2013年6月26日星期三

Rockchip好Rock

剛接消息,ARM廠商高通,年底推Snapdragon 200系列入門版處理器,以28nm製程技術,包括雙核及四核。Snapdragon 200支援功能多,後置相機鏡頭八百萬像素、前置鏡頭五百萬像素;單一平台支援所有SIM卡功能轉換,包括雙卡雙待、雙卡雙通、三卡三待。高通有相關參考設計(QRD)輔助,加快廠商設計出貨。高通穩佔高檔市場,國內名牌小米 3s,亦係用高通,唔少人期待s3,但低檔市場競爭唔少。

年初,國內瑞芯Rockchip發表同樣以28nm製程技術生產嘅RK3188,大量四核平價版智能TV及平板湧現。RK3188係國產28nm四核,為ARM廠商帶來好大壓力。雖然話,RK3188比起Snapdragon,功能仍有啲距離,不過「性價比」,Cortex-A9四核具1.6GHz主頻(官方就話1.8-2.0 GHz)平板,千幾蚊有交易,即將上市HP嘅7吋Android平板Slate,亦係用Rockchip。泰國英祿政府兌現競選承諾,向學童派發一百萬部7吋平板,亦係用Rockchip雙核,每部盛惠87美記。 

RK3188出廠後,問題多籮籮,Wi-Fi連接麻麻,上星期瑞芯推SDK 2.0。傳聞話RK3188系統經SDK升級後,支援Retina顯示、又可做Miracast,挑戰Airplay。RK3188上1080p一向無問題,推Retina上2048*1536平板或者2560*1600顯示器,就有壓力,未解決。

聽日係Juniper Solutions Day。其中一個題目係講有關數據中心保安示範,當然唔少得DDOS,舊年豬扒收購Webscreen,主要對付DDOS,另一家係專門做Intrusion Deception嘅Mykonos Software,整蠱駭客請君入甕。但相信重點依然係講SDN,上星期H3C四季搞Solution Day,請咗成三百人,大談SDN藍圖,幾多人知SDN係乜。就唔知嘞。

HP推配備雙頭掃描器多功能打印機 雙面掃描更高效

中小企大都配備一台結合打印、掃描、影印,及傳真功能的多功能打印機,以應付業務所需。但入門級多功能打印機將貨就價,效能、質素跟企業級難以相提比論。有見及此,HP遂推出多款全新多功能打印機及掃描器,配備更多功能,協助中小企及企業提升工作效率及節省成本。

HP香港打印及個人系統部打印系統產品總監陳啟昌表示,中小企資源緊絀,不時尋求方法在不超出預算的情況下,提高員工生產力。「一般的文件掃描器,僅提供600x600dpi解像度的影像掃描,如此低解像度輸出,打印效果自然未如理想。」全新HP Scanjet 200相片掃描器,則提供高達2400x4800 dpi的掃描解像度及48-bit色彩,能仔細捕捉所有細微之處,並設有一按掃描及字元識別功能。HP Scanjet 200除了體積小巧、價格實惠,更可支援「掃描至雲端」功能。該裝置並採用浮動接口連接掃描器面板,方便用戶掃描書本、雜誌及訂裝物料。用戶可通過USB,將這款掃描器直接連接至桌面電腦獲取電源,從而節省能源。

另一新產品HP Scanjet Pro 3000 s2單張進紙掃描器同樣體積小巧、簡單易用,可說專為中小企而設計。HP Scanjet Pro 3000具備高速雙面掃描功能,操作簡易;配合HP EveryPage技術提供的超聲波饋紙感應(ultrasonic multifeed detection)功能,避免因為每次掃描重複多於一頁而耽誤工作進度。該裝置的「掃描至雲端」功能,能協助企業輕易地把紙張整合至數碼工作流程。

為中小企提升工作效率

愈來愈多中小企走向文件數碼化,令掃描功能變得跟打印一樣重要。最新的HP打印及影像科技,亦致力讓用戶以極具成本效益的方式,打造一個聯繫無間的虛擬工作間。

其中,新產品HP LaserJet Pro MFP M521多功能黑白鐳射打印機,及HP LaserJet Pro MFP Color M570多功能彩色鐳射打印機,均結合了打印、掃描、影印及傳真功能。而企業級的HP LaserJet Enterprise M725 A3多功能黑白鐳射打印機,則能以更低成本,具備安全及大量打印及掃描的功能,可輕易整合至現有IT環境,協助中小企及企業有效管理打印環境及控制預算。

HP LaserJet Pro MFP M521多功能黑白鐳射打印機,可提供卓越的打印速度及特大容紙量,以低成本同時處理打印、掃描、影印及傳真功能。「HP LaserJet Pro MFP M521 及Color M570系列均增添多項強大功能,包括一個雙頭掃描器能,以便進行雙面掃描時毋須反紙,除大幅提升雙面掃描工作的處理速度,亦能有效避免反紙時出現卡紙的狀況;加上配備HP ePrint雲端打印技術,及無線直接打印技術,能更有效滿足現今企業的流動打印需要。HP LaserJet Pro MFP M521系列更配備「掃描至雲端」(scan-to-cloud)功能,讓商業用戶輕易擷取及傳送重要文件。」

陳啟昌指出,HP LaserJet Pro MFP Color M570多功能彩色鐳射打印機,介乎於M475hxyc M575dn之間,最適合100至500人的中小企業,其容紙量更高達1,100張,大幅減少停機換紙的次數。

另一新產品HP LaserJet Enterprise M725 A3多功能黑白鐳射打印機,配備多項安全功能,包括硬碟加密等。用戶可透過裝置上的8吋彩色輕觸式顯示屏,作預覽、編輯及以數碼方式傳送文件,進一步簡化工序。M725具強大延展性,可讓企業IT部透過中央打印政策及保安解決方案,集中妥善管理打印,如支援多項HP打印託管服務 (HP Managed Print Services),包括:HP Capture and Route解決方案、HP Access Control解決方案,及 HP ePrint Enterprise私有雲端打印服務等。

VMware推新產品 進一步強化虛擬平台管理

為鞏固其在虛擬化市場的地位,VMware不斷對其虛擬平台vShere進行改版和強化,最近更推出兩款新產品VMware vSphere with Operations Management,和VMware vSphere Data Protection Advanced,希望進一步增强其虛擬基礎架構的核心能力。

「若想發揮虛擬化的最大投資效益,企業需要適切的整合方案,以便更有效地管理、優化及保護其虛擬化環境。」VMware香港總經理楊君霈指,新產品將虛擬化平台和VMware vCenter Operations Management Suite管理方案整合,讓企業透過簡單和直觀式的操作介面,輕易知道虛擬化環境的效能、健康狀況和效率,從而可主動監控、維護效能,並透過整合容量規劃來優化虛擬環境。

「方案的操作介面讓用戶可以烏瞰整個虛擬化環境的現況,掌握各部分細節,例如CPU工作量和瓶頸位,更提供智能分析,預測可能出現問題並建議解決方法,讓企業可及時作出妥善規劃,不但進一步提高效率,同時更大程度節省成本。」

加強備份及復原功能

而VMware vSphere Data Protection備份及復原解決方案早於2012年8月首次推出,是次的進階版本則為中規模vSphere環境而設,可為關鍵應用程式——尤其是Microsoft Exchange和Microsoft SQL Server ,提供更大的可擴充性。新版本除了加強備份與復原功能,亦保留原有的重複數據刪除功能,以及全面支援Changed Block Tracking(CBT)和單一步驟復原功能。

楊君霈表示,以EMC Avamar為基礎的vSphere Data Protection(VDP)在推出三個月已有1萬名VMware用戶採用,有口皆碑,「VDP為用戶提供最短的備份和復原時間,而重複數據刪除功能可節省高達95%儲存空間,減少99%頻寬用量,操作程序卻簡化不少,進一步優化vSphere的使用體驗。」

Digital Realty- Savvis數據中心獲T3認證

相較其他亞太區國家及城市,香港少有自然災害,供電穩定、電力收費便宜、企業稅率低,加上設有9條海底及17條陸上光纖通訊纜,貫穿至世界各地的先進電訊網絡,故多番被評為亞太區最理想的數據中心基地。

有見及此,港府積極推動,圖將本港發展成國際級數據中心城市,並於將軍澳劃地配合。香港政府資訊科技總監辦公室的報告亦預期,於2009年至2015年間,香港對數據中心的需求,每年複合增長率為9.8%;單於2011年,增長率已經逾18。事實上,據政府資料顯示,將軍澳現時便有近20公頃土地,用於興建高端數據中心,而這些數據中心至今多達12個。當中不少宣稱能滿足T3級數據中心規格要求,甚至是根據準T4設計,配備持續冷卻系統及持續發電機系統,並於設計時已將各項重要設備及供應路徑作分流設計,因此能確保高可靠性及冗餘性達T3級別。

T3有認證方為實 單看SLA得不償失

然而數據中心解決方案供應商Digital Realty,和雲運算基建及企業託管IT解決方案供應商Savvis早前公布,兩家公司於將軍澳合資興建的數據中心,乃本地首家正式獲國際正常運行時間協會(Uptime Institute)頒發III級設計認證,真正達致T3標準的數據中心。

Digital Realty 高級副總裁兼亞太區主管Kris Kumar強調:「口講無憑,許多數據中心均自稱達T3標準,然而從未將有關數據全盤展示出來。我們花了數月時間整理,並向第三方呈交包括數據中心設計、基建設施、電力與機械系統的整合、過去五年的正常運行時間記錄等資料,一切皆有依據,才成功通過審核,獲國際正常運行時間協會頒發T3認證。其他數據中心也許同樣提供99.999%正常運行時間的服務水平協議,然而一旦發生事故,賠償根本補償不少關鍵任務中斷的損失。沒有認證,就是未獲認可已達T3標準。」

高冗餘性防單點中斷

Kumar強調的T3級數據中心,主要是依國際正常運行時間協會的劃分標準。他指出,目前的數據中心多為T2級水平,又或是設計上達致T3級標準,但欠缺往績記錄,證明其可持續性達標。「數據中心是不會標榜自己屬T2級的,因為沒有企業有興趣採用僅達T2水平的數據中心,大家都放眼能滿足國際水平的高端數據中心。」

T2與T3級的差別,主要見於配電和制冷能力水平。T2級為單回路設計,因此不排除有單點中斷的可能;相比之下,T3級允許在一條渠道承擔負載工作,同時另外一條渠道進行維護和測試,能提供高可靠性及冗餘性,有效防止單點中斷。

Savvis 香港及新加坡總經理Tan Teng Cheong則指,新數據中心的可靠程度和安全水平均達嚴格要求,客戶可享99.999%正常運行時間保證的設施、高速的網絡連接,以及達國際標準的安全系統。

該數據中心位於將軍澳工業邨,距離市中心約12英哩,預計將於今年第四季完成第一階段正式開業,第二階段則預計將於2014年動工。該中心全面採用了Digital Realty Turn-Key FlexSM解決方案的POD架構,以模組方式提供安全的企業級數據中心空間。以Turn-Key FlexSM建構的數據中心,均配備專用的電力和機械的基建 ,並以提供最大的靈活性、最高的可靠性和效率為設計目標,具高度擴展性,更可顧及未來的發展需求。

