘企業、雲服務商、網絡、數碼內容以及金融客戶,可利用網絡互連(Interconnection)、互聯網對等連線(Peering)與直接交叉連線(Cross Connect)等服務提升性能,甚至挖掘新商機。

譚永耀認為,不斷招徠一眾增值服務依託其上,正是Equinix數據中心獨特價值。Equinix生態系統內,網絡及服務供應商也迅速擴容,已可為客戶業務需求,提供多達900餘個網絡選擇,改善應用效能,包括AT&TBritish TelecomDeutsche TelekomFrance TelecomNTTSingTelSprintVerizon。同時,亦可藉助逾300個雲運算供應商拓展服務。數據中心客戶可於Equinix Marketplace自助平台尋找所須合作夥伴,以及潛在客戶,隨時互聯。

Websense TRITON 7.7 實時應對動態保安挑戰


黑客手法加速演變,IDC研究指,基於特徵辨識(Signature)的傳統企業資訊保安工具,愈顯被動,僅能抵禦現時三至五成左右的攻擊。

Websense技術經理譚偉基表示:「靜態的特徵碼及聲譽評級(Reputation)數據庫,難以即時響應動態變化的資安環境,僅是蒐集歷史數據,已無法有效預測未來攻擊模式。企業對外布下天羅地網,卻易忽略資訊由內部洩露。」

靜態保安已過時

回應以上資安挑戰,Websense TRITON 7.7為其實時內聯進階分類引擎(Real-time inline ACE),注入十項新功能。包括防範黑客入侵竊取數據的七項措施,以及三項針對內部攻擊的防護。

譚偉基解析進階攻擊不同階段,「黑客首先鎖定目標,針對性蒐集資料;以魚叉式釣魚(Spear Phishing)等手段,將其重新定向至惡意網站。繼而入侵並植入惡意程式,最終竊取並回傳機密資訊。」

譚認為,以上乃是環環相扣,並非獨立行為,因此關聯(Correlation)分析至為重要。過去保安措施,重在於前端攔截攻擊,而無論企業設下新一代防火牆、URL過濾或是防毒軟件,仍不免疏漏,令黑客以各種手段,繞過馬其頓防線,最終獲取數據。

Websense TRITON以單一智能保安管理控制台,覆蓋防數據外泄(DLP)功能、電郵、流動及網上保安。用戶可選擇以現場(On-premise)SaaS或混合模式部署。」

小題:實時URL沙箱分析

攻擊者常利用時間差,規避企業電郵保安掃描。黑客先於夜間寄出含有網站連結的電郵,因此時尚未感染,故能成功通行,抵達用戶收件箱。而次日用戶啟動電腦前,黑客已在網站內植入惡意程式碼,這時,基於特徵碼或信譽過濾的資安系統便束手無策。

譚介紹,Websense全新雲端沙箱(Cloud Sandbox)服務,能判別電郵內可疑連結,用戶點擊時,能於雲端環境內先行試險,分析網站內容,避免企業系統感染。

識別圖像式敏感資料

不少DLP系統標榜內容感知功能,能識別文字,但若敏感資訊以圖像格式傳送,則未必能有效偵測。而員工隨身攜帶流動裝置,可輕易拍攝,並透過互聯網上載含有機密資訊的相片,隨時潛藏風險。

Websense根據客戶反映,為TRITON7.7加入圖像式文字識別功能(OCR),先判定圖像是否包含大量文字,並能識別包括繁簡中文、英文及日文等語言。」除靜態數據之外,也能分析正在使用甚至傳輸的數據。企業可按業務性質,自行定義敏感資料分類(Data Classification)

不少企業保安政策規定,短時間內傳輸大量敏感資訊,即會觸發警報。而此規則卻反被黑客利用,將資料切分,採用小量緩慢的定期傳送。新方案可敏感偵測此類點滴式傳送請求,有效阻截數據外泄。

