2014年12月31日星期三

第四季編輯之選入圍方案揭盅


年末總結,又是各大ICT廠商等派成績表的時間。綜觀今年的IT發展,物聯網(Internet of Things,IoT)可謂勢在必行,連帶相關項目基建如數據中心、軟件定義網絡(SDN)、雲運算等亦異常蓬勃。

在剛過去的第四季度,編輯部見證著新一代網絡基建技術漸趨成熟,電訊商如SingTel、中信國際電訊 CPC等,均密密推出最新型數據中心服務及託管式服務;思科更快人一步,乘大多數企業仍在摸索SDN之際,已率先推出下一代擴展應用中心基礎架構(Application Centric Infrastructure,ACI),將ACI解決方案從數據中心,擴展至WAN及存取網絡。而不少日常企業工作流程亦走向數碼互聯,FujiXerox的eSmart Flow便是一例;就連HP也迎合新世代的服務交付模式,推出革命性的打影印機上台計畫。第四季編輯之選為讀者搜羅各項新一代服務及解決方案,務求給企業一個全面指引,助他們思考如何轉型至萬物互聯新世代的服務及營運模式。

思科配合ACI策略推Nexus 9000

近年,市場不斷鼓吹軟件定義網絡(SDN)的技術優勢,然而概念較新,企業仍須一段時間消化。思科乘勢推出比SDN走得更前的ACI解決方案,集中網絡、應用和政策;而下一波數據中心趨勢,思科預期將會由萬物互聯和InterCloud主導,透過「統一運算」系統(UCS)的數據中心、雲運算網絡和雲端管理,為用戶帶來實質的業務成效。

SDN將所有配置管理交由控制器(controller)處理,採取配置模式(Configuration Model);而ACI則是全新一代的概念,比SDN走得更前,採取政策模式(Policy Model),不再由控制器負責所有配置,改為設定不同政策,由下層的智能決定最佳的執行方式,毋須擔心控制器一旦壞掉,網絡即全面癱瘓。思科並推出Nexus 9000,以配合其ACI策略,透過針對DevOps而設的開放式API提高編程能力,料將可在耗能和製冷方面,取得15%的改善,以及比前可靠2.8倍,提供更高透明度、開放度、保安及擴展性,有助數據中心順暢地遷移至小題:中信國際電訊 CPC TrustCSI實時警報防護面對日益複雜及具破壞性的網絡威脅,企業不能再倚靠單一安全設備保護網絡系統,必須配置全面的前線網絡安全解決方案,防禦由不同來源入侵的攻擊。

中信國際電訊 CPC TrustCSI一系列託管式安全解決方案,為企業提供全面的網絡防護,並由獲得ISO9001、ISO20000及ISO27001國際安全認證的專家團隊管理,配合中信國際電訊CPC安全運作中心(SOC),提供24x7的全天侯監察。TrustCSI可為企業提供應業務需求而設的解決方案,包括:鑑別各種威脅及排序、重定及執行安全政策、持續監察客戶的系統等。

原始事件數據將傳送到中信國際電訊CPC的在地事件數據收集器及進行過濾,繼而傳送到其安全運作中心。漏洞掃瞄器會定時掃瞄已選擇之資產,提交報告及儲存於資料庫內。安全運作中心應用先進的安全訊息及事件管理(SIEM)技術,將數據與資料庫作分析,並將結果分類及找出安全風險機會率。若安全運作中心內的安全專家,發現事件關聯結果高於用戶設定的水平,他們將會啟動事件反應機制。用戶可於儀表板得知企業的整體安全情況。此外,透過TrustCSI用戶在線平台,用戶不但可獲取世界各地的最新RSS新聞資訊,亦可全面了解企業信息安全的實時狀況,包括詳細的安全事件處理資訊,讓企業得以運用少量資源,即可擁有符合特定安全需要的解決方案,以確保企業可在資產受攻擊前,採取實時的矯正方案。

HP $0機價出機上台計畫不設最低打印量

打印成本乃辦公室其中一項重要開支,中小企重視開源節流,往往選擇從自置打印機,轉投租用或外判服務以免除前置成本。然而不少租用計畫暗藏隱含的租機費用及維修開支,若未有仔細了解條款及計費方式,則可能得不償失。

HP仿傚電訊商手機上台計畫,推出打印機「上台」月租新模式,企業只須一次過訂購指定耗材數量,即可以選擇以$0機價出機;一個月費包括耗材、租機費用及保養,一站式服務減低行政費用,更有助節省打印機及營運成本達30%。

企業亦可選擇按頁付費計算,不設最低消費,更毋須一筆過買機,以租用打印機形式免除前置成本,並有專人跟進耗材及維修保養。全新的打印機上台計畫備有多種類打印機可供選擇,無論商用噴墨多合一、黑白鐳射打印機、彩色多功能打印機等應有盡有,靈活更具彈性。HP的上台計畫能保證較低的每頁整體打印成本,因有關打印機租機費及打印耗材的開支,已計算入原本的上台計畫,沒有任何隱含成本,亦不設最低打印量。計畫費用一目了然,支出透明度高,讓中小企能更有預算。

Nutanix NX9000快閃記憶列陣

隨著Nutanix的超融合(Hyper-converged)架構等快閃儲存步入主流,市場遲早放棄以區域儲存(SAN)作數儲存架構。NX-9000系列控制器使用的Nutanix檔案系統NOS,重寫了NFS,除了可按數據存取「熱門」程度,儲存至不同速度的媒體上,每節點儲存本身相關VM數據,「數據本地化」(data-locality)的優點,大幅減少了數據要經虛擬控制器,再經以太交換器的互換,VM之間數據經同一主機節點內虛擬的vSwitch軟件互換,速度極高。

而且NX-9000系列也較傳統儲存系統容易管理,內建了數據管理和保護,具備災難復原性能,即使有節點發生故障,亦可維持正常。Nutanix亦針對虛擬化部署,配置運算能力、網絡和儲存,毋須額儲存管理,支援多種Hypervisor,具備冗餘刪除(Deduplication)和全天候的壓縮(Compression)等能力,也可整合私有和公用雲,支援AWS和Azure。

NX-9000系列的運算能力分散各節點,幾乎是實時作「垃圾回收」,令快閃記憶寫入的空間,時刻處於最充足狀態。NX-9000系列可隨節點增加,線性提高IO表現,也為業內僅有。今年VMware宣佈與硬件廠商合作,推出了VSAN軟件定義儲存的Evo:Rail架構,但Evo:Rail可建立叢集最多限於十六個節點,Nutanix則沒有限制。Nutanix架構又稱為「節點冗餘列陣」RAIN (Redundant Array of Nodes),有別於以往儲存所採用的硬盤冗餘列陣(RAID, Redundant Array of Independent Disks)。RAIN非常適合部署全快閃列陣。因此NX-9000系列快閃記憶不單IO極快,加上壓縮和冗餘刪除,使用率較高;耗電量也比較傳統為低。

IBM bluemix為PaaS功能最廣泛平台

IBM的「平台即服務」架構(Platform as a Service,PaaS)BlueMix,建基於開放平台標準Cloud Foundry(CF)之上。而CF已成為企業主要的PaaS標準,較諸Redhat的OpenShift平台等,獲得更多開發人員採用。BlueMix上所開發、測試、部署自動擴展應用,開發人員可毋須操心數據存放方式,負載平衡,路由設定、數據連接、容量和擴充等問題,全部皆可交由CF的平台自行管理。CF作為開發PaaS的意義,不單在容易開發出具擴充和安全的雲應用,也由於應用一旦開發,可自由移植至不同CF平台上執行,企業可隨時從內部基建,轉移應用至外部不同雲供應商,包括SoftLayer等支援CF的平台。

單純採用CF開發雲應用,並不代表完全支援雲運算,而BlueMix則讓用戶從單一介面,管理和移動雲平台和內部的CF應用,操作上完全沒有任何內外的分別。

開發人員不單迅速開發出支援BlueMix應用,也毋須擔心將來部署地點和管理的方式,甚至安全考慮等問題。BlueMix亦支援.Net架構,並與微軟合作加強應用互通機制。微軟Azure可運作IBM的中間件,如WebSphere Liberty、MQ、DB2等。IBM宣佈又與SAP等合作,旗下的SoftLayer成為首家營運商,也是迄今本港唯一可提供SAP HANA平台的服務供應商。

長遠來說,PaaS可讓企業毋須坐擁和管理大量IT基建,只集中於開發應用然後透過支援CF雲運算服務,隨時按需要轉移應用到不同平台執行,再輕易建立大數據應用和數據湖泊等功能。應用可以隨時於私有雲或公有雲轉移執行。但是AWS也可支援CF,任何CF開發應用,也可直接轉移AWS之上於CF的instance上。

富士施樂eSmartFlow文件數碼化方便企業

在數碼化時代,企業對於文件的處理時間可謂分秒必爭。富士施樂瞄準企業對文件數碼化的要求,推出了eSmartFlow方案,以回應企業快速高效處理及接收文件的需求。

當使用eSmartFlow,一旦用戶收到電子文件,系統會即時通知,使用戶能適時展開工作,而且令用戶同時從多個源頭接收不同的文件,大大增加文件傳送的效率。另外,使用eSmartFlow後,不論用戶成功接收電子文件與否,都會自動通知傳送者,適合未能即時接收文件的員工使用,減少文件遺失的風險。eSmartFlow更能簡單整合紙張文件以及不同檔案式的電子文件,成為一個單一的檔案,然後用戶可輕鬆存取於雲端或電腦,方便整理電子文件櫃內的資料,不再需要大量辦公室空間用以儲存紙張文件。eSmartFlow的用戶也可自訂工具列,將自己常用的工具變成捷徑,方便搜尋文件,提高工作效率。eSmartFlow亦能透過OCR(光學文字辨識)分析紙張文件內容,更能轉換成可供搜索和編輯的文字檔案,方便搜尋、閱覽和進行文字編輯。

eSmartFlow的數據中心屬於最高安全級別,亦即JDDCC-FS Data Center Facility Standard的最高級別,安全性媲美國際銀行。而且eSmartFlow採用HTTPS(SSL/LTS的HTTP)加密處理,能防止第三方攔截互聯網通訊,保障企業私隱。使用eSmartFlow,即使身處辦公室外,亦能隨時接收新文件,因此系統特設有為含有敏感資料的文件而設的安全唯讀模式,以供用戶隨時隨地安全閱覽。

SingTel擴大雲端服務   托管服務奠下新標準

新加坡電信(SingTel)托管ICT服務建基於亞洲區內幅蓋地區最廣泛的數據中心聯網,支援多種雲運算服務,除了托管網絡服務,也擴展至企業應用和協作等SingTel廣域網ConnectPlus,包括了不同速度和介面的廣域連接服務;除了IPLC,也包括廣域以太網(Ethernet Line)、以太網VPN、IP層的IP-VPN/MPLS,甚至有超低延遲直連方案。

SingTel在ConnectPlus上,加入多項雲端管理的增值托管服務,用戶毋須添置設備或軟件,托管服務範圍包括了「應用性能管理」Managed APM(Application Performance Management),可確保應用於廣域網上的性能符合預期,主動為應用偵錯並發出預警。而「托管網絡保安服務」則可全天候監察攻擊和保護應用,毋須自建「保安運作中心」(SOC)。Unified Communication-as-a-Service從雲端提供多媒體統一通訊服務,毋須再管理複雜的通訊架構。

現代企業也不少同時安裝多種廣域連線;例如MPLS連接關鍵的一級應用;互聯網以VPN傳送次要應用,以減低通訊成本。SingTel的「Smart Routing as a Service」乃智能網絡應用,根據應用預設標準和不同準則,以符合預算方式,根據實時的使用率,動態決定應用如何傳送。

這項服務大大提高了廣域網效益,可通過成本較低的互聯網,為關鍵應用作後備連接容錯。服務清楚顯示各應用耗用頻寬和性能,是否符合預期目標,動態自動調節,充份利用頻寬。

以往建立混合式的廣域連接,以動態自動連接,必須先裝設「負載平衡」(Load Balancing)設備,既昂貴也難於管理;此項服務可減低資本固定投資。

此外,零售和服務業供客戶使用的免費Wi-Fi無線網絡普遍。為了確保連接質素、保安,還要管理流動設備登錄,管理Wi-Fi也所費不菲;包括控制器和數據管理。Wi-Fi好像只是純粹免費服務,其實也可轉化為實用的市務和客戶關係管理SingTel推出了「Wi-Fi-as-a-Service」雲端服務,以托管形式管理客戶Wi-Fi服務,可向登錄客戶傳送推廣訊息,自動向登錄顧客傳送歡迎電子郵件,甚至分析客戶到訪的行為,根據到訪的頻率和購買模式,度身訂造推廣優惠等,將成本轉化為市場推廣工具。



Telstra崔護重來 再戰亞洲



舊年底澳大利亞電訊(Telstra)以十九億九千萬美記出售CSL股權畀HKT,終於以六億九千七百萬美金收購Pacnet,市場反應正面,股價升到十三年高位。

Pacnet擁有全球最大海底光纖網絡,全長達四萬六千公里。最重要Pacnet亦係唯一獲發牌中國大陸,國內可經營IPVPN及數據中心牌照外商。Pacnet獲多家電信公司洽購,今次成功出售Telstra,可能顯示中國刻意拉攏。

Pacnet海底電纜維修費用高昂,海底電纜租用價格,幾乎每年下調二成,係其中負債嚴重原因;過去幾年全球低息,先不致爆煲。明年息口趨升,加上Pacnet之前債務評分一度調低,加重利息負擔,收購後評級回升,上澳元又趨跌,Telstra收大批現金,急於尋求海外投資對沖,可謂一家便宜兩家著。

其實,Pacnet前CEO Bill Barney亦曾同印尼Telkom Indonesia傾過放盤,可惜功虧一簣。繼任CEO Carl Grivner再聘請前RackSpace亞太區主管Jim Fagan接手托管業務,近年Pacnet收入有回升跡像,又大舉投資國內數據中心。

舊年Telstra將中國售車網「汽車之家」(Autohome)美國上市,股價表現唔錯。咪記前老頂Tim Chen亦調番大陸打關係,拓展國內市場,Telstra想打入托管服務(Managed Services)市場,尤其係統一通訊服務同視像會議服務,類似Singtel、P仔Global、OBS都非常集中發展呢方面業務。估計Telstra會陸續推出多項雲服務,業務方向會有變。

Telstra以前Pacnet舊老頂Bill Barney過檔去Reliance Globalcom,公司改名為Global Cloud Xchange(GCX)。GCX亦擁有唔少電纜(前Flag Telecom資產)求售,電訊批發業務唔易做,Bill Barney接手亦改名「雲交換機」,做乜東東並唔清楚。GCX其中一個潛在買家叫中信國際電信,但以中國同印度近期關係,恐怕係神女有心,襄王無夢。



微軟與理大電子計算系 成立聯合智能運算實驗室


微軟與香港理工大學電子計算學系,宣佈成立聯合實驗室(PolyU-Microsoft Smart Computing Laboratory),支援智能運算(Smart Computing)技術應用研究及教學活動,促進相關應用開發及推動智能運算。

理大電子計算學系講座教授及系主任曹建農教授表示:「智能運算為新一代的電子計算技術;包括兩大範疇,分別為設計和建立智能運算系統,以及如何利用運算科技以設計的智能工具。智能運算逐漸發展為跨學科研究領域;結合軟硬件、社交媒體、通信網絡、數碼感應、智能裝置、互聯網技術,再加上大數據分析,通過預測性分析(Predictive Analysis),實現智慧化城市管理。」智能運算應用於商業、公共醫療、環境保護、保安管理、交通管理、娛樂、社會研究,廣泛應用於智能城市管理。今年底,理大亦舉行智能運算國際會議,探討智能運算發展。

微軟香港總經理鄒作基說:「微軟一向透過以SparkHK命名的義務計劃,推動本港競爭力及可持續發展;包括協助青少年發展潛能和智慧城市等項目。聯合實驗室可透過科技創新,推進本港成智能城市。」

「學生透過Azure雲運算平台,獲得以往難以接觸的龐大運算資源,分析大數據和社交網絡。目前這些技術可謂炙手可熱,學生可直接掌握,而非紙上談兵。」鄒作基說:「實驗室最大意義,在於轉化學生的創意和所學為實用的技術,直接為社會作出貢獻。」

理大行政副校長楊偉雄先生說:「理大校訓以『開物成務、勵學利民』為宗旨,今年也適逢電子計算系創系四十周年;學系以發展對人類生活有重要影響(High Impact)的研究為任。」

鄒作基說:「雙方同意多辦比賽,鼓勵各學系組隊參加,促進交流;設立獎項,包括現金和進入微軟的實習機會,並提供國際交流,勝出可前往微軟海外辦公室交流。」

微軟贊助智能運算實驗室軟件、雲運算服務及裝置;又提供培訓課程、專業顧問服務以設立和營運實驗室,上述為期三年的計劃,微軟投資額約一千萬港元。實驗室預計2014/2015年學期結束前啟用。



發展綠色數據中心推動可持續發展


隨著雲運算和海量數據的普及,香港企業對高效數據中心服務需求日增,對關鍵應用系統的支援尤其殷切。數據中心的存取量迅速增加,加上土地不足,以致趨向部署耗電量較大的高密度伺服器。惟產生大量熱力,惡性循環以致需更多電力供製冷之用,大大提高數據中心耗電量及營運開支。面對不斷上升的電力成本,加上全球暖化問題,發展綠色數據中心頓成推動可持續發展的重要一環。

目前,本港已具備發展綠色數據中心的關鍵技術,其中,高能源效益的製冷方案,如熱/冷通道封閉(Hot/Cold Aisle Containment),及精密空調(Precision Air Conditioning)、數據中心基建管理方案(Data Center Infrastructure Management,DCIM),以及預製數據中心模組(Prefabricated Data Center Modules)等,都是推動綠色數據中心發展的重要科技。

採革新製冷方式

要提升高密度數據中心的能源效益、降低科技能源消耗,施耐德電氣信息技術業務發展經理黃文滔認為,革新的製冷方式、採用數據中心基建管理(DCIM)軟件和模組化方案,是企業的最佳答案。

黃文滔闡釋,指傳統的機房式製冷(Room-based Cooling)因無法全面為IT設備提供有效製冷,產生不少熱點,無法達到理想的製冷效果之餘,更會增加供電成本。採用EcoAisle通道封閉系統作製冷途徑,讓製冷效果直達IT 設備,是直接減低耗電成本的關鍵。當中包括冷通道封閉系統(Cold Aisle Containment System,CACS),及熱通道封閉系統(Hot Aisle Containment System,HACS)兩類:前者將冷空氣經地板輸送至封閉空間內,讓冷空氣直達當中的各組 IT 設備,故毋須耗用大量電力輸出溫度過低的空氣;後者則把封閉空間內來自機櫃的熱空氣,經封閉空間直接導入製冷系統,令製冷效果更理想。

此外,行級製冷(Row-based Cooling)則為另一確保數據中心設備,能高效運作的重要元素。行級製冷的冷空氣路徑,較一般的機房式製冷系統為短,免除為整個房間提供全域製冷而令流動途徑曲折,更可準確將冷空氣傳送至IT設備,同時減省製冷機組風機的能耗。採用行級式的製冷架構,可根據不同行級IT設備的密度調整製冷容量,而且更易預測製冷表現,確保製冷機組可發揮最佳的製冷效果及效能。

利用數據中心基建管理軟件

數據中心基建管理(DCIM)方案,提供集中的控制及監控管理、數據整合、資產管理、容量及變更管理,以及數據中心內的能源管理。DCIM更可於整個數據中心的生命週期中,協助收集和管理有關中心資產、資源運用和運行狀況的數據,並於適當的時間傳遞正確的訊息予相應用戶,讓IT團隊能優化數據中心的性能和能效,達到可持續發展的目標。施耐德電氣的StruxureWare Data Center Operation 7.4 版本,即能優化數據中心托管管理、能源監控和網絡管理,有助數據中心和設備管理人員釋出供電容量,建立合適的實體基建,並整合現有的數據中心基建管理系統,從而節省投資成本及營運支出。

「綠色數據中心並非紙上談兵,本地一大學為實現可持續發展校園的願景,建立全新綠色數據中心,即採用了施耐德的Turnkey Solution,包括DCIM以及製冷方案,藉其模擬功能,協助設計數據中心及優化基建容量,以改善中心內供電及製冷的分佈,同時實現智能能效管理。」

採用模組化方案

相比傳統建立數據中心的過程,需要涉及多方供應商的部件,以及較長時間去設計數據中心的基建設施,預製數據中心模組(Prefabricated Data Center Modules)可提供標準化、可擴展、預先組裝的數據中心元件,包括:供電、製冷、機櫃的集裝式(Containerized)模組,作為「一站式」設計及部署數據中心的方法,能大幅節省部署數據中心的時間及成本。

預製模組將規劃及實施數據中心週期的重心,從現場施工轉變為現場整合預製組件,從而更準確地預測其性能;加上模組式的設計,企業可隨時按需增加組件,以便日後擴展各項組件的容量及增加靈活性,免除因為規劃不周,令日後數據中心出現「過分擴容」的情況。



華為加強本地夥伴策略


華為一直致力建立面向企業和公共事業客戶群的合作生態系統,並定位為「一站式ICT基礎架構供應商」,聚焦在企業「雲、管、端」的產品解決方案。2015將至,華為遂於其「2015年華為合作夥伴峰會」(Huawei Partner Summit 2015)上,表明來年的市場策略及目標,再次強調未來將繼續加強發展夥伴體系、擴大行業ICT市場的覆蓋,以及提升本港ICT基礎設施的建設和營運水平。

此外,華為在企業業務市場將繼續保持高投入、高增長,為合作夥伴和客戶提供創新和易於整合的ICT產品和解決方案,堅持「被整合」(Being integrated)業務策略以及開放式合作,和本地合作夥伴共同成長。華為香港代表處企業業務部總經理盧永平更笑言:「華為相當看重各夥伴對行業客戶業務需求的長年合作關係,會盡力協助夥伴把握市場機遇,結合雙方的專業,和華為在產品及方案、市場行銷的經驗,共同為行業用戶提供高性價比的方案和服務,攜手營造行業客戶、專業夥伴及華為的三贏局面,甚至夥伴比華為多賺些也沒關係。」

著重創新研發

他續透露,華為與技術合作夥伴多年來聯手創新,如華為與SAP合作開發一體機FusionCube for HANA、與帝國理工大學共同建立基於海量數據的聯合創新實驗室、與Intel建造開放雲端作業系統等。在香港,華為和本地多個ISV合作,其中包括:Infocast、電訊盈科企業方案等,為金融和大企業用戶,提供創新的解決方案和雲運算服務。

華為一直秉持創新宗旨,因此華為每年均會投放超過盈收的10%於科研研發之上,以反映華為對企業解決方案市場的信心。踏入2015年,華為及合作夥伴將重點發展多個主要行業,包括:政府、交通、能源、教育、醫療、金融服務、媒體資訊及數據中心服務供應商等。而本地合作夥伴則包括分銷商聯強國際、神州數碼和科訊系統;另主要系統整合商則有電訊盈科企業方案、香港電訊、中通服香港、BTGS、Siemens、信興集團、維特技術、IT Channel (Asia)及澳門電訊。截至 2014年底,華為預計於世界各地將有6,000多個合作夥伴。



HP首推$0機價出機上台計畫


打印成本乃辦公室其中一項重要開支,中小企重視開源節流,自然得在文件輸出方面下點苦功。因此,不少中小企從過去自置打印機,轉投租用或外判服務,以為按打印量付費最精明化算,事實上不少租用計畫暗藏隱含的租機費用及維修開支,中小企若未有仔細認清條款及計費方式,往往可能得不償失。

有鑒市場上大量收費不清晰的打印機租用計畫,HP遂仿傚電訊商手機上台計畫,推出打印機「上台」月租新模式,企業只須一次過訂購指定耗材數量,即可以選擇以$0機價出機;一個月費包括耗材、租機費用及保養,一站式服務減低行政費用,更有助節省打印機及營運成本達30%。企業亦可選擇按頁付費計算,不設最低消費,更毋須一筆過買機,以租用打印機形式免除前置成本,並有專人跟進耗材及維修保養。全新的打印機上台計畫備有多種類打印機可供選擇,無論商用噴墨多合一、黑白鐳射打印機、彩色多功能打印機等應有盡有,靈活更具彈性。

支出一目了然

市場上不少影印機計畫,表面上按印量付費,實則具隱含的租機費用及維修開支。

HP打印機上台計畫,則保證較低的每頁整體打印成本,因有關打印機租機費及打印耗材的開支,已計算入原本的上台計畫,沒有任何隱含成本,亦不設最低打印量。計畫費用一目了然,支出透明度高,讓中小企能更有預算。

此外,HP更採用均衡配置(Balanced Deployment),為企業用戶建議打印機組合,根據不同部門需要而推薦以多部小型打印機,以取代單一大型打印裝置,例如市務部用彩色多功能打印機、財務部則用黑白單一功能打印機,避免出現閒置情況,設備投資更具成本效益。此舉不但減少輪候時間,萬一其中一部打印裝置停止操作,亦可以其他打印機接手進行打印工作。

HP為商業客戶提供多種類打印機選擇,包括:商用噴墨多合一、黑白鐳射打印機、彩色多功能打印機等等。全新的上台計畫備有$0機價,及按頁計費以供選擇;用戶於3年內購買指定數量油墨盒或碳粉盒,即可以$0機價免費獲得打印機,並享有3年上門保養服務。至於按頁計費用戶,則可於3年內月租HP打印機,並根據實際打印量繳付打印月費,印多少付多少,完全不設最低消費,合約期間企業更享有保養及技術支援服務。計畫更適用於現有打印機,客戶可帶機上台。



Fortinet料黑客手段更趨成熟


2015年,由於連接網絡設備大幅增加,網絡罪犯將會持續增強實力,特別是有關物聯網攻擊和進階的閃躲技巧,同時會因金錢或其它邪惡目的,繼續攻擊大規模伺服器的漏洞。因此Fortinet推算,未來全球的企業、政府和消費者的重要個人訊息處境都十分危險。

在2014年,Fortinet首次觀察到Blastware的跡象──Dorkbot和NGRbot,內裡有黑客內建的程式,一旦遭更改就會自我銷毀,然後刪除硬碟上所有資料,這是Blastware對事件回應服務(incident response services)興起的直接反擊。Fortinet預測,進階持續性滲透攻擊(APT)的開發者,將會內建自我銷毀機制,來阻隢執法和搜證的工作。黑客也可能在勒索方面採用手段,如若不在特定時間內交付贖金,便將資料銷毀。此外,2015年黑客進階的閃躲技術,將會持續進化以隱藏行蹤。現今的規避技巧著重在對抗防毒和入侵防護,及antibotnet防殭屍網路系統,然而Fortinet預估,它將進化至如何規避沙盒(sandbox)。此外,與反擊情報系統類似,黑客可能在攻擊活動中發放假訊息阻礙調查,或故意將線索指向無關人士,以此陷害無辜,為消費者和企業帶來威脅。

