2014年7月30日星期三

物聯網勢成黑客溫床


單就2014第一季,即已錄得逾2億項記錄失竊,較去年同期激233% 。銀行客戶財務資料外泄、跨國企業機密資料外泄,甚至大規模分散式阻斷服務攻擊(D istributed D enial of Services,D D oS),或進階持續性滲透攻擊(A dvanced Persistent Threat,A PT)這些已不再是新聞。因為下一波保安威脅,很可能發生在你我家中。

物聯網(The Internet of Things,IoT)的概念,是在電腦互聯網的基礎上,利用射頻識別(R FID )、無線數據通信等技術,構造一個覆蓋世上萬事萬物的「物聯網」。具智能感知及識別技術的設備,與互聯網連接起來,從而實現智能化識別和自動化管理。比方說,衣服標籤可與洗衣機「對話」,就衣物顏色和物料設定清洗水溫及時間;又或是汽車自動導航系統除會告知車主交通實況外,亦會「通知」智能家居,戶主將於10分鐘後回到家中,準備亮燈及調節室溫等。當內置感應器的裝備偏佈電訊、交通、建築、供水系統、電力、氣油管道等各種公用網絡,然後將物聯網與現有的互聯網整合起來,即可實現整合智能網絡,對人、機器、設備和基礎設施,實施實時的管理和控制。

三層級保安對應高危物聯網設備

物聯網的概念,旨在為人們帶來更便利舒適的生活環境。但在愈來愈物件和裝置,具備智能和聯網連接功能之時,不禁令人擔心數據外泄和黑客入侵的問題會更為猖獗。

「我們預料物聯網確會帶來更多保安漏洞及關注,不過並非所有設備均屬高危,部分設備如iPod等將不受影響。即使潛入iPod又能偷到甚麼?音樂嗎?

但智能手機如iPhone,那根本是一台小型電腦,黑客能獲取大量數據,屬高危物件。至於智能家居或智能眼鏡(例:G oogle G lass)等物聯網設備,則處於保安危險地帶,有機會成為黑客的目標。」K aspersky Lab主席兼行政總裁Eugene K aspersky透露,K aspersky Lab現正著手開發針對物聯網的保安方案。

他續稱,現時保安約可分為三層級:端點保安(Endpoint Security)、可信應用程式(Trusted A pplications)和可信場景(Trusted Scenarios)。對一般消費者而言,端點保安已足夠;企業則宜在端點保安上,再採用可信應用程式,惟企業往往須容許顧客、供應商和合作夥伴進入其網絡,難以確保對方同樣採用可信應用程式。就此,K aspersky笑言保安從來沒有免費午餐,愈複雜的保安意味著愈高的成本。

年底推新方案倡可信應用系統

「要保障企業網絡,建議採用可信應用程式已足夠。當然,若採用可信場景將固若金湯,但如此一來,企業保安成本將高於風險,划不來。若換作公用設施或基建,則能平衡保安成本與風險。試想像,若電力系統被入侵以致供電停頓,那麼其餘一切基建措施皆無法使用,企業及公眾損失將無可估量,因此公用設施、城市基建、通訊設備、醫療及金融機構,將優先傾向採用最高層級的可信場景保安。」

K aspersky又透露,公司將於年底推出嵌入可信應用系統和可信場景的新方案。

新方案除可有效監控網絡流量和可疑流量或行為,亦會為合作夥伴提供保安平台,讓他們針對電力中心、城市基建、通訊設備等特定行業,編寫相關的保安軟件。他強調,消費者可在現有作業系統及應用程式上部署保安,然而面對日益精密的攻擊,關鍵基建如水、電供應等,必須在保安平台上,重新設計專門針對其應用的可信應用和軟件,方可確保高度安全。



Rackspace推新管理服務 首度為本港引入DevOps加強管理


公共雲服務商Rackspace宣布,香港公共雲服務正式以全新管理服務模式營運,讓企業及開發者能獲得所需協助,以便設計、管理、擴展及發展雲運算。

軟件的開發周期愈來愈頻密,不少人已留意到DevOps技術的優點。簡單而言,DevOps乃Development和Operations的組合流程,DevOps過程針對軟件開發、部署和軟件質檢(QA)的協作。以往軟件開發和IT基建部門,往往缺乏溝通和適當的預備,導致應用部署後,出現質素問題。雲運算可迅速回應軟件對於基建要求,某程度加快推出過程,但IT基建仍有必要因應作出調整。