黑客多以企業系統無法識別的形式加密文件傳輸,當TRITON偵測到未知或異常加密類別,立即封鎖並發出警報,提供細節資訊。此外,黑客盜取密碼後,於企業不知不覺間長期潛伏,作為日後攻擊據點。方案也能偵測包含Active Directory/SAM數據庫中儲存數據的網絡傳輸請求,從而找出竊取密碼資料的入侵者。

TRITON7.7以簡明的蒐證儀錶板(Dashboard)方式記錄保安事件,呈現報告分析,並傳至保安資訊事件管理(SIEM)方案,黑客採用何種手法,針對哪些員工,竊取哪些數據,甚至最終被傳送至何處,皆能一目了然。Dashboard並標明攻擊的風險水平,便於企業優先處理。

2012年7月18日星期三

愈大鑊愈快樂


上星期Yahoo!被攻破,四十幾萬個用戶及密碼被盗,成為美國大新聞。黑客連續得手,近期保安公司肯定好忙,因為人人自危。

LinkedIn之後,估唔到咁快有第二家大型Dotcom失守。《紐約時報》訪問美國保安公司Rapid7,發現原來戶口之中,有唔少戶口屬於GMailHotmailLive.comVerizon等系統。美國每逢有系統入侵新聞,媒體一齊訪問Rapid7,變例行公事。

香港各家保安公司馬上接到唔少電話, NTT屬下嘅Intergalis亦正請人,呢家保安管理公司响歐洲好有名堂,2009年被NTT收購。每逢有保安事故,單記及賣咖啡亦一定好忙。

上星期SingTel嘅旗艦雲運算產品PowerON Compute終於推出,星期五拉大隊去沙田數據中心慶祝,PowerONSingTelIaaS解決方案,特別係相當靈活,有一個月試用。另一家CPCNet,亦有唔少雲運算產品推出,旗下SmartCloud仲夾埋富士施樂,推出雲端文件管理方案,夾美國嘅文件管理ParaDM方案。近期雲運算嘅會議特多,以前七月例靜,今年一樣咁忙。

上星期講開,Monty  Wong會領導香港HP合併後嘅IPSG集團,即係IPGPSG合併後嘅新部門。呢位仁兄,响泰國PSG做咗兩年總經理,又曾去過台灣坐鎮,終於返嚟祖家香港擔正。上期一時手快,講錯渠係IPG出身,真係鎖呢鎖呢。

2012第二季編輯之選百花齊放


緊接第一季,IT企業廣場編輯之選第二季選情更為激烈。不但EMCHP相繼於其年度大會上發布多項重點新產品及方案,其他IT巨頭亦不甘後人,無論在保安、儲存、海量數據、重複數據刪除、打印影像、CRM以及銀行服務等各方面,均刮起一陣清風,為IT界帶來一片新氣象。

HP StoreOnce B6200StoreOnce Catalyst改寫重複數據刪除

踏入海量數據年代,基於舊式架構設計的儲存系統問題逐漸浮面。雲運算、社交網絡、流動通訊和海量數據等,亦顛覆了傳統企業資訊及服務的交付與使用模式。流動設備接入點大幅飆升,加上異架構和分散式網絡環境,企業要將數據轉化為可用資訊,可謂面對空前挑戰。

傳統重複數據刪除解決方案,在進行重複數據刪除動作後,若要移至其他虛擬伺服器,須再度進行重複數據刪除(rehydrate)。而全新的HP StoreOnce聯合數據重複數據刪除解決方案,則能以單一科技進行數據重複刪除一次,然後移至任何地方,而毋須再度重複數據刪除或重新加入,突破了效能瓶頸。此外,HP StoreOnce Catalyst軟件結合HP StoreOnce B6200備份系統,即能提供高達每小時100 TB 的備份效能,以及高達每小時40 TB 的數據復原,能有效減少復原時間、容量需求及頻寛成本。


