2014年4月30日星期三

持續雲端架構


雲端技術有助減省成本,提供自動化和彈性的配置,讓企業變得更富彈性和流動化。然而在邁向雲端前,企業首要考量往往離不開保安、管理和高可用性。

有見企業對持續雲端需求甚殷,日立數據系統(HDS)遂一口氣發表四項全新技術,包括:日立儲存虛擬化操作系統(Hitachi Storage Virtualization Operating System,SVOS)、日立虛擬儲存平台G1000(Hitachi Virtual Storage Platform G1000,VSP G1000)、最新日立指令套件(Hitachi Command Suite),以及提升日立統一運算平台(Hitachi Unified Compute Platform,UCP),從而助企業建立「持續雲端架構」(Continuous Cloud Infrastructure)IT基礎。日立數據系統方案顧問賴靖中表示,是次發布涵蓋了軟件(SVOS)、硬件(VSP G1000)、管理(日立指令套件),和內置可簡易配置管理網絡和第三方系統的UCP Director軟件的統一平台(UCP),能有效加速企業成功部署業務定義技術的需求。

「現今企業要求的,不僅是軟件定義技術,更是業務定義IT,以及一個可持續的雲端架構。憑藉HDS今日發布新方案,我們有信心更緊密連結企業業務,及要求更迅速IT 基礎的技術目標。因為日立的『持續雲端架構』,具備不干擾營運升級(Non-disruptive Upgrade)技術,能確保企業在升級系統或遷移數據時免於中斷,從而建立具最高可用性、自動化及靈活性之數據中心環境。」

虛擬化操作推動軟件定義技術

為實現業務定義的IT環境,企業尋求以新基礎設備策略,來部署更多具持續性、可適應及可調節規模的基礎架構,以及毋須時常中斷運作的解決方案。賴靖中指HDS是通過獨立方式,以軟件實現儲存虛擬技術的先行者。而全新的日立SVOS儲存操作系統,提供通用的軟件架構,可將硬件架構的使用壽命延長一倍,同時深化和擴大伺服器虛擬技術的效益,為企業提供更高靈活性,和更簡潔的基礎架構,以便日後過渡至軟件定義數據中心時,毋須像其他產品般需要多個複雜分層。日立SVOS具備軟件定義架構的靈活性,特點包括快閃優化、先進儲存虛擬技術、自動化分層、不干擾營運的數據遷移,以及提供多重系統,及多重數據中心雙自動式功能的全新原生全域主動裝置功能,且毋須使用應用裝置(appliance)。

單一平台簡化管理

在全新的VSP G1000虛擬儲存平台上運行SVOS,有助SVOS發揮最佳效能,為企業提供穩固的基礎。該系統更可從小規模部署開始,然後擴展模塊儲存吞吐性能,以至在統一配置中,達致超過3M IOPS、每秒48GB以上可用頻寬,及每秒超過1.2M NFS ops的統一性能。VSP G1000有助企業部署一個可處理所有數據的單一平台,務求通過擴展暢順地容納不同的業務需要,包括:不具備內置容量的虛擬控制器、日立內容平台(Hitachi Content Platform)環境的高可用性基礎設備、簡化企業營運環境,以及無縫整合微軟、SAP和VMware等方案。

此外,日立統一運算平台(UCP)及日立統一運算平台控制器(UCP Director)3.5,除可支援VSP G1000和SVOS,亦為配合VMware vSphere的UCP,推出了全新的入門級配置,以及增加了日立UCP Director的功能,例如為簡化配置而設的伺服概要分析,以及增強災難復原整合,即使施行第三方儲存系統數據遷移,亦能於短短兩小時內完成。



2014年4月23日星期三

Fortinet針對數據中心吞吐量推FortiADC


東南亞地區市場潛力龐大,據分析顯示,該地區的零售市場及電子商貿市場,分別錄得35%及64%的整體增長。為配合業務發展所需,東南亞地區需要更穩固和具擴展性的基建、高效能表現和可用性的應用程式,同時加強網絡保安。

企業和託管服務供應商,對應用程式交付的需求因而急劇上升。

Fortinet東南亞及香港區域副總裁鄭敦隆指出,愈來愈多企業及個人經由網絡進行交易,如用戶已習慣在iTunes上購入音樂及應用程式,因此企業需要更安全的應用程式和交付方式,方可確保客戶資訊免遭外泄。「企業現正面對多項挑戰,包括不斷增加的頻寬需求、提高應用透明度、精密的保安威脅、開放的軟件定義網絡、虛擬化、BYOD等,而DDoS(分散式阻斷服務)更是企業提供持續業務的頭號威脅。」

Fortinet早著先機,提倡端到端的應用交付網絡保安方案,從伺候器端到網絡週邊再覆蓋雲端,能有效監控及追蹤應用效能表現、保護及加速應用效能,同時將工作負載平衡虛擬化,讓企業毋須額外投放資源。企業除得以加強網絡保安,應用交付效率提升亦有利改善客戶體驗,令整個購物流程更可靠順暢。

超低延緩消除網絡瓶頸

Fortinet國際銷售及支援高級副總裁Patrice Perche又透露,未來,Fortinet將投放更多資源於東南亞地區市場,如越南、香港、菲律賓和中國大陸等。這些市場將維持目前透過渠道和合作夥伴進行分銷。Perche笑言成績相當理想,除獲區內主要證券交易所垂青,助其抵擋大規模分散式阻斷服務攻擊,最近更獲可口可樂公司採用。

為滿足更高吞吐量,Fortinet專門針對企業數據中心及託管服務供應商,推出三個全新高效能應用程式交付控制器(ADCs),為駐留在一個或多個數據中心的互聯網基礎應用程式,提供可擴展性和可用性。新產品FortiADC-1500D、FortiADC-2000D及FortiADC-4000D,可為高容量應用程式環境提供高效能、多功能和強大的安全系統,同時降低總體擁有成本(TCO)。與其他須額外進階連接埠連接的ADC製造商不同,新產品包含了多達16GbE連接埠,以及多達8個高效能10GbE SFP+連接埠,可提供高吞吐量連接,並消除網絡瓶頸,且毋須額外成本。其中,FortiADC-4000D更具備從2.7Gbps,到50Gbps的第4層應用層吞吐量應用交付設備,足以應付每秒高達1,600,000的第7層交易應用流量。另備有雙熱插拔電源,提供額外空間以支援獨立的電源接駁,在不中斷業務的情況下,允許電源設備進行交換。

超低延緩展優勢

「延緩(latency)問題一直是不少企業營運的關鍵,因為時間就是金錢。以交易所為例,證券交易分秒必爭,即使延緩一秒鐘,價位亦可能出現變動。

Fortinet在處理延緩問題上特別出色,因採用了基於ASIC的技術和專門研發特別用途的晶片,以確保保安監控不會令日常營運和數據處理出現延緩,這是Fortinet的一大優勢。」

另一方面,FortiADC操作系統更新亦包括了兩項全新功能:IP評價服務,及虛擬網域(VDOMs);強化功能則包括改進GUI和詳盡的事件記錄等。IP評價服務是由FortiGuard Labs提供的可供訂閱服務,讓FortiADC檢測並阻止已知惡意來源的流量。而另一新虛擬網域,則讓託管服務供應商和大型企業,能透過單一FortiADC設備,準備和管理獨立虛擬ADC,此功能亦可用於FortiGate平台。



蛇仔進軍流動分銷


上星期本港上市嘅蛇仔(00529),宣佈同John Sculley合作。呢位John Sculley就係以前Steve Jobs力邀從百事可樂跳槽,原本賣緊糖水,過檔蘋果一齊改變世界果位行政總裁;結果發覺引狼入室,John Sculley同Steve Jobs發生權鬥,辦創人Steve Jobs被排擠黯然離開創辦Next,後來嘅事,大家都耳熟能詳。

呢位John Sculley先生,現年已經七十四歲,嚟咗新加坡創辦Inflexionpoint,從事IT分銷及投資,呢兩年印度及新加坡陸續收購IT分銷商。

蛇仔行政總裁林嘉豐,則以一億三千萬美金,舊年出售香港、新加坡、馬來西亞IT分銷業務畀JOS,然後JOS同蛇仔合併之後,就改名IXIX Distribution,而另一大分銷商就只剩低美資Ingram。

呢兩位先生原來相識多年,可能因為蛇仔以前做開蘋果分銷,如今兩位又有新搞作,合資成立SiS Inflexionpoint。第一單刁係收購蛇仔屬下專做流動產品分銷嘅Qool Labs,專門分銷平價手機。

新公司主要做收購再養大呢啲公司產品,性質上同風險投資差唔多,針對流動產品。不過,唔少生產流動設備廠商,集中深圳,呢家公司都可能嚟香港開檔。SiS主力物色收購對象,而Inflexionpoint就搵投資者金主,兼做歐美市場營銷。

復活節大假前,納指向下,騰訊同新浪相繼回購支持股價,新浪微博美國紐約納斯達克上市,初 段亦頂得好辛苦。美國傳媒唱淡中國,加上大淡友麥嘉華,又估計2014出現科技股災。雖然新興科技股受壓,但傳統科技股就向好,市場炒完概念後,重新睇番業績。



微軟推出SQL 2014版本 獲賽馬會選擇作測試下一代投注平台


微軟Office套裝是最廣泛使用生產力軟件,估計全球有十億名用戶正使用Office。而Excel也是全球最常用的商業智能(Business Intelligence,BI) 工具,可用於分析數據和製作報表。而微軟的景願,乃通過Excel自助形式的BI工具,用戶可自行分析大量數據,洞悉業務走勢,毋須依賴BI人員協助。

數據庫應用主要包含兩方面;一是線上交易處理(OLTP),類似售票系統和交易系統。

另一方面包括線上分析處理(OLAP),包括了數據倉庫的分析和報表用途。兩者對於數據庫性能要求迴異,其中包括讀寫速度和數據查詢要求,不少企業選擇不同數據庫,擔任不同任務。近期數據庫也得應付所謂串流分析(Streaming Analytics),即從不同來源湧入的數據,馬上分析出關係。此最常用於物聯網用途,處理不同設備即時產生的紀錄(Logs)。

理論上,微軟MS SQL可佈置不同用途。不過,MS SQL 2008很早推出了SQL Server Analysis Services(SSAS)的OLAP Cube,建立數據倉庫(Data Warehouse)往往要從多方匯入數據,而MS SQL的「擷取、轉換、載入」(extract,transform and load,ETL)工具,幾乎支援任何的來源,導致MS SQL在BI市場中迅速冒起。但是關鍵應用的OLTP應用,MS SQL仍然相對較少,2014版本再加強了OLTP性能。

伺服系統硬件的性能躍進,加上記憶體價格下滑,SSD普及等因素,改變了數據庫的設計理念。以往,數據庫要在硬碟內,找出某些數據的位置,磁頭來回往往很花時間。隨著硬盤和處理器速度差距擴大,硬盤也成肘制數據庫性能的瓶頸,同時處理器卻在空轉浪費。

記憶體讀寫存取速度,比硬盤快上數萬倍,數據庫應用了不同技巧;例如in-memory的技術,以記憶體優化查詢和交易指令,指令全在記憶體內執行,同一時間可處理交易量,可提昇數以十倍。

MS SQL 2014版本加入了in-memory OLTP的能力,微軟的大數據產品業務主管湯中權說,微軟數據庫產品SQL Server支援in-memory技術,通過記憶體加速OLTP交易處理和數據倉庫。而全球的OLTP線上交易最繁忙的兩家博彩機構,不約而同選擇SQL 2014版本作測試,可見性能備受肯定。

以in-memory技術加速線上交易

bwin.party是全球最大的網上博彩公司,也是首批測試SQL 2014用戶,原本採用2012版本,每秒執行一萬五千次請求。試用了SQL 2014的In-Memory OLTP技術,執行速度翻了超過二十倍,每秒可執行達二十五萬次請求。

本港賽馬會也試用了2014版本,評估作為下一代的投注系統,而In-Memory OLTP也是其中主要賣點。賽馬會是本港最大的納稅機構,提供多項博彩服務,每年的稅款超過一百七十億港元。

香港賽馬會資訊科技架構部高級經理蘇禮儉表示: 「香港賽馬會投注系統,應付多項不同博彩活動;包括賽馬、足球和六合彩,客戶以不同方式下注;除了馬場內和百多個場外投注站和自助投注機,也可通過電話投注,甚至不同流動投注方案。自從馬會推出了智能手機App,愈來愈多客戶通過流動設備下注,佔去年收益來源六至七成。」而接受投注不單要求極快回應,又同時處理極大額金錢交易,關鍵性不言而喻。

「賽馬投注的高峰期,往往於賽事開跑前的五分鐘,馬迷參考現場賠率才決定下注。馬會投注系統短時間內,應付數以十萬計交易,系統反應須極為迅速。每筆投注也均分別於兩個不同地點數據中心內同時更新,保障交易紀錄的完整一致。」

蘇禮儉表示:「馬會投注系統沿用了廿多年,以迪吉多(最終為HP收購)的OpenVMS系統開發,馬會預見HP終有一天,可能不再支援OpenVMS平台,須未雨綢繆,不斷評估新技術;包括了SQL 2014,希望全面更新現有投注系統,以供未來十至廿年使用。」馬會使用2014版本的壓力測試,每秒下注量達一萬票,每票內有1.5至2項投注,流量總流量多達一億張票,每次下注須達到少於數秒的低延遲標準。