DevOps流程採用了業內的可加快軟件從交貨、測試、加入新功能和維護(例如發佈新Hotfix)。開發與IT運營之間對最終要求的運作質素,彼此有更清晰預期。

DevOps包含了類似敏捷軟件開發(Agile software development)所提倡的瀑布式(Waterfall)開發、營運管理、精實軟件開發(Lean Software Development)等多項理論。IBM的軟件周期管理工具使可實踐DevOps的理念,自動化建立軟件開發運營的過程,加快開發過程之餘,又確保交貨質素,並減低失敗風險。

Rackspace推出的新管理服務,則有助確保應用營運質素,亦可進一步以外判方式,配合雲服務靈活性,維持服務的水平。不少軟件已交付予雲服務日常營運,而公共雲服務上不少功能,皆可以軟件定義,甚至通過Restful的API直接控制和調校。傳統中不少所謂「基建」;從記憶體、處理器、路由器、防火牆、負載平衡、儲存,甚至網絡設定,皆成為軟件原碼的一部分。何謂開發和營運,雲運算環境中變得模糊,所以採用DevOps流程,亦特別具有價值。

Rackspace是隨Amazon的AWS之後,自動化能力最高的公共雲服務商,加上支援OpenStack,只要開發人員加入適當原碼,就可直接控制IT基建,因此可完全採用軟件方式來置配所有功能和調整IT基建特性;如隨時為應用加入高可用性的負載平衡(Load balancer)。Rackspace亦推出專為開發人員而設developer +計劃,提供建立可隨時調校IT基建特性的應用的各種服務。

據亞太區董事總經理Ajit Melarkode表示:「Managed Operations以及Managed Infrastructure等級加入多項增值服務,例如專人帳戶經理、24x7監察可用性及應變計畫、常見操作系統及應用堆疊管理。」

Rackspace提供兩種不同形式提供Managed Operations:

• 方式一:Rackspace登入客戶伺服器管理,有需要時協助修復。

• 方式二:以Rackspace 自動化服務DevOps Automation Service以管理程式源碼的方式,管理IT基建,並加快部署及精簡操作。

此外,Rackspace Managed Cloud(管理式雲端運算)策略的其中一個關鍵為客戶監察雲端系統,可即時檢討基礎設備,當工作量突變時馬上反應。現時Rackspace為以上兩種Managed Cloud服務等級客戶,免費提供Rackspace Cloud Monitoring服務。Rackspace工程師全天候監察Managed Operations客戶系統,即時處理系統警報。



華為業績進入高速增長期


上星期,華為剛公佈了2104年的上半年業績。雖然華為仍未有上市,但業績利用上市公同審核報告準則,2000年起一直聘用畢馬威(KPMG)作獨立核數師。

華為於2104年上半年銷售收入達到1358億元人民幣,比去年同期增長達19%,海外收入約佔去六成半,而營業利潤上升18.3%。華為大三部門包括了電信網絡、企業和消費部門。2104年全球營運商紛紛籌建LTE流動服務,華為業績亦大幅增長。2013年全牛華為銷售收入,只較對上一年增長8.5%,今年上半年增長明顯加快。

華為輪值CEO徐直軍曾經估計,華為銷售收入有望於四年之內,亦即2018年達到700億美元;以今日匯率折算達4353億元人民幣。

華為的電信網絡部仍是主要增長引擎,去年佔總營銷收入達七成,其次消費部門,亦佔營業額約四分之一。不過,華為的消費部門推出的智能手機銷售增長極為迅速,相信今年進一步推動業績。