NAS和路由器乃攻擊目標

未來將有更多設備連接網絡,黑客會繼續依循阻力最小的途徑入侵,尋求攻擊漏洞,如消費者家用自動化和安全系統,以及網絡攝影機在2014就有入侵的案例。

Fortinet提醒,企業應正視網絡附加儲存系統(network attached storage,NAS)和路由器,因其將繼續成為目標問題,重要的基礎設施如人機界面(HMI)和供應鏈系統亦將成為攻擊目標,因而將對第三方組件和修補檔案的管理,產生顯著的問題。未來的惡意軟件常見的散佈和銷售,也將包括SCADA的功能,例如Havex的OPC程序,能辨識工業網絡設備的特徵,並將其回報給使用者。

隨著2014年發生如Target、Michaels和Home Depot等美國商店的重大資料遭竊事件,Fortinet預測資料外泄的趨勢,也會在2015年會持續。黑客愈來愈靈巧,將能找到新的漏洞滲透,進入零售和金融系統。未來,破壞會擴展到組裝生產線、工廠、ERP/SAP系統,以及保健和大樓管理的阻斷服務攻擊,令全球企業組織面對更多的挑戰。企業須花更多功夫以保護重要的消費者資訊,避免營收和商譽上的損失。另外,由於犯罪服務已延伸包含攻擊研究和範圍評估,因此黑客將會依循相同類型的程序,來決定迴避安全系統的最佳方式。隨著安全廠商從惡意軟件偵測擴展至威脅關聯情報的研究,網絡罪犯同樣也會以相同的方式來反擊,查詢他們的殭屍網絡架構是否已在情報系統中被標記,再繼續盡力隱藏他們的行蹤,令用戶防不勝防。

Fortinet全球保安策略專家Derek Manky表示,2014年出現了針對伺服器端的漏洞和攻擊的趨勢,如Heartbleed和Shellshock之類;踏入2015年,預計隨著黑客衝擊物聯網時,該趨勢會以驚人的方式持續。隨著威脅轉向攻擊新產品和軟件解決方案,企業風險將更大。



2014年12月24日星期三

料混合網雲抬頭 思科倡Intercloud策略


回顧2014年,虛擬化及企業流動化漸趨熾熱,雲運算從過去的紙上談兵或保守觀望,演變為具成本效益及靈活的企業工具。

根據思科的全球雲端指數 (Global Cloud Index),全球的雲運算數據流量,正比全球數據中心流量更迅速地上升。於2013年,雲運算佔整體數據中心流量的54%,並將於2018上升至76%。此外,於2018年,78% 的工作負載將由雲端數據中心處理,並只有22%的負載由傳統數據中心處理,顯示雲運算對企業的運作愈趨重要。然而踏入2015年,預計企業對雲運算將有更多不同的業務需求,而現時市場上並沒有一種方案或技術,能完全迎合所有企業的需要。同時,由於公共網雲和私人網雲並未能滿足所有工作環境,單以公共網雲或私人網雲處理所有的雲運算工作,或未能達致最理想效果,因而需要連接公共網雲及私人網雲,為企業提供一個高度安全、無縫連接,及易於管理的雲端架構。由此可見,現時單一的雲運算模式,已不能滿足不同的工作負載;企業需要多種雲端架構,以提供雲運算的靈活性。

思科香港及澳門區系統工程師總監伍偉強認為,企業及機構須採納混合雲端策略,以追上全球經濟所需的速度、規模及靈活性。完善的混合雲端策略應為開放式,具備實時分析及擴展性,並可連繫分隔的區域網,支援本地數據託管及其他本地雲運算服務,同時滿足數據管理的要求,才能釋放雲端技術的潛力。「思科所提倡的Intercloud策略,透過與全球不同的雲運算服務供應商合作,構建一個遍及全球、高度安全及最大型的雲端網絡平台,擴大不同雲運算服務在全球觸及性,滿足不同客戶對雲運算服務的需要,以實現靈活的雲運算部署,同時協助雲運算服務供應商把握IoT (物聯網)帶來的商機。」

應用為本基建(ACI)將SDN提升至另一層次

伍偉強續指,業務靈活性將於來年,進一步成為企業及機構持續發展更關鍵的要素。企業的IT基建必須加快創新,才可促進及配合更快的業務發展。因此,提供IT靈活性已成為IT部門的一大挑戰。

軟件定義網絡(Software Defined Networking,SDN)憑籍開放和可編程的特性,能為IT基建帶來靈活性,讓IT部門及管理人員免卻手動配置、維修及保養等繁瑣工作,將工作重點與資源專注於創新,以配合商業策略及迅速把握業務機遇。然而,市場上卻出現過多軟件定義網絡制式、產品及方案,加上業界對軟件定義網絡並沒有統一的理解及定義,令企業、數據中心及服務供應商,對實施軟件定義網絡時無從入手,亦難以部署可滿足他們不同需求的IT基建。

思科的應用為本基建(Application Centric Infrastructure,ACI)正好把SDN提升至另一層次,包含網絡、保安及應用程式服務基建。透過把應用政策模型(Application Policy Model),擴展至整個數據中心及雲端基建,可助IT部門簡化提供數據中心資源,如網絡、伺服器、儲存及服務的方式,特別是對應用程式性能關鍵的資源,讓IT基建更為配合業務的需要。

以威脅為中心的保安策略

IoT或IoE(Internet of Everything)乃思科近年重點發展的一環,並多番強調IoT或IoE相關的市場機遇高達19兆美元,料該市場未來必成眾IT廠商必爭之地。就此,伍偉強亦同意BYOD及企業流動性勢將進一步加快,加上物聯網及萬物互聯迅速發展,透過網絡連繫的物件正急速上升,然而亦因此加深了網絡威脅的複雜性,並為黑客提供了更大的攻擊範圍,加劇了企業網絡所面臨的危機。

據思科2014年的年度安全報告,99%的流動惡意軟件,均以Android裝置為目標,當企業的員工以公用網絡傳送數據至流動裝置時,企業的機密資料將面臨不同的保安威脅,對於企業實施BYOD,IT管理人員往往要面對平衡生產力與保安所帶來的挑戰。此外,黑客攻擊的方式正不斷演進,從傳統只局限於攻擊個人電腦及流動裝置,演變至有組織規模、更專門的攻擊,包括對網頁主機伺服器、域名伺服器,或數據中心等作直接滲透及攻擊,藉此進一步攻擊跟網絡基建聯繫的各種個人裝置。面對複雜及多變的網絡威脅,傳統只作單次掃描的時點技術(Point-in-time technologies)並不足以保障企業不受入侵。

面對未來的發展,企業需要超越時點模式,一個全天侯以威脅為中心(Threat-Centric)的保安模式方案,對進階威脅進行檢測、攔截、持續分析及追溯。伍偉強表示,思科的進階惡意軟件防禦 (Advanced Malware Protection)提倡認知威脅分析(Cognitive Threat Analytics),於擴展網絡提供持續監察及分析,能於整個攻擊過程中,包括網絡攻擊前、攻擊期間,以及攻擊後三個階段提供完善的防護。



河床甩難


前中大校長高錕在英國工作,受中大創校校長李卓敏邀清返港辦電子系,向本港各大公司管理層叩門,成立咗「三文治班」(sandwich course placements),其中一年到大公司實習,一來令同學有實戰,亦增加學生就會機會。

上星期,咪記與理工大學攜手成立Smart Computing Laboratory聯合實驗室,激發學生創意,向理大學生免費提供軟件、雲端服務、顧問服務、實習機會,三年投資一千萬港紙。講起嚟,咪記老總Horace Chow亦曾讀過理大,之後到英國讀書,第三年亦參加三文治班,之後茅塞頓開,最後一年開咗竅一樣,所以相當支持學生外邊實習。

理工大學亦有類似計畫,學生到外邊實習亦可攞學分。但據電子學系講座教授曹建農話,理工大學亦有想過,但發覺比較難搞三文治;因為學生遲一年畢業,UGC唔高興。

每年,唔少學生到咪記實習,咪記又向拍乸爭取學生實習機會。Horace話,除咗業績增長,社會服務亦係衡量員工KPI。成立理大實驗室外,咪記亦有多項Spark義務計畫回饋社會,除咗幫助青少年同學,亦包括新一代城市同支持非牟利組織等等。

上星期,河床終於被Thoma Bravo以每股廿一美元私有化,不再上市。河床同BlueCoat及Compuware被同一私募基金持有,一再要求改革河床咗Elliott基金,亦提出過收購但被拒絕。Elliott持有唔少科技公司股權,通過呼籲(或威脅)呢啲公司改善管治提高股東回報,唔少不勝其煩,甚至傾向取銷上市地位。

最近Nutanix產品介紹會,發覺蛇仔又做咗Nutanix代理,已經重出江湖。蛇仔出售畀「佐屎」後,改咗名叫「狗狗」,原來並唔包賣殻,只係賣咗客仔同代理權。而家好多人仲習慣叫「狗狗」做蛇仔,以後要改番口,唔好叫錯狗仔做蛇仔。



Nutanix充份發揮RAIN架構優勢 推NX9000快閃記憶列陣


過去十年,虛擬化令數據中心運作發生翻天覆地的變化,分析人員一致認為,Nutanix的超融合(Hyper-converged)架構是過去十年,最顛覆性的數據中心技術,市場遲早放棄以區域儲存(SAN)作數儲存架構。隨著快閃儲存步入主流,淘汰過程將會更快。

SAN以系統設計原供多系統共享檔案和儲存,但大量VM儲存於中央化儲存系統的後果,VM之間數據分享,反而要先經SAN儲存控制器(Storage Controller),結果弄巧反拙,儲存體IO成為系統最大樽頸,尤其IOPS要求高VDI和數據庫Tier 1關鍵應用。不少VDI環境,一到早上上班時分的Boot Storm,幾乎無法登入,就是SAN控制器壅塞所致。

超融合大勢所趨

超融合針對虛擬化的儲存特性,完全整合運算和儲存於同一節點(Node)內,以分佈式檔案系統和虛擬化儲存控制器,數據分散到所有節點上,以軟件定義的邏輯儲存體內,既解決控制器的容錯,以及運算能力不足的難題,儲存IOPS和容量也可線性擴充。

Nutanix檔案系統NOS,重寫了NFS,除了可按數據存取「熱門」程度,儲存至不同速度的媒體上,每節點儲存本身相關VM數據,「數據本地化」(data-locality)的優點,大幅減少了數據要經虛擬控制器,再經以太交換器的互換,VM之間數據經同一主機節點內虛擬的vSwitch軟件互換,速度極高。

今年VMware宣佈與硬件廠商合作,推出了VSAN軟件定義儲存的Evo:Rail架構,超融合市場更受矚目。近期HDS和HP亦加入Evo:Rail陣營,但Evo:Rail可建立叢集,最多限於十六個節點,Nutanix則沒有限制。

Nutanix快閃如虎添翼

據Gartner估計,2017年以前,五成以上大型企業會轉用超融合架構。Nutanix亞太暨日本區市務總監Paul Serrano表示,Nutanix參考Google和Facebook等的Web Scale設計,可無限擴充。Evo:Rail也不能應付Tier 1應用,類似SAP、Oracle、Exchange等的IO要求。

Nutanix也較傳統儲存系統容易管理,內建了數據管理和保護,具備災難復原性能,即使有節點發生故障,亦可維持正常。Nutanix針對虛擬化部署,一次過配置運算能力、網絡和儲存,毋須額儲存管理,支援多種Hypervisor,具備冗餘刪除(Deduplication)和全天候的壓縮(Compression)等能力,也可整合私有和公用雲,支援AWS和Azure。

Nutanix架構有稱之為「節點冗餘列陣」RAIN (Redundant Array of Nodes),有別於以往儲存所採用的硬盤冗餘列陣(RAID, Redundant Array of Independent Disks)。RAIN非常適合部署全快閃列陣。快閃記憶不單IO極快,加上壓縮和冗餘刪除,使用率較高;耗電量也比較傳統為低。不少高性能應用,紛紛考慮全快閃記憶。

Nutanix也再推出了全快閃記憶NX9000列陣,全快閃記憶必須利用大量處理器能力,才能充份發揮IO性能。

基本上,快閃記憶不能靠傳統雙控制器(Dual Controller)SAN儲存系統。為了確保高可用性,作為互相備援,SAN控制器使用率,不能超過五成上限,否則其中一枚控制器故障,系統就超出負荷而停障。類似Nutanix則採用虛擬化控制器,完全沒有以上限制,即使IO再快,節點上的處理器都可從容應付,更可發揮快閃記憶的優勢。

突破快閃IO上限

快閃列陣也須極快運算能力清理系統,否則速度會愈來愈慢。快閃記憶不須如傳統硬碟一般,必須作磁碟重組(Defragmentation),但快閃不會自動寫入已刪除區域;必須先擦去區域內資料,執行所謂「垃圾回收」。所以處理器會定期掃描那些區域不再使用,然後再清理。傳統儲存全靠控制器作快閃「垃圾回收」。如果讀寫過於繁密,控制器無餘睱執行背景工作,快閃記憶剩餘空間急跌,系統效率馬上下跌。傳統儲存控制器的運算能力,往往為應付速度極高IO,難再兼顧其他數據服務。

但是, NX-9000系列控制器的運算能力分散各節點,不會出現以上情況。各節點幾乎是實時作「垃圾回收」,令快閃記憶寫入的空間,時刻處於最充足狀態傳統儲存快閃列陣,以EMC的XtremIO具備全快閃配置,採用全新的軟件架構,以模組化提昇性能;所有數據服務,包括冗餘刪除、數據保護、Snapshot,甚至Metadata,均處於「線上」(On-line)(即記憶體內)執行,所以IO極高,但擴充節點和控制器仍有限制。HDS則採用了新一代控制器,可組成更大型的SSD列陣,支援極速IO,成本亦隨之上升。其他傳統廠商快閃容量和IO性能方面,均各自有不少限制。NX-9000系列則可隨節點增加,線性提高IO表現,也為業內僅有。

Serrano表示,Nutanix架構則節點之間互相備援,快閃儲存可發揮更佳IOPS,控制器使用率更高,同時提供更多不同數據服務;以Nutanix結合運算和儲存的設計,處理器可令壓縮和冗餘刪除效率更高,釋出更多快閃記憶空間,降低系統的擁有成本。



Verizon預示2015年企業科技趨勢


2015年最受大眾期待的科技題材莫過於是物聯網及雲端運算。Verizon亦有相同看法,其發表的2015年企業科技主要趨勢預測顯示,由於企業希望多加運用大數據、轉用雲端科技和利用物聯網(IoT)開源,因此策略性網絡投資將會是2015年的發展重點。

為應付現今數據、雲端、影片及流動方案與日俱增的需求,Verizon認為企業網絡在2015年需要變得更靈活和更具規模。企業轉移應用程式至雲端時,IT人員必需確保其網絡有能力將遞增的工作量分派至多個多重數據中心,並利用虛擬化、自動化及光纖網絡技術(100G 、200G 和LTE)等創新科技,改善網絡的效率和可靠度,才能使網絡處理大規模增長。

物聯網及大數據時代來臨

在2015年,與物聯網相關的科技和服務在大中小企市場的應用上都持續增加的趨勢。基於行業整合是物聯網獲能更廣泛應用的主因,因此Verizon估計將有不少市場參與者會透過策略聯盟形式合作,為求在價值鏈中定立標準。此外,雲端運算、大數據及分析方面的工具將在未來進化得日益精密,再加上物聯網的網絡安全日漸提升,將開始減少機器對機器的複雜性,令用戶更有信心,並為企業帶來新的商業模式,隨之投資回報率亦更易於釐定和理解。

Verizon亦預測企業高級管理層在2015年的首要工作是透過分析大數據,以了解客戶對產品及服務的接受程度,並監察資產的使用情況。企業若能將預測分析系統與已聯繫的基礎設施結合,將有利提升營運效率,拓展新的收入來源,並為客戶提供更卓越的數據經濟服務。企業具備收集、管理及運用大數據的能力將有助改善業務表現。

雲端更針對性處理任務

Verizon認為2015年的雲端解決方案將以目的為依歸,支援重點業務目標,例如強化與客戶的互動接觸及改變營運模式。討論焦點將不再集中於公共及私人雲端服務的比較及虛擬機器統計等問題,而是著眼於撇除科技配置問題外,雲端解決方案可如何處理特定的業務需要。企業在未來應對雲端服務有更深入的策略性的了解,才有助其利用雲端科技處理關鍵工作。

在未來,裝置數目激增、機器對機器連接,加上網絡威脅情況越來越複雜,運算規模擴大,因此Verizon預料網絡保安工作將漸趨繁複。為了降低風險,以及在裝置、網絡、用戶及系統之間建立安全可靠的連繫,Verizon認為一個全面、綜合的多層保安策略已是不可或缺。然而,採取積極風險管理策略卻更為重要,透過運用先進的大數據分析更能快速有效地檢測網絡犯罪。在2015年,Verizon斷言能否保護好數據將會關乎到企業的成敗。

Verizon全球總裁Chris Formant表示:「企業和政府客戶將會特別關注利用創新科技連繫全球。他們理解雲端或物聯網的發展潛力,但若要發揮這些科技的潛力,就絕不能將雲端和物聯網單獨分開處理,相反必須同時完全融入環球業務運作。」



Polycom推視象會議解決方案支援企業需求


傳統會議模式已不足以滿足企業需求,隨著科技發展和商業模式的轉變,流動團隊及跨地域協作的情況漸趨普遍,工作團隊內部以至與客戶間的溝通已不再局限於辦公室或會議室。一旦遇上員工不在辦公室或者出差公幹時,視象會議模式就恰好派上用場,因此不論大小企業對視像會議設備的需求均日益增加,而且要求比以前更高。企業對於視象會議的要求,不僅需要高質素的視訊和語音傳輸功能,還要跨平台應用,並具備極高的靈活性以適應業務變化。基於開放標準的統
一通訊及協作(UC&C),Polycom推出全新的視像會議解決方案Polycom RealPresence One,正為滿足企業在新商業環境下的需求而設,讓各大小企業能按照實際需要或業務變化,靈活地調節服務配套,完全符合企業的成本效益。

企業視訊部署靈活化

互聯網的成熟,使企業發展不再受地域限制;加上雲端技術興起,虛擬化數據中心亦隨即成為企業的焦點。Polycom認為虛擬化系統及服務讓企業可以快速輕鬆地進行資訊科技的部署,除了縮短部署時間、降低擁有的成本之外,更高效地利用現有的資訊科技資源和更易於管理。為了協助企業盡快通過虛擬化系統優化企業運作,提升市場競爭力,因此支援虛擬軟件部署策略Polycom RealPresence One應運而生,替企業提高視訊部署的靈活性、管理水平和效率。

彈性選用設備及服務

Polycom RealPresence One是一套可互操作和可擴展的企業視象會議解決方案,它包括了Polycom RealPresence平台軟件和視象內容協作服務。不單能針對企業的虛擬數據中心進行優化部署,讓企業可以根據公司不斷變化的需求輕鬆調整視象容量,以及為企業提供更佳的災難恢復和輕鬆的備份,實現業務延續性。

而且,Polycom RealPresence One可以按年訂購,其中包括桌面、移動和基於瀏覽器的視象應用。用戶只需確定參加視象會議和協作服務的人數、希望使用的多方連接數量和服務的類型,便可計算出年度訂購的費用。另外,由於Polycom RealPresence One已包括必要部件,包括軟件和基於網絡的終端與服務,同時可高效地利用企業現有的科技資源。用戶可彈性地選用Polycom RealPresence One的設備和服務,而且可以隨時增加視象資源,每年更新其選用的服務,大大降低入門成本。

Polycom中國區到總經理余寶生先生表示全新虛擬版平台提供單一虛擬管理與監控平台,並指出:「今日無論大小企業都深明語音、視像和內容協作的統一通訊解決方案,能夠提升企業的生產力和運作效率。然而,統一通訊生產商面對最大的挑戰,在於如何讓企業以最快、最簡單方式購買到這些解決方案,同時要確保其運作暢順以及與現有環境設備無縫交互。」



富士施樂eSmartFlow文件數碼化方便企業


很多企業都面對文件過多難以處理,而且不便於員工即時交流,又經常有遺失的風險種種問題。但在數碼化的時代,企業對於文件的處理時間更是分秒必爭,這些問題顯得更急需解決。有見及此,富士施樂推出將文件數碼化的eSmartFlow的方案,以回應企業快速又高效地處理及接收文件的需求。

利用電子文件增加工作效率

富士施樂推出的eSmartFlow,從多功能文件管理系統進行電子化,在雲端平台上,提供即時的文件存取功能。一旦用戶收到電子文件,系統便會即時通知,使用戶能適時展開工作,而且eSmartFlow能同一時間從多個源頭接收不同的文件,使員工只需安坐座位,已能迅速收到各個部門同事的文件,大大增加文件傳送的效率。

有時候,上司或員工出外公幹,以致文件未能即時接收,不單阻礙工作進度,而且亦增加資料外洩的危險。但使用eSmartFlow後,不論用戶成功接收電子文件與否,都會自動通知傳送者,這令文件及用戶的去向都一目了然,大大減少文件遺失的風險。另外,eSmartFlow能簡單整合處理紙張文件、電子文件,以及不同檔案式的電子文件,成為一個單一的檔案,然後用戶可輕鬆存取於雲端或電腦,方便整理電子文件櫃內的資料,不再需要大量辦公室空間用以儲存紙張文件。eSmartFlow的用戶更可自訂工具列,將自己常用的工具變成捷徑,方便搜尋文件,提高工作效率。eSmartFlow也能透過OCR(光學文字辨識)分析紙張文件內容,更能轉換成可供搜索和編輯的文字檔案,方便搜尋、閱覽和進行文字編輯。而配合富士施樂的其他產品,用戶更可利用多功能文件管理系統直接從雲端打印和掃描至雲端,以及自動接收電子傳真並儲存於雲端,以方便用戶工作。

最高安全級別雲端

相信一提及將文件數碼化,很多企業都會擔心文件在網絡上外洩的問題。因為使用市面一般的雲端平台,一旦企業上傳資料,其版權也均為該雲端平台擁有,公司資料隨時會被第三者所使用。但eSmartFlow的數據中心屬於最高安全級別,亦即JDDCC-FS Data Center Facility Standard的最高級別,安全性媲美國際銀行。而且eSmartFlow採用HTTPS(SSL/LTS的HTTP)加密處理,能防止第三方攔截互聯網通訊,保障企業私隱。使用eSmartFlow,即使身處辦公室外,亦能隨時接收新文件,因此系統特設有為含有敏感資料的文件而設的安全唯讀模式,以供用戶隨時隨地安全閱覽文件。富士施樂市場總監陳慧德表示:「無論是存取雲端資料、即時監察工作流程、整合電子文件、或是處理傳統紙張文件,eSmartFlow都能夠透過高效率、具成本效益且安全的方式,將處理傳統文件的工序革新,使企業工作更靈活及減少人為錯誤。」



Dimension Data首次支援二十國集團峰會


解決方案及服務提供商Dimension Data成功支援首個採納雲運算的二十國集團峰會(G20)。會議於11月在澳洲布里斯班舉行,Dimension Data為其提供了基礎設施和無線網絡服務,同時為超過7000位世界各國領導人、代表和媒體提供了全面的網絡連接。

二十國集團峰會是推動國際經濟合作及決策會議,其成員包括19個國家及歐盟,成員國的本地生產總值佔全球的85%。會議共邀請約4000名代表和3000名媒體參加這次二十國集團峰會,當中大部分都是來自海外的賓客。

Dimension Data澳洲總裁Rodd Cunico認為相比以往採用傳統的運算及儲存系統,這次布里斯班舉行的二十國集團峰會透過雲平台提供IT服務,不但能夠大幅節省成本,還帶來傳統服務模式所無法提供的靈活性。是次峰會更採用了Dimension Data的消費性服務模式,使峰會能不用政府作資本支出之餘,資產亦不會因會議完結而須折舊。Dimension Data在峰會期間使用的是旗下位於墨爾本的管理式雲平台 (Managed Cloud Platform),同時進行700個精簡客戶端桌面託管服務,即使把內置冗餘及自動容錯轉移功能包含在悉尼的管理式雲平台內,整體成本仍遠低於傳統的硬件服務,為峰會節省更多資源。

Dimension Data於是次二十國集團峰會的目標是為每個與會的代表團和媒體提供順暢的終端用戶體驗。他們亦希望全球領袖在抵達布里斯班機場的一刻起,便可在不受任何技術的影響下順利處理國際事務,因此不但於會場,Dimension Data還在昆士蘭所有代表團下榻的酒店提供網絡連接服務。是次峰會接待了32位國家元首,他們均需要穩健的網絡連接,而Dimension Data有見及此,為元首們在峰會期間提供共三百個無線網絡存取點並支援一萬部流動裝置,而且在與會期間提供專業知識和創新技術,確保布里斯班峰會能夠順利地進行。而Dimension Data更期望是次接納雲運算技術的峰會能為日後的二十國集團峰會樹立新典範。

Rodd Cunico總結說:「我們規劃網絡基建時,必須展現出澳洲的創新技術,並把潛在風險減到最低,從而彰顯出澳洲及該國IT的非凡創造力。是次峰會順利進行,實有賴在場的技術專才。」


2014年12月17日星期三

ASM太平洋採用SAP雲運算 管理客戶關係加快維修


本港上市ASM太平洋為半導體和LED行業的集成和封裝設備提供商,SAP香港ASM太平洋子公司香港先進科技,宣布採用SAP Cloud for Customer解決方案,加強與客戶和員工的溝通及改善銷售效率。

ASM太平洋向全球半導體芯片廠商、獨立積成電路(IC)裝配、工廠和消費電子產品製造商提供半導管裝配設備。2011年,ASM太平洋收購了西門子電子組合系統(Siemens Electronics Assembly System ,SEAS),其後也擴展至SMT設備,今年又收購印刷線路板廠商DEK,垂直整合SMT設計製作與流程,於香港、新加坡、成都設有開發中心。

ASM太平洋高級資訊及通訊科技經理李順強說,ASM太平洋一向採用SAP的企業資源規畫ERP系統,從R/3方案開始部署。但採用SAP的雲端方案前,最大的顧慮還是保安。但後來發現SAP雲端方案,已獲多家大企業採用,包括德昌電機等,管理層又到訪美國Palo Alto研究開發中心,確定雲端方案安全程度,達到極嚴謹要求。

ASM太平洋企業服務副總裁林鼎松說,新增設的SAP客戶雲端平台,有助香港先進科技促進現有ERP系統及企業內部流程達至更佳整合;該公司計劃推出一系列雲端解決方案,包括SAP Cloud for Sales、SAP Cloud for Service、SAP Cloud for Marketing、SAP JAM以及其他雲端整合工具。透過有關解決方案,預計可服務二千五百名分散於大中華、歐洲及其他亞洲國家ASM太平洋用戶。