富士施樂為AES提供全方位IT支援

不少行業驟聽與文書工作不太相關,卻對打印和文件處理要求非常嚴謹。安捷材料試驗有限公司(A.E.S) 專門檢驗建築物的綱結構,獲香港實驗所認可計劃認可,業務遍及中港。但隨著公司發展,存取文件及印刷需求大增,尤其是每一項檢驗項目均需準備大量驗證文件,而且為客戶提高的證明文件絕不能馬虎,文件打印和管理成為了一大難題。

A.E.S技術總監李志良博士表示,「由於法律上有特定要求,所以必須給客戶列印正本,所以公司打印量龐大之餘,對打印質素也極為重視。」A.E.S曾與多間IT顧問公司合作,但都只維持三至四年,最終因為打印質素參差,李博士決心尋求一個更妥善的解決方法。

證書打印要求嚴謹

「因為我們要打印的測驗報告須交予客予作證明文件,所以格式要求相對較高,必須一絲不苟,萬一圖象移位,或者每張證書不一致,就不太好了。」李博士坦言,以往的打印機在使用初時效果尚算滿意,但隨著機件老化,打印的質素下解,甚至出現不少偏移及誤差的情況,在合約期內就必須更換打印機。可是,換機對公司造成很大麻煩,因為打印機儲存了A.E.S所有的文件格式,光是日常檢驗工作使用到的表格便有百多種。

「所以每次與服務供應商洽談合作,我都會親自帶員工一同到場試機,甚至會帶備公司多種表格,量度好標準打印尺寸,到場試機後再看是否絲毫不差。」另外,打印機可以儲存多少種表格、新增多少個文件夾,操作是否簡單、可否修改檔案名稱,一一都在考慮之列,李博士笑言,他已經到吹毛求疵的地步,最終只有富士施樂的打印服務讓他滿意,更一併選用了富士施樂的Docushare管理平台。

最令李博士喜出望外的,是富士施樂提供的文件管理服務。其實自2000年起,A.E.S已經開始將文件電子化,不但省卻租用儲存倉的費用,也希望可以便於管理和搜尋。本來要在總多掃瞄檔案和報告當中找出需要的文件,利用諸如光學字源辨識(OCR)軟件進行搜索並不太難,然而,李博士指AES的文件全都逐頁歸檔排好,檔案名稱上均列有參考編號,遇上客戶要求翻閱報告,只需接編號把整份檔案取出便可以,而OCR等對整個伺服器文件逐字逐句搜索,其實花了不必要的時間和工序。

富士施樂了解到李博士的需求,表示可以為A.E.S編寫程式,讓員工按工作編號搜查檔案,又為A.E.S的文件加上barcode條碼,若有正本在手,則只需要掃瞄條碼就可找到文件檔案。「而且barcode讓我們的證書文件看起來更專業,可以大大提升公司形象。」

包辦IT託管服務

由於AES並沒有聘用IT技術人員,一直以來都要依賴委託系統整合(SI)服務公司協助處理IT問題,卻遇上不少「烏龍」事。「由於我們在隔壁大廈還有另一個辦公室,舊的顧問公司建議我們用飛碟建立無線內聯網絡,以存取伺服器的資料。」但這樣不但不安全,而且速度慢,李博士笑言,員工得等街上貨車經過後才能順利存取資料。直至富士施樂提醒他們可以VPN作資料傳輸,李博士才恍然大悟。

加上小型顧問公司缺乏人手,即使遇上電腦當機或緊急事故,也只待星期四他們派人上門解決,或是麻煩同事在下班後留在公司等候IT技術人員到來。聽說富士施樂有資訊科技管理支援服務(MITSS)後,李博士決定一試。「舊有的IT顧問公司合作多年,一直到我們的伺服器不敷應用,只提出為我們再加建伺服器,但我發現『頭痛醫頭、腳痛醫腳』,並非長久之策。」

富士施樂提議李博士採用虛擬化技術,大大節省伺服器負擔,同時提高網絡速度,改善員工工作效率,更為A.E.S每部電腦安裝桌面監察軟件,隨時協助檢查電腦的健康狀況。

為中小企提供封頂式收費

李博士表示,大型服務供應商的好優勢是人手充裕,可以隨時派員來為公司解決IT問題,將延誤減至最低,而且有更多IT專才,提出的解決方法自然設想更周全。富士施樂市場部經理梁向南補充,「MITSS服務主要針對IT人手不足的中中企或中小企,以相宜月費提供適切服務,補足市場上對基礎IT支援的需求。」他希望這個服務可以惠及更多資源緊絀的企業。

富士施樂以封頂月費形式為A.E.S提供MITSS服務,打印機亦可作三年分期付款。「我們衡量過後,認為雖然整體費用比以往高,但可享有更有質量保證的服務,十分值得。」李博士透露,公司獲ISO9001品質管理系統認證,更須保持IT環境優良,以達認證標準。

2013年6月19日星期三

嶄新用戶主導BI 讓數據說故事

近年社交媒體盛行,數據量又呈爆炸性增長,如何及時從海量數據中萃取有價值的資訊,成為企業保持競爭優勢的關鍵。Forrester 預期,亞太區各行業對數據挖掘(Data mining)需求急增,在商業智能(Business Intelligence, BI) 方面的投資,於未來一年將持續增長。

然而,傳統BI部署所需時間甚長,而且只能讓企業內少數用戶參與數據分析。QlikTech東南亞及北亞區副總裁Terry Smagh認為:「相比許多科學家或IT管理員,企業員工有一個更大的優勢 —— 他們最了解實際業務環境,以及探索數據的模式、例外情況和關聯性之含意,只要有適當的工具,任何員工都可以找出業務增長的機遇,甚至異常現象,化危為機。」

「現在大家都談論大數據、流動化、BYOD,但沒有仔細留意這些大趨勢背後,最需要是企業內各部門甚至個別員工的協作。」試想想,若各部門只看到自己責任範圍的數據,而不了解與其他部門或整體情況,定會產生不少矛盾和盲點,亦絕不利公司整體的生產力。「所以Qlikview將數據扢掘帶到數據科學家的專門領域之外,提供以用戶為主導(user-driven)的簡易平台,以可視化(visualized)、內存分析(In-memory Analytics)等功能,讓整個工作團隊中來自不同部門的用戶,均可迅速獲得所需的數據分析,並親自參與商業知識的創造。」

利用內存關聯分析作前瞻性分析

要讓公司每一個員工都可分享有用資訊,Qlikview在視覺化方面花了不少心思。不論是大量的數據,例如不同產品的存貨,甚至個別的銷售數字,用戶只須點擊一下即可獲得要求的分析結果。查詢結果均由顏色直接顯示,用戶毋須任何預設程式就能清晰知道哪些是有用或排除的數據。SmaghQlikview的「Green-White-Grey」三色介面,讓分析結果最快速清晰地呈現眼前,「綠色是用戶正在搜尋的主題,白色是所得的搜尋結果,灰色則是非搜索範圍之內,卻與主題相關的資訊。」

「而且用戶可動態地追溯資料,也許一頁的內容就回答了7成的問題,其他3成再點選連結去細究便可。」Smagh表示,傳統線性模式中一張報表往往只回答一個問題,老闆問第二個問題,就要重新作另一項報表分析,更可能須整理好幾張報表才能完整說明問題。

另外,Qlikview點擊式的內存關聯分析(in memory association) 可讓員工靈活地以探索相關資料,即使用戶未曾接受專業IT訓練,也可以根據相關結果提出問題,即時發掘新的關聯,進行各項分析。「企業不但可了解過往情況,更可作前瞻性分析,預測並即時回應市場動態。」

部署只需68星期

Smagh指,在海量數據時代,企業更需要的是迅速、準確和有整合性的分析能力。Qlikview的部署時間平均只需68星期,而且架構相對簡單,可以直接讀取OracleSQL數據庫,將資料直接轉罝至Qlikview內,再整理成用戶要求的報表樣式,大幅節省擷取、轉置及載入(ETL)的時間。

Qlikview早前更分別併購了數據管理軟件商eXpressor,以及專門研究視覺化技術的NcomVA,足見它重視用戶體驗。Smagh坦言:「除了為海量數據作好準備,我們更希望讓用戶樂於進行數據分析;做到讓數據自己說故事,分析資料不再是苦差。」

QlikCommunity提供強大支援

雖說Qlikview平台操作簡易,但員工沒有專業IT訓練或數據分析知識,遇上難題豈非難以應付﹖Smagh笑言,Qlikview的用戶有近3萬人,但在QlikCommunity的互動社交平台上,卻有約9萬個會員,當中有Qlikview用戶、合作夥伴等不同界別人士,與大家分享使用心得。另外,QlikMarket上有整整150個應用程式,供授權用戶免費下戴,當中不乏報表樣式、最佳實踐等資訊分享,用戶可按個別需要下戴,大大優化Qlikview功能和使用體驗。

Qlikview讓用戶以截然不同的方式參與數據探索,提供最佳的社交和協作體驗。」根據客戶的回饋,企業採用Qlikview BI後,員工生產力平均提升逾三成,營運成本可節省達兩成,而投資回報(ROI)更近兩倍。


有見BYOD是大勢所趨,Qlikview亦提供個人完整版,在IOSAndroid等各大平台均可免費下載,讓用戶可配合自攜裝置使用。「我們為客戶提供的並非數字或分析結果,而是洞察能力,讓每個人都可從海量數據中找出價值。」

亞洲零售博覽預視未來購物互動新體驗

香港向有購物天堂美譽,零售業發展蓬勃。不過近年智能手機流動通訊愈趨普及,消費者人手一機,查詢貨品資料價格毫無難度,加上網購壓力,市場競爭愈演愈烈,單憑產品質素已不足以保持競爭優勢。

不少零售商及連鎖店為留住顧客並吸納新客,均在銷售服務上痛下苦功,務求讓人客獲得最佳的消費體驗。早前的2013亞洲零售博覽會(Retail Asia Expo)上,即展出了多個助零售商加快商品上市時間、改善銷售流程、縮短人客輪候時間、提升客戶忠誠度等方案。電訊盈科亦於會上展出其電訊盈科企業方案,以未來商場及服裝店概念,展示一系列針對零售業的IT解决方案。

3D互動改善購物體驗

今時今日,零售市場之爭除傾向由消費者主導,實時性的資訊更是致勝關鍵之一。傳統的宣傳單張甚至市場推廣電郵,已難再吸引到消費者垂青,不少商戶選擇以社交媒體(如Facebook ),或手機App作為與客戶溝通互動的平台;至於店內宣傳,亦從傳統的海報,投向更能吸引消費者眼球的觸控式屏幕。電訊盈科亦於2013亞洲零售博覽會上,展出其全新互動3D觸控式導向資訊板(3D Interactive Shopping Directory)。

互動3D觸控式導向資訊板既可顯示商場的3D模型作為購物指南,讓消費者利用手指按著屏幕移動旋轉3D 模型,從而查詢商舖資料丶優惠,及按路徑指示尋找商舖丶停車場等位置,以互動方式提升消費者的購物體驗。另一方面,該產品亦提供了一個平台,讓消費者透過拍照及社交媒體連結,分享其購物樂趣或商場的活動和優惠,有助提升商場及其商户品牌的知名度。

