2014年3月26日星期三

NetApp構建自由雲域

雲運算、流動化、BYOD以及Apps愈趨普及,為企業機構帶來海量數據的種種挑戰。儘管虛擬化大幅提升了儲存系統的使用率,然而數據量的急劇增加,以至實時智能分析的需求,均要求更彈性的系統配置,以及更龐大的運算和儲存效能。

市場對儲存的需求增加毋庸置疑,就市場研究機構Gartner最新報告顯示,2013年第四季全球外置控制器式(external controller-based)磁碟儲存供應商,收入較2012年同期上升5%。且ECB磁碟儲存報告,僅反映各品牌的純硬件收入,當中並不包括儲存軟件或來自儲存區域網絡基建元件的收入。可想而知,市場對整體儲存的需求遠不止此數。Gartner分析出,NetApp的叢集式Data ONTAP作業平台,較其他同類方案受歡迎,不少現有用戶亦開始部署有關方案,是以能穩守市場位置並錄得按年收入增長。事實上,Data ONTAP亦是「2014 NetApp大中華區存儲創新論壇」的焦點之一。

點發展中國市場

「2014 NetApp大中華區存儲創新論壇」上周於上海揭幕,以「行雲無界、儲納百川」為主題,向業界專才及合作夥伴展示其「自由雲域」藍圖,涵蓋雲運算、快閃記憶體等熱門話題。除解析技術創新、分享應用實踐,會上亦深入探討基於NetApp的存儲和資料解決方案,為不同行業領域帶來的發展動力。

「人們往往只在碰到問題時才逼不得已要求變,而互聯網熱則令數據儲存成為一個不容忽視的問題。而且你必須投入開發創新,不能單純地一味加建儲存,因為那個龐大的儲存一旦失靈,你便無法擷取任何數據。企業需要一個可靠而且能解決問題的夥伴,他們要有遠大的目光,解決的不是今日或昨日的問題,而是明天可能出現的問題。這個夥伴必須能預視市場走勢和儲存需求,NetApp極度重視中國市場,並且積極投資,正好印證了這一點。」

NetApp董事會副主席Tom Mendoza宣布,將聯合VMware加強在大中華區市場的合作,尤其針對企業關鍵業務應用虛擬化方面,以加速推行新一代企業基礎架構的部署,助企業從現有封閉的架構平穩躍升至更為開放的平,進而促進關鍵業務應用的創新與提升。Mendoza續指,NetApp旨在幫助用戶取得更高使用率(utilization),並強調企業需要的並非更低的儲存單位成本,而是從根本做起,藉重複數據刪除(deduplication)等技術,將所需儲存的數據量減少。「Data ONTAP不但內置重複數據刪除功能,且能簡易地橫向擴展。」

創新書寫雲圖

談及Data ONTAP,NetApp產品和解決方案市場行銷副總裁Brendon Howe表示NetApp致力創新技術,包括:共享和專用儲存解決方案、快閃儲存加速、雲運算整合等,從而構建出共享基礎架構,盡量涵蓋工作負載。「叢集模式的Data ONTAP採用了QoS混合應用環境,能確保無間斷運行。同時又能動態配置共用資源池中的數據容器,且具數據遷移功能及自動化管理,以確保高效率和無縫的可擴展性,乃專為雲運算環境而設的基礎架構。」

Howe強調,NetApp深明不同企業領域自有不同的儲存需求,因此其快閃儲存產品組合,亦會針對不同工作負載需求,如EF系列為純快閃儲存陣列;Flash Accel服務器緩存,和Flash CacheFlash Pool混合儲存,亦為快閃配搭磁碟組合;另FAS/V系列以及E系列,則為僅提供磁碟儲存的傳統陣列。

寧波市中級法院為例,即採用NetApp資料管理解決方案,以確保全市十二家法院業務系統,能安全可靠地無間斷運行,同時實現資料集中備份和挖掘分析NetApp寧波市中級法院搭建集本地備份、異地容災、資訊查詢、資料分析、容災演練為一體的綜合平寧波市兩級法院業務系統在發生故障或區域災難時,仍能持續運行。


亞太區網絡安全復原成本全球最高


儘管《版權條例》訂明企業安裝盜版軟件屬違法,不少本地中小企使用正版軟件的意識仍流於薄弱。事實上,盜版軟件不但侵犯知識產權,亦往往暗藏保安漏洞,企業得不償失。據ID C和新加坡國立大學的聯合研究「盜版軟件和網絡保安漏洞」指出,預計亞太區企業於2014 年,將耗費近2,300億美元,來處理因盜版軟件引致惡意程式入侵的問題,其中590億美元用於處理網絡保安問題,另 1,700 億美元處理資料外泄問題。此外,料全球消費者於2014年,就處理網上安全威脅,及解決由盜版軟件引致惡意程式入侵問題,所需修復支出高達 110億美元。

「盜版軟件和網絡保安漏洞」研究亦顯示,65%  的受訪消費者表示最恐懼的軟件感染威脅,是損失個人資料及檔案,其次是未經授權的互聯網交易 (48% ), 及個人身份被盜所帶來的損失 (47% )。然而,41%  的受訪者同時表示,並沒有在其電腦安裝安全更新,令電腦易受網絡罪犯的攻擊。

中國個人電腦捆綁軟件感染率最高

研究結果並顯示,政府最擔心是的網絡安全威脅,是未經授權取得的政府機密資訊 (57% )、關鍵基礎設施的網絡攻擊(56% ),及商業貿易秘密或市場競爭資訊的損失 (55% )。有關研究估計,亞太區國家政府可能需要超過500億美元,來處理因盜版軟件引致惡意程式入侵所造成的破壞。

