2014年5月28日星期三

Riverbed整固五大產品系列 打破運算地域限制


Riverbed可算是網絡性能優化的最大廠商,廣域優化產品佔去市場佔有率一半以上。不少企業均部署了Riverbed Steelhead,整合內部資源,精簡化運作管理。

十年前,Riverbed發表Steelhead網絡優化裝置,完全顛覆了數據中心的生態。後來,Riverbed又與其他廠商如Akaimai合作,推出了雲運算加速(Cloud Acceleration),即使是公共SaaS服務;類似Office 365和SalesForce.com,也可通過Steelhead加速。

Riverbed大中華區產品市場總監丁偉說,Riverbed推出加速設備之後極為成功,全球企業不少部署Steelhead來優化應用,減少分散各地的服務器;例如集中管理Exchange郵件服務器,為了鞏固市場;Riverbed稍後又收購了Mazu Networks和CACE,加入Cascade網絡分析工具和WireShark擷取封包,令Steelhead具備監控功能。

「自此Steelhead可監察流經的應用封包,自動分析性能,並為不同網絡流量釐定優先緩急次序,甚至在應用發生問題之前作出預警。」

透視網絡監察性能

可以說,Riverbed有效解決廣域網上高延遲和頻寬不足的難題,減少部署各地數據中心,集中服務器於一地,中央交付應用之餘,卻可增加網絡透視性。Cascade也是首個支援監察VMware的VXLAN流量的工具,解決了軟件定義網絡(SDN),應用流量虛擬化經包裝後,難以分析的問題。

Riverbed打破地域距離的限制,迅速提昇廣域網上應用性能;甚至即使是企業內部自行開發應用,也可通過Steelhead,虛擬化整部VM來加速;Steelhead功能不斷擴充,包括通過iSCSI或FC協定,以虛擬伺服器優化分散各地Granite。Granite甚至支援VMware View的VDI終端客戶,VDI在廣域網中斷後仍繼續運作。

應用交付獲雲服務採用

三年前,Riverbed收購Zeus Technology,推出了Stingray,集多項功能於一身,包括了應用交付控制器(Application Delivery controllers,ADC)、Web內容優化(Web content optimization,WCO)和應用防火牆(Web application firewalls,WAF)。

Stingray作為虛擬化軟件形式ADC和防火牆,具備極高彈性,不僅可隨時安裝於任何數據中心,也獨有優化SharePoint 2013的功能。「類似本港數碼港,也採用了Stingray部署社區雲,推出ADC即服務(ADC as a service)。」而馬來西亞政府也利用Stingray建立電子政府的數據中心。

Riverbed技術理念原於打破了距離,隨時隨地可交付應同和數據,解決全球化經營帶來的挑戰。但是,網絡服務和應用愈多,企業運作也極依賴網絡服務,加上網絡虛擬化,透視基建也愈益困難。

貫徹理念「運算力不分畛域」 

2012年底,Riverbed終於再以十億美元,收購不少電訊商採用的OPNET平台,加入網絡和應用分析的能力。丁偉說,收購令產品線加入了不少新成員,卻環繞貫徹同一理念,即助企業交付「不分畛域的運算力」(Location-independent Computing),企業可於任何地點展開業務,不再受制於所在的位置。

「經過數年的收購,產品線藍圖大致成形,Riverbed並且開放產品的API,加上開發工具和專業服務,開發人員可連接到不同應用,主動測察網絡和效能問題,並發出預警,自動執行修正。」

丁偉說:「Riverbed已非單一產品的公司,為了加深市場認識產品線,決定整合產品及名稱,以Steel為主題,重新命名五大產品線名稱。」

「旗艦的產品廣域優化產品仍為SteelHead;整合分支的運算能力,並作中央備份和整合分支服務器的Granite,則重新命名為SteelFusion。Stingray則命名為SteelApp,作雲端備份的WhiteWater,今後稱為SteelStore。OPNET及Cascade則整合為SteelCentral。而供自動化管理流程和整合各項產品的FlyScript,則變成SteelScript。」

全球化的經營模式,網絡和應用無遠弗屆,加上流行雲運算,不少跨國企業愈來愈認識到,網絡對業務持續至關重要。雲運算和虛擬化均可令經營模式更加靈活,而「網絡即運算」(network is computer)理念,談了多年之後,也顯得愈來愈顛撲不破。



豬扒大力支援NSX

今日又係一年一度Juniper Solutions Day。講到網絡,唔駛講又係「軟件定義網絡」(SDN)。VMware收購Nicira推出NSX後,SDN概念炒到上天,思科亦推出ACI架構應對。豬扒當然係同VMware合作,支援NSX。

Juniper亦係第一家大模規以Metafabric架構支援NSX。由於咪記Lync同View亦有唔錯整合,本港有唔少亦公司研究緊上Lync同VDI,雖然主題講Metafabric夾NSX,其實亦同唔少新產品有關。

EMC、VMware及思科組成嘅VCE所組成嘅vblock產品,早前決定使用ACI架構。但大部分客戶之所以選vblock,都可能都係因為vSphere技術,唔係為咗思科UCS。而vblock竟然唔用NSX,會唔會令客仔失望?

唔少人預測VMware收購Nicira,註定會同思科決裂。而同其他網絡設備公司關係,亦愈來愈緊密。

本港其中一位VCE客仔,最後就選擇咗Juniper嘅SDN,就係數碼港嘅Community Cloud,據老頂David Chung話,VCE用緊思科設備,無辦法落實SDN,結果選用咗Contrail方案,思科唔知有無機會請Dr.
Chung用番ACI?

ACI仍屬於概念多於一切,NSX就已經有Juniper,加上Arista、Brocade、Dell、HP、Palo Alto各大廠商齊唱,思科遲早亦要向現實低頭,ACI只有思科一家唱獨腳戲。除咗思科忠實Fans,好難想像客戶有興趣。即使VCE再搞落去,可能名存實亡機會較大。

聽講豬扒亦有新探測APT及CnC嘅技術,加入SRX防火牆,不過係人都講APT沙盒,聽講話豬扒會有新功能,用另類方法擋APT。



視訊會議以電話編號 簡化操作跨越國際


隨著國際話音被OTT(Over The Top) 網上應用服務攻陷,全球各地電信商均積極尋求新的收入來源。其中高清視像會議的托管服務(Managed Service),更加是國際電訊商的主攻項目。

不過,目前視像會議方案多針對企業的內部溝通。不同企業之間設立視像會議,過程相當麻煩,尤其網絡互通和點對點質素保證,更加令視像難以普及作通訊模式。兩個不同視像系統互通,就必須要電訊商作橋接,過程麻煩。

PCCW Global與華為宣佈於香港開設全新環球高清視象中心,設施位於香港灣仔電訊大廈,展示一系列可用於會議室、視象會議終端、平板電腦及智能電話等裝置高清視像通話及協作方案。

儘管說,不同OTT推出視像會議,可是目前設立視像會議過程,卻沒有標準,操作介面也不容易。視像會議利用SIP Identifier、DNS,甚至是電郵地址設立通訊。但是,高清訊視要達到市場規模效益,就幾乎必須要靠電訊商的互通。

理論上,國際間視訊會議可利用IP來定位,但是,IP位址難以記憶,未來IPv6更增加了位址的長度。PCCW Global的視訊會議交換,則採用ITU的E164格式交換,直接撥打至異地的系統,可見未來視訊設備,將註冊電訊商交換機樓,有如連接電話般方便。

PCCW Global的理念,未來撥打高清視訊過程,有跟打長途電話一致的用戶體驗。用戶只要用打長途電話號碼格式,毋須預約或其他協助,就可設立雙邊,甚至多邊的視訊通話。電訊商負責中間轉譯過程和視訊數據交換。PCCW Global視訊方案支援點對點和多點同時通訊,支援不同的流動終端,而且非常穩定易用,有助高清視訊普及。

PCCW Global行政總裁夏晉桓說,撥打不同國家視訊通訊的費用,視乎不同地區的批發協議,釐定不同地區視訊的轉駁費用。視訊可取代話音,成為電信商的新收入來源。通過批發業務關係,建立雙邊高清視訊的互換,促進雙邊視訊的交易和結算,形成有如話音一般的電訊結算市場。

夏晉桓說,隨著4G流動服務起飛,加上更多流動設備支援HD,亦有助推動高清視訊普及,成為新一代的商業協作工具。

PCCW Global為香港電訊(上市代號:6823)國際業務單位之一,透過旗下覆蓋130 國家逾3,000 城市通訊設施,提供綜合環球通訊方案,包括以太網方案、IP 方案、光纖和衛星傳輸方案、管理式服務及方案、國際話音及VoIPX 服務等。高清視訊將是該公司發展國際業務的重要一步。



Oracle在華推SaaS雲服務 人力資源及CRM增長迅速


公共雲服務之中,不少「軟件即服務」(SaaS)加入市場;SaaS廠商之中以 Marc Benio早年創辦的Salesforce.com成長最快,近期加上SAP和IBM力推,不少企業認真考慮採用SaaS雲服務。擁有多項企業應用的Oracle,亦整合多項SaaS進入市場,號稱為最完備的雲服務陣容。

上月,Oracle公佈2014年財政年度第三季業績,雲服務收入增長24%,據Oracle總裁Mark Hurd表示,雲服務訂購量上升六成,收入接近三億美元。

Oracle全球副總裁及大中華區應用軟件總經理潘杰君表示:Oracle雲服務有四大範疇;首先是客戶管理,包括了銷售、市務、客戶服務.社交雲,其次是人力資源管理,第三是企業資源計畫(ERP),最後是企業績效管理(Performance Management);類似是企業或財務計畫。

人力資源得天獨厚

不過,大中華區成長最快,仍數人力資源管理(Oracle HCM Cloud Service)和人才管理雲服務(Oracle Talent Management Cloud Service),其接受程度最快,甚至可完全取代PeopleSoft功能,獲多家區內著名企業,包括台灣日式飲食集團三井、騰訊、北京慈愛嘉養老服務採用。