會上另一惹人注目的,是運用人體感應技術的3D Magic Mirror,讓消費者體驗3D立體虛擬試身效果。其360度檢視試身效果,及透過身體動作進行即時互動,從而配襯不同的時裝風格,藉此提供更優質的客戶體驗。消費者更可從預設的產品目錄中,選出想虛擬試穿的鞋或衣物,並且挑選合適尺碼作配襯,同時又可自屏幕資料了解所選服裝的詳細訊息,大大減輕店員的工作量。

RFID改善消費體驗兼促銷

3D Magic Mirror亦可配合另一運用射頻識別條碼技術(RFID) 的智能貨架(Smart Shelf)店舖管理方案。商戶透過使用此裝置,即可於貨架上的RFID閱讀器獲取貨架上正展示的貨物訊息,從而進行物流追蹤、人流分析等應用層面的工作。利用RFID技術,當顧客拿下貼有RFID標籤的鞋或衣服時,顯示屏幕即會實時顯示該貨物的詳細信息(如其物料等),甚至可進一步提供服裝搭配建議,連帶促銷其他服裝。

當貨架上的商品數量達到最低設定值時,店面員工即會收到提示訊息,及時補充商品至貨架。當消費者在選購過程中將商品放錯貨架時,智能貨架亦會發出提示訊息,從而減省人手檢查的工序。除了一般操作外,智能貨架亦可從RFID記錄銷售狀況,提升店鋪銷售業績。

此外,電訊盈科企業方案亦提供一系列全方位雲端應用服務,協助提升零售業後勤及銷售管理效益,包括:Membership Bonus Points System (MBP)和雲端銷售點系統 (Cloud POS)。MBP乃基於電訊盈科企業方案雲端平台而開發的會員管理系統,既可充當虛擬會員卡,讓消費者得以透過智能手機上的App,管理其擁有之各式會員卡,及享用不同商户的優惠,同時亦讓商戶可於其平台建設網上商店,增加銷售,以location-based功能,向指定消費群發放個人化產品宣傳訊息,提升客户體驗。商户亦可分析採納的數據,有助改善客戶服務。

富士施樂10年經驗助企業按港交所指引落實ESG

近年,愈來愈多大企業追求環保和社會責任,訂制公司發展政策時,亦將可持續發展納入考量,甚至會在公司年報中,披露有關其環境、社會及管治方面的資料。市場上不少投資者亦高瞻遠矚,將環境、社會及管治元素納入評估及投資策略,故港交所早前就全港1400家上市公司,推出《環境、社會及管治報告指引》(ESG報告指引),引入不同措施,鼓勵並要求企業編備環境、社會及管治報告以供投資者參考。

事實上,本港部分跨國企業早已採納若干環境、社會及管治的國際指引或準則,如全球報告倡議組織所提倡的報告指南,或碳排放訊息披露項目(Carbon Disclosure Project)等;當中更有企業承諾遵循聯合國《全球契約》,或《ISO 26000社會責任指引》(主要針對指引所界定的7大社會責任核心議題)。富士施樂(香港)企業優質及可持續發展部總經理劉金蘭認為,可持續政策能體現一家企業的長遠發展,故愈來愈多投資者重視此元素。「況且對企業而言,每年編撰一本集策略、管治、財務表現,與其營運涉及的社會、環境及經濟層面聯繫起來的綜合匯報,成本定必較分開三本製作為低。」

劉氏續指,本港目前約有200家上市公司,早於港交所擬定ESG報告指引前已落實ESG政策;這些走得較前的先驅,多是跨國企業。如此一來,即受規管的上市公司當中,尚有1200家仍未落實環境、社會及管治政策,是個頗可觀的潛在市場。她笑言,確有企業向富士施樂查詢有關方案報務,而富士施樂在推行環境、社會及管治政策方面已有十年經驗,相信憑藉其Office Green Assessment (OGA)、Quickaform、Electronic Document Management Solutions (ParaDM)及AMDP v4 Pro,能有效助上市公司部署環境、社會及管治相關方案。

迎頭趕上亞太區城市

就環境、社會及管治政策,其實業界並無統一標準。港交所是次推行的《環境、社會及管治報告指引》,主要參照世界可持續發展工商理事會(World Business Council for Sustainable Development),以及歐洲聯盟委員會對「企業社會責任」的定義。總括而言,就是一家公司應就其對社會及環境的影響負責;任何一家公司應以可持續發展的方式營運,並藉著將可持續發展的常規融入其業務營運中,從而為股東及其他權益人締造長遠價值。

劉金蘭表示,ESG報告指引的目的並非設高門檻留難企業,而是起著鼓勵作用,因此初步傾向簡單易用的《指引》,以提升各界對環境、社會及管治的認知及鼓勵上市公司就環境、社會及管治事宜作匯報,可謂採用最佳業務實踐的第一步。她並建議於實施《指引》後定期進行調查,評估企業在環境、社會及管治報告方面的進展。

「香港在亞太區內算是起步較遲,亞洲區內的交易所如馬來西亞交易所,早年便已要求企業作出ESG相關的披露;上海及深圳證券交易所則向企業發業發出指引;部分交易所如澳洲證券交易所,則採取「不遵守就解釋」的方法。在ESG匯報方面,新加坡、韓國、台灣等亞太地區都比香港走得前,他們在綠化建築、電子廢料等各層面都有一定指引。不過遲總比沒有好,落實ESG指引有助鼓吹由商業社群帶頭關注環保、工作環境條件與質素、碳排放及企業社會責任等。」

她續指,由上市公司當先驅,牽一髮動全身,與上市公司有密切業務關連的供應商和合作夥伴,即使非受港交所規管,亦往往因業務往來的需求,須逐步落實ESG,正如已推行ESG的本港企業,當中不少正因與重視ESG的歐洲國家有業務往來,故必須迎合對方遵從相關的環保法規指引。她認為,最大的挑戰並非如何滿足ESG指引的KPI,而是按業務需求制定不同的底線(baseline)、如何收集企業數據、時刻密切注視相關數據,匯集分析並作出相應行動。

實現BYOD生產力 需周全策劃

BYOD蔚然成風,不少企業都認同員工自攜設備有助提高生產力,坊間亦出現了一系列協助管理BYOD的方案。然則BYOD是否行之有效,不能只著眼於流動裝置或管理方案,若無高速穩定的網絡支援,周全仔細的策劃和部署,往往事倍功半。

BT和思科最近就BYOD的部署和應用進行了一項聯合調查,在13個國家就員工對使用個人智能裝置(包括筆記型電腦、平板電腦和智能手機)的態度進行訪問。結果顯示,76% 的受訪者認為他們的企業需要採取進一步的措施,才能有效提升智能裝置的潛在生產力;而據調查統計,受訪者認為提高雲端解決方案的應用、更有效運用專業軟件及為智能裝置用戶提供更大的支援,是首三項最能提升自攜裝置生產力的措施。

調查亦發現,雖然BYOD的發展迅速,企業的網絡支援卻未有跟上步伐,全球受訪企業中有84%由於智能裝置應用的迅速增長,對頻寬需求大幅增加;56% IT 管理人員認為有部份應用程式效能表現下降,使裝置未能達到應有的生產效益。能夠在辦公室存取 Wi-Fi 的受訪者中,近半數在登錄或進入應用程式時遇上延緩,亦有39%提到現時的運行速度較以往慢。

事實上,儘管逾8成 IT 管理人員認為採用 BYOD 政策可以帶來競爭優勢,但調查也揭示企業在有線、無線及 VPN 的部署均未有一致性的政策,可見企業在部署BYOD時未有全面規劃。思科 EMEAR企業網絡總監Gordon Thomson認為BYOD需考慮各方面因素:「有意部署BYOD計畫的企業應當關注綜合性的 BYOD 計畫,不能只考慮裝置和流動系統,還要考慮提供給該裝置的服務、用戶體驗和生產力效益。」

對員工信任度不足影響BYOD部署

另一方面,調查當中認為所有員工均了解其流動裝置的存取要求權限的IT 管理人員僅26%,雖較2012 年的19%為高,顯示信心有所增加,但企業對員工的信任不足也依然影響其BYOD部署,例如對WiFi存取施加重重限制會造成參差的工作體驗,影響BYOD的成效。當然,企業必須確保網絡及資訊安全,但採用一種整合的網絡存取控制、裝置管理及應用程式的管理方法,方為上策。

資訊科技發展一日千里,也不斷改變我們的工作方式,企業部署BYOD無疑是大勢所趨,但須有周詳策劃,做好各方支援,才能最程度支持員工靈活工作,提高生產力。BT環球服務全球服務組合副總裁 Neil Sutton坦言:「智能裝置的爆炸性增長令網絡不勝負荷,由此可見,支援多種形式的 BYOD 並非只是指時尚的裝置及一份手機合約,企業更需要考慮裝置的兼容性、安全性、Wi-Fi、網絡和應用程式效能表現等因素。每部優質裝置背後均需要更優質的網絡,加上合適的控制和連接,就能提供更佳的工作體驗,將其轉化為業務優勢。」

日本Interop

自從雅虎由Marissa Mayer接手,以十一億美金收購完美國微博公司Tumblr,上星期又收咗免費聲音會議平台Rondee,向。過去一年,雅虎股價表現唔錯,一直向上,市場對新管理層似乎信心十足。

上星期,香港雅虎搞嘅Yahoo! 超市開張,推出日本食品直銷服務。中日矛盾升溫,不減港人日菜熱情。但唔少所謂日本餐廳,食材基本上唔係來自日本,以往嘆日本食材,惟有坐飛機。

雅虎夥拍幾間日本公司,包括港人熟悉嘅Oisix及冷凍食品速遞出名嘅雅瑪多宅急便,食呼包括福岡黑木巨峰提、宮崎雪花和牛、北海道毛蟹,全部係港人鍾情嘅日本食材;圓匯下跌,有利日貨出口,Yahoo! 超市開業合正時機。

講起日本市場,雅虎美國市場表現一般,日本就超掂;流動通過廣告尤其成功,檢索及商貿(好似拍賣就擊敗eBay)盈利犀利。2012年,日本Yahoo!嘅總營業額,達三十五億美金,毛利達九成,咁嘅生意去邊度搵?半年來,日本Yahoo!股價升咗五成左右。近期日股有波動,日本Yahoo!只係略為調整又向上。

上星期,日本亦舉行Interop,美女如雲;唔明白網絡技術展覽,唔解好似搞到好似選美?日本人搞IT展覽,一向風格唔同,入場率又極高,上網研究有關日本interop相片報導,立刻有答案。

IBM透過Watson系統,人工智能分析大數據

自從IBM提出了「智慧地球」(Smart Planet)理念,並且以三個「I」(instrumented, interconnected, intelligent)概括了其特質,表示所有物件皆有產生數據的性能,並且具互聯性,也就是所謂物聯網(Internet of things),從而令系統具備智能,馬上自動解決問題。而大量設備所產生大數據,通過實時的商業分析(Business Analytic),更可優化業務操作。