EMCGreenplum UAPVMAX 40K迎海量數據

為迎合這個互聯網及社交網絡年代,將由數據推動的文化,轉化成生產力平台,為企業提供可用資訊,EMC不但併購了Pivotal Labs,以強化Greenplum的儲存和分析效能,另配合年初推出的Greenplum統一分析平台(UAP),為用戶提供橫向擴充的基礎架構,分析結構性及非結構性海量數據,今季更正式推出多達1000節點叢集的Greenplum資料分析工作台。

Greenplum統一分析平台(UAP)乃統一資料分析平台,可延伸至其他工具,其獨特之處在於能將對海量資料的認知,貫穿整個分析過程,實現比以往更高的商業價值。新版 EMC Greenplum UAP Greenplum旗下的三款產品,包括EMC Greenplum關聯式資料庫、Hadoop EMC Greenplum HDEMC Greenplum Chorus,整合成統一平台,透過生產力引擎與社群網路對結構化和非結構化資料 進行協同處理,去除現有障礙。

Greenplum的非單一(non-monolithic)巨量資料分析技術,運用企業中所有結構化與非結構化資料,以及新一代工具,授權給資料科學團隊及專家。為從大量資料中獲益並採取正確行動,企業需要採取的行動不僅是同時處理結構化和非結構化資料,還須確保處理資料的人員,能盡可能高效地在資料集上進行重述(iterate)與合作。此外,Greenplum DatabaseHadoopChorus亦有新更新,分別可於雲端及x86基建設備上使用。結合EMC GreenplumPivotal Labs,將可創出強大的端到端海量數據分析功具,讓客戶盡享社交媒體的資訊優勢。


VMAX 40K問世

針對海量數據儲存,EMC今季亦發布了企業級EMC VMAX 10K20K40K存儲陣列,當中,40K更採用了2.5英寸SAS驅動器和MLCeMLC)快閃記憶體,成為企業級存儲陣列的新亮點。

VMAX 40K採用多達322.8GHz的英特爾6核處理器,多達2TB的鏡像和具ECC保護的DDR3 DRAM;其內部交換矩陣帶寬則是上代EMC VMAX2倍。容量方面,VMAX 40K可支援多達4PB的可用容量,而其高密度可選元件採用了2.5英寸SAS驅動器,因此相較同級陣列佔地面積和功耗較低,卻可支援高達3.2PBu的容量。。


Juniper Simply Connected實現一致登入體驗迎BYOD 

BYOD趨勢令網絡架構變得複雜,管理更見困難,風險因而上升。Juniper提出的Simply Connected架構,正是為了迎接BYOD新挑戰,以簡化網絡架構和提升用戶體驗為已任。

市場上有不同解決方案,部分要求改變架構,甚至安裝形形式式的代理軟件(Agent),只會增加管理上的難度。Simply Connected的理念,則包括了架構上、管理上、用戶體驗上,必須簡單一致,甚至不必安裝額外軟件。Simply Connected結合了單一登入(Single Sign on)和角色為基礎(Role based)的控制,無論用戶利用Windows、流動平台如iOSAndroid;以企業內的有線架構,又或利用無線WiFi,甚至從外部以3G或公共WiFi登入,均為同樣的登入步驟,享受的存取權利,也不會有太大分別。

Juniper Simply Connect結合了兩個重要元件:MAGSRX保安服務閘道。SRX可說是新一代防火網,嚴格控制用戶登入後所有的行為;如可執行的上網應用,容許訪問的網站,可存取的內部資源等。而MAG則可應對不同連線,甚至不同平台登入方式,毋須在AD上安裝任何程式,基本上完全毋須改動現有架構,實踐基於不同身份,以Role Based的模式控制存取權利,而不受制於連接方式和平台。


Check Point DDoS 保護器堵截分佈式阻斷服務攻擊

黑客利用大量虛假的訪問請求資料,迫使網站伺服器應接不暇,因負荷過重而陷於癱瘓,從而阻斷合法用戶登入網站或進行交易的管道。

有見及此,Check Point遂推出全新DDoS保護器設備,憑藉多層式保護和高達12Gbps的性能,可在數秒鐘之內,阻止分散式拒絕服務攻擊。DDoS保護器利用定制的多層式保護,以阻止多種不同攻擊,並以行為保護為基礎,排列多個元素,同時阻截不正常流量;該方案更可自動產生以及預先定義攻擊特徵(signature),繼而採用先進的挑戰/回應技術,在幾秒鐘內預防攻擊,進行快速回應。

