2014年2月26日星期三

電訊商再請IT人

飛卜收購whatsapp,創投公司Sequoia Capital投資六千萬美元,獲分三十五億美元,淨利潤近三十億美金。Sequoia曾投資蘋果、甲骨文、Paypal及Google,可謂無寶不落,成績驕人。不過創投死亡率極高,Sequoia當然亦有唔少失敗個案,包括破咗產嘅eToys。

騰訊及阿里亦趕住收購,估計啟動下一輪創業潮,創投公司好唔得閒。其實Sequoia亦有傳奇創業人物,其中一位合夥人係哈佛及史丹福畢業生Alfred Lin(林君叡),呢位神奇小子曾經夥同哈佛同學Tony Hsieh(謝家華),創辦網上鞋店Zappos。2009年,Zappos出售畀Amazon,作價達12億美金。

林君叡係創業傳奇,2010年加入Sequoia Capital成為合夥人。Zappos已經係哈佛商業評論嘅著名研究個案,因為網上買鞋竟可佔美國市場四分之一,林君叡創業從未失手,次次成功出售,之前曾經同謝家華創辦過LinkExchange,以二億六千五百萬賣畀咪記,已經係最細一單刁,後來加入Tellme Netorks,亦被咪記收購,成交價八億美記。最漂亮一役,始終係Zappos,擊敗Gap及Amazon。美國創投人物不是理論家,絕對有業績可尋。

另一則消息,係I記工作二十七年嘅Annabella Yau(邱湘營)離開,加盟英國電訊東北亞地區董事總經理。Annabella曾經响I記ITS任職好耐,負責技術服務,電訊商想轉型做服務供應商,特別係雲服務,紛紛向IT埋手請人。Verizon亦請咗以前大地瓜Francis Yip做北亞區副總裁。

日本電訊NTT收購咗大地瓜同Integralis,舊年底又收購美國雲服務Virtela及RagingWire,亦針對雲服務。NTT响香港動作多多,今年亦大推雲服務。同NTT關係密切嘅法國電訊OBS亦力推雲服務。

電訊商文化同IT服務供應商好唔同,Annabella當然有唔少行業關係,但電訊商企業文化同工作方式,尤其流程好瑣碎,同其IT行業習慣唔同。電訊商互相競爭之餘,亦要面對好似I記(SoftLayer)、Amazon及咪記Azure競爭,未來一年加入雲服務戰場,仲有財雄勢大嘅VMware,包括雲端VDI,電訊商請位IT阿頭,可唔可以同有技術實力嘅IT廠商競爭,真係好大疑問,至少據行業分析報告,似乎就唔多樂觀。

八達通、支付寶及淘寶攜手開拓NFC付款服務

在日、韓等地大行其道的近場通訊(Near Field Communication,NFC),近年在本港亦漸見普及,為消費者提供多一種便利可靠的付款方式之餘,亦為商戶開拓不少潛在商機。

近場通訊由無線射頻辨識(RFID)演進而來,是一種短距離的高頻無線通訊技術,允許電子設備之間進行非接觸式的點對點資料傳輸。NFC一般內置於手機或流動電子產品,使用方便且耗電量低,且NFC技術可讓手機連接其他裝置,因此除可作電子錢包使用,亦被採用為車票、門票等;加上NFC相容於現有的被動RFID (13.56 MHz)設施,而NFC本身亦兼具啪卡閱讀功能,因此八達通卡便推出了「八達通卡餘額閱讀器」App,供持有具備NFC技術的手機用戶下載安裝,讓他們隨時隨地讀取其八達通卡資料,如消費記錄等。

八達通接通淘寶及支付寶

NFC潛在商機無限,繼讀取八達通卡餘額,八達通上周正式宣布與支付寶及淘寶網合作,推出「八達通網上付款服務」,開展流動支付服務。八達通行政總裁張耀堂表示,這是全球首個使用非接觸式儲值智能卡,於具備NFC之流動裝置上完成網上付款的全新項目,讓持有八達通卡的消費者,可隨時隨地在淘寶網上購物,享受安全可靠又便捷的網上付款新體驗。

八達通用戶只須於內置NFC的流動裝置,下載升級版本的「八達通」 App,為使用「八達通網上付款服務」的八達通,作一次性的簡單登記程序。用戶透過電腦或平板電腦(使用瀏覽器桌面版)登入淘寶網,在選購好商品後,選擇以「八達通」為付款方式,網頁即會顯示有關的二維碼(QR Code)及付款編號。用戶繼而可開啟「八達通」App內的二維碼掃瞄器掃瞄二維碼,或輸入付款編號,以獲取付款資料,確認付款資料後,將已登記的八達通拍向流動裝置,即可透過支付寶平台,以八達通進行網上付款。NFC的短距離通訊特性,每次僅連接一部裝置,故擁有較高保密性和安全性,有利於交易時避免個人資訊被盜用。

結合中港兩地市場龍頭之長

張耀堂指出,八達通付款系統在本港擁有逾九成市場佔有率,「八達通網上付款服務」結合了支付寶安全便捷的支付技術、淘寶網購物在港的迅速增長,以及NFC科技普及的趨勢,有利進一步開拓本地流動付款市場,為消費者提供一個方便易用、快捷而安全的網上付款選擇。

「用戶只須擁有一部NFC流動裝置,及一張已於八達通App上登記的八達通,完全須提供任何個人資料即可享用服務。相對信用卡,八達通卡的優勢在於付款過程中,絕不會收集或儲存用戶的購物或聯絡資料。每次進行網上付款時,用戶必須將已登記的八達通拍於流動裝置後,款項才會直接從八達通上扣除;而有關的付款紀錄,亦可以透過八達通App即時查閱,更有保障。」

張氏透露,「八達通網上付款服務」跟現時的八達通卡一樣,每日最高付款額為港幣1,000元。用戶可透過全港八達通增值點,或由銀行提供的自動增值服務為其八達通增值。須注意的是用戶每次使用「八達通網上付款服務」,均須繳付應付購物金額1.5%的服務費,相對信用卡低,而有關交易的匯率則由支付寶釐定,八達通不會對此收取額外費用。

繼續專注PC+ 聯想推新旗艦機Vibe Z

近年聯想積極發展「PC+」市場,去年底一口氣推出Yoga Pad 平板電腦及四款智能電話後,近日又宣布將推出首部4G LTE手機。

上月公布以29億收購Motorola,已足見聯想在智能手機市場大展拳腳的決心。是次推出新機Vibe Z為旗艦機規格,7.9 mm纖薄機身配備5.5吋、1080p IPS高清屏幕,搭載Qualcomm Snapdragon 800四核心處理器,同時採用了Exmor RS 1300萬像素BSI CMOS和f/1.8 鏡頭,以及500萬像素前置鏡頭,致力迎合時下年輕用家的自拍潮流。

作為聯想首部4G LTE手機,Vibe Z支援最高150Mbps下載,更內置其自家開發的SHAREit應用程式,以聲音定位連結裝置,用家分享照片、音樂、應用時,不必受網絡或流動數據用量的限制。聯想集團香港及澳門區總經理鍾孝揚於發布會上,即席示範Vibe Z的拍照及SHAREit分享功能時表示,兩款新機剛於CES 2014發表,大獲好評,便於香港率先推出。「聯想在PC+的年代,將秉持敢作敢為的理念,為用家提供更多創新產品。」Vibe Z將於2月28日正式上市,定價為港幣$4,698。

聯想於發布會上同時介紹了另一款新作A859,設計雖承襲去年推出的A850中低價手機,規格上卻有所提升。A859 配備MTK 6582 四核心處理器,鏡頭升級至 800 萬像素,屏幕則換為720p IPS的高清級數,介面上亦有大幅度更新,同時支援 WCDMA / GSM 雙卡雙待,為實用之選。