智慧地球的理念,所衍生了大數據,必須利用新工具來解決。今年,IBM在香港舉辦IBM Connect活動,邀請IBM專家,解釋如何利用不同平台,發掘大數據背後價值,其中Watson系統更能自行從浩瀚的資訊自行尋找答案,甚至根據個人的背景,作出獨特和具體建議。IBM稱此項人工智能技術為Engagement Advisor。

物聯裝置產生大數據

事實上,從機器或感應裝置產生的數據,正不斷增加,加上流動網絡發展,實時的數據大量增加,從電網、智慧電錶、油管感應裝置、物業資產管理、甚至互聯汽車,通過感應器可產生和傳送大量數據。

例如歐洲汽車業開始利用嵌入式流動技術,為每部汽車加入流動通訊,歐盟推動的eCall系統,令未來汽車可以互聯並具備智慧。2005年起,所有歐盟車輛都必須安裝eCall流動裝置,汽車發生意外後,車輛會呼叫緊急服務,並提供位置和受損訊息。

2018年,預計全球出售一億部新車,其中三千五百萬部搭載嵌入式流動技術,通過從大量交通工具傳回的資訊,設計最佳行車路線,連接到呼叫中心等。2018年,全球約一千五百萬部汽車支援遠端診斷和維護。這些大數據為車廠提供分析,獲悉車主如何使用車輛,改善汽車設計和維修。

例如空中巴士,每個引擎飛行半小時,就產生約10 TB數據,用以分析引擎飛行出現的各種問題。全球數以百億計RFID標籤,也不斷產生大量數據,通過實時分析這些數據,可以即時反饋到系統,作出反應並調整優化。

IBM開發出不同方案,應付上述實時產生的大數據;其中包括了Watson系統。2011年,IBM憑Watson系統,擊敗兩名人類參賽者,贏得電視常識問答比賽「Jeopardy!」冠軍,更多人認識IBM處理自然語言能力。Watson比之前Deep Blue,贏敗俄羅斯棋王Gary Kasparov意義更大。因為Watson能夠解讀句子,掌握抽象性概念,從比喻、譬喻,甚至是隱喻中學習。

Watson出現,預示超級電腦可通過學習,直接解決人類各項決策問題。IBM Connect也邀請了Watson方案發展及技術印度研究室的Vani Singh,介紹Watson方案的最新發展。

Watson方案幫助醫生斷症

Vani說,由於物聯化,加上社交網絡,人類九成數據,均是過去兩年產生出來。但是,這些數據有八成以上,皆所謂非結構數據(Unstructured data),除了來自感應裝置紀錄,不少來自社交網絡,包括了討論區和Facebook等,甚至是學術報告和專題著作。大數據除了非結構性,來源也甚為分散。但通過結合不同內容,加以分析,卻可判斷市場形勢變化,衡量消費者情緒,作為市務發展指南等等。

Vani說,Watson除了處理人類自然語言能力,可明白人類語言以外,也可通過產生假設,並蒐集證據不斷強化學習。IBM利用Watson的學習能力作醫學研究。近年,醫學研究高速發展,不少醫務人員,根本不可能追上汗牛充棟醫學文獻。研究顯示,醫務人員每日可能要花十六小時,才能閱讀其有關的醫療報告。

雖然,醫學文獻原來只供人類閱讀,但通過 Watson解讀能力,卻可幫助醫生記憶,並通過新研究和病例,幫助醫生斷症;從病人的病徵、家族遺傳和眾多因素,先推測可能的病因,並推荐療程。

IBM也利用Watson,與美國Memorial Sloan-Kettering癌症研究中心及Wellpoint合作,利用Watson「閱讀」醫學文獻,與病人的病歷比較,建議適當療程供醫生參考,甚至推算不同療程的實際效用。

IBM也開發出Watson財務應用,為零售銀行發展決策工具,通過分析市況、客戶過往決定、人生階段,向客戶介紹適當金融產品。

她表示,Watson發展出「認知運算」(cognitive computing)分析大數據,可提高客戶服務質素,甚至幫助客戶中心回應客戶,幫助消費者作選購決定。例如Watson就推出了「Engagement Advisor」,利用認知運算技術,擔任個人助理,Watson能根據客戶輸入個別問題,自行蒐集資料分析比較,根據發問者個人情況和人生階段,處理一些複雜的決策課題,為不同人生階段,作出規畫建議。

Watson發展加上大數據,令人確信,電腦為人類直接出謀畫策的日子,應該為期不遠。

部署快閃記憶儲存盡顯靈活儲存基建優勢

撰文:EMC 香港區環球服務總監郭榮忠

IDC近期進行的「數碼宇宙」(Digital Universe)研究顯示,全球數據量預計將於2020年達到40ZB40萬億GB),較2010年初增長達50倍。隨著虛擬化、雲運算、海量數據和流動應用獲企業廣泛採用,促使數據量不斷上升,數據儲存、保護及管理亦因而愈趨複雜,為IT部門帶來嚴峻挑戰。

眾所周知, 處理器速度會隨著摩爾定律 Moore’s Law ,預計大概每18個月獲得性能提升,但傳統硬碟的讀寫速度,卻無法跟隨處理器運算效能作相應遞增,兩者性能的差距不斷擴大,導致持續增加的存儲容量不能被充分利用。

傳統的磁碟儲存技術,已無法再緊貼現今愈趨開放的網絡所產生的數據量,而快閃記憶體儲存技術,則能夠解決以上的技術差距問題。IT部門應首先深入了解企業的規模、業務及運作特質等,從而對系統要求、速度表現及數據分析複雜度的要求作出分析,再配合新興的混合快閃記憶體儲存技術,來提供最合適的部署,令成本及速度達致最佳的平衡。目前,市場上的固態儲存分配及組合方式,一般可分為以下4種形式:

1.          混合陣列(Hybrid Arrays):將傳統儲存硬碟(HDD)及快閃記憶體儲存,分別處理企業內的冷數據和熱數據,構成混合儲存陣列,再以全自動儲存分層技術(FAST),將熱數據轉移至固態儲存,並將冷數據移到傳統硬碟之中。此混合陣列較適合各種低遲緩的任務,包括數據倉庫及電郵處理等。

2.          全快閃記憶體陣列(All-flash Arrays):全快閃記憶體陣列可提供持久儲存、線性擴展、低於一微秒的遲緩、重複數據刪除,以及「毋須規劃及調整」的處理模式。VDI、虛擬伺服器,數據庫研發,以及金融服務行業等,最宜使用此部署,以應付其龐大而高速的數據運算應用需求。

3.          以伺服器快閃儲存作為內部儲存(Server Flash as Local Storage):將高效能的PCIe記憶卡,部署到伺服器作內部儲存裝置,以提供低遲緩和提升處理效能,從而提高分析和報告能力,建立數據模型速度,適合如Web 2.0應用程式等要求高效處理速度的工作需要。

4.          以伺服器快閃記憶體儲存作為快取緩衝記憶體(Server Flash as Cache):利用直寫式演算法提升讀寫效能,以確保新寫入的數據保存於網絡儲存陣列,並確保數據有高度可用性、完整性、可靠性及災難復原功能,為客戶關係管理(CRM)或企業資源規劃(ERP)數據庫等應用帶來重大幫助。

企業在考慮部署快閃記憶體儲存時,須因應本身的商業需要,在伺服器、陣列或全面快閃記憶體儲存陣列中,考慮一種組合的快閃記憶體方式,充分發揮儲存優勢。企業可諮詢儲存方案服務供應商的專業意見,透過專家的評估及部署計畫,辨別哪個組合的快閃記憶體方式,適合於目前伺服器中心的應用和負載,優化儲存環境,以獲取最大的投資回報。

AmorePacific藉IBM分析方案 留住顧客心

香港人講究外在包裝,不少女性樂於投資美容產品,致使不少外國品牌均視香港為市場必爭之地。美容化妝品行業競爭激烈,大小品牌推陳出新,企業要保住市場優勢,不但要看其產品功效,服務品質和市場推廣也是極重要一環。

AmorePacific 在韓國擁有60多年歷史,為韓國排名第一的美容化妝品公司,擁有 LANEIGE 及雪花秀(Sulwhasoo)10多個知名護膚、化妝及香水品牌。2002年於香港開設分公司AmorePacific Hong Kong,現時於香港已有近30間雪花秀(Sulwhasoo),及LANEIGE產品專門店,註冊客戶人數達50萬。儘管註冊客戶數量龐大,但AmorePacific發覺經常惠顧的客人,不足三分之一。事實上,與舊客保持互動,吸引對方消費,所需的成本遠低於吸納新客,因此AmorePacific決定以留住顧客心為首要策略,針對舊有客戶加強推廣。

AmorePacific Hong Kong董事總經理葉豐盈表示:「公司的客戶數據庫有50萬客人的資料,記錄了顧客的消費模式、收入,以至膚質測試結果等寶貴數據,非常難得。」然而,問題在於如何解讀這些數據的含義,從而制定高成效的市場策略,在提升服務的同時,促進銷售增長。

準確預測客戶需求

雖說海量數據可為企業帶來新機遇,但大家皆處於探索階段,AmorePacific也一直在尋找合適的方案。得悉IBM夥拍香港中文大學市場工程研究中心,一直推動海量數據應用,以改革市場推廣模式後,AmorePacific便決定與他們合作。

「因為他們是數據分析的專家,對於本地營商環境和市場行銷,亦有深入了解,可助我們一臂之力,創造全新的市場推廣方案。」

AmorePacific利用了IBM SPSS Statistics統計軟件,就所有客戶資料重新檢視、整合和分析,又以IBM SPSS Modeler預測模型,模擬客人的消費模式。此外,根據零售管理系統 (POS) 記錄的交易數據,構建一個融合客戶最近消費日期、次數和金額的模型。AmorePacific分析和統計客人年齡、收入的同時,也積極蒐集市場數據,例如客戶居所附近物業的市值等資訊,因他們從分析中發現既定的消費模式 ── 客戶住宅的市值與其在美容產品的消費額,往往成正比。

葉豐盈指,透個IBM SPSS分析及預測模型,AmorePacific可準確預測個別客戶的喜好和需要,從而編制特定促銷內容;並且因應不同客戶群對化妝護膚品的取向和消費習慣,設計留客計畫,推出最能打動消費意欲的優惠方案和產品組合,吸引舊客再度光顧。

回應率躍升逾三成

AmorePacific表示,方案整合大量來自不同渠道的數據,需時較長,但部署妥當以後運作暢順,而且利用IBM SPSS作預測分析之後,公司能成功掌握顧客喜好,推廣活動的回應率躍升逾三成,更打動不少舊客的消費意慾。IBM(中國香港)軟件部總經理薛名揚表示:「先進分析方案最能協助零售業者在瞬息萬變的市場環境中,駕馭轉變、持續創新和鞏固客戶忠誠度。IBM很高興協助AmorePacific利用專業統計軟件,成功打動舊客,帶來顯著的市場投資回報。」

AmorePacific亦打算利用該軟件方案,預測註冊客戶的化妝護膚需要,希望可增加交叉銷售,和推銷高價產品的機會;也會依據分析結果主動接觸客人,提供切合其所需的產品資訊,提升顧客對品牌的忠誠度。