至於全球最大規模的企業虧損($1,380億美元)則來自亞太區。亞太區32%  的企業盜版軟件,是由員工安裝29%  的。亞太區企業受訪者表示,網絡、電腦及網頁服務,每隔幾個月都會因為網絡保安漏洞而導致運作中斷;66% 的原因涉及用戶電腦內的惡意程式。惡意程式感染率於新興市場國家較高,由於較多消費者及企業,於不明來歷的源頭購買軟件及電腦,其中以中國和泰國的個人電腦,及與個人電腦捆綁一起的軟件感染率最高。

亞太區佔全球個人電腦使用量40% ,惟ID C  估計亞太區於2014年,佔全球的盗版軟件47% 。縱使亞太區用於處理盗版軟件的勞工成本相對較低,但區內的感染率及盗版軟件數量較高,因此復原成本仍十分高昂。

全新個人電腦未能倖免

新加坡國立大學就購買自11個市場,不同零售商或電腦商店,且裝有盜版軟件的全新個人電腦進行鑑証分析,結果令人吃驚:發現61%  的個人電腦內含木馬、蠕蟲、病毒、hacktools、rootkits,和廣告軟件等惡意程式感染,帶來超過100種不同的網絡保安上威脅。

「全新的個人電腦尚未投入服務,便已因盜版軟件而被惡意程式感染的情況令人非常擔憂,消費者及企業客戶易因此保安漏洞而受影響。」新加坡國立大學電子及電腦工程學院副教授 B iplab Sikdar續稱:「新加坡國立大學分析明確指出,網絡罪犯透過不安全的供應鏈,傳播惡意軟件及威脅。因此強烈建議使用正版軟件來保障網絡安全。」


Splunk大數據技術監察公共雲平台 助網上證券公司過渡至雲運算平台

近年來,有關大數據討論不少,應用案例卻有限。歷來數據的來源,以機器佔多。例如伺服系統或感覺器的紀錄(Log)。這些數據包含了不少系統和用戶信息,除了加快偵錯,從中也可發掘出寶貴的業務啟示。

不少機器產生的數據,皆屬於非結構數據。傳統分析系統的關聯數據庫,須先作將數據定義性質(Schema),再建立查詢(Query),找出不同關係。十年前,Splunk推出了利用類似Google的技術,以高速檢索方式,自動找出數據關係。自此利用Splunk分析大數據的優點,愈來愈為人認識。

最初,Splunk只是用於數據中心,省卻了管理人員,偵錯不再須要翻查浩瀚分散的系統紀錄檔。許多時,通過連結紀錄檔內時間標籤(Time Stamp),比較事故前因後果,Splunk短時間內往往可找出輪廓。Splunk亦可輕易按查詢的資料,建立「儀表板」(Dashboard),方便監察和分析,甚至建立負荷的「臨界點」(Threshold),系統超出負荷時,馬上作出警示。

逆向分析數據建立事件關係

不少系統廠商,很早就發現Splunk適合於偵錯用途,幾乎大部分均開發針對設備紀錄檔的檢索範本(Template)監察系統。這些所謂「範本」,可搜尋系統所產生特定格式的紀錄檔,憑關鍵字逆向辨認定義數據,也就是所謂「schema on-the-fly」。利用自行產生的Schema,加上簡單檢索語句,快速建立事件的關係,再以儀表板顯示系統或用戶狀態。檢索的範本又可不斷修正,增減監察因素。有時,不同系統紀錄檔加在一起,更可獲悉意想不到的關係。

目前,Splunk流行用於監察IT基建工具之一,原因是應用簡單,上馬迅速,只要Syslog檔交給Splunk,就幾乎可運作。Splunk亦廣泛應用於監察Citrix和VMware等虛擬系統。Splunk應用不少皆屬免費,下載安裝就即時檢索產生報告。除了排錯,也作為監察應用或網絡性能,即NPM或APM等用途。

相較傳統工具,Splunk可快速整合起動,極受系統人員歡迎,部署於IT營運管理,其他亦如雨後春筍,例如商業分析或SIEM,也可配合防火牆作保安或偵察APT,甚至用於「支付卡行業」(PCI)的安全評估程序審計,追蹤分析社交網絡趨勢等。

香港為基地的網上散戶證券商8 Securities,採用公共雲Amazon提供用戶交易平台。8 Securities讓客戶建立網上個人化的交易平台,用戶從單一介面,可投資超過一萬五千種美國及香港上市的股票和基金,取得市場數據和研究報告,也支援多語文和不同裝置。8 Securities客戶根據個人習慣,自行決定平台的內容,8 Securities系統支援極大量個人化資訊。

確保系統轉移萬無一失

去年,8 Securities收購了日本網上經紀United World,並且加入了五萬五千名新客戶,資產超過了十億美元,為全亞洲最大的獨立散戶經紀。

據8 Securities 科技總監Cedric Roll表示,收購之後8 Securities馬上將日本數據中心,轉移以Amazon的AWS雲服務作為客戶平台。「AWS相較於原有數據中心,節省達八成開支,穩定性和速度更高,仍維持同樣保安水平。」

轉移用戶過程不容有失,8 Securities交易平台內,有眾多虛擬機器,運行中間件、負載平衡、數據庫和第三方開發的應用。「Splunk可監察Amazon的AWS上運行狀況,Splunk可快速從AWS的VM傳回系統負載,不斷作修正。」