雖然說,目前系統仍足以應付開賽前峰值負荷。但除了賽馬以外,馬會亦提供足球博彩的「足智彩」。馬會只是莊家角色,投注不平衡時可能會出虧損,而即時性分析有助作出對沖和封盤的決定。蘇禮儉表示: 「2014改善即時的數據分析和儀表顯示,有助作出決策,平均只需1.5秒完成計算及顯示結果於儀表板上。」

湯中權說,In-Memory OLTP技術仍是採用傳統Transact-SQL語言,只須少量修改,就可利用記憶體來優化交易,毋須使用任何新語法,遷移過程簡單。

2014版本也可同時管理內部部署和公共雲運算的混合雲環境,擁有全新工具透過微軟公共雲Azure,建立備份及災難復原,讓內部部署SQL Server輕易與雲運算接軌,受惠於Azure雲運算的效益。

In-Memory提昇數據倉庫性能

除了OLTP,2014也改善了數據倉庫運算性能,加入全新可供更新In-Memory資料列存放區 (Columnstore)。ColumnStore為數據倉庫的流行技術,透過改變關聯數據的儲存方式,把相同的資料列(Column)存同一間區內,縮短應用時查詢和分析。由於同列的資料性質相同,也可提高數據的壓縮比,提存時更迅速,傳輸至處理器的速度也更快。

ColumnStore充份了利用多處理核心的平行運算(Parallelism),有助分散運算數據。而2014新的In-Memory,可再提昇ColumnStore的查詢速度一百倍,數據還可即時更新,也就是執行查詢和建立報表的期間,也可插入或刪除,更新數據,刷新報表的內容。

湯中權說,微軟邁向in-memory技術,其實從Execl 2010版本推出PowerPivot時已經展開。

Excel可作為數據分析,甚至統計用途,自動找出不同數據的相關系數(correlation coefficient),也廣泛用於製作業務報表和儀表板(Dashboard),計算商業智能的關鍵指標(KPI)等用途。

Excel的PivotTable乃一向用於總結龐大數據的分析工具。通過PivotTable可總結大量數據的相關性質,選取不同的準則,即時作多角度比較,甚至建立數據模型(Data model)來分析。微軟加入In-memory技術的PowerPivot後,Excel迅速成炙手可熱的自助BI工具。PowerPivot可從不同來源擷取數據,通過壓縮和in-memory處理,以Excel來處理數以百萬,甚至上千萬行的數據,找出數據間的關係及製作報表。

PowerPivot可處理極為複雜的數據關係,廣泛用於財務及金融產品風險分析上,全球金融業廣泛採用的蒙地卡羅(Monte Carlo method),亦已有採用PowerPivot數據模型。

新版PowerBI推廣自助商業智能

而Excel 2013和部分Office 365再加入了PowerBI,除了上述PowerPivot,也包括可製作報告的PowerView,而PowerQuery則支援從SQL或其他Office檔案,甚至從文字檔匯入,也可從Azure和公開網站迅速擷取資料,執行轉換和清理(Cleansing),再合併相關數據建立查詢關係;例如可刪除冗餘或不符合要求的資料,再即時過濾排序,並建立關聯,以符合查詢要求,過程類似建立數據倉庫的ETL動作。

但利用Excel作BI工具,數據和分析結果更可通過電郵傳送,更容易為用戶共享,也可利用SharePoint的Excel Service線上分享給其他用戶。

PowerBI可支援立體的視覺化圖示,以更生動方式,展現數據之間的變化關係,甚至加入了PowerMap,可在Bing地圖上,立體顯示出數據與各地區的關係變化。

中原集團信息服務董事曾展良說:「中原集團的房地產成交量行內最高,蒐集大量市場數據,並提供金融機構和政府部門分析之用。中原利用了PowerBI,供用戶自行製作分析,結合地圖呈現各區數據能力,同一版面呈現豐富資料內容,很適合分析地產市場變化。」

微軟SQL、BizTalk及Azure產品市務經理余敏為則表示:「用戶從SQL擷取成交數據後,可以利用地區同時呈現各區的不同時期的成交變化,不同呎數甚至是價格水平的地產價格上落,甚至是作出即時過濾,找到符合某些準則的地產資料變化。」

曾展良說:「中原只需短短一星期,便完成部署Power BI數據分析,用戶可從PowerView或PowerMap的視覺化圖像中,進一步探索資料的詳細內容,例如成交呎數和層數等,作更細緻的比較。」

中原集團也利用了SQL 2014的自然語言(Natural Language)查詢功能,用戶通過網頁,毋須使用任何SQL語言,只通過簡單的英文查詢,就能從數據庫找到想要地產資料。他期望可在公共網站,向公眾提供更簡易的市場數據查詢服務。



科技園辦香港物聯網論壇探討未來趨勢


網絡早已成為企業與個人重要的日常溝通管道之一,因此不少分析師預言,透過物聯網技術,未來的物品將更趨智能化,並具備與其他物品溝通或協作的能力。

近年大熱的物聯網,旨在將所有物品通過射頻識別訊息傳感設備,與互聯網連接起來,提供智能化識別與管理。物聯網透過互聯網,整合資訊傳感設備如無線辨識系統(RFID)、紅外線感應器、全球定位系統、鐳射掃瞄器等裝置,讓物品在生產、流通、消費的各個過程當中,實現物品的自動識別和資訊的互聯共享,從而達致透明化的物品管理。物聯網用途廣泛,遍及交通、環境保護、政府工作、公共安全、家居安全、消防、工業監測、老人護理、個人健康等多個領域。比方說,服裝標籤會指令洗衣機針對衣物的顏色物料,選擇合適的水溫洗滌;又或是主婦在互聯網上下載食譜後,雪櫃會按食譜檢視食材庫存,如有不足即能自動下訂單購貨等。

各界齊促迎物聯網世代

香港科技園上周亦舉行了為期兩日的「香港物聯網論壇」,匯集商界領袖、政府官員及科研專家,探討本港機構該如何作好準備,迎接由物聯網主導的新時代。

是次論壇分別邀得香港特區政府商務及經濟發展局局長蘇錦樑、香港特區政府資訊科技總監賴錫璋、香港科技園主席蒲祿祺、香港科技園行政總裁馬錦星、香港應用科技研究院通訊技術群組副總裁及研發群組總監莊哲義、香港貨品編碼協會總裁林潔貽,以及香港港物流及供應鏈管理應用技術研發中心研究及技術開發總監唐志雄等,作為揭幕嘉賓及講者。

蒲祿祺表示,舉辦「香港物聯網論壇」的目的,是加強本港企業在物聯網範疇的實力與競爭力,同時為企業決策者提供實用平台,讓他們掌握所需知識,善用最新科技從而革新業務。與會者更有機會與各行各業的企業管理層,就物聯網技術創新交流意見與心得,並發掘物聯網為不同行業帶來的裨益及商機。蘇錦樑局長則認為,物聯網可廣泛應用到生活各個範疇上,強調科研發展及物聯網技術,對於香港發展為智能城市含重大意義。歐洲聯盟駐華代表團信息社會和媒體處主任郭蘭克,亦於會上分享中國與歐洲,如何在物聯網的各個領域上,建立互惠互利的關係,當中包括策略規劃、科技應用,以及標準化和法規執行。



Heartbleed為網絡客戶和物聯網帶來長遠危機


Heartbleed漏洞存在於OpenSSL,由於運用OpenSSL進行加密連線的系統相當普遍,不少社交網絡及網上服務,如Facebook、Instagram、Twitter、Google、Yahoo、Gmail、Dropbox等均受此漏洞影響,須立即進行修補以免影響擴大。

雖然大眾傾向將焦點放於Heartbleed漏洞,對公共網站安全的影響,惟該漏洞的影響遠不止於此。即使大多數熱門網站已作出相應措施,不再受漏洞影響,但並不代表終端用戶可以掉以輕心。

對企業而言,Heartbleed同樣會影響客戶端軟件,如網頁、電子郵件、通訊軟件、FTP、流動應用程式、VPN和軟件更新程序等。總而言之,任何使用有漏洞的OpenSSL,而通過SSL/TLS進行通訊,都有可能被攻擊。此外,Heartbleed不單影響網頁伺服器,亦同時影響其他伺服器,包括網絡代理、媒體伺服器、遊戲伺服器、數據庫伺服器、通訊伺服器,和FTP伺服器。就連硬件裝置也無法倖免,漏洞可影響路由器、PBXes(商務電話系統),和物聯網所連接的眾多裝置。通過Heartbleed漏洞攻擊這些軟件和硬件伺服器,與攻擊有安全漏洞的網站方式類似。然而,針對客戶端的攻擊,基本上可以相反的方式進行。

利用Heartbleed進行攻擊,一般指攻擊客戶端,透過發送一個惡意的Heartbeat訊息至有漏洞的伺服器,然後伺服器將個人數據泄露。然而,攻擊方式可完全倒轉。一個易受攻擊的客戶端可以連接至伺服器,而伺服器本身可以發送一個惡意的Heartbeat訊息至客戶端,令客戶端找出儲存記憶中的額外數據以作回應,有機會泄露電子憑證和其他個人數據。

引導客戶至惡意伺服器

雖然客戶端易受攻擊,但要在現實中進行攻擊卻有一定難度。攻擊的兩個主要來源,是指示客戶端瀏覽惡意的SSL/TLS伺服器,或通過一個無關的安全弱點劫持連線,而兩者均令進行攻擊時更為複雜。

客戶端如何被利用,最簡單的例子就是通過像一個有漏洞的網頁瀏覽器。攻擊目標一旦被誘導瀏覽惡意網站連結,攻擊伺服器即能存取客戶端網頁瀏覽器的儲存記憶,令存放的cookies、網站瀏覽紀錄、表格資料,和身份憑證等內容受到威脅。最普及的網頁瀏覽器並沒有使用OpenSSL,而是使用不受Heartbleed影響的NSS(Network Security Services)資料庫。然而,許多在命令列的網頁客戶端正使用OpenSSL(如wget及curl),因而受安全漏洞所威脅。

如要將客戶端導向至瀏覽惡意伺服器,須確定客戶能任意根據指示瀏覽任何伺服器。然而,許多客戶端只與一個預設、硬式編碼地網域連線。此情況下,客戶端仍有可能被利用。在開放的共享網絡,如公共Wi-Fi網絡,用戶流量可被看見或改變,讓攻擊者將易受攻擊的客戶端重新導向。一般情況下,SSL/TLS的加密能防止竊聽和重新導向,是其中一個有效解決這問題的方法。然而,攻擊者可以先於SSL/TLS連線完全建立前,發送惡意的Heartbeat訊息,從受害者的電腦儲存記憶中提取內容,包括個人數據,如身份憑證等。因此建議避免以客戶端軟件連線未知的網域、停止使用未經更新和修復的網絡代理服務、在廠商提供更新修復後盡快更新軟件和硬件,以及在連接公共網絡時,使用確定為不受Heartbleed影響的VPN客戶端和服務。



2014年4月16日星期三

2014第一季編輯之選揭開序幕


綜觀Gartner、IDC與資策會MIC等,3大調查研究機構的預測,不約而同認定2014年度的4大IT趨勢為:雲運算、流動化、海量數據與社交網絡。

其中,Gartner預測2014年,流動應用程式數量將不斷成長,故此建議開發人員著眼於讓使用者,以全新方式互動的擴增使用者介面模型。而員工自攜個人流動設備(BYOD),除促進流動工作人口的發展,亦相應地提高了客戶、員工,以至合作夥伴對企業流動應用程式的需求。回顧第一季,IT廠商仍受全球疲弱經濟影響,未見大量創新突破。

而當中最活躍的,要算流動化方案、海量數據和雲運算方案。以第一季入圍方案為例,大新銀行有見本港智能手機滲透率高逾6成,對網上理財服務及流動應用程式需求甚殷,除陸續推出以 NFC 技術為基礎的流動支付服務,早前便推出了「One+」信用卡及同名手機應用程式,為客戶及商戶提供信用卡消費優惠方案。

大新「One+」創新流動消費模式

繼去年推出Pay@Mobile信用卡流動收款服務後,大新銀行今年推出了「One+」信用卡及同名手機應用程式,為傳統銀行服務揭開新一頁,率先開創全新的消費模式,提供一系列個人化專享商戶優惠,及客戶回贈計畫,以迎合消費者及商戶對信用卡流動服務日益增長的市場需求。

憑藉大新「One+」,用戶可專享大新與商戶合作提供之大量手機Coupon,只須於付款時以「ONE+」卡結帳,即可享優惠。大新同時更以不同創新優惠吸引消費者,包括隨身「秒殺」優惠、個人化優惠券,而用戶所有簽賬,均可獲無上限的1%現金回贈等。大新銀行零售銀行處信用卡業務主管莊麗蓮透露,這是市場首度以手機應用程式結合信用卡推出,屬創新產品,有信心首兩個月發卡量即可突破1萬張。她補充指,新卡雖然未有加入 NFC 支付功能,惟大新會於今年內推出更多流動銀行服務,亦將於第二季推出外置式NFC支付系統,裝置更可配合不同型號手機使用。「ONE+」信用卡的電子優惠券商戶網絡,亦會於來年逐漸擴展至其他大新信用卡。