2013年6月12日星期三

殭屍網絡入侵 Android

Android市佔率有增無減,應用程式數量也大幅上升,對Android用戶固然是好消息,但此龐大市場亦惹來黑客垂青,加上Android用家安全意識仍普遍薄弱,不法分子都對Android平台虎視眈眈,經常以著名收費遊戲「破解」版作招來,用戶一不小心便會把惡意程下載到個人流動裝置。最近,F-Secure更發現將殭屍網絡(botnet)帶入Android不但技術上可行,而且很可能正在發生。

所謂殭屍網絡,意思是大量用戶的電腦被植入bot程式,成為默默等待指令的「殭屍」,大量受感染電腦將組成「殭屍網絡」。黑客可以利用此龐大殭屍網絡,暱名進行分離式阻斷服務(DDoS)等攻擊,而被利用的用戶往往難以察覺電腦已受感染且遭利用從事不法黑客活動。F-Secure去年發現不法分子更以商業模式營運,如果網絡罪犯想對某些用戶或伺服器進行攻擊,他們只須付費「租借」已建立成形的殭屍網絡,來對他們的目標進行攻擊。雖然殭屍網絡普遍出現於電腦的互聯網平台,今年卻有入侵 Android 的跡象。

F-Secure 大中華區總監李力恆表示:「我相信很多Android平台用戶,均認為Android平台非常方便和個人化,例如可以安裝很多個人化鍵盤、通訊軟件、遊戲等,而且很容易便可在網上找到。但現時 Android 用家對保安的意識十分薄弱,而且於手機所儲存的個人敏感資料隨時比Windows多的時候,卻沒有在使用Windows時般警覺,懂得自行安裝防毒軟件。殭屍網絡擅長攻擊及運用他人資源,我們估計很快便會看到殭屍網絡入侵 Android平台。」

他建議用戶留意在安裝軟件後,留意手機的用電量、運作速度、穩定性、以及數據傳輸量有沒有突變,而且應該提高警覺,為智能手機安裝防毒軟件。

防毒軟件變陷阱

選擇防毒軟件絕不可掉以輕心。F-Secure 日前在馬來西亞一個著名網站發現虛假防毒軟件廣告。該廣告聲稱用戶可能已中毒,建議下載防毒軟件,並要求用戶輸入電話號碼,指網絡供應商會每月自動收取費用,手機隨後收到下載防毒軟件的連結,打開連結後卻顯示「對不起,你的下載量已超出限額」的訊息。當然,戶這個時候才察覺有異已經太遲了。

事實上,該著名網站並無遭入侵,該有問題廣告單純以網上廣告推廣的方式顯示出來。這也反映網站或廣告網絡接受客戶廣告時,未有仔細檢查防止病毒散播。

另外,雖然以上的申請方法在外國十分普遍,惟此廣告並非無可疑之處,因為無論用戶在電腦、iPhoneWindows Phone開啟該廣告,也只會顯示Android 有多少個威脅,而不是所用操作系統的情況,故用戶只須多加留神,即可察覺這個「防毒軟件」並不妥當。

李力恆補充:「手機防毒引起關注,壞分子同時也趁機利用虛假防毒軟件詐騙金錢。我們建議用戶應只向有信譽的公司購買防毒軟件或服務,例如你的網絡供應商。」

Autodesk推出2014版本 強化創建3D模型功能

Autodesk宣佈推出2014版本解決方案,除了增加軟件套裝擇,也加強Autodesk 360雲端服務,Autodesk新功能,包括可加快建立3D模型,更可在3D模型中加入實境。

Autodesk的授權用戶,可存取部分Autodesk 360雲端功能,以方便協作。Autodesk此舉可以鼓勵用戶升級,也可以推廣雲端服務。Autodesk也緊密結合了針對工業設計的AutoCAD和針對建築工程技術的「建築信息模擬」(BIM)產品線,包括增強AutoCAD和Revit的檔案互通性,彼此轉換格式,也改善兩者的協作效能。

開發3D實境模型

Autodesk港澳區區域總監李煥明說:「Autodesk Design and Creation Suites 2014首次加入實境擷取軟件的Reality Capture功能,新的Autodesk ReCap功能,為全球首個可將鐳射素描及航空攝影測量融合成單一流程的方案。」

AutoDesk ReCap可簡化利用鐳射素描器及攝影圖片,自動創建3D智能數據及實物及環境的流程。工程師毋須再從無到有,從零開始建立3D模型,從一張白紙繪製,大大縮短創建3D智能數據流程。用戶只要將真實場地的數據輸入,就可建立模型。目前業界普遍採用三維鐳射掃描( 3D Laser Scanner)精確測量法,建立精確立體測量數據,可達極高的準度,建立的透視圖,可測量到以往無法直接測量的位置,完成實測不可能完成的測量。以三維鐳射掃描用於測量古建築,更可重塑遠古建築物的結構圖則。

3D鐳射掃描以高速鐳射測距原理,獲取大量的稱為「點雲值」(Point Clouds)的空間3D 座切片標值,加上相對坐標,精確描繪出任何3D空間,但「點雲值」數據量一般極為龐大,大量點雲值,重組為3D模型,以往非常耗時。AutoDesk ReCap Studio可一次過處理超大量的點雲數據,迅速變為3D模型。李煥明說,這也是市面上,唯一結合攝影測量(Photogrammetry)和鐳射掃描的產品,透過雲端ReCap Photo,設計師甚至可在3D模型,為點雲值建立的模型,融入實物景像和不同物料,重組將來實際設後的環境效果,並且有如AutoCAD一般,與模型互動和作出修改,也可跟BIM產生的3D模型設計,互相比對。ReCap Photo為一項Autodesk 360雲端服務。

事實上,除了商用AutoDesk ReCap,Autodesk也推出了免費Autodesk 123D雲端服務,包括了123 Catch,馬上平面的圖片,變成3D立體圖像,甚至提供3D打印服務,123D可以把拍攝的物件變成立體模型,經修飾後直接利用3D打印出來。

據香港聯強國際技術經理林允田表示:「開發3D打印技術開源技術RepRap project,近年獲得廣泛支持,令3D打印機價格不斷下跌。3D打印技術應用在多方面;包括了複製破損組件、用於開發原型,甚至醫學上的矯型手術,預先製作人體模型,也可用於建築上作模型,直接從Revit應 BIM應用打印出不同的建築。」

3D打印應用廣泛

「利用不同原料,甚至可以打印出不同素材,甚至食物和糖果,均以3D打印技術複製。日本已有人體打印服務,將家庭照片打印成手辦模型。」

除了AutoDesk ReCap,Autodesk Building Design Suite 2014也結合了以往Revit的BIM及電腦輔助設計(CAD)工具軟件組合,協助建築及工程師設計、模擬、視覺化及建造建築物;包括光柵編輯(Raster editing)及向量式(Raster-to-vector)轉換工具Autodesk Raster Design ,增強建築設計圖的視覺化資訊;Autodesk InfraWorks 2014 (前稱Autodesk Infrastructure Modeler),則方便建築師及城市規劃師創建大規模的建築項目、評估,及就項目作出交流和決策。

Revit 2014支援全新建築元素能源分析 (Building Element Energy Analysis)工具,以Revit模型為能源分析,提供工作流程。本港有利集團就是利用了Revit的BIM軟件,加上電機團隊綠色技術開發能力,以及輔加軟件,興建位於本港上環的香港蘇豪智選假日酒店。這家酒店的環保設計,同時獲美國的LEED、香港Beam Plus、新加坡最高環保Green Mark白金級等三項最高級別的綠色建築環保認證,為本港有史以來最環保節能的酒店建築。

有利集團執行董事黃慧敏說:「以本港機電工程處比較本港所有酒店的平均值,蘇豪智選假日的耗電量,比平均節省達58.5%,即使比美國酒店的耗能也少一半,相等每年節省多達三百三十多萬的電費。雖然酒店建築的成本,也因環保項目,增加了一千三百多萬港元,約佔整體建築成本的百分之三,回本期約只須四年,相當化算。」

Aruba WorkSpace提供全方位流動裝置管理

Aruba WorkSpace提供全方位流動裝置管理企業流動化蔚然成風,加上員工自攜個人流動設備(BYOD)愈趨普及,令企業數據、應用、保安及網絡管理流於複雜。有見及此,Aruba Networks便推出在單一平台上結合網絡控制、應用程式及裝置管理的BYOD解決方案Aruba WorkSpace存取管理系統。

Aruba Networks產品銷售總監Gerard Festa表示,Aruba WorkSpace建基於Aruba Networks的MOVE架構,集網絡存取控制(NAC)、流動裝置管理(MDM),及流動應用程式管理(MAM)於一身,毋須整合不同系統,透過結合所有功能至單一平台,簡化BYOD管理;Aruba WorkSpace更同時大幅強化了Aruba ClearPass存取管理系統的性能,按企業網絡策略分配網絡優先次序予相關應用程式,如關鍵業務用途的應用程式,可獲自動分配至較高的網絡次序。

保安與私隱並存

「傳統MDM方案管理以偏蓋全,未能顧及員工個人私隱;Aruba WorkSpace則可同時兼顧企業網絡及數據安全,保障員工個人檔案及應用不受影響。比方說,過往員工遺失手機,按企業保安政策,須遙距刪除所有檔案及應用,包括員工個人電郵及私人照片;若採用了WorkSpace,則只須刪除企業應用及數據。員工若尋獲該遺失手機,僅須重新登入其戶口,手機即會按其權限重新下載原有的企業應用,非常便利。」

Festa續指,Aruba WorkSpace分別提供全面的BYOD控制和終端用戶控制。員工只須在流動裝置上安裝Aruba WorkSpace流動應用程式,即可便利地存取及管理業務相關應用程式、與其他用戶或群組分享AirPrint及AirPlay裝置、管理其他已登入的裝置,及配置訪客帳戶。此外,當員工的裝置連接至不安全的網絡,Aruba WorkSpace即會自動建立專為應用程式而設的虛擬私人網絡,從而為流量加密,使內部資源存取不受阻礙。如裝置已遭非法破解,或存有未經許可的應用程式,Aruba WorkSpace亦可限制網絡存取。而為了管理個人流動裝置的使用,Aruba WorkSpace流動應用程式可在裝置上為業務用途的應用程式及內容,提供一個獨立的加密區;IT部可完全控制位於此加密區內的企業資料,但無法透視裝置內的私人資料,從而保護員工私隱。

可取代或無縫整合MDM

既然流動應用程式管理(MAM)比傳統流動裝置管理(MDM)更人性化,在確保企業數據安全的同時,又能保障員工的個人私隱,更可針對個別企業應用進行管理及實施保安政策,那豈非能完全取代MDM?Festa認為的確如是,不過基於投資保障的考慮,Aruba WorkSpace和Aruba ClearPass亦可整合包括AirWatch、Citrix、FiberLink、JAMF Software、MobileIron,及SOTI等流動裝置管理方案,並為企業現存的MDM方案提供API,以促進無縫整合,讓現存MDM方案仍能提供價值,結合其基於詳細背景感知功能的網絡策略、裝置登入待用和保安,從而為企業提供全方位的流動裝置管理性能。Aruba ClearPass與MDM解決方案,可基於用戶身份、裝置類型、運作的應用程式及用戶位置,協調關鍵的流動裝置保安功能。舉例說,當流動裝置正處於安全、受限制的位置,該裝置的相機功能可被停止使用。