Roll表示,從Splunk數據很容找出雲端系統配置各種問題;例如資源或記憶體分配不足,或是軟件設計出現瑕疵,或者中間件必須調整等等。

「大量紀錄檔迅速儲存至Amazon低價的S3長期儲存內,作趨勢分析等用途。Splunk配搭AWS,令大量用戶轉移至雲平台,變得非常簡單。」

8 Securities除了讓用戶可按其習慣,自行建立個性化的平台;另外一項功能,是社交平台可讓用戶,參考內部投資者意見。Roll表示,他們將利用Splunk採掘內部社交平台的資料,自動向提供深入的市場分析,助用戶掌握準確投資趨勢。

「8 Securities仿似是投資的社區,相對其他公共投資社交平台,與用戶交換意見,8 Securities均彼此思維模式接近的投資者,比起公眾論壇,可信性更高。」



七人欖球賽



三月底七人欖球賽,係香港國際盛事,唔少外國遊客湧港觀賽, 各品牌趁機做宣傳。上網租車公司Uber亦趁機宣傳。

三藩市住係人都識Uber。呢家轎車電召Google有份投資,價錢比一般的士貴,預先講好價錢約接送時間,連位置都知道埋,預約好方便。Uber比香港電召的士App好多,但香港通街的士,Uber走高級路線,唔少電召App競爭,殺出重圍真係唔易。

Uber中文名叫「優步」,舊年上海推出,可預約唔同款式汽車。中國唔少大城市搵車好難,Uber開始有捧場客,但競爭極大。不過要Uber就幫到手,條件必須有數據漫遊,香港就有家租手機公司幫到手。

今年七人欖球賽,除咗大戶EMC贊助,仲有一家小公司叫Handy,專門租智能電話俾遊客,每日88蚊包3G無限數據及IDD。Handy手機包括唔少旅遊資料同優惠,主要靠遊客廣告收入,SIM卡只能放在Handy電話中使用。

Handy係香港人Terence Kwok創辦,亦登陸新加坡。舊年Handy亦同美麗華酒店合作,酒店客人可免費獲借本地手提電話,兼可帶出街,接聽酒店房間來電,亦可同酒店保持聯絡,呢個破蓆以前P仔做落,加上Handy導遊資料都齊埋,香港旅遊業利用流動電訊,可謂好有創意。

無線網絡商Aruba委任前中信電訊銷售總經理Kenneth Ma做港澳區總經理,取代過咗去O記賣Linux嘅Barry Lo。Aruba主要靠P仔推,又面對思科及豬扒競爭,真係唔易做。





2014年3月19日星期三

NTP放大DDoS攻擊殺到

今個星期Splunk Live,有唔少人會出席,利豐負責人出席,而舊年Splunk亦請香港賽馬會出席,內容相當有趣。剛接到通告,話單記採用Splunk EnterpriseSIEM,調查資安事件兼偵測APT,亦作為本身資安服務工具。

單記嘅SIEM工具SIM停止發展,市場上有規模嘅,剩返有英特爾賣咖啡(已改名做Intel Security),HPArcSightIQRadar,統統同單記有衝突,只有選擇獨立嘅Splunk,可謂完全合理。單記致力轉型發展保安顧問業務,類似合作可能愈來愈多。

網絡保安愈來愈複雜,過去六個月全球NTP協定放大(NTP AmplificationDDoS攻擊大升,上月多咗近3.7倍,最大攻擊流量達400Gbps,一度令歐洲上網速度放緩,可見有幾利害。Akamai收購嘅Prolexic Technologies就專門係應付DDoS攻擊,近期在香港宣傳NTP協定放大,相信香港好快有類似攻擊出現。

另一保安難題係APT,已入侵唔少公司,真正應付APT攻擊,幾乎只有Fireeye最可靠,類似PAN嘅野火,發展始終比較後期。上月賭業集團Sands,受APT攻擊令網站同電郵停頓幾乎一星期,據報亦有意部署,黑客幾乎幫緊火眼做宣傳,據稱全港有三十多家公司正做火眼POC

Tech Days另一家鑽石贊助Infocan則集中講SharePoint,老頂Teresa到場打氣。Infocan展示咪記Surface,果然係好拍乸。唔少參展商即使做咗好耐Tech Days,依然竟用Mac book做展示,被咪記工作人員勸喻。另一家白金贊助商大地瓜,老頂彭叔剛退休,聽講話新老頂今星期返工,由原DellSteve Lam接任。近年Dell不斷收購,產品線好多,同場嘅Dell就推SonicWall,唔係再賣PC或伺服器。


VMware亦有新香港總經理,從母公司EMC大中華區VCE調咗Danny Tam譚仲良過來。 EMCvBlock包括VMware,所以Danny Tam應該好熟悉產品,加上VMware來年推本身品牌嘅DRIT as a ServiceDesktoneVDI as a service),Danny Tam銷售vBlock,同唔少服務供應商好熟,推服務好靠服務供應商,從調職可見VMware有乜動作。

Brocade擴展VDX系列

傳統數據中心的實體網絡主要以接入、匯聚、核心的三層架構模式部署,並以Spanning Tree Protocol (STP) 協定執行拓撲管理、設備配置和運行模式。然面隨著伺服器虛擬化逐漸普及,僵化的傳統網路架構根本無法符合應付現代數據中心需求,亦缺乏彈性配置、隨需擴充等應用特性。

Brocade三年前開始推動網絡變革,提出Ethernet Fabric架構。「我們希望建立可隨需擴充的數據中心,提供儲存、運算、網絡資源皆可隨需取用的彈性應用,更針對雲端運算應用所需的多租戶(Multi-tenancy)環境,提供VCS Virtual Fabric技術。」Brocade香港、台灣及澳門區總經理施龍馨表示,雲服務供應商等客戶對多租戶架構有高要求,以確保分享基建的每個租戶都能擁有私有的數據流量。