PC+業務穩步增長

聯想早前公布2013/14財年第三季度業績,其季度營業額達108億美元,按年增長15%;盈利增長則更爲迅速,按年增長30%,達2.65億美元。季內,聯想在全球共銷售了3,260萬部設備;而其流動互聯和數碼家庭業務部的PC+産品的營業額(包括智能手機、平板電腦及智能電視業務),在季內佔集團總營業額的16%,相較兩年前的7%和去年的11%,錄得穩定升幅。

IDC 2013年第四季度數據顯示,聯想續三個季度蟬聯全球最大個人電腦供應商。同時,聯想表示其智能手機和平板電腦的綜合銷量達1,730萬部,已連續三個季度超越其個人電腦的銷量,繼續成爲全球第四大智能手機供應商,市場份額達4.8%,銷量按年增長為47%;其全球平板電腦銷量則創歷史新高至340萬部,按年增長超過300%。

Adobe Photoshop CC新增3D打印功能

3D打印一直是眾多新技術當中的焦點所在,連Gartner也在今年十大戰略性技術趨勢中提及,3D打印技術的市場潛力不可小覷,分析師更預計在2014及15 年,3D打印機的銷量將分別增加 75%和200%。Gartner指,大眾已意識到3D 打印技術切實可行,而且透過改進設計,簡化原型和短期生產,成本效益將與日俱增。

繼早前微軟宣佈揚推出3D打印應用3D Builder,Adobe Photoshop CC的最新升級也加入全新 3D 打印功能,大大簡化3D模型設計及打印流程,有望將Photoshop打造打印 3D 模型的通用工具。

據悉,Photoshop CC可應用於MakerBot Replicator等多款熱門的3D 桌面打印機如新增功能,用戶亦可透過內置程式連接至網絡3D打印服務,更可支援3D打印市集Shapeways上的所有高質材料,包括陶瓷,金屬和全色砂岩等。Photoshop CC在操作過程中會自動修正、檢視3D模型,確保製成品可準確無誤地成功打印出來。此外,用戶更可透過Photoshop CC直接將其3D 模型設計分享至 Sketchfab平台,或使用 Sketchfab 的互動 3D瀏覽器,將模型加入自己的Behance個人簡介內。

推動3D 打印市場生態發展

Photoshop基本上是每個設計人員必備軟件,Adobe加入支援3D打印行列無疑有助加快擴大3D列印市場發展。事實上,3D打印機平均價格正不斷往下調整,雖然對於一般消費者而言仍算是高價產品,但是對於小型製造業或設計師而言,則可大幅減低成本,同時提升創作效率。

今年CES 2014也特別開設了3D打印專區,展示了不少3D打印應用產品,而在製成品尺寸、打印速度方面均有大幅改良,打印物料也愈來愈多元化,甚至有參展商即席列印出糖果、點心等食品供試食,3D打印的發展實令人期待。

關心東莞掃黃當心誤墮釣魚網站

不法份子經常利用熱門新聞,或炒作話題為誘餌。近日,東莞掃黃事件成為社交網絡熱話,更有不少人接到朋友在東莞被扣留的詐騙電話。

網絡不法份子自然不會錯失如此良機,已迅速利用熱門話題,四處散發東莞掃黃事件相關的虛假訊息,誘使戒心較低的用戶向指定賬戶匯款,或點擊預先制作的釣魚網站鏈接,從而騙取財產及個人資料。趨勢科技提醒,在收到此類訊息時應提高警覺,即使懷疑友人被捕,亦應先行向相關人士確認,同時使用設有釣魚網站攔截功能的安全軟件進行防護。

八卦心態易墮釣魚陷阱

趨勢科技監測發現,網絡不法份子常用招數是發送 「我昨天在東莞玩被扣留了,警局不能打電話,速匯款5000元到此賬號xxxxx。」等常規詐騙信息,或是「朋友在東莞被抓,現場傳來海量圖片」等騙取用戶點擊。趨勢科技監測亦發現,最近在互聯網上瘋狂傳播的相關圖片,隱藏了釣魚網站的鏈接。用戶一旦點擊相片,即會誤墮不法份子的陷阱。

趨勢科技香港區顧問李浩然表示,不法份子主要利用熱門話題和用戶的好奇心,以達到其犯罪目的。一般而言,應該不會相信自己的朋友被扣留在東莞,即使有懷疑亦會先致電當事人求證;但當看到這種充滿「話題性」的訊息,尤其當中夾雜裸露或被捕者的照片時,收件人便往往忍不住點擊,從而大幅提高「中招」機會。李浩然續指,經政府及企業向大眾廣泛地宣傳騙徒的網路詐騙手法後,直接要求匯錢等詐騙訊息的成功率已經銳降。事實上,此類騙案防範手段非常簡單,只要對這類求助及匯錢訊息,通過其他渠道核實,即可避免誤入詐騙圈套。

匯款求助詐騙防範不難,但若要防範利用好奇心的詐騙行為,則難度相當高。因此,當我們接收到這類訊息時,收件者除要特別留意訊息發送人,以及附帶鏈接的域名外,更要安裝配備主動式雲端攔截技術的安全防護軟件,以便能對釣魚網站作出預警,保護用戶避免受釣魚網站騷擾,以保障個人隱私及銀行賬戶密碼等安全。

2014年2月19日星期三

網絡設備商收入呆滯

小米手機走紅,而小米由金山主席兼主要股東雷軍創辦,加上網遊概念,金山股價亦大幅向好,從舊年開始一路攀升,業績後升得仲勁,市盈率超過五十倍。上星期公佈小米同金山合作,金山軟件旗下遊戲公司Westhouse引入小米為股東。較早前金山亦傳分析保安業務,市場消息多籮籮。

金山同小米係兩家公司,小米可唔可以衝出大陸,仍然未知之數。全球智能手機市場放緩,除非有新綽頭,即使三星及蘋果,仍然難逃銷量下跌命運。金山不斷注資手機遊戲,押注手機網遊,以小米作為戰略夥伴關係,非常明顯。但金山累積升幅已相當大,再唱好谷上唔易。

手機遊戲畫面格式同用戶體驗,同硬件規格有好關係,金山優化手機網遊畀小米,合作雙方有利。小米全球智能手機市佔率升到百分之三,國內高達百分之十二,絕大部分通過網站出售,可惜以主要機種檔次唔算高,離高端市場仍有排追,聽聞Nexus 5亦對小米3有唔少壓力,花無百日紅,無綽頭好易香。

美國網絡設備生產商公佈業績一般。Brocade首季業績後,股價一度上見十美金,但收入減少。七月開始Brocade持續向上,累積已經升咗四成。思科公佈第二季亦一般,收入下跌咗百份之七,但增加派息,股價似乎無受好大影響,科技公司唔回購股份而派息,值得捧場,不過網絡設備生產商後市趨向審慎。Infoblox公佈業績後下跌達四成,公司上市後業績急跌,依乎非香港獨有。

Cloud Service 260本地雲服務 助中小企走入雲時代

近幾年雲運算大行其道,不少企業都為迎接雲運算新世代的來臨作好準備,架設完善的數據管理基建,配合各種雲應用,藉此提升工作效率及盈利。過去中小企在各種科技應用上常落後於大企,不但因為系統安裝成本高,要尋找可服務定單額細的供應商時,選擇亦不多。

事實上,雲端技術的改變了整個形勢,不但有助解決中小企業成本緊拙,無法添置IT設備的問題,讓企業能夠以更小資源管理更多數據,從而提升儲存效率及成本效益。

「雖然中小企已認識到商業運作在雲端上的效益,但礙於將資料放到公共雲的安全考慮,部分公司仍未敢完全將運作雲端化。」ACW Services 亞太區技術總監袁敏輝表示,他們在 2010年推出雲服務時,大多公司都抱持觀望態度,近一年才有更多客戶決心落實雲運算。