ASM太平洋採用SAP雲端客戶關係方案,可更快速回應客戶服務查詢和維修服務的周期,工程人員出發前,完全掌握客戶的資料,即時查詢設備資料。SAP設計的客戶服務流程,參考ASM太平洋意見,加上SAP顧問配合微調,服務流程可配合客戶不同要求,有效改進滿意度。

2012年,SAP收購了Syclo,於流動設備上可提供資產管理、客戶服務、維修及存貨管理等功能,整合不同數據,維修人員於出發之前,事先可從系統準確獲得客戶資訊和要求,攜帶適當部件,蒐集維修數據和說明書,快速完成維修客戶設備,盡快恢復設備正常的運作狀態。Syclo支援任何流動設備,支援全球維修隊伍,甚為適合於雲端上部署。Syclo也IBM Maximo和TRIRIGA等資產及設施管理平台。

SAP華南和香港區解決方案高級總監葉浩霖表示,SAP客戶已投資了大量人力和資金於現存系統,SAP方案結合現存的系統投資,作混合式的部署,根據客戶的情況作出整合,不少修改現存方案,也可於雲平台上部署。

SAP華南、香港和澳門地區總經理徐海國表示,雲端服務是IT市場未來趨勢,估計2016年之前,七成半以上IT開支均涉及雲運算或混合雲,暫時六成以上開支,將內於購買雲應用(SaaS)。

徐海國認為,上一代客戶關係管理(CRM)方案,注重於內部運作或針對市場,新一代則以「緊扣客戶心理」(Consumer Engagement)為原則,而策略則是透過全方位客戶接觸,從流動、社交媒體、雲運算等,提昇客戶的體驗,才能有效改善業績,長期留住客戶。



DJI飛出一片天 科大再創投資奇跡


十年前,大概沒人想過航拍可成為一門大生意。無人駕駛機開始時只用於美國軍事用途,執行偵察或攻擊任務。深圳市大疆創新(DJI)由香港科大2005年畢業生汪滔創辦,香港科大亦有份投資。呢家創業公司可能係繼Hong Kong SuperNet嘅Pindar Wong之後,科大最成功投資。當年科大投資本港第一家ISP出售,Pindar Wong亦在科大讀博士。呢位黃先生,就係前高官黃錢其濂位公子。

2008年,汪滔推出首款消費級航拍產品Phantom,無人駕駛直昇機加上照相機,發展一門新事業,佔去全球市場五成。呢位汪滔亦係梁特首老友,聽聞特首辦內亦有隻Phantom,識唔識飛,就唔知嘞。

DJI從消費級Phantom 2 Vision+,以至專業級八旋翼飛行平台以及六旋翼Spreading Wings s1000及s900。DJI開發高精度三軸陀螺穩定雲台設計,平衡飛行時轉動同風向嘅影響,可拍攝穩定視頻;用於土地探測,考古、救援、紀錄片、甚至野生動物保護。即使近期佔中,電視台都用大疆航拍做新聞。

DJI飛行平台支援GPS,一向可在室外作精準定位懸停,鎖定高度同位置拍攝。

而新出Inspire 1,中文名叫做「悟」,再加上視覺定位系統,採用特別定制相機及超聲波,即使室內無GPS信號,依然可作定高定位懸停拍攝。Inspire 1採用了特製球形攝錄機,支援4K拍攝,相機更加輕盈,飛行非常寧靜,採用變形起落機身,相機可視角度達360度,完全無蔽擋問題。DJI亦推出SDK,可根據不同要求操作Phantom 2 Vision+,只要輸入預定路線可以進行測量和連續拍攝功能。

聽聞DJI今年營業額可望達十億港元,離上市之期不遠。陳繁昌校長讚科大學生有創意,用嚟形容汪滔,就肯定無問題。



Symantec建立全球最大偵察系統 多方位實時攔截APT入侵


2013年,大量資料外洩,企業系統遭受入侵個案上升六成。外洩敏感資料,導致了嚴重損失。網絡盗竊漸漸發展成一門犯罪,而且沒有國界。系統保安無法遏止入侵,主因針對性攻擊增加,罪犯有組織及計畫行事,乘目標機構弱點攻入,偷取機密和客戶資料;過去一年,從信用卡、醫療紀錄、登入密碼,幾乎予取予攜。去年五月份,eBay系統入侵,直接令客戶活動下跌;Target更面臨客戶大額訴訟和賠償。

這些所謂「零日攻擊」,或稱為APT(Advanced Persistent Threat)之難以防範,乃針對受害者的系統,有步驟逐點擊破,並長期盤踞系統發動攻擊。

2014年,保安廠商Symantec公佈網上保安威脅報告,2013年針對性攻擊增加九成,這些惡意程式變種極快,從未有紀錄,防毒軟件發揮不了作用。攻擊方式更可能精心挑選某些內部員工,以熟悉發信人寄出電郵,附件內藏惡意程式,感染後再攻入有敏感資料的服務器;攻擊周期更長,也更難於防禦。而單純依靠防毒軟件、防火牆、甚至是偵察防禦系統,均未必可有效防禦。

跨國性攻擊大量增加

據Symantec亞太日本區網上保安服務高級總監Peter Sparkes分析,今年有多項系統弱點;包括Heartbeat和ShellShock等;網上有七成七網站暴露不同弱點。Symantec也公佈,發現國家級有組織間諜和破壞活動;其中Dragonfly組織專門攻擊能源、國防、航空事業。另外也發現極為先進攻擊網絡Regin,專門作情報刺控,其中不少活動,至今仍諱莫如深。

Sparkes說,不少系統高度設防,犯罪集團也可從下游系統供應商入手,攻擊軟件供應商。「當下載這些公司更新時,已內藏惡意程式。」

十月開始本港「黃色雨傘佔中運動」,也引起國際黑客組織Anonymous的關注,並且宣佈向港府、警方、不同政黨網站發動攻擊。Sparkes說,Symantec的保安管理服務也密切監察Anonymous活動,即時保護本港客戶,至今Anonymous並未造成破壞。

網上勒索案成行成市

另一項網上商業犯罪趨勢是通過加密檔案來進行勒索,稱之為Cryptomalware;受害人收到郵件打開附件後,硬盤上資料全被加密,被迫付款購買解密軟件。今年澳洲同類案件大幅上升十三倍。

Sparkes說,事實上不少公司已經明白,受攻擊入侵幾乎難免,保安策略已從單純加強保護,改變至設計偵察和反應的機制。問題在於,不少入侵活動難於發現。「六成以上的APT入侵,一個月內都無法偵察。」

Symantec雲端服務加入APT防禦

不少企業外判保安管理工作,從電郵過濾,清洗病毒和惡意程式,甚至是過濾網頁,防止用戶被釣魚程式,誘導至內嵌惡意程式網頁。全球不少企業,均依靠Symantec「保安管理服務」(Managed Security Services),透過全球多個保安中心聯線(Security Operation Center,SOC),廿四小時監察,內外配合,過濾電郵和網站。Symantec雲端服務一向有提供上述服務;今年再加入多項對付APT的技術,實時偵察和清除APT入侵。

Symantec保安中心先分析客戶系統活動,即時衡量風險。由於企業難以獨力籌建保安中心,優秀保安專家又難於聘請,加上Symantec全天候監察網上的活動,迅速獲悉新變種攻擊,馬上作出反應,本港及亞太區不少企業,都採用SOC監察入侵。

新的防禦機制,利用大數據分析和實時的網上分析,預先確認最新攻擊方式,然後更新資訊,不斷偵察入侵的可能性,一旦發現感染就作即時反應,清除和系統恢復。

「部分Web層面攻擊,攻擊先在用戶經常造訪的網頁加入惡意代碼,下載網頁馬上控制用戶機器,甚至毋須用戶介入,被稱為「Waterhole」攻擊。」

Symantec亞太區的SOC,分別位於印度清奈市(Chennai)和日本東京。最近,Symantec升級位於澳洲悉尼SOC,耗資達一千二百萬美元,成亞洲區內最先進的SOC,全方位防禦APT。

以往,不少企業靠SIEM(Security information and event management)偵察入侵,集結內部記錄檔( log ),透過事件關聯(correlation)識別入侵。但是SIEM經常誤傳警報;類似HP ArcSight和IBM QRadar的SIEM,甚至Splunk,設計和安裝甚為繁複,必須安裝大量代理程式之餘,分析也必須靠專門人員。

市場上也有類似保安事故分析的SOC代管服務,但Symantec則加入大數據分析,配合全球威脅的情報,經過濾和核實,確定威脅入侵風險後,才通知客戶Symantec的SOC最大價值,乃配合全球蒐集的威脅情報,Symantec和Norton仍是終端防毒的主要廠商,有超過兩億用戶群;從客戶端遙感傳回數據,加上近七千萬活躍感應設備探測網上攻擊,即時監察網上可疑URL、網站、IP位址,估計這些位置下載檔案的風險,再從客戶每年輸入達十兆行記錄檔,加入攻擊的最新形態,進行全天候監察。而實時情報配合記錄檔,加上研究客戶業務特性,篩選出最可疑的保安事故。

「Symantec內存的保安數據達150TB,每日分析二萬一千多宗保安事故。」Sparkes說:「客戶網站訪問大增,或有不尋常活動,未必是保安事故,可能是突發業務,誤傳警報令人難分真假攻擊。」Symantec的SOC即時分析憑客戶傳來的記錄檔,即時分析後,保安專家逐一分析,釐定風險水平,決定如何反應。 「SOC內專家經長期訓練,可準確判斷事故的嚴重性。」

以往,管理保安服務只集中於監察和過濾郵件和Web訊息,但Symantec配合新一代網絡保安設備;包括Palo Alto、思科Sourcefire、CheckPoint以至FireEye等設備傳回的訊息,配合從終端設備等;如用個人電腦、流動設備、服務器的訊息,同時參考從全球遙感的傳回數據,憑檔案來源及下載位址,一併研究,先剔除錯誤警報,並判斷檔案是否惡意,回傳訊息是否與C&C控制器有關。

新沙盒以實體機過濾APT

目前,偵察APT技術,以「沙盒」(Sandbox)技術為主,主要廠商包括了PaloAlto的WildFire和FireEye的NX,先在專屬設備內打開有可疑檔案,觀察是否有惡意行為。可是,上述兩者均採用虛擬機器VM;FireEye則採用特製機器,模仿實體機記憶體位址。但惡意程式一旦發覺正被VM檢查,或並非由人手開啟檔案,馬上按兵不動。針對目前技術的缺點,Symantec正開發稱為「Cynic」沙盒技術。

「Symantec從全球遙感蒐集惡意程式行為,馬上更新偵察的情報,通過全球情報網(Global Intelligence Network)總結,Cynic會以VM偵察,也會利用真正機器再安裝一次,模擬真正用戶開啟的動作,APT不知身處沙盒內受觀察。」

Cynic預計明年第二季推出,可取代FireEye的NX設備,準確檢查檔案APT。首階段會以雲端服務形式提供,再推出於企業內安裝Cynic設備,針對不容許檔案離開公司範圍的企業。

Symantec也發展出Synapse技術;同時整合從終端、電郵、防火牆和IPS等網絡設備傳回的數據,整合為同一管理介面,從三者關係對應推斷事故,掌握來龍去脈。Synapse可讓分析人員更快應對全球情報網傳回的最新狀況;如防火牆或IPS內容更新,馬上對應有問題的下載或檔案。

Symantec也在雲端電郵保安,加入Cynic檢查郵件附件和內容,加強Email Security.Cloud雲端電郵防禦APT入侵。

Symantec終端保安方案也加入抵禦APT功能,對終端設備上的可疑活動,有更高警惕和透視能力,也可即時向Cynic沙盒,傳送內容存疑檔案,先行檢查過濾,亦緊急結合後端SIEM,隨時作出反應,即時阻止下載。

Symantec通過保護電郵、終端設備,加上背靠全球情報網的Cynic和Synapse技術,準確判斷APT入侵,有如甕中捉鳖。



IBM宣佈SoftLayer多項合作 躍升為PaaS功能最廣泛平台


IBM公布雲運算的多項策略,其中包括與微軟及SAP的合作,以擴大雲運算的企業應用平台。IBM的雲運算平台Bluemix,支援以.Net架構開發的軟件,而SoftLayer則可採用SAP的記憶體運算技術HANA,以雲運算方式,分析和管理大數據。

由於Bluemix上多項服務,均於SoftLayer之上推出,令SoftLayer一躍成為不少開發企業雲應用不貮之選的平台。

IBM推出的「平台即服務」架構(Platform as a Service,PaaS)BlueMix,建基於開放平台標準Cloud Foundry(CF)之上。而CF已成為企業主要的PaaS標準,較諸Redhat的OpenShift平台等,獲得更多開發人員採用。

BlueMix上所開發、測試、部署自動擴展應用,開發人員可毋須再操心數據存放方式,負載平衡,路由設定、數據連接、容量和擴充等問題,全部皆可交由CF的平台自行管理。CF作為開發PaaS的意義,也不單在更容易開發出具擴充和安全的雲應用,也由於應用一旦開發,也可自由移植至不同CF平台上執行,企業也可從隨時可從內部基建,轉移應用至外部不同雲供應商,包括SoftLayer等支援CF的平台。

長遠來說,PaaS可讓企業毋須坐擁和管理大量IT基建,只集中於開發應用然後透過支援CF雲運算服務,隨時按需要,轉移應用到不同平台執行,再輕易建立大數據應用和數據湖泊等功能。

目前,市場上主要PaaS平台,可數AWS和微軟Azure。但Azure只以微軟的技術為主導,AWS除了大量數據庫可供馬上開發,甚至包括大數據Redshift和兼容MySQL,性能更佳的Aurora數據庫,不過開發後只能限於AWS上執行。

但CF則容許企業先於內部開發,再轉移外部雲平台上執行。應用可以隨時於私有雲或公有雲轉移執行。但是AWS也可支援CF,任何CF開發應用,也可直接轉移AWS之上於CF的instance上執行。

最近,BlueMix再宣佈支援.Net架構,並與微軟合作加強應用互通機制。微軟Azure可運作IBM的中間件,如WebSphere Liberty、MQ、DB2等。IBM宣佈又與SAP等合作,旗下的SoftLayer成為首家營運商,也是迄今本港唯一可提供SAP HANA平台的服務供應商。

IBM收購SoftLayer後,除了加入支援BlueMix,可執行任何CF應用之外,上述與微軟合作關係,也頓時令SoftLayer成為企業應用方面,功能最廣泛功能的PaaS服務。原因是BlueMix可執行.Net應用,代表熟悉微軟平台開發人員,可利用.Net平台開發支援BlueMix的雲應用,有利於大量已於.Net平台開發企業應用,迅速移植BlueMix之上,享受PaaS自動擴充和跨平台管理優勢。

另一方面,SoftLayer支援HANA,則可加快SAP的用戶過渡到雲平台上;而第三方開發人員也可利用HANA,開發HANA記憶體數據庫上的各種雲應用。此外,新增SAP用戶也可透過SoftLayer雲服務,加快SAP部署;以往計畫和預算系統容量,往往拖慢SAP系統的上馬過程。

據IBM企業策略副總裁Christian Klezl表示,單純採用CF開發雲應用,並不代表完全支援雲運算,而BlueMix則讓客戶從單一介面,管理和移動雲平台和內部的CF應用,操作上完全沒有任何內外的分別。開發人員不單迅速開發出支援BlueMix應用,也毋須擔心將來部署地點和管理的方式,甚至安全考慮等問題。

Klezl解釋,以往應用開發時均不是基於雲運算平台上開發,如果跟雲應用整合,將帶來大量困擾。IBM中間件WebSphere也提供Cast Iron雲整合功能,也讓開發BlueMix程式,無縫整合到傳統平台的應用,省卻整合的成本和傳統應用接合至雲平台的功夫。

IBM與多家商業夥伴,也部署不同了BlueMix的服務,以便開發人員更迅速開發出企業級應用。例如IBM的MQ Light,可在BlueMix上連接不同語言開發的元件,可利用第三方的元件,加快雲運算開發速度。目前,BlueMix上已有五十多項類似的服務,直接供開發人員取用,其他供應商往往只是提供CF平台,缺乏開發企業的功能,只能純粹開發兼容CF的雲應用,BlueMix則可針對複雜的企業運算環境,甚至順利轉移傳統應用,直接移至PaaS的運算環境之上。



微軟提醒企業為物聯網世代做足準備


物聯網的概念提出已有幾年的時間,而在2014年亞太創新峰會上,微軟亦表達了對物聯網的看法。根據國際電信聯盟2005年一份報告,當中描繪「物聯網」時代將會是:當司機駕駛失誤時汽車會自動報警;公事包會提醒用家忘記了帶什麼東西;衣服會通知洗衣機對顏色和水溫的要求等等。物聯網把新一代IT技術運用在各行各業之中,具體地說,就是把感應器嵌入和裝備到例如鐵路、橋梁、隧道、公路、建築、供水系統、大壩、油氣管道等各種物體中,然後將物聯網與現有的互聯網整合起來,實現人類社會與物理系統的整合,在這個整合的網路當中,強大的電腦能夠對網路內的人員、機器、設備和基礎設施實時的管理和控制,在此基礎上,人類可以更加精細地管理生產和生活,達到「智慧」狀態,提高資源利用率和生產力水平,改善人與自然間的關係。

物聯網將產生大數據

IT環境正經歷雲、移動、大數據和社交平台的時代,而微軟推斷未來將會是機器學習、自然用戶介面和智能的時代,這將會形成一個截然不同的時代,而亦有人將這一個浪潮稱為IT界的第三波革命。在往後,將會有愈來愈多設備加入物聯網的行列,因此將來網絡的數據量將持續提升,微軟估計,至2020年將會有44ZB數據產生,另外會出現500億件物聯網的設備。現今,在互聯網產生的數據只能傳送至雲端或伺服器儲存,而在未來,大數據的管理將是末來IT行業要面對的一個難題。而在大數據當中,據微軟統計,將有26%來自消費者、40%來自商業、34%來自工業。而大數據將要求IT公司的設備變得更完全,以能夠符合解讀大數據的條件。另外,託管在雲端的數據將越來越多,企業因而需要審視其數據管理方式,並確保他們的數據託管在上傳雲端之前已經妥善整理。假若處理不當的舊數據不斷累積,將為企業帶來持久挑戰。

倫敦地鐵採用物聯網

現今已經採取物聯網系統的例子有英國倫敦的地下鐵路系統。倫敦地下鐵是全球最古老的地下鐵路,它有超過270個車站,而且客流量亦是世界上數一數二,因此就連平常進行定期檢查及維修也有一定難度。有見及此,微軟利用物聯網的技術幫助倫敦地下鐵路改善他的系統。微軟把眾多的感應器設置到車站的不同位置,這些感應器全數連接至中央控制室,一旦任何零件發生故障,也能即時向控制室通報,而且感應器更會顯示零件的發生的問題及通知維修人員需要在多少時限內修復。微軟期待未來設置更多感應器,使應用在地下鐵路的物聯網可以更進一步,例如在乘客上車時,車廂會通知乘客哪一卡車廂仍有座位等。

微軟亞太區營運總監Samuel Shen表示:「一旦物聯網的世代來臨,最大的問題並非黑客對其進行攻擊,反而是物聯網產生的大數據才是企業需要面對的最大難題。」



和記環球電訊打造綠色數據中心


企業在選用數據中心時固然會考慮其保安性和價錢,但亦有不少企業關注數據中心的環保及節能措施才決定選用與否。和記環球電訊數據中心有限公司(HGCGC)就為旗下兩家數據中心進行多項能源管理措施,將其打造成綠色數據中心,以達到可持續發展的目標。

節能受國際認證

HGCGC兩家數據中心分別位於葵涌及黃竹坑,兩家中心除了均取得ISO27001資訊安全管理系統認證,具有數據中心必須的高度保安性外,特別的是兩者都花了很大功夫於節能措施上。葵涌數據中心擁有ISO50001能源管理標準認證,是本港及內地首家獲香港通用檢測認證有限公司(SGS)頒發ISO50001認證的數據中心。ISO50001協助數據中心透過能源管理、減少消耗能源及排放溫室氣體,並同時改善經濟效益。黃竹坑的數據中心,設備標準達第3級別以上,其新採用的Vigilent動力冷卻管理系統,涵蓋建築面積12萬平方呎,合共80個冷凍水自動機房空調控制系統,負責冷卻多達1100個機櫃,預計可大幅減少數據中心每年在空調方面的電力消耗量及碳排放量達30%,而業內用以量度數據中心能源效益的其中一項重要指標──局部電源使用效率(DPUE),亦可改善10%。而由節省能源所得的資源,將再投放於數據中心,以持續改善設施。

人工智能控制空調

黃竹坑數據中心亦興建了可經常監察及維持冷卻水最佳溫度的裝置,為水泵及冷卻器安裝變頻器(VFD),且在冷通道中加設屏蔽系統,讓冷熱氣流各有通道流動而不會相撞,使冷氣更有效率冷卻機櫃。而且,中心也採用設施管理系統以監察設備運作的參數,以維持數據中心運作環境的指定水平,其Vigilent動力冷卻管理系統是利用人工智能,配合數據中心內每個機櫃特設的感應器,攝入空氣溫度為基礎,進行分析、試驗、調較,在反覆收集數據及調整每部空調溫度後,就可歸納出最符合能源效益的冷卻數據中心的方案。

而在未來,HGCGC則有計劃在海外,例如東南亞或歐洲興建新的數據中心。但根據美國研究中心IDC在亞太地區以政治風險、網絡、地理環境等因素調查,發現香港為亞太區最適合建設數據中心的地方,因此HGCGC亦表示可能在短期內於本港興建下一個數據中心,以滿足短期目標──成為全港數據中心總面積中排名第六或更前的公司,而下一個新數據中心亦會以綠色數據中心方向發展。

和記電訊香港控股營運總裁陳婉真表示:「雲端運算及電子商貿令市場對數據中心服務的需求上升。有研究中心預期,香港的數據中心市場將以約15%的複合年均增長率擴展。而和記相信未來將有更多數據中心採取節能措施,加入綠色數據中心的行列。」


2014年12月10日星期三

新加坡電信5億投資發展策略


愈來愈企業受進階持續性滲透攻擊(APT)威脅,這些針對電腦網絡的攻擊,普遍受金錢和政治目的驅使,入侵者利用日趨成熟的黑客技巧盜取財務或敏感數據。

其中,亞太地區及日本成為進階網絡攻擊目標的機會,更遠超全球其他地區。有見及此,新加坡電信上周於本港舉辦「SingTel Cyber Security Forum 2014」,並與業界深入探討全球保安現狀及趨勢。

新加坡電信早前即宣布,未來五年內將投資5億美元,分別用於建立網絡安全、智能城市和分析優勢,並將為此聘請1000名工程師,以推動其三管齊下的發展策略。其中,安全指揮中心 ASOC(Advanced Security Operations Centers)將會是該發展策略的重點項目。

連接FireEye動態威脅智能感知系統

新加坡電信企業集團行政總裁Bill Chang表示,與現存用於為客戶管理主機伺服器和存儲的數據中心有別,安全指揮中心ASOC,設有駐ASOC的保安專家,負責無間斷地監控客戶網絡,致力偵測及遏制惡意軟件和進階攻擊。他續透露,新加坡電信和FireEye將合作投資,設立並共同營運位於新加坡及澳洲悉尼的ASOC。

駐ASOC的保安專家將繼續監測、分析和遏制APT威脅和惡意程式。該ASOC將整合新加坡電信的網絡運營中心(Network Operations Centre,NOC),以提供更高的跨企業網絡,和互聯網流量的端到端透明度。透過整合安全性和網絡運營,有助新加坡電信提升跨企業網絡、互聯網流量與網絡監控,以及安全事故的透明「2010年是一個重要的里程碑,因為在這一年,全球的數碼保安威脅,正式超越了實體的保安威脅。另有報告顯示,亞太地區國家比全球其他地區承受多35%保安風險;其中以政府部門、金融業及IT成最大攻擊目標。」Chang指商業服務及顧問行業遭受猛烈攻擊,顯示攻擊者以第三方服務的客戶為目標。為進一步確保企業的網絡安全,設於美國和愛爾蘭的ASOC,將連接到FireEye全球網絡,從而取得FireEye動態威脅智能感知系統(FireEye Dynamic Threat Intelligence),一個連接FireEye威脅防禦平台的全球網絡,以提供威脅數據,對網絡攻擊進行實時數據互換。這有助為企業提供網絡攻擊的最新情報,提供7x24的全天候監控,讓新加坡電信和FireEye得以主動識別新威脅並阻止攻擊。

亞太區戰略合作夥伴

網絡安全對企業和政府造成極嚴重的威脅,傳統的保安模式往往追不上瞬息萬變的攻擊和保安威脅,無法應付新一代的網絡攻擊陣列、頻率和複雜程度。據FireEye調查統計,95%亞太區公司在未知的情況下,已遭受入侵或泄漏數據;另67%企業表示得悉公司已遭受外部實體入侵。這些企業全部已更新至最新的病毒定義(anti-virus signatures),然而並不足以阻截新式的進階攻擊。

據統計,企業平均於遭入侵後229日才會發現網絡受到破壞。其後須花上3個月才能完整地完全清理和恢復企業網絡。在此嚴峻的網絡環境下,新加坡電信相信與網絡安全供應商合作,提供針對新一代威脅的綜合性網絡防禦,乃最有效保護企業網絡安全的方案。Chang透露,新加坡電信與Palo Alto Networks將攜手解決網絡入侵,提供電郵和Web過濾、端點保護、入侵防禦及強化防火牆。而另一合作夥伴Akamai,則將協助企業加強其應付分散式阻斷服務攻擊(Distributed Denial
of Services,DDoS),以及其他惡意網絡攻擊的能力。

至於前文提及的FireEye,則將針對APT,與新加坡電信建立亞太區戰略合作夥伴關係,合作項目包括設立ASOC,為客戶監測亞太地區的保安活動;於亞太區推出新加坡電信首個由FireEye管理的Managed Defence-as-a-Service(託管式防禦即服務);此外,雙方更會在亞太區設立新的數據庫,並通過新加坡電信和FireEye兩年一度的保安威脅諮詢報告,提升該區域對網絡威脅的認識。



網上犯罪集團


網絡保安組織化,甚至有國家背後撐腰。美國網絡犯罪更猖獗,前美國華盛頓郵報記者Brian Krebs。Krebs揭發多宗網上罪行;涉及多家俄羅斯網上犯罪集團,又曾導致一家加州主機寄存公司關門大吉。

舊年底,Krebs率先揭發Target零售店遭入侵,外洩四千萬張信用卡資料,並指出背後烏克蘭主腦,其次多次受DDOS襲擊報復,試過被插贓,被人投寄毒品到屋企報假案嫁禍,又試過有人冒充家中電話報案,引致美國特警隊(SWAT)強攻目前,Krebs仍自己撰寫網絡犯罪及保安嘅網站:http://krebsonsecurity.com/