智能手機銷量目標八千萬

華為是全球第三大智能手機廠商,佔市場近百分之五,今年目標出售手機預計達八千萬,預計比去年同時增長五成多。

華為香港總經理張振軍說,香港市場只約佔華為1%的營業額,但本港的國際化環境,外國企業設立辦事處,重要性不言而喻。近期華為於本港推出Ascend P7智能手機,除了與營運商合作銷售,也積極開拓銷售渠道,配合廣告攻勢,提高本地市場知名度。華為也贊助了多支歐洲足球勁旅;包括英國阿仙奴、意大利AC米蘭、德國多蒙特;又成為西班牙職業足球聯賽合作夥伴。Ascend P7銷量已越百萬部,相信十二個月可達千萬部。

Ascend P7沒採用高通Snapdragon晶片,再沿用了旗下海思研發的Kirin 910晶片。張振軍澄清,華為仍有多款手機用高通Snapdragon晶片,也無意向外出售Kirin晶片。海思產品主要用於華為後端產品;包括路由器和基礎設備。Kirin是華為海思處理器研發部門。上星期,負責Kirin晶片的海思高層無線芯片開發部部長王勁猝逝,造成不少震撼。

華為Honor榮耀系列智能手機,也是國內小米最強對手。華為香港終端業務總監余聰表示,國內Honor 3C/3X預訂量曾達六百萬部,直逼小米。但剛發表Honor 6亦棄用聯發科(MTK)晶片,轉用更高階Kirin 920八核晶片,記憶體達4GB,預訂額超過三百萬部。華為智能手機採用本身開發的Kirin晶片,除了基於成本因素,可能考慮深化作業系統的整合,以達高量產又具性能差異的手機,跟隨蘋果手機所走的路線。

張振軍說,華為與全球流動營運商有業務關係,部署超過500個流動網絡,確保旗下智能手機,完全可兼容與不同營運商網絡。

助阿里雲進軍本港

華為也為國內的雲服務供應商進軍本港。據香港企業業務部總經理盧永平表示,架設阿里雲儲存,已經轉而採用了類似「軟件定義儲存」的新一代scale out架構;也就是類似Amazon、Google、Facebook採用的儲存架構,不再採用SAN儲存。華為也夥拍國際主機代管公司,為來港租用數據中心作雲運樂的外資企業建立基建。

去年,本港華為的企業業務增長一倍。企業部門只佔華為整體業務約百分之六。除了為雲運算供應商建立基建,也出售網絡和儲存等設備。

媒體業務方面,華為客戶包括了本港TVB及鳳凰衛視,其中為鳳凰衛視建立全球數據中心系統儲存,也利用軟件定義網絡(SDN),管理全球數據中心的資源。盧永平表示,華為開發了本身SDN Controller,早已推出支援Openflow制式路由器和交換器,SDN Controller集中控制所有支援Openflow制式的流量,增高數據中心的效率,已有多公司表示興趣。

不少國內內容傳送網絡(Content Delivery Network, CDN)向海外發展媒體串流和內容傳送服務;包括藍汛Chinacache國外網絡,亦由華為所籌建。盧永平說,華為亦有推出新一代防火牆,並於本港建立代理商及銷營網絡,最近在港舉行超過二百多人的分銷商會議,介紹產品發展藍圖。



EMC推Data Lake Hadoop分析出非結構化數據


EMC於2010年底成功併購Isilon,從而增添了橫向擴充的NAS產品線。Isilon採用NAS控制器與儲存裝置合一的架構,每個節點均同時兼有控制器與磁碟櫃的角色,故只要增加節點,即可等比例地增加效能與容量。

早前,EMC續宣布為Isilon儲存方案作重大升級,提供業界首款採用HDFS,將Hadoop運用在海量數據的企業級橫向擴充數據湖(Data Lake)。全新Isilon S210與Isilon X410平台具有2倍的效能,而相較於其他方案,數據湖具備高出一個等級的可擴充性,能讓用戶將數據整合到單一檔案系統,以及單一磁碟區的數據湖。