Check Point統一安全管理方案包括了SmartEventSmartLogSmartView追蹤器,同時配備了先進的DoS檢測和預防技術,能阻擋新型的DDoS攻擊,包括Web、郵件、DNSFTPSIPSQL伺服器漏洞;而非漏洞攻擊則有機會濫用伺服器資源,如應用程式DoS針對HTTPSIP以及其他溢出攻擊;DDoS保護器同時能阻截針對身份認證失敗的暴力破解攻擊,和以盜取資訊為目標的應用程式掃描。


回歸實體 HP立體掃描打印登台

近年傳統打印市場頻受衝擊,令打印技術開始不斷轉型,尋求創新。邁入現時資訊分享世代,打印技術亦回應變革,由以往從實體走向數碼化的文件處理,轉而將資訊從虛擬帶回現實。

HP TopShot LaserJet Pro M275彩色鐳射多功能打印機,正是著眼於此。除具備一般影印、打印及掃描功能外,此款打印機獨特之處,即是為小型企業及家居辦公室,引入極為易用的3D掃描列印。

利用此款立體掃描打印機,網上商戶可自行迅速開發產品目錄,拍攝出具吸引力的產品立體照片,甚至毋須靠專業攝影師。TopShot LaserJet Pro M275更覆蓋從拍照、照片加工到上載等工序,操作十分簡易,數分鐘內可完成媲美專業的製作。

HP TopShot LaserJet Pro M275機頂L形吊臂,設有800萬像素CMOS鏡頭及閃光燈,從6個角度掃描立體物件,捕捉不同影像,再智能整合為單一圖像,可儲於雲端,也能即時全彩列印。打印前,用戶還可通過軟件,直接調校相片亮度,自動移除掃描的背景,省卻「執相」等程序,相當方便,並支援一鍵上載分享。


匯豐商務網上理財助拓全球市場 

網上銀行服務看似大同小異,匯豐商務網上理財服務獨有優勢,在於能即時採納最新技術,回應企業理財需求,同時更以遍布全球的金融網絡資源,為中小企提供整套服務,支援企業拓展商機。

匯豐商務網上理財不僅提供網上理財網站,也透過流動應用,令網上服務進一步延伸,隨用戶智能手機傍身候命,直接提供銀行服務。目前網上理財客戶高達32.7萬,應用下載次數已逾22萬。

針對日趨頻繁的人民幣跨境交易,匯豐商務網上理財推出相關服務,包括人民幣認購新股、自動轉帳,放寬電匯上限,客戶可透過流動裝置按即時匯率兌換,亦提供包括人民幣在內的外幣掛鉤存款。

匯豐並與貿發局合作,透過其網站平台提供環球商貿資訊,及支援貿發局主辦的商貿訪問。匯豐海外業務網絡覆蓋85個地區,可向本地中小企介紹海外客戶,或安排客戶訪港,為中小企提供機遇;也通過海外辦事處,解答企業疑問,協助拓展海外市場。客戶置身海外,亦能透過BizConnect跨境視頻,諮詢香港客戶經理,即時辦理認購申請。



Dell藉首款刀鋒儲存推整合方案

應對加速擴展的企業業務,一站式整合方案毋須冗繁部署,且經預先測試,免去自行繁雜配置與管理之苦,頗受青睞。

Dell整合刀鋒數據中心方案(Dell Converged Blade Data Center Solution),正是整合Dell首款儲存刀鋒EqualLogic PS-M4110,搭配第十二代PowerEdge刀鋒伺服器,以及Force10 MXL刀鋒交換機。單一PowerEdge M1000e刀鋒機箱內,已可緊密整合端到端10GbE數據中心。