Symantec防毒軟件Norton首席產品經理Jordan Blake曾任職火眼,專門應付國家級間諜滲透。上年Symantec公佈發現兩個國家級網絡間諜集團,「青蜓」(Dragonfly)計畫專門刺探歐美能源組織情報(黑客活動時區同莫斯科一樣)。十一月份,Symantec又發現名為Regin間諜軟件,以技術程度相信肯定係國家先有能力開發;受害者集中俄羅斯、沙地阿拉伯、愛爾蘭等國家,Regin乜國家開發,呼之欲出。

Blake話Symantec可能係受最多攻擊嘅保安產品公司,處理電郵都小心翼翼,否則隨時中招,實際上係自己嘅「保安管理服務」(MSS)最大用戶。上年,Symantec破解咗ZeroAccess僵屍網絡,最高時期控制一百九十萬部僵屍電腦,以P2P方式建立C&C控制服務器(C&C係外部向僵屍程式發出指令嘅通訊控制器),Symantec以其人之道,製作假C&C控制服務器化解,殲滅近一半C&C。ZeroAccess控制僵屍電腦挖掘Bitcoin及產生假廣告網上人流,每年收入以百萬美元計。

Blake話最近Mac亦出現一種新病毒WireLurker,可感染iOS,越獄風險好高,千祈咪試。



TCL併購10年間挑戰不斷


10年前,TCL簽下與法國Thomson合併的框架協議,當年的併購引起了世界電子行業的關注,甚至連中國及法國的國家領導人也到場見證其簽署協議。至2014年,TCL已經是知名的大品牌,其發展看似一帆風順,但事實上至今天仍面臨著各種TCL集團公司董事長兼總裁李東生亦承認:「當年的併購過程波折,並不容易。

因為發展中國家收購發達國家業務的成功率在當年是低於5%。但由於併購項目能為TCL帶來快速進入歐美市場的渠道、提升自己技術本領及幫助形成全球產業架構幾個優點,因此當年仍然堅持併購。」

經過併購後的10年,TCL已達致階段性的成功。面臨中國走向世界的機遇,TCL不僅克服了全球市場、競爭對手、區域文化帶來的多元化挑戰,通過海外併購和重組,以及重塑企業文化和品牌,逐漸在新興市場、歐洲、北美等地形成了全球化產業佈局,海外業務大規模增長。2014年上半年,TCL海外業務收入佔比已經達到47.7%。李東生估計,至下年,海外業務的收入很大機會超越本土收入,令TCL成為一間真正的國際公司。

彩色電視被平板取代

曾靠著主力銷售彩色電視而獲利不少的TCL,面對近幾年間平板電腦的堀起,彩電漸漸被大眾所輕視的趨勢下,至2014年,TCL的彩電業務終於第一次錄得零增長的成績,這令TCL不得不開始思考彩電的未來。彩電的沒落最主要是由於年青人不再觀看電視而轉投平板懷抱的趨勢所致,而要扭轉彩電的劣勢,TCL認為該針對年輕人市場,思考如何突破他們放棄電視的困局。首先,TCL決定棄用往常的舊模式和技術。為了與平板分個高下,TCL為彩電加入新的元素──互聯網技術及智能技術,這令用戶不再只是單方面從彩電接收資訊,而且能產生互動,以增加它的價值及對年輕人的吸引力。另外,TCL亦充分利用彩電的優勢──不會死機,屏幕較平板大,TCL的目標是希望創造能令年輕人在電視上收看網絡視頻的潮流,就如看醫學影片時,畫面的仔細度就成為觀眾傾向哪一方的關鍵因素,因此TCL深信彩電在未來仍有相當大的發展空間。

於香港設置研發中心

TCL亦注意到互聯網的發展迅速,價值提升亦非常快。李東生表示,2004年時騰訊的業務只有TCL的三分之一左右,但隨著網絡的地位日漸提升,騰訊增值的速度逐漸超越TCL,至今TCL的業務反過來只有騰訊的三分之一。騰訊、百度及阿里巴巴分別利用互聯網得到重大的增值,而TCL在未來希望藉著利用互聯網結合產品,令業務更上一層樓。因此,繼分別已使用十年及五年的法國及美國研發中心後,TCL已決定租用香港科學園的一棟大樓作為下一個重點研發中心,並會主力研發互聯網雲運算服務及視頻技術。



Symantec呼籲業界聯手應對2015年網絡攻擊


繼2014年的Heartbleed和Shellshock的攻擊後,IT保安廠商紛紛響起了警號,擔心類似攻擊將在往後愈演愈烈。Symantec和Norton對2015年的亞太及日本區網絡保安情況作出推測,顯示網絡攻擊手法將更層出不窮,因此提議業界應加強同盟關係才能應對未來的網絡罪案。

物聯網及流動裝置成黑客目標

Symantec和Norton認為物聯網和流動裝置將會是黑客在2015年重點攻擊的目標。智能家居自動化在亞太和日本區的消費者之間日益普及,如閉路電視攝錄機和遠程存取控制警報、照明和溫度控制等設備,大多卻沒有考慮其網絡安全性,因此容易被網絡罪犯所利用。最近就有一個來自俄羅斯的網站Insecam.com正向全球播放來自IP攝影機的影像。另一方面,流動裝置存有大量私人和機密資料,並長期開啟,容易讓黑客有機可乘。隨著流動網絡營運商和零售商改爲使用流動
付款,流動裝置的價值亦持續提升。即使Apple Pay解決了某些導致POS(銷售時點情報系統)受攻擊的漏洞,黑客在未來卻可能轉而挑戰NFC(近場通訊)付款技術的安全,繼續威脅流動交易的安全。

勒索軟件及DDoS持續增加

而在未來,預測勒索軟件(Ransomware)及分散式阻斷服務攻擊(DDoS)等攻擊手法將有持續上升的趨勢。跟據Symantec互聯網安全威脅報告數字,2013後半年勒索軟件攻擊的個案增長達500%,其攻擊方式是把用戶的檔案加密,再要求他們支付贖金解密。而其他共享或連接網絡的檔案亦可能同樣被黑客加密,對商業機構帶來更大的傷害。勒索軟件製造者近期更開始利用相對匿名、方便並隨時可用的網上和電子付款系統,如Bitcoins、Webmoney、Ukash及greendot(MoneyPak)等,增加偵測的難度。而在2014年Unix伺服器有被入侵和其高頻寬被DDoS攻
擊利用的趨勢。因為發動大規模DDoS攻擊不難,Symantec和Norton預測DDoS未來的增長趨勢將持續。

個人及企業保安受挑戰

個人電腦用戶及企業在2015年也會面對不同挑戰。隨著密碼系統經常受到網絡攻擊,個人電腦的保安已不能單靠安全廠商,用戶亦需提高個人保安意識,謹慎看守個人數據及進行網上交易。另外,託管在雲端的數據將越來越多,企業因而需要審視其數據管理方式,並確保他們的數據託管在上傳雲端之前已經妥善整理。假若處理不當的舊數據不斷累積,將為企業帶來持久挑戰。對IT保安廠商而言,在2015年將會是集思廣益應對攻擊的一年。Symantec和Norton認為機器學習將是網絡保安的重要助力,它幾乎是人工智能的第一步,面對威脅時有助提高偵測率及主動採取行動,因此將幫助安全廠商比犯罪分子領先一步,極可能成為未來逆轉網絡罪案趨勢的關鍵。Symantec和Norton亦指出在將來,因黑客的攻擊變化不斷,整個安全業界與來自世界各地的電信供應商和政府需要聯手對抗網絡罪案,業界合作組成的開源平台將提升行業協調、合作和回應,更有效應對這些漏洞。



Schindler myPORT為用戶提供全新移動方案


Schindler一向以製造升降機而聞名,繼推出樓層選擇器Miconic 10及個性化智能服務終端PORT後,這次推出智能手機應用程式MyPORT,配合大廈內設置的PORT,能為大廈業主提供更嚴密的保安,也同時讓住客擁有更多的便利。

PORT可以被安置在大樓的任意位置,除了驗證訪問權限和操縱門禁系統外,更可以指引乘客乘搭指定升降機等,為住客帶來更方便及舒適的服務。而myPORT則是安裝於手機上的應用程式,能與大廈固定的PORT互相交流。一旦住客安裝myPORT,在進入大廈時,就能通過輸入用戶密碼或使用Touch ID解鎖手機,然後向閘門的PORT展示手機畫面進入大廈。這個系統背後採用了嚴密程度相當於電子銀行的保安技術,而且是結合時間、建築拓撲學及多重數據通道進行四個步驟的安全驗證。這套系統可以確保只有安裝了myPORT的智能手機用戶才能進入大廈。換言之,用戶只需一機在手便可以輕鬆進出大廈各個通道。

方便住戶接待訪客

此外,myPORT亦設有訪客控制系統。無論訪客的智能手機已安裝了myPORT應用程式與否,只需取得住客手機發送過來由myPORT產生的訪客授權短訊便可進入大廈。當訪客到達大廈,按一下短訊內附的超連結,他們就會收到一個特別的影像編碼,將編碼放於入口的PORT前便可取得進入許可。該影像編碼是由Schindler創製,不像QR Code般容易被複製,而且不需要完全固定手機或將手機以指定角度、距離對準PORT鏡頭,也能快速讀取編碼,既保安嚴密亦方便出入。

另外,無論住客仍身在大廈之內或已外出,通過myPORT應用程式,住客都可以收到位於大廈大堂訪客的影像和聲音。如住客想給予訪客進入許可,只要簡單利用myPORT遙控作出許可,大廈大門便會為對方打開,同時亦會指派升降機將訪客送到目的樓層。如有需要,myPORT甚至可以令單位大門在訪客到達時自動解鎖讓他輕易進入。

提供更個性化服務

myPORT亦可幫助殘疾人士毋需再被複雜的大廈交通管理系統困擾,因為他們進出大廈以及上下樓層均可通過他們熟悉的智能手機操控,令他們透過myPORT得到更個人化的服務,例如為行動不便而步行需時的住客延長升降機門打開的時間,或分流住客到其他升降機,為坐輪椅的住客騰出更多的升降機空間等等。Schindler正與三藩市的獨立生活資源中心(Independent Living Resource Center)合作,該中心一直致力讓殘疾人士在家庭及無障礙社區有全面社交活動及經濟能力,此次合作為的是確保myPORT專為殘疾人士而設的功能真正符合用家的實際需要。

Schindler高級研究部主管Paul Friedli博士表示:「現在的myPORT進一步成為了人和建築物之間的全新介面。另一方面,新技術亦為建築師提供更多想像空間。」



富士通技術論壇展示研發成果


在這個講求創新的世代,研發投放不足的IT企業已難保持優勢。Fujitsu(富士通)深明此理,每年投放20億美元於科研之上,致力IT現代化科技、業務創新,以至整體社會創新。

上月底,富士通即於其Fujitsu Technology Symposium上,展出多項創新科研成果,包括:SPATIOWL、擴增實境技術(Augmented Reality),及RunMyProcess(RMP)等。同場亦展出一系列基礎架構解決方案,包括個人電腦、虛擬桌面、伺服器、存儲系統、資料保護,以及軟件定義設備。

SPATIOWL實時定位數據

基於雲端的SPATIOWL定位數據服務,可從多方面收集大量數據,其數據來源包括計程車、大型拖車等汽車上的行車紀錄儀、設在路邊監測交通流量的監測器,及設在擋風玻璃刮水器上測試速度的感應器等。SPATIOWL更可從個人、社群、社交網站及活動等收集數據。此外,SPATIOWL也可根據行人及車輛的移動,持續更新他們所在地區的數據,讓SPATIOWL有效地提供即時準確的數碼地圖。富士通解決方案及服務部(業務拓展)總經理姚傳銘透露,現正與主題公園洽商部署SPATIOWL定位數據服務的可行性。「SPATIOWL亦可讓用家在流動裝置上,
實時掌握交通資訊,因此亦適用於政府服務、公共交通部門或交通管理服務等。」

SPATIOWL分別提供兩種服務:平台配置服務,可為客戶提供應用程式平台,利用本地資料建立相關服務;及以項目為本的服務,可提供富士通所收集的數據,包括資料分析及為應付用途而相應改變。

擴增實境簡化實地考察工作流程

以往,技術支援或工程人員進行實地考察或支援時,往往須按情況查找相應的維修方法。而最新的擴增實境技術(AR),則可支援穿戴式的裝備,如在工地頭盔上裝置鏡頭,然後將AR影像直接傳送至智能眼鏡的顯示屏。技術支援人員進入數據中心後,亦可直接以手機或平板電腦,讀取不同伺服器或裝置的產品規格及相關訊息,而不必費時翻閱不同型號的維護手冊,有助簡化業務程序,從而減輕工作負載量,同時通過精確的資訊及現場的實時數據,將人為錯誤減至最低。

擴增實境技術可為用戶提供開發、執行及管理疊加數據顯示的功能,從而協助實時分析經設備,及周圍環境中所接收到的數據,利用信息輸入裝置發送檢查信息,更可把接收到的信息上傳至網絡。現場人員則可利用電腦傳感器,感應現實環境中的聲音、影像、圖像,或全球定位系統信息等資訊,以實時的圖像技術演示出來,適用於土木工程、建造業、銀行業、零售店鋪及醫療等。



2014年12月3日星期三

2015年科技趨勢趨勢預測


踏入12月,是時候回顧一下這個出現眾多被稱為顛覆性IT技術的一年,同時展望未來,引頸以待萬物互聯的新世代降臨。就快將過去的一年,EMC香港及澳門區總經理梁成琯針對全球IT環境,及科技趨勢觀察所得,認為第三平台技術、混合網雲、軟件定義(Software-defined)和快閃記憶體儲存技術相當亮眼,值得關第三平台技術是2014年IT業界最矚目的科技趨勢,特別是流動應用程式,及社交媒體方面,今年可謂大放異彩。第三平台技術為企業製造了大量數據,形成「數據湖泊」(data lake),而企業已開始意識到可從這數據湖泊中,提取具有商業價值的資訊,著手籌備與海量數據相關的業務計畫,探討採用第三平台技術的可行性及效益,達成簡化管理、提高效率、提升資訊系統安全性,及應付法規要求等目小題:軟件定義單一操作

另一方面,企業為追上瞬息萬變的業務需求,亦逐步採用混合雲模式,既享有私有雲的可信任性、控制性和可靠性,同時亦得享公共網雲的簡易性、低成本及靈活性。混合網雲的管理簡易、靈活並具成本效益,能協助企業實現IT即服務(IT-as-a-service),提升競爭力。

不過今年最多相關報導,而企業往往未能充分的新技術,莫過於軟件定義。「全盤虛擬化」(Virtualize Everything)是此趨勢的核心概念,可透過建立軟件定義數據中心來實現。軟件定義數據中心令企業可於單一平台上收集、存取、管理及分析數據,從而提高管理效率和可操作性,亦讓企業以最低的成本,支援和運行傳統企業應用程式。使用單一軟件操作,更能促進簡易和高效率的用戶體驗。EMC的一項調查顯示,高達74%的本地受訪企業認同,軟件定義儲存等自動化解決方案,是促進業務增長的首要關鍵。

全球數據呈爆炸性增長,企業落實數碼化,需要更高效能的儲存技術,難怪快閃記憶體儲存技術市場,今年的增長額以倍數上升,當中以銀行及金融機構增長最大,因為這些行業講求極低遲緩、最高效能,和最快速的儲存系統。而為了應付全新工作負載和業務發展需求,企業亦已開始採用可進行線性擴充、功能全面、以及「Always-on」的同步數據服務。

展望2015四大重點科技

踏入2015,梁成琯預期軟件定義模式將繼續強勢,會被業界廣泛採用,並配合物聯網發展。於不久將來,近乎每個行業都會被軟件重新定義,大部分軟件很可能會部署在智能手機、平板電腦,以至汽車、客機引擎、運動鞋等數十億個擁有獨特識別器,且能連接互聯網的日常物件上,形成數據與資訊互通的物聯網。他認為,企業將憑藉軟件定義提供統一的用戶,而這項趨勢更將無可避免地延伸至數據中心基建中。因此,儲存陣列、伺服器、網絡,以至整個數據中心,未來更將會被智能軟件統一管理。

此外,他相信實時數據分析將帶動快閃記憶體儲存需求上升。「未來將有愈來愈多的企業,利用數據建立客戶關係,利用海量數據軟件,實時捕捉客戶於流動網絡中的消費行為。我們預期,企業較以往需要即時分析更多的非結構性周邊數據,令內存數據庫(In-memory Database),及快閃記憶體儲存的需求上升。」未來,市場可望推出機架級規模的快閃記憶體儲存,為新一代海量數據應用程式,提供高度I/O效能、速度以及更大的可擴充性。

而應用程式進程方面,則將轉向以用戶為本,並加快開發週期。梁成琯料為流動裝置而設的軟件,明年的發展步伐將加快,推動更多企業革新其應用程式。而這些軟件的開發進程,將從既有預先羅列用戶需求,「由上而下」循序漸進的瀑布開發方式(Waterfall Development)推動,改為以用戶為本、開發週期較短,及回應需求轉變速度較快的敏捷開發模式(Agile Development)推進。

資訊科技投資持續增加,非IT職能部門的開支比例料有所提升。隨著應用程式開發進程改革,來年IT部門的職能亦將會有所改變。IT營運將集中由IT部門主理,而應用程式開發的責任,將會分散至其他部門,以更貼近用戶需要。因此,除了資訊科技總監外,其他部門主管,甚至更高級的企業管理層,有望來年進一步了解科技對企業發展的重要性,並了解其如何協助提升競爭優勢,促進業務創新。

去年,不少企業增加在IT虛擬化方面的投資,而非IT職能部門所承擔的開支比例亦愈來愈高,預料這項趨勢於2015年將會持續,尤其是在有關應用程式開發、建立,及擴展虛擬化平台諮詢服務等方面。



松果變蘋果?


上期,本版講Amazon用戶大會,AWS多次減價,今年收入仍增長四成,有可能超越零售。十一月號《哈佛商業評論》選咗Jeff Bezos為最佳表現CEO,自渠上任後Amazon股東回報高達十五倍,市值升咗一千四百億美金;第三位思科嘅John Chambers,回報率約六倍半(以市場加權計算)。

台灣聯發科(Mediatek)董事長蔡明介排行第21位,聯發科以台灣廠商挑戰高通(Qualcomm),蔡明介任內股東回報上升七倍,業內加權計九倍。聯發科公佈十月營業額達216.04 億元台幣(約7億美金),比上年同期升五成五。

中國作為智能手機大國,每年進口芯片總值多過比石油。中國進口外國產品;以芯片、石油、鐵礦、LCD顯示屏比重最大。2013年中國進口2,322億美元芯片,比對上年增長三成五,全年石油入口2,196億美金。

中國向高通進行反壟斷調查,華為屬下海思開發Kirin芯片;但海思董事長徐直軍表明,Kirin只會用於自家產品,絕不出口挑戰高通。華為心知肚明,以高通技術及專利優勢,合作比競爭有利。七月份,Kirin 920八核處理器推出,負責開發嘅王勁猝死,研究部大樹飄零。


中國政府最近高調表示,芯片屬於戰略行業,鼓勵國內廠開始開發,據講小米終於獨資開發松果。高檔手機除咗蘋果以外,可以用自家芯片,其餘都係高通天下,小米並非第一家開發芯片嘅手機廠,但松果想變蘋果,恐怕無咁容易。

KVH推DCNet連接各地數據中心


一直以來,數據中心的互連往往選擇受限,為用戶帶來種種不便。有見及此,亞洲資訊傳輸平台KVH的DCNet互連數據中心解決方案遂應運而生,於近期投入服務,為本地企業和機構用戶,管理跨地域業務數據和應用程式。DCNet在亞洲和美國互相連接的數據中心網絡,實現單一、虛擬的無國界數據中心,提供靈活化算的解決方案。

DCNet解決方案通過以太網預連接橫跨位於東京、大阪、橫濱、香港及新加坡的數據中心,同時從入口點(on-ramps)通往洛杉磯、芝加哥和紐約。此服務將取代較為昂貴的點對點網絡,並且可以滿足企業在業務持續性規劃(Business Continuity Planning)、數據中心站點多樣化,和數據中心用途擴展方面的連接需求。DCNet可提供連接到地理覆蓋範圍寬廣的多個數據中心網站,讓用戶避免洽談和管理大量不同網絡合約所帶來的複雜性,不論身處何地,只須一通電話,即能進入各地數據中心,而這個彈性選擇,也對網絡服務供應商和雲端平台供應商具有一定吸

頻寬選擇更多

DCNet的數據中心生態系統,包括了KVH旗下,以及第三方數據中心設施,以支援內容分銷商、主要應用程式、雲端服務供應商和營運商樞紐。DCNet在全球的數據中心,將於2015年初增至超過100個,讓用戶在考慮搭配與連接時,有更多選擇。香港現時共有7個DCNet數據中心,並計畫於2014年年底擴展至12個。

香港用戶只須透過與單一供應商、單一聯繫點合作,便能快速、經濟地將數據連接到任何DCNet數據中心。

DCNet現時提供的頻寬,從100Mbps至10Gbps不等,並將於2015年第一季,提供100Gbps的服務。使用1G至10G以太網接口的用戶,可以選擇固定或超頻(burstable)的頻寬。若選擇固定頻寬型DCNet服務,則能保證各站點之間的保證頻寬,此服務適用於瞭解其流量需求,以及尋求高性能、波動小的頻寬輸出的用戶。而選擇超頻DCNet服務,則擁有標準的每兆頻寬速率,該服務採用「按需付費」(pay-as-you-grow)模式,按使用量計費,從而提供極低的連接門檻,降低整體擁有成
本(TCO),使用戶的頻寬費用付得其所。



本地企業文件管理表現未如理想


近年,電子化大行其道,企業文件管理漸漸與資訊管理融為一體。企業深明文件及資訊管理不可或缺,卻又往往不知從何入手。富士施樂(香港)早前便於DocuWorld 2014上,發表「企業文件及資訊管理方案調查報告」,披露香港以至全球企業,於文件及資訊管理方面的趨勢、表現及成效,深入探討一個良好的文件及資訊管理方案,如何讓企業在效率、創新及可持續發展三方面取得突破。

根據世界經濟論壇公布的「全球競爭力排行2014」顯示,香港在全球的競爭力停滯不前,持續多年被新加坡超前,連續兩年維持全球排名第7位。讓香港整體表現受阻的其中一個重要因素,是企業營運欠缺效率,未能善用調配資源發展核心業務。有見及此,富士施樂(香港)遂於10月訪問75位本地首席資訊科技總監或高級管理層,了解本港大型企業及中小企,在處理文件及資訊過程中所面對的小題:可持續發展乃致勝關鍵

「企業文件及資訊管理方案調查報告」發現,即使所有受訪企業均有採用文件及資訊管理方案,近五成透露仍依賴人手處理文件,當中六成受訪者表示,仍有傳閱正本及列印文件的習慣,而利用文件櫃儲存文件的比例,更佔高達67%。此外,逾45%首席資訊科技總監或高級管理層,對現時使用的文件及資訊管理方案的表現感到不滿,讓他們感到困擾的原因,包括資料的保密性及儲取資料過程費時,分別佔受訪人數的49%及35%。

針對企業在文件及資訊管理方案所面對的難關,富士施樂(香港)分別推出業務流程託管服務、SkyDesk系列,及協助提升可持續發展的綠色儀錶盤(Green Dashboard)解決方案,為企業將挑戰轉為機遇,打造「未來智能辦公室」 (Future Smart Office)「企業部門之間的知識分享尤其棘手,而可持續發展的商業環境、綠化和保安問題亦是重點挑戰。」富士施樂(香港)市場總監陳慧德續指,近五成受訪者認為有需要利用更優秀的文件及資訊管理方案,從而加快存讀資料的速度,以利即時決定及提高公司治理表現。而在追求可持續發展的商業環境下,使用文件及資訊管理方案處理資料,已是大勢所趨,選擇能配合業務發展方針的方案及服務,才是致勝關鍵。



Dimension Data網絡安全趨勢預測


面對著推陳出新的威脅,許多網絡保安公司也要試著以不同的方式應對網絡攻擊,以Dimension Data為例,即表示2015年的網絡保安環境,將比往年更瞬息萬變。

以往個人電腦用戶較少關注網絡安全問題,直至近年,不少大企業相繼被黑客入侵,泄漏包括保險、信用卡業務等用戶數據,才令一向事不關己的個人用戶忽然關注自身的網絡安全。根據Dimension Data的調查,發現用戶使用電腦時,相對便利程度,更重視安全問題。在2015年,這種針對用戶數據的攻擊將會加劇,因此,Dimension Data建議用戶應改變以往輕率的網上交易習慣,別讓黑客有機可小題:加強流動及雲端保安

Dimension Data亦關注到未來黑客的攻擊,將愈加有針對性。舊日的黑客絕大多數為了榮耀或貪玩而入侵,而防護專家也能輕易察覺,兵來將擋。但今後的黑客將以利益為目的,長期潛伏並趁機偷取數據庫內的資料,這種手法則難以發現並及時阻止。而為應對未來黑客的行動方式,Dimension Data認為企業防護威脅的做法亦該作出相應措施。以往企業單單設置防火牆的措施已不敷應付,因此在2015年,Dimension Data預測將有更多企業,不惜犧牲時間建立及適應新的防護措施。

此外,流動設備及雲運算將在2015年更趨普及,Dimension Data預計兩者會成為黑客的主要目標。由於流動設備及雲端皆是取得數據的新興途徑,偏偏其保安措施至今仍未完善,因此,Dimension Data建議流動設備及雲端使用者須清楚自己設備的保安程度,以了解使用時數據被盜的風險。



2014年11月26日星期三

CA瞄準應用經濟推新版DevOps、管理雲端及保安方案


隨著應用程式在全球經濟不斷擴展,新冒起的IT技術及趨勢,將重新定義企業如何利用IT取得競爭優勢。

綜觀各個市場,消費者如今不再戀棧品牌、產品、服務,改而忠於品牌所帶來的整體用戶體驗和感受,而這種經驗是由軟件傳遞,換言之軟件就是生意契機。企業正處於時代的轉捩點,而這種轉變不會是溫和改進,相反,將是業務、社會甚至生活的徹底改革。若能利用軟件來提升營運效能,則這種應用經濟大趨勢將為企業帶來重大發展機遇。

CA Technologies亞太及日本區主席兼總經理Kenneth Arredondo表示,經濟正打破昔日舊信條和過時的營商模式,消費者行為亦正急速轉變。「應用程式徹底改變了世界。新生代活在Facebook世代,他們享受音樂及電影的模式亦有別從前,除習慣在App Store等虛擬市場消費,人們亦開始傾向使用網上銀行進行電子財務管理;旅客亦多光顧Travelocity、TripAdvisor甚至航空公司訂票網站,多於傳統的旅行社。消費者的期望大幅改變,企業必須迎合這種應用經濟。」