潘傑君表示:「雲服務的用戶介面,完全根據雲運算度身設計,充份配合智能設備介面如iPad應用;全程可管理人事記錄,從升遷考核,招聘、釐定薪酬、人材繼任等一氣呵成,甚至分析商業智能,HCM均有相應模組。兩年前,Oracle收購Taleo後,亦加入不少人材管理雲服務,從招聘,尋找人選、履任、學習發展、目標管理功能等。Taleo為美國最大的人材管理應用商,兩年前被Oracle以十九億美元收購。Oracle大中華區SaaS總經理葉天祿說,Oracle雲服務支援不同流動平台,包括iOS和Android,應用App約四至五個月升級一次。用戶根據簡單的介面,可管理所有人力資料。

雲服務的特點,除了簡單易用,也可即時作大數據運算,毋須再建立數據倉庫(DataMart),又可從多方導入數據,實時根據數據製作報告,甚至導入外部數據,作商業智能分析和預測趨勢。「雲服務隨時從不同來源蒐集資源,進行大數據分析,免除了系統設定,非常具彈性。」

例如HCM雲從Oracle的資料庫,可從全球其他機構數百萬名員工的背景和行為,比較員工的個人資料和市場數據,預測某名員工離職的可能機率。

客戶關係管理功能緊密相連

Oracle客戶關係管理(CRM)雲服務,則包括了銷售、市務、客戶服務和社交雲。葉天祿說,這四個雲服務之間緊急相連,甚至可作出互動。

Oracle的社交雲,已連接Sina.com及騰訊微博訊息,並聆聽微博內的討論內,分析消費者對某品牌的意見,根據市場趨勢來籌組市務攻勢。

一般來說,用戶連接社交雲,須自行向服務商或資料經紀人付費,例如向Datasift之類的整合商付費購買。葉天祿說,Oracle社交雲已經與社交網站達成協議,可即時使用有關訊息。

而Oracle所收購的Eloqua市務雲服務,則可供多渠道市務雲服務。

Eloqua簡化組織市務活動,毋須IT人員協助,市務人員可自行組織網上市務計畫,從建立客戶名單,建立市務流程,到發動銷售攻勢,並且最後量度成效。從市務雲服務又可連接銷售雲服務,自動聯絡潛在的客戶。

「此外,社交雲內一旦聆聽有關品牌的投訴,也可直接連至客戶管理雲,主動處理客戶不滿。」

Oracle全球有19個數據中心,最就近的亞太區數據中心位於新加坡和澳洲,未來亦擬內地興建數
據中心。



WatchGuard APT Blocker 嚴防進階持續性威脅


研究指出,目前近88%惡意程式,皆能偽裝起來以躲避防毒軟件按程式特徵進行的偵測。換言之,當今的防毒軟件方案對於捕捉已知威脅仍然是必要的,但若單獨使用的話實在力有不逮。

縱然62%保安專家認同,主機式(host-based)保安軟件在偵測,及阻隔舊式惡意程式方面頗有效,WatchGuard Technologies技術市務總監Peter McNaull強調,面對現今針對式攻擊經常採用的零日攻擊(0-day attacks),或多形態惡意程式(polymorphic malware)時,主機式保安軟件便往往顯得束手無策。

從編碼層面監控不尋常活動

為更有效對付愈趨普及的進階持續性威脅(Advanced Persistent Threat,APT), WatchGuard Technologies上周正式推出進階持續性威脅解決方案WatchGuard APT Blocker,能實時識別出可疑檔案,並將之傳送到雲端上的新一代「沙盒」 (sandbox),利用精密的全系統模擬環境,偵測APT與空窗期(0-Day)惡意程式。新方案同時整合了可視性工具WatchGuard Dimension,以單一視圖即時展示進階威脅,以及其他同樣由WatchGuard安全技術監控的最新惡意程式和攻擊。



此外,WatchGuard還進一步擴充了其代理伺服器式專利架構,從而把偵測到的可疑檔案,傳送到雲端上進行全系統模擬與分析。在深入封包檢查引擎之上,增添另一重處理後,WatchGuard的偵測效能現時不僅能探測已知的威脅,甚至能測出未知的威脅。APT Blocker沙盒的全系統模擬方法提供簡單、迅速的保護。該方案毋須倚賴傳統的特徵檢測方式,也能時刻檢查數以百萬計設備,從編碼層面監控系統所有活動,找出並制止進階惡意程式的攻擊。

部署簡便快捷

「WatchGuard APT Blocker部署簡便快捷。目前WatchGuard旗下所有統一威脅管理設備(UTM),與新一代防火牆(NGFW)安全平台,均增設了ATP管理技術,企業只須購入授權,然後在其UTM上,簡單點擊幾下操作介面,即可啟用基於雲端的APT Blocker功能。」

McNaull表示,WatchGuard Fireware 11.9版本,配合其內置的WatchGuard APT Blocker,能有效增強應用流量管理,讓用戶監控應用頻寬,從而將適當頻寬保留給關鍵的業務應用。此外,新版本亦擴展了系統管理員審查,和變更追蹤可視性,可進一步遵循HIPAA及PCI規範,包括將防火牆規條變更與個別人士連繫。企業亦可在WatchGuard DLP 方案的預先定義規則組合上,自訂DLP特徵,同時加強IPv6支援,包括鏈路聚合、VLANS和動態路由。新版本並可自訂網絡區域,讓網絡管理員迅速區隔無線訪客網絡,且符合內置無線連接功能的設備的PCI標準要求。

一直以來,APT的目標都是政府機關與大型企業的關鍵基建,惟最新數據顯示,進階威脅已經開始視小型機構為目標,破壞力更絲毫不減。WatchGuard Technologies港澳台銷售總監徐偉正表示,現今APT的目標,包括香港的企業,皆不曾預料自己會面臨這些威脅,保護措施不足。本地中小企往往僅仰賴防毒軟件和數碼特徵方案,使轄下網絡幾乎完全暴露於黑客眼前。

WatchGuard擁有逾十年保安研發經驗,是次推出的APT Blocker,更與富APT研究經驗的Lastline結盟,聯手研發雲端全系統模擬檢查效能。APT Blocker現已上市,並於香港及其他地區供應的WatchGuard UTM及NGFW,預載了APT Blocker,並提供三十天的免費試用服務。



TIBCO助貨訊通實現數碼物流


物流業所涉範疇甚廣:船期、運輸、海上交通管制、船運路線等等,資訊可謂來自四方八面,卻又環環相扣,單是天氣變化已有機會影響到航行路線,導致船期延誤,真正牽一髮動全身。物流公司必須實時收集、管理並分析這些資訊,方能有效採取應變措施,確保貨物如期抵達。

貨訊通(CargoSmart)早於一年前便開始研究如何解決船期混亂及延誤情況,以及怎樣為船運業提供更佳船運視野。最後落實選用TIBCO技術,進行複雜事件處理、先進分析和數據可視化,分析實時海上交通狀況,和多家船公司的航行情況,為客戶提供有用資訊,助客戶作出更佳決策,從而優化其船運管理,提升效率和節省成本。貨訊通現正處理來自全球二十大船公司,超過5,500艘船舶的船運資料、覆蓋80%全球海洋集裝箱運輸的貿易生意,並透過分析,助客戶監察船運效率、優化船運路線、降低運輸和燃料成本,及減少船運延誤的風險。

船舶規則模型避免延誤

為獲得多家船公司的複雜航行資料,貨訊通會收集由多家船公司提供的船期表,並連接船舶自動識別系統(Automatic Identification System,AIS)。該連繫船舶及港口的海上交通管制資源庫,讓貨訊通取得船舶在港口和海上的位置、航行方向、航行速度、總航行時間等數據。

透過複雜事件處理軟件(Complex Event Processing,CEP)TIBCO BusinessEvents,可從貨訊通基於船公司的船期表,及船舶自動識別系統獲取的停泊原始數據,找出船舶的預計及實際離開和抵達時間。由此,貨訊通可利用這些元數據,監測常見的船舶操作模式,制定規則模型(rule-based model),方便識別出明顯沒有依照預計離開,或抵達時間航行的船舶,並向貨訊通全球船舶航班監察中心和船公司發出通知,讓船公司採取應變措施。此全自動化的通知機制,能確保沒有延誤和發現可能被忽略的事件。

TIBCO Sportfire助選最佳船舶航行路線

另一方面,貨訊通利用TIBCO Sportfire可視化引擎和高靈活性分析平台,進行閉環分析(closed-loop analytics),分析船公司實時及過去的航行資料、船運效率,及處理突發事件的手法等資訊,以建立個別船公司及其聯盟的績效表現,同時比較多家船公司之表現。該閉環分析會根據分析結果不斷自動改善,有助船公司提升其船運週期管理。

選擇最佳船舶航行路線,取決於相互影響的多種因素,包括天氣、季節、海上情況和航行時段。為簡化決策程序,貨訊通研發船舶速度和路線監控應用程式,經由TIBCO Spotfire,分析大多數船公司會採用的航行路線,並將各種船舶航行路線,呈現並建立路線選項。然後,貨訊通利用TIBCO BusinessEvents評估路線選項,並可檢測沒有採用一貫航線的船舶和發出通知。這些異常情況可提供有用情報,幫助船公司監控船舶。

貨訊通行政總裁蕭啟豪透露,船公司很多時都能從探究船隻偏航事件中洞悉問題所在,從而重整其營運及危機處理策略,進一步提升其營運效率及服務質素。

粗略估計,船公司使用了貨訊通的船運監察服務後,每年約可節省達1000萬美元成本。貨訊通於半年前推出此服務,目前已有2家船公司開始採用,另6家公司正進行試用。貨訊通計畫進一步以TIBCO技術,研發一個應用程式,以取得港口狀態的船運視野,和監控港口擠塞情況。應用程式可根據現有港口情況,利用海上交通情況、船舶航行方向及速度的實時資訊,助判斷船舶按時抵達機率,和港口擠塞機率。