此外,其SmartFlash快閃快取功能,更可支援新一代的作業負載協定。

數據湖具高度擴展性

強化企業級橫向擴充數據湖,可謂是次EMC Isilon OneFS的重大升級。新產品針對HDFS提供不間斷支援,有助企業大幅提升擷取、儲存、保護,以及管理超大量的非結構性數據的能力。透過在數據湖中運用HDFS,企業可將Hadoop運用在海量數據,因此能避免在移動數以10億兆位元(petabyte)計的數據,所需耗費的時間和成本。由於數據湖具有高擴充性的儲存庫,能接納從傳統與新一代作業負載所產生的眾多來源的儲存數據,且能運用各種機制來處理,亦不必處理眾多獨立的儲存庫,因此數據湖愈趨普及。數據湖的擴充性,比現有方案高出一個等級,所有數據均能匯整到單一檔案系統,以及單一磁碟區的數據湖,加上透過Hadoop的能力,讓Isilon能作好分析作業的準備。

在數據湖核心方面,EMC藉由Isilon S210與Isilon X410,此兩款全新EMC Isilon平台,改寫橫向擴充NAS的定義,另配合OneFS軟件,提供雙倍效能及超越上一代方案的靈活性。媒體與娛樂、金融服務,及生命科學等行業的網絡環境要求嚴苛,新Isilon方案則可進一步提升每個叢集的規模、效能、靈活性及成本效率。此外,由Isilon建立的數據湖,可支援多種協定和存取方法,如NFS、SMB、NDMP、HDFS,及透過ViPR與OpenStack SWIFT原生物件的OBJECT,不僅支援主目錄,與檔案分享等各種傳統作業負載,還能支援分析、雲運算應用,以及流動數據同步與分享等新一代作業負載。



大新銀行EID身份驗證精簡貸款批核


愈來愈用戶選擇透過網上銀行處理財務,有見及此,大新銀行繼去年推出私人貸款平台「挑戰貸款之最」後,早前進一步拓展其私人貸款業務,宣布推出大新「快應錢」私人貸款,引入全新「精簡批核」服務,藉環聯(TransUnion)提供之EID數碼化身份驗證技術,讓新舊客戶均可透過手機App或網上銀行,隨時隨地申請貸款,獲知即時批核貸款額。

透過EID身份驗證技術,客戶透過手機App 或網上銀行申請貸款,回答隨機挑選有關個人財務問題,銀行系統便會即時連結環聯個人信貸資料庫,以核實客戶身份,並計算出即時批核貸款額。環聯總裁蔡炳中表示,有別市面上一般雙因子認證技術,如單次使用密碼(one time password)等,以個人財務問題作為身份驗證方式更安全,且毋須擔心因token或手機被盜,而被冒充身份。「EID基於環聯個人信貸資料庫,屬knowledge-based的身份驗證技術,答案只有客戶自己知道,而且EID會不斷轉換問題,不必擔心遺失token或手機,更有保障。」

蔡炳中透露,大新銀行為本港首家採用EID身份驗證技術的銀行,未來本地市場仍將以銀行業為主,外國則多為電訊商、保險業及金融服務採用。EID身份驗證技術適用於大新銀行「快應錢」私人貸款系列之所有貸款產品,包括:分期「快應錢」、清卡數「快應錢」、易借「快應錢」、循環「快應錢」及備用「快應錢」。

而客戶成功申請「升級版」大新「快應錢」後,則毋須重新遞交所有文件,即可隨時再提取已還之款項。



第二季全球DDoS攻擊概況


雲運算服務供應商Akamai旗下Prolexic,就全球分散式阻斷服務攻擊(DDoS)概況,作出分析及見解,發表「2014年第二季全球DDoS攻擊報告」。最新一期報告顯示,DDoS攻擊總數、平均及高峰頻寬仍持續高企。惡意攻擊者可通過鋪天蓋地的網絡頻寬,除去整個數據中心。強大的攻擊背後,反映了攻擊者建立、部署的隱藏殭屍網絡技術正不斷變化。伺服器端的殭屍網絡,往往利用網站的弱點,再加上反射和放大技術,令網絡攻擊事半功倍。

攻擊者建立伺服器端的殭屍網絡時,通常著手於平台即服務(Platform-as-a-Service),和軟件即服務(Software-as-a-Service)供應商所用的伺服器運行軟件的弱點,例如Linux、Apache、MySQL、PHP(LAMP) stack,和Microsoft Windows伺服器作業系統等。此外,他們亦會攻擊較為脆弱的常見內容管理系統,如WordPress、Joomla或其外掛程式。