Tata流動VoIP平台為營運商創商機

另一憑藉流動化技術殺入今季編輯之選的,是主力幕後的Tata Communications流動VoIP平台。隨著智能手機及平板電腦的普及,OTT(over-the-top)服務愈來愈受歡迎,消費者對流動通訊的要求亦不斷提高,而Tata Communications新推出之流動VoIP平台,即可為流動網絡營運商(MNO),及其它零售話音供應商,提供創新的融合IP通訊服務。

流動VoIP平台涵蓋話音、對話、視訊及文件檔案分享功能,讓MNO能夠為客戶提供一種簡單融合的通訊服務,營運商可藉此在用戶群體(如利用網絡覆蓋的漫遊用戶、數碼移民及數碼原生代等)中快速推出具競爭力的差異性方案,從而提高客戶忠實度及用戶的平均營收(ARPU)。透過Tata的流動VoIP平台,營運商可在所有重要的智能手機及桌面平台裝置上,向用戶推出自主品牌的流動VoIP應用程式;而應用程式將透過網頁API,直接集成至現有的用戶管理、賬單及報告平台中。流動營運商可保持對客戶關係的控制,還能透過令客戶使用桌面或平板電腦,進行流動VoIP電話會議,拓展服務範圍。

VoIP平台功能豐富,用戶能即時看到有時間參與聊天、發送訊息、談話或視訊電話的用戶,而且所有通訊錄聯繫人均自動可見,常用社交網絡聯繫人也可輕鬆同步;增強功能包括即時視訊會議、追踪我(follow-me)、私人號碼、話音郵件、身份識別碼及獲允許地區的本地號碼,而全套IP-PBX功能更可為中小企領域的零售服務供應商創造新商機。

Steelhead Cloud Accelerator助SaaS突破效能瓶頸

雲運算漸趨普及,以月費租用軟件形式的SaaS(軟件即服務),既可減低前置投資,同時亦免除升級及維護成本,廣受中少企歡迎。然而SaaS亦有一定局限,尤其應用性受制於網上存取速度,故此不少SaaS一旦跨境存取數據,速度即大打折扣。

Riverbed旗艦產品Steelhead專門針對雲運算服務,以及SaaS的效能表現挑戰,推出了簡易部署的Steelhead Cloud Accelerator優化軟件方案,透過在冗餘刪除(De-duplication)和優化協定(Protocol Optimization),提升企業應用在廣域網(WAN)及互聯網上的速度效能。此舉讓採用微軟Office365,及Salesforce.com等SaaS服務的企業,也可使用原有的Riverbed Steelhead廣域網絡優化設備,以優化雲運算服務供應商與企業之間的網絡傳輸。

Steelhead Cloud Accelerator藉由合作夥伴Akamai遍佈全球的數據中心,充當網絡數據傳遞的中繼站,於Akamai全球1600多台SureRoute伺服器內,以擴充元件授權軟件的方式,部署Steelhead Cloud Accelerator在全新或現有的Steelhead 裝置上,因此企業和終端用戶毋須安裝代理軟件,同時亦不必針對服務供應商,或數據中心的基建作任何改動。Steelhead Cloud Accel-erator一旦啟動,Riverbed Optimization System (RiOS)技術便會實時啟用,為WAN及公共互聯網上的傳輸進行數據加速,和應用協定優化。

當企業執行SaaS服務時,Steelhead即會自動將有關存取訪問,轉駁至SaaS數據中心附近的Akamai服務器上,再啟動其Steelhead冗餘刪除功能。因此企業只須在自建的Steelhead設備中,安裝雲端加速元件,即可以執行重覆數據刪除等技術,優化網絡傳輸。

8 Securities善用雲運算與市場數據分析

雲運算與流動化大幅增加了全球的數據生產及儲存量。為能善用手上的數據資料,加上雲運算的強大運算能力,和無遠弗屆的存取效能,則有助大幅提升服務交付效能。以網上散戶證券商8 Securities為例,即採用了公共網雲Amazon提供用戶交易平台。

8 Securities讓客戶建立網上個人化的交易平台,從單一介面投資逾15,000種美國及香港上市的股票和基金,取得市場數據和研究報告,也支援多語文和不同裝置,故8 Securities的系統可說正支援極大量的個人化資訊。去年,8 Securities收購了日本網上經紀United World,並且加入了55,000名新客戶,躍升成為全亞洲最大的獨立散戶經紀。收購後,8 Securities馬上將日本數據中心,轉移Amazon AWS雲服務作為客戶平台,從而節省達8成開支,穩定性和速度更高,仍維持同樣保安水平。

8 Securities交易平台上有眾多虛擬機器,運行中間件、負載平衡、數據庫和第三方開發的應用,轉移用戶過程不容有失。8 Securities最後採用了Splunk監察AWS的運行狀況,Splunk可快速從AWS的VM傳回系統負載,不斷作修正。從Splunk數據亦很容找出雲端系統配置的各種問題,如資源或記憶體分配不足,或是軟件設計出現瑕疵等。8 Securities除了讓用戶可按其習慣,自行建立個性化的平台,更提供社交平台,讓用戶參考內部投資者意見。透過利用Splunk採掘內部社交平台的資料,自動提供深入的市場分析,有助用戶掌握準確投資趨勢。

EMC Vipr實現物件儲存

提及海量數據,龍頭大哥EMC永遠比市場走前一步。正當競爭對手致力推廣數據分析的優勢,EMC已著眼如何透過「軟件定義儲存」,助服務供應商實現更低運作成本,在採用開放規格硬件的同時,又可隨時加入新儲存硬件和互連,並自由選擇切換管理介面。雲運算數據中心之內,包括不同格式儲存列陣。全新的EMC Vipr則能統一SAN區塊(Block)、近期流行NAS儲存,更重要是支援管理新興「物件儲存」(Object Storage)。

Vipr控制器虛擬化不同儲存設備,彈性應付不同應用負荷,甚至是I/O速度,不論任何SAN或NAS,都可通過Vipr變成統一資源池;例如VMAX、VNX、Isilon以至XtremIO,甚至第三方儲存系統,Vipr也可整合其他儲存作共用資源,一般功能儲存列陣或個人系統上硬盤,可整合供較基本性能和價格儲存用途,針對不同儲存性能要求。Vipr甚至可管理新興的虛擬控制器儲存系統,類似VSAN和Nutanix等,根據不同服務要求配置。

隨著非結構性數據大量增加和流動應用冒起,物件儲存可說大勢所趨。Vipr可集中SAN和NAS設備,除可整合VSAN等新興虛擬儲存,更可整合不同儲存體上直接儲存(DAS),甚至直接管理OpenStack上儲存服務,例如Swift內不同格式設備,再根據其性質,指派往不同應用和虛擬平台。Vipr也可通過VMware的VASA介面,自動探測管理儲存設備的性能,自動納入不同儲存資源池,再分配出去。



VMware新老總


新任VMware香港總經理譚仲良係IBM出身,渠話最近兩單收購,令渠好感觸。今年一月,聯想(HKSE: 992)宣佈以二十三億美元,收購IBM嘅x86伺服系統,差不多時間飛卜亦以一百九十億美元,收購手機即時通訊程式WhatsApp,IBM嘅x86伺服系統全球僱用約七千五百人以上,屬於精良科技人材,而WhatsApp只有一百名僱員,WhatsApp收購購竟係前者八倍以上。如果以人均計WhatsApp每名員工創造咗一點九億美元價值,而I記每名員工價值只約三十萬元金。譚仲良話世界真係變得相當快。不過IBM買硬件,多少亦因為VMware,唔少I記中型機都被VMware取代,以致I記必須急謀對策。以往,康柏收購迪吉多,亦引起唔少爭議。收購未必一定可以令好技術發揚光大,如果當日迪吉多保持獨立,可能亦係另一家IBM。

Danny以前亦曾主管過VEC,即係VMware、EMC、思科嘅vblock,負責雲運算。雖然話VMware收購咗Nicira,不過似乎並未太大影響,新嘅ViPR軟件定義儲存,亦會加入VEC,以抗衡OpenStack影響。而Edward Yeung目前主要負責大中華區用戶端業務,聽講比較少番香港新辦公室。

上星期四,美國納指下挫達3%,重鎊股Netfix及飛卜分別下跌半成,Web Application Firewall(WAF)廠商Impreva公佈完首季業績之後股價,單日大跌四成三,拖累之下連近期好紅嘅火眼都下跌一成。不過火眼上星期响統一中心搞會議,反應唔錯。

網上攻擊持續,Impreva上季業績唔錯。但係今年唔少ADC,包括F5 ASM、Citrix及河床Stingray都包括WAF,乜都有嘅Fortgate亦推出WAF,IBM收購Watchfire亦推出Appscann,加上Guardium產品陣容非常完備,只有單一產品嘅Impreva,確係四面受敵。



OpenSSL漏洞牽連廣遠 廠商急謀修補



自從公開源碼的OpenSSL計畫,公布部分版本OpenSSL加密協定,出現了被稱為「heartbleed」的保安漏洞,攻擊者可獲伺服器內存數據內容後,不少廠商均提醒各網站更新OpenSSL設定,以免遭受入侵。

不過,業界人士以為,OpenSSL漏洞影響所及,可能較原先預期嚴重。各廠商亦陸續公佈受影響產品名單。

OpenSSL攻擊者通過惡意代碼,可直接從讀取Web伺服器記憶體內存信息,每次讀取伺服器上記憶體的64kB數據量,可反覆讀取更多記憶體內容,甚至藉此破解非對稱加密的私用鑰(Private-Key) 憑證檔案(.cer),從而破解內容,甚至假扮管理者盗取Root的管理權限,再操縱整部機器。有關的保安漏洞可參考:http://heartbleed.com/

今次OpenSSL影響廣泛,因為OpenSSL為最普遍採用的安全協定;從網站、電郵、IM以至部分VPN,均是採用OpenSSL加密機制保護。雲服務供應商Amazon等已向EC2用戶發出保安通諜,並提供堵塞保安漏洞緊急補救程式。

今次OpenSSL版本影響的範圍,包括了主要Linux作業系統,幾乎所有Linux系統均已發佈了補救程式。但原來OpenSSL也廣泛應用在不少網絡設備上的Web介面。

Juniper亞太區資訊安全資深顧問梁定康說,企業網絡保安產品之間,一般均不使用OpenSSL作加密,但用戶設定路由器或防火牆的部分Web伺服器介面,則可能沿用OpenSSL協定。

「上述設定介面一般只能在內聯網內存取,估計受影響用戶不會太多。不過,用戶若果容許防火
牆以外,通過Web介面來設定設備,風險就高得多,所有交換資料有可能被破解。Juniper已在網站上公佈受影響產品,包括部分SSL-VPN產品,並發出補救程式,同時協助客戶升級到新版本。」

「因為heartbleed可竊取重要資料不留痕跡,被視為是有史以來最危險保安漏洞之一。例如黑客進入設備,盗取了Root密碼後,又不留下任何蛛絲馬跡。」。

梁定康估計,部分沒有入侵防禦(IDF)或Web應用防火牆(WAF)的網站,如果趕不及更新OpenSSL,有可能受攻擊泄漏機密仍不知情。

此外,不少家用網絡設備也採用OpenSSL,設定不當也有可能被入侵。他也同意:「家用網絡

設備採用OpenSSL的情況普遍,也較難於逐一更新。」

另一家網絡產品廠思科,已於網站上陸續公佈受影響的產品名單。由於產品的數量眾多,仍在點
算之中。思科UC產品,包括多部IP電話和Unified Communications Manager (UCM) 10.0,甚至部分交換器,均在受影響之列。

另外,不同保安廠商也迅速回應,更新了入侵防禦防火牆(IDF)。趨勢科技於heartbleed漏洞發布數小時內,在IDF保護伺服系統加入漏洞信息規則,防止信息被竊取,第一時間發布了虛擬補丁,避免用戶泄露數據。

趨勢科技中國區業務發展總監童寧說,堵塞網絡漏洞是時間戰爭,行動必須迅速。用戶礙於客觀
原因,不可能逐一檢查伺服器或設備,也無法迅速升級Open SSL的最新版本。而升級之前,採取應急措施確保信息不被竊取最為關鍵。趨勢科技漏洞發布的數小時內,加入漏洞信息DPI規則之內,因此趨勢科技 Deep Security 、OfficeScan等產品用戶,有較充裕時間作Open SSL升級,同時防止數據泄露。



VMware推出Horizon 6 自動化管理虛擬桌面 統一管理虛擬實體客戶



隨著微軟停止支援XP,不少機構面對升級作業系統的難題。XP上有不少應用,重新開發和測試固然艱巨。另外,機構內愈來愈多的自攜和流動裝置,如何管理和支援,甚至向流動裝置發佈適當應用,均非常棘手。

因此,愈來愈多機構考慮部署Virtual Desktop Infrastructure (VDI),即虛擬桌面架構,不單出於保安理由,也是基於減低桌面的支援成本。VDI便於管理,也非常容易升級和更新,加上部署簡單,並支援流動設備。

VMware採用了vSphere作虛擬化Hypervisor平台,加上具備升級XP功能的Mirage,同時可管理實體電腦管理。據IDC統計亞太區和日本的市場佔有率,VMware已超越了主要對手Citrix,即使部分客戶以Citrix虛擬化桌面,背後也採用了vSphere的Hypervisor。VMware在伺服端優勢,逐漸伸延至桌面虛擬化。