惡意越權廣告程式App危機首位


通過射頻識別等訊息感測技術,讓設備裝置連至互聯網,實現智能化識別和管理的物聯網(Internet of Things,IoT)概念近年崛起。物聯網無疑為企業及終端用戶帶來無比便利,但同時也為黑客開啟了方便之門,令企業保安備受威脅。在外國,近年便先後出現黑客經由空調系統、點餐系統和銷售點(POS)終端機等,輾轉入侵最後成功操控或攻擊企業主機的案例。

趨勢科技上周發表的「2014 年第一季資訊保安報告:網絡犯罪發動奇襲」,同樣指出網絡罪犯正積極開發更多不同攻擊手法及對象,以牟取暴利。今季最新的攻擊目標,包括針對POS終端機,以及利用災難事件作誘餌的進階威脅等。此外,流動裝置惡意程式與高風險 App 程式的數量,已於第一季突破200萬大關,其中,越權廣告程式(Aggressive adware)的數量,更已超越去年榜首的高收費服務盜用程式。趨勢科技香港區技術總監侯振業表示:「企業對於針對性目標攻擊仍未有良好對策,而這些攻擊可能直接針對能源、金融、醫療、零售產業,或重大基礎建設,事實上,任何能提供龐大回報的高價值目標,都是歹徒下手的目標。」

流動裝置威脅激增

相較去年,流動裝置威脅以更快的速度增長,惡意與高風險程式數量,在今年第一季已突破200萬大關。原因可能是不同大型電訊商近期紛紛調低文字增值服務收費,網絡罪犯認為盜用這些服務的獲利能力,已不如其他犯罪工具,因此將注意力轉移至發布越權廣告程式,以便將威脅延伸至更多用戶。

此外,近年大熱的虛擬貨幣比特幣亦成為網絡罪犯的目標之一。比特幣體制成熟,惹來網絡罪犯垂涎。今年3月的BitCrypt勒索程式,便專門盜取如比特幣的各種數碼貨幣,全球亦錄得多宗比特幣交易遭搶劫或盜竊的案例。相反,處理真實貨幣的網上銀行,惡意程式數量竟較2013年底大幅降低。專家相信,去年底的高額數字,應是網絡罪犯針對歲末佳節購物熱潮而致。

物聯網漏洞處處

第一季資訊保安報告除發現更多社交工程詐騙外,物聯網市場上的多款裝置也成為研究人員的焦點,並在裝置上發現了一些明顯漏洞。例如,Tesla Model S 電動房車,因完整行動連線科技而獲得大量媒體關注,但也因此讓該車容易遭到黑客攻擊。此外,一些智慧型連網電視如 Philips Smart TV經分析後發現,廠商將其Miracast密碼刻錄在某些 2013 年機型的韌體當中,任何人只要在一定距離內,都能遠端將畫面播放到該電視上。監視攝影機也曾遭入侵,這些行為不只是為了盗取用戶私隱資料,更是為了牟利。

另一方面,美國出現不少POS系統遭滲透的消息,其中以零售與旅館業尤甚。而知名零售商Target,以及南韓信用卡公司內賊事件,均是針對性目標攻擊成功的犯例,凸顯了企業建置客製化防禦策略的重要性。



2014年5月21日星期三

高通覷準4G冒起商機 助國產手機全球稱雄


流動技術跨進新一代,每個G跳一個數值,技術複雜程度,即以幾何級跳升。從1G進化4G,不同地區採用制式固然有異,採用頻段愈見分散;能夠全球通行,兼容多種模式的手機,設計複雜得難以置信。

目前,本港使用4G模式兼取FDD-LTE和TD-LTE,中國大陸暫時只有TD-LTE。全球不少營運商同時支援兩種制式,出售的手機須支援多模。頻譜愈稀少,各國LTE分配頻段愈分散,各地區LTE採用不同頻段,量產的全球化4G手機,設計也更困難。

如果手機廠針對每個市場分別研發,採用不同芯片和接收模組,肯定推高成本。目前,全球3G/4G用戶只有37%,智能手機肯定成為主流。全球五大手機品牌,中國佔去其二。

2009年,全球首40位智能手機,中國只佔五家,去年增至17家,出口年率增長三成。

未來四年,估計全球智能手機,出貨量將達八十億部,中國有供應鍵的優勢,不少元件皆是國產,甚有機會一躍而成手機大國。

市場上唯一可能走遍全球,以同一芯片支援所有制式,主要是美國高通(Qualcomm)芯片。所有高階量產手機,皆採用了高通Snapdragon芯片。高通利用上述優勢,促成國產機量產,打開全球市場。

LTE頻段碎片化

流動設備支援網絡制式,主要靠基帶(Baseband)芯片,支援頻譜則由天線和射頻模組所決定。支援多模多頻,必須兩者配合。而支持頻段越多,國際數據漫游更簡便,也可行銷全球。

目前,不同地區接受LTE模式不一。從2G、3G,到了4G,不同制式兼容和互相交接,營運商也會同時推出FDD-LTE和TD服務,對4G芯片技術設計測試,要求更高。

現代流動芯片整合了基帶和應用處理器,也包括了圖像和其他連接功能,如Wi-Fi和全球定位,簡稱之為SoC(System on Chip)。美國高通已佔去3G/4G芯片半壁市場,也是開發CDMA技術先行者,擁有大量專利,芯片支援的制式最多。4G基於OFDM技術,二千年初高通已參予開發,優勢更明顯;技術進一步拋離對手。

目前,高通市值達一千三百多億美元,超越了英特爾;近半收入來自CDMA等專利,Snapdragon芯片也壟斷高端智能手機市場。但其他廠商亦正迎頭趕上,最矚目是台資聯發科(MTK)。MTK從低端市場冒起,再率先推出八核芯片,進軍高端LTE市場。近期,小米推出入門級紅米note,即以MTK6592作處理器,但只支援國內TD-SCDMA,因此小米須針對個別市場,再以不同芯片開發。

而高通的策略,則針對國產廠商營造生態系統,以迅速推出支援多模多頻,量產入門版智能手機。高通利用國際的幅蓋,協助國產機打開國際市場,以量產入門版4G手機,亦遏止類似MTK廠商擴大市場,即使其處理器再快,也因缺乏制式支援,難以打入市場。

出口智能手機,須有不同的款式選擇,支援地區通訊模式和頻段差異、地區化應用,打造不同應用介面語言,並安裝不同作業平台;如俄羅斯流行Windows Phone,東歐南美卻Firefox手機熱賣。

三年前,高通推出Qualcomm Reference Design (QRD),聲稱廠商可於六十日內,推出不同作業系統的智能手機,同時兼容多種周邊。廠商只消設計外型、配上熒幕、鏡頭、聲效,就可出貨,售價可低於150美元。

全球化手機快速出貨

目前,全球有超過425款流動設備以QRD設計,行銷到21國。今年,高通擴大支援QRD芯片系列;包括Snapdragon 610、615、400、410以至200,蓋涵中端至低端。由於可供編配頻段稀少,全球LTE頻段支離破碎,共達40種不同LTE頻段,令射頻模組更難於設計。

高通首次推出Qualcomm RF360前端射頻模組,加入了QRD設計,支援接收不同地區LTE射頻,簡化製作全球漫遊流動接收射頻前端。

高通產品管理副總裁Larry Paulson表示,全球頻段不统一,阻礙了LTE終端設計,RF360單一組件支援所有頻段;耗能更低,體積更小,接收也更佳。RF360甚至可分辨用戶如何放置手機或從那邊耳朵接聽,調校接收天線。

「高通與全球營運商關係良好,有助測試RF360射频前端。雖然說,全球3G/4G網絡基建供應商不足十個;但營運商建網絕少只用單一基建廠商,而是混合多個品牌。流動設備連接,卻往往出現不同反應,終端設備連接測試步驟嚴謹,否則難以預計接收效果。」Paulson解釋。

高通與全球流動營運商有合作關係,QRD幫助智能手機於不同國家,更快取得營運商入網認證。今年初,中移動要求出售4G手機,必須符合5模(TD-LTE、FDD-LTE、TD-SCDMA、WCDMA、GSM),高通也是最快可符合要求的芯片,不少國內芯片並不支援FDD-LTE和WCDMA制式。

而高通產品總監鮑山泉指出,QRD設計包含了Global Pass功能,可支援用戶插入SIM卡,自動偵測選用語言和安裝地區服務。QRD手機行銷往不同的地區,就會自動採用不同制式和優化,顯示當地語言,廠商也毋須逐一客製化。

WP加入QRD增客戶選擇

除了支援更多模及多頻,QRD也擴展系統陣容;除了Android和Firefox,加入了微軟Windows Phone 8.1(WP 8.1)。一方面為WP打下強心針,另外也為QRD擴大消費選擇,可說達致了雙贏。

今年四月,微軟宣佈九英吋以下設備,不收取WP授權費用。高通相應推出WP 8.1的QRD,意味市場很快會出現量產Snapdragon 200和400入門版WP手機。微軟中國區副總裁張永利說,WP 8.1是最個性化流動平台,用戶體驗一致,不因價格犧牲功能。內地的天語(K-Touch)和美國Blu亦剛加入WP陣營,加上聯想、中興、富士康、LG、金立、龍旗、華為、三星、HTC等,WP 8.1市佔率上升了91%,成第三大流動平台。

WP 8.1附送了Office套裝,未來應用兼容Windows RT甚至Windows 8.1。微軟也與全球61家營運商合作為App收費,以拉攏開發商加入。

鮑山泉說,雖然FireFox系統要求較低,集中於低階手機,售價低至25美元。

Android和WP仍將是主流。但Android市場競爭劇烈,已有廠商考慮推出兼容WP手機,消費者開機可選擇安裝Android抑或是WP。鮑山泉說,廠商也藉此減少存貨,按系統需求來出貨,甚至用戶隨意切換系統。