Dell全新EqualLogic PS-M4110刀鋒陣列,乃是專為虛擬環境、數據中心以及中小企訴求設計,提供四種規格配置。其中,PS-M4110E單一陣列內可儲存14TB數據;一個刀鋒機箱則能儲存每組別28 TB,甚至每兩個組別高達 56TB的數據。一小時內已能完成儲存配置,並能透過刀鋒機箱管理控制台,緊密整合EqualLogic的設定及部署,相較市面同類方案,可節省55%儲存設定步驟。

EqualLogic並提供支援軟件,毋須額外許可證費用。EqualLogic陣列軟件6.0具同步複製、快照借取及檔案復原等數據保護功能。集中式監控及報告工具EqualLogic SAN Headquarters 2.5,自動收集多個陣列組別性能與儲存容量等資訊,用以改善儲存效能,優化資源分配。


甲骨文CRM解決方案 

歐美經濟波動影響全球市場,內外需持續低迷。如何吸引新客源、並提升客戶滿意及忠誠度,關乎企業能否於今日競爭中生存。
甲骨文客戶關係管理(CRM)解決方案,為企業提供豐富功能,包括客戶區隔、市場推廣、銷售,以及呼叫中心等售後支援服務,以客制化乃至一對一行銷,改進客戶體驗。全新社交媒體功能,令企業可跨越不同渠道,挖掘訊息,並與客戶互動,確保獲得一致體驗。

甲骨文CRM方案不僅深入金融、零售及電訊等行業,彈性架構可應企業需求作現場(On-premise)部署,或透過雲端平台向中小企交付,無論於辦公桌前或是透過流動裝置,皆可存取關鍵客戶資訊,令企業競爭力大為提升。同時甲骨文以模組(Modular)方式全面覆蓋CRM功能,照顧企業不同業務需求,可迅速且靈活地部署方案。而基於開放標準的軟件應用,也便於與第三方應用集成。

甲骨文也針對以往難以處理的海量非結構數據,提供Exa系列設備,整合硬件與應用,已針對如Fusion CRM等甲骨文融合應用(Fusion Applications)作預先優化。企業能以幾近實時的分析,縮短回應客戶時間。



Rapid 7專家系統自動測試企業IT保安

黑客日益猖獗,不但針對作業系統、路由器防火牆,甚至視像會議IP話音設備,也成為入侵目標。企業大筆投資資訊保安,如何確認是否牢固可靠?

專家系統提供自動化測試保安可靠程度軟件包括弱點管理,以及攻擊測試。
Rapid7乃是公認業界翹楚,提供市場上能發現和辨認系統內最多不同元件和漏洞的專家系統收購全球最大的公開源碼弱點測試數據庫Metasploit,更成為市場上唯一兼備集掃描和攻擊測試的方案

企業毋須聘請專家審核系統,耗費數星期時間掃描整個系統設備與軟件、製作報告。Rapid7掃描器NeXpose可先行探測,迅速發現分類IT軟硬件,設備、平台、應用甚至虛擬機器,自動找出易受攻擊的弱點,即時報告能判定不同風險程度以及處理先後次序建議如何堵塞或管理

有關漏洞資料自動載入Metasploit,然後通過其Autopwn工具發動多種模擬攻擊,如同實彈演習一般,測試企業防禦能力除免費開源版Metasploit之外,亦可選擇收費的企業版,可透過圖像介面,瀏覽詳細報表

IBM全球技術服務部── 業績亮麗的幕後功臣


過去數年,IBM業務高速增長,一向不沾手科技股的股神畢菲特,去年底也大舉購入 IBM股份。帶動盈利的近因,是軟件業務迅速增長。2012年首季,IBM軟件收入增長百份之七,達五十六億美元。

軟件業務屢創佳績,除了收購策略得宜、協同效應全球推廣,究其遠因,還是IBM「全球技術服務部」(GTS)的成功,影響力無出其右。

GTSIBM最大業務部門,2012年首季的營業額,突破了一百億美元。除了帶來龐大收益,也帶動其他部門成長;如向客戶推廣IT創新營運理念,順水推舟,介紹解決方案。IBM軟件之中,不少針對管理基建和開發周期;尤其TivoliRational家族,再配合GTS服務,解決問題時固如虎添翼,兩者互為表裡,更天衣無縫。