ClearPass存取管理系統現正付運,而為ClearPass 而設的Aruba WorkSpace軟件,現正處於測試階段,據悉將於7月推出;Aruba WorkSpace應用程式則將於7月在Apple App Store及Google Play,為iOS及Samsung Android裝置供應。

施耐德電氣能源峰會 倡數據中心可持續發展

近年可持續發展的話題不斷,社會大眾開始意識到地球的能源和資源並非取之不盡,但科學家預測,為保持地球的氣侯環境至2050年沒有大變化,人類須削減5成碳排放量。由此看來,要維持社會各方面發展又不損害環境,能源效益控制至為關鍵。

施耐德電氣本月假北京舉行「創見能效中國2013」展覽,展示一系列節能增效的方案。施耐德全球高級副總裁、APC總裁黃陳宏在其中的數據中心創新峰會上,闡述了他對當下數據中心發展的看法。黃博士表示,資訊科技的急速發展,使能源壓力有增無減;加上當下雲端運算的大趨勢,令各界對數據中心的需求急增,未來將陸續出現更多超大型數據中心;而一個2萬平方米的數據中心,每年平均用電量高達2億至3億度,能源成本佔營運成本達4成,耗費驚人。

中國的數據中心市場增長迅速,目前約有50萬不同規模的數據中心。其中,雲運算需求乃帶動增長的主因,數據中心服務供應商的增加,亦促使數據中心的增長。「進入海量數據的時代,數據量單位已經用「澤」(Zeta) 來表示,數位化催生各項智能化的發展,令數據量不斷上升。人類正在產生愈來愈多的數據,生活也已經離不開數據,數據的重要性簡直有如水與空氣,加上雲運算及虛擬化,這一切都推動著數據中心的蓬勃發展。」

黃博士預期,未來的數據中心發展規模將趨向兩極化,而且經營託管式服務的大型數據中心,將成為主流,故節能增效可說是極重要課題。數據中心必須與時並進,以動態的設備,來面對日新月異的IT環境,隨時擴容優化運算,同時減省能源耗費。

控制能效成主要挑戰

「中國政府 12.5計畫,對每單位的 GDP能耗要求,每年要求有 16% 的節省,可見數據中心的變革勢在必行。中國整個數據中心市場,目前已達 400 萬平方米,惟能耗佔去營運成本3至4成。就目前來說,中國大部分的數據中心供電使用效率,也就是 PUE值,差不多是 3.0 ,能效表現實有待改進。」他續指,數據中心的PUE值若在 1.5 下,便能實踐 50% 的節能效果,然而要大幅降低PUE值,數據中心便須系統化運作,而非以單一部件運作。事實上,虛擬化和雲運算的流行,使高密度的數據中心環境,以及對能效的追求成為數據中心的主要挑戰。

根據生命周期作完善策劃

「數據中心不是一堆毫無生氣的設備的堆砌,而是具備全生命週期,由供電、製冷、樓宇、安防,和智能管理等子系統作有機整合,且能發揮更多作用的重要基礎設施;管理數據中心應從諮詢、設計、規劃、部署到維護,每一環節都應著重,才能有效部署高可用性、可持續發展的數據中心方案。」

管理規模日益龐大的數據中心實非易事,供應商紛紛推出數據中心基建管理軟件平台 (DCIM) ,以協助企業管理數據,控制能源效益。黃博士認為,DCIM應可實時監控數據中心的能效表現,同時管理供電及製冷,確保數據中心的高可用性及能效表現,方能有效為企業節約能源並提升效益。

施耐德電氣數據中心解決方案可幫助客戶,在物理設施方面的投入上即節省約30%以上;而方案可按客戶實際業務所需,同時幫助他們令其數據中心生命週期成本降低達30%以上。施耐德早前為IBM中國系統北京中心進行改造,將PUE值降低至1.6,為IBM每年節省10萬歐元電費。

StruxureWare管理方案實時追蹤

APC的數據中心管理方案InfraStruxure英飛集成系統,集電力、製冷、機架、安全、管理系統於一身,兼顧軟硬件的解決方案,為用戶降低投資和營運成本的同時,提升數據中心系統效率。

「十年來,InfraStruxure系統深耕中國市場,先後被2008北京奧運會等多個國家重點項目採用,為國家和企業提供數據中心建設及效能管理的新思維。下一個十年,InfraStruxure將以更高性能,和更佳可擴展性,為用戶提供『按需定制』的數據中心解決方案,為企業節能增效。」

APC乘InfraStruxure邁進10周年,推出全新的StruxureWare數據中心管理平台2.0版本。StruxureWare數據中心管理軟件是開放式、模組化、可擴展的集成數據中心物理基礎管理解決方案,打破以往各方面管理系統各自運作的孤島模式,並且加入可視化功能,用戶可作全方位實時追蹤,監察數據中心的能源使用狀態。StruxureWare不但可提供詳盡的電力數據、溫度控制、空間監控,更可實現容量優化和能源管理等目標,為數據中心將挑戰轉化為優勢。

「StruxureWare 乃非一般的 DCIM 平台,不但讓企業實時了解電力及其他資源的運用,也可減省各部門之間的重覆工序或矛盾,控制能源成本,達到政府的節能要求,更可大幅節省投資和營運金額。我們認為模塊化的預制數據中心,能有效滿足快速部署和靈活擴展的需要;當然,更重要的是通過我們的數據中心全方位地涵蓋供電、製冷、樓宇、安防以及自動化的解決方案,和全生命周期的服務,不僅可確保客戶擁有一個高可用性的數據中心,同時也可真正實現雲運算數據中心的綠色節能,也就是我們的Ecostruxure能效管理平台。」

Windows 8.11?

踏進六月,入咗夏季,唔少行政人員會陸續去抖暑前,會議愈來愈頻密,今個月廿七號星期四,豬扒假金鐘港麗酒店搞年度Juniper Solutions Day。講起豬扒,自從五月份,思科股份反彈,豬扒亦隨之向上。雖然兩家公司係競爭對手,股價經常拍拖上落。

思科反彈,顯示美國經濟逐步回升,訂單增加,所以受到追捧,春江水暖。雖然話上月底思科有回吐,股價仍接近全年高位,業績應該有改善。

上星期台北Computex,最矚目唔係硬件。咪記宣佈,本月廿六日正式推出Windows 8.1,最大突破係開始鍵重現眼前,大家可亦毋須一定登入Metro介面,直接進入桌面,唔少用戶仍然用Windows作為桌面電腦打字,Metro介面唔係好方便。Windows 8極速推8.1版,可以話係第二波產品發佈救亡,唔知仲有無8.11版本?

印象中Windows 3.0版本後出3.1,奠定Windows江湖地位,之後NT亦曾出過3.1版,Windows for workgroup亦出過3.11,NT又出過4.0版本,之後改過唔少奇怪嘅Windows名稱,但Vista短命(唔通推Vista 2.0咩?),就馬上推Windows 7,終於決定改番以編號做版本名稱,原來有呢個好處。

RT版本就有Office隨機附送。咪記走向雲端,亦推針對消費市場嘅Office 365 Home Premium,每位用戶可安裝Office在五部電腦(包括PC及Mac),20GB嘅Skydrive儲存,每月六十分鐘Skype電話,只獨缺電郵戶口,每年盛惠八百蚊,單係安裝五部電腦,已經抵到爛。

較早前,咪記大中華區老頂Ralph Haupter接受訪問話,短期內會响香港開專賣店,抗衡蘋果零售市場影響力。今年較早前,咪記已在阿里巴巴屬下,以前叫淘寶商城嘅「天貓」開檔。港舖租貴到離譜,蘋果有果粉,不過咪記亦有Xbox,大概可吸引到機民。

RSA倡情報主導的資訊保安模式

RSA每年於美國、歐洲等地舉行年度峰會,匯聚保安業界精英,探討保安、政策、技術等問題。今年,RSA假新加坡舉辦亞太區年度峰會,以「Where the World Talks Security」為題,旨在以富趣味性且具組織的形式,推廣及啟發企業保安。

EMC行政副總裁兼RSA行政主席Arthur Coviello於揭幕禮上表示,注意到不少機構在「意識」(awareness)和「認識」(understanding)之間存在頗大落差。「當我們聞說發生一連串網絡攻擊、滲透或損失,我們會意識到問題的存在;然而許多時,這些保安資訊並沒有提供足夠或適當的關聯性內容。我們得到的,總是不完整、錯誤或誇張失實的消息,又或是將矛頭指向受害者,責怪他們粗心大意力有不逮。更不濟的,是不少嚴重攻擊根本沒有匯報,或成功避過偵測,多個月來不被發現。若欠缺關聯性內容,則我們只能意識到保安威脅,無法透徹認識問題根源,難以採取適當措施根除問題。」

善用海量數據 抗衡複雜保安威脅

流動化、BYOD、雲運算、海量數據和社交媒體,正不斷衝擊傳統營運模式。企業在逐步開放、接納、採用,並享受這些新技術所帶來的便利與優勢的同時,亦須面對新技術帶來的保安威脅。Coviello認為,要認識問題並擬訂對策,企業必須深入了解攻擊層面、保安威脅的大環境,和保安方案該如何演進。

Coviello續指,網絡攻擊愈趨複雜,針對個別問題如偵測防盜或分散式阻斷服務攻擊(DDoS)的傳統單點保安方案,已不足以保障企業網絡安全。「自07年起, ERP及CRM的Web應用程式大行其道,產生了龐大的分析數據;及後iPhone問世,顛覆了人們使用手機的習慣。流動化抬頭,加上社交媒體和物聯網的高速發展,海量數據令我們更容易成為網絡詐騙的對象、身份更易被盜用、個人資訊更易外泄。試想像一下,過去我若偷取別人的手錶,對方便不再擁有那隻手錶,案件容易被察覺;然而我若盜取別人的智識產權,他們仍將持有該智識產權,我得益了卻不容易被揭發,這是多麼危險的一件事情。」

這便是RSA積極推動情報主導資訊保安(Intelligence-Driven Security)的主因之一。Coviello認為,惟善用分析各方集得的海量數據,採取情報主導資訊保安,方能有效抵抗現今愈趨複雜的保安威脅,如進階持續性滲透攻擊(Advanced Persistent Threat,APT)等。他更強調,保安威脅範疇太廣,沒有單一保安方案供應商能全面覆蓋,因此RSA亦與不少政府部門及Juniper等保安廠商合作,交流及分享保安資訊,以確保客戶能獲取最周全的保護和最新的保安消息。

共享資訊助提供更全面防護

保安威脅資訊如病毒源碼及破解等,乃保安方案公司最能體現其價值的資產之一,資訊愈齊全愈更新,則愈能及早擬出對策保障企業網絡安全。與市場上的競爭對手共享資訊,難道不擔心失去競爭優勢?就此,Coviello不諱言確有拱手讓人的風險,但他深信RSA的產品技術勝人一籌,即使雙方皆擁有相同情報,RSA旗下保安方案仍可快人一步提供最周全防護,因此不擔心資訊共享。