袁敏輝指,ACW Services已有28年歷史,4年前眼見移上雲端是大勢所趨,在與Hitachi Data System (HDS)合作成立了Cloud Service 360 品牌,積極提供本地雲服務。「ACW Services主要負責前線銷售、服務推廣及技術支援,HDS則以其技術為我們提供數據中心的設備、系統整合及相關管理。」至今Cloud Service 360的客戶遍及不同行業,例如服務業、製造業、不少NGO如世界自然基金會(World Wide Fund)也是其用戶。

首批本地雲服務供應商

袁敏輝說,ACW可說是開拓本地雲服務的先鋒。「早幾年香港提供雲端服務的大部分是外國供應商,本地公司廖廖可數。使用外地服務,一來架設專線較昂貴,二來用戶遇上問題時,也無法輕易聯絡或派人上門協助。」

他指Cloud Service 360的數據中心選擇了位於大埔及新蒲崗的Tier 3+數據中心,本地數據傳輸更快之餘又十分穩定,Cloud Service 360同時提供VPN或專線直駁數據中心,「經網絡傳輸到外地數據中心的頻寬較少,而且本地服務的接駁更顯優勢。透過本地數據中心,Cloud Service360能減低數據存取延遲的時間,以及縮短跨地域存取數據而重覆的距離,大大減低遺失數據的風險,特別是在中國及海外經營、需要跨境交易或通訊的中小企。」

數據安全更有保障

袁敏輝又指,提及數據安全時,不少企業都只注意到數據的隱密性 (Confidentiality),然而對於中小企圖,保障數據的完整性(Integraty)、可用性(Availability)才是困難所在;而隨著數據急劇增長,磁帶備份及磁帶管理等所造成備份成本大幅上升,中小企更要面對備份成本及總擁有成本方面的挑戰。

「雖然絕大部分企業都會進行基本的數據備份,但缺乏人手妥善管理,而且很多中小企業更沒有異地備援的概念,如果遭受到天災或其他意外,一時三刻便難以恢復原有的營運狀況,雲端儲存其實為中小企業帶來多一重安全保障。」袁敏輝續指,Cloud Service360數據中心由本地團隊全天候監察,數據儲存於高度安全的數據中心,中小企便可享有過往只有大企業才能擁有的可靠性、安全及性能,有需要時也可即時進行災難復原(Disaster Recovery)

此外,中小企亦可透過Cloud Service360的單一平台和方案直接把企業電郵伺服器、文件夾伺服器、SharePoint及NAS方案儲存至雲端,以減少內部數據流量。

對於剛開始遷移至雲端的中小企而言,龐大的預算及IT基建需求成為複雜的問題。「為協助中小企輕鬆起步,Cloud Service360針對他們的實際應用和業務需要,為其提供Infra360及Workspace360等簡單的月費計劃組合;同時亦會透過多家的本地系統整合公司,為其客戶將Cloud Sevice 360與不同應用整合,為企業提供方案即服務(Solution as a service) 的簡易方案。中小企可在無需投資龐大資金的情況下無憂地應用雲端技術,並透過Cloud Service360迅速將現有基建轉化為雲端。」

微軟推Power BI for Office 365 Excel建立數據倉庫 大數據自助分析

微軟的商業智能(Business Intelligence,BI)策略,是推動所謂「自助商業智能」(Self-service BI),用戶最清楚本身要求;如果他們可自行建立數據分析,可以省卻不少時間金錢。

傳統上,BI均由IT系統同事負責,大數據分析通常動用數據庫;而建立專業數據庫,不單須專門開發知識,設定也不容易。商業智能一直昂貴,幾乎必須數百萬元預算,幾乎只有大企業會考慮。

大幅降低BI門檻

不少市場研究,都想找出不同數據之間關係,這些數據不一定在公司內,甚至可能在公開或社交網站上,資料也有各自格式,必須整理和重新定義屬性。
微軟推出Power BI for Office 365,以Excel作為前端功能,內建強大的資料整合、分析和報表工具。

以往,或作預測商業分析(Business Analytic),幾乎非「關聯式數據庫」不可,但隨著Excel功能提高,風險分析人員只用Excel,也可分析大量數據。最著名例子莫過於採用蒙地卡羅模擬(Monte Carlo Simulation)的@RISK架構,只用Excel預估各種投資可能出現的情況;包括風險等因素。蒙地卡羅已普遍用於分析金融工具回報各種可能性。

微軟的技術發展,就是針對毋須專業訓練,也可以掌握複雜分析,為Excel注入新的生命。Excel是最常用數據處理前端和報表工具;Excel作為資料統計;Pivot table更是財務上作「處境分析」(Scenario analysis)最常用工具,分析人員可建立不同的數據模型,以不同方式過濾資料。

Excel作為建立報表最普遍前端工具,也可通過SharePoint的Excel Services,發佈不同數據模型建立的分析,同時又保護資料內容。Power BI for Office 365則可在建立雲端的報表網站,快速分享各種分析結果。

Excel用途極廣,Power BI for Office 365的Power Query可快速尋找相關數據,並載入數據到活頁,再經篩選過濾,並重新定義數據輪廓(Schema),不同活頁可建立關聯,並根據SQL撰寫詢問(Query),可過濾不同數據,甚至能比較不同數據,並計算出彼此「相關系數」(Correlation Coefficient),作用類似統計工具SPSS。

數年前,微軟已推出了Power Pivot,Excel可處理資料量大幅增加,支援記憶體壓縮,並可從外部載入數據,稱為Data Explorer。

微軟不斷改善Excel載入數據種類,除了支援不同格式,也可從不同來源載入不同數據,還具備清理(Cleanup)和功能,,並且不同活頁(Worksheet)自動配對資料,完成建立數據倉庫(Extract, transform, load)過程,Data Explorer的功能不斷提昇,去年易名為Power Query。

過去一年,微軟不斷開發Excel的Power Query功能,令Excel可從不同的來源;包括Office檔(Excel、Word、PowerPoint),不同的SQL數據庫(MS SQL、Oracle、MySQL、Sybase IQ)、CSV、XML、Hadoop數據檔、甚至公共和社交網站、Azure,取得不同數據,並混合作BI分析用途。

Power Query迅速作出整理和對應不同活頁內數據,建立活頁之間的查詢關係,作用類似關聯式數據庫,載入Power Pivot數據模型(Data model)作多維分析。

利用Excel建立數據倉庫

值得關注的是,Power Pivot支援OData數據來源,包括了微軟Exchange和SharePoint和CRM的紀錄檔,也支援連接JSON和MS SQL。Power Pivot支援的數據來源愈來愈多,未來可作為監察系統的工具。

微軟Power Query可結合不同數據來源,自動化更新,作用類似Splunk的統計數據分析。但Excel本身又可處理不少重要數學統計模型,除了利用PowerPivot作多維分析,可利用Power View,以不同準則迅速過濾資訊,再利用HTML 5,建立不同形態報表呈現,如顯示不同時期數據動態變化,Power View可支援在瀏覽器內分享報表, 也可設定不同權限。

Excel也可製作出不同報表(Reporting),甚至是KPI數碼儀表(Digital Dashboard)。Power BI for Office 365也支援SharePoint Online,雲端上建立分享報表的BI網站,Power Query建立動態載入從不同數據來源後,自動定時更新網站。Power Query支援不作全面下載資料,只直接更新數據模型內資料,以節省檔案的空間。但動態更新資料來源,只是集中支援於MS SQL和不同平台產生的OData。

建立動態更新網站

毋論如何,Power Query可說是Excel近年最重要功能改善,支援數據來源和整理數據,可以說是BI系統,以往難普及的最大障礙。估計不少用戶,會利用Power Query建立不同數據來源,建立分析和報表,甚至直接監察不同系統和業務表現。

如果資料內有地理資料,報表也可通過Power Map,地圖上標示出三維報表。Power BI 也支援以自然語言檢索,自動化建立不同查詢。不過這些項功能處於初階,其實用價值仍有待驗證。