支持開放架構

事實上,多租戶架構設的非常重要,保證當中各個用戶獨立而不會受到其他租戶的影響,只要一個租戶發生狀況,其他租戶亦可能受到影響,一個安全性漏洞其至會影響租戶。 

據悉,Brocade已為全球客戶付運了逾55萬個Brocade VDX交換機埠。最近又推出包括VCS Virtual Fabric以及新款VDX交換機的多租戶解決方案,進一步擴展fabric技術支援,並為雲運算而優化交換機陣容。

VCS Virtual Fabric不但為多租戶架構提供基於網絡的本機方式,讓數據中心管理員使用現有工具時可保留網絡可視性;同時不須受虛擬機器管理程式 (Hypervisor) 局限,數據中心可繼續採用不同廠商的管理程式;更可透過開放式APIOpenStack進行自動化的租戶配置。」

Brocade
亦同時擴展其旗艦級VDX產品陣容,推出了基於Brocade新一代ASIC且支援VCS  Fabric技術的新款交換機。新產品包括業界首部採用fabric技術的1 GbE top-of-rack交換機,可以透過軟件授權升級到10GbE,以保障用戶投資。
 
「軟體定義網絡(SDN)市場上百家爭鳴,開放架構勢成主流,不少廠商所以在SDN在市場出現時,皆宣稱已支援Openflow開放標準協定,但其實仍舊含有自家專屬技術。」Brocade一直以來都是強調支援開放架構,亦加入Open Networking FoundationOpenDaylight等組織,以推動並共同建立一套業界通用的標準。


魔高一丈 惡意程式分批下載 暗渡陳倉

據統計,目前有七成惡意程式從來未有紀錄,不可能被防毒軟件偵察。基本上,防毒軟件只靠定義檔(Signature)作為保護,已失去作用。惡意程式也可經上網,例如Java或者Flash入侵,一般防火牆不能從應用層面,抵擋惡意程式攻擊。

惡意程式可避開掃描、防火牆和IPS系統,通過與外界黑客控制的「指令及控制伺服器」(command-and-controlCnC),進行破壞、盗竊、刺探機密。這些有組織和針對的網絡間諜活動,統稱為「進階持續性滲透攻擊」(Advanced Persistent ThreatAPT)。

美國國防部很早就針對APT作出防護,其中一家供應商是FireEyeFireEye是最早專注於防禦APT方案,研制出針對APT系統,年初更以十億美元收購了專門調查IT保安事故的Mandiant

Mandiant曾經公佈有關據稱為解放軍專門從事網絡活動的61398部隊,受到廣泛報導,Mandiant針對用戶端受攻擊後,可隔離和分析受感染機器,並評估受襲程度。

沙盒技術亦有漏洞 

FireEye亞洲區資深系統經理Steve Ledzian說,FireEye毋須採用定義檔,準確探測出從未出現惡意程式,不少廠商均先後推出以虛擬機器(VM)為基礎的所謂「沙盒」(Sandbox)技術,去辨認APT攻擊。

沙盒通常是指先利用VM,開啟進入系統檔案,根據行為來判斷動機。但是Ledzian說,不少APT已發展出辨別出VM技術,會先按兵不動,待安裝到正式機器上,才發動攻擊,亦發明更多方法,躲避沙盒的追蹤。

FireEye並非用市面上一般商用的VM,而是專門針對惡意程式設計,稱為「多維虛擬機器」(multi-vector virtual machine),可模仿不同平台和應用版本,甚至不同Service Patches組合,還模擬用戶不同動作,追蹤惡意程式不同階段行為,例如混合多個階段和平台作出的攻擊。

一般來說,惡意程式會攻擊已發現的程式漏洞。但部分攻擊針對仍未發現的程式漏洞,也就是一般稱為「零日攻擊」,更防不勝防,FireEye 也可憑行為探測「零日攻擊」。去年,FireEye發現了十一個「零日攻擊」,數量為所有保安公司之冠。

沙盒技術並非萬能

「即使利用了沙盒,也不一定可辨認出「零日攻擊」惡意程式。去年入侵美國智庫「外交事務委員會」(Council on Foreign Relations)網站的惡意程式為例,乃透過IE 8當時未知的漏洞,再透過通過JavaFlash碼,先行分析到訪的機器,靜待下次到訪時,分多次攻擊到訪用戶,分批下載病毒。」

「病毒分多次下載,黑客以化整為零方法,看來互不相干,或者沒有攻擊的程式碼,可逃過一次性沙盒技術分析。這種攻擊被統稱為「水坑攻擊」CFR Watering Hole Attack),就如獅子在水坑附近靜待獵人一樣。」

Ledzian說,據FireEye調查發現,2013下半年,上述攻擊大幅上升,不少純用沙盒的保護方法起不了保護作用。「上述情況跟恐怖分子用兩種化學品,先後偷運入境,再混成爆炸品手法相似。」

本港CnC伺服器數量排名高

FireEye調查發現,APT針對地區,以美國、南韓和加拿大排名最高。而採用網站作攻擊手段,明顯比較電郵為多。「可能用戶對不明來歷郵件,更具警覺性。而社交媒體興起,令網上攻擊相較容易,導致從網上APT增加。」

以地區排名計,全球最多黑客控制的CnC伺服器,本港亦榜上有名,全球約有百分之1.9CnC伺服器位於本港境內。「雖然說CnC伺服器所在地,並不同時代表黑客在港,從此可見APT在本港異常活躍。」





Samsung Knox保安系統 助Android手機走進BYOD潮流

去年底IDC的數據顯示,Android作業系統的市場佔有率已超越8成;當中Samsung無庸置疑是最大Android手機製造商,旗下的Galaxy系列新型號每每成為全球焦點。