API整合應用程式

Arredondo續指,應用經濟在亞太及日本地區帶來了顛覆性的轉變。據最新發表的亞太及日本研究顯示,相對歐美、中東及非洲,逾半亞太及日本地區受訪IT主管(57%)表示,應用經濟對其業務有重大影響。「企業必須提供何時何地均可享用的優越用戶體驗、滿足消費者對新功能及品質方面不斷提升的期望,加上完善的保安,以確保用戶數據絕不外泄 ── 唯有如此,企業方能保持競爭優勢。」

他認為,現成應用程式的影響力未來將會大減,取而代之的臨時應用程式,將在有需要時自動出現。而利用API來整合這些應用程式,將有助提升公司的能力,以滿足市場需求。研究報告亦指出,針對應用經濟,受訪企業平均計畫於未來5年內增加18%投資,當中包括併購軟件公司,以提升自身的開發能力;受訪企業中,38%已進行,或有計畫於1年內進行軟件收購。有見及此,CA遂針對應用經濟,推出新版本DevOps、CA Management Cloud管理雲端,以及強化保安方案。

企業須通過內部系統的數據,和基礎設施以外的公開數據(如來自社交網絡、搜尋引擎、合作夥伴應用程式的數據)來構建應用程式。而API即提供了一個統一的平台,讓企業得以更快和更有效地發布應用,從而在應用程式經濟中,獲得全新經驗,開拓新收入來源,助力未來發展。

以管理業務的方式管理IT

「現今市場充斥著雲端技術、流動環境和社交媒體,而這些往往經由應用程式貫連用戶,因此構建成應用程式經濟。在這個應用程式經濟下,企業不能再以傳統的回應(reactive)方式營運,他們必須採取主動(proactive)方式,而保安亦必須從最根本嵌入機構的建基和設計之中。」

CA Technologies亞太及日本地區方案策略部副總裁Vic Mankotia指機構應該無時無刻注重保安,但絕不等於拒人於門外,而是以最不干擾用戶的方式,授與合資格的人切合其身份的權限。他又稱,除出身份認證、存取、授權等傳統保安範疇,機構亦須將企業流動納入其保安基建設計當中,因未來的數碼平台大都在流動裝置上運行,而流動平台則以應用程式為主。而全新的CA DevOps方案,正好能有效整合IT開發和營運,從而加快軟件開發、部署到管理的速度,並提升品質。

「八成到九成客戶應用程式在下載後,僅用過一次便遭刪除;25%消費者表示,假若程式未能在3秒鐘內開啟便會放棄該程式。這充分顯示出消費者對程式要求日高,容忍度愈來愈低,太慢或表現未如理想的應用程式根本無助企業留住用Mankotia指企業全都希望以較少付出取得更大成效,然而成功之道,要不成為踏出第一步的先驅,要不成為業內最出色的領導者。CA以身份為基礎的保安方案,由用戶存取點、API到後台數據皆滴水不漏,同時亦能確保用戶得享原有,甚至更佳的使用體驗。另一方面,API正日益主導開發,無疑將成為建立應用經濟的重要環節。然而企業需要管理API、開放新的開發環境,和吸引整個開發社群。

企業亦須控制增長迅速的IT 環境,而CA Management Cloud即能簡化雲端管理,把複雜的雲端環境化為商機,助企業以管理業務的方式管理IT,縮短價值實現週期,實現現代化和流動化的用戶體驗。



Dell推Nutanix超融合系統


Dell終於推出內建Nutanix嘅XC系列,呢款超融合(Hyper-convergence)架構產品由Dell發售同支援,唔少因為硬件認證問題而難落實購置Nutanix問題一掃而空。Nutanix上年八月集資一億四千萬美元,市值超過二十億美元。估計明年申請上市。

VMware亦夥拍廠商以VSAN推出EVO: RAIL,Dell亦有加入;即係同時推銷兩款超融合產品,不過EVO: RAIL只支援vSphere,Nutanix嘅XC系列則同時支援Hyper-V及KVM。EVO: RAIL性能上仍然相差好遠,vSphere响香港仍佔最大市場,Dell點為產品定位確係難講。

有一點可以肯定,Dell減少用家對於產品支援顧慮,有利Nutanix擴大市場,另外加入EVO:RAIL廠商不斷增加,Dell嘅EVO: RAIL無乜分別,只有靠落價競爭。

上月HP亦終於推出HP ConvergedSystem 200 for VMware EVO:RAIL,似乎宣告HP自家StoreVirtual VSA步向終結。HP免費向Gen 8 Xeon服務器附送StoreVirtual VSA,仍然要歸邊EVO:RAIL,加上HDS加入,共有七家廠商推出EVO: RAIL。

同樣於八月集資十二億美元嘅Uber,估值已達一百八十二億美金,相信亦會今年上市,Uber做網上租車,在港有經營,明年上市肯定矚目。

SDN大熱,Brocade等公司幾乎每次都講SDN。最近一家著名創投公司Sequoia投資嘅vIPtela開始活躍市場,有電信商開始落單,前豬扒高層Amir Khan擔任CEO,呢家公司廣域網絡方面有重大突破,開始獲得訂單。SDN技術可能同豬扒Contrail差唔多,保安方面則好有進步,包括Key Management方面,有更強管理能力。

vIPtela剛宣佈同Zscaler建立伙伴關係,Zscaler完全採用雲端技術作為保安,亦獲得Lightspeed Venture Partners注資,COO嘅Lane Bess係前Palo Alto Networks嘅CEO。



AWS投資創意 業務極速增長


網上零售商Amazon員工超過十三萬二千人,每年營業額達到七百五十億美元,雖然經常虧損,股價仍不斷受支持。Amazon不單網上零售稱雄,雲運算服務Amazon Web Services(AWS)增長更迅速,從只是零售業務衍生的業務,規模已直迫零售業務。

AWS一向甚為低調,服務包括主機租賃Elastic Compute Cloud(EC2)和S3儲存服務。今年,AWS運算出租率升了一倍,增長之快可說史無前例。AWS仍不斷加速投資擴大市場,解釋了何以仍獲投資者青睞。短期內,AWS營業額有望超越零售,成為旗艦業務。

AWS的收費向以靈活見稱,運算能力逐小時計租用,隨時可於網上開關,儲存服務S3也有多種選擇,從價格甚低,長期儲存用途的Glacier儲存,以至高速SSD加速數據庫IOPS,不少遊戲廠商也租用AWS的GPU作遊戲平台創業。部分更將整個數據中心移到AWS。以營運The Weather Channel的TWC為例,即使全球性大規模的天氣模擬計算,皆採用AWS的IT基建服務。

目前,AWS服務遍及全球190國家,活躍客戶超過一百萬,POP達52個。本港可通過POP連接到新加坡、日本或澳洲的數據中心,AWS也推出負載平衡服務ELB,可於EC2上自動平衡運算和提供極高可用性,不同地區設Availability Zone,數據中心互為備援負載平衡,設計上提供了最高可用性。

2006年至今,AWS降價了45次,令雲運算成低利潤並講求經濟規模的行業。但AWS雲服務橫掃市場主因,還是其所支援開發服務,大幅降低創業者進入市場成本,部分服務更獨一無二、別家難求。

服務激發無限創意

AWS吸引大量開發者創業,除了按量付費,也不用再考慮如何設置系統,甚至是資料如何儲存和備份。開發人員只消利用AWS,幾乎完全毋須理會IT基建如何設計。不少人統稱此「平台即服務」(PaaS)。AWS技術宣傳總監Jeff Barr說,AWS不以PaaS作定位,許多服務根本上難以界定。

AWS具備不同功能雲服務功能,從運算、儲存、網絡、大數據分析、數據庫、發出手機短訊、支援流動應用,都可通過不同API完成。

去年,AWS推出超過500項雲運算服務,今年迄今推出440多項。這些服務按量付款,純以服務方式收費,沒有任何固定投資按金。換言之,毋須投資設備,已可啟動極高端應用:如建立超級龐大數據倉庫Redshift,或非結構性大數據分析用途的Amazon Elastic MapReduce服務等。

以AWS數據庫服務RDS來說,完全自動化了數據庫管理工作;從可用性、複制(Replica)以至備份,皆由交由系統完成,毋須任何設定,基本上也毋須數據庫管理員(DBA)調校,自動有高度擴充性;除了MySQL、Oracle、SQL、PostgreSQL,更支援SSD加速IOPS,甚至有更先進的NoSQL。AWS也推出了DynamoDB的NoSQL服務,支援大量資料查詢和只作Lookup動作應用。

今年AWS用戶大會re:Invent,宣佈推出本身的商用級關聯數據庫Aurora,完全兼容MySQL指令,比MySQL快五倍。Aurora啟動後就自動建立叢集(Cluster),也就是具備高可用性和支援以SSD加速IOPS,完全按用量收費。Aurora穩定程度,即使出現問題,也可在極短時間內恢復資料,符合嚴格關鍵任務的要求。

物聯網功能及事件驅動

今年,AWS也推出了針對物聯網的Kinesis服務,接收來自大量感應設備自動產生的log檔,以串流方式進入系統實時分析。類似串流功能系統非常昂貴,某些數據必須實時分析;如醫院病人生命指數、天災預警、突發事故、智能電網供電、流動設備數據、管道施設、食物鍵監察等,不斷傳回的密集訊息。Kinesis的功能,以往只有類似IBM的MessageSight之類專用設備才應付,如今可以交由Kinesis,傳回的訊息,可以馬上作出分析,並顯示到網頁儀表板。

另一項新服務Lambda,則可以完全可按預定事件來啟動工作,完全根據事件驅動(Event driven)。Lambda可以根據用戶反應,或者突發事件來自動執行;如用戶上載了新檔案,或者更改了文件內容、或者應用內容,就自行啟動新動作。

類似Event driven功能,廣泛應用於文件管理和工作流引擎(Workflow Engine)上,但Lambda卻毋須安裝任何系統,就可開發出服務,甚至可根據從Kinesis所接收應感器數據,根據突發事件,馬上啟動應變措施。

re:Invent大會上,AWS宣佈支援Docker的Container計畫。Container的概念有如輕型的虛擬機器,開發人員將作業系統的Dependency加入Container開發應用,應用可跨越平台執行,管理和更新也比以往簡單,應用性能也比較虛擬機器要優勝,Google等早已大量應用。Docker廣受開發人員歡迎,Google較早前推出Kubernetes計畫,簡化Docker開發的Container在Google平台上執行。AWS的Container的管理方案,令Docker可以快速在EC2上配置和管理。

AWS培養了不少創業者,包括了美國的Netfix。本港的8 Securities也是完全採用AWS。新加坡創業公司Temasys為開發瀏覽器作多媒體實時通訊WebRTC的主要廠商。Temasys參與WebRTC在W3C及IETF標準制定工作,也開發WebRTC作大規模通訊的信號系統(Signaling)、傳統系統互通,甚至視像會議多點控制(MCU)等系統。

據Temasys的行政總裁Charles Wilcox表示,採用AWS除了極為豐富的開發功能,也因網上對服務需求難以預計。

「例如用戶以瀏覽器作視像會議,系統馬上建立虛擬MCU接駁多名用戶,然後馬上關閉。AWS提供快速建立服務API,加上按量收費,又可應付網上難以預估的需求。除了AWS,相信難有別家服務商有此能耐。」



Autodesk預測雲運算及3D打印 重新定義創造物件過程


設計軟件廠商Autodesk以「創造物件的未來」(The Future of How Things Are Made)為題,北京舉行2014年中國Autodesk「大師匯」用戶大會,預測雲運算和流動設備,加上方興未艾的3D打印前景,將有深遠影響。

數月前,Autodesk公佈了推出3D打印機Ember,成立Spark開源計畫,作用類似Postscript語言,連接設計平台和打印技術,加速3D打印發展,又宣佈一億美元Spark投資基金,資助新興3D打印技術。

目前,3D打印應用開始應用於樣板生產和醫學用途,未來範圍無可限量。Autodesk全球行業戰略與市場行銷高級副總裁Andrew Anagnost說,未來產品從設計、生產、消費模式,將出現結構性轉變。而雲運算不單改變如何存取資料和運算能力,也改變軟件授權方式。從設計和創新,加上3D打印,啟動了一場新協作和經濟模式的變革。

Anagnost預計:「以後,生產和設計模式更分散,產品更加個性化,系統可參照設計理念,自動建議不同設計構思,通過軟件模擬和演算加以優化,自動設計更高效率、輕盈、耗材更少的產品,加上3D打印,產品可馬上打印出來。」

Anagnost在Autodesk「大師匯」上,展示了一款Autodesk軟件自動設計的「熱交換器」(Heat Exchanger),設計極為簡約;原來軟件不單設計交換器的外型,即使內部管道結構,液體和氣體溫度的相變過程(Phase change)也模擬出來,優化後設計,然後整部機器3D打印出來。

「3D打印也增加了消費選擇,針對個性化和個人要求;經網上微型集資(Microfinance),可小量投產,有助創意企業湧現。美國就有專門針對個人耳朵形狀,按生產的耳機聽筒,完全度「耳」訂造。」

Anagnost說,設計的生態系統更分散,並遠程協作分工;從設計、模擬、投產都可分散各地,不必集中於大型工廠。雲運算共享運算能力和3D打印設備,毋須坐擁大批設備,可自行創業小量投產。

「以蘋果電腦為例,蘋果銷售消費產品,卻不擁生產設施,設備都可跟其他人合作共享。」產品設計正改變不同行業,智能家居遠程操控家電操作,更個性化操作設備,直接衝擊傳統產業,優化設計則可減低成本。

新的設計流程甚至可套用於汽車業;類似Tesla主力開發電池研究,其他設計組件可大幅減少,再通過遠程監察和無線網絡,以手機監察控制汽車,甚至升級汽車軟件,發現問題主動更新,有如智能電話一樣。以汽車業而言,Tesla只是小車廠,但新經營模式已令傳統車廠忐忑不安。「一旦Tesla商業模式成熟,將變革汽車業。」

Autodesk在三藩市設立「九號碼頭工作室」(Pier 9 workshop),也設置了超大型3D打印設備,實驗以不同材料打印配件;以供設計師、工業美術、複合材料研究,配合Autodesk設計軟件,打印出不同構件,甚至整部汽車。「自動設計和3D打印,可快速打印不同剛度零件,馬上裝嵌。」

設計軟件顛覆建築業

Anagnost說,設計軟件也改變建築業未來。建築信息模擬技術(BIM)已廣泛應用於建築設計、結構和電機工程、甚至環境設計和環保。BIM預見了圖則設計

衡突,減少重造和廢料。Anagnost表示,未來BIM也加快建築施工,預裝部件標準和模組化,大幅節約成本。

他表示,BIM協作簡化建築流程,施工期大幅縮短,成本下降。一些沒有建築經驗的公司,以開始以工廠預裝方式建築,超短期內蓋好大廈,亦更打算以同樣技術,蓋建全球最高大廈。

BIM不單可減少建築和土木工程出錯,不少工序毋須於地盤完成,預製構件先通過電腦模擬,向不同廠商訂製投產,測試後運到地盤組裝。

迪士尼上海興建新主題公園,Imagineering建設部門副總裁和首席科學家Ben Schwegler博士,就是利用了BIM提高建築效率。Schwegler也是史丹福大學土木及環境工程顧問教授。

Schwegler分析:「從1964年開始,製造業生產力已增長一倍,建築業卻停滯不前。製造業改革,很大程度上減少了部件數量,零件標準化,容易裝嵌及連接,預製並有利自動化裝嵌;減少了零件數目,大幅降低成本。」

Schwegler博士表示,但建築業仍以傳統方法,組件無法標準化,生產力出現了巨大落差。上海迪士尼樂園H1酒店,全面利用BIM加上優化模式,借鑒製造業經驗,大幅減少了組件數量和成本。

本港建立BIM卓越中心

最近,Autodesk與Advanced Construction Information Development(ACID)成立香港首個BIM卓越創新中心(Center of Excellence)。馮樹堅是專業建築師,亦為BIM專家;曾任職香港鐵路及Aedas,現為ACID董事總經理。ACID剛在香港啟動BIM本地化計畫,不同範疇專業人士透過FLIP(Family Library Interchange Program)網頁,探討分享 BIM 應用構想。不少建築和木土工程詞彙,均本地獨有,Autodesk與香港ACID合作,也可建立Revit本地相應資料,統一不同環節,更輕易採用BIM。

「建築業邁進BIM可利用相應構件,減少浪費和加快過程。問題是各地的標準、量度、詞彙各異。全球不同組件,有不同標準,須採用符合本港法例和習慣,甚至不同量度尺寸。」

馮樹堅說:「採用BIM,建築可以組件化,建築有如Lego積木,可全球採購。預製構件不少可能從外地進口,但須符合本地建築習慣和符合法規,甚至是不同稱呼;行內構件極多;從電機、水電、冷氣、門窗,都有一定規格,FLIP網頁有助標準化採購構件。」

BIM配合定位於地盤應用

Anagnost表示,中國國內亦有技術夥伴開始啟動類似計畫,為旗下BIM產品Revit 加入本地化詞彙庫,可讓各方容易掌握,符合國家法律和建築要求。BIM可助建築設計、木土工程、結構工程,預見建築期的潛在問題,降低錯誤風險。Autodesk也致力擴展BIM到建築地盤,施工時馬上洞悉問題。

不少地區已認識BIM於設計流程的好處,甚至規定必須以BIM作工具。雲運算技術,加上流動設備,BIM資訊可即時對應地盤相應位置,回報安裝是否根據預定進行。

Anagnost說:「BIM配合了空間定位(geospatial)技術,再加上雲儲存和流動應用,可以推展到地盤內,成為建築過程的一部分,節省更多時間,減少建築和機電安裝出錯。」工程人員以iPad拍攝有關設備,就可從雲端取得相應位置BIM資料庫的資料,從iPad上Autodesk BIM 360 app,從地盤存取雲端的BIM資料核實,監察設計到安裝,甚至交付的質量,建築期更加準確。



線上跨境交易大勢所趨 eBay為中小企創造商機


在傳統銷售環境裡,小企業貨品出口海外是無比艱難的,因此出口市場往往被大企業壟斷。直至互聯網的出現,才讓大小企業有了較平等的競爭平台,使小企業也能把貨品出口海外市場。eBay集團發表的《商務3.0:讓香港企業揚帆遠航》報告,便以「商務3.0」這術語來體現線上線下交易之間互相滲透、同步發展的趨勢,以及本地和全球市場的融合。報告披露商務3.0時代如何推動香港零售出口產業,為小企業創造更大的營商環境。

為小企業帶來公平競爭平台

傳統的出口貿易,一向由少數大型企業主導。在大多數國家中,90%的出口貿易由佔總數5%的大型出口商所產生,新企業的出口額一般僅佔總數的5%。但在eBay平台上,這種集中化程度相對低很多。不同規模的賣家均可以使用eBay技術,這樣能避免產生傳統貿易被中大型企業壟斷出口市場的局面。傳統貿易相對容易受到已經建立了先發優勢的企業支配,但是在eBay平台上,這種以互聯網為基礎的商務活動更大程度上是受到新企業的推動而發展。這顯示,互聯網交易有助於為小企業創造一個公平競爭的環境。大型企業對國內貿易和出口的支配都將減少。

這是因為互聯網交易進入門檻較低,讓新企業進入市場更加方便,從而令他們也能夠在整體銷售中有較高佔有率。eBay新賣家在eBay賣家中所佔的比例遠高於新企業在傳統線下商務企業所佔的比例。14%的eBay為香港商業賣家為新賣家,而傳統線下商務中,新企業僅佔5%。

在傳統貿易中,大多數中、小企業甚至大型企業也僅在本地或地區範圍內銷售產品。即使能夠進入國際市場,通常也只是向極少數的目的地市場銷售產品。eBay令小型賣家也能夠把產品出口到更多國家。從出口目的地市場的數量來看,香港處於世界領先的地位。香港eBay商業賣家平均出口的目的地市場為57個,而香港傳統線下企業的平均出口的目的地市場則僅為7個。在2013年,香港eBay商業賣家零售出口市場中,美國、英國及澳洲、德國及加拿大領先。反觀傳統出口貿易方面,香港主要出口地分別為中國大陸、瑞士、美國、台灣和新加坡。可見憑藉著eBay的平台,賣家出口比線下傳統商戶出口的目的地距離更遙遠更廣泛,更多為成熟市場。

eBay客戶基礎龐大

香港eBay賣家Joseph由創業起步時的一名業餘賣家,發展至今已擁有自己設於深圳的萬呎工場、廿多名員工,及數千萬港元的年度營業額,當中過程只用了七年時間。Joseph在業餘賣家時期只售賣郵票和玩具,但一年後,他在eBay上的收入已遠遠超過了每月的工資,於是他全身投入電子商務。至今,Joseph的eBay旗艦店已演變成包羅萬有的線上超市。他認為eBay為他提供了很多幫助,讓他可以從容處理每天數以萬計的訂單,訂單軟件可以加快發貨和交易速度。每一宗投訴都會由專門的協力廠商機構處理。現在,Joseph的商品已經出售到176個國家,他表示eBay最吸引的一點正是客戶基礎遍及世界各地,為賣家製造無限龐大的商機,這亦是他成功最關鍵的一點。



FireEye提醒企業警惕APT


這些年來,逾95%企業的網絡遭受其他電腦入侵而不自知。FireEye上周發表的「2014年上半年亞太區進階威脅報告」正顯示,不少用戶網絡遭到各式威脅入侵,當中包括背後獲國家支持的入侵行為、網絡罪犯、激進分子及業餘黑客等。資金充裕的威脅入侵者,更已改變其入侵技巧,從伺機而動、漁翁撒網和廣泛通用的舊方式,轉投針對具有回復能力,及懂得躲避防禦機制的特定目標,因此企業面對進階持續性滲透攻擊(APT)的危機愈來愈大。

韓港台日承受亞太區內八成攻擊

利用 APT 攻擊手法的駭客,都是以長期滲透特定組織為目標,擁有高超複雜的入侵技巧,並且有足夠資金,方能支持這樣的滲透及攻擊活動。在2014年上半年,FireEye觀察到亞太區內的APT活動數量逐漸上升。當中以南韓、台灣及日本發生的攻擊活動最為頻密。

此外,於香港發現的APT活動(Kaba / PlugX)數量也大幅上升,當中大多涉及中國及日本非政府組織,和激進分子感興趣的範疇的攻擊。在亞太區內的FireEye應用設備中,51%曾偵測到最少一次APT,遠高於全球平均值的35%。當報告分析亞太區受APT影響的地區時,發現並非所有地區均受到相同影響。單就2014年上半年度,南韓、香港、台灣及日本,便合共承受了亞太區內超過80%的APT。

而以行業分析亞太區最熱門的APT對象時,則發現威脅攻擊不斷針對高價值的機構。在服務業、政府及高科技業界中,偵測到的APT合共佔整體約五成;而服務業及顧問業亦遭受猛烈攻擊,顯示攻擊者明顯以第三方服務的客戶資料為目標。

Gh0stRat與DarkComet成最熱門惡意軟件

報告顯示亞太區十大APT惡意軟件排行榜上,逾半數攻擊(66.7%)來自Gh0stRat及DarkComet,兩者在全球APT惡意軟件偵測排行榜上亦佔去53.2%。這兩種遙距存取工具(RAT),可於互聯網免費下載,具備先進的後門功能,有助掩飾攻擊者的來源,因而成為了全球網絡罪犯,和APT攻擊者的熱門工具,亦被用作盜取銀行憑證的罪惡軟件。而在APT以外的惡意軟件中,Zeus和Sality高踞亞太區和全球榜首的位置;加上Conficker,這三類惡意軟件在亞太區十大非APT軟件排行榜,共佔62.8%。三大惡意軟件的最古老變種,早於近十年前已出現,並一直躲避傳統保安控制系統的偵測。

FireEye報告建議用戶面對無孔不入的APT,要盡量確保現有保安工具時刻更新,以識別碼偵測病毒的保安工具能夠容易識別惡意軟件。而且應部署先進威脅防護系統,確保高價值數據受到妥善保護。另須計畫及實行事故應變及管理策略,消除現存的保安漏洞,並與其他團體交流及聯手應付新興網絡威脅,以完善保安狀況,才有望在APT益發猖獗的未來,保護數據安全。



2014年11月19日星期三

思科引領數據中心從SDN邁向ACI


有人辭官歸故里,有人漏夜趕科場。這邊廂IBM壯士斷臂,將其X86伺服器業務售予聯想,那邊廂思科卻積極拓展數據中心業務版圖,其X86刀鋒伺服器市場佔有率,更穩佔美洲首位及全球第二;數據中心業務成績斐然, UCS(Unified Computing System)可謂功不可沒。

2014年,思科數據中心採取應用導向基建策略(Application Centric Infrastructure),集中網絡、應用和政策;而下一波數據中心趨勢,思科預期將會由萬物互聯(Internet of Everything)和InterCloud主導,透過「統一運算」系統(UCS)的數據中心、雲運算網絡和雲端管理,為用戶帶來實質的業務成效。要達標,思科除須保持數據中心交換器及UCS的市場優勢,更要帶領市場從軟件定義網絡(Software Defined Network,SDN),邁向下一代的ACI。

「SDN將所有配置管理交由controller(控制器)處理,採取Configuration Model(配置模式);而ACI則是全新一代的概念,比SDN走得更前,採取Policy Model(政策模式),不再由controller負責所有配置,改為設定不同政策,由下層的智能決定最佳的執行方式,毋須擔心controller一旦壞掉即全面癱瘓。」不過思科香港及澳門區系統工程師總監伍偉強不諱言,市場方才開始漸漸認識及接受SDN,ACI概念太新,暫未有大量成功案例,推行時未免遇上較大阻力。

推UCS M系列模組伺服器

目前,思科的UCS整合基建由UCS Director管理UCS及Nexus,並無縫整合夥伴產品,包括:NetApp的FlexPod、VCE vBlock、EMC的VSPEX和HDS的 UCP Select等。思科早前更計畫擴展其UCS方案組合,包括推出為雲端規模應用而設的思科UCS M系列模組伺服器(UCS M-Series Modular Servers),以及為小型及企業分支機構而設的UCS Mini,以回應新市場領域及用戶的需要。

此外,思科亦宣布擴展現有UCS方案組合,包括透過推出為應用效能而設的第四代UCS機架及刀鋒伺服器,以及專為管理海量數據基建工作負載而設的新版本UCS Director方案,為大部分數據中心工作負載,提供嶄新水平的效能及可擴展性。透過思科獨有的System Link技術,UCS M系列帶來精簡雲端規模基建的分類伺服器架構。此優化方法可消除傳統伺服器設計中,達95%的重複系統組件,並結合UCS管理的簡易性,節省高達36%的整體擁有成本。

此外,全新的思科UCS C3160 機架伺服器,擁有高容量的本地磁盤儲存,適合作分散式數據分析及物件儲存、非結構數據儲存庫,以及媒體串流和轉碼等用途。

另為支援夥伴的產品方案取得更佳效益,思科亦推出了Nexus 9000,配合其ACI策略,透過針對DevOps而設的開放式API提高編程能力,料將可在耗能和製冷方面,取得15%的改善,以及比前可靠2.8倍,提供更高透明度、開放度、保安及擴展性,有助數據中心順暢地遷移至40G。