Power BI for Office 365功能強大,唯一令人詬病是授權模式混亂。Office 365本身有眾多不同版本,微軟又不願雙手奉送所有額外功能,因此Office內Power BI不同功能授權,如何取得相關功能,有時令人無所適從。而要取得大部分性能,幾乎必須Office 2013 Professional Plus(或具Professional Plus授權的365版本),意味用戶可能要重新購買授權,因此不如獨立發售還要好。Power BI for Office 365性能不俗,授權混亂卻是主要敗筆。

H3C十周年 專注新IT

十年間經歷過改組和併購,華三通信(H3C)在中國一直處於領導地位, H3C港澳區總經理許思偉指,H3C的成功在於能為客戶提供完整及有特色的解決方案,而且專注於自己的強項。

「H3C就如F1賽車一樣,透過經驗、技能及科技不斷進步,並協助我們的客戶促進業務發展。」他將銷售團隊比喻為車手,產品研發人員即是資深賽車工程師及首席技師,市場推廣等同賽事策略師,售後服務之於輪胎技師及技術人員,行政部門等於資料分析師。「而H3C的團隊就如賽車團隊,有較率、團結、力臻完美,利用創新科技將能力發揮至極致。」

小題:雄據中國市場

H3C被HP收購以後,一直在中國大陸市場佔主導地位。H3C港澳區總經理許思偉表示,H3C從交換器、路由器、保安產品,以及無線網絡產品,均佔中國市場首位。「H3C已連續數年雄據中國網絡市場第一位,於2013 Q3其交換機市場佔有率為36.2% 、企業路由器為52.7%。」

據悉,2010年HP併購H3C主要因為看好H3C在國內的地位,可實行其「China Out」的策略,同時H3C也擁有豐富的研發資源,業務更因而拓展至海外市場。在全球企業網絡市場中,H3C/HP穩佔市場第二把交椅,而中國三間最大的互聯網公司:百度、騰訊及淘寶,均是H3C的合作伙伴。

H3C業務包括網絡、雲計算和數據中心,然而許思偉指,H3C的角色定位不只限於在供應產品,或者一個提供解決方案的供應商,而是在於參與客戶的整個生命週期,幫助客戶參與前期工作至到部署整個IT 架構的過程。

未來發展方向

「大數據、移動互聯網、社交網絡、物聯網、BYOD、SDN等等,這些名詞都是圍繞著『新IT』,共通點都是互聯網化的工具,而在互聯網的架構中,網絡是最重要。」2005年,H3C提出IToIP,就是以互聯網技術(IP)為基礎改變IT。

H3C將「新IT」分為基礎架構層和應用層,基礎架構包含全部的IT設備以及管理和軟件,形成一個開放平台對IT應用提供一個統一支撐。我們的定位是『新IT基礎架構領導者』,將專注發展新IT技術架構中的網絡、伺服器及儲存、以及應用層的產品例如雲平台。

「H3C將利用過去在網絡技術上的優勢,集中朝著兩個方向發展:一方面提供全面的雲網絡技術;同時亦會針對流動化趨勢,建構一個端到端、兼顧安全和流動辦工的整網融合解决方案。」許思偉預期,以往行業之間的競爭將因非傳統行業的崛起而受到衝擊,例如騰訊、百度等的網上理財業務也正對傳統銀行業帶來威脅。

為騰訊打造香港數據中心

H3C進駐香港9年,收入增長6倍,起初產品以低端交換器 (Low-end switch)為主,到現在核心交換器(core switch)的收入已佔百分之五十,過半政府部門、八所大專院校都有採用H3C的產品。

H3C自07年起為港鐵提供IP網絡技術,以其10GE IP核心網絡為基礎,透過IEEE 802.17彈性分組環 (Resilient Packet Ring,簡稱RPR) 數據技術,連繫香港、九龍十一個市區線的港鐵站,2010年更為港鐵進行網絡升級,許思偉指,港鐵超過60個港鐵站已部署了H3C的產品。

最近,H3C更協助騰訊部署其香港數據中心,主要應付微信亞太地區用量的急速增長。「IT世界分秒必爭,騰訊主席馬化騰曾說過,微信只要遲於6個星期推出,便難以獲得成功。」

他指,一般在香港建設一個同等規模的數據中心要6個月,H3C去年為騰訊部署2個數據中心只花了4個星期。「因為我們將解決方案模組化,部署一個容納上萬個伺服器數據中心時,背後的網絡基建準備就緒,客戶再隨著需求增加用而加添設備,大大加快數據中心投入應用。」

大新One+信用卡結合手機應用程式 打造嶄新流動消費模式

Google去年的一個機用戶行為調查顯示,香港的智能手機滲透率高逾6成,當中8成用戶每天使用智能手機,更帶動流動交易平台增長迅速。

事實上,流動裝置與應用程式正逐步改變用戶的生活和消費習慣,不少傳統行業都積極邁向流動化。本地各家銀行早年己紛紛提供網上理財服務及流動應用程式,近年更陸續推出以 NFC 技術為基礎的流動支付服務,用手機付款成為一大趨勢。

繼去年推出Pay@Mobile信用卡流動收款服務後,大新銀行上週亦推出「One+」信用卡及同名手機應用程式,為客戶及商戶提供信用卡消費優惠方案。大新銀行執行董事兼零售銀行處主管王美珍小姐表示:「結合信用卡及手機應用程式,大新率先打造嶄新的消費模式,提供一系列個人化專享商戶優惠及客戶回贈計劃,以迎合消費者及商戶對信用卡流動服務日益增長的市場需求。」

推外置式NFC支付系統

大新銀行零售銀行處信用卡業務主管莊麗蓮指,這是市場首度以手機應用程式結合信用卡推出,屬創新產品,並有信心首兩個月發卡量可突破1萬張。至於問及新卡會否有助帶動收入增長,她則表示新產品的主要目的是刺激市場。

莊麗蓮表示,大新與商戶合作提供大量手機Coupon,付款時以「ONE+」卡結帳即可享優惠,同時亦以不同創新優惠吸引消費者,包括隨身「秒殺」優惠、個人化優惠券,而客戶所有簽賬均可獲無上限的1%現金回贈等。

莊麗蓮補充,新卡雖然未有加入 NFC 支付功能,大新會於今年內推出更多流動銀行服務,亦將於今年第二季推出外置式NFC支付系統,裝置更可配合不同型號手機使用。「ONE+」信用卡的電子優惠券商戶網絡亦會於來年逐漸擴展至其他大新信用卡。

有關去年信用卡消費情況,她透露,該行去年信用卡業務增長平穩,第四季簽帳額錄得雙位數增長。她指去年全港發卡量下跌8%,得此成績已屬不易。

企業資訊科技數碼化巨輪啟動


市場研究機構Gartner較早前就企業優先考慮事項,及企業CIO策略作全面探討。是次Gartner Executive Programs的「Taming the Digital Dragon: The 2014 CIO Agenda」全球性調查,於2013年第四季進行,在全球77個國家,共訪問了2,339名合共掌握3,000億美元IT預算的CIO。

調查顯示,企業資訊科技數碼化(Digitalization)的巨輪已悄然啟動,惟大部分CIO尚還未作好準備。報告並指,不少CIO對於建立數碼領導地位感到茫無頭緒,同時又要面對更新IT基建核心,及為數碼未來作好準備。此外,調查亦顯示,51% CIO擔心數碼洪流會出現得更快更早,叫他們難以招架,而42%則認為公司沒有足以應付這個趨勢的人才。