事實上,開放平台讓任何手機製造商都能免費使用Android系統,最終成功普及於主流消費市場;然而Android系統的安全性一直為人所詬病,由於系統過於開放,成為惡意程式攻擊目標,故此Android手機一直非企業商務用機的首選。有見及此,Samsung 在去年的MWC已推出了專屬保安方案KNOX,採用「容器」(container) 概念,分隔個人與企業用的資料,針對企業應用程式提供獨立的安全操作環境,以達到保安目的。

Samsung KNOX是一個涵蓋硬件至應用程式層的全面解決方案,為容器內數據提供系統層的安全保護。」Samsung企業業務副總監郭家駒指,儲存於容器內的用戶數據可在KNOX的保護下,免受惡意軟件及釣魚網站的攻擊,即使流動設備被盜或遺失,也毋須擔心遭人入侵有關設備。

Knox Container多重保護

隨著流動設備發展,企業員工以私人裝置處理公務漸趨普及,BYOD成大勢所趨,但個人設備自由度大,即使倖免於惡意程式入侵,公司的機密資料亦可能被員工無意中分享至社交平台,數據安全成一大隱憂;另一方面,員工亦希望可以擁有私人裝置的自主權,脫離 IT部門的控制。

郭家駒解釋,企業用戶的Samsung 手機在安裝KNOX以後,會加設有一個獨立劃分的空間「KNOX Container」,可以將企業用的資料如電郵、日程、圖片等與私人帳號的應用分隔開來。KNOX更提供多項措施來防範使用者洩漏資料,如所有儲存於KNOX Container的資料將無法在個人模式中存取,用戶在KNOX Container 中亦無法擷取螢幕畫面;使用複製及貼上操作時,剪貼簿內容無法傳輸或儲存至個人空間。「所有 KNOX應用程式在封裝前皆會徹底檢查是否包含惡意程式碼,即使用戶不小心在私人帳戶安裝了惡意程式,惡意程式碼將無法存取KNOX Container內的任何資料。」

SE for Android安全強化技術

與其他虛擬化BYOD解決方案最大的不同之處,在於Samsung KNOX Container 內的數據提供由硬件層級開始的安全保護,更加入了由美國國家安全局 (NSA) 所建立的Security Enhanced (SE) for Android安全強化技術,即以SELinux技術為基礎的Android安全性增強功能,定義了哪些同戶與應用程式可以存取Linux層級裡的特定檔案與資源。

此外,SE for Android還將作業系統分割為數個明確的安全性領域,在各個領域內,應用程式僅會取得其運作所需的最低權限,由於在一個領域的破壞不會滲透至其他領域,因此這樣可圍堵惡意或有缺陷的應用程式所造成的傷害。

郭家駒表示,Samsung KNOX 可與一般現有的企業基建輕易兼容及作整合,例如大企業常用的流動裝置管理 (MDM) 工具,讓企業IT部門可輕易部署及管理員工用設備,同時確保安全水平。

事實上,KNOXBlackBerry OS的雙重模式非常相似,推出一年後,Samsung KNOX亦即將推出第二代。據悉,KNOX 2.0 即將在今年第二季推出,屆時除了一站式的雲端應用程式管理,新版本亦會提供更有彈性的模式設定,例如支援多個KNOX Mode頁面,更會加入指模掃瞄認證等功能。Samsung客戶只需把作業系統升級至KitKatKNOX亦會隨之升級至2.0,新版本KNOX亦會預載於Galaxy S5之上。


Riverbed Steelhead Cloud Accelerator突破SaaS速度瓶頸

雲運算漸趨普及,以月費租用軟件形式的SaaS(軟件即服務),既可減低前置投資,同時亦免除升級及維護成本,廣受中少企歡迎。然而SaaS亦有一定局限,尤其應用性受制於網上存取速度,故此不少SaaS一旦跨境存取數據,速度即大打折扣。

理論上,新一代廣域優化技術可解決遲緩的瓶頸,然而廣域加速須以對稱式(Symmetric)佈置,也就是用戶和服務器兩端各自部署一設備。SaaS之所以難以加速,一方面是局限於要在SaaS服務供應商數據中心內,安裝廣域優化裝置;而SaaS戶口又寄存於不同地區數據中心,企業用戶往往鞭長莫及。

SureRoute確保兩端加速

有見及此,Riverbed旗艦產品Steelhead專門針對雲運算服務,以及SaaS的效能表現挑戰,推出了簡易部署的Steelhead Cloud Accelerator優化軟件方案,透過在冗餘刪除(De-duplication)和優化協定(Protocol Optimization),提升企業應用在廣域網(WAN)及互聯網上的速度效能。此舉讓採用微軟Office365,及Salesforce.comSaaS服務的企業,也可使用原有的Riverbed Steelhead廣域網絡優化設備,以優化雲運算服務供應商與企業之間的網絡傳輸。

Steelhead Cloud Accelerator藉由合作夥伴Akamai遍佈全球的數據中心,充當網絡數據傳遞的中繼站。「RiverbedAkamai全球的SureRoute伺服器內安裝Steelhead優化設備,透過SureRoute的連接功能,為SaaS的兩端進行加速,從而確保互聯網上的傳輸,亦得享最快的路由連接。」

Riverbed大中華區產品市場總監丁偉解釋,RiverbedAkamai全球一千六百多台SureRoute伺服器內,以擴充元件授權軟件的方式,部署Steelhead Cloud Accelerator在全新或現有的Steelhead 裝置上,因此企業和終端用戶毋須安裝代理軟件,同時亦不必針對服務供應商,或數據中心的基建作任何改動。Steelhead Cloud Accel­erator一旦啟動,Riverbed Optimization System RiOS)技術便會實時啟用,為WAN及公共互聯網上的傳輸進行數據加速,和應用協定優化。