小米電視台

美國高通深圳舉辦第五屆QRD大會,即係QRD設計參考大會。QRD係高通為智能手機廠商設計嘅生態系統,生產價格具競爭力既智能手機。

不過,為發燒而生嘅小米,仍然缺席QRD,聽講話原因係渠哋要求功能,已經超越QRD。但唔少廠仍然捧場,人頭湧湧,有成千六人咁多。

美國高通公司大中華區業務發展沈勁提起小米,只係冷冷一句,話小米做得咁大,應該擴展下手機款式。不過講起小米手機,下年出貨量預計六千萬部,可能生產都嚟唔切,當然唔能夠考慮QRD,剛推出紅米Note又用MTK處理器,平板就用咗Tegra,可能更加令高通更不是味兒。

最近小米3減價,唔少人終於得償素願入咗貨。但係隨住更多影視產品推出,加埋小米4K電視再加盒子,似乎並非真正發燒咁簡單,向不同系統內容互通共享,內容先係未來發圍方向,分分鐘好似NetFix咁拍埋電視劇。

剛接來電,前O記嘅Irene Lai去咗P仔Solutions,自從Michael Chue過咗檔,加上收購Compass,市務活動繁頻得好交關,孖屐亭自然招兵買馬,聽講話幾乎每個星期都有活動,忙得交關。



Digital Realty運軍本港數據中心批發 助客戶設計綠色數據中心


隨著本港數據中心需求增長,不少國際業者進軍本港,包括了紐約股市以Real Estate Investment Trust (REIT)不動產投資信託形式上市的Digital Realty(NYSE:DLR),該公司市值達七十六億美元,以投資形式持有13項物業,旗下131項物業面積達2450萬平方呎,於全球三十國經營數據中心。

不少著名雲運算公司,均是Digital Realty租戶,Equinix便是租用Digital Realty多家美國數據中心。不過Equinix收購了本港Asia Tone的數據中心,以圖打入內地市場。Digital Realty也跟雲運算商RackSpace等在歐洲國家如英國,合作興建大型數據中心。

Digital Realty亞太區設計副總裁Peter Adcock表示:「Digital Realty業務性質類似批發,通常並不直接租予最後的用戶。我們的租戶包括經營雲運算和提供數據應用管理服務的公司;長期的租戶包括IBM旗下雲端數據中心SoftLayer。」事實上,SoftLayer全球大部分數據中心,皆租用Digital Realty物業,也是本港Digital Realty的租戶。此外,類似Singtel和金融服務應用公司,也是Digital Realty的租客。

Digital Realty在新加坡、澳洲墨爾本、悉尼亦設數據中心,今年進軍日本的數據中心市場。由於

保安嚴密,新加坡金融管理局亦是其租客。

Digital Realty出租數據中心的基建,不涉及實質用戶的服務,只屬於大房東的角色,也不提供機架、網絡、儲存、軟硬配件,只專注興建高可用性的基建和不間斷電力,並負責物業營運保安防火等。Adcock表示:過去七年的經營紀錄,其可用性比業內最嚴格的要求還高。

Digital Realty在本港將軍澳工業邨,建成首個獲Uptime頒發正式III級認證的數據中心。

Adcock表示:「Uptime的III級認證,每年只要求數據中心不停頓時間為99.982%以上,即每年不超過有1.6小時停頓。過去七年,Digital Realty平均連續運作時間超過99.999%,比最高級別IV級認證要求的99.995%,即每年停頓時間少於四十五分鐘還高。」Digital Realty採用了本身專利的Turn Key Flex技術,興建其高可用數據中心。

Digital Realty數據中心只提供基建、不間斷電力和物業管理,但亦協助客戶安排設計機架和運算設施。Digital Realty也可在斷路器(Circuit Breaker)層面或者電源,直接監察每個機架耗電量,就耗電異常作出警告。

但是,Digital Realty並不負責運算及其他網絡裝置,純粹作為一家技術性的不動產公司,幫助潛在客戶分析能耗,以改善數據中的PUE(能源使用效率),節省長期運作成本。

「我們採用了EnVision的數據中心基建管理系統(Data center infrastructure management ,DCIM),統籌數據中心的運作;也使用Schneider等監察電源。此外,我們正嘗試採用Vigilent感應裝置,實時監察熱能分佈,自動控制空調送風,大幅減低耗能。」香港客戶甚為關心能耗問題,希望設計初期可控制PUE水平。

Adcock說,他們也利用6Sigma軟件,作前期的散熱及流場分析,進場前先摸擬場內熱量分佈優化設計。Digital Realty根據每個機架的供電,模擬機架的耗能和冷卻情況,再安排不間斷電源供應,以軟件分析機架佈局,優化整體配電和能耗。

Adcock也同意,一般而言,較充份虛擬化的數據中心,通過運算的負衡平均,可達到較高使用率,效率較明顯;類似微軟Azure和Google數中心,均有較佳表現的使用率,可完全耗用配電。但大部分企業的虛擬化仍處於起步階段,使用率並不理想。雲運算可充份利用了數據中心內的配電,也推動了Digital Realty的未來業務發展。

他表示,本港數據中心租出率極之理想,半年己出租愈六成,Digital Realty正物色其他不同物業,包括廠廈改裝數據中心,擴展本港業務。



香港電訊推VoLTE高清話音通訊服務



長期演進技術(LTE)及其後繼版本LTE Advance(LTE-A)透過改善頻譜,使電訊網絡的理論下載速度,最高可達1 Gbps,並降低延遲,因而被市場研究機構Gartner選為2015及2016年十大流動科技。

隨著本地智能手機日趨普及,愈來愈多手機用戶習慣以手機上網,甚至以之處理日常業務。為追求高速且穩定的網絡,愈來愈多手機用戶從3G服務轉用4G,奈何過去即使已選用4G月費計畫,4G更大的頻寬、更卓越的性能和最新功能,亦只覆蓋數據傳輸,話音質素仍停留在3G階段。上周,香港電訊便與華為攜手揭新一頁,宣布正式在港推出香港首項話音LTE(VoLTE)服務,並可率先在支援VoLTE的智能電話Samsung Galaxy Note 3 LTE上使用。

貫徹4G話音數據體驗

香港電訊將為旗下4G用戶提供VoLTE高清話音通訊功能及服務,由華為擔任此項服務之解決方案供應商,提供建基於3GPP R10標準的VoLTE商用服務。這亦是三星首次於南韓以外地區,推出支援VoLTE的智能電話。

「透過最新標準的VoLTE商用服務,手機用戶毋須再局限於4G只能用於數據傳輸,話音服務只能停留在3G的水平;4G手機終於可以貫徹其4G功能的優勢。

此外,當手機用戶從4G覆蓋移動到3G覆蓋,客戶通話亦會全程無縫切換。」香港電訊集團董事總經理Alex Arena續稱,新服務的推出除反映VoLTE生態系統日趨成熟,亦標誌著香港電訊、華為及三星之間的合作里程碑。

香港電訊VoLTE服務,結合了華為的VoLTE解決方案,並由後者包辦顧問、設計、服務交付與配置,從而為終端用戶提供更高質的影像及更清晰話音。華為核心網產品總裁馬海旭指出,新服務以華為網絡平台為本,是全球首個建基於3GPP R10標準的VoLTE商用服務。以IMS為本的VoLTE解決方案,現正於21個網絡運作,為用戶更快速接駁通話(駁通VoLTE對應VoLTE的通話時間約為1秒)。

此外,背景噪音將顯著減少,同時加強了視像通話質量,並把象素提升至640x480 或以上,更容許即時切換話音及視像通話。另一佳音是VoLTE服務將不會收取任何數據費用,而新客戶申請,或現有客戶加開新線並申請「流動無極SIM服務計畫」,即可享Samsung Galaxy Note3 LTE淨機價$2,000港元的折扣優惠,同時可以半價購入Samsung Galaxy Gear Fit。



Epicor推新版本ERP邁向社交流動化


作為一套企業資源規劃(ERP)方案,必須緊貼企業的工作流程和業務需求。在企業愈趨流動化,而社交媒體對企業營運影響力日深之下,ERP亦須與時並進,支援企業發展所需。

有見及此,Epicor上周便正式在南中國地區,推出Epicor ERP 10版本。新版本提供全球化功能,令ERP更易於使用、協調性更佳、回應性更强,可支援社交媒體的合作、部署的靈活度、更快捷的系統表現,及多種裝置的接入性。Epicor方面透露,目前已有部分企業客戶在使用最新版本。另為滿足資深技術員工對科技的需求,新版本並引入了一些新的應用和技術,幫助企業改變營運方式。基於合作性、選擇性、回應性、簡單化,和流動性這五大原則,新版本充分利用員工的知
識和經驗,以及供應鏈中的各個系統,幫助企業做好內部和外部的工作。有了精簡的多裝置體驗和擴大的部署選擇,無論是現場、雲端或管理服務,新版本皆能在同一方案中,帶來相同的體驗,就連介面亦設計成能迎合各種觸屏裝置,確保一致的使用體驗。

匯入社交元素

根據市場研究機構Forrester的最新報告,客戶和員工都希望能在任何裝置上,獲取有助推進工作流程的訊息、服務和使用社交媒體。77%的商業决策者更相信,爲客戶和商業夥伴製訂一套完整的流動和平板戰略,對公司來說是一項中級、首要,甚至是關鍵的任務。

Epicor ERP 10版本內置了全面的社交系統,Epicor Social Enterprise旨在建立廣泛的合作與個性化環境,讓員工在任何地方均可搜索客戶級別,這一功能使用戶可在跨公司範圍內進行搜索,查詢實時訊息,並從任可相關應用程式調用和召回數據,一切皆從用戶角度出發,無縫整合至ERP系統。Epicor Social Enterprise更可根據特定的應用程式數據或人員提醒,高效地利用活動流程管理,處理大量訊息。

創新商業架構

Epicor ERP 10版本現已於全球26個國家,以35種語言發售。新版本的基礎,是强大的新一代Epicor ICE 3 商業架構,它使整個系統的表現、可擴展性、互通性和易用性得到提高,還可100%借助Microsoft technology stack,大大降低了運作成本,以及業務運作的複雜性。