軟件定義企業

VMware香港總經理譚仲良說,目前VMware已佔去全球伺服系統虛擬化八成市場,也是雲基建其中最大廠商,支援公開的標準,也是開源雲平台OpenStack源碼最大貢獻廠商。除了伺服系統虛擬化,虛擬化的精髓是將所有運算資源抽象化(Abstract),然後集中共享(Pool),再通過自動化方式管理(Automate)。

譚仲良說,流算運算興起,加上大數據和社交網絡技術,新一代亦趨向更靈活工作模式,更多人辦公室以外工作。運算平台必須支援靈活資源調配,迅速回應用戶要求變化,又能提供一致用戶體驗。

VMware致力於實現「軟件定義數據中心」(Software defined Datacenter),以迎合新一代企業運算要求,而近期VMware進一步提出「軟件定義企業」理念,除了涵蓋數據中心,也包括了落實混合雲(Hybrid Cloud)和虛擬化終端用戶方案等。

「例如VMware去年推出vCloud Automation Center (vCAC)可支援混合雲,用戶可通過vCAC來配置AWS服務,可結合不同公共雲資源,以混合雲方式建立服務。」

另一方面,VMware終端用戶方案旗艦產品是Horizon,理念是IT管理人員通過中央化管理用戶,可裝組所有不同形式的終端用戶;包括VDI和實體電腦;從配選作業系統,分組不同應用,甚至個人設定,均可中央化整合和獨立裝組,隨時設定新桌面環境給用戶,透過不同方式發送服務;從支援不同流動設備的虛擬終端,又可迅速變回實體電腦,甚至嵌入了另一部不同平台電腦;如透過Mac平台

上以Fusion Pro虛擬電腦運作Windows等等。

而Horizon也支援更多不同應用,除了可發佈 XenApp虛擬應用,也可運行微軟的Remote Desktop Session Host (RD Session Host),兼容更多不同版本的應用,於同一虛擬桌面上執行。

HTML 5.0虛擬終端大躍進

Horizon 6.0加強了管理,毋論是實體、虛擬和用戶自攜(BYO),均可通過同一介面完整管理,而且桌面內容完全一致;即使用戶遺失個人電腦,則可通過虛擬桌面,暫時向用戶提供服務,或者即時裝組另一部電腦,迅速還原用戶系統設定和資料,甚至借用其他BYO暫時執行。

「例如說利用MacBook, Horizon可以通過Fusion Pro,還原Windows設定用戶到蘋果OSX上,或者任何電腦上虛擬環境內暫時執行。」

VMware高級系統工程經理黃循隨則表示,新版Horizon也加入了自助設定功能,並加強了對HTML 5.0協定支援,更加接近PCoIP協定的功能。

上一個版本View 5.3版本,PCoIP協定已支援VDI客戶端存取大部分終端的埠位、聲效、甚至鏡頭和各種周邊設備,甚至支援程式利用外接式USB鑰匙加密碟,以控制軟件授權數量。

View也支援HTML 5.0的瀏覽器,只要利用支援HTML 5.0瀏覽器,例如IE、Safari、Firefox和Chrome等,就可直接開啟VDI畫面,方便用戶隨時隨地連接。黃循隨說,HTML 5.0客戶端3D顯示,已有很大改善,甚至作統一通訊的影像及音效即時傳送。

黃循隨說:「HTML 5.0客戶端性能不斷加強,除了速度更加理想,上一版本已可以採用PCoIP或RDP播放VoIP通話和視像會議。6.0則加上加強支援Lync和其他多媒體支援,包括播放串流畫面和3D效果。」

事實上,View從5.3版本開始,大力支援微軟Lync 2013版本的信號(Signaling)協定,兩者的高度整合,甚至令View可以配置以Lync為基礎的客戶服務中心(Call Center)內。

完全兼容不同版本應用

不少公司均利用ThinApp,解決應用和作業系統兼容難題,例如Windows XP的應用,可通過ThinApp的包裝後,不須代理程式可在Windows 7或更高版本內執行,或者新的版本應用,如舊的瀏覽器或Plugin可安裝之不同平台上,確保一些Web應用的兼容性。雖然說,ThinApp支援大部分XP程式,但部分應用可能仍有兼容問題。

Horizon 6.0的View除了支援ThinApp,也加入了微軟Windows RD Session Host,可加入XP的遠端桌面,讓新版Windows執行少部分ThinApp未能完全虛擬化的桌面應用。

此外,View也可支援發佈XenApp的應用,亦可配置如Salesforce.com等SaaS,可說是完全整合各種不同應用的統一桌面。用戶通過同一View介面,可登入和使用不同發佈來源的應用。

Horizon 6.0改善了桌面即服務理念(DaaS),整合了上述vCAC的功能,桌面和應用均可讓用戶,通過自助的形式安裝管理,並根據預定選擇設定;例如作業系統版本和語言要求,用戶對不同應用要求隨需安裝,縮減新人進入企業後,配置工作環境時間。

黃循隨解釋:「以VMware本身來說,新用戶進入公司,只要表明其職位,系統就會自動根據企業的政策,再按工作需要,自動編配系統和所需的應用,用戶也可自行從應用庫內,據預定流程批核程序,要求安裝應用並自動安裝,節省工作人員時間,過程有如電話上的AppStore一樣,自助增刪應用。」

他表示,vCAC與Horizon 6.0也增強了整合,VDI可以整合企業本身的私用雲和外部的公共雲,隨需要借助外部的公共雲,透過混合雲方式,共同提供虛擬桌面的資源,令部署更具彈性。

VMware公佈Horizon 6.0,授權方式也出現轉變,包括三種不同版本;即Standard、Advanced及Enterprise。Standard只包含了Horizon View客戶,Advanced則包括了整合儲存的虛擬化儲存軟件vSAN、Mirage和 Fusion Pro。Enterprise則加進了雲自動化和上述自助功能、分析和性能監察等。而舊的Horizon套裝軟件則將停止出售。



Qualcomm發表下一代Wi-Fi晶片 針對多設備同時連接


流動設備大行其道,無線網絡(Wi-Fi)成為最普遍的連接制式。除了公共場合,家庭內使用Wi-Fi的器材也愈來愈多。每個家庭利用Wi-Fi連接的器材,2020年預計會從目前七個,增至二十個。此外,類似Qualcomm發表的下一代SnapDragon 805 SoC,支援開發流動設備,甚至可重播4K高清格式,加上高清電遊盛行,流動設備的Wi-Fi速度,乃支援高質素內容的首要條件。

目前,Wi-Fi最新的標準為IEEE 802.11ac,取代以往制式IEEE 802.11n。多家Wi-Fi廠商均提出不同的11ac產品。

全球最大流動通訊晶片設計商Qualcomm屬下無線網絡產品Qualcomm Atheros副總裁Todd Antes說,11ac使用5GHz波段,較少受到其他器材干擾。三條天線串流(stream),最高可達1.3Gbps速度,相對而言11n同樣利用三條天線串流,只有450Mbps,11ac比11n快上三倍,。

Antes說,現時無線網存取點(AP)的單用戶多天線無線輸出輸入(SU-MIMO),以按時序為用戶端逐位服務;在此期間,僅有一個裝置傳送與接收資訊,僅可利用容量一小部分。同一時間應付一位用戶,靠高速時序分享,用戶較少時,問題還不太突出。可是,同一AP連接人數太多,馬上限制了通過AP的數據流量。Antes表示,類似機場候機室和賽馬場,太多人同時分享同一AP,以致久久無法接上,或者要長時間等待接上後,傳送慢得驚人。

新一代的MU-MIMO,可以讓多名用戶一同時連接多條天線。用戶分成不同組別,同時每組別內可容納三個設備同時通訊,不單用戶等待連接時間大減,由於同一時間服務客戶增加,通過重新分佈,充份利用Wi-Fi容量,比現時的容量可大增兩至三倍。

Antes表示,Atheros經過七年多 MU-MIMO 開發測試,率先推出了支援多用戶MIMO (MU-MIMO)的VIVE 四串流 802.11ac方案。

Atheros 以演算法可依據當時通道雍塞的情況、流動裝置及應用需求動態調整分配和分組;部分採用Atheros方案手機,包括了採用SnapDragon 801 SoC的多款手機已支援MU-MIMO,如新推出的HTC One M8、三星Galaxy S5、Sony的Z2。但是,用戶仍待11ac的AP普及,才能享受高速連接。

Atheros的11ac方案分別支援不同用戶終端,並且有不同針對方案,包括企業連接、家庭、手機、消費產品甚至汽車的無線晶片;其中WCN3680整合到SnapDragon 801,最高速為433Mbps,QAC6174整合到SnapDragon 805晶片,最高速連接達867 Mbps。



新加坡電信將軍澳數據中心正式落成


《數據中心風險指數報告》曾以最容易影響數據中心正常運作的因素,進行風險評估,香港名列亞太區第一位,無論在能源成本、國際網速帶寬、自然災害等各方面,優勢均達國際級水平。為推動更多大型數據中心在港建設,港府亦推行了相關措施,包括撥出將軍澳土地作為發展高端數據中心,令不少有意在港擴展數據中心業務的營運商得以受惠。

為滿足中華區市場對託管服務的需求,新加坡電信亦選址將軍澳,建設其於本港之第二家數據中心,務求為該市場提供一站式端到端的ICT服務。位於將軍澳的SingTel EXPAN數據中心,連同新加坡電信位於沙田的現有數據中心,將致力滿足大中華地區日益增長的企業需求。

國際正常運行時間協會第三級認證

新加坡電信集團企業業務產品部副總裁Goh Boon Huat表示,「新加坡電信將軍澳數據中心,旨在為大中華區企業提供一個安全、國際級的主機代管(co-location)數據託管設施。憑藉新落成的數據中心,新加坡電信EXPAN數據中心的亞太地區據點,將增長到14個。客戶可以利用我們的全球託管服務能力和廣域網(WAN),連接他們遍佈世界各地的辦事處。而新落成的將軍澳數據中心,連同新加坡電信的區域數據中心網絡,將有助跨國公司的網絡進一步多樣化,並且加強他們的地理分佈。」

為實現國際正常運行時間協會第三級認證(Uptime Institute Tier 3 certification),將軍澳數據中心配備了助企業實現高服務水平可用性的多項功能與措施,包括:冗餘容量元件,和用於伺服器和IT設備的獨立配電路徑等。新數據中心將由新加坡電信廣闊的光纖和電纜網絡支援,使用戶得享一致的服務質量水平。

企業更可利用新加坡電信全面的管理服務,如託管網絡方案、統一通信服務、視頻解決方案、保安方案和系統整合等。「採用新加坡電信的一站式端到端的ICT產品,跨國公司將可更有效地擴展其地區業務。」



NEC精準流動人面辨識 助提升服務水平


市場愈來愈傾向由消費者主導,當中以零售業尤甚,對客戶服務水平要求日高。

雖然不少零售商均設有VIP計劃,亦已採用客戶關係管理(CRM)方案,以提升客戶的忠誠度,然而與別不同的消費體驗,前題是商戶必須實時辨認到誰是尊貴客戶,以及即時了解他們的喜好和購物模式,從而提供最貼心的意見及產品服務。

人面辨識系統並非新技術,不過礙於辨識準確度、效率及對照速度未臻完善,並未受業界廣泛採用。NEC早前便正式在港推出結構精巧的全新流動辨識方案,助機構實時辨識每位進出的客戶,並且為不同客戶提供優越的用戶體驗。該款人面辨識設備的長度及闊度皆為14厘米,高度僅8厘米,體積小巧、安裝簡單,能與商店現有的閉路電視網絡(CCTV)無縫整合。該系統同時可採用WiFi無線網絡,或3G網絡,將人面辨識的圖像壓縮及傳送至伺服器當中。

可獨立運作毋須連接伺服器

新方案糅合了NEC的NeoFace人面辨識技術,與創新的電子平台,透過經壓縮和加密的無線連接,存取位處安全地點的主人面辨識數據庫伺服器,使整個方案更靈活富彈性。NEC香港區董事總經理黃玉娟補充,指該人面辨識設備亦可獨立運作,每個設備可存取對照多達3000個人面記錄,另可加插SD記憶卡,單台設備可存取對照高達1萬至3萬個人面記錄。

「消費者大都希望能獲得與別不同的貴賓式服務,因此無論商店、銀行或酒店這類機構在接待時,若能自顧客踏入店內一刻即能道出對方的姓名,比起那些只能靠出示身份證或貴賓卡才能獲得服務的商店更具優勢。部分機構如賭場、夜店等,亦可基於保安理由設立黑名單,實時辨識並攔截不受歡迎人物。」

已接駁至伺服器的NEC全新流動人面辨識設備,能在幾秒鐘內識別多達5百萬名客戶的身份,並能列出客人的喜好,兼且為服務人員即時提供各項建議,讓他們能為每位人客提供全面的貴賓服務,有效提升客戶關係,大大提升公司的競爭力。黃玉娟強調,NeoFace的辨識效率極高,並曾通過美國國家技術研究所的標準及技術測試,確保能為用戶提供精準的辨識及快速的配對。有別市面上一般人面辨識系統,NeoFace為更準確辨識不同面型角度、年齡老化、面部表情變化,以至不同燈光效果及視覺障礙等影響,會針對每個人面記錄進行快速拍攝,並以9張不同光度膚色的照片,進行精準的人面對照。NEC香港更會為企業將該系統,整合至現有的CRM系統,又或為企業度身訂造全新的應用以開發新商機。