Gartner院士兼副總裁Dave Aron表示,2014年將是IT出現重大變革的一年,而CIO正肩負著協助企業進行變革的重任,政府部門的取態亦有關鍵影響。

物聯網推動數碼化演進

自動化營運及企業資訊科技工業化兩波重大IT變革,令企業營運速度及規模獲顯著提升,資訊科技的成效也更可靠、更智能、更開放和透明。新一波資訊科技變革如力量連結(Nexus of Forces),及物聯網(Internet of Things)正不斷改變著市場,不單改善了企業如何運用科技以提升效率、降低成本,同時更能迎合瞬息萬變的市場而作靈活延展。

Aron認為,CIO正面臨數碼商機和威脅。數碼化引起涵蓋策略、領導、架構組織、人才、財務及其他各方面的問題,衝擊著所有地區的所有行業。雖然大部分企業已建立完善的IT架構、策略及管理,但卻缺乏數碼領導地位。企業如欲把握全新的數碼商機,並確保IT服務核心已準備就緒,就必須有清晰的數碼領導地位、策略與管理,且所有高級行政人員都應熟悉數碼化。事實上,根據《2014年首席資訊總監調查》的結果,行政總裁的數碼熟悉度,是IT及業務表現的最佳指標之一。而是次受訪的CIO當中,大部分表示2014年將有四分一的資訊科技開支,將超出IT預算,且這僅為他們所知道的,實際情況可能比預計的高出許多。Aron不諱言這是全新數碼商機所帶來的直接影響,因這些商機與客戶和同事的體驗密切相關,在一些情況下可能亦反映出IT部門未能迅速回應市場或內部需要。

CIO積極行動
有見及此,不少CIO正計畫在2014年及未來實行的一些重大變革,包括:

25%CIO已在公共網雲上投放顯著投資,而多數CIO預估,及至2020年,他們超過一半的公司業務將會透過公共網雲營運;
約七成CIO正計畫在未來兩至三年內,改變旗下技術與外判合作關係,當中有不少更正尋求與小型企業及新成立企業合作;
有45%企業已在部分的發展配套措施當中,實行靈活的方法,雖然大多數仍須更進一步建立獨立而跨領域的團隊,並採用輕巧的管理方式,及全新的數碼技能和不同的外判模式。

Aron表示,若轉型成功,而CIO和企業均能馴服數碼巨龍,即可為企業創造極大的全新價值;但若他們無法克服這些挑戰,企業很可能就此一蹶不振,而IT部門亦將會失去地位。

Barracuda料「以雲制雲」勢成馬年焦點

去年全球相繼爆發多宗大規模數據外泄,和分散式阻斷服務攻擊(DDoS),更有不少跨國企業、銀行及政府部門受進階持續性威脅(APT)入侵。馬年伊始,看來企業也得在防範網絡保安威脅方面加一把勁。

雲端安全及儲存方案供應商Barracuda Networks北亞區安全顧問周昭雄指出,未來一年雲運算與虛擬化,仍會大大影響企業的營運模式。例如伺服器基建的虛擬化,將進一步引發網絡功能虛擬化 (Network Function Virtualisation,NFV) ,促使企業利用虛擬的安全,和網絡設備保護虛擬伺服器及終端。同時,企業內部IT系統的安全層虛擬化,亦將擴展至涵蓋不同的公共網雲基建。另一方面,隨著雲端技術日趨成熟,那些沒法負擔實體災難復原中心的企業,將可利用雲端進行離場 (off-site) 備份和災難復原,並為流動員工提供無處不在的資訊保安和儲存功能。

Barracuda還認為,不少公司將於今年考慮由傳統的內部共用檔案架構,逐步遷移至雲服務。當中如Copy (http://www.copy.com) 此類本身由資訊安全與儲存方案供應商建立的雲服務,採取了嚴謹的保安措施,正好消除了部分企業對雲端安全的顧慮,使它們敢於採納網上檔案儲存和分享功能。

以雲端執行掃描 優化網絡性能

此外,Barracuda建議企業管理層在關注社交媒體所帶來的資訊安全風險之餘,亦應留意公司或員工如何運用線上檔案分享服務,和其他原旨在提升生產力的流行流動程式,並利用新一代防火牆及網絡安全方案,來加強管理員工這等行為。面對流動設備和雲運算服務的普及,企業須選用那些具備安全流動介面的雲服務,甚至採用數碼簽名方案以確保各階層的員工,皆能安全存取公司的數據和分享檔案。企業亦可透過電郵歸檔方案,為員工提供便捷、安全的流動渠道,存取他們收發過的電郵。

周昭雄並提到在新的一年,中小企適用的新一代防火牆設備,將會利用雲運算資源可靈活分配的特性,解決同樣由雲運算導致的危機。這種「以雲制雲」的策略,能有效優化網絡性能,還可優先處理對業務舉足輕重的雲端應用,不會為了應付大量普通網上應用而出現阻延。這類新一代防火牆,亦能在新威脅出現時,以雲端執行惡意程式掃描,以補公司現場實體安全設備運算資源的不足。企業用戶更可憑藉雲端管理部署在不同地點的防火牆,使安全政策得以更有效推行,迅速應變。

2014年2月12日星期三

聯想轉型


港股大跌,其中聯想因收購摩記急挫。個人電腦業務萎縮,聯想急謀轉型,除咗收購I記伺服業務,再收埋摩記,以便打入美國手機市場。市場對於聯想轉型唔樂觀,導致基金洗倉,不過聯想老早已經表明向流動轉型,所以收購摩記。摩記係美國第三大智能手機品牌,銷量隨蘋果及三星之後,不過實際銷量差距相當大。

Google收購摩記後, Moto X、Moto G及Droid系列唔錯,但訂價偏高。摩記曾經係美國最流行手機,機種以物料取勝,無咁易爛,比起蘋果同三星一跌即散,仍有一定賣點,聯想又擅於控制成本。摩記流動業務亦包括專業手機,最近本港分銷商IM就推聯想TC55專業手機,除咗手機亦用作數據蒐集用途,智能手機作專業資料採集,係一大趨勢。聯想收購I記亦帶來大批富商業經驗嘅高層行政,今年估計聯想高層應有變動。舊年聯想已經換咗老總。聯想可能有相當多業務調整,一旦成功業務再上層樓,唔睇得太淡。

上星期咪記終於選出Steve Ballmer接班人,印裔薩提亞•納德拉 (Satya Nadella)  接手。納德拉係技術科班出身,領導咪記雲平台,估計可以與重返咪記救亡嘅標基合作愉快。納德拉從印度MIT(Manipal Institute of Technology)畢業後移民美國加入咪記,據紐約時報估計,矽谷五成以上工程師係移民。納德拉升任咪記首席,吸引更多出色工程師去美國,有一定含意。

甲骨文擁抱開放雲端技術

過去一年,海量數據、流動化、社交網絡、IT消費化(Consumerization of IT)、物聯網(Internet of Things,IoT)等資訊科技趨勢,大幅影響全球市場需求和消費策略,企業正努力優化網絡配套及營運模式,以把握新一波IT趨勢帶來的商機。

據市場研究機構IDC統計顯示,截至2012年,全球配備網絡連接功能的裝置逾90億部,料至2020年,將達至500億台,製造高達50倍的數據增長。另有統計數據指出,目前全球每人平均持有2.5台裝置,其中近8成員工擁有多部流動設備,如筆記簿型電腦、智能手機和平板電腦;而全球有3成員工於工作上,更使用最少3台流動設備,帶動流動數據年複合增長達78%。隨著BYOD、流動化和雲運算,持續改變企業的營運模式和消費者的使用行為,企業網絡必須作出相應改變,以針對不同裝置提供不同的存取政策、改善使用體驗,以及提升效能表現。

企業須緊貼市場步伐

物聯網以智能方式將人、流程、數據及物件聯繫起來,在帶來便利性的同事,亦為企業CIO帶來重重技術及管理挑戰。「這些積極求變的企業當中,不少正沿用10年,甚至20年以上的落後應用,根本無法趕上現今流動化和雲運算的彈性需求。加上CIO、CEO和CMO在企業內扮演的角色,亦正產生巨大變化,往往令CIO感到無所適從。」