ACI有效推行一致政策

ACI能有效在跨部署模式上,推動一致的政策,配合ACI及InterCloud,即可讓私人網雲、公用網雲、託管及代理式網雲等雲端基建,,隨時部署新應用。思科環球數據中心及虛擬化銷售部高級副總裁Frank Palumbo強調,SDN遠遠不止軟件那麼簡單,必須能相互運作及延伸至覆蓋網絡(overlay network),且須能無縫地配置運算及應用。

「企業和數據中心毋須增設額外的基建,已可實施SDN。這個模式並非以hypervisor(管理程序),而是以授權形式計費。從1G到10G,數據中心可見到明顯的成本效益,企業亦可從小開始慢慢擴展。舉例說,建立一個VLAN,即可簡單地整合2個網絡,實時遷移至自動模式,並整合現有基建。透過虛擬機器或標準化交換器,毋須額外投資即可落實SDN。」

Palumbo續指,ACI的高度擴展性,則有助消除實體層級與應用之間的覊絆,從而達致覆蓋絡,實施統一雲端管理,令雲端環境的工作負載更安全可靠。加上ACI專門針對混合式雲端環境而設,有別以往過多標準,以致應用一旦移至雲端即難以回歸企業內部的就地伺服器,ACI許容應用自由進出遷移,不會被困雲端。



九號碼頭


Autodesk推出3D打印機Ember,明年開售網站發售。不過Autodesk並非轉型,而係希望更多人投入推動3D技術。聽香港老頂Wendy話已經有幾位台灣朋友向渠預訂。呢款打印機限量生產,志在鼓勵有興趣嘅廠商加入,即使連耗材都可以由第三方生產。

一般打印機都宣傳叫人唔好用代用耗材,Autodesk啱啱相反,希望多啲代用品出現,真係相當出位。而Autodesk亦响三藩市灣區建立名為九號碼頭工作室(Pier 9 Workshop),研究3D打印機,器材值幾十萬美金,九號碼頭位於三藩市港東邊Embarcadero,亦簡稱Ember,相信Ember因此得名,適合作打印首飾之類,Ember工作室打印機就成部電單車亦可打印出來。九號碼頭工作站專門畀工業設計、設計美工、聚合物料耗材研究之用,用Autodesk工業設計軟件優化產品結構,完整打印出嚟,完全毋須開模。

3D打印機起飛,包括好多環節,有人以為打印技術一定唔夠開模平。不過打印技術生產形態千變萬化,傳統工藝根本做唔出來,所以3D打印並不一定係取代大規模生產,係另類生產模式。打個比喻,量產就好似影印機,3D打印就好似鐳射打印。究竟將來係影印機多,抑或打印機多,大家諗下。

今年初上任嘅豬扒CEO嘅Shaygan Kheradpir,上星期初突然辭任,原因竟然係有關操守。董事局馬上宣佈任職豬扒十七年嘅Rami Rahim,臨危受命,接命CEO。

Kheradpir上任不足一年,豬扒業務仍處於調整期,針對SDN及雲運算轉型。豬扒一直受基金困擾要求瘦身,結束咗唔少部門。Kheradpir不斷向基金屈服,裁員分拆部門,勞民傷財,又拖慢產品轉型步伐,最近調低第四季盈利預測。

Kheradpir曾任職巴克萊銀行,又曾經在Verizon十年;董事局睇中渠同客戶關係,但操守問題正同客戶有關。陣前易帥,雖然倉卒,未嘗唔係好事。

Englishtown善用原生廣告收宣傳成效


隨著智能手機、平板興起,加上使用者會頻繁查看使用,廣告也順理成章從桌面延伸至智能流動裝置,成為各方積極爭奪的廣告市場。其中,被稱為「原生廣告」的模式也跟著興起。2014年,單就美國市場的原生廣告支出,即預期超過220億港元。目前,沒有人可以給原生廣告一個明確的定義,各界眾說紛紜,Buzzfeed總裁Jon Steinberg曾表示:「當你用內容的形式,並冠以該平台的版本,就是一種原生廣告,舉例說,在Twitter內,它會是一則Tweet;而在Facebook內是一項新狀態;而在Buzzfeed則是一則報導。」

雅虎香港看準原生廣告的趨勢,特別於Yahoo Big Idea Chair網上創意廣告大獎2014內,增設「最佳原生廣告獎」,表揚成功融入原生廣告的傑出企劃,由EF Englishtown奪此殊榮。

推送廣告目標為本

EF Englishtown原生廣告推廣活動於6月舉行,名為「足球英語識多啲」,希望藉世界足球盛事舉行期間,提供一系列有趣味的足球英語教學,來提升大眾,尤其是成年目標客戶,對英語學習的關注及興趣,並希望成功帶出「將英語融入生活,學習生活化英語」這個EF Englishtown課程的最大特色。為提高廣告內容的可觀性及趣味性,EF Englishtown特意邀請了本地插畫師「阿塗」設計廣告圖像,由其筆下「小學鷄」演繹廣告內容。

利用原生廣告活動,EF Englishtown的網頁瀏覽次數比去年增加兩倍,而原生廣告的成效,比其他廣告類型更多近一成。雅虎香港原生廣告,無縫地將廣告融入其平台內容之中,與EF Englishtown強調趣味性的廣告形式不謀而合,既收到宣傳功效,讀者亦可間接接收教學內容,避免因為硬銷廣告而影響讀者對整個平台內容的觀感。此外,雅虎香港原生廣告設有自動優化功能,能將EF Englishtown的廣告內容,推送給與趣相關的讀者,從而提升廣告效能。

EF Englishtown市場總監盧婉儀表示:「港人愈來愈倚重手機,很高興雅虎能適時提供原生廣告方案,讓我們可為本港用戶送上最切合的內容。」

事實上,原生廣告雖是一個相對較新的廣告模式,但它的回報率卻已獲多方面認同。台灣Yahoo奇摩與台灣交通大學傳播與認知實驗室合作研究顯示,58%的受測者會注意到Yahoo奇摩原生廣告,吸引注意力的強度,是一般Banner廣告的3倍;另原生廣告也能強化品牌記憶度,近6成網友能記住出現在Yahoo奇摩原生廣告上的品牌。

雅虎香港副總裁兼總經理陳啟滔表示:「原生廣告更能引起消費者的關注及興趣,建立更強的品牌忠誠度。隨著消費者對網上瀏覽體驗要求愈來愈高,原生廣告將益發重要。」



Brother針對建築業推創意裁剪機


最令從事設計及建築的專業人士苦惱的,往往是費時切割材料,或無合用的專業打印機。為迎合專業用戶需求,Brother(香港)遂推出全球首部內置掃描ScanNCut創意裁剪機,及最新A3彩色多功能噴墨打印機系列MFC-J2720 InkBenefit,和MFC-J2320 InkBenefit。

本地插畫師Ruth Wan表示:「A3 Printer對於從事設計行業的人絕對不可或缺,因那是繪圖及看圖時,最基本,亦是最常用的尺寸。ScanNCut乃非常進階的切圖工具,但使用及操作皆十分簡易,喜歡做DIY手工藝的朋友們,一定愛不釋手。」

ScanNCut可裁剪不同物料

作為全球首部內置掃描器的創意裁剪機,ScanNCut CM550DX毋須安裝碳粉盒,亦毋須連接電腦,只須透過內置的300dpi解析度掃描器,即可掃描圖像、照片,或手繪草圖,並能精確地於多款不同物料,包括:紙張、布料、皮革上,剪裁出任何形狀的圖案。此革命性技術應用範圍相當廣泛,可滿足不同界別多元化的需求。即使是不懂設計的用戶,也可利用ScanNCut製作各種小巧物品。ScanNCut內置840款圖案,用戶可根據自己的喜好進行編輯,然後在選擇的材料上剪裁,一切操作不經電腦,直接在LCD解控屏幕上,以觸控筆即可完成。ScanNCut機身配搭寬幅掃描,和使用內附的12” x 12”剪裁墊,使用戶能輕易建立並剪裁多種設小題:InkBenefit解決耗材問題不少人擔心使用噴墨打印機的耗材成本太高,打印彩色成品隨時超出預算。然而Brother MFC InkBenefit系列多功能噴墨打印機,則解決了耗材問題。新產品置入InkBenefit省墨技術,一個墨盒可打印高達2400頁,輕鬆節省更多墨水。此外,獨立墨盒只須更換所需顏色,即使彩色墨盒用盡,也能繼續打印黑白影像。當中高實用度及簡易操作的功能,如內置多種Brother應用程式、流動打印、無線接駁
多部電腦及雲端功能等,加上纖巧的設計,特別切合中小企業的業務需求。

此外,MFC InkBenefit系列多功能噴墨打印機專門為處理大量打印工作而設計,機身設有雙層紙匣,總共可入多達500張大至A3的紙張,減少入紙次數。另外多用途紙匣,則能放入最多80張A4,或5張A3紙張,讓打印信封、標籤、不同厚度及大小的紙張工序,變得簡單方便。在需要工業或打印製作的時候,用家可使用MFC InkBenefit系列打印機,特設50張紙的自動送紙器,令用戶在影印、掃描、傳真、影印更有效率。

Hong Kong BIM Award2014優秀學生組得主Andrew Hung表示:「沒有人會用A4打印建築設計圖,所以對於建築業來說,A3 Printer是最基本的。Brother最新的A3 Printer功能方便易用,能夠同時無線接駁多部電腦,並且支援流動打印,體貼用家需要。另我頗喜歡其外型設計,閒置時可摺合成正方體,圓角設計更貼心。我們許多時需要把電腦繪畫以實體呈現出來,以往僅靠界刀間尺,以雙手做建築模型,非常耗時亦容易出錯,ScanNCut對於做建築模型極有幫助。」



2014年11月12日星期三

Pacnet天津數據中心啟用 首次啟動PEN軟件定義網絡


Pacnet屬下中國合資公司太平洋電信,宣佈中國位於天津的第五個數據中心啟用。

數據中心屬於T3+級設計,建築面積達四萬平方米,共有六千平方米機房,提供二千機櫃。數據中心完全營運商中心獨立,可採用中國電信、中國移動、中國聯通的光纖等,也可連接國內主要交易所,Pacnet國內已設有25個POP,而MPLS服務則覆蓋23省份。

北京市高度發度,電力需求緊張,已再難容下新數據中心發展。位於天津武清區牛鎮的數據中心,處北京和天津市的中央,京津高速公路上,車程一小時,交通便利,具地理上優勢,既可支援北京的業務,也可作災備用途。該區亦正擴建武清區京津高村科技創新園,數據中心有望支援園區發展。

太平洋電信行政總裁徐劍平說,十八大之後,中央政府發表「京津冀一體化」協同發展藍圖;北京、天津市和河北省兩市一省的區域發展。武清區已吸引超過114億人民幣投資,現時已有一千四百多家企業進駐。

中國首個兼容PEN數據中心

Pacnet大中華區數據中心總監曹煜表示,每機架供電平均8kVA,最高可達12kVA。機房以冷熱通道設計,目標的PUE能耗比率約1.6。天津的數據中心也是國內首個支援軟件定義網絡PEN的數據中心,軟件定義網絡PEN全名為Pacnet Enabled Network,為全球服務供應商首個商用軟件定義網絡,以「網絡即服務」形式讓客戶隨時調整容量,目前日本、新加坡、香港、澳洲、美國客戶皆可使用PEN。

PEN讓客戶可通過入門網站和API,隨時自行調整頻寬速度、網絡資源、延遲率和服務質素,並且馬上生效,彈性計費,亦可連接任何兼容PEN數據中心,建立虛擬網絡,隨意調節網絡速度用量,以按需收費。PEN採用了公開制式OpenFlow協定,通過Overlay技術,可延伸私人數據中心或公共雲至PEN兼容的數據中心,建立不同性質的雲端運算環境,適合用作建立混合雲(Hybrid Cloud),按不同時段開關用量。例如從香港至悉尼的連接,可同時啟動多端的數據流(Flow),各擁不同速度和延遲率,以配合個別應用要求。PEN更可從應用的Restful API自動調整。

目前,中國的國富瑞數據系統(CIDS)北京數據中心,亦可兼容PEN,利用天津數據中心作災備。太平洋電信可讓兼容PEN技術數據中心,隨時啟動多項不同網絡服務。

PEN可通過API或入門網絡,快速調整頻寬用量;例如供緊急VM移動或備份;作為系統升級、災難復原、負載平衡,快速分佈工作量至遠端數據中心,作高可用性部署設計。Pacnet也開放了API,自動調節網絡連接速度和延遲率(Latency),完全毋須人工步驟,甚至服務質素保證。

曹煜表示,重慶的數據中心亦屬於T3級,為中國西北最高端數據中心之一,PEN服務稍後亦會推廣至重慶數據中心。徐劍平說,未來亦打算升級位於上海、華中、華南的數據中心至T3級水平。

PEN加入虛擬網絡功能

PEN的新版本也可以加入「網絡功能虛擬化」(Network Function Virtualization, NFV),包括了兼容OpenStack的vRouter和vFirewall,可以隨時加入路由或防火牆功能,並可通過兼容OpenDayLight控制器來集中管理和部署。

Pacnet代管服務部總裁Jim Fagan,曾任RackSpace亞太區董事總經理,也是負責推動Pacnet採用網絡定義網絡的管理層。Fagan強調,PEN的動態頻寬管理只是個開端,未來加入更強大功能;今年三月可以部署電信級BGP路由器,支援ISP連接協定的虛擬路由器,下一步則是可於任何數據中心,加入不同品牌網絡NFV,用戶毋須購買或者安裝實體的網絡設備;例如負載平衡、廣域優化、防火牆等,皆支援以軟件方式部署。

Fagan表示,Pacnet的SDN和NFV完全基於開源技術,用戶可於全球各地Pacnet數據中心隨時啟動不同NFV。今年十一月用戶可隨時啟動BGP路由器。明年三月,用戶更可啟用更多不同網絡功能虛擬化(NFV)。

「用戶可選擇部署本身熟悉品牌NFV設備;包括Juniper、華為、Brocade等品牌,以兼容OpenStack技術的控制器,隨時增減網絡功能,兼且按時段計費。」Fagan說Pacnet不會提供IaaS服務,而集中網絡上提供更多增值服務。「Pacnet完全採用開源設計,用戶可採用公開標準技術建立混合雲。」

中國稅務令數據中心難變REIT

目前,全球不少數據中心,均傾向以「不動產投資信託」(REIT)形式集資,去年剛進軍本港的Digital Realty更是全球最大數據中心REIT,Equinix亦計畫明年變為REIT形式上市。一般而言,REIT的業務集中,會通過股息派發大部分收入。但Pacnet行政總裁Carl Grivner表示,中國稅務結構令REIT市場難成氣候,中國抽取土地增值稅,加上企業收入和租金都抽稅,REIT較難於中國市場吸引投資者。

Grivner表示,中國數據中心暫時較難以REIT集資。

Pacnet數據中心已取得ISO9001:2008《質量管理體系要求》和ISO27001:2005《資訊安全管理系統》認證。不少國際的互聯網公司、保安、金融公司皆為客戶,也是著名的CDN網絡。Pacnet也會在網絡服務更加增值服務,Pacnet全資擁有亞太區最大的光纖網絡,有助國外企業走出去。太平洋電信也是國內首家獲工信部頒發IDC(數據中心)、IP VPN(虛擬網絡)、ISP(互聯網服務)、ICP(互聯網內容服務)增值電信業務經營許可證的中外合資電信營運商。



創新競跑


上星期科學園「創新科技嘉年華」,香港資訊科技聯會同埋科技園一齊搞「創新競跑8公里2014」。資訊科技聯會新會長邱達根同科技園主席羅范椒芬,一齊主持開步禮。比賽實時量度參賽人士身體狀況,親身體驗體育最新科技,體驗創新科技為日常生活帶來嘅好處。香港人愈嚟愈注重健康,跑步結合科技元素,果然創意十足。

利用運動手環,蒐集心跳同生理數據,運動可更快達預期效果,例如減肥或改善心肺功能,又可防止過勞。但運動時心跳受好多因素影響;包括氣壓、濕度、空氣質素、情緒,唔係咁可靠。

上期講開FitBit推出新手環可度心跳。本星期Jawbone馬上公佈新智能手環,今年推出嘅Up Move售價低於五十美金,追蹤行路步數、消耗熱量、睡眠質素等。

新款Up3就更可追蹤心跳,同時包括每日早上清晨靜止心跳(Resting heart rate),儲電池可以支持七日。一般專家相信,早上心跳率最準確衡量疲勞同壓力水平,因為其餘時間心跳可能受不同因素影響。剛清醒時靜止心跳,比較平日心跳率,可知道運動量係唔係足夠,運動量更適可而止。

以往,追蹤日常心跳率變化,只有靠平時做筆記,將來用手機就自動記錄,知道身體狀況有無異樣。呢啲數據,亦可有唔同用途,除咗用嚟運動減肥,甚至可以偵察心律不正等問題,甚至預測身體健康變化。



Pivotal以Cloud Foundry平台雲服務 改變大數據及開發格局


目前,本港雲運算仍以「基建即服務」(Infrastructure as a Service,IaaS)為主流。不少服務供應商均是提供虛擬平台,只將原本內部虛擬機器(VM),移到外部的IT基建。中信電訊(CITIC Telecom)就是典型例子,採用了VMware平台,而Rackspace則採用OpenStack平台。

未來的趨勢,IaaS愈趨虛擬化,基建和設備均以軟件服務形式出現。理論上,IT資源虛擬化之後;均凡數據庫、作業平台、儲存、動態路由、防火牆、高可用性和擴充能力等等,變為軟件的其中一部份。

事實上,開發應用一向必須兼顧基建;從數據庫的連接以至擴充能力,均必須配合基建。但是,開發與基建部門之間不和,甚至互相指責,一直困擾IT部門運作。

故此,近期興起雲運算上,可直接開發應用的「平台即服務」(Platform as a service,PaaS),引起了不少興趣。開發人員以「數據庫即服務」(DB as a Service),直接開發高性能的應用,而擴充和配置的連接,全交虛擬化的IaaS自動配置。

李凱翔是Pivotal亞太區產品策略總監,長期以來向客戶建議平台發展策略,如何從傳統IT架構,過渡至雲運算及大數據的平台。李凱翔曾向紐約及新加坡等 證券交易所的數碼化項目,提供諮詢服務。

「PaaS約可分兩種;首先是公共雲(Public Cloud)。微軟Azure可算是PaaS代表。

但Azure基於微軟的技術;不少企業陸續採用開源設計。AWS也有近似PaaS服務;通過大量API部署網絡及儲存服務。」Google也推出PaaS平台App Engine,放棄了關聯數據庫,改以本身的GQL(取代SQL)作查詢語言,採用了類似AWS物件DataStore設計,但只支援java和Python。

以往,籌建內部的PaaS較難;直至Cloud Foundry(CF)和RedHat的OpenShift出現,公開源碼建立內部PaaS,才成為可能。CF原為VMware自行開發,2011年變成開源項目,成立CF基金會。此後,CF影響力不斷擴大,現有三十多家成員;包括英特爾、HP、Rackspace。去年IBM也加入並推出Bluemix的CF平台。

VMware推出本身CF版本,合併EMC多項數據庫和大數據技術,同一平台上解決了不同要求的實時交易和分析要求,甚至從不同來源蒐集數據,建立供企業共同的「數據湖」(Data Lake),迎接物聯網時代的數據爆炸。

去年,VMware和EMC注入有關資產和人材,成立Pivotal公司;股東包括「通用電力」(GE),GE屬下不少產品產生大量實時數據,正好以「數據湖」解決難題。

PaaS與大數據平台緊密結合

Pivotal包含多種數據庫技術;同一平台處理數據交易和分析不同要求;包括「完全在線」(In memory)的Gemfire數據庫,可作OLTP和分散於多地又可實時更新的金融交易;而數據庫掘挖和OLAP分析,則以Greenplum的MPP平行處理技術,類似IBM的Netezza和SAP的Hana;挖掘非結構性的大數據,則採用Hadoop平台,加上Gemfire XD和HAWQ,直接以SQL語言直接分析Hadoop。

「採用了PaaS,開發時必須兼顧公共雲特性和API,私有雲或其他公共雲之間,應用難以互通。例如使用vCloud AIR(VMware的公共雲),應用移到其他雲平台;例如是AWS或OpenStack時,可能須重新開發。」

CF為基建的PaaS,開發後可移植任何雲平台執行;可用直接用於建立私有雲,架設於AWS、vCloud Air、CITIC SmartCloud,甚至Rackspace之類OpenStack公共雲,也可隨時移回私有雲的環境;獨立任何雲的架構(Cloud Agnostic),為日後外判IT基建鋪路。

PaaS有利外判IT基建

「例如,只要AWS上安裝CF的Instance,AWS就變成了純粹提供主機服務,開發時不須理會AWS的API,仍享受AWS快速配置的各種好處。以往,開發必須清楚使用的Web Server、中間件、數據庫;實際上如何存放、位置和特性;再人手連接資源,也須清楚應用如何作負載平衡等。

「有人誤以為PaaS只是IaaS上一層。實際上,PaaS解決問題,對上多於對下。

PaaS可讓開發人員毋須理會基建,直接開發於不同環境,自動擴充的應用;優點為分工更清晰;應用開發、系統操作(Operator)、基建,可各司其職。」

「不少機構聘用大量操作和維護IT基建的人手,其實應用和數據,才是業務真正核心的所在。如果有一天,企業不想再管理某些基建,利用CF建立PaaS,就可毋須改動設計,移到公共雲以外判基建。」李凱翔說,長遠而言PaaS可精簡化IT部門和分工模式。

直接處理大數據分析

不少雲端應用結合外部數據;例如從Datasift導入監察網上社交媒體數據。原始數據不會再載入專用的數據庫,而是直接流入了Hadoop的「數據湖」,供所有人共同,既減輕專用數據庫的成本(Hadoop為開源技術),也不會形成數據孤島。

開發人員隨時針對Hadoop內新數據,緊密配合應業務(Line of Business,LOB),按照實際推出新的應用。

李凱翔說,Pivotal也在GreenPlum上開發出Pivotal HD,利用Gemfire XD和Hadoop上的查詢引擎HAWQ,可利用SQL語法,快速查詢Hadoop資料。

「數據直接供OLTP和GemFire的叢集(Cluster)上作在線分析後,馬上寫入Hadoop檔案系統作OLAP操供GemFire XD快速分析。」從OLTP進來資料,可結合Hadoop數據,不間斷作出實時分析報告,時刻掌握業務實況。」李凱翔解釋:「Gemfire XD和HAWQ的另一優點,乃開發人員不須再學習開發MapReduce,直接用SQL語言,查詢Hadoop數據並產生報告。」

數據格式和性質正不斷改變,改變開發模式。數據庫設計從前必須兼顧容量和Schema設計,未來數據實時出現流入「數據湖」後,Pivotal HD可轉化其為結構;如利用Splunk作Ingestion前端,自動建立新的數據Schema,再以GemFire XD在線技術快速分析。

PaaS有利快速交付應用

PaaS也可支援雲平台上新興的DevOps快速開發;以往開發多採用「瀑布」(Waterfall)流程,變為「持續交付」(Continuous Delivery)模式;即系統分析首先向業務人員取得業務要求(Requirements),彼此多月磋商,才能獲一致的功能要求(Functional Specifications)。IT人員再著手比對資源,預估系統規模(Sizing)報價購置。而配置開發環境時;又得安裝函式庫(Framework)、中間件、應用服務器、數據庫,再於系統上作概念驗證(POC),製作樣本測試,供LOB用戶確定後,於正式基建設備上調校性能。應用開發的一般周期,極為漫長。

PaaS上,CF開發人員的數據庫和基建,變成了一項服務;只要將慣常使用數據庫;例如MySQL或Mongo DB,下載CF註冊成服務,有如App Store一樣,隨時啟動後即可迅速開發,只有數據庫的Broker則位於CF,所有實際連接,均交IaaS平台處理;開發只針對數據庫的特點,完全毋須理會平台限制。

因此,開發人員一俟取得用戶要求,一點按「數據庫即服務」,即配置了環境和參數;設計出原型(Prototype)後,開發人員可迅速向LOB人員取得反饋,測試並排錯,甚至安排自動發佈,均處同一平台。有了CF,開發人員也合併了測試和正式環境,完工後發署並正式使用,毋須擔心擴充時的瓶頸問題。

最近,Pivotal也聘用了於Cloudscaling及Rackspace負責DevOps的Andrew Clay Shafer,解釋PaaS如何改善開發流程。

李凱翔說:「事實上,Pivotal前身正是Agile Development最流行的開發服務廠商Pivotal Labs;其開發工具Pivotal Tracker已獲Twitter、Best Buy、Groupon、Salesforce.com、EMI等採用。」

工欲善其事,IT基建作為業務運作的利器,必須朝PaaS轉型,迎接千變萬化的商業形勢和大數據的時代。



趨勢科技保安預測2015年黑客攻擊日益猖獗


近幾年,美國和加拿大相繼被黑客針對攻擊並發生大型資料外洩事件,因此黑客將會更加猖獗地鎖定更多不同國家攻擊已是可以預見的。故此,為提醒各國機構注意未來網絡攻擊的動向,趨勢科技發表最新年度資訊保安預測報告:「趨勢科技2015年暨未來資訊安全預測」。

據報告預測,隨著美加兩地的數據外洩事件發生,2015年黑客鎖定目標攻擊的行動將進一步擴大。趨勢科技威脅防禦專家預測,越南、英國和印度等國境內的黑客也將跟隨並利用鎖定目標攻擊為手段,因此原本不盛行的國家,如馬來西亞和印尼等,也將出現這類攻擊。除此之外,這份報告還提出其他包括銀行和交易支付系統在內的網絡安全威脅預測。

在未來,黑客的針對性攻擊將增加。趨勢科技預計攻擊將會來自北韓、越南及英國等地區。攻擊者入侵高價值目標的戰略,將包括社交媒體和具Wi-Fi功能的可穿戴裝置。而且網絡罪犯不單將利用Deep Web繼續犯案,更加會採用darknet及Tor等私人P2P網絡進行不法勾當。這些網絡有助掩飾網絡罪犯的身份和活動,使他們較難被追蹤。罪犯亦將嘗試利用開放源碼的錯誤(bug)來入侵的情況日益增加,Microsoft等業界巨頭正在增強其產品和服務的保安防護,網絡罪犯將發現
開放源碼應用程式較易入侵。早前發生的Heartbleed和Shellshock就是好例子。