針對Office 365進行優化

當企業執行SaaS服務時,Steelhead即會自動將有關存取訪問,轉駁至SaaS數據中心附近的Akamai服務器上,再啟動其Steelhead冗餘刪除功能。因此企業只須在自建的Steelhead設備中,安裝雲端加速元件,即可以執行重覆數據刪除等技術,優化網絡傳輸。

Steelhead Cloud Accelerator並特別針對Office 365作出優化,據Riverbed發表之測試結果,假設用戶微軟Office 365的戶口,寄存於美國維珍尼亞州,經Steelhead Cloud Accelerator加速後,可加快約33倍。Salesforce.com數據則位於矽谷的聖荷西市,加速率達59倍。即使Office 365戶口設於香港數據中心,經冗餘刪除後,仍獲6倍半至17倍的加速效果。其支援的SaaS應用,包括:OracleOffice 365Google App Salesforce.com;未來將陸續支援其他SaaS

2014年3月12日星期三

本港C&C排名打入全球十大

據報,奧巴馬政府曾經考慮採用網絡攻擊,對於敘利亞總統,結果因為產生效果難以預計而作罷。2010年,美國對付伊朗核計畫而發散Stuxnet電腦病毒,雖然Stuxnet破壞伊朗部分濃縮鈾離心機,但Stuxnet亦帶來唔少後遺症,亦牽連其他重要設施,包括各國核電廠同美國石油設施,甚至俄羅斯太空站。據俄國Kaspersky指,Stuxnet有關病毒,例如Flame同埋Gauss仍然肆虐。

病毒無眼,一旦其他犯罪份子利用,破壞其他國家設備,可能引起外交、軍事、經濟風波,甚至法律訴訟等,奧巴馬亦唔再願意動用網絡武器。網絡戰爭無聲無息,唔少攻擊同刺探行為,同國家行為有關。美國斯諾登事件後,大家先知,美國網絡間諜無孔不入,遠超想像。

網絡攻擊跨國界進行,難以追蹤。惡意程式通常由網絡外部一個C&Ccommand and control )服務器控制。據美國FireEye發表報告,統計全球C&C服務器最多地區,本港排名第十位。不過,C&C在港不代表本港好多黑客,通常黑客係遙控被騎劫電腦,唔須要真正駐港,但C&C數量多,則 代表攻擊活躍,C&C通常接近攻擊目標,方便連接,本港一向係諜報中心,C&C多唔出奇。

網絡保安受監注,人事亦好似走馬燈,FireEye收購咗Mandiant後,招聘地區總經理,單記Charles Ho亦過咗檔火眼。另一家Palo Alto防火牆,就請咗CheckpointKK,取代剛離任SEJones LeungJones就加盟雲保安方案zScaler;網絡保安行業大把空缺。


上星期,西班牙移動通信大會,消費品牌Oral B發佈咗支援藍牙4.0電動牙擦,呢款電動牙刷將擦牙情況,通過藍牙傳回手機App,指導應該加強擦邊多啲部份;擦牙紀錄再通過App通知牙醫。移動通訊亦有唔少研究用於醫療方面,蒐集生物數據;例如睡眠呼吸機、血氧濃度計(pulse oximeter)等等,聽新加坡電訊Simon Lok話,亦研究有關課題。

Emarsys預測營銷技術助加強顧客互動性



網上購物業務的發展潛力龐大,網購技術亦一日千里,愈來愈著重如何捕捉消費者的購物行為和喜惡,透過智能分析向他們推介切合個人品味的相關產品,以提高銷售,亞馬遜(Amazon)便是其中的佼佼者。

本地網上購物平台仍處起步階段,尤其對資金有限的中小企而言,自難與發展成熟的網購平台如淘寶等爭長短。有見及此,顧客互動方案供應商Emarsys在收購Scarab Research後,即把新技術Emarsys Predict無縫地整合至旗下的eMarketing SuiteEmarsys Predict為一套自主學習的營銷引擎,能根據消費者的網上行為數據,透過分析及預測性技術,智能地建立獨特及個性化的商品推薦,從而提升Emarsys eMarketing Suite的顧客互動能力。

個人化服務取勝

「現今營商愈來愈講求個人化服務。以我為例,每年渡假必光顧的酒店餐廳,食物水準可以但收費較高,可是甫踏進餐廳,他們便認得我太太,點餐基本上不必看餐牌,服務員已懂得按太太的喜好推薦菜式,就連咖啡下多少糖和奶也一樣不差。這些令人賓至如歸的個人化服務,正是營商致勝關鍵,也是賺取更高回報的籌碼。」

Emarsys亞太區區域董事總經理Ohad Hecht闡釋,新版本的Emarsys Predict能捕捉網站瀏覽者及電郵互動的活動。其運算系統使用綜合小工具產生的數據,以連接網站瀏覽行為、交易行為﹙包括被中止的交易﹚、電郵互動行為,以及客戶數據庫內不同屬性的內容。獲取上述訊息後,Emarsys Predict便會使用消費者行為及群體智能分析數據,自動為個人配對合適的內容,同時強化產品優惠訊息,並融入跨平台傳遞個性化內容體驗的功能,讓商戶在所有接觸點上,輕易建立、捕捉及優化電郵,及網頁推薦訊息的價值,提供比以往更為有力的顧客互動平台。