甲骨文高級副總裁兼市場傳訊總監Bob Evans續指,IT變革對業務影響深遠。以零售業為例,已紛紛轉營至多渠道銷售模式,當中不少更涉獵社交網絡市場推廣及銷售。「企業必須緊貼市場步伐,同時與消費者的演變並進。不少企業的IT預算仍停留在80/20的低創新策略,根本無法追趕市場轉變,因此我們必須簡化IT,為企業提供行業最佳的方案選擇。」

力倡開放技術

去年年中,甲骨文便推出首個專為雲運算而設的數據庫Oracle Database 12c,和Oracle Database In-Memory Option軟件選項,藉12c的多租戶架構,構建一個高速、可擴展、可靠和安全的數據庫平台。透過12c,客戶可提升其雲端應用的質素及效能,並進一步簡化數據庫的整合。其後,甲骨文續於全球大會上,針對12c推出了Oracle Database In-Memory Option軟件選項,全面提升Oracle內存應用的分析、數據倉庫、報告和OLTP性能。包括Oracle JD Edwards EnterpriseOne、Oracle PeopleSoft,和Oracle電子商務套件在內的一系列甲骨文內存應用,均可因而受惠。

Evans並強調,甲骨文一向貫徹爲客戶提供全方位選擇的雲運算策略,務求為企業提供完整、開放、無縫整合的IT架構,從其對OpenStack的支援與整合優化可見一斑。此外,甲骨文在SaaS、PaaS和IaaS三個層面,均提供同類最佳的跨IT架構,和雲端生命周期的全面雲運算解决方案,並推出了10項全新Oracle Cloud服務,包括運算網雲 、目標儲存網雲、數據庫網雲、Java網雲、商業智能網雲、文件網雲、流動網雲、數據庫備份網雲、計費和收入管理網雲和雲端市場,以協助客戶及合作夥伴實現雲運算的優勢。

VMware收購AirWatch 進軍流動應用市場

全球虛擬化和雲基礎架構大廠VMware宣布,將斥資15.4億美元(約120億港元),收購流動通訊設備保安企業解決方案開發商AirWatch,以加強在桌面與流動環境中管理用戶、設備與應用的解決方案。

AirWatch公司總部位於美國喬治亞州亞特蘭大市,為流動設備、應用與內容管理的企業解決方案供應商。AirWatch現時由私人持有,在全球有1600僱員,產品包括業界領先的移動設備、電子郵件、應用、內容、筆記本電腦與瀏覽器管理解決方案。

據悉,VMware會向AirWatch支付11.75億美元現金,其餘3.65億美元分段繳付。完成收購後,AirWatch將併入為VMware終端用戶計算業務的一部分,AirWatch團隊將繼續向公司創始人兼首席執行官John Marshall匯報;而AirWatch聯合創始人兼董事長Alan Dabbiere,將負責管理新的AirWatch運營委員會,並向VMware首席執行官Pat Gelsinger匯報工作。另外,AirWatch亞特蘭大總部預計將擴建,以作為VMware的流動業務中心。

流動應用市場已是必爭之地,VMware最近已在部署流動安全市場。VMware 行政總裁 Pat Gelsinger表示,VMware將把自身在PC和桌面領域中的優勢,與AirWatch在流動領域中的優勢整合到一起,「AirWatch為全球數千家企業提供了業界最佳且安全的企業流動管理方案。此次收購完成後,VMware的終端用戶計算產品系列,將增添一個基礎元素,支持我們的客戶在確保安全的前提下,大幅提升其流動員工效率。」

另外,VMware公布上季初步業績,收入預期增長15%至14.8億美元,較2012年第四季度同比增長20%。期內的非GAAP邊際利潤率為35.6%,GAAP邊際利潤率為25.4%。

Tata Communications推流動VoIP平台

隨著智能手機及平板電腦的普及,OTT(over-the-top)服務愈來愈受歡迎。如今的消費者多話音通訊選擇,一眾即時通訊應用程式也不斷加入不同形式的語音通訊功能,透過各種裝置提供豐富的溝通模式。

雖然不少人認為VoIP會影響流電訊公司的營收,但隨著流動通訊的普及,消費者要求不斷提高,網絡營運商須不斷發掘能滿足用戶需求的創新產品。Tata Communications早前宣佈推出流動VoIP平台,為流動網絡營運商(MNO)及其它零售話音供應商能夠提供創新的融合IP通訊服務。

Tata Communications環球話音方案產品及業務策略副總裁Christian Michaud表示:「我們的流動VoIP方案讓通訊營運商能向現今『時刻連線』的用戶提供服務,以獲得更多營收,並開創一個的新市場,而無需立即投入大量資本及準備時間,便可提供真正原生豐富通訊服務。」

根據Unified Communications Strategies調查公的資料,截至2017年將有逾10億人透過智能手機應用程式使用流動VoIP;而Juniper Research高級分析師Anthony Cox也表示,營運商需要改變對流動VoIP的傳統偏見,思考如何充分利用VoIP。「MNO、固網或電纜網絡營運商可以利用流動VoIP應對特定目標市場,或開發視訊會議等新服務組合,傳統傳送方法可能難以甚至無法交付此類服務。」

自主品牌VoIP應用程式

Christian指,流動VoIP平台涵蓋話音、對話、視訊及文件檔案分享功能,讓MNO能夠為客戶提供一種簡單融合的通訊服務,營運商可藉此在用戶群體(如利用網絡覆蓋的漫遊用戶、數碼移民及數碼原生代等)中快速推出具競爭力的差異性方案,從而提高客戶忠實度及用戶的平均營收(ARPU)。

而且透過Tata的流動VoIP平台,營運商能夠在所有重要的智能手機及桌面平台裝置上向用戶推出自主品牌的流動VoIP應用程式;而應用程式將透過網頁API直接集成至現有的用戶管理、賬單及報告平台中。流動營運商可保持對客戶關係的控制,還能透過令客戶使用桌面或平板電腦進行流動VoIP電話會議,拓展服務範圍。

VoIP平台功能豐富,用戶能即時看到有時間參與聊天、發送訊息、談話或視訊電話的用戶,而且所有通訊錄聯繫人均自動可見,常用社交網絡聯繫人也可輕鬆同步;增強功能包括即時視訊會議、追踪我(follow-me)、私人號碼、話音郵件、身份識別碼及獲允許地區的本地號碼,而全套IP-PBX功能更可為中小企領域的零售服務供應商創造新商機。

聯網現安全隱憂 新型蠕蟲病毒瞄準家居智能系統

上月,Google宣布以32億美元收購智能家居產品生產商Nest Labs,可見物聯網已成為科技公司下一個志在必得的市場。雖然物聯網尚在發展初期,但各界都預料,具網絡連接功能的智能設備數目將呈爆炸性增長,思科便估計此類智能裝置,將於2020年達至500億個。

物聯網設備無疑為日常生活帶來更大方便,然而這些裝置相對缺乏安全防護,恐怕將成為黑客的新目標。繼去年8月與10月,分別有嬰兒監視攝影機遭到駭客入侵,美國電腦安全公司Proofpoint上月亦表示,全球有超過10萬部網絡智能產品,在2013年12月底至2014年1月初期間,發送了75萬封垃圾郵件及攻擊性郵件,當中大約有4分之1的發送設備並非電腦或流動通訊裝置,Proofpoint更發現智能雪櫃也未能倖免。

蠕蟲病毒入侵Linux

Symantec的研究人員最近發現了一種新型蠕蟲病毒,可感染運行嵌入式 Linux 的家庭路由器、電視機頂盒,和Webcam等家用設備,甚至監視錄像或一些工業控制系統也容易受到威脅。