預測網絡罪犯在2015年將大幅利用類似的程式碼的錯誤,機構需要作出投資以改善其保安分析及其營運保安模式以應付即時攻擊。2015年將會發生更多數據入侵事件,攻擊者將把目標鎖定大型機構,以獲取更大利潤。專門針對Android碎片化問題的漏洞入侵工具將會出現,網絡罪犯會通過跨平台互動,把漏洞入侵工作自動化,這表示把流動裝置連接電腦將增加受感染的風險。另外,雖然科技多元化將保護IoE/IoT裝置免受大規模攻擊,但未能保護他們處理的數據。針對智能裝置的第一波攻擊將來自揭露保安漏洞的白帽黑客,旨在幫助生產商正視問題。現時尚未出現能夠影響所有現存智能裝置的殺手級應用程式或漏洞,因此攻擊將轉而盜取裝置內儲存的數據。趨勢科技呼籲個人用戶和各大機構枇應該居安思危,抱著任何裝置會有機會被入侵的心態,小心謹慎保護其裝置和網絡。

報告亦表示涉及網上銀行或其他金錢目標的更重大威脅將會出現。網上銀行惡意程式的數量在2014年穩定上升,而有關情況將會在2015 年持續出現。雙因子驗證等較弱的保安守則,將促使針對金融財務的威脅有所增加。另外,網絡罪犯將開發假冒流動銀行的應用程式,並利用DNS竄改程式發動流動釣魚詐騙攻擊。網絡犯罪工具和戰略亦將與時並進,利用近場通訊技術(NFC)等流動付款模式。趨勢科技已發現一個利用NFC存取權來盜取Google Wallet資訊的惡意軟件。Apple Pay付款系統也很可能會成為網絡罪犯的目標。

趨勢科技香港及台灣區總經理洪偉淦指出:「自從中國和俄羅斯黑客成功利用鎖定目標攻擊後,許多國家的黑客也紛紛認為網絡攻擊是一種有效的滲透企業的方法。不僅如此,憑藉資料外洩事件幾乎天天上演,我們可以合理地推測資料外洩將成為今後威脅情勢發展的頭號對象。」



McAfee共享安全數據以全面阻截高階攻擊


最近發生的一系列「高規格」數據洩漏事件,突顯了企業在了解和應對高階針對性攻擊所面臨的巨大挑戰。在大多數情況下,這類事件往往在遭受最初攻擊後數天或數週內仍絲毫不被察覺,為惡意軟體竊取企業和個人身份資訊提供了充足時間。對於許多希望保護其知識產權並希確保客戶數據安全的企業而言,快速發現並先發制人防範高階威脅的能力現已是必不可少。

McAfee宣佈推出McAfee Threat Intelligence Exchange,以McAfee在網絡、終端和數據安全方面的市場領先經驗為基礎,使企業能夠「統籌」安全控制,以識別威脅模式、保護資產免受新的惡意軟件威脅,並實時防止數據洩漏,從而優化每一個企業的安全。該產品在業界率先將本地和全球威脅智能訊息以及企業的各類安全產品整合到一個集成安全系統,能有效消除從遭遇到遏制高階針對性攻擊之間的防護間隙。

安全互聯平台即時交換資訊

通過共享相關安全數據並實時「指導」採取防護措施,McAfee的解決方案能跨網絡和終端控制即時抵禦高階針對性攻擊的威脅。一旦遇到攻擊,以往需要耗時數天、數週甚至數月才能發現並尋找出抵禦方法,但如今,隨著McAfee Threat Intelligence Exchange的推出,McAfee 安全互聯平台(Security Connected Platform)將包含一個實時數據交換框架,這一數據交換層提供實時環境信息共享和管理,McAfee Threat Intelligence Exchange可利用綜合威脅智能資訊聯絡上McAfee各種防毒軟體識別攻擊的內容,只需極短時間即可進行適應性威脅防護。

McAfee Threat Intelligence Exchange充分利用一項稱為SmartListing的獨特技術,使各類安全控制能夠更充分的採集並交換環境訊息(例如:環境中的證書資訊、信譽數據、文件特徵以及應用程序行為)。行之有效的智能資訊使企業能準確、即時地對威脅加以遏制,或者在整個企業的安全控制上允許任何有效負載的運行。

一旦出現威脅,就能第一時間更智能地啟動對資產的保護,無須延遲等待簽署或雲端查找。

McAfee Threat Intelligence Exchange將本地威脅數據與全球威脅智能數據資源,如McAfee Global Threat Intelligence(簡稱GTI)相互結合,能為企業提供真正全面的威脅智能資訊。這種綜合的解決方案提供了對針對性攻擊前所未有的識別功能,支援自選的控制,可根據每個企業的獨特風險和優先級別自動實施保護。這種精準性提供了最全面和最即時的防護,可有效打擊實施破壞性攻擊的犯罪分子和黑客組織。

McAfee全球技術總裁Mike Fey指出:「企業每天都面臨著大量複雜的威脅攻擊,我們的客戶現在極需要這樣的適應性威脅防護。我們的解決方案更簡便地將威脅智能資訊與措施相互結合,從而使客戶現有的安全產品發揮更大的保護作用,同時顯著降低營運成本。我們所提供的是其他廠商才剛剛開始思考的技術,以進一步強化未來安全產品所依賴的平台。」



愛立信披露流動寬頻網絡發展藍圖

寬頻網絡、流動通訊和雲運算互相推動發展,在過去五年間,顛覆性的IT技術令不少業界生態環境起了重大轉變,帶來了無盡可能性和市場機遇。

以電訊起家的愛立信亦看準這些機遇,乘勢轉型,早年果斷割捨手機和晶片業務,集中拓展網絡基建和流動技術,同時亦瞄準電視及媒體市場,且在過去幾年積極進行拼購以助長羽翼,當中包括收購微軟的Mediaroom、Technicolor,還有雲運算機頂盒服務公司Fabrix。時至今日,愛立信已成功在瑞典電視行業站穩陣腳,為多達500個電視頻道提供服務,管理數以百萬計訂戶。

「要求個人化服務的消費者市場大增:個人化節目、切合個人喜好的廣告、個人化的商務模式等趨勢,驅使電視和視頻更努力迎合觀眾口味。預計到2020年,按需付費收看電視視頻的比例,將和電視台定式播放各據一半;且料至2020年,相關盈利將達5300億美元,並將持續快速增長。」

愛立信媒體策略部發言人Niklas Heyman Rönnblom透露,針對目前調查的消費行為,愛立信的電視及媒體業務提出了6大展望,包括由150億台可支援視頻連接的設備構建而成的網絡互連社會(The Networked Society)、更倚重流動網絡的新興市場、新服務媒體如IP連接等將引入新的投資、為消費者提供更便利和貼心的個人化服務和內容、按需付費節目市場的高速擴展,以及全新業務模式帶來的可觀盈收(75000億美元)。

電視及媒體前景看俏

針對公司願景,愛立信主席及行政總裁Hans Vestberg再次強調,愛立信早已不再從事手機和晶片業務。「愛立信目前在5個領域有不錯的成績,分別是核心業務的流動基礎設施(流動寬頻網絡),和約佔去年總銷售額24%的電訊服務;此外,為營運商提供計費和運營系統的OSS/BSS業務亦相當關鍵。另IP業務的發展,支援著電訊業和其他行業的顛覆性變革,因此亦是重點發展之一。當然還有電視和媒體,包括播放視頻業務,同樣是未來的重點發展領域。我們更將投放每年50億美元,進行研發新產品及創新。」

不過據愛立信高級副主席及策略總監Rima Qureshi表示,愛立信採取勇於嘗新的策略,然而一旦發現該新項目市場前景未如理想,或未能作為IT變革的推動力,即會棄之而後快,絕不會固步自封,晶片業務便是一例。

第5次技術革命

目前,全球流動用戶達72億。流動寬頻在過去5年內取得驚人發展,惟Vestberg強調,這些發展和5年後的發展速度相比,實在太慢太落後。他認為,未來的科技發展只會愈來愈快,帶來愈來愈多的流動用戶,全球被連接起來的設備和用戶也只會以幾何級數上升;料至2019年,流動寬頻用戶將達75億。這5年間勢必產生更多的數據及傳輸,需要更大更好的網絡支援,這便是愛立信所預視到的機遇。

「流動技術、寬頻和雲運算是驅使變革的基礎構架。我們預期,及至2020年,全球將有500億連接,支援連接上網的設備將層出不窮,我們稱之為『第5次技術革命』。過去200年間出現了4次技術革命:工業革命、印刷術、石油、電力,每一次的技術變化,均為社會帶來了根本的改變。我們相信,『第5次技術革命』需要更佳流動網絡覆蓋,讓75億人皆能享寬頻上網,並且不斷提高效率和服務。屆時網路覆蓋更完善、數據流量更大、更多用戶和機器透過網絡互連。」

物聯網方案推動互連

事實上,人和機器網絡互連早已發生,當中最備受關注的莫過於物聯網。愛立信早年便已開始提供物聯網方案,其中的連接貨艦(Connected Vessel)等方案更已相當成熟。一艘貨艦普遍運載18000個貨櫃,假如貨櫃內全是新鮮食品,若運送途中貨物全數變壞,那麼損失便相當嚴重。愛立信在整條船上部署了GSM連接,另設有多達8000個感應器,能清楚顯示貨櫃內的環境,從而因應運載的貨物調節適當的溫度、濕度等,以確保新鮮食品能以最佳狀態運抵目的地。

Vestberg深信,未來的ICT進程,必然朝著把產品變成服務的模式提供,諸如音樂便已突破了傳統的消費模式,消費者得以選擇自己喜歡的購買或享受模式。Volvo亦抱持相同理念,認為出售的不是一輛汽車而是一整套服務,因此與愛立信攜手合作,藉愛立信的Connected Vehicle Cloud,將用戶體驗提升至全新層次。其 Sensus Connect服務,可提供智能搜尋泊車位及付費系統(Park & Pay solution)、連接服務預訂(Connected Service Booking)、Pandora、Rdio、TuneIn及Stitcher等多項應用;其Volvo On Call則讓車主可遙距調節車廂溫度、獲取緊急支援服務、自動發送交通意外警報至救援部門及保險公司等支援服務。

Volvo更於去年聖誕開始,分別於瑞典及中國,測試與愛立信共同開發的「Roam Delivery」送貨服務。過去,不少獨居人士於網上訂購貨品後,苦於調度時間回家簽收,如今,車主可選擇給予速遞或貨運公司單次性的接入密碼,讓貨運職員得以搜尋到汽車的停泊位置,並可開啟車尾廂下載貨品。車尾廂一旦關上,車主即會收到短訊通知貨品已成功送達。Volvo方面透露,Roam Delivery將於明年上半年度,正式推出市場作商業用途;至於亞洲區方面,則計畫率先於上海或北京推出該項服務。

當75%的瑞典幼兒已開始接觸iPad,並懂得開啟視頻;48%的2歲的小童每天上網,活在互聯網取代娛樂工具的世代,可以預料流動寬頻網絡基建在ICT的發展路線圖上,將扮演著重要的角色。愛立信已邁出了成功的第一步,下一階段,Vestberg在能源、交通、基礎設施等行業看到了機遇和潛力。他深信,透過流動網絡支援社會轉型,將可令社會的教育及醫療系統等受惠。



2014年11月5日星期三

SAP倡簡化業務經營 助企業實時分析績效


SAP為全球最大商業軟件公司,四十二年前開創了ERP商業軟件的潮流,改寫企業管理歷史。

目前,SAP仍為全球大企業一致的商業軟件標準。

SAP功能涵蓋了主要行業的商業流程,累積世界上最先進企業管理經驗;透過數據來優化營運,改善決策和經營效率,可透視營運的實況,改善營運資金運用,協調資源調配,對市場轉變作出反應。但以數字化管理,意味企業流程要作大幅改變,以更嚴謹科學方法,根據實時狀況因時制宜,改善洞察力作出決策。

SAP功能涵蓋了不同業務垂直部門,集多種功能於一身;包括針對多種行業流程的應用,以至商業分析和預測,同於Hana平台上執行的話,不單簡化了系統結構,加快了產生報表,甚至作實時的業務預測。

SAP大中華區總裁纪秉盟(Mark Gibbs)說,成功的企業皆不約而同,致力於減低系統複雜性。

複雜的系統既難於維護,也妨礙業務判斷,導致損失業務機會,更難作全盤的大數據分析。纪秉盟相信,終有一天大數據會不可或缺,企業須借助分析人員,迅速抓緊市場的機遇。

SAP的技術簡化系統,也簡化業務和決策流程,減少日常應用系統數量;不必在系統間來回切換和交換數據。纪秉盟說,估計全球最大二百家企業,因系統過於複雜,每年損失達二千三百萬美元的利潤。

據統計,企業每增加一億美元的營業額,往往增加五十個系統。如何減少系統數量,正是企業避免複雜,損失了商業機會。蘋果電腦的不成文規定,每增加一億美元收入,只可再增加兩個系統。纪秉盟說,企業須考慮減低系統複雜性,以免捨本逐末,不能自拔。

SAP以中國為第二個家

纪秉盟表示,去年中國地區正式向SAP董事會匯報。SAP已將中國作第二個「家」,最近首次於歐洲以外,假北京舉行了最高規格的SAP Select會議。SAP解決方案涵蓋二十五不同行業。

自從去年,SAP利用Hana技術,助德國國家足球隊分析戰術,贏得上屆巴西世界杯後;體育和娛樂業務,也加入了成為第廿六項方案。

SAP系統累積了全世界企業成功經驗,不單可統一業務流程和處理資訊,同時導入其他典範企業流程和分析工具;結合先進IT技術,精簡化業務流程,幾乎可視為企業營運上的再造工程。

中國企業除了技術上創新,業務流程也有不少可借鍳之處,SAP溶入了國內的成功經驗。纪秉盟說,SAP把中國典範經驗(Best Practice),回饋產品之內,以切合中國國情,產品精益求精。

SAP華南、香港及澳門總經理徐海國也說,SAP針對垂直行業的IT方案,跟用戶關係密切;不同部門LOB和市務業務主管,均參予落實系統。SAP注重從用戶來的反饋,用戶之間的交流異常活躍;從實踐SAP進程,也提出本身意見和功能要求。不少SAP顧問和用戶行內極為資深,既掌握行業流程,也能以SAP照顧業務的細節。

中國有多家Business Suite用戶,陸續採用Hana 作實時分析,整合LOB和業務分於同一平台上。今年第三季,中國Suite on Hana用戶數量,錄得三位數增長。

Hana平台同時支援企業應用和商業分析。以往,數據先下載專用數據倉庫,才作商業智能分析和預測。Hana數據則全部可從BusinessObjects的BW平台,透過In Memory技術,同時作實時的智能分析。

寶光以SAP擴展零售

寶光實業於本港上市,經營二百多家零售店;包括了眼鏡88、「時間廊」、精工錶專門店等零售業務,國內分店更達八百家,業務均採用了SAP零售管理和Hana方案,作實時智能分析。

寶光實業的資訊總監石志强表示,寶光整合了採購、倉存、物流運輸的各系統,再加上POS和前端物流等多個「業務營運支持系統」(BOSS),然後開發接口,與SAP的SAP POS Data Management交換數據,作即時分析和決策支援。

SAP的POS數據管理可從POS的「小量持續流入」(trickle-feed)分析數據,從店面獲得消費趨勢,獲悉暢銷產品,馬上作出反應,迅速補貨和配合推廣。

石志强,寶光也從實時的數據,迅速制定市場和推銷策略。POS數據整合到SAP BW平台,製作成Retail Cube作分析銷量的報表和預測。經過SAP BW平台整合的數據,再傳送到Hana數據管理,整合成為儀表板(Dashboard),供建立KPI和各項長期業務指標,並作出績效管理(Performance Management)。

雖然說,其他方案也有相同管理績效功能。石志强說,Hana速度之高,完全免除了前端人員數據導入Excel過程。不少業務管理前端,仍靠Excel產生報表甚至儀表板。石志强表示,採用Suite on Hana後,產生和修正報告瞬秒間完成,可於任何時間,甚至流動裝置上檢視儀表板,零售的實時情況,隨時智珠在握。

寶光也採用SAP Mobile技術,以一般流動設備,快速開發連接後端的應用,取代傳統盤點專用的掃描設備,隨時查詢倉存或店面貨品。

石志强說,今年寶光亦於淘寶天貓,推出「時間廊」虛擬商店,消費者可以從不同渠道,購買店面供應的手錶。分析平台也可結合網上社交媒體,分析消費者愛好,馬上作出反應。Hana採用In Memory技術,業務應用和商業分析,共處於同一平台,可以快打慢,即時從分析網上社交平台和零售數據,同時於網上和所有店面推出。石志强說,Hana的即時分析,讓寶光快速應對網上變化,統一網上和店舖的推廣計畫。

以Hana平台推多項雲服務平台

今年,SAP也推出以Hana為基礎的各項雲服務;包括了六月份上市Simple Finance,整合Hana企業雲和財務管理軟件;其中多項財務模組,實時分析財務的數據,作模擬和預測性分析;全球Simple Finance用戶,已超過六萬七千名。

除了傳統商業,近年SAP陸續收購數據家大型雲端商業方案;包括了Ariba供專門處理採購,又收購了管理合約員工的Fieldglass,以及管理員工出差及開支的Concur;合稱為「商業網絡」(Business Network)。三者每年管理交易額,合共達六千億美元。

去年底,SAP又跟中國電信和屬下的中國通信服務合作,成立合資的中數通信息;推出了人力資本管理(HCM)方案SucessFactors;本港為基地的文華東方即為SucessFactors用戶,管理人材的接班和聘任計畫;策劃新酒店時,又可發掘內部人材和專長,組成先頭的管理團隊。今年八月份,中數通信息的數據中心也開始在中國推出SucessFactors公共雲方案,並獲客戶採用。

徐海國表示,「商業網絡」產品乃作為平台,有賴夥伴向最終客戶提供服務。而SucessFactors則為純粹網上的軟件即服務(SaaS),可馬上使用,有助降低資本開支。

SAP也計畫推動Hana作PaaS(Platform as a service),以助開發雲運算和實時分析的應用,SAP的雲運算產品皆採用Hana技術。而本港的數據中心,IBM的SoftLayer已獲Hana認證,可向應用開發商,提供Hana作PaaS平台。徐海國預計,獲認證的服務供應商會陸續增加。

IBM的GBS亦與中國電信合作,在華提供SAP遷移至雲運算的專業服務。



Fitbit度心跳


剛接到智能手環Fitbit又推出新產品消息,新款Fitbit Charge,可以監測步數、步行距離、消耗熱量和行走樓層數,亦可偵測睡眠質素,顯示來電號碼同姓名,功能多多。即將有一款Fitbit Charge HR,可以監察心跳,用咗PurePulse光學心跳率監測技術,手環就可量度心跳率。唔少人做占都用Polar感應胸帶,計算心跳達到最佳運動同燒卡路里效果。但Fitbit嘅Charge HR合二為一,戴上手環就可計心跳,相信好受歡迎,但暫時未知幾多錢。

Fitbit亞太區副總裁Yolanda Chan亦係IT人,原來係舊相識,曾經做過Lotus(未被I記收購前)孖屐亭,推過流行一時嘅Notes,前雅虎老頂Alfred Tsoi係當時本港老頂,Yolanda然後去咗咪記,再跳槽去搞教育技術嘅Promethean。

Fitbit亦有唔少競爭對手,好似Jawbone同Fuelband。Fitbit股東來頭唔細;包括創投基金Foundry Group、Qualcomm Ventures、SAP Ventures、Softbank Capital、SoftTech VC 及 True Ventures,尤其高通具備流動技術,投資者陣容最強大。Foundry亦係MongoLab天使投資者,呢家公司提供數據庫即服務,亦非常火熱。

不過六月份Jawbone亦正式獲Rizvi Traverse入股。Rizvi Traverse曾投資Twitter、Square同Flipboard等,有唔少捧場客。但Jawbone暫時無心跳記錄功能,亦無顯示。

明年萬眾期待還有iWatch,亦有記錄心跳功能。

思科針對物聯網推霧運算擴充策略


正當部分企業仍在摸索雲運算部署及其可用性,思科已快人一步,提出其霧運算(Fog Computing)擴充策略。霧運算的概念,乃將現行於雲端的數據、處理程序和應用程式,改為集中於網絡邊緣裝置,讓本來須傳送到雲端的數據,得以在本土智能裝置上完成處理。也就是說,霧運算透過運算、儲存和網絡能力,將感應器和雲端連接起來,將物聯網(Internet of Things,IoT)的效能提升發揮至極致。

思科之霧運算擴充策略,主要體現在透過第二階段的IOx平台,作業界規模的物聯網部署。於早前的物聯網世界論壇上,思科概述了持續上升的業界生態系統合作動力,以及全新的強化物聯網平台支援,並推出 IOx 應用管理模組。作為其霧運算策略的核心,IOx支援直接運行於思科的強化物聯網平台,如Linux等第三方操作系統,及企業軟件應用。由於應用、儲存及運算須更接近「物件」,如傳感器及設備,因此支援對物聯網解決方案尤關重要。

部署關鍵垂直業務模式 迅速回應市場轉變

物聯網部署包括獨特的要求,例如結合分散的傳感器及數據、優化動態數據在進入網絡時的分析並提供中央監控,這些均須全新的基建部署,以配合中央化數據中心,及穩健的數據邊緣。為此,思科提出了投資混合數據中心解決方案策略,包括Intercloud及霧運算,透過在雲端至霧端提供網絡、運算及儲存的能力,為物聯網建構優化基建。

思科主席兼行政總裁John Chambers表示:「在物聯網世代,我們將見證前所未有的彈性。物聯網賦予企業充分利用海量數據的能力;透過創新,企業將可創造一個更佳的營商環境,能更敏捷及迅速地回應市場轉變,從而推動真正的業務轉型。惟與此同時,我們未必為因此湧現的大量就業機會作好培訓準備,這是企業和教育界必須考慮和配合的層面。」

而思科推出的「萬物互聯」軟件及服務套裝部件,正正可分析在物聯網部署時抽選的數據,並與人們及業務流程連繫,透過智能及應用整合、程序自動化,以及環境感知流動協作能力,助企業更迅速地對資訊作出回應。該服務套裝由軟件、服務及解決方案組成,包括由分析、數據虛擬化及數據整合式軟件組成的即時決策解決方案,能獲取及處理從網絡核心至網絡邊緣的數據,充分利用思科IOx及霧運算模型,並透過自動化流程及切實的個人化介面,把物聯網的數據轉化為具
商業影響力的資訊。

擴展IOx支援推動霧應用

而新近推出的IOx應用管理模組,更是針對加快及擴展基於霧運算的業界物聯網運算模型而設。全新軟件解決方案有助企業中央管理運行於思科IOx 邊緣的霧運算應用,從而減少管理及監察運行於網絡邊緣的數百萬終端,及應用所需的時間和開支、加強業務的可視性,同時令網絡中使用及移除傳感器和應用的過程更具效率。

除思科互聯電網路由器、CGR1120 及CGR1240,思科亦為其他16個平台,包括部分思科819、88x及89x系列路由器增設IOx支援。是項擴展讓霧應用能在各種實體環境下運行,支援特定行業如製造、運輸和能源等,部署關鍵的垂直業務模式。Chambers另強調,保安乃物聯網關鍵挑戰之一,而思科貫徹將保安內置於網絡基建的理念,提供全面的端到端安全及保安方案,從網絡及實體保安,至核心網絡及霧運算部件兼收並蓄。透過提供基於邊緣儲存及運算的能力,霧運算框架可實現整個物聯網部署安全,及保安數據的強大分析,並實時轉化保安數據為全面可行的保安智能。思科最近便以視頻監控方案7.6中的智能及分析功能,為城市及商業安全和保安應用,帶來邊緣視頻分析功能,支援智能事件處理及分類,以及中央位置數據分析前的事件行動及管理。



Adobe推Creative Profile讓用戶隨時隨地創作


一直深得創意業界愛戴的A dobe,數年前在流動裝置上推出簡單的創意工具,一直被定位為玩味性質的舉動。直至於創意會議A dobe M A X 2014上,A dobe宣布推出C reative C loud的重大更新,才真正為創意人員的跨桌面及裝置工作流程帶來變革。

是次發布主要包括13個必備CC桌面工具的重要功能更新,並與整合的流動應用程式新系列連接。此外,Photoshop CC及Illustrator CC的最新版本,推出針對Microsoft Windows 8,及Surface Pro 3的突破性Touch支援。這次發布重點為全新的Creative Profile,它能將CC桌面工具,及9個全新流動應用程式緊密連接,並將Photoshop、Lightroom、Illutrator,及Premiere的功能延伸至流動裝置。

Creative Cloud發布的全新Creative Profile,讓創意人員可於任何地方連接至其作品、創作資源及重要的社群,用戶可輕鬆管理檔案、圖片、顏色、筆刷、形狀、字體、字型、圖形及其他資源。個人資料可跟隨創意人員運作於應用程式、裝置之間,讓資源於需要時以合適的方式自動顯示。

無障礙工作流程

通過 Creative Profile,Adobe推動全新的無障礙工作流程,透過CC桌面工具來存取全新的流動應用程式及服務。建基於Creative Cloud功能如文件共享、Behance,和TypeKit的成功之上,Adobe更推出新服務。C reative C loud M arket集合了讓C reative C loud會員免費存取的高品質完整內容。存取及使用數以千計的專業製作文件,包括用戶界面、圖案、圖標、筆刷和向量圖形,加速貫穿桌面和流動項目。而C reative C loud Libraries則為資產管理服務,讓創作者通過C reative C loud桌面、流動應用程式與服務,輕鬆地以顏色、筆刷、字型和向量圖像來存取和創建。

A dobe數碼媒體高級副總裁D avid W adhw ani表示:「C reative C loud的創新發展步伐不斷加快,而我們推出的流動應用程式能與旗艦C C桌面工具緊密連接,例如Photoshop及Illutrator,並將流動裝置引入創意工作的主流,為數百萬的C reative C loud用戶,提供愈來愈強大的資源。」

流動裝置新增3款重點工具

Adobe並推出5款新追加的流動應用程式,當中的最突出的3款,為Adobe Brush CC、Adobe Sharp CC,和Adobe Color CC。Adobe Brush CC讓設計師可藉iPad或iPhone製作可於Photoshop CC及Illustrator Sketch上使用的獨特筆刷,因此創意人員可迅速地設計出高質素相片、繪畫以至圖形不等。當靈感湧現時,Adobe Sharp CC則以簡單獨特而有趣的方式,於iPhone或iPad記錄和創建形狀。任何事物的高對比度相片如椅子、寵物或者手繪字體,均可變成向量圖,並能於Illutrator CC,及透過Creative Cloud Libraries的Adobe Illustrator Line作即時使用。Adobe Color CC(前身為 Adobe Kuler)讓創意人員記錄顏色,和把它們儲存為主題,並即時於Illutrator CC及Photoshop CC等,其他的Adobe應用程式使用。用戶利用3款程式完成作品後,皆可上傳至C reative C loud的個人Creative Profile中儲存,作為創作的素材使用。