Epicor軟件産品營銷副總裁Malcolm Fox表示,爲實現下一代的高效、高性能商業架構,Epicor作出了巨大的投資。新版本可提高業務靈活性、透明度、更豐富的客戶體驗;同時憑藉易用性大幅縮減服務推出市場的時間,推動更多訊息協作,協助企業更迅速作出明智決策,和獲得更好的實施效果。其豐富的部署選擇,讓部分用戶只須花一個晚上便能成功投入使用,於短短13小時內,完成轉換、安裝等所有工作。



3個月內近2億數據記錄失竊

數據外泄問題愈益嚴重,多家保安廠商先後發表相關報道,SafeNet亦於上周公布2014年第一季SafeNet外泄水平指數(SafeNet Breach Level Index,BLI)。SafeNet於去年率先與業界分析機構IT-Harvest合作,發展出可判斷外泄事故嚴重程度的對數算式。BLI乃根據多項外泄水平指數因素,計算數據外泄事故的嚴重程度,包括:數據類別、失竊記錄數量、外泄源頭,以及外泄事故被揭發後,其中涉及的高價值數據是否仍然安全。輸入這些因素後,再經過專利運算處理,然後產生指數的數值,1代表最輕微,10代表最嚴重。

數據顯示,今年1至3月期間,錄得近2億項數據記錄失竊,即平均每小時便有93,000項記錄被竊、每日發生約3宗外泄事故,較去年同期上升233%。本季內發生的254宗數據外泄事故中,只有1%屬於「安全外泄」(secure breach),或屬於採用了穩健加密、密鑰管理,或認證方案來保護有關數據的外泄系統。由於世界各地對數據外泄報告所要求的嚴謹程度有別,故本季度報告並未包括沒有公開受影響數據記錄數量的機構,因此實際發生的事故總數,極有可能高於254宗。

企業須慎防惡意內部入侵

全球5宗最重大型數據外泄事故中,有4宗發生於南韓,涉及不同行業的機構共損失1.58億項記錄,佔全球外泄事故損失記錄總數79%。4宗事故的受影響機構分別是韓國信用局、韓國醫學協會、韓國電訊,及韓國主要搜尋引擎網站Naver。

雖然南韓損失了大量數據記錄,但亞太區外泄事故總數只佔全球總數7%,遠低於北美的78%及歐洲的13%。

至於行業數據外泄方面,金融業界可算遭受最嚴重打擊的行業,佔遺失或被竊數據記錄總數56%。不過此界別在第一季的外泄事故數量,只佔總數14%。按事故數量計算,醫療保健業界亦受到嚴重打擊,佔所有事故總數24%;科技業界佔遺失或,被竊數據記錄總數的20%;零售業界則僅佔遺失或被竊數據記錄總數1%,佔外泄事故總數10%,其中更包括登上了媒體頭條的Sally Beauty Supply外泄事故。政府及教育界的外泄事故,佔被竊數據記錄總數少於1%,佔數據外泄事故總數23%,其中包括今年初美國馬里蘭大學失竊287,000項記錄的事故。

外泄也有安全與不安全之別

第一季報告當中,156宗事故(62%)涉及惡意外來侵害者,被竊記錄超過8,600萬項。只有11%事故涉及惡意內部侵害者,但他們的效率較高,佔失竊記錄總數52%。

意外損失佔事故總數25%,而黑客行動主義及國家支持的攻擊,合共只佔總數2%。

SafeNet亞太區副總裁Rana Gupta表示,不少人誤以為所有外泄事故看來都一樣壞,但事實並非如此。一些機構會持守對客戶數據的保密責任,有些則不大理會。而外泄水平指數等工具,正有助企業及公眾等界別,通過量化的標準方式,來了解外泄事故的實際嚴重程度,以及分辨負責任及不負責任的機構。分辨安全及不安全外泄事故的重點,是為了解哪些受害者運用了加密技術來保護其數據,令網絡罪犯得物無所用,限制了外泄事故的損失。



2014年5月14日星期三

SAP降門檻助中小企簡化營運

相較系統化的大型企業,中小企的管理業務瞬息萬變,近年面對IT的態度轉變尤甚。

此前,老一輩中小企對IT頗為抗拒,認為公司缺乏駕馭IT技術的專才、成本太高,甚至相信傳統工作流程更具效率。隨著IT消費化日趨普及,無論僱主抑或僱員對IT的認識均有所提升,亦視之為簡化及改善流程、提升工作效率,和打破地域障礙的工具。業界分析員指出,44%的亞太區中小企有計畫投資雲運算,另40%視分析技術為推動業務的工具;60%中小企相信,接下來的3年,手機將被廣泛應用於商業範疇。SAP全球中小型企業及間接渠道高級副總裁兼總經理Kevin Gilroy表示,全球化推動了跨境貿易,加上流動設備、應用程式和雲運算技術不斷演進,讓中小企得以面向環球市場。

助中小企簡化業務流程

「中小企想專注業務營運,而不是鑽研技術;技術於他們而言該是簡化,而不是將營運複雜化。此外,中小企同時面對現金流管理、物色人才和高速增長等業務挑戰。有見及此,SAP致力提供簡化IT流程和業務洞察力,好讓中小企能更有效了解業務、管理其收支平衡,並專注於解決其業務的核心需求和增長。」

然而與此同時,Gilroy留意到許多中小企並不了解其業務與所需技術的差距,市場上有大量不同的技術產品可供選擇,如何選擇切合業務所需的解決方案,以及一家合適的供應商以滿足其需求,亦是不少中小企正面對的挑戰。Gilroy澄清,雖然坊間誤以為SAP只針對大型企業,提供昂貴的企業資源規劃(ERP)解決方案,實際上SAP擁有一個全球性的中小型企業品牌業務,來自中小企業的客戶,更佔SAP客戶達80%之多。「不少人假設和SAP這樣大規模的國際品牌合作相當複雜,事實上,SAP可為中小企提供全面的套裝,且只須數周即可完成部署,因此投資回報率(ROI)非常快。」

SAP針對中小企業用戶,致力降低門檻,以能夠負擔的價格,為中小企提供全新的特定用途產品。此消費模式更為中小企提供彈性選擇,如他們可按業務所需,決定採用內部部署或基於雲運算的選項。此外,SAP更提供一些快速部署的解決方案,讓中小企得以較低門檻開始進行部署。舉例說,SAP Business One Cloud便採取了隨收隨付(Pay-as-you-go)的計費模式,以助降低傳統軟件部署的相關前置成本,為小型企業提供了全面且經濟實惠的企業管理解決方案。

完善合作夥伴生態系統

既然SAP佔8成用戶均為中小型企業,可以想像,要妥善照顧每個客戶的需求,單憑一家公司是不可能的任務。Gilroy表示,合作夥伴乃SAP的成功要素之一。

SAP在全球約有11,500家合作夥伴,合力為中小企提供緊貼其業務需求的地域化支援。SAP又與合作夥伴推出創新的產品。Gilroy深信,共同創新方可引領整個生態系統取得更快的革新。而此理念正好在SAP HANA平台上發揚光大,因SAP HANA讓SAP及其合作夥伴和客戶,得以在基於單一架構的方案上共同協作。

除了鼓吹創新的生態系統,SAP並為應用程式開發設有SAP PartnerEdge計畫,另針對SAP HANA推出了SAP Startup Focus計畫,以提供全面的支援工具,和端到端生命週期支援,協助中小企快速和具成本效益地構建聚焦於業務需求的高質應用。



火眼急跌


上星期美國科技股重創,其中火眼及Twitter大幅下跌。火眼公佈首季業績後,急挫二成,跌至二十七美元。兩個月前,火眼曾高見九十七美金,蒸發七十蚊美金。

火眼業績其實同預期差唔多,甚至可以講唔錯。但弊在任CEO嘅Dave DeWalt,業績公佈之前,响三月份以七十九蚊高位出售少量持股,引發其他基金股東不滿。結果DeWalt公開道歉,並話仍出售嘅火眼股份不足其持股量一成,以息眾怒。

火眼以上市集資繼續收購,上星期再公佈收購專做數據鑒證(Forensic)嘅nPulse Technologies。業界已有公識,防毒軟件完全失效,火眼呢類公司增長前景唔錯。

四月底,火眼亦率先公佈IE 9至11重大保安漏洞,叫「Operation Clandestine Fox」。IE瀏覽器訪問某啲網站,就可被攻擊入侵,黑客可安裝任何程式,甚至控制整部電腦,漏洞導致IE 成為首個被美國國土安全部點名嘅瀏覽器。據火眼今月初公佈,Operation Clandestine Fox亦已進一步變種,攻擊XP電腦。咪記IE佔市場約四分一,IE會推出修補,但無購買extended support嘅XP客戶,最好就唔好上網。估計IE市場佔有率,可能受今次事件拖累。

舊年有唔少網上泄密事件,最大單當然係Target。唔少公司開始考慮SIEM,其中一家得益者係Splunk。Splunk讀Log最快,好快可以出報告,聽講P仔亦好有興趣,明年Splunk市佔率有望再升。



營運商陷兩難局面 華為助流動業務轉型


四月下旬,中移動公布2104年首季業績,營業額上升7.8%,但淨利潤卻下跌達9.4%,為中移動上市以來,最令人失望的季度業績。

過去數年,各地營運商業務受互聯網公司OTT(Over the top)應用,如即時通訊和流動社交應用夾擊;包括WhatsApp、WeChat、Line、Skype、Lync,相繼成為最歡迎流動通訊和即時通訊(Instant Messaging),其中最明顯是短訊服務(SMS),幾乎完全被即時通訊取代,只成後備用途。

另外 OTT話音應用愈來愈流行,除了Skype以外,Line和WeChat等話音質素,幾可媲美本地電話,令長途、漫遊、回撥等收入,急促下滑,直接打擊營運商。但是,OTT也促使數據流動上網增長,用戶對數據需求大增,甚至超越話音,某程度上補償話音需求下跌,也帶動雲服務。

彩短信、國內外及長途話音。佔中移動收入比重甚大,影響也較明顯。全球流動營運商陷於兩難局面,數據流量急升,帶動收入上升,ARPU(Average Revenue Per User),即「用戶平均收入」卻下跌,幾乎成全球現象。