名為 Linux.Darlloz的蠕蟲病毒,由Symantec研究員Kaoru Hayashi發現,與一般病毒一樣,它會在受感染的設備上開啟漏洞,允許攻擊者向電腦發出命令。雖然目前這類蠕蟲病毒當前的版本只能感染 x86 平台設備,但是在經過一些修改之後產生的變種,已經能夠威脅到使用 ARM 晶片,以及 PPC,MIPS,MIPSEL 架構的設備。

現時的智能家居產品的系統一般會有 WEB 設定介面,用戶首次使用時需要登錄此介面對設備進行初始設定,因此出廠用戶名和密碼通常都很簡單,比如「 admin 」、「123456」等等,黑客可利用這種密碼的規律性輕易進行攻擊。

三大防護守則

有人或認為智能家電受累客攻擊也不會造成巨大損失,但同樣的攻擊若出現在攝錄鏡頭、智能門鎖甚至智慧型金融卡,後果實為不堪設想。事實上,許多裝置之所以遭受入侵,並不是因為更攻擊手法高明,而由於物聯網設備得保安往往為人所忽視,造成設定不當或沿用預設密碼,致使駭客有機可乘。

除了提高警覺,用戶亦可參考Symantec提供的網絡連接裝置防護守則。首先,用戶應自行統計所擁有的智能設備數量,而且要留意即使某裝置不具備屏幕或鍵盤,也不代表它不會受到攻擊,只,要裝置可與家庭網絡連接,就代表有機會可經由網上操控,需要實行防護措施。

其次,用戶應留意所有裝置上的安全設定,如果它有遠端控制功能,盡可能在不需使用時關閉功能,同時將所有預設密碼更改為個人化的密碼,亦切勿使用過於簡單的密碼,例如「123456」或「password」,應該和保護電腦或手機一樣,利用英文字母、數字和符號,結合組成防護力強的密碼。最後,用戶應定期登上製造商的網頁,查看是否有裝置的軟件更新,因為若發現安全漏洞,製造商必會在最新的軟件更新中進行修補。

網絡攻擊針對能源產業 

未來的萬物智能化及互聯的新世代之中,危機無處不在。據Symantec研究指出,隨著智慧電網(Smart grid)1和智慧電錶(Smart meter)技術的普及,能源產業將有更多的系統結構曝露於網絡世界中,容易讓網絡攻擊者有機可乘。

能源在現代生活中扮演著極其重要的角色, Symantec近日發表一份「能源產業針對性攻擊白皮書」(Targeted Attacks Against the Energy Sector)顯示,針對能源相關公司和產業的網絡攻擊再創新高,為能源產業帶來危機。據Symantec 2013上半年數據分析顯示,能源相關產業是全球網絡攻擊目標的前五名之一,約佔全球網絡攻擊的百分之7.6,而且攻擊逐漸轉向鎖定較為低調的小型機構。早在2013年5月,美國國土安全局就已提出警告,指出針對能源產業的網絡攻擊持續處於高水平,大大威脅能源產業網絡的安全。

Symantec續指,針對能源產業的攻擊主要為同業取得競爭優勢,或竊取能源新科技的知識產權,例如風力、核能發電等新技術資料而發動;亦有黑客竊取資料以勒索企業付款贖回。也有某些組織入侵能源企業,是為了造成系統故障或暫停,宣示抗議的訴求。然而,就連未連接網絡的裝置與系統也無法逃過威脅,Symantec調查亦證實,目前已有多宗案例為未連接網絡的獨立系統遭受攻擊,亦提醒系統營運商與能源廠商正視這問題。

網上交易普及 付款資料保障

網上交易日趨普及,設有電子交易系統的企業或網購平台,往往須每天傳送及保存數以萬計的付款卡資料。付款卡資料涉及敏感個人財務資訊,企業商戶若未能好好把關,讓不法之徒有機可乘,輕則導致數據外泄,重則造成客戶損失、頓失商譽。市場研究機構Gartner並預期,今年全球流動付款交易將逾2,000億元,比去年上升44%,付款卡資料保安不容忽視。

由American Express、Discover Financial Services、JCB International、MasterCard Worldwide及Visa, Inc. 創立的PCI 安全標準協會 (Security Standards Council),在企業處理如信用卡,及提款卡等各類付款卡資料的問題上,訂有PCI資料安全標準的安全法則。去年年底,PCI 安全標準協會便發表了最新版本PCI資料安全標準3.0 (PCI DSS 3.0),定下更嚴謹的安全法則。新版本於6大安全範疇訂定安全標準,以確保妥善處理付款卡資料,保障客戶利益。事實上,於2010年發表的2.0版本,早已要求企業員工在接觸客戶資料前,使用如個人密碼或單次性密碼等雙重認證,以加強保安。因此新版本PCI DSS 3.0,要求企業加強對授權人員的身份認證,加強保障。

密鑰管理不善易成保安漏洞

不少企業早年已採用SSH協定,加密渠道傳輸重要數據,並須以密鑰進行身份鑒別,限制用戶對重要數據的存取及訪問權,為遠端登入及其他網絡服務提供安全保障。惟因應業務所需,企業難免會容許個別人員,如IT管理員及外判服務商進入數據庫,讀取客戶資料;而由於受到加密渠道的保護,外界對這些授權人員,於加密環境下的活動一無所知,以致一旦發現客戶資料被盜或曾被修改,企業根本無法追查涉事源頭,亦不能向檢控機構提供相關舉證。

此外,隨著時間的累積、人事變動及業務規模的擴展,密鑰數量將不斷遞增,令架構愈趨混亂。這樣不但會增添管理難度,大大加重企業的工作量,亦會令經營成本激增。SSH Communications Security便曾發現有企業因長期缺乏完善管理,以致系統內積存超過80%的荒廢密鑰,造成極明顯之保安漏洞。事實上,確有不少企業因未有妥善管理密鑰,或盡早移除屬於離職員工的密鑰,而讓他們有機可乘,利用昔日密鑰入侵企業伺服器;去年亦有黑客盜取密鑰,攻擊網絡系統,令企業及客戶遭受無法估量的損失。

企業應採取有效的審計及追蹤工具,迅速辨識潛在風險。而在處理密鑰方面,為節省成本及減少人手出錯的機會,宜採用能完善管理密鑰生命週期的解決方案,以自動化模式,集中發現、部署、轉換、移除及持續監察密鑰。同時,由於授權人員在無監管的情況下,有機會於加密環境內進行不法行為,因此企業亦應考慮使用能記錄包括儲存或更改資料、複製密鑰等作業流程。加上近場通訊(NFC)令網上交易數量與日俱增,PCI安全協會遂制定更能保障客戶權益的法則,為企業及金融機構提供指引。

情人節須慎防墮網絡保安陷阱

今年的2月14日是19年一遇的中西情人節重疊的日子,這不僅是情侶們互贈禮物,及共進晚餐的浪漫日子,相信亦是信用卡資料外泄的高峰期!