五成以上惡意程式能逃過防毒軟件


你能夠想像某日個人電腦、手機,以至一切流動設備均無法連線上網嗎?倘若將不便延伸至企業機構,以至各國政府機關全面癱瘓,後果會有多不堪?為免生產停頓,不少企業電腦系統均採用了各式安全措施,然而研究顯示,原來過半黑客程式早已在不知不覺間入侵,盜取用戶的機密資料,保安系統無計可施。部分電腦甚至已變成傀儡,繼續攻擊其他電腦。

資訊保安及風險管理服務供應商 NTT Com Security母公司NTT集團,早前發表「2014年全球資安威脅研究」報告,其中一項透過「誘捕系統」(Honeypot) 進行的測試顯示,現有防病毒軟件竟未能偵測54%的惡意程式;而另一項「沙盒模擬測試」(Sandbox) 更發現,有40多種防病毒軟件,無法偵測71%新類型惡意程式。

研究還揭示了另一現象:綜觀所有安全威脅事故,病毒問題僅屬小兒科;最嚴重的隱憂是「殭屍電腦」,佔全部個案的34%。NTT Com Security區域總監龔玨萱解釋,「殭屍電腦」是指在不知不覺間被黑客,或網絡罪犯入侵的電腦,成為轉發病毒和惡意程式的中轉站。最可怕是成為傀儡和幫兇亦不自覺,防不勝防。報告續指,醫療界已成為網絡罪犯的新目標。研究顯示,醫療界電腦系統中發現的「殭屍電腦」事故激增13%,與金融及科技行業成為3大重災區;約6成事故都在這些行業爆發。須知醫療運作關乎人命,當中的電腦系統又緊密互聯,數據進出頻繁,萬一網絡淪陷,後果不堪設想。

善用安全性資訊和事件管理

龔玨萱續指,正因網絡罪案層出不窮,「罐頭式」電腦保安產品已無法為企業提供全面的保護。因此,市場上出現了新興的「託管式保安服務」(Managed Security Service)。企業需要的,不再是四處訪尋強勁的防毒和保安軟件,而是由專人研究公司內的保安架構、查找安全漏洞,然後對症下藥設計保安策略、裝設恰如其分的保安方案。此外,保安專家會善用「安全性資訊和事件管理」的概念,從數據及事件中提煉智慧,為企業落實盡善盡美的保安措施,對抗日新月異的黑客攻擊。

「當問題發生了,即使能夠亡羊補牢,亦已造成了若干程度的破壞。所謂預防勝於治療,我們運用『預防針』的理念,通過演習式攻擊測試企業的保安防線,找出弱點和漏洞並即時補救,使企業的安全防線變得更強,經得起真正的黑客侵略。」



2014年4月9日星期三

高通推出多項LTE技術 迎接流動數據劇增時代


當全球流動數據傳輸量,正因智能電話普及而不斷增加。隨著4G時代來臨,更多數據傳輸可從3G御載至4G。但另一方面,4G手機價格也不斷下滑,而用途也更廣泛,流動電訊也有更多不同應用。

全球擁有全面LTE解決方案的高通(Qualcomm),最近推出最新的Snapdragon 805,支援4K視訊的擷取和重播,而且具備以往工作站電腦才具備的3D圖像能力,視像鏡頭更支援1G Pixel高解像力。

據高通技術市務高級董事Rasmus Hellberg表示,流動數據的增長源於兩方面,首先是傳送內容以多媒體為主,甚至以高解像視訊為主,如4K和1080p的視訊;其次互連設備不斷增加,預計至2020年
全球互聯設備可達250億件。單是2013至2017 年出廠智能手機,就會達70億部,預計到了2017年
全年下載的流動App更達1600億。

LTE是首個全球共同制式,LTE-FDD和中國的LTE-TDD也互相兼容,加上可利用載波聚合(Carrier Aggregation)技術,達到傳輸量每秒300Mb下載速度,足以放播高清4K電影。高通利用支援LTE Advanced的Snapdragon 805晶片,聚合多個LTE 載波,成為首家達到300Mbps的LTE-A高速晶片。

LTE廣播觸發新商機

LTE-Advanced(LTE-A)也為流動網絡帶來更多應用機遇,其中之一是LTE廣播。以本港最近轉手
流動電視牌照來說,仍使用地面廣播(UHF)頻帶。但是接受UHF頻譜必須另一系統晶片,全球流動制式五花八門,結果只有很少手機能發展出適當經濟規模,支援流動電視生態。本港的CMMB中國制式,甚至高通推動的MediaFlo模式,都得不到太多手機支援而漸受淘汰。

因此,高通發展其中一個LTE應用方向,包括了LTE廣播,也就是於同一時間向多名用戶傳送同一內容,從而令頻寬消耗大減。高通已經在南韓部署了首個LTE廣播系統,美國Verizon也實驗了同樣系統,近期的Super Bowl賽事中,以LTE廣播作數碼廣播實驗。LTE廣播適用於任何兼容於LTE-A手機,潛力比目前利用UHF頻譜,必須特殊調頻器的手機更有前途。

「例如球場內,營運商可以撥出部分頻道作廣播,所耗用的頻寬,卻不因接受訊息用戶增加變得壅塞,觀眾也不會因為更多觀眾加入渠道,廣播質素因而受到影響。營運商可以在某些地點,作多點廣播,從而取得額外收入。」觀眾甚至可以自選拍攝鏡頭,觀看有關賽事片段。

此外,LTE-A可以有效降低延遲率,非常適合作物聯用途。另一項新技術LTE Direct,則令設備可以
根據彼此距離,互相發現有關設備關係和提供服務,自行決定是否接受有關流動設備服務。換言之,LTE令物聯技術有重大的突破,未來設備之間互通模式,比目前有更多不同變化。

頻譜不足成最大挑戰

頻譜不足已經成為全球營運商所遇到共同問題,本港電訊管理局提出取回部分3G頻譜拍賣,即受到營運商強烈反對。因為即使投資於4G,也未必可以應付未來大量頻寬需求,3G更可能要供御載4G。高通的研究,也集中於如何令LTE容量,長期滿足大量應用要求。

大幅增加頻寬的其中一個方案,是增加基站數量。高通發展出了更容易部署,甚至用戶可自行裝組的小基站(Small Cell)。這些可部署於室內小基站,不單小巧和低成本,通過UltraSON技術,可以自行管理和防止干擾,只要加入基站,都可以為網絡加入新容量。新設計基站只要利用DSL或者無線寬頻就可設定,連接回營運商基幹。

LTE-A可以更有效利用頻譜,即使是不同LTE頻譜,也可通過載波聚合技術,合併使用不同頻譜,也
就是不同FDD或者是TDD的頻譜可合併使用,甚至可以混合FDD和TDD一起使用。目前,本港部
分營運商,可以在Wifi熱點,通過自動連登入,用戶可馬上使用WiFi,減輕3G負擔。高通另一項研
究更進一步,甚至是擴展到非授權頻譜(unlicensed spectrum)與LTE通過載波聚合技術,也就是利用WiFi的5GHz頻段,合併供LTE-A使用,從而加大LTE網絡的傳輸能力,又不必額外的授權頻譜。



高通推出多項LTE技術 迎接流動數據劇增時代


全球流動數據傳輸量,正因智能電話普及而不斷增加。隨著4G 時代來臨,更多數據傳輸可從3G 御載至4G 。但另一方面,4G 手機價格也不斷下滑,而用途也更廣泛,流動電訊也有更多不同應用。

在全球擁有全面LTE解決方案的高通(Q ualcom m ),最近推出最新的Snapdragon 805,可支援4K 視訊的擷取和重播,而且具備以往工作站電腦才提供的3D 圖像能力,視像鏡頭更支援達1G Pixel的高解像度。據高通技術市務高級董事R asm us H ellberg表示,流動數據的增長源於兩方面,首先是傳送內容以多媒體為主,甚至以高解像視訊為主,如4K 和1080p的視訊;其次互連設備不斷增加,預計至2020年,全球互聯設備可達250億件。單是2013至2017 年出廠的智能手機,即將達70億部,預計到了2017年,全年下載的流動A pp更達1600億個。

LTE是首個全球共同制式,LTE-FD D 和中國的LTE-TD D 也互相兼容,加上可利用載波聚合(C arrier A ggregation)技術,達到傳輸量每秒300M b下載速度,足以放播高清4K 電影。高通利用支援LTE A dvanced的Snapdragon 805晶片,聚合多個LTE 載波,成為首家達到300M bps的LTE-A 高速晶片廠商。

LTE廣播觸發新商機

LTE-A dvanced(LTE-A )也為流動網絡帶來更多應用機遇,其中之一是LTE廣播。以本港最近轉手流動電視牌照來說,仍使用地面廣播(U H F)頻帶。但是接受U H F頻譜必須配以另一系統晶片,全球流動制式五花八門,結果只有很少手機能發展出適當經濟規模,以支援流動電視生態。本港的C M M B中國制式,甚至高通推動的M ediaFlo模式,都得不到太多手機支援而漸受淘汰。

因此,高通發展其中一個LTE應用方向,包括了LTE廣播,也就是於同一時間向多名用戶傳送同一內容,從而令頻寬消耗大減。高通已經在南韓部署了首個LTE廣播系統,美國V erizon也實驗了同樣系統,並於近期的Super B ow l賽事中,以LTE廣播作數碼廣播實驗。LTE廣播適用於任何兼容於LTE-A 手機,潛力比目前利用U H F頻譜,必須特殊調頻器的手機更有前途。

「例如球場內,營運商可以撥出部分頻道作廣播,所耗用的頻寬,卻不因接受訊息用戶增加變得壅塞,觀眾也不會因為更多觀眾加入渠道,廣播質素因而受到影響。營運商可以在某些地點,作多點廣播,從而取得額外收入。」觀眾甚至可以自選拍攝鏡頭,觀看有關賽事片段。

此外,LTE-A 可以有效降低延遲率,非常適合作物聯用途。另一項新技術LTE D irect,則令設備可以根據彼此距離,互相發現有關設備關係和提供服務,並自行決定是否接受有關流動設備服務。換言之,LTE令物聯綏技術取得重大突破,未來設備之間互通模式,比目前將呈現更多變化。

頻譜不足成最大挑戰

頻譜不足已經成為全球營運商所遇到的共同問題,本港電訊管理局提出取回部分3G 頻譜拍賣,即受到營運商強烈反對。因為即使投資於4G ,也未必可以應付未來大量頻寬需求,3G 更可能要供御載4G 。高通的研究,也集中於如何令LTE容量,長期滿足大量應用要求。

大幅增加頻寬的其中一個方案,是增加基站數量。有見及此,高通遂發展出更容易部署,甚至用戶可自行裝組的小基站(Sm all C ell)。這些可部署於室內的小基站,不單體積小巧和低成本,通過U ltraSO N 技術,更可自行管理和防止干擾,只要加入基站,即可為網絡加入新容量。新設計基站只要利用D SL或者無線寬頻便可設定,連接回營運商基幹。

LTE-A 亦可更有效利用頻譜,即使是不同LTE頻譜,也可通過載波聚合技術,合併使用不同頻譜,也就是不同FD D 或者是TD D 的頻譜可合併使用,甚至可以混合FD D 和TD D 一起使用。目前,本港部分營運商,可以在W ifi熱點,通過自動連登入,用戶即可馬上使用W iFi,減輕3G 負擔。高通另一項研究更進一步,甚至擴展到非授權頻譜(unlicensed spectrum ),與LTE通過載波聚合技術,也就是利用W iFi的5G H z頻段,合併供LTE-A 使用,從而加大LTE網絡的傳輸能力,又不必額外的授權頻譜。



Windows Phone咸魚翻生?