去年,中移動推出數項了流動應用,直接與OTT競爭,包括了六月份VoIP話音Jego及即時通訊,只是成效強差人意,無法逆轉收入跌勢。

一方面,營運商推出了4G服務,有望加速用戶採用更高流量計畫,以提高收入。以往營運商只集中管理網絡,話音只有接通與否,是否清晰的分別。但隨著數據計畫,對收入愈來愈重要;如何隨時隨地,確保數據的流暢;也就是從端對端(End-to-End),從連接雲運算和互聯網公司開始,實時探測用戶端的質素,改善上網體驗,從存取反應;應用、串流和下載速度,以提高數據用量,才有望彌補收入損失。

據野村環球市場部中國科技及電訊行業副總裁黃樂平分析,中國移動以用戶人數計仍然最多,達到七億六千多萬名用戶,但跟OTT的差距正在收窄;WhatsApp用戶量也達四億五千萬。可是,若以ARPU計算,中移動ARPU每戶達10.8美元,WhatsApp只有0.1美元,即使是ARPU最高的互聯網公司騰訊,也只是1.5美元。但以市值計,市場估值每名用戶企業價值,騰訊竟比中移動還高。騰訊每戶達174美元;相比之下,中移動只有160美元。

營運商處於挨打位置,未來盈利預測仍趨跌。黃樂平說,互聯網公司繼續成資本市場寵兒。大量流動應用和豐富數據內容出現,迫使營運商作出轉型,除了投資於4G流動寬頻,也提昇數據中心,應付流動上網,通過改善客戶體驗提昇ARPU。

華為助營運商轉型

中國的華為是全球流動網絡最大廠商,參與不少LTE 4G流動寬頻建網工程。華為業務分三部分;包括電信服務、企業、消費部門。華為的電信商業務,尤其針對流動營運商業務仍是核心。華為數據中心集成服務總經理張守杰說,營運商從以前只注重話音質素,從管理通訊網絡(Communications)為主,如今過渡至以數碼內容,即信息(Information)為主。流動服務變成整合「信息及通訊技術」(ICT),數據中心設計也因時制宜,新興的雲端數據中心應運而生。

去年,華為營業額已達三百九十億美元;七成來自IT基建及服務,只有四分之一收入來自消費部門。近期,華為積極進軍消費終端,已是全球第三大智能手機廠商,又推出旗艦手機Ascend P7,挑戰三星和蘋果。但市場知名度始終較低,消費部門仍以OEM或ODM製造為主。

但向流動營運商提供的基建和專業服務上,華為卻成為大贏家。

華為向全球多家流動營運商,提供4G流動基建和服務,其「全球技術服務」(Global Technology Services),更成為業績的亮點;足見營運商為了提高資產回報,紛紛迅速轉型;從只重籌建升級網絡,變成以客戶為經營中心,設計業務流程,以適應流動數據和雲服務,迎接OTT帶來的沖擊和機遇。

數據中心是轉型的核心部分;為了迎接互聯網、雲運算和大數據,須以雲運算為基礎。

截至去年九月,華為興建的營運商數據中心已達330個,其中70多個屬於雲運算數據中心。

客戶體驗管理成客戶焦點

華為也力推「客戶體驗管理」(Customer Experience Management,CEM),2013年帶動了全球服務業務擴張;全年收入達85.9億美元,佔營運商部門總收入超過三成,去年增長達24.3%,其中以SmartCare CEM方案增長最快;中東、歐洲和亞太區內,共獲75個國家120家營運商採用;包括了本港PCCW-HKT流動服務。

華為CEM方案,端對端監察個別流動應用客戶的實時體驗,可設計出不同流程,針對提高收入作改善。2013年,PCCW-HKT客戶滿意指數,以年率計提高了11%,處理投訴時間減少六成,人手營運開支降低67%,排除錯誤所花時間,更從三小時,縮短至半小時。

華為全球技術服務高級副總裁雷戰奎表示:華為於深圳總部成立了業界首個客戶體驗轉型中心(Customer Experience Transformation Center),可模擬不同流程,提供提高收入業務模式作參考。華為也在全球營運商制定客戶體驗指標的TM 論壇上,開創了標準化衡量客戶體驗水平的工業指標,奠定了華為作為國際上,CEM行業主要標準制定機構的地位。



Autodesk推出2015 Design Suites 加強雲運算支援


Autodesk宣佈推出全新的Autodesk 2015 Design Suites。該軟件組合與Autodesk雲端服務緊密融合,用戶只需在軟件組合内輕鬆點擊,即可完成協作、模擬及分析設計產品等功能。

Autodesk香港及澳門地區區域總監李煥明博士說:「Autodesk讓設計師及所有用戶參與推動設計及創建發展,以往一直予人只是工程師及設計師的工具,新版Autodesk產品組合可協助一般用戶創造及實現項目,降低應用的入場門檻。」

Autodesk的「建築資訊模型」(BIM)產品Revit,也更廣泛廣用於本港基建項目。路政署即將興建中九龍幹線,以隧道貫穿東西九龍區;包括了一條約3.9公里長的隧道,穿越九龍油麻地、京士柏、十二號山、採石山、馬頭圍、馬頭角、啟德至九龍灣,連接西九龍填海區與啟德發展計劃,屆時九龍從東至西,數分鐘即達。據參與中九龍幹線的Mott MacDonald首席繪圖員李育光說,中九龍幹線幹線利用了3D數碼模擬和環境技術,解決了不少設計上的難題。公路項目往往要經公眾和區議會諮詢,拍成動畫,顯示項目影響,迅速據公眾要求作修訂。BIM模型模擬了整段路面,通過栩栩如生的BIM模型,視覺化呈現項目穿越地底樓宇的樁柱,3D影像可預先模擬路況,減少溝通誤解,不斷修訂數據。公眾人士可清晰掌握工程對環境實際影響,縮短諮詢和修改時間。

Autodesk也推出多項雲端服務,例如BIM 360是基於雲端運算建築信息模擬軟件,支援施工建設項目的協作與管理。新增的InfraWorks 360為土木工程師幫助設計早期階段協作和分析,包括已更新用戶界面及數據格式的Roadway Design for InfraWorks 360設計功能,以及Bridge Design for InfraWorks 360功能。BIM 360組合也整合了Autodesk 360 Rendering,利用強大雲運算能力作高解析度的渲染,減低資本投資。

Autodesk的Maya也協助世界級電影創作,包括獲奧斯卡最佳動畫的「冰雪奇緣」(Frozen),電影中大量冰雪的場影,利用Maya計算雪半融凝結的冰雪。港產電影「魔警」也利用Autodesk拍攝大量爆破、火燒,甚至中環畢打街槍戰和地陷場;負責「魔警」特技的FreeD Workshop特效創作總監黎文俊說,香港不大可能封街拍攝,加上要減少演員受傷的機會,Autodesk可解決不少拍攝上的難題。



理光推Open Bee助小企業簡化工作流程


隨著文件訊息電子化,業務往來經常共享或傳閱電子檔案,存檔分類亦以電子文檔更快捷有效率,以致打印系統生意愈來愈難做。理光(香港)早著先機,早年便已開始逐步將業務方向,漸次轉移發展以服務為主導的商業解決方案,立志從硬件公司,轉型為方案公司。

理光多年來在管理圖像和訊息方面,積累了不少知識和專業技術,單計專利便有接近40000個,亦有亮麗的市場佔有率。惟理光(香港)常務董事嚴創基相信,市場需求不斷變化,理光亦須相應演進以協助企業迎接各種新挑戰。他強調,理光未來將著重發展全面服務,由諮詢、部署、支援服務,至外判文件解決服務等,目的是幫助企業簡化工作流程,提高市場競爭力。

「理光為企業提供富彈性的服務及產品,又推出隨收隨付(Pay-as-you-go)的計費模式的方案服務,助企業降低固定投資額。我們深明沒有單一方案,可以同時滿足中大小企不同的業務需求,因此致力聆聽,為客戶提供相應的客製化方案。加上理光是個歷史悠久的可靠品牌,因此能確保提供優質的服務水平協議。」

重點發展文件代管、IT及通訊服務

嚴創基透露,理光每年投入5%至7%的盈利作為研發之用,未來將重點發展三個服務範疇,包括:資訊科技(IT)服務、文件代管服務,以及通訊服務。

理光近年積極發展其IT 服務,在過去5年營業額已增長46%。公司現可提供全面的IT解決方案和企業系統支援,包括:IT基礎設置,系統整合和網絡維修等,以協助缺乏內部IT支援的中小企業。在文件代管服務(Managed document services)方面,理光為大型企業提供文件顧問、文件管理方案,代客户管理公司的打印設備,或掃描文件作儲存等,可助分擔處理文件有關的工作,讓企業可專注重心業務。此外,理光亦計畫拓展通訊服務,產品包括:統一通信系統,互動電子白板,和超短距投影機等,可針對不同行業等的需要, 提供數碼標牌,和視頻會議解決方案。

以早前於日本舉行的一個國際性會議為例,理光便為大會提供了為期數日的無紙會議短租服務。理光分別提供了60台智能流動裝置,該方案並覆蓋可於平板電腦上運作的可點擊紙張服務(clickable paper services)、數碼標牌服務、多元投影機服務、多功能打印系統,及打印服務等。國際性會議上的所有文件,均為可點擊數碼紙張,讓與會者得以在平板電腦上隨意翻閱、放大、查詢和共享內容,令會議進程更為流暢。主辦單位更毋須購置及部署任何硬件,整個會議均由理光負責部署及支援。

以月費服務形式推出文件管理方案

為配合發展服務的方向,理光(香港)上月底更推出一系列文件解決方案,其中包括以月費服務的產品。新SaaS產品名為Open Bee,是基於雲端技術的文件解決方案,針對10人以下的小型企業,以每月只需港幣990元起(包5位用戶及10Gb容量)的月費計畫,即可靈活及低成本享受文件管理的好處。