究竟IBM軟件成長,當中多少來自GTS?外間固難以統計。但近水樓台之便,則不言而喻。

亞太區成增長亮點

以地域分佈,IBM增長最強勁首推亞太區,今年首季增長仍達百份之四。即使美元弱勢,經匯率調整後,仍有百分之一成長。亞太區收入達六十一億美元,較諸同期,歐洲收入下降了百分之二,只有七十六億美元。此消彼長,IBM亞洲取得的收入,超越歐洲和中東地區,相信為期不遠。

香港背靠中國,IBM不斷擴張本地服務部門。今年一月份,亞太區整合技術業務部(Integrated  Technology Services)部門的總經理利霍民(Mark Latchford)履新,出掌香港區GTS總經理。利霍民是掌管本港各個部門之中,職級最高的行政人員。IBM提高GTS委任人員職級,顯示加重了亞太區投資。

利霍民說,香港在各國際市場中,重要性遠較業務規模為大,人手不斷增加,不少資深行政人員,均派往內地開拓市場。

轉變中的CIO角色

GTS的任務之一,固然是瞭解資訊部門主管(CIO)的看法,再影響其決策。每年,IBM均都對全球CIO作大規模意見調查。近年IBM發現虛擬化和雲端服務,不單精簡化了IT服務交付方式,也影響了CIO的角色和任務。

傳統CIO主要職責,乃針對機構內部的應用需求,安裝專門化用途的商業系統;如ERPCRM之類,而整合上述系統,又花去大量精力。

二千年後期,SaaS(軟件即服務)和雲運算相繼興起,加上虛擬化等創新技術,IT交付的技術標準,日趨統一,簡化了部署和整合。SaaS和雲運算成熟,CIO更可減少內部員工,多依靠外部供應商。

虛擬化技術簡化了系統的配置,節省硬件之餘,應用推出的時間大為縮短。私有或公共的雲端服務,則整合了IT架構,減少數據中心的數量,令交付更快捷和無遠弗屆,更不用如以往般,疲於奔命四出支援。總體來說,精簡了IT部門的工作。

但上述的轉變,卻不代表IT部門重要性降低。相反,IT也從支援的性質,升格至直接影響業績的盈利部門。從後端商業系統,如今直接面對市場,系統的營運,不少更左右盈利的表現。

以銀行為例,CIO從只管理後端系統,如今掌管網上銀行,可能已變為核心業務之一。員工和客戶大量使用流動設備,也大幅改變業務模式,保安更棘手。客戶和業務眾多系統,又衍生大量數據,須通過商業分析預測,幫助CEO作出決策,更考驗CIO運籌帷幄的眼光。
       
新的業務流程,不少均靠IT服務來實現,也要求部門之間通力合作,才竟全功, CIO的協調角色更重,從幕後走向台前。利霍民說,CIO的曝光率大增後,更求高超的人際關係。此外,業務流程須多個部門配合,才能推出市場,又考驗CIO合縱連橫的手腕。

利霍民打趣道,CIO的職能吃重,除了薪酬暴漲,被「叮走」機會也大增。「近年CIO的更迭交替,比CEO還要快。」

新一代IT服務應運而生

IBM整合科技事業部經理蔡毅海說,企業面對挑戰;包括了面對不確定的經濟前景,流動通訊迅速增長、數據量增加、保安風險等課題。

因此,IBM提出「新一代IT服務」構思,應對日趨複雜商業環境蔡毅海說,新一代的IT服務,針對現代商業五大挑戰;包括了社交和流動運算、商業分析、基建優化、保安風險和法規遵從、策略及業務轉型等。IBM具備了多種IT服務,以整合性和安全交付平台,解決上述難題。細看之下,不難發現,正與IBM近年的收購方向,不謀而合。