上星期Satya Nadella宣佈Office登陸iPad,福布斯雜誌話,即係宣佈Surface死亡,因為既然iPad有Office,又何須再買又貴App又少嘅Surface?不過實則上,死亡只係Surface,因為Surface Pro仍然係x86架構,咪記仍未有計畫將整個DotNet轉移至ARM架構,PC上Office,仍有一段生存時間。

Satya Nadella提出「mobile first cloud first」理念,不過其實兩者咪記都處於下風。雲運算以Amazon同埋Google領先,不過Hyper-V成本低,加上產品進步,近期市佔率一直上升,加上推出Azure Portal,兼合開發、部署同管理雲端,兼且有應用性能管理AppInsights,相信對Azure有幫助。Windows Phone手機市場亦確實有轉機。

一方面,咪記唔再收取(收亦無謂,生產廠商太少,諾記更要收補貼先肯生產,銷情更不消提)Windows Phone授權費用,另外加送一年Office 365。Qualcomm亦正式推出咗Windows Phone 8嘅QRD。QRD係Qualcomm專門針對自家晶片開發智能手機開發架構,可快速開發出低價智能手機,只要利用Qualcomm所寫嘅QRD,兩個月內就可在Qualcomm嘅晶片上,開發出針對當地應用嘅智能手機。目前有七至八家手機加入生產Windows Phone嘅QRD陣營,開始時可採用Snapdragon 400及200晶片系列。以往QRD只針對Android,今次加入Windows Phone,肯定會有更多廠商加入,因為Android市場競爭太大,加上保安問題多多。咪記企業市場始終有一定捧場客,能吸引另一批用戶,只要價格調低,加上Windows Phone新版本有唔少新功能包括智能助手Cortana,聽講手寫及
Predictive text input亦有改善,有望增加佔有率。

Qualcomm推出QRD,代表Windows Phone進入低價手機市場,Windows Phone嘅授權費一向唔高(大約每部二十蚊美金),但以往只係有大廠,先有能力負擔開發成本,Android屬於開源兼免費,基本上屬於Linux家族,好容易套用ARM晶片上運作,又兼用Java軟件,開發成本相對較低,Windows手機一直處於下風,QRD大幅降低開發成本。Windows Phone在俄羅斯已超越「唉峰」,成為冧把溫手機品牌。據Qualcomm發言人話,五月十四至十五號,深圳舉行QRD峰會有更多廠商宣佈加入。QRD嘅智能手機,一樣支援LTE及其他主要通訊制式,1080p輸出及高性能電遊,但售價可以低過二千蚊港元。

據報被對沖基金騎刦嘅豬扒,再宣佈裁員百分之六,精簡營運開支及回購股份。豬扒好靠營運商,隨住LTE上馬,豬扒股價有啲睇頭。今年Solutions Day會五月廿八日,一如既往選址金鐘港麗酒店。



Polycom推無隙通訊,藉4G推廣視訊會議

據統一通訊及協作方案廠商Polycom委托Redshift Research的研究報告指出,曾使用視訊設備的人力資源主管認為,未來三年視像會議,將代替電子郵件成為首選溝通工具。而大部分人力資源主管均同意,視訊會議有助消除不同地區團隊地域障礙。

此外,Polycom亦宣佈推出支援Web瀏覽器的視像解決方案RealPresence CloudAXIS及Mobile,可延視像會議的能力至防火牆以外,隨時與外部客戶建立視像會議,擴大視像會議用途,並啟動新的客戶關係模式。

據Polycom區域經理蔣紀廉表示,以往視像會議可能集中企業內應用,或者缺乏支援不同用戶終端。Polycom的視像外掛程式,支援任何平台。

Polycom技術銷售經理曹國強表示:「Polycom的流動方案RealPresence Mobile,可以支援任何流動平台,包括了iOS和Android的手機和平板,具備支援不同流動平台應用,從iStore或者Google Play先行下載,Polycom也支援以瀏覽器的薄客戶,只要下載兼容瀏覽器Plug-in就可啟動會議。目前方案仍支援H.264視訊格式,瀏覽器加裝外掛程式,就可進行視像會議。」

據Polycom大中華區總經理李鋼表示:「隨著4G LTE在中國普及,視像會議的發展前景,將不可限量。現時Polycom仍佔中國市場最大佔有率,達視像會議市場的百分之四十五。由於智能手機和平板增加,因此外部客戶未來可以通過CloudAXIS與企業建立視像會議,加強溝通。」

「客戶可以通過任何的URL連結,馬上啟動視像會議,甚至利用手機或平板電腦,拍攝QR Code即時啟動視像會議,帶來全新的客戶體驗。李鋼認為,透過CloudAXIS和Mobile,可以讓企業客戶,類似保險公司客戶可透過視像會議,即時諮詢保險顧問意見,促進客戶關係,應用面可以相當廣泛,市場潛力不可限量。」



英特爾IDF回歸深圳 調整策略攻平板市場


本月初,英特爾(Intel)資訊技術峰會(Intel Developer Forum,IDF),終於第二次移師深圳舉行。一般以為,英特爾IDF大會,八年後崔護重來,可謂已姍姍來遲。以往,英特爾IDF大會主力選址台北,因台灣乃PC的工業重鎮。隨著個人電腦市場迅速萎縮,智能流動設備的興起,戰場也轉移陣地,深圳就是全球終端產業兵家必爭之地。

深圳是全球移動產業最重要地區;聯想、華為、中興、酷派(Coolpad)、MDO(美迪歐)的總部均落戶於深圳,生產出大量智能手機和平板。此外,中國大部份移動電源廠商也集中深圳,即使印刷線路版也佔去全國四成,囊括了智能終端產業鍵所有關鍵組件,深圳已具備了全球智能終端的叢集(Clustering)效應,成為全球智能終端的開發和生產中心。

去年,據2013年第十五屆廣州高交會移動網際網路智慧峰會的公佈,全球七成智能終端,皆由深圳廠商生產。

全球最大瞐片設計公司高通(Qualcomm),很早開始開發深圳渠道。自2007年始,高通就成立深圳分公司,與華為、中興及聯想保持緊密聯絡,爭取訂單。今年五月,高通將於深圳再度舉行Qualcomm 參考設計 (QRD) 大會。QRD是高通結合軟硬件的架構,參考設計可讓手機生產商快速推出成品,專門針對大產量機種,目前全球有四十多家廠商參予,以QRD設計手機多超過三百五十款,其中不少也位於深圳。

英特爾行政總裁Brian Krzanich亦同意,英特爾錯失了平板市場,現正急起直追,重點介紹了英特爾的SoFIA產品系列,並宣佈加碼投資於深圳。

Krzanich宣佈,英特爾在深圳成立了英特爾智慧設備創新中心,設立總額1億美元的「英特爾投資中國智慧設備創新基金」,以加速中國智能設備創新發展;包括平板、智能手機、PC、二合一裝置、可穿戴式設備、物聯網等技術。自1998年,英特爾投資設立了兩項技術基金,向110多家中國公司投資超過六億七千萬美元。

據Krzanich介紹,英特爾針對入門版智能手機和平板市場,開發出入門版集成流動系統晶片
(SoC)SoFIA產品系列,與其他SoC廠商如高通及Nvidia競爭,但SoFIA只屬入門版SoC,由台積電代工。Krzanich展示了首款SoFIA晶片亦採用了Atom平台,數月前才增加至流動產品計劃。SoFIA只是針對入門版流動設備,結合了Infineon開發的3G調解器、Wi-Fi、藍芽、FM收音機、GPS全球定位等連接能力,預計支援4G版本將於2015推出。SoFIA是首款不屬於ARM架構的SoC晶片,雖然說屬於低端產品系列,但英特爾的SoC產品,主要集中收復平板失地,而不會主攻手機市場。英特爾在PC上甚有經驗,英特爾估計今年通過SoC產品,全球消費平板的市佔率有望大幅上升四倍,SoFIA是其中關鍵技術。

Edison針對微縮化運算

Krzanich也展示了今年一月公佈,英特爾新通用運算平台Edison,針對物聯網和可穿戴式設備的微縮小型電腦;Edison採用了22nm Silvermont開發雙核Atom晶片,意念源自英特爾的中國研究院。Edison是超微型電腦,原本計畫採用雙核新一代Quark兼容X86處理器,運行Linux作業系統,整個系統只有SD記憶卡體積大小。Quark是Atom處理器的下一代,可惜設計投產一波三折,不久前Edison宣佈改回利用上一代Atom處理器,顯示英特爾在微縮化的進程,並不順利。

Edison原本計畫針對於可穿戴計算設備,不少評論則以為沿用Atom處理器,會令體積難以大規
模縮小。

英特爾也致力今年內推出 LTE平台XMM 7260的調解器,支援中國市場所要求TD-LTE、TD-
SCDMA協議。雖然Krzanich展示的XMM 7260也支援Advanced LTE Cat 6的300Mbps下載速度,但跟高通的Gobi 9x35調解器相比較,制式支援仍有距離。而且XMM 7260採用28nm制程技術,由台積電代工,9x35則採用20nm制程技術,省電性能上佔優。

與多家機頂盒廠商展開合作

英特爾高級副總裁Kirk Skaugen則表示,英特爾的新一代處理器,將內於開發下一代OTT機頂盒。Skaugen透露英特爾正與小米合作,以英特爾WiDi無線顯示技術,開發下一代小米盒子,只要相容硬體,以無線技術把畫面投放外接顯示器。現時已有多家顯示設備廠商,包括韓國LG電視支援WiDi,而且WiDi也兼容主流的Miracast。

英特爾亦與國內的OTT廠商快播合作。快播媒體盒將採用英特爾的Bay Trail處理器開發,產品將於2014年內上市。Skaugen表示,英特爾致力於降低成本,包括減少了超過五百個主機板元件,以協助基於Bay Trail處理器的入門級PC產品,減少物料清單 (BOM) 成本。



NetApp推FAS8000橫向延展 新版Data ONTAP助實現跨雲端環境數據管理


愈來愈多企業落實雲運算,然而在私人網雲、公共網雲及混合網雲的跨雲端環境下,往往遇上不少管理挑戰。為助企業自由管理不同雲端之間的數據,NetApp推出全新統一化橫向延展創新技術,讓企業可在單一儲存及數據管理平台上,以靈活且高效的方法,管理和控制他們的數據。

「NetApp經驗證的快閃記憶體加速FAS企業儲存系統,在單個統一平台中糅合了橫向延展創新技術及強大數據管理功能。全新的 FAS8000系列及增強版軟件,不僅可以幫助客戶快速回應業務需求,同時有助避免過度配置人力、時間和資金。」

NetApp技術及方案部亞太區經理游慶洪表示,全新NetApp FAS8000系列,乃首個能在單一混合陣列中,統一SAN、NAS及儲存虛擬化的企業儲存系統,亦是NetApp第一款專為基於叢集模式Data ONTAP,橫向延展儲存環境而設的FAS平台。FAS8000系列具備卓越的I/O靈活性,可隨著持續變化的資訊科技需求,把系統升級程序化繁為簡。而新版本Data ONTAP 8.2.1,則不僅能延展無中
斷運行(Nondisruptive Operation,NDO)的範圍,還能改善CIFS環境的數據安全及管理水平。

強化低延遲性能

NetApp針對最廣泛的共享及專用基建環境,制定了以快閃記憶體加速、整合雲端運算儲存解決方案為中心的創新策略。FAS8000藉著單一針對橫向延展部署而優化的系統,支援最廣泛的SAN及NAS工作負載,從而滿足企業遇到的任何工作負載、不同部署模式及數據類型的需求。

相較上一代FAS平台,FAS8000不僅擁有更高的性能(提高多達2倍),且快閃記憶體量更增加多達3倍。FAS8000並提供全新的儲存I/O優化型架構,其Intel微架構晶片組、延展記憶體,及更加全面的快閃記憶體支援,可為企業級工作負載提供超過260萬IOPS的混合快閃記憶體陣列,加快資源密集型應用的運行速度,實現整合快閃記憶體儲存系統帶來的低延遲性能,讓企業安心把旗下應用,部署至私人網雲、公共網雲或混合網雲基建。



CA Technologies推出業內首個流動化管理雲端服務

雲運算與員工自攜個人設備(BYOD)趨不可擋,流動環境中新的裝置、應用程式、內容以及交易不斷激增,令全球企業面對各式伴隨流動化而來的新挑戰。

有見及此,CA遂於較早前的全球流動通訊大會上,乘勢推出首個全面性流動化管理雲端服務(Management Cloud for Mobility),以協助企業在全新流動化經濟中,將挑戰轉化為機遇,增強創新、驅動生產力,以及加速全新流動應用程式和服務的開發。該項組合以雲端服務方式交付,確保企業業務的管理、安全和增長,並增強生產力,交付更佳的流動體驗。

CA Technologies亞太及日本區企業流動化管理方案行銷高級總監戴文忠透露,是次推出新的組合,包括三項已取得專利之互補解決方案套件:企業流動化管理方案(EMM)管理並確保流動裝置、應用程式以及內容的安全;Mobile DevOps加速應用程式開發和部署;以及企業物聯網Enterprise Internet of Things(IoT)確保裝置的網絡連接。完整的EMM套件,以及Mobile DevOps套件中的關鍵產品,現可供購買。企業可靈活選擇是否部署完整的解決方案組合,或只利用個別元素,
有效節省成本。

提供企業流動化管理

「有別於傳統僅專注於裝置本身的流動性管理技術,驅動CA流動性管理雲端服務的Smart Containerization技術,容許企業在保持流動用戶體驗質素的同時,管理裝置、應用程式、內容或是電郵的安全性、效能表現、合規性,甚至是機器對機器的操作,同時並支援不同裝置的各項特質。」

戴文忠續指,傳統流動裝置管理(MDM)方案,在管理員工個人裝置時往往只能採取一刀切的保安政策,彈性不足。而EMM則可基於員工的角色(Role)權限進行管理,讓個人及企業數據得以劃清界線。新方案更能根據使用者的地理位置、使用時段或角色權限,彈性管理流動裝置的各項功能,如內置相機拍攝功能、GPS定位功能、聯絡人等。「舉例說,該企業為研發機構,自然不能讓員工任意在機構內拍照,以防研發結果外泄,因此可限制指定時段及地點停用手機的拍攝功能。」

無縫整合Samsung KNOX

以CA Mobile Device Management(CA MDM)為例,便是目前唯一一項既能利用所有Samsung KNOX開放式企業API,還能將企業監控、管理KNOX容器的策略執行,以及相對應的企業應用部署進行緊密整合的解決方案。戴文忠表示,CA MDM 能配合Samsung KNOX的Secure container技術,高度擴展並為企業保護及管理流動裝置、應用程式及各種終端(包括Windows及Linux桌面電腦)提供所需功能。除為企業提供跨越應用程式開發、交付和支援的延展性和全面安全性,CA MDM亦可無縫地支援不同的流動平台,以保持原生外觀和使用體驗,包括:流動應用程式單一登入、應用程式級別虛擬私人網絡(VPN)、應用程式群組政策、證書管理、強化防火牆群組政策,以及應用程式黑名單/白名單等。