以RSA Authentication Manager 8.0為例,早前推出的新版本可提供風險為基分析引擎,除監察日誌檔(log file)外,亦同時監察微細至數據封包,更可將封包還原,因此能徹底監察進出企業網絡的資訊,透視內部人員加密機密業務數據,暗中篡改檔案名稱,偽裝成普通檔案然後外傳給第三方等行為一律無所遁形。新版本並加入支援虛擬化,而改良後的圖形化使用者操作介面(Graphical User Interface,GUI),較前更簡潔易用。

企業需要投資保障,任何技術皆不能一蹴而就。惟Coviello認為刻下企業將8成預算投放在預防攻擊,餘下2成才用於修復和回應攻擊著實本末倒置。他建議企業應平均分配預算,並善用現存保安方案,如入侵偵測防禦系統可配合新一代防火牆,共享資訊,以便能更有效分析出網絡上的異常動作。

2013年6月5日星期三

Nutanix推 vSAN技術 傳統廠商大受威脅

不少企業的IT基建,購置區域儲存網絡(SAN),幾乎已變成理所當然。但原來世界上最大網絡基建,類似Google和Amazon等公共雲,早放棄SAN結構。原因乃SAN難以擴充,大部分雲服務轉用了叢集(Clustering)加上虛擬化技術,集中管理分散的儲存,根本毋須安裝中央化大型 SAN,又簡化數據中心。

SAN是區域儲存網絡簡稱,一般以光纖等高速網絡,連接至主機。以往SAN的優點,不言而喻,所有主機儲存集中處理,既充份利用儲存空間,又可集中容錯管理,也可減少備份設備,可謂一舉數得。

但是,自從虛擬化流行以來,SAN缺點漸見浮現;如擴充SAN的容量往往大費周章,非線性的擴充模式,每次升級SAN的投資額鉅大;加上佈線管理複雜,先要利用光纖管道(FC),通過FC交換機,連接各部主機,然後主機再利用以太網,層層連接互通,佈線極為複雜。

美國科技公司Nutanix則提出突破性理念,再次整合了運算、儲存、網絡連接於同一硬件上。這套看似傳統伺服器的儲存體,其實化零為整,以先進虛擬化技術集合管理,沒有SAN昂貴入場費,卻便於擴充,兼具大型SAN的容錯性,又簡化了數據中心結構,已成矽谷中最炙手可熱的新興技術。

Nutanix的虛擬化vSAN,理念來自Google等的雲平台;由Dheeraj Pandey等儲存專家所創辦;Pandey曾任Aster Data(即今TeraData)工程部副總裁,又曾管理過Oracle數據庫和Exadata儲存部門,開發團隊為前Google、VMware、Data Domain、Nicira、IBM、Splunk甚至EMC的精英,短短兩年間,vSAN已威脅到NetApp、HDS、IBM,甚至儲存巨頭EMC的市場地位。

近期,Nutanix銳意擴充國際市場,上星期創辦人Pandey訪問北京,開始進軍中國及香港市場。

Nutanix亞太及日本區高級副總裁Paul Serrano表示:「2011年,Nutanix才開始出貨,此後每季持續以超過八成出貨率增長,打破所有儲存廠商增長紀錄。雖然只有六季銷售業績,截至今年的五月,以年率計營業額,已突破八千萬美元,證明業界已普遍認識,以vSAN取代傳統SAN的優點。」

突破傳統SAN侷限性

「以往,SAN的最大問題是管理和升級困難。一旦購置了SAN,幾乎必須聘專人管理。類似美國Google、Amazon、Facebook和Netflix等超大雲平台,均已利用分散技術,棄用了SAN,通過虛擬化技術管理,成本更低,性能更強勁,容錯能力更高。」

Nutanix支援不同VM和集中管理。預裝了VMware和其他VM出貨,只要輸入授權認證,就可馬上使用所有VM平台的叢集和容錯性能。Nutanix合併主機、儲存、網絡功態;外表看來與一般伺服系統無異,其實內部利用了大量的虛擬化技術,分散的儲存和資源,採用Nutanix Distributed File System虛擬化,客觀上仿如SAN和虛擬平台,供所有VM共用; 升級時又仿如砌積木,可以線性不斷擴充,方便架設管理,比傳統SAN更具彈性,裝組簡單,投資升級可按步就班。

除了分散結構更I/O更快,Nutanix也加入快閃記憶,採用Fusion IO技術和熱數據緩存,充份利用了快閃記憶讀寫速度,又放棄RAID控制器,直接連接處理器和記憶體,大幅提高了I/O性能。由於數據儲存於接近主機的儲存,故反應也特佳。不過VM數據,也通過SAN控制器,分散至網絡其他節點,達到完全容錯,構成共通的儲存集區(Storage Pool)。每部Nutanix內置4TB高容量SATA硬盤和10Gb以太網絡,並以iSCSI協定互連。

Nutanix利用了極高速的快閃記憶的和低價SATA硬盤,達到高效能和大容量SAN儲存。所有儲存雖分散不同的運算節點;從系統角度,卻是像同一個儲存體,也跟一般的SAN無異。

保護數據高度傳真

此外,SAN的控制器速度和容錯,往往是儲存系統最大關鍵,SAN的控制器內有大量的Metadata,記錄了儲存系統的各項操作,如數據的刪除和讀寫,控制器緩存內記錄大量的Metadata,諸如預測熱數據存取、配置儲存空間、數據分層管理、故障後再分佈數據、甚至紀錄數據增刪活動的Metadata,加上Metadata的垃圾回收(Garbage Collection)操作,極消耗運算資源。SAN儲存控制器經常成SAN的樽頸,又須高度容錯,否則整個SAN不能操作。一般SAN儲存系統,只集中雙控制器設計,而新興HP的3Par再加入了矩陣(Matrix)原理,同時擁有多個控制器,以Active-Active方式,其中一枚或多枚控制器故障,即由另一枚控制器接手,卻價格不菲。Nutanix一開始就結合叢集的SAN儲存控制器設計,以虛擬化技術,發展出稱為Curator技術,採用MapReduce平行運算技術,控制器功能分散於各節點上,達到比一般SAN更佳容錯效果,即使任何元件故障,均不影響叢集上數據完整性。

Nutanix通過軟件確保數據的完整性,比傳統利用硬件更可靠,不少Nutanix工程師更來自Google,甚至曾開發Google檔案系統,對於掌握雲運算和大數據的分散運算,有極深刻理解,類似技術,已通過嚴格實戰考驗,能應付企業級要求。

小題:大幅減少VDI投資

Nutanix亦可大幅加快VDI應用,尤其是Citrix的XenApp和VMware的view平台。Nutanix支援VMware APIs for Array Integration (VAAI),符合View Composer Array Integration(VCAI),故能以少量器材,支援大量的VDI客戶。 

Nutanix結合運算儲存等多項功能。Nutanix甚至可部署在不同地點數據中心,VM通過廣域網絡,自動災難復原。預計類似的虛擬SAN技術,會統續出現,對傳統SAN廠商,帶來極大挑戰。

Akamai做乜架?

本港科網股異動,騰訊愈升愈有,尤其又傳言阿里巴巴再度上市,馬雲又有再有新搞作,牽頭搞「菜鳥計畫」做物流,投入資金超過三千億人仔,其中一家股東竟然係大家好熟嘅順豐。

美國科技股就無咁精采,唔少股價表現低迷。近期亮點可以話係Akamai,從四月份開始炒起,從三十幾美金上到四十六美記,認真犀利。香港台灣請咗以前PacNet嘅Alice Ting坐鎮。講起PacNet,聽講近期提昇客戶質素,所以太細客唔再收,搞到有啲SMB好頭痕,唯有轉去用P仔One Communications。

Akamai一直請人,想打SMB市場,本港賣SaaS唔係咁易,加上認識Akamai一向係大企業(仲要跨國),SMB知唔知CDN係乜?真係難講。Akamai幫唔少大企業,做廣域內容傳送,可能我哋日日都用緊渠哋服務,係雲運算先驅,但知名度差咗少少。Akamai係美國麻省理工研究成果,但其實好多炒Akamai嘅投資者,都唔請楚渠哋做乜。

响市場請人仲有做保安諮詢嘅Integralis,主事人係Catherine Kung,聽講亦請緊人。大地亦話生意唔錯,思科出貨唔少,仲話已經過咗P仔,唔少破席同雲有關。

青島海信嘅海爾嘅旗下公司,最近公佈响美國沃爾瑪百貨店,出售低於一百美元嘅平板電腦Sero 7,售價99美元,7吋平板採用雙核心,超抵。聽講Windows 8嘅銷量亦有啲起色,各廠家積極推銷,猛落廣告,唔少整合問題亦一一解決。

密鑰管理納國際新安全標準 SRA助提高安全意識

在網絡上傳送資料,為保數據安全,少不免使用加密通道,SSH (Secure Shell)以一對公鑰及私鑰取代密碼認證,能更有效驗證用戶和伺服器身份,為其中一種企業廣泛採用的加密認證技術。然而,不少SSH沿用多年,企業不斷擴展,密鑰數量愈趨龐大,缺乏妥善的密鑰管理反而讓企業面臨風險。

「我們其中一名客戶是全球五大銀行之一,該公司有上萬個伺服器,逾150萬對密鑰,但當中至少一成沒有紀錄。」SSH Communications Security的產品開發部副總經理Kalle Jääskeläinen透露:「也有客戶過去14年從沒有更換用戶密鑰,即使離職的員工,也可輕易取得公司的機密資料,情況令人擔憂。早前就曾發生知名網站寄存服務供應商,因密鑰管理不善,導致客戶資料外泄。」Kalle認為,密鑰數量多、環境複雜令人手管理異常困難,而且管理層往往難以查覺問題嚴重性。

新安全標準成業務優勢

有見市場需求龐大,SSH去年推出了管理用戶密鑰的保安方案UKM (Universal Key Management),乃目前全球唯一專用以管理SSH用戶密鑰的方案。達50%,今年度首季的亞太區業務年度增長已達48%。

Kalle坦言,SSH業務總增長迅速,和密鑰保安獲多個國際安全標準機構認定為必要措施不無關係。SSH Communcations Security的總裁兼創辦人Tatu Ylönen最近獲IEFT(Internet Engineering Task Force),及NIST等機構邀請,就如何保護及管理用戶密鑰作出建議,這些安全指標將於全球適用。Kalle預期,這會為SSH帶來更大業務優勢,相信未來一年公司業務繼續有可觀增長,尤其是亞洲區的市場增長迅速,未來兩年間達2至3倍也不足為奇。「亞太區文化與西方有異,故有一定挑戰性,但財富500首十位當中有7位是我們的客戶,未來更有望再增加,所以亞太區的企業對我們非常有信心。而且亞洲市場普遍比歐美遲緩年半,我們便把握時間作好部署。」