Open Bee方案簡化了文件管理的5大要素:擷取、儲存、管理、協作和使用。用戶可透過Open Bee Portal,輕鬆地將內容分類和標籤,將掃描檔案轉換成可搜尋文字的PDF及PDF/A檔案,繼而以其內置之強大搜尋引擎,及OCR功能搜尋文件。Open Bee Portal可歸納所有掃描文件、電郵、圖像、電子表格、試算表和視頻等,同時會根據輸入的資料數據,自動命名文件,和自動將文件分類儲存至用戶建立的文件夾。此外,Open Bee Portal更設有讀取權限、版本追蹤,以及內置工作流程管理器,令建立標準及進階文件傳閱和審批流程更為順暢。



資料外泄問題嚴重


網絡罪案愈趨精密,且當中不少更具針對性,瞄準存有大量客戶資訊的企業,意圖竊取個人資料藉以謀利。

Symantec新近公布的互聯網安全威脅報告(Internet Security Threat Report,ISTR),便指出去年網絡罪犯行為出現明顯變化,黑客放棄小額獲利的快速攻擊方式,轉而進行長時間潛伏,準備一次性的大規模攻擊計畫。Symantec大中國區安全產品技術總監羅少輝透露,報告顯示企業秘書、公關、傳媒等成首要目標。「數年前,ISTR曾指出最常受到攻擊的是大企業管理層,不過這些年來,他們的保安意識已得到大幅提升,加上企業對管理層的保安非常嚴謹,不容易成功。相反,管理層的秘書或個人助理,在保安保護上往往未獲同等待遇,惟管理層不少電郵或文件均由秘書或個人助理代勞,從他們入手可謂捨難取易,且成效顯著。」

全球資料外泄暴升逾六成

資料外泄的規模相較往年呈大幅度增長,讓企業的信任與商譽受到威脅。愈來愈多客戶的個人資料遭入侵,包括信用卡號碼、醫療記錄或銀行帳號密碼等。據報告指出,2013年整體全球網絡資料外泄事件,比前一年增加62%,並造成5.52億個身份資料曝光,這證明了網絡犯罪對消費者及企業來說,具強大的威脅。此外,2013年全球前8大資料外泄事件中,每一次均造成至少破千萬筆紀錄的損失;相較之下,2012年卻只發生過一宗同規模的大量資料外泄事件。「一次大量資料外泄的破壞性,相當於五十次較小的攻擊事件,且網絡攻擊的複雜程度亦持續提升。」

羅少輝又引述報告指,本地的市場推廣和媒體,為受到最多垃圾和釣魚電郵攻擊的兩個行業,而電訊業則獲最多惡意程式。此外,他強調不同規模的公司均被垃圾電郵攻擊,平均超過60%;其中,中小型公司(250人以下)和大型企業(1501-2501人以上)佔最高比例的釣魚攻擊。同時,大型企業遭惡意程式攻擊的比例最高。

另與2012年相比,全球針對性的魚叉式釣魚(spearphishing)攻擊事件增加91%,而且平均攻擊期間增長3倍。其中,市場推廣和媒體為這類攻擊的首要行業,網絡罪犯利用這些對象當跳板,成功後再針對具高價值的目標進行攻擊。

加強復原防護能力

Symantec香港系統工程經理李輝指出,大部分用戶均有為其個人及企業設備,安裝保安程式或落實相應措施,然而同樣賴以處理業務或財務管理的流動設備,則相對疏忽,往往未有安裝保護程式。「現今的智能裝置功能強大,除瀏覽網站外更可處理文件,或登入網上銀行處理財務,跟一台小型電腦無異,疏忽保護讓網絡罪犯有機會獲得更多資料。」

他建議企業及消費者採取更好的防護措施,如大量資料外洩、針對性攻擊或常見的垃圾郵件,同是需要採取保護的項目。特別對網絡罪犯來說,具有潛力的獲利模式會吸引他們發動更大規模的攻擊,公司不論大小都需要再檢查、再思考,及重新設計他們的資訊安全措施。因此Symantec建議企業防護措施必須針對資訊,而非裝置或數據中心而訂制。同時須了解敏感資料儲存的位置,這樣有助找出最佳的防護政策及程序。

此外,企業亦須教育員工,為他們提供指導方針或防護資訊,包括公司在個人及企業裝置上,保護敏感資料的政策及程序。而在資訊安全措施方面,企業則應在防止資料流失、網絡安全、端點安全、加密、強式授權制度,及防禦性措施等方面,加強資訊安全基礎建設,包括檢視檔案的信譽評等技術。



2014年5月7日星期三

HP Flow掃瞄功能延至Officejet Enterpris


HP向來致力推動噴墨打印,其商務級Officejet無論在速度、品質以至打印成本,均不遜於鐳射打印機;配以顏料墨(Pigment ink)更具備防水效果,企圖顛覆鐳射打印才是商用的成見。

「過往的Officejet未能支援FutureSmart,無法為企業提供如存取管理等方案配套,在企業市場難免遇到較大阻力。全新的HP Officejet Enterprise Color MPF X585則配備全面商務功能,用戶介面與HP商務鐳射打印機相同,並支援最新的HP LaserJet FutureSmart韌體,及HP Open Extensibility Platform(OXP),讓用戶可透過單鍵應用HP Access Control,及HP Capture & Route等企業軟件和解決方案,對企業級用戶的吸引力無疑大增。」HP打印及個人系統Value LaserJet業務市場發展經理林俊偉續指,新推出的MPF X585和HP Officejet Enterprise Color X555,均配備HP PageWide技術和管理工具,在一般辦公模式下,每分鐘最多可打印72頁,速度較一般鐳射打印機快2倍,然而每頁成本卻節省一半,低至每頁$0.1(黑白),及$0.5(彩色);打印時能源消耗更減少達84%,低至67瓦特。

Flow掃瞄功能價值高

MPF X585和Color X555系列打印機,更具備多項高階HP Flow掃瞄功能,優化文件從紙張實體,到數碼化格式的處理過程。林俊偉表示,MPF X585價格定位雖較一般Officejet高,但其高階HP Flow掃瞄功能所帶來的價值更高。「不少企業並未留意到打印機原來已具Flow掃瞄功能,以往單是獨立購置Flow掃瞄設備,便往往得花上萬多二萬元。」

為迎合中小企打印需求,HP除了將HP PageWide技術,進一步擴展至HP Officejet Enterprise系列,同時亦回應了企業用戶對打印保安的要求。林俊偉透露,MPF X585配備320GB HP高效能表現保安硬碟,以供儲存加密打印記錄。他更強調該硬碟每24小時自動清新記錄,因此即使被盜或因換機而遺失硬碟,而又不幸被成功解密,最多也只能讀取24小時內的打印資料。

觸碰鑒權擴至辦公室彩色鐳射

大企業愈來愈著重保安,因此近年不少打印系統亦新增了身份辨識功能,打印工作送出後並不會即時打印,而是待員工走到打印系統前鍵入認證或拍卡,方開始進行打印。全新的LaserJet Enterprise MFP M680系列,及M651系列則可支援NFC近場通訊「觸碰鑒權」(Touch-to-Authenticate)解決方案、NFC觸碰式打印(touch-to-print),及wireless direct流動打印功能。

隨著流動通訊設備日趨普及,未免引起企業的安全顧慮。NFC「觸碰鑒權」可簡化用戶認證程序,有效加強打印機保安之餘,亦免卻繁複的認證過程。HP Access Control 14.0方便企業授權用戶,透過具備NFC功能的Android智能手機或平板電腦,輕鬆進行身份鑒別,即時進行打印機操作,而毋須犧牲數據安全性及加設讀卡器系統。

MFP M680系列每分鐘打印速度高達42張A4,並提供高達3,100頁的紙張處理及訂裝選項,能透過特設的8吋彩色觸控顯示器,指令打印、影印、掃瞄及傳真等多項功能。MFP M680同樣可運作HP FutureSmart 3.0韌體和OXP,另更備有Universal Print Driver及Web Jetadmin等,管理更為簡便。HP M680系列的HP Color LaserJet MFP M680z,配置900頁紙匣、3槽裝釘器及綜合鍵盤,更貼合密
集式文件工作流程需要;同時並提供擷取單次雙面掃瞄、接入SharePoint雲端儲存空間、HP EveryPage技術,及先進的發送及共享選項等。



香港網速全球最快


全球最大CDN,Akamai再公佈舊年第四季全球上網統計數字。原來以平均峰值連線,香港用戶網速全球最快,平均峰值連線速度達68 Mbps。另一項第一係香港大學採納IPv6位址平均達三成幾,亦係全球最高。

以流動上網速度,香港某家營運商高踞榜首。香港同澳洲都係首家上網速度超過100 Mbps,反映香港開始採用LTE Advanced。Akamai稱呢家營運商叫HK-3,好明顯就係CSL。CSL係今年初先公佈正式啟動商用LTE Advanced 300Mbps(LTE-A300)嘅基站,下半年速度會更快。Akamai公佈數據反映舊年第四季;C仔當時係測試網絡,數據可能被Akamai紀錄。

三星嘅Galaxy S4內嘅Snapdragon 800,已支援LTE-A,好多C仔用戶舊年已經開始用。

傳聞話HP有唔少人事變化,負責打印及個人系統老頂Monty Wong離任,Monty以前曾擔任泰國及台灣個人系統總經理,已為HP工作超過二十年。

不過聽講Monty好想返新加坡,所以先至離任。

究竟邊個接任?傳聞好多,其中人選,相信係以前曾經出任IPG老頂,即打印及個人系統合併前嘅部門老頂Alice Ong。Alice離開HP後加盟咗Lenovo,具備管理打印及個人系統兩者經驗,會唔會回巢?