流動惡意程式破200萬


智能流動裝置迅速普及,2013年,流動裝置付運量更首次超越個人電腦,難怪各路專家紛紛預言,未來流動裝置相關惡意程式,數量必以驚人速度增長。

全球伺服器、虛擬化及雲端保安廠商趨勢科技早前則公布,在惡意及高風險的流動程式,突破100萬關卡後的半年內,該數字已增加一倍,突破200萬大關!趨勢科技呼籲流動裝置用戶,必須仔細篩選流動應用程式、避免開啟不明網址、刪除可疑的資訊,以及安裝有信譽的流動防護程式等,保障個人以及企業流動裝置的安全。

流動惡意程式迅速演進

趨勢科技香港區顧問李浩然表示:「流動惡意程式面世至今十周年,其數量已突破200萬大關。而單在2013年,我們就發現了100萬個新的Android威脅,可以預見,未來網上罪犯必定會繼續覬覦流動裝置,因此配合流動裝置的防護,亦顯得愈來愈重要,用戶必須提高警覺,並安裝流動保安方案,以保護個人資訊。」

他續指,全球首個流動惡意程式於2004年出現,是一個名為SYMBOS_CABIR的概念驗證(PoC)惡意程式,針對感染諾基亞手機。但直至智能手機出現,流動惡意程式才真正踏上資訊安全威脅的舞台。從開始時相對無害地強制彈出資訊,流動惡意程式目前已演化到高收費服務盜用程式、資訊竊取程式、後門程式,甚至是Rootkit等黑客工具,往往令用家防不勝防。

然而,威脅仍在持續發展。在突破了100萬關卡之後,流動惡意程式開始扮演攻擊先鋒的角色。它們很可能預告了未來數個月將出現的惡意程式類型與特性,例如利用TOR(Onion Router洋蔥路由器,一般稱為TOR)匿藏行蹤。TOR是一種可讓用戶在網絡上「匿名」的工具,因與網絡地下市場相關而聞名。ANDROIDOS_TORBOT.A是第一個使用TOR,來連接遠端伺服器的流動惡意程式。一旦連上後,即會執行一些惡意行為,如撥打電話、攔截並讀取短訊、將短訊發送至特定號碼。使用TOR網絡,讓它的行蹤更難被追查,也更難追蹤其控制伺服器(C&C server)。

DENDROID 大量繁殖

流動裝置遠端存取木馬程式(RAT)的出現,更可能成為流動惡意程式,以驚人速度不斷成長的重大關鍵。

ANDROIDOS_DENDROID.HBT惡意程式,可抓取螢幕截圖、拍照、錄影及錄音;此外,它還能竊聽通話內容。真正值得關注的是,DENDROID同時也是一種在市場上銷售的犯罪工具。該惡意程式以300美元的價格,在地下市場發售,宣稱可以輕易將合法的應用程式「變成木馬程式」(木馬化)。DENDROID 提供APK打包工具(Binder)、APK用戶端和幕後控制台,讓買家能夠重新包裝製作好的應用程式。更讓人擔心的是,DENDROID可以避過Google Bouncer的審核機制,出現
在Google Play商店中。也就是說,存心散播惡意程式的網絡罪犯,能透過DENDROID輕易地將本來合法的應用程式變成木馬程式,然後安然在Google Play商店中免費讓大眾下載。

流動裝置成採礦工具

不僅如此,網絡犯罪也出現另一項發展,就是將流動裝置變成採礦工具。ANDROIDOS_KAGECOIN.HBT 已具備開採Bitcoin(比特幣)、Dogecoin 、Litecoin等虛擬貨幣的能力,而且採礦工作只會在流動裝置充電時進行,以避免因為耗電量不正常而被發現。不管這
項工作多麼隱蔽,仍舊會對流動裝置造成影響。虛擬貨幣的開採需耗用超越手機所能負荷的大量運算,因此用戶可能會發現手機變得很慢。

另一方面,流動裝置惡意程式也牽涉到一些技術層面的熱門話題。TOR因為線上隱私權的關係,而愈來愈受關注和歡迎。而隨著幣值不斷波動,Bitcoin及Dogecoin之類的虛擬貨幣,正快速獲得用戶青睞,這正凸顯了網絡犯罪者會抓住任何牟利的機會。李浩然呼籲,隨著流動裝置惡意程式突破200萬關卡,用戶務必多花點時間來保護個人流動裝置:如仔細篩選流動程式、避免開啟來歴不明的網址、刪除可疑的資訊和電子郵件。同時,用戶須密切注意軟件問題,及通報漏洞(例如有
關自動獲取許可權的問題,以及導致系統崩潰的漏洞),進而採取必要的防範措施。



2014年4月2日星期三

EMC推Vipr實現物件儲存 支援建構雲運算平台


EMC是全球最大儲存廠商,去年發表了軟件定義儲存產品Vipr。Vipr可說是EMC最難以理解的產品之一,用於建構未來用於雲運算的軟件定義數據中心,針對問題異常複雜,也極具前瞻前,從中卻可窺見,EMC對於未來軟件定義儲存的發展方向。

EMC高級軟件部門亞太日本區經理Brent Franich表示,從主機時代直接儲存的第一平台,演變至網上和主從架構以SAN為主儲存的第二平台。目前,雲運算、大數據、社交媒體、流動應用興起,用戶以億計,支援數以百萬計應用,EMC稱之為儲存的第三平台。服務供應商追求更低運作成本,並要求採用開放規格的硬件,隨時可加入新儲存硬件和互連,並並自由選擇切換管理介面,符合上述的期望,幾乎只有實行「軟件定義儲存」(Software defined storage)。

雲運算數據中心之內,包括不同格式儲存列陣。Vipr能統一SAN區塊(Block)、近期流行NAS儲存,更重要是支援管理新興「物件儲存」(Object Storage)。

物件儲存觀念有點像代客泊車,應用只憑Metadata向儲存找回資料,而毋須通過指定儲存位置。物件儲存最大優點是簡單;以流動應用來說,存取位置不須預定路徑和實際位置,只要指定所需儲存性能和特點,系統自動作出配置,即使儲存環境出現變化,應用也毋須修改,只要利用「泊車卡」,就可向儲存系統自動找回數據。

首先,Vipr控制器虛擬化不同儲存設備,彈性應付不同應用負荷,甚至是I/O速度,不論任何SAN或NAS,都可通過Vipr變成統一資源池;例如VMAX、VNX、Isilon以至XtremIO,甚至第三方儲存系統,Vipr也可整合其他儲存作共用資源,一般功能儲存列陣或個人系統上硬盤,可整合供較基本性能和價格儲存用途,針對不同儲存性能要求。

Vipr甚至可管理新興的虛擬控制器儲存系統,類似VSAN和Nutanix等,根據不同服務要求配置。

物件儲存大勢所趨

雲運算的規模極大,不少數據中心必須反思建立儲存的方式。隨著非結構性數據大量增加和流動應用冒起,物件儲存可說大勢所趨。物件儲存中又以Amazon的S3最著名,可通過REST、SOAP和BitTorrent高階語言簡易存取,又支援不同性能和體積,據說其物件存取架構,已儲存超過二兆物件,擴充能力可想而知。雲架構開源方案OpenStack也是實踐物件儲存另一種方式。此外,HDS也跟Verizon發展物件儲存架構。Vipr則是EMC供雲服務物件儲存的方案。

Vipr可集中了SAN和NAS設備,除了可整合VSAN等新興虛擬儲存,甚至可整合不同儲存體上直接儲存(DAS),甚至直接管理OpenStack上儲存服務,例如Swift內不同格式設備,再根據其性質,指派往不同應用和虛擬平台。Vipr也可通過VMware的VASA介面,自動探測管理儲存設備的性能,自動納入不同儲存資源池,再分配出去。

Vipr也可整合VMware雲運算平台各項功能,包括vCloud各項性能,管理其他公共雲服務,例如比較IT服務配置私有雲和公用雲的成本,以實現混合雲。

自動化儲存管理配置

從儲存角度,資料量愈來愈龐大,如何解決眾多儲存之間互通,支援數以萬計應用的獨特要求,必須通過軟件定義的數據中心。軟件定義數據中心的理念,是軟件定義儲存,過程中包括了精髓是「抽象化(Abstract)、統一資源池(Pool)和自動化(Automate)」儲存設備。簡單地說,中央控制板面可根據應用要求,隨時在儲存資源內,撥出符合應用要求性能和服務協定,應付結構或非結構的數據,甚至是物件儲存,完全以自動化管理。

Franich表示,類似FalconStor或HDS等儲存控制器,固然可虛擬化第三方儲存設備,但除了額外授權費,in-Band操作模式,擴充時會遇上樽頸,數據經過單一儲存控制器。

ViPR儲存控制器不處於數據和儲存系統的Datapath中間。交接完成後,處理數據仍由個別儲存控制器處理,不會形成樽頸。

Vipr控制器可虛擬化不同儲存,抽象化儲存設備,成為統一資源池外,也可根據不同要求,例如IO和穩定性,作針對性配置。Vipr也可讓用戶自助申請分配儲存,自動化管理和產生使用率報表等。

EMC的Storage Resource Management (SRM) Suite則可配合Vipr新版本,自動化管理雲運算環境,例如自動將特定應用,自動對應至適當儲存,優化使用效率,確保所有數據皆符合數據保護的法規要求,或者達到某種程度的高可用性。

Vipr也具強大數據服務(Data Service)功能,除了支援Snapshot、複製和災難復原,甚至支援大數據分析Hadoop的HDFS格式,工作量自動分佈至不同儲存。Franich表示,災難復原方面,Vipr支援Symmetrix遠程複制SRDF,也可同時管理在VMware通過虛擬平台SRM等遠程災難復原管理,也可以支援不同廠商制式。

他認為,Vipr實行所須時間和風險遠低於OpenStack。Franich強調,Vipr不是開源案,但同樣支援開放標準和不同廠商硬件,支援不同公共雲,可配合VMware的vCloud實施混合雲,並進行統一管理。

目前,Vipr屬於自由下載,非商業用途更可免費使用。Franich表示,Vipr其中一項特色是非常容易安裝,一般人皆懂得使用,毋須委托大批外部專業人士實現,並可隨時從EMC網站下載試用。

「尼羅河」計畫創建雲運算中心

EMC 香港區環球服務總監郭榮忠表示,自動化儲存管理是不少數據中心,邁向雲運算首要目標,因此不單虛擬化儲存,也必須支援中央化管理。

Vipr可隨時隨地虛擬化任何的儲存設備,情況有如手機上App。他預料五年內,大部分儲存將轉移至採用商品化儲存,EMC也推出了「尼羅河」計畫,以混合形式出售儲存設備,可跟據客戶獨特要求,採購不同儲存組合,建立類似Amazon雲運算數據中心。任何形式的儲存,均可通過Vipr虛擬化集中化,再中央配置。符合軟件定義優點,儲存組合可隨需改變。

郭榮忠說,Vipr軟件定義儲存最大的潛在用戶,仍是雲運算服務供應商,他們必須擁有眾多不同格式儲存,馬上滿足客戶性能和價格要求。雲運算採用不同品牌儲存,更需要虛擬化儲存,隨時滿足不同應用性能、可用性和價格水平。此外,Vipr針對不同儲存平台儲存複製功能,從不同硬件層面,以至虛擬化技術如SRM,容錯方面有更多選擇自由。

郭榮忠指,Vipr可平行滿足不同儲存層面,從硬件以至虛擬平台的技術要求,正是基於支援不同開放標準,兼容儲存方案。相對而言,許多儲存廠商的虛擬方案,只能於封閉和專屬環境內提供解決方案,Vipr則更靈活和廣泛支援不同標準,此正是軟件定義儲存最大賣點。



割喉戰上雲端


上星期Google嘅雲端硬盤大幅降價,三藩市舉行嘅Google Cloud Platform,宣佈大幅減價三成。其他兩家雲服務供應商,AWS及咪記,相信亦二仔底死跟,緊隨步伐降價。但基本上AWS市佔率最大,利潤其實相當微。Google財雄勢大,大把錢燒。

Google剛宣佈聯同意大利Luxottica,即係Rayban太陽眼鏡生產商一齊設計Google眼鏡。

咪記新老頂Satya Nadella就在三藩市宣佈mobile-first cloud-first,就強調流動同雲關係,另一項宣佈係Office終於落戶iPad,相信咪記雲端技術,日後主攻流動開發。

AWS上有唔少服務,其中包括數據庫專用嘅RDS,除咗可以按IOPS收費,基本上唔少DBA日常工作都可自動化;目前支援MySQL、Oracle、MS SQL及PostgreSQL。以前eTrade嘅班底開嘅8 Securities,就利用AWS嘅NoSQL服務,效果唔錯。相信未來唔少提供Web服務網站,陸續採用NoSQL,NoSQL以MongoDB最有名,創辦人以前亦係Rackspace人員。Rackspace推出NoSQL MongoDB 數據庫即服務(Database-as-a-Service,DBaaS),包括雲端物件儲存服務ObjectRocket。