SRA免費工具提高安全意識

Kalle補充,洞悉市場先機亦是SSH業務迅速起飛的原因,「我們是SSH協議的研發者,不但是這方面的專家,而且和多家大型金融機構合作超過十年,對SSH環境的了解和豐富經驗也是我們獨有的優勢。相比起市場上其他銷售大眾化產品的競爭對手,我們看得更遠一些,早從個別機構遇上的問題中觀察到市場需求,繼而開發一些領先市場的產品。」

SSH Communications Security於上月推出SSH Risk Assessor(SRA),提供首個免費的密鑰追蹤及風險評估工具,讓企業可全面掌握密鑰的使用情況,同時方便審計和資訊保安部門收集密鑰資料,加強企業妥善管理SSH密鑰的意識。SRA可提供密鑰部署的基本數據,也為企業作風險評估,並匯報已確認的漏洞及具體的違規行為,企業可再按個別需要制定密鑰管理方案。「SRA易於安裝和操作,提高整個繁複的SSH環境的透明度(visibility),消弭了技術人員和管理層的隔膜, CIO可隨時了解企業技術層面是否有安全隱憂,企業更有危機意識,自然有更佳保障。」

HP推咨詢及支援服務 優化IT管理

雲運算、虛擬化、流動性、海量數據等新概念,給資訊科技世界帶來前所未有的衝擊,為不少企業創造商機的同時,對數據中心網絡架構的設備和處理能力,都有更高要求。不少人期待互聯網協議第6版(IPv6),及軟件定義網絡(Software Defined Network,SDN)等新技術,可簡化網絡複雜程度,然而許多數據中心環境複雜且過度配置,新技術難以推行。

HP上星期宣佈推出全新諮詢及支援服務,希望制訂一個結合開放標準、IPv6和SDN的網絡現代化願景及路線圖。此外,HP亦協助客戶營運及發展異構數據中心網絡,藉以滿足瞬息萬變的商業需求。HP亞太區及日本網絡支援服務總監余展表示:「許多機構受系統維護、低效網絡問題所牽制,難以落實策略性的數據中心項目。透過降低複雜性、加強連接性及優化效能,HP科技服務讓客戶得以將資源由IT管理轉移至投入創新。」

助確立願景、規劃路線圖

首先,HP嶄新的連接性變革體驗工作坊(HP Connectivity Transformation Experience Workshop)可協助客戶確定策略,協調業務及IT目標。工作坊上,HP的專業人員會闡述關鍵的考慮因素,如SDN及IPv6等,讓他們定立明確的願景,藉以開發出一個可根據用戶需求而改變規模的網絡基礎架構。

舊有的互聯網協議IPv4早已不敷應用,而且處理雲運算等又需要充足的IPv6地址資源,過渡到IPv6對企業來說事在必行。H P科技服務可助客戶規劃過渡至IPv6的最佳路線圖,HP IPv6路線圖服務(HP IPv6 Roadmap Service),將考慮所有與過渡相關的IT領域, 包括網絡、安全性、基礎架構、裝置、應用程式、管治及資金,務求得出清晰方案達至網絡無縫轉移,保障企業免受成本高昂的停機事故威脅。

 軟件定義的數據中心及異構環境相當複雜,維修及管理都令人費時傷神,而且問題發生時,企業須與不同供應商一一聯絡,才能判斷並解決問題,浪費時間之餘,亦引致成本高昂的停機時間。HP Datacenter Care for Networking建基於一個於全球可用的服務框架,提供單一聯絡點,協助客戶支援及提升其數據中心網絡結構。客戶可直接聯絡熟悉他們業務及IT環境的專家,以迅速地判斷並解決網絡問題。除了提供被動的支援外,HP亦協助客戶挑選最佳主導服務,以減少其行政工作,企業從此可專注於科技創新項目,而非只費神於IT管理。

HDS針對流動雲運算儲存需求 推整合式檔案同步分享方案

企業員工流動性愈高,檔案共享需求大增。除了近年多次引致機構或企業數據外泄的可移除式記憶體,亦有不少企業員工投向雲運算儲存服務。

雲運算儲存服務興趣,從微軟SkyDrive、Google Drive到Dropbox,從收費到免費的林林總總。不過不少免費,甚至收費的雲運算儲存服務保安功能欠奉,或數據保護不足,或不提供服務水平協議,以致未能滿足法規要求。即使全球知名、用戶眾多的Dropbox,上周也突然下線超過一小時;該公司僅確認服務受阻,然而並未公開服務停頓原因。企業若採用此類檔案分享服務,恐怕難以得到24x7的數據分享服務。

HCP Anywhere企業級檔案分享

有見及此,HDS針對企業級雲運算檔案存取分享的市場需求,加強流動工作的安全性及可靠性,推出一系列雲運算服務及方案,協助不同機構管理多項IT服務,如處理大量非結構數據。Hitachi Content Platform Anywhere(HCP Anywhere)乃針對企業級存取需求而設的整合式檔案同步及分享方案,由單一供應商建構、發售及支援,為企業提供安全的流動性,讓用戶可在任何裝置上,隨時隨地存取數據及分享檔案。日立數據系統方案顧問賴靖中強調,HCP Anywhere無論在保安防護、簡化流程及控制資訊科技管理上,均屬企業級,同時提供加密、權限及服務水平協議等服務,讓網管人員可控制、保護及合乎法規地管理數據,坊間消費級檔案分享服務實不可同日而語。

「HCP Anywhere讓企業得以鎖定商業數據使用權限,從而滿足法規要求,同時操作簡易,只選如平常的分享應用般,從清單中點選檔案並上存,授權者即可經由智能手機或平板電腦下載該檔案。用戶更可設定不同用戶群組,然後透過『Share』功能,將個別上存檔案的連結與指定群組分享。」賴靖中透露,現階段將率先推出於iOS上運行的HCP Anywhere;下一步則將於7月至8月左右,推出支援Android平台的版本,並計畫於稍後推出支援BlackBerry的版本。

HCSC大幅削減TCO

Hitachi Cloud Services Connection(HCSC)乃建基於HDS雲端基礎架構及方案,由HDS管理,包辦設備、基礎架構和服務管理系統等,讓商業夥伴得以為其用戶提供高效和高可用性的公用網雲服務。以ACW為例,即透過結合HCSC和自家銷售團隊、市場部、分銷商及獨立軟件開發商,更迅速及更輕易地為客戶提供服務。日立數據系統香港及澳門區總經理Andrew Sampson並透露,HDS與ACW合作愉快,故計畫未來將HCSC方案,擴展至香港、印度、泰國、韓國等地推出。

賴氏補充指,HDS不斷推陳出新,提供包括海量數據、自攜裝置﹝bring your own device,BYOD﹞、新一代檔案服務、雲端安全、分散式資訊科技及元數據自動化、管理及分析等方案,旨在讓企業能按不同階段需求,挑選最合適的方案。而是次推出的產品及服務,則讓企業及機構運用雲運算及檔案分享技術,節省資本成本(CAPEX)和營運成本(OPEX),同時享受HDS雲運算安全、靈活、可擴展及易於管理的優勢。據悉,HDS建基於HCP的雲運算解決方案,可助企業及機構降低60%整體擁有成本(TCO)、30%備份所需空間,及延遲2年方需購置新的儲存系統。

McAfee揭高危流動應用程式竊個人資料進行金融詐騙

隨著智能手機與平板電腦的普及,流動保安威脅亦漸成氣候。McAfee新近發布的《流動安全報告》披露,高危流動應用程式日趨成熟複雜,其中不少含有多方位圈套,帶來黑市犯罪﹅強迫下載,及近場通訊等威脅。報告更指隨著個人無線通訊設備的普及,不法分子運用流動裝置上的新科技,以竊取數碼身份、進行金融欺詐或侵犯私隱;同時,員工自攜個人流動設備BYOD),亦為企業帶來支援上的挑戰和網絡威脅。

「雖然消費者對流動平台上的威脅意識漸強,但對於流動裝置會在何時或如何被感染,及不同程度的潛在危機,仍然認知不足。」McAfee流動產品發展副總裁Luis Blando續道︰「網絡罪犯漸趨成熟,更致力製造難被發現的多方位攻擊,造成更大的威脅,因此企業須提高警覺性與保安系統。」

據市場研究機構IDC指出,流動裝置已超越個人電腦,成為消費者更傾向使用的上網方式;使用個人電腦上網的用戶將在未來4年銳減1500萬,而流動用戶則預期增加至9100萬。隨著流動空間成為大眾化平台,以消費者為目標的威脅,無論是複雜程度或強度都正不斷上升。去年,McAfee偵測到約16%的惡意軟件會驅使手機訂閱垃圾短信或郵件;及至2013年,透過其全球性威脅智能網絡 GTI),McAfee實驗室分析過往3個季度的流動安全資料,預期會有更多的消費者只會在查閱帳單時,方發現自己下載了收費應用程式。

慎防4大流動保安威脅

報告當中,McAfee指出當下最嚴重威脅分別為:高危應用程式(Risky Apps)、黑市活動(Black Market Activities)、強迫下載(Drive-by Downloads)和近場通訊(Near Field Communication)。

網絡罪犯正循各種途徑,將受感染的應用程式引入可信的平台,如Google Play等,而應用程式威脅更有愈趨複雜之勢。事實上,McAfee實驗室發現McAfee流動保安用戶下載的惡意應用程式當中,約75%都可在Google Play內找到,即使這些用戶已具高警覺性,但平均每6個用戶,就有1個有機會下載到高危應用程式。而近25%的高危應用程式均含有惡意軟件、可疑URL鏈接;此外,40%的惡意軟件可能對使用者造成更大的傷害,抱括:盜取個人信息如銀行、電郵或無線帳號資料,並且結合用戶所在地資料從而整合出更多個人信息;長期未經用戶同意而收取費用的短信詐騙,甚或令流動裝置成為殭屍網絡的一部分。殭屍網絡及其他惡意軟件,在黑市買賣中十分盛行,不法份子多利用殭屍網絡進行點擊欺詐、發放垃圾短信或垃圾郵件,以竊取個人資料或者進行金融欺詐。

至於流動裝置強迫下載應用程式,雖去年才首次被發現,惟McAfee認為,這種程式的數量今年將不斷增長,在用戶不知情的情況下,下載應用程式到流動裝置。一旦用戶啟動了應用程式,不法分子即會利用該裝置進行犯罪。

另一新興威脅非近場通訊(NFC)莫屬。隨著港人對八達通等非接觸式的近場通訊Tap & Pay付費方式接受度日高,不少銀行信用卡亦推出近場通訊提款卡及信用卡。然而Tap & Pay NFC不無漏洞,網絡罪犯便正好利用NFC漏洞進行欺詐,通過蠕蟲作傳播,產生被稱為碰撞與感染(Bump & Infect)。其傳播路徑以小組為單位,快速傳播惡意軟件,如在坐滿人的地下鐵車廂內不斷相互傳染。當剛被傳染的設備運用Tap & Pay作交易,不法分子即會收集NFC芯片上的資料,並且秘密地重複利用證書由芯片盜取資料。諸如此類的蠕蟲惡意軟件,通過裝置漏洞而傳播,McAfee預期11.8%惡意軟件會從中獲利。