2014年10月29日星期三

Oracle Marketing Cloud助掌握商機


近年,市場營銷方式與重要性皆有重大轉變。隨着社交媒體及流動通訊裝置日益普及,消費者接收資訊的渠道大增,過去重營銷輕市場推廣的觀念不復再。

面對社交媒體、流動通訊的廣泛使用,新一代消費者愈見精明,往往在購物前先上網搜尋產品相關資訊,了解其他用家的使用體驗,同時貨比三家;用戶評價互相滲透,對產品及公司形象影響深遠。不少商戶明白本港資訊流通,打破了過去由商戶主導,縱貫式的單向資訊傳播模式,因此更須迎合潮流,以互聯網及數據分析主導的現代營銷方式進行推廣,通過Facebook、Instagram、Pinterest及Apps吸納潛在客戶,創造不一樣的體驗及價值。

跨平台匯整資訊

要在茫茫市場中找出目標客戶群,避免和錯誤對象進行無效溝通,或因無差別宣傳攻勢令現有客戶不滿,企業需要一套能整合實體、數碼媒體,和社群行銷平台資訊的方案。Oracle的Marketing Cloud 企業營銷雲端應用方案,讓企業按消費者可能依循的消費流程,簡易建構客戶體驗流程,把握每個步驟和消費者溝通的機會,並以個人化的訊息和消費者持續溝通。

「Oracle Marketing Cloud 是專門針對市務人員而非IT部門而設,因此更能迎合市務人員的需求,毋須涉及任何編程,只須簡單地拖曳放置所需推廣步驟,即可隨心配置市場推廣計畫。企業最重視投資回報(ROI),傳統的市場推廣難以計算實質回報,而Oracle Marketing Cloud 則可輕易製作報表,詳列每項推廣計畫的相關數據,推廣成效一目了然。」甲骨文Oracle Marketing Cloud 亞洲區銷售總監Will Griffith指Oracle Marketing Cloud 能有效整合實體、數碼及社群媒體平台資訊,協助企業藉IT驅動、追蹤和分析市場推廣活動,匯入及分析來自各方的資料來源,無論是B2B、B2C均可運用Oracle Marketing Cloud取得洞察先機,把握市場優勢和機遇。

助瞄準目標客戶群

Oracle Marketing Cloud整合了Oracle Eloqua和Oracle社群關係管理(Social Relationship Management,SRM),可提供跨平台匯整資訊,令企業確保推廣資訊能發給正確的目標客戶群;此外,其自動化對目標受眾提供相關資訊的消費者互動(Engage Audience),有助商戶進一步吸納潛在消費者,繼而透過其成效分析功能,從分析結果中得到商業洞察,並據此改善客戶體驗流程。

「互聯網、社交媒體和流動通訊為企業營運方式帶來翻天覆地的轉變,商戶必須以不同方式及渠道,接觸不同的目標客戶群。營銷部門工作負擔增加,推廣活動多了,卻往往無法準確計算ROI。這不僅是營銷部門的問題,事實上大部分企業部門均欠缺完善計算ROI的系統。」

Oracle Marketing Cloud具備市場調查、社群分析、追蹤、發布,和準確瞄準目標客戶群的功能,能有效協助市務人員進一步了解、鎖定、接觸、轉換和分析目標客戶群。其以單一平台管理所有數碼互動,降低操作的複雜性,同時提高市場推廣效率,助商戶挖掘市場商機,執行全球性的推廣活動,並且追蹤、管理推廣活動的績效。



大道至簡


SAP用春秋老聃《道德經》「大道至簡」做主題,深圳搞SAP論壇。過去幾年,從2007年SAP中國老頂,從西曼(Klaus Zimmer)調職北亞區之後,李文俐、張烈生、蕭潔雲,歷任都唔長。直至前年調咗紀秉銘(Mark Gibbs)接任,先至穩定落嚟。紀秉銘調整人手,業績顯著改善。

紀秉銘在深圳,公佈2014年第三季成績表,軟件業務有雙位數增長,雲計算就有三位增長。舊年SAP向董事局直接匯報,可見重視中國市場。SAP執位後,Wilson Wong去咗HKPC,新老頂Michael Chue接手,集中南中國市場。

SAP集中商業軟件,亦有新技術如Hana同雲端應用,最近收購咗管理出差開銷嘅Concur,加上以前收購雲端採購方案Ariba,手上有唔少雲方案。但中國市場仍以商業軟件為主,一般嚟講SAP可大幅減少系統數目,改善資金管理,好受零售製造業歡迎。併購活動愈多,公司內部系統增加,愈有機會同SAP做整合。中國經濟面臨調整,未來有唔少併購案出現,業務整合後有可能上SAP,以「大道至簡」,另有深意。

美國科技股,上周派季度成績表。亞馬遜第三季業績令人失望,股價跌至52周新低。美元轉強,加上日本市場積弱,Fire手機反應麻麻,雖然AWS業務仍增長,市值一日蒸發百幾億美金。

咪記公佈業績,業績明顯改善;尤其Windows流動設備,9吋熒幕以下免收授權費後,市佔率增長,連自家品牌表現都回勇。Lumia手機上季買咗九百多萬部,加上OEM銷售,暫時遏止Android升勢,連帶PC跌勢似乎穩定落嚟;Surface Pro 3銷售強勁,收入達九億美金,終於有盈利。

另外,Windows服務器、SQL、System Center都有雙位數字增長,加上雲端Azure產品Enterprise Mobility Suite及Azure Active Directory市場受落,新老頂Satya Nadella策略果然奏效。



Veeam推免費終端保護軟件 助提高數據中心可用性


近年,Veeam可說成長最迅速的獨立軟件公司。2008年,Veeam從僅有十名員工,2014年全球已僱用超過一千二百員工。Veeam集中發展虛擬平台的數據保護和管理功能,故以虛擬機器英文發音命名。

Veeam針對虛擬平台的數據保護方案,產品集中為VM備份和數據保護,具備遠端複制、冗餘刪除、壓縮等功能。Veeam數據保護功能獲得不少服務供應商採用,本港大部分服務供應商早已轉用了Veeam保護數據。Veeam增長極為快速,每月全球上客速度超過四百,全球有超過十一萬用戶。

今年首季,Veeam客戶總數突破十萬,按年授權增長近五成,收入更增長超過五成。去年Veeam全年收已超過二億美元,今年預計達五億。估計2018年前,Veeam收入將突破十億美元。

Veeam行政總裁Ratmir Timashev表示,Veeam從創業開始,一直毋須創投基金注資,並沒集資需求,也沒上市計畫,因此專注產品開發。Timashev表示,隨著企業系統停頓成本愈來愈高,數據中心可用性更關鍵。

傳統的備份方案,須長時間才從備份恢復數據。Veeam的快速恢復功能,確定數據絕對可還原成功,並支援遠端災難復原,內建冗餘刪除及數據壓縮等,可隨時測試備份恢復能力,甚至作為虛擬實驗室(Virtual Lab),供版本升級或更新修正(Patch)套件前,先在備份中模擬現實的環境,測試運作的效果。

今年底,Veeam再推出8.0版本;包括更多數據管理性能,積極加強與服務供應商合作關係。Timashev表示,Veeam六成收入來自歐洲,亞洲區仍處起步階段,將加強亞洲區投資。他估計,中國內地大型企業會率先採用Veeam,首先加強營銷網絡,再加入支援兩元碼及本地語言介面。

推免費終端保護軟件

以往,Veeam集中保護虛擬平台,最近公佈了Veeam Endpoint Backup FREE,為終端設備作備份。Veeam Endpoint Backup不單免費,還可備份Windows桌面到不同儲存、NAS,甚至雲端,也可備份Windows的伺服器(支援2008或更高版本),備份後可還原到相同或不同硬件設備。如果備份環境中已經有Veeam,甚至可只還原備份中特定的檔案。

以往,Veeam集中於虛擬平台,只支援備份VMware和Hyper-V上的虛擬機器。

Veeam Endpoint Backup為該公司首項支援實體機器的備份軟件。Timashev表示,雖然Endpoint Backup功能媲美專業備份軟件,但未有打算收費。但是,大規模部署的管理軟件,則可能需授權收費。

外間指Veeam只集中於備份產品,Timashev不同意Veeam只是單一產品。

「Veeam理念是簡化商業的合作關係,儘量減少產品線的SKU種類。例如我們不按應用的Agent收費,也不會按產品功能逐項收費。Veeam產品包含了對手產品的不少功能,合作夥伴可更簡單銷售和安裝。」

傳統上,備份往往按應用備份功能,甚至不同應用Backup Agent逐項收費,而Veeam已內建了Exchange、SharePoint、SQL、Active Directory的Explorer,直接從備份中還原個別檔案。Timashev說,Veeam提高數據中心可用性,不再限於集中於備份功能,而更可快速從備份恢復任何數據,短時期內恢復操作。一般而言,十五分鐘內可恢復任何VM系統;也可持續備份數據,系統故障損失的數據也不超過十五分鐘。

新版本加入數據管理功能

Veeam新版本命名為Veeam Availability Suite v8,除了支援加快速遠程備份,也可以調校備份所使用的I/O,以免影響正常作業;例如備份發現系統I/O負荷太高,或正進行數據庫維護,可自動減慢備份I/O要求,避免影響正常作業。v8版本甚至支援從已複制VM的Replica作為備份,完全不影響作業中的系統。

Veeam在服務供應商市場佔有率極高,又隨Availability Suite v8宣佈推出Cloud Connect產品,服務供應商推出遠端備份的「基建即服務」(Infrastructure as a Service),支援多租戶環境及毋須建立VPN,數據自動加密,甚至可利用廣域加速。本港多家服務供應商正測試Cloud Connect,預計下年度會推出。

澳洲服務供應商ZettaGrid為首家於澳洲推出 Cloud Connect,據ZettaGrid技術總監Nicki Pereira說,他們曾測試不同數據保護工具作IaaS用途。「其他廠商工具,操作過程甚為複雜,甚至無法為建立自動化環境。」

「Veeam優點為容易建立多租戶環境,可讓用戶自行通過入門網站,定義用量和服務需求,大幅減少行政工作,其他工具則缺乏類似的自動化功能;加上擴充能力有限而放棄。」

Veeam產品策略專家Rick Vanover表示:「Veeam通過多部VM作為備份代理(Proxy)的架構,以分散方式進行備份,故此擴充能力極佳。代理本身也可作負載平衡,一來可減少VM數據,也確保備份必定會成功。新版本壓縮比率更高,服務供應商可大幅減少配置Proxy的數量。也大幅減低部署成本。」

CBRE以Veeam簡化數據保護

CBRE則為國際性的地產諮詢管理公司,分別於香港和悉尼都建有數據中心。CBRE亞太區基建董事Darren Warner說,他們位於澳洲布理斯班數據中心,曾遇大規模的水災,早不採用磁帶備份,改用了Veeam互相備份到不同數據中心,也進一步推高系統的可用性。Warner表示,Veeam冗餘刪除(Deduplication)比其主流廣域優化工具還快,令香港和悉尼兩地互相保護應用。

「兩地數據中心毋須利用Riverbed等廣域優化,即使兩地距離甚遠,MPLS專線延遲率超過150ms,Veeam毋須任何裝組,優化比率仍遠超Riverbed。」Darren Warner說:「CBRE可利用Veeam備份數百個VM至不同地點,任何異地VM均可於10分鐘內恢復運作。」

CBRE也利用Veeam作為不同SAN之間資料和應用的轉移。「CBRE進行不少收購,各家公司所用儲存裝置和網絡環境都各有不同。但Veeam卻可安裝在不同SAN/NAS儲存內,再利用遠端複制備份至悉尼和香港的數據中心,再以Veeam「虛擬實驗室」功能,先確定所有應用運行無誤後,再選在半夜或周末,沒有資料更新之時,正式轉移應用,而過程往往不須十分鐘,應用即從異地轉移到數據中心。」Warner說,即使轉移應用相距極遠,過程仍然順利。



SSH推Secure Shell HealthCheck助企業管理密鑰


一系列的新法規,令Secure Shell密鑰管理成為大型金融機構、企業,和政府機關首要處理的問題。審計失敗會令這些機構蒙受罰款,而招致重大損失。為此,SSH Communications Security遂推出Secure Shell HealthCheck,以全新管治、風險和法規(GRC)服務,確保企業合規及防禦數據外泄。服務可助企業在IT環境中管理、配置,和存取監控Secure Shell時,找出重大風險和違規情況,以降低審計失敗,和由黑客或內部人員惡意造成的安全漏洞。

Secure Shell密鑰每天都在企業的系統裡運作,卻往往是最為管理員忽略的一環。

很少人知道,一個有1000台伺服器的網絡環境中,就有超過15000個Secure Shell密鑰存在,但當中卻有超過9成屬冗餘。以一個運作超過7年的數據中心為例,卻有近8成的Secure Shell密鑰已遭用戶棄置,卻依舊能夠使用。而在全球,則有超過4成伺服器,允許無認證的Secure Shell來源訪問,可見,每允許一條不必要的Secure Shell密鑰存在,就等於為企業增加多一個被攻擊的風險。

企業密鑰存取監控欠長遠考慮

雖然每個企業系統裡都有使用Secure Shell密鑰,但卻沒有幾間了解Secure Shell在關鍵日常營運中所扮演的角色。在IT環境下,Secure Shell密鑰登入的次數,遠超過其他途徑的登錄次數。許多公司已為員工登入和對外網絡應用,部署存取監控和管理程序,然而在存取監控上卻沒有加入密鑰長度、強度和類型、轉換和取消配置等基本安全操控,造成黑客或內部員工能透過Secure Shell密鑰的漏洞,隨意入侵系統令資料外泄。有見及此,SSH遂推出Secure Shell HealthCheck幫助企業正視問題。

Secure Shell HealthCheck的過程分為三個階段:造訪、檢視和匯報,整個過程可於五天內完成,而且只須花費員工數小時。該服務提供包括新加坡金融管理局(MAS)、信用卡行業資料安全標準(PCIDSS)、巴塞協定三(BASEL III),和美國國家標準技術研究所(NIST)等多項法規分析,以確保用家符合法規和行業標準,幫助修復Secure Shell密鑰管理不善的問題。Secure Shell HealthCheck更會全面分析Secure Shell環境,包括互信關係、Secure Shell 密鑰位置、存取權責分配,及其他十項
存在顯著風險的領域,更會讓首席資訊安全總監透徹了解網絡環境,並提供風險管理報告,對企業作出改善的建議。

SSH Communications Security亞太區副總裁Tommi Lampila表示:「亞太區中只有少部分金融機構和主要政府機關,意識到過分寬鬆的Secure Shell密鑰管理方法會帶來風險,導致企業在不知不覺間,遭受由黑客或員工惡意造成的重大安全威脅,曾經有一家在新加坡營運的全球五大銀行,就因沒有妥善管理其密鑰認證系統,而違反了新加坡金融管理局的科技風險管理指引。快速而非侵入式的Secure Shell HealthCheck 服務,可為行政管理人員提供保安和違規風險的全面分析,並提供可行方案。」



CA Risk Analytics打擊欺詐降網上無卡交易風險


近年,網上購物因淘寶而在本地大行其道。然而不少人礙於保安憂慮,對使用信用卡進行網上交易仍有保留。有見及此,CA Technologies近日便推出全新CA Risk Analytics。該新認證技術具有自學能力的智能,能有效降低欺詐事件發生比率,有助減少消費者網上付款的顧忌,增加發卡者收益,使他們更靈活有致地管理欺詐偵測系統。

最新版本的CA Risk Analytics,新增3大特色和功能,包括:增加發卡機構的靈活度和控制力、更佳的顧客體驗,以及在減少欺詐的同時,使得收益及成本控制皆獲提升。新版本讓發卡機構能根據其判斷,實時改變分數值和政策。這讓他們對業務有更大的控制力,從而可以更好地適應市場需求、應對員工流動,以及交易額驟然上升或下降帶來的風險。發卡機構毋須依靠供應商控制系統設定。此外,新版CA Risk Analytics的行為人工智能網絡模型,有效提升從欺詐交易中,偵測合法行為的準確性,有助減少欺詐行為的發生並增加收益。更高的偵測精確度,亦有助於管理交易分析的成本。另CA Risk Analytics中的模型,能更準確地偵測合法的消費者行為,因此不必要再在付款過程中,增加附加身份認證步驟。

智能學習正常交易行為防欺詐

鑑於信用卡盜用情況愈趨嚴重,無卡交易欺詐相關的犯案企圖顯著增加,以致符合EMV聯盟標準的信用卡日益普及,內置晶片和要求PIN密碼的信用卡發行量更與日俱增。

CA Technologies 亞太及日本地區解決方案策略副總裁Vic Mankotia表示:「考慮到當前的交易環境,和已有的欺詐判定指標,市場顯然需要更先進的無卡交易欺詐偵測策略。CA Risk Analytics和其行為人工智能網絡模型所提供的『無接觸』認證,將加強消費者在網上使用信用卡付款的信心,和簡化有關流程。」

CA Risk Analytics包含複雜的行為模式人工智能網絡認證模型,用於評估網上無卡交易風險。人工智能網絡模型源於捕捉個人用戶行為數據,藉此教導機器學習,讓CA Risk Analytics有效分辨合法與欺詐行為。新版本並專為3-D保安協定度身訂造,以實時透明的方式評估交易風險,能夠阻止在3-D保安交易中的無卡交易欺詐行為。CA Risk Analytics會透過追踪交易中的關鍵參與部件,例如信用卡或設備,來分析欺詐模式和合法交易行為;利用機器學習技術,來理解交易中關鍵參與者的正常操作行為,以及偏離有關交易部件的常規交易,從而準確預估欺詐風險。這樣可更精確地評估何時需要額外的交易認證,並有助阻止無卡交易欺詐行為。



亞太地區數碼營銷水平被拋離


數碼媒體的無處不在,令顧客何時何地均可接收所需資訊。而數碼營銷比起傳統營銷,更能得到顧客信任,且更能了解他們,從而提供個人化的服務,因此數碼營銷逐漸受不少國家重視及採用。

Adobe與CMO Council共同合作第三份年度報告《Adobe APAC Digital Marketing Performance Dashboard》,顯示絕大多數受訪者(93%)相信,數碼營銷可為他們帶來競爭優勢。但調查亦顯示,各國對各項指標有不同的表現,新加坡、澳洲及印度等國家,得到強大的行政支援及數碼倡導,成績超越其他國家;而南韓、中國及香港則為爭取行政支援和技術短缺而煩惱。

該報告根據澳洲、紐西蘭、中國、南韓、新加坡、香港及印度等亞太區國家的數碼營銷使用、受歡迎程度,與成熟水平作為參照,評估了超過800位市場營銷人員對於數碼營銷的看法,當中有來自不同行業的亞太區資深市場營銷人員參與是次研究,其中44%的受訪者為副主席或更高職位。

香港缺乏技術支援與行政人員

數碼營銷已經被各國普遍使用,而報告顯示那些有高級行政人員強力支援以利用數碼營銷的國家,逐漸取得領先位置。於2014年,澳洲營銷總監在組織內,對數碼營銷策略及計畫的擁有權為54%,其次為印度(42%),而香港只有不足一半(41%)的擁有權。營銷人員不能全權利用數碼營銷,則由於對投資回報率(ROI)的顧慮。在整個亞太區,對數碼營銷的ROI顧慮,由 2012年的17%,輕微上升至2014年的21%;而香港營銷人員對ROI的顧慮,更是稍高於平均水平。縱使數碼營銷在世界各地已取得一定成績,但有如香港對學習採取開放態度的地區,卻依然不相信數碼營銷的ROI,此懷疑態度阻礙了企業的採用率,使香港逐步被其他地區超隨著整個亞太地區數碼專員人數不斷增加,目前的技術水平已稍見改善,由2012年及2013年的13%,上升至2014年的15%。可惜各國之間的差距卻逐步擴大,澳洲依然領先(26%),香港則在調查地區中排行最尾(7%),遠遠低於平均水平,可見數碼營銷技術仍與各國有一段距離。此外,在亞太地區,使用分析和報告技術的營銷人員維持穩定(74%),但是領先國家正超越其他地區。在澳洲,91%的營銷人員會使用分析和報告工具,其次是新加坡(79%)、印度(77%);而香港則倒數第三(73%)。報告亦發現,營銷人員沒有超越較基本的測量。當問及他們有否測量整個活動周期,當中只有4%的香港營銷人員正面回應,而整個亞太區的平均水平為13%。但有60%香港的營銷人員表示,他們正測量他們在數碼營銷活動所得的結果,比去年的47%有所上升,顯示香港營銷人員的技術與意識正提高,但與其他領先國家的差距依然很大。可見,若再不改善技術差距和缺乏高級行政人員支持兩個致命傷,將會繼續令香港等亞太地區國家被澳洲、新加坡和印度等遠遠拋離。



富士通助京華山一遷移期間持續運作


考慮到本港寫字樓租金成本高昂,加上停電或裝修等不穩定因素,作為一家綜合金融企業,京華山一需要7x24的持續運作保證,因此早於年初計畫搬遷,把核心設備移至更可靠的專業數據中心。

上周,京華山一公布已成功將原設於上環的資訊及通訊科技設施,遷移至由富士通管理,位於將軍澳的數據中心。是次從系統整合、升級到搬遷,前後不出4個月,富士通提供的一站式解決方案,包括顧問服務及項目管理,涵蓋數據中心設計、規劃與建設、統一通訊方案、核心低延遲網絡,及WAN設計與實施、系統整合,遷移服務及維護服務。

「交易市場分秒必爭,資訊科技及通訊基礎設施可謂致勝關鍵之一。為配合近年業務的迅速增長,在可靠性和速度方面要求尤其高。金融服務業必須保持時刻運作,以支援現代金融交易員及分析員對即時回應的需求,同時由於部署大型通訊網絡及資訊科技基礎設施時,必須全面遵循相關法規,使遷移計劃增加複雜性。」

京華山一證券及期貨經紀業務董事總經理鄧君栩透露,能滿足公司於4個月內完成遷移,期間確保0停機時間,行業經驗豐富而又同時能完全符合法規要求的IT方案供應商並不多,最初考慮過四、五家供應商,最後決定與富士通合作。遷移升級後,將集中管理系統,並確保能持續支援各業務功能的運作。

富士通方面則根據京華山一的需求,設計及訂造其專用伺服器機櫃,配備包括Fujitsu PRIMERGY RX200、RX300伺服器和Fujitsu ETERNUS DX100儲存系統。此外,又以點到點故障轉移技術,為京華山一安裝具成本效益和高可用性的統一通訊解決方案,把專用自動交換機(PABX)電話及錄音系統,升級至以IP為基礎的解決方案,並將傳統模擬電話線整合為更易管理的主幹線路。



2014年10月22日星期三

物聯網遍地開花


物聯網(The Internet of Things,IoT)發展一日千里,去年,不少人對物聯網的認知仍停留在雪櫃、電視機、汽車亦可連接網絡的層面;今年,由思科主辨的物聯網世界論壇(IoTWF),則充分見證物聯網的高速發展,並展示多個行業參考模式及部署實例。

第二屆物聯網世界論壇(The Internet of Things World Forum,IoTWF)假芝加哥舉行,秉承去年巴塞隆拿的成功,今年大會選址芝加哥,同樣因為芝加哥乃智慧城市的典範。思科企業產品及方案行銷部副總裁Inbar Lasser-Raab表示:「去年,我們致力推廣IoE與IoT,讓市場理解IoT乃連接至互聯網以及彼此互連,以促成智能決策的實體裝置。今年,我們將IoT的焦點從『物件』移向業務成果,向業界展示IoT的實質業務和市場價值。」

Raab續指,物聯網有助企業實現數據的價值,然而他們需要的不是海量數據,而是從精準數據分析得出的有用情報。因此物聯網蒐集的數據必須更準確且具透明度。「物聯網數據必須更精確、實時和具影響力,同時亦須採取非實名制,如何使用這些數據亦須更高透明度,以免構成侵犯私隱等問題。」

推物聯網參考模式共同創新

「沒有CEO喜歡轉變,然而我們必須摒棄一成不變的惡習,學習改變創新,方可將成功經驗傳授客戶。去年,我在大會上預測《財富》500強公司當中,24%將於10年間消失;然而去年還是低估了IT的進程和影響力,據最新的數據分析,料將消失的《財富》500強公司多達40%!要是企業沒能趕上流動化、數碼化、雲運算和IoT的腳步,很快便會被淘汰。」思科主席兼行政總裁John Chambers強調,所有企業最終均會成為數碼化公司,而IoT將會成為這個演進過程的助力。

Chambers指IoT的市場不斷膨漲,市場潛在價值目前已達19兆美元。單看IoT如何協助採礦業走向自動化,透過遙距監控和操作,確保運作順利安全和高效率,已經是一盤潛力可觀的生意。為提升業界應用實例的價值,IoTWF督導委員會遂趁機推出全新的物聯網參考模式(IoT Reference Model),作為一個共同框架,協助業界加快物聯網的部署。物聯網參考模式將透過促進可複製的部署模式,並建立開放及共同的分類體系,以鼓勵業界創新及協作,從而創造商業價值。

事實上,過去一年,來自IoTWF建築、管理及分析工作組的28個成員,包括:Intel、GE、Itron、SAP及Oracle等,已在這個模式上展開共同合作。並於IoTWF期間,展示全球逾250個已在公營,及私營界別部署的應用實例,作為垂直業界的參考,示範如何切實創造價值。業界巨擘如英特爾、Rockwell Automation,和施耐德電氣、Shell 和 Rio Tinto等,亦於會上分別分享從供應商及客戶角度出發的見解和體驗。

場館不設網絡勢遭淘汰

以洛杉磯的STAPLES Center為例,分別採用了Cisco Connected Stadium、Cisco Connected Stadium Wi-Fi,以及Cisco StadiumVision方案,從而優化場館網絡,加強場地的安全、保安、協作和提升整體效率;同時確保場館的Wi-Fi連接暢順,球迷歌迷可於欣賞賽事及表演時,全程均可於現場無間斷連接社交網絡和手機應用程式,與偶像有更互動的交流,大幅提升用戶體驗。

「不同的球隊和表演者會有不同的需求,以主場的LA Clippers和Kings為例,前者的球迷Wifi使用及互動比率約為35%至36%,而後者為37%以上;年輕歌手或組合如Taylor Swift及One Direction的歌迷則遠超此數。但我們要面對的現實是,不少表演者均十分注重透過互聯網和球迷或歌迷進行互動,未能提供場地免費連接,或支援有關互動建基的場館,根本完全不獲考慮。」負責部署STAPLES Center的AEG資訊總監Denise Taylor透露,目前全球已有大量場館採用IoT方案,包括北
京、上海及深圳幾個主要場館亦為旗下項目,現正計畫擴展至日本及台灣等地。

她又稱,Cisco StadiumVision除為場館提供高清顯示屏,直播賽事表演外,場內周邊亦採用了電子屏幕,以便展示更豐富及動態的贊助商傳宣內容;而場內小賣站的餐單亦為電子屏幕,除可按當日賽事表演快速更換主題背景外,更接駁至中央網站,可實時分析食物飲品以及紀念品貨存和銷售狀況,從而作出相應推廣,例如主場隊伍領先,可推出該隊伍運動帽的減價優惠,助長銷情等。