單一介面操作簡易

Emarsys Predict的內容推薦引擎使用簡易,其單一介面操作的顧客互動平台eMarketing Suite,可全面整合及管理推薦訊息。對商戶而言,統一的電郵及網站推薦訊息介面,有助他們跨平台傳遞統一的內容體驗,在照顧不同消費者需要、提供個人化服務的同時亦可更省時有效。Emarsys Predict更容許商戶,特別為每個平台制定推薦內容,如電郵或網站顯示不同推薦訊息等,以便更有效地針對不同平台的消費者購物行為。此外,Emarsys Predict更會使用進階認證功能,配對電郵收件人及他們在網站內的網上個人檔案,同時執行推薦引擎程式的最佳範例,分析如棄置購物籃等行為,並使用由多個二選一測試場景驗證其推薦運算,以提高點擊率及網站轉換額增長。

Square Meal乃英國搜尋及預約餐廳、酒吧、餐飲和活動場所的指南。採用EmarsysPredict作為推薦技術,無縫地連接至Emarsys的自動化中心後,其網站瀏覽人次中,有額外的67%時間,會從電郵的推薦點擊進入餐廳網頁,及400%的網站轉換增長,顯示顧客對品牌的忠誠度有所提升。Square Meal網絡平台總監Ed Butcher表示,透過Emarsys Predict推薦訊息比以往變得更有關聯,成功令顧客和Square Meal的關係更為緊密。

2014年3月5日星期三

迎合流動化大潮流 Yahoo重新打造手機版

香港流動裝置滲透率高且增長迅速,街上「低頭族」隨處可見,智能電話或平板電腦幾乎成為日常生活必需品。流動化是社會大趨勢,也是商家非常關心的議題,電子商貿興起造就商機處處。

雅虎香港副總裁兼總經理陳啟滔表示,隨著智能手機的普及,Yahoo手機版的瀏覽量呈可觀增長,某些時段甚至超越網頁版的用量,「不少人都有用手機看新聞,或搜尋資訊的習慣,今年雅虎將積極加強手機版服務,將重點放在手機用戶上。」

根據雅虎的統計數字,全新手機版面自一月推出以來,首頁日均瀏覽量大幅增加6成,帶動手機廣告點擊率(Click-through rate)上升3倍。雅虎香港電子商務總監李真怡表示,Yahoo手機版結合新聞、天氣、股市等實用訊息,配合當下熱門話題,提供緊貼香港人生活的本地化內容及資訊,同時將廣告混合在內容串流中,吸引用戶點擊。

積極拓展電子商貿

除了全面革新手機版面,雅虎同時開始擴展團購和拍賣等網上購物服務。李真怡指,監測機構comScore去年的調查報告顯示,雅虎團購業務開業兩年,市場佔有率已達68%,成為本地團購市場當中的龍頭。

「雅虎團購等電子商貿業務增長迅速,今年Yahoo也會聚焦在手機購物,推出Yahoo團購、Outlet、超市的手機版本。」去年4月至9月,全球團購用戶增長15%,雅虎香港更錄得18%的增幅,用戶的平均消費為340元。李真怡續指,為了優化顧客的購物體驗,雅虎會進一步簡化團購流程,推出「即買即用」的手機團購服務。「日後用家毋須列印團購收據,直接展示手機,便可兌換團購優惠,體驗最便捷的手機購物之餘,亦可減省耗紙。」

雅虎香港近年積極拓展電子商貿業務,去年先後推出網上名店倉「YahooOutlet」,及以專售日本食材的「Yahoo!超市」;年底更完善網上支付平台,在雅虎拍賣推出「Yahoo Pay」。雅虎拍賣的用戶過去只能依賴面對面交收,或是銀行匯款方式付款,李真怡指,透過「Yahoo Pay」,賣家可利用信用卡付款,待收到貨物後,雅虎會將款項轉給買家,買賣雙方都有更佳保障。

PayPal率先採用指紋認證購物付款

繼早前八達通與支付寶聯手,開創全新淘寶購物付費方式,主打跨境貿易及國際市場的PayPal亦有新動作,正式宣布與Samsung合作,於全球26個市場(包括香港),率先推出指紋認證購物付款服務。

PayPal香港、台灣及韓國地區經理James Mirfin透露,從今年4月起,消費者將可於新上市的Samsung Galaxy S5上,配合PayPalCheck-in服務,使用PayPal指紋認證購物付款服務。Mirfin表示,商戶及消費者均毋須額外添置設備或下載代理程式,只須為PayPal用戶及於接納PayPal付款的商戶,即可體驗此全新付款方式。消費者只須用手指輕輕一掃,即可以快捷並安全地登入PayPal帳戶進行購物與付款。「指紋認證絕對比信用卡等方式更安全可靠,加上流動裝置只會保留加密金鑰,讓PayPal得以核實用戶身份,而毋須儲存任何含有生物特徵的訊息在雲端或裝置之內,因此不必擔心個人資料外泄以致信用卡被盜用等問題。」

不考慮調整手續費

PayPal目前於全球193個市場內擁有約逾14千萬活躍用戶,每日處理超過9百萬宗交易。新服務將率先於全球26個市場推出,其中亞太區市場分別為香港、新加坡和澳洲。至於就會否調低交易手續費以爭取更多用戶,與支付寶等國內對手一併,Mirfin則表示:「我不認為商戶首要考慮必屬收費問題。安全、便利性和速度才是他們的首要考慮。PayPal提供安全可靠的付款方式以及買家、賣家保障計畫,保護買賣雙方權益。PayPal更於去收購創新全球支付平台Braintree,以協助主要的網上及流動業務。況且香港商戶經常出口貨品到世界各地,而PayPal可為他們提供支援當地貨幣的交易服務,並不僅限於港幣及人民幣,因此跨境貿易屬PayPal香港支付總額的重要一環。」

由於蘋果5SSamsung Galaxy S5更早支援指紋認證技術,相信有不少用家關心PayPal會否與蘋果合作,將其指紋認證購物付款服務擴展至iOS。就此,Mirfin強調目前僅集中與Samsung的合作,暫未有任何打算將新服務推向iOS