上星期又係Infosec,參加最積極又係火眼加Splunk,自從火眼收購咗Mandiant之後,加咗用戶端防禦能力,今次主講係Mandiant嘅架構設計師,即使APT從桌面或者流動端入侵,一樣偵察得到。最近,另一家Palo Alto亦推出Wildfire,最近宣佈收購用戶端防禦Cyvera,緊隨火眼步伐,唔知火眼會唔會收購番一間防火牆平衡下。



委馬偉雄上任Aruba香港及澳門地區總經理



網絡接入技術發展迅速,愈來愈多用戶追求穩定、高速並具備資訊安全功能的優秀網絡,其中以工作場所為甚。隨著Generation Mobile等趨勢不斷湧現,單具備基本互聯網接入功能的舊式器材將日漸落伍,難以繼續滿足用戶的需求。Aruba Networks香港及澳門,早已建立了完善的資訊及通訊科技基礎設備,充滿巨大的業務發展潛力。據通訊事務管理局辦公室之「香港無線網路用戶使用和安全使用調查報告2013 」顯示,在家居及公司採用WiFi的受訪者,分別多達約80%及60%。

為把握市場商機,Aruba Networks早前正式委任馬偉雄為香港及澳門地區總經理。

馬氏將直接向Aruba Networks亞太及日本副總裁Gary Jackson匯報,專注以其豐富銷售經驗及市場知識,積極推動Aruba Networks地區業務增長、加強合作夥伴關係,及發展區內銷售渠道。

「不少香港及澳門的消費者均熱衷於科技產品。在現今的Generation Mobile流動時代,企業著重可推動業務發展的科技,因此頂尖網絡接入方案將成為致勝關鍵。

我期望在加盟Aruba Networks後,能夠發揮在制訂高效業務策略方面的經驗和專業知識,滿足區內企業所需。」

馬氏在銷售和管理方面,擁有逾17年豐富經驗,其中14年專注於資訊科技及電訊業界的發展事業。在加入Aruba Networks前,馬氏於中信國際電訊(信息技術)擔任銷售總經理。他又為香港電腦學會屬下雲端計算專題小組(CCSIG)的委員會成員,及香港資訊科技聯會(HKITJC)成員,一直積極推動及協助本港採用雲端技術。



PCI安全認證標準將涵蓋流動支付


據本港金融管理局調查,全港信用咭已達一千七百萬張,全港信用咭及提款咭已更換了具EMV 智能晶片,加強個人和交易保安。隨著流動科技迅速發展,各式各樣支付方式,包括流動、NFC、無線或網上繳付平台如雨後春筍,提高交易資料保密的需求。愈來愈多交易採用支付卡,也有更業內機構,主動認證PCI安全認證標準。

零售商和銀行必須達到某些保安要求,業內最流行保安認證,是由五個主要發卡機構成立的PCI
安全標準協會,目前已擴展為國際組織。PCI 安全標準協會於 2006 年創立,屬於開放全球論壇,負責制定、管理、推廣PCI 安全標準和提高安全意識,包括了資料安全標準 (DSS)、支付應用程式的資料安全標準 (PA-DSS) 以及 PIN 輸入裝置 (PED) 要求。PCI協會將 PCI DSS 納入其各自的資料安全合規計劃技術要求,推出了審查處理,只有經過 PCI 安全標準協會認證的 QSA 和 ASV 才有資格驗證 PCI DSS 合規性。

目前,PCI 安全標準協會發佈版本為2.0,去年十一月亦發表了新3.0版本,今年開始執行,成員根據PCI 安全標準實行保護資料。所有處理儲存支付卡數據機構;包括從生產蒐集支付卡數據硬件,例如POS廠商,甚至是金融支付應用開發商,處理大量數據零售商,業內均鼓勵須通過PCI審查認證,以確保消費者資料保安。由於愈來愈多第三方外判商和流動服務供應商,亦有可能處理大量支付卡資料,PCI新版本亦加強有關規管,包括自我測試保安滲透能力(Penetration test)和防止遭病毒入侵,也有更嚴格要求。近期,本港流動服務供應商,例如CSL等亦開始進行PCI 安全標準的審核工作。

PCI 安全標準協會環球總監Jeremy King表示,隨著信用卡加入EMV晶片科技,有些人以為不再需要PCI。其實EMV也需要PCI 安全標準,以提供適當的認證,單純採用EMV晶片,並不會確保支付卡用戶資料獲安全保障。

PCI 安全標準內容也不斷變革,以適應不斷改變的支付方式。King表示,愈來愈多接受付款商號採用流動付款,加上應用不斷湧現,不單沒有降低PCI 安全標準重要性,反而提高了認授性。

「流動付款跟傳統最大分別,是可能不再使用沿用設備收款。客戶可能用NFC規格手機,或者安裝有讀卡機的手機進行收款,終端設備必須有新標準,以確保安全。接受付款的終端不再在固定位置,交易流程更加不固定,加密和保安程序,也會隨之改變;例如防止假冒的設備套取資料,也必須設計新交易程序。」新的PCI 安全標準,將集中規管商號接受流動支付程序。

未來,PCI 發展針對新流動支付模式對個人及交易資料保安的衝擊。其中亦包括愈來愈多的二元認證(two-factor authentication),也就是Tokenization,採用產生一次性密碼的認證工具,以確定用戶身份,未來PCI 安全標準也會將有關認證納入監管。



Polycom C X 5100 無縫結合Lync 提供嶄新通話體驗


視像會議系統發展已有時日,除了穩定高質的設備及多元化應用方案,亦講求操作便利且的統一協作。有見微軟為企業廣泛採用的作業系統,Polycom 一直以來均與微軟緊密合作,提供逾40款支援Lync的產品,近日更宣布推出Polycom C X 5100,以擴大產品組合。

Polycom 大中華區主席李剛表示,優秀的通訊系統不但要考慮視像及語音通話質量,亦應具備涵蓋高、中、低端產品線的產品規劃、強大的合作夥伴網絡支援,以及高兼容性和安全性。「全球五百大企業當中,97% 均為我們的客戶,而Polycom 的產品也為國內多個大型企業廣泛採用,包括中國工商銀行及平安保險等,多年來應付不少複雜,而且大規模的多人會議通訊,Polycom 的經驗和技術優勢不言而喻。」

事實上,全球不少企業都開始結合微軟Lync與Polycom 解決方案,讓員工透過熟悉的業務應用程式,與工作流程進行視訊與語音協同作業。Polycom 香港及台灣技術銷售經理曹國強解,Polycom C X 5100為與Lync2013結合的最新產品,可進行360度全景拍攝,解像度達1080p,同時加入自動追蹤對話流的技術,令用戶毋須受限制於視頻控制設備,可專注於會議內容。「Polycom C X 5100有別於其他需要中間件的系統,可與Lync及其他方案無縫整合,實現最簡便流暢的通訊體驗。」

另外,Polycom 亦推出新一代多媒體電話V V X 600,除了一般商務電話功能,更可結合U SB V V X 攝像機,讓用戶可透過「虛擬會議室」(V irtual M eeting R oom s)進行視像通話;用戶更可在顯示屏上查看,及管理M icrosoft Exchange日曆,或接入電腦以桌面進行操控,V V X 600亦支援開放架構,以方便用戶自訂應用程式。




富士通雲運算服務迎零售挑戰


零售業乃香港的經濟支柱之一,在2012年,本地經營零售業的機構約有64,000家,佔全港近9%的總就業人口,相當於香港本地生產總值的4%。自2010年起,香港零售業的銷售額連續3年錄得增長;單計2013年頭8個月,同比增長已達13.4 %。

除傳統實體店外,隨著流動設備及互聯網普及,網上零售亦已成為企業的另一主要戰場。淘寶網在去年11月的「光棍節」,單日交易額便超過300億人民幣,可見網絡為零售商帶來龐大的商機。

奈何香港的零售商,無論在網絡或傳統業務中,均正面臨多方面的挑戰。富士通香港基礎架構及應用方案總經理錢治培表示,不少本地零售商深明資訊及通訊科技,將是支撐零售業更上一層樓的關鍵要素,然而計畫系統升級時,往往須面對前置投資的龐大資金考慮。

「雖然大陸和台灣兩地研發生產技術進步神速,帶動硬件成本下降,但仍難解決跨境貿易貨幣兌換,以及文化和標準的差異問題。富士通除能支援多達50個語言版本,並分別於香港及馬來西亞設有服務中心,為商戶提供24小時支援服務;無論在POS、硬件、數據分析等均可提供更可靠服務。」錢治培續稱,要滿足消費者的各種需求,及捕捉每一個銷售機會,零售商的IT基礎架構必須能快速且具效率地處理大量交易,並實時管理多個銷售渠道。富士通亦緊貼零售商的市場策略
和數據分析需求,整合支援SAP HANA數據庫,讓零售商得以善用雲運算及海量數據技術,進一步了解消費者行為及預測市場趨勢。

助Hallmark邁向雲端

富士通致力提供專為零售商而設的方案,如POS解決方案、自助服務解決方案,及數碼媒體解決方案等一站式服務,助零售商度身訂製IT應用程式及方案,以滿足其業務需求,和民便是成功案例之一。富士通為和民的香港市場,設置首個三屏幕輪候系統裝置,令輪候座位的程序更有效率,有助提升本地顧客的用餐體驗。

富士通並成功助Hallmark Cards消費品公司,率先將其核心零售運作遷移至雲端,藉採用Retail-as-a-service解決方案服務,取代傳統自置軟件及銷售系統。

為人熟悉的Hallmark Cards於美國擁有38,000個銷售點,盈利高達41億美元。可想而知,如此龐大的連鎖零售商,其IT系統一旦過時需要升級,當中所牽涉的人力物力必定相當驚人。錢治培透露,Hallmark Cards一直沿用基於Triversity零售軟件及相關系統,然而該系統並整合至SAP零售方案產品線,早已不合時宜。

然而為全美38,000個銷售點進行系統升級,即意味龐大的資本開支和管理維護成本。面對更富彈性的服務交付、提升效率和節省成本等營運挑戰,Hallmark Cards遂決定投向雲端,棄用傳統自置軟件而採用富士通的Retail-as-a-service解決方案。

該部置計畫為期10年,由富士通為Hallmark及其獨立經銷商,以月費服務模式,遷移至於富士通數據中心運行的Tomax Retail.net軟件,並於銷售點部署富士通的TeamPoS系統。富士通並為其進行全面的POS整合,包括實時庫存管理服務、購物入門網站,以及一切相關的部署、維護和支援服務。



智能路燈面世 愛立信展示萬物互聯「網絡社會」

迎年流動網絡迅速發展和普及,催生了不少新技術和應用,而物聯網更是最備受關注的未來趨勢之一。愛立信5年前就提出「網絡社會」(N etw orked Society),今年亦在其IC T趨勢報告中繼續預料,隨著無處不在的寬頻網絡覆蓋,一個全面互聯的「網絡社會」正在興起。

事實上,萬物互聯並非只在構想階段,愛立信香港科技總裁李仲明表示,不少產業已將網絡連接功能加入產品之中,更帶動新企業模式,為各行業的生態系統發展和轉型提供基礎,其中,「車聯網」正是一個好例子。「汽車和網絡互聯,不但駕駛人士可直接從車內屏幕訪問各類應用,也為汽車工業提供嶄新的經營模式,例如車子的零件問題可即時傳送到供應商,加速維修工序;萬一遇上意外,也可自動報警及通報保險公司,而且可拉近服務供應商和客戶的距離,提高顧客忠誠度。」

李仲明指,「網絡社會」的興起同時又相應推動網絡的發展。「因為眾多互聯物件對網絡的需求不一,例如監控裝置須傳送影片,對頻寬有一定要求;而火災警報系統則要將延時(Latency)降至最低;付款系統最講求網絡安全。」他解釋,未來的網絡發展方向在於有能力滿足多元化的裝置需求。「所以新一代5G 網絡,並非要淘汰現時的制式,而是令網絡進化至可應付不同的裝置需求。」

零基站方案

面對潛力巨大的流動市場,愛立信去年投入50億美元進行研發,並推出了「點系統」(R adio D ot System )微型基站以應對4G 室內覆蓋問題。然而城市的高密度發展,也為網絡供應商製造另一個難題,愛立信遂與飛利浦合作,以「零基站方案」(Zero Site)巧妙拆解。

「都會人口正以每小時7500人的速度不斷增長。及至2019年,流動數據流量預計將增加10倍,城市對於可持續照明解決方案、提升流動數據容量,以及擴大網絡覆蓋範圍的需求有增無減。」

愛立信與飛利浦聯手推出的聯網LED 路燈方案,將網絡設備安裝在路燈燈柱中,幫助網絡供應商改善流動網絡的覆蓋和性能,同時緩解以往城市在規劃網絡設備位置時雜亂無序的情況。李仲明指,方案正好解決了城市當前面臨的兩大問題,既不額外佔用珍貴的空間資源,同時能擴大城市行動網絡的覆蓋,為城市居民帶來更好的資料傳輸體驗,並提升道路照明條件和安全性。

李續指,「零基站方案」只是起步,未來網絡基礎設施將能以更加靈活的方式,實現人和不同物件之間的互聯,聯網汽車、智能家電、聯網物品將層出不窮,迎來真正萬物互聯的網絡社會。