據Google早前的調查顯示,除直接以智能手機購物外,47%用戶會在使用智能手機瀏覽禮物後,改為透過電腦完成購買行為。然而,無論使用手機或電腦購物,個人機密資料如信用卡或網上銀行資料保護,均為消費者必須重視的問題。趨勢科技便向讀者提供3大安全防護守則,讓消費者可安心渡情人節。

餐飲與零售業成數據外泄重災區

每年的情人節,餐飲與零售業均較平日暢旺,惟情人節亦是黑客竊取個人資料的黃金時機。Google調查報告指,70%的智能手機用戶,每月至少透過手機購物一次;另47%用戶會在使用手機研究產品或服務後,改為透過電腦完成購物。在本港,一人同時擁有多部流動裝置的情況十分普遍,而一個能夠提供跨平台防護的資訊安全方案,儼然已成為數碼生活的必需品。消費者在安排情人節禮物及節目時,不論採用的是流動抑或個人裝置,均須特別留意網頁的安全性、個人信用卡,及網上銀行個人資料的保護。

具25年經驗的資深雲端資訊保安專家趨勢科技,特別為讀者提供網絡購物安全心得,教消費者如何保護信用卡等個人資料:

一、 別在社交網絡上透露個人資料
黑客一般會透過網絡蒐集消費者與金錢交易相關的個人資料,然後進行「個人資料拼圖」,所得資料可用作詐騙。因此,無論使用哪種裝置上網購物,只要會留下個人資料的平台,用戶都要特別小心。用戶應選用跨平台保護的保安方案,無論使用手機、電腦或平板,這些方案都可替消費者主動預警惡意網頁、檢查隱私是否流出。

以網友常用的Facebook為例,根據趨勢科技數碼生活小組的調查,69.86%的網友每2個月以上,甚至更久才會檢查自己的隱私設定一次,這讓許多個人機密資料如信用卡、生日等,有機會在網友不知情的情況下被陌生人讀取。此時,一些保安方案可主動偵測出消費者在 Facebook上的隱私設定漏洞,防止個人資料被公開,讓消費者網絡生活多一重保障。

二、 避免不良網站,封鎖網頁威脅
每年情人節,除不斷收到購物和餐廳等網站宣傳資訊外,更是惡意情色資訊崛起的高峰期。部分保安方案可主動預警,並封鎖詐騙、惡意網頁,同時防護電腦或流動裝置,避免遭到惡意網頁的感染。

三、 小心網絡釣魚郵件
別以為只填電郵便不會遭受網絡威脅。事實上,網絡罪犯只須取得個人電郵地址, 即可向攻擊目標發送釣魚郵件,目的是透過這些內藏惡意程式及有害連結的偽裝電郵,誘騙消費者進入惡意網頁。一旦被連結,個人資料便有機會受到威脅,若被植入惡意程式,更有機會成為被黑客控制的殭屍電腦,繼而透過被感染的裝置,持續散播釣魚郵件或有害連結,導致網絡上的好友亦有機會遭受黑客入侵。

2014年2月5日星期三

斯諾登助P仔成海底電纜贏家

舊年底,P宣佈收購CSL之後,就不斷有新消息公佈。其中一項係聯同全球十六家電訊商,由HKT屬下PCCW Global推動,建立橫跨歐洲及非洲超級海底電纜系統。

PCCW Global 聯同中國聯通、埃及電訊、Etisalat、Omantel 及Ooredoo,興建價值超過六億美金海底電纜系統Asia Africa Europe-1
(AAE-1),聯繫香港、亞洲、中東、非洲及歐洲,預計2016 年開通,並响香港簽署建造及系統維護簽約,顯示P仔相當巴閉。

商業上,AAE-1可被視為P仔超越競爭對手Singtel嘅全球策略部署。AAE-1連接歐非亞通訊,同時會取代多年以來,從歐洲穿越中東至東南亞海底嘅兩條海底電纜係 SEA-ME-WE(South East Asia–Middle East–Western Europe) 4及較舊嘅SEA-ME-WE 3,呢兩條海底電纜容量細又極雍塞。八年前,Singtel開始牽頭籌建新一代SEA-ME-WE 5,可惜功敗垂成。

但自從斯諾登洩露機密,顯示美國NSA長期截聽兩條SEA-ME-WE海底電纜 ,澳洲報章廣泛報導。海底電纜途經新加坡,以往採Hub and spoke設計,報導話新加坡作為中間樞紐,美國可從新加坡截聽全球一半以上人口通訊。舊年事件曝光後,SEA-ME-WE 5臨門撻Q,唔少國家電訊商轉軚。

AAE-1設計補救上述缺點,雖然仍登陸新加坡,同時以香港、法國馬賽及新加坡作為樞紐,所有地區以分支形式登陸,無單一地區無可再竊聽所有國家資料。

AAE-1搶先獲多家區內電訊商支持率先籌建,對SEA-ME-WE 5係一大打擊,至少要再傾幾年,可視為中國電訊外交史上重大勝利,P仔作為中國區內國際電訊重要夥伴。又獲一次證明。當年香港電訊全完無可能賣畀Singtel,阿爺唔須要斯諾登告知,都深白國際電訊事業,必須要搵位信得過嘅人搞,至少話事人個和尚走得,間廟仲在。

本地足球隊首獲微軟科技贊助 南華望再創高峰

今時今日,生活上大小事都離不開科技,智能泳衣等運動科技的出現,亦引領著另一股新浪潮。日前,本地足球隊南華在出發到「亞洲聯賽冠軍盃」(AFC Champions League)前誓師大會上宣布,微軟成為南華的贊助商之一,將以Windows Azure為球會的網絡平台提供雲端科技支援,為本地球壇打開新一頁。

有逾百年歷史的南華足球隊一直擁有大批忠實球迷支持,隨著資訊科技的發展,現時球會也活躍於網絡平台。足主羅傑承經常在網誌分享比賽花絮、即時賽果及球員動向,與球迷互動溝通。「足主的話網誌」運作8年,擁3千9百萬瀏覽量;在過去南華的亞協盃賽事中,Live 網誌更變身現場直播基地,一度出現吸引過萬球迷同時在線的紀錄,導致系統未能負荷,癱瘓伺服器。。

雲端網誌以文字直播賽事

「2014年是南華的重要時刻,球隊將歷史性挑戰亞洲頂級賽事『亞冠盃資格賽』,在2月2日首戰新加坡淡賓尼流浪的 (AFC Champions League Playoff) ,當日我們亦會在網誌上以文字直播賽事。」羅傑承說,透過Microsoft Windows Azure雲端科技,可將Live 網誌無間斷連接至不同介面的屏幕,包括平板電腦及智能手機,球迷只要以流動裝置登入live網誌.southchinafc.hk,就可以即時接收比賽消息。

雲端科技結合流動裝置己是大勢所趨,完善的網絡不但打破地域界限,更可讓球會和球迷實時互動,進一步推廣本地足球,羅傑承笑言,不少球迷的踴躍回應,有時更會提供非常值得參考的策略,「體育發展並非一朝一夕的事,各界的支持非常重要。科技能拉近球隊與球迷的距離,有了雲端科技的支援,我們將可以有更大流量,實時分享更加暢順,讓更多人見證南華成功。」

微軟香港總經理鄒作基指,除了以先進的雲端服務Windows Azure,支援南華的網誌,更提供Windows 8最新的流動科技及裝置,協助南華創佳績。「微軟雲端科技能帶來種種優勢,例如快速的部署程序及專業技術支援,加上我們數據中心的網絡基建服務遍及全球,可提供數據儲存及雲運算等的龐大支援,進一步加強球隊及球迷的即時互動,分享最新賽情,而Surface更可助球員備戰,正是科技與體育的完美融合。」

Coach’s Clipboard應用程式助球隊部署球賽

鄒作基在會上將Surface平板電腦贈予南華教練張寶春及一眾球員,平板電腦上更載有經常排行體育收費程式首位Coach's Clipboard。該程式設計人Keith Rumjahn更即席向南華教練張寶春,及球員示範如何於Surface平板電腦上使用Coach’s Clipboard應用程式來製作球賽部署、操練教案及比賽戰術等,充分利用Windows 8流動科技及裝置備戰。

Keith指,應用程式基本上將足球教練教波、排陣、教策略常用的戰術板,活現在Window’s Surface上,這些應用程式在外國已經為很多球隊所採用,但在香港仍未普遍。

羅傑承表示,其實南華早已試用這個程式一段時間,教練和隊員皆認為對戰術部署,和平日練習都有幫助。「他們笑說,以前要移動磁石去解釋球場上的走動,但一個人一雙手,移不得第三粒磁石,即使用說話解釋,也始終要靠球員的想像力。現在能夠透過簡單的應用程式,以畫面具體表達訊息,希望『教』和『練』都做得更好,為2月2日對新加坡淡賓尼流浪賽事,爭取佳績。」