EMC方案簡化數據保護 雲運算實現用戶自主


每年EMC委托研究機構IDC進行數碼宇宙(Digital Universe)調查,估計全球數據增長的概況,作出量化預測。今年調查發現,物聯網發展加速,佔數據量比例不斷上升。估計從2013至2020年,全球數據量從4.4兆GB,增長至44兆GB,增幅十倍。

數據倍增理由,源於無線技術令行動裝置大增,加上感應器無處不在,無時無刻探測自然和行為,甚至人本身也可被物聯網觀察。各種智能產品互連互動,又產生大量數據,超越了人類有意識產生的數據量。

估計未來的數據增長,最大來自物聯網。2013年上網物件;從2013一千八百七十億件,至2020年增加至二千一百二十億件,互連的物件從佔7%升至15%,內嵌系統和感應器愈來愈多,自動蒐集數據。

EMC香港及澳門區總經理梁成琯說,未來十年物聯網影響深遠;尤其應用在製造業和智能城市。

物聯網通過感應器蒐集數據,自動調整生產和管理城市,改善生產和運作效率。

大量感應器可協調城市資源,及時預警作出調節;減少交通擁塞和運輸誤點。「交通擠塞往往互
為影響,及早作出警報可避免擴大。近期港鐵故障頻頻,物聯網也可感應系統老化,有效預防事故。」

數據保護任重道遠

雖然說,數據大量增加,但非所有數據都須保護。據IDC估計,全球57%數據並不須保護。而必須保護的數據有43%,包括財務數據、個人身分資料、醫療紀錄、個人用戶資料。但據估計其中一半數據,仍未受適當保護。

梁成琯指:「數據量大增,產生數據量會改變商業營運模式。企業和消費者採用社交媒體和流動
裝置,將有更多數據可供分析,從中發掘商業價值,尋找新收入來源。但每名IT從業員管理的數據量倍增,日後更窮於應付。IT部門須革新基建,綢繆未雨,為迎接第三平台作好準備。」

業界所指的「第三平台」;乃指以流動設備、社交媒體、雲運算和大數據為中心的IT平台,配置須靈活可變,所有運算資源以軟件定義,以「軟件定義的數據中心」(Software Defined DataCenter),甚至「軟件定義的企業」(Software Defined Enterprise)。

以軟件定義 統一數據保護 

EMC擁有的VMware,幾乎涵蓋了「軟件定義企業」所有產品;從伺服器、網絡、儲存、桌面的虛擬化、以至雲運算的端到端解決方案。但唯獨仍未涵蓋數據保護;EMC數據保護方案,正補白
了軟件定義數據中心,也簡化了複雜性。

針對不同的業務性質,各種應用有不同的數據保護要求;部分有一定法定「保存期」(Retention period),部分則要高可用性(High Availability)。以往,不同數據保護方案針對不同性能。從資料存檔(Archiving)、日常備份(Backup),乃至於NAS和SAN儲存系統,或持續數據保護系統(CDP)的快拍(Snapshot),到實時的複製(Replication)至遠端;數據保護的定義廣泛,針對不同程度的可用性、災難復原、業務持續(Business Continuity)。

以Snapshot技術為例,可迅速從快拍備份恢復資料;取回較近期的資料;某程度可取代備份,又或可用於升級或更新應用前測試。不少也以Snapshot作報表分析,以免影響數據庫日常運作。

實時複製(Replication)則可建「同步」(Active-Active)異地數據中心;類似銀行、香港賽馬會或眾多公共事業,確保業務持續;即使其中一個數據中心有變,作即時後援頂替。

一般來說,備份、存檔、Snapshot、實時複製,同屬數據保護,卻靠不同工具實現。備份靠專門Backup軟件;Snapshot和複製,卻跟儲存設備廠商或虛擬化平台,甚至跟應用直接有關;以備份來說,冗餘刪除(Deduplication)一向應用於加速災難復原、縮短備份時間、虛擬磁帶庫(VTL)存檔,甚至加速遠端備份,但整合冗餘刪除到不同數據保護環境,卻有不少困難。IT人員掌握不同工具,才可應付要求。

從實體系統到虛擬環境備份,又衍生了眾多數據保護產品,近期再加上了雲平台備份,以至遠端複製,再增加了複雜性。而不同方案各自為政,管理成本上升,加上數據量爆炸,終於一發不可收拾。

一體化管理數據保護

EMC的Data Protection Suite包括Avamar、 NetWorker、 Data Protection Advisor、Mozy及SourceOne等產品,理念上可整合所有功能,降低數據保護複雜性,而EMC的Data Domain也廣泛用於備份和災難復原。雖然說,EMC是儲存設備廠商,擁有虛擬平台VMware。

不過,Data Protection Suite優點,則是從單一平台,實現不同平台和雲運算的數據保護,減低成本。

EMC香港環球服務總監郭榮忠說,EMC可實現「連貫性的數據保護」(Data Protection Continuum),不再獨立看待數據保護模式,改而視為連貫性相關功能,隨時可按需調整。用戶可按照應用重要性,選擇不同水平保護付費;例如只保護數據,或從只應用層保護,或者選擇不同災難復原的時間,甚至實時備份。

用戶具更大自主權

EMC支援VMware vCloud Suite及Microsoft System Center Virtual Machine Manager,雲運算平台可支援全新「數據保護即服務」(Data Protection-as-a-Service),用戶擁有更大自主權,自行選擇不同備份方式,以針對不同數據,按成本效益實施,用戶選擇等級,按成本效益來付費。

EMC針對不同虛擬環境和應用,用戶以自助方式,決定數據如何保護,稱為數據保護即服務,即使不同虛擬平台、應用、儲存系統,EMC的Data Protection Suite皆可讓用戶選擇不同保護方式和等級服務。

VPLEX可支援不同虛擬叢集;包括了VMware、Hyper-V及 Oracle的RAC,連接處於異地的數據中心,不受制於儲存系統的型號,可與災難復原方案RecoverPoint配合,提供三站點MetroPoint的拓撲,為目前唯一能為關鍵任務應用提供三站點解決方案。MetroPoint 拓撲結合了VPLEX Metro的持續可用性及RecoverPoint的遠端複製和持續數據保護(Continuous Data Protection,CDP),不影響頻寬消耗,即使原本數據中心離線,仍可在任何距離,持續有效率提供災難復原。



以攻擊模式分類 資料外泄調查報告更有效打擊網絡威脅


保安事故頻仍,加上現今網絡罪案多以謀利為目標,是以資料外泄愈來愈備受關注。Verizon《2014年資料外泄調查報告》(2014 DBIR)今年改以先進分析技術,將攻擊模式分劃為9個基本攻擊模式,相信調查重點將有助企業制定更明確的目標、並採取更有效的措施打擊網絡威脅。

Verizon企業方案部亞太區身份及私隱服務總監Ian Christofis表示,新的分析技術,和以9個基本攻擊模式進行分類,即發現在超過10年發生的所有保安事故當中,92%個案的成因均由9個基本攻擊模式構成,另針對不同行業的攻擊,其模式亦有所分別。「每宗外泄均有其特徵,有助我們了解攻擊模式和手法。9個基本攻擊模式的分類方式,得出的分析結果重點更為明確,透過將海量數據分析,應用於保安風險管理,從而制定相應保安措施,能更有效打擊網絡罪案,防止資料外泄。」

Christofis又強調應用和作業系統漏洞的發現,與廠商推出更新檔之間有嚴重的時差,加上企業機構往往未必實時進行系統更新,故每每長達數星期甚至數月,方發現資料外泄問題,因此促企業勤更新,避免讓黑客有機可乘。

9大威脅模式

今年的DBIR識別出9種網絡威脅模式:包括把電郵寄予錯誤的收件人、犯罪軟件(各類旨在操控系統的惡意軟體)、內部/權限誤用;實體盜竊/損失、網絡應用程式攻擊、阻斷服務攻擊、網絡間諜、銷售點管理(POS)系統入侵,以及盜用付款卡。報告並顯示,一般而言,不論哪個行業,當中涉及的3種威脅模式每每足以構成72%或以上的保安事故。

以金融服務界別為例,有75%涉及網絡應用程式攻擊、分散式阻斷服務(DDoS)攻擊及盜用付款卡;而所有發動的攻擊當中,54%以網絡間諜及DDoS的模式進行。而在零售並,則大多數的攻擊主要與DDoS相關,佔33%;其次為入侵POS系統,佔31%。

DDoS攻擊威力遞增

今年的報告獲全球50家機構參與製作,提供資料並協助分析共1,367宗已確認的資料外泄個案,以及63,437項經上報的保安問題。另外,本年的報告首次涵蓋不牽涉引致資料外泄的保安事件,務求令公眾更全面了解網絡保安情况。此項調查計畫覆蓋過去10年,紀錄至今已錄得逾3,800宗資料外泄個案。報告顯示,網絡間諜再次肆虐,個案數字比2013年報告多出3倍,共計511宗,當中部分原因是今年收集所得的個案數目較以往多。此外,這些攻擊屬於最複雜又多元化一類,所演奱的威脅模式更千變萬化。一如往年,中國仍然是最多網絡間諜活動發生的地點,但東歐等其他國家,亦有逾20%網絡間諜活動發生。

報告並首度分析分散式阻斷服務(DDoS)攻擊,此類攻擊旨在佔用網絡及系統,從而達到癱瘓網站等目的,常見於金融服務、零售、專業、資訊行業及公共部門,而DDoS攻擊的威力,在過去3年間按年遞增。至於使用被竊取及/或不當運用的核實資料(用戶名稱/密碼)以獲取資訊,仍然是為最廣泛使用的手段。每3宗資料外泄個案中,便有2宗是因防護力弱或密碼被盜,而令攻擊者有機可乘,足證採用防禦力強的雙重認證有其必要。

POS資料外泄有跌勢

另針對零售業POS系統的攻擊,維持自2011年以來的下降趨勢。餐廳、酒店、食品雜貨店,及擁有店面的零售業,是POS入侵的主要目標,入侵者意圖竊取付款卡資料。儘管POS資料外泄個案最近被廣泛報導,卻並未反映出網絡罪行的真實情況。

外來攻擊雖然仍比內部入侵嚴重,但後者的數目,特別是竊取知識產權的攻擊有所上升。報告指出,85%來自內部及濫用權限的攻擊,使用了企業區域網絡(LAN),而22%的攻擊則,利用實體存取的漏洞而發動。