又到Tech Days

咪記每年一度Tech Days,下星期二,即係三月十一日開始一連三日,灣仔會展舉行,係渠道SKO外最大活動。咪記作為最大軟件商,參加贊助新廠商仍唔少,目標參加人數一千人。

從贊助廠商名單,可見業內此消彼長。鑽石贊助除咗同咪記千絲萬縷嘅Infocan之外;竟然係SplunkSplunk專做大數據同Logs分析軟件,人數唔多,竟然成鑽石級贊助。Splunk安裝响Linux上,可能多過Windows,內部則全用Mac機,連瀏覽器都唔用IE

白金贊助就有Riverbed,河床推雲運算加速,為Office 365Salesforce.com等加速,減少頻寬需求達到九成,好合適作雲運算,切合今年主題。Salesforce.com亦上得好快,聽富士施樂市務部Debby話,渠哋亦剛轉用Salesforce.com,唔少用戶亦開始考慮利用河床加速。另一家白金廠商係Crestron,專門做家庭自動化系統。白金贊助商中最出名已算係河床。

金牌贊助先至係傳統硬件廠LenovoDellHP就無參加,可見贊助難搵。金牌最矚目係Nutanix,呢間公司係去年創投集資規模最大嘅企業之一,專門做虛擬化平台,取代SAN/NAS,美國明年上市炙手可熱。其他熟口熟面有Polycom,可能Lync賣得唔錯。伺服器內以快閃PCI卡加速嘅Fusion-IO亦有份,真係冷門。

今年Tech Days力推咪記雲服務Azure同埋Office 365。消費市場當然係Windows 8Windows PhoneXboxWindows 8支援Miracast,直接投映小米盒子等,亦有硬件商開發Miracast組件,可畀投映機連接,唔駛帶線。聽講話現場送出Miracast套件,大會話亦會送三十部諾記Lumia 1520


講起Splunk,今月二十號亦在尖沙咀凱悅搞Splunk Live大會,贊助名單亦好有趣;包括火眼、臘鴨、MacroviewPAN同埋AristaPANSplunk產品唔少合作(可同SplunkSIEM夾),所以一定捧場。Arista乘「軟件定義網絡」潮流,亦上得好快,今次特別捧Splunk場,可見針對客仔源,係規模唔細嘅數據中心。

Stratasys 推新3D打印 支援多種質感硬度顏色

本港有大量的玩具鐘錶首飾甚至家居消費品廠商每年設計出不少出色的工業產品設計至投產之間的從概念至樣板周期極長3D打印機技術可縮短產品籌備上市時間有極大發展空間

由於用途極廣3D打印已成為最炙手可熱技術之一甚至可掃描實物並即時3D打印本港已經有多家服務供應商,甚至打印食物和手板模型3D打印也可複製出原型樣品作大規模生產之前的概念樣板甚至打印出不同用途日常取代品也開始應用於矯型外科不過大部分3D打印成品仍跟最後的成品顏色和質感,都有一定差距

今年一月份加州舉行的SolidWorks World 2014展覽會上美國3D打印機廠商Stratasys AP推出了首部結合彩色與多材料功能的 3D 打印機Objet500 Connex3這部打印機具備三重噴射技術結合三種基本材料進行打印混搭不同堅硬彈性或透明質感的彩色材料甚至彩色數碼材料此功能讓用家省卻裝嵌或上色工序完成裝配零件有效節省時間協助生產商在正式投產前盡早評估設計及作出適當的調整決定

Stratasys亦與日本設計師中里唯馬 (Yuima Nakazato)合作創作2014 配飾系列」,採用Objet500 Connex3打印的作品於日本南韓新加坡中國以及香港等地巡迴展出中里唯馬作品利用 3D CAD 軟件以及3D打印出立體彩色飾品同時採用了彩色橡膠及透明質感材料製作出不同質感線條色彩的配飾打印細緻度達 16 微米層可呈現成品潤飾及細節

以往樣品涉及多種不同質料可能要經多重工序甚至重複多次3D打印Stratasys強調採用數碼 ABS材料可以摸礙出生產用的塑料效果具有同樣硬度和抗熱能力同一成品有不同的質感和顏色甚至透明效果可以一次過打印省卻不少製作時間

美國 Trek Bicycle 工程師也開始利用3D 打印機打印單車配件例如單車鐵鏈支桿防護與把手護套作生產前評估及測試Trek 的原型開發組經理 Mike Zeigle :「3D 打印迅速及重覆進行原型設計與功能測試成品接近生產效果改善以往耗時的電腦數值控制(Computer Numerical Control CNC)生產流程。」
Objet500 Connex3利用三種原色材料(VeroCyanVeroMagenta VeroYellow混合出數百種色彩再結合 PolyJet 感光聚合物材料素材系列(包括數碼材料堅硬類橡膠透明及耐高溫材料)可比擬標準及耐高溫的工程塑料

Objet500 Connex3 適用的數碼 ABS材料適用於3D 打印常用的積層製造(additive manufacturing製作符合正式生產零件標準及特點模型模具和零件列印模型和零件具有成品一樣的顏色耐用度及潤飾具備不同的機械性質例如拉力強度和斷裂伸長率模擬多種不同硬度比擬高性能熱塑性塑料ABS 材料除了可進行積層製造也引進數碼 ABS 的新 Shore A 範圍從 A27 A95適用於製造消費產品

去年美國Stratasys與以色列的Objet合併Objet擁有的Polyjet matrix技術,現今唯一可利用不同物料打印物件的技術於工業用途Stratasys美國納斯達克上市一年間股價升逾一倍