縱剷除威脅殭屍網絡猶在

伺服器端殭屍網絡興起的同時,itsoknoproblembro (Brobot)殭屍網絡 ── 一種依靠伺服器感染的病毒,仍是個威脅。Brobot殭屍網絡在2011-2013年,阿巴比爾攻擊金融機構行動時已開始使用。然而就剛發表的攻擊報告顯示,Brobot的威脅仍然存在。縱使已經把威脅剷除,但事實上殭屍網絡卻在伺服器端秘密保存。

與2013年同期相比,報告顯示第二季反射及放大攻擊變得更為普及,影響超過15%的基礎架構。這些攻擊普遍針對互聯網協定功能和伺服器配置錯誤的漏洞。社會清理工作使2014年第二季度的NTP反射攻擊顯著下降,但SNMP反射攻擊卻與此同時激增,填補了反射攻擊的下降。

DDoS地下市場貨幣化

與去年同期相比,2014年第二季的DDoS攻擊總數,上升達22%;平均攻擊頻寬上升72%,惟平均攻擊時間則下跌54%。基礎架構攻擊(第三及第四層)上升46%,另平均高峰頻寬上升241%。而與今年第一季相比,則DDoS攻擊總數上升0.2%、平均攻擊頻寬下跌14%、應用攻擊(第七層)下跌15%、平均攻擊時間下跌0.2%,以及平均高峰頻寬下跌36%。

涉及伺服器端的殭屍網絡攻擊,Akamai只在最複雜的DDoS活動中才觀察得到。這些殭屍網絡的高流量基礎架構攻擊,似乎經過精心編制,能避過DDoS緩和技術的檢測。因為這些攻擊的有效性,加上脆弱的雲運算軟件廣泛普及,殭屍網絡的攻擊很可能持續,並可能在DDoS地下市場貨幣化,對企業、政府和其他組織構成了重大的潛伏危險。



2014年7月23日星期三

EMC Mega Launch重新定義可能性


EMC早前假首爾舉辦年度重頭戲之一Mega Launch,並以「Redefine Possible」為題,強調新產品重新定義快閃記憶體、企業級存儲和橫向擴展NAS的可能性。

過去數年間,不少企業已逐步部署新技術,並憑藉社交網絡、雲運算、流動化和海量數據的優勢,建立新應用以進行IT變革。EMC亞太及日本區主席David Webster強調,IT無疑在不斷轉變。企業過去執行的IT計畫多是獨立的,以致造成日後的資訊孤島(information silo),如今在部署新計畫時,則會考慮採用虛擬化技術,以配合日後的彈性增刪。「過去企業網絡總是遍佈防火牆,如今則集中數據管理,焦點從營運效率轉移至業務創新,會顧及業務所需,同時確保網絡環境安全,以軟件定義基建提升效能表現和降低成本。」

他續稱,IT轉型理論上是簡單的:減少對現有應用資產的投資,以投資開發創新應用。然而現實是,在現有應用工作負載中的每年數據增長高達29%,為支援業務應用的基礎架構應用,帶來了58%的持續阻力,為特定工作負載提供更高性能的需求亦正不斷提升。因此企業需要能連接新應用,和現有應用負載管理方式的全新架構。這正好切合今屆EMC Mega Launch「Redefine Possible」的主題,憑藉新版本的EMC XtremIO、EMC Isilon OneFS、容量大幅擴增的EMC VMAX3系列,以及EMC ViPR 2.0、ViPR SRM 3.5和EMC ECS設備,助IT部門加速邁向混合網雲的進程。

XtremIO破格推出money-back退費保障

XtremIO 於2012年被收購並併入EMC旗下,於去年年底完成初步整合,推出打著EMC旗號的產品系列,並於短短6個月內,取得逾1億美元的亮眼成績,不難想像XtremIO 3.0會成為是次發布大會的亮點之一。

EMC XtremIO全快閃記憶體陣列,提供了大量全新功能和配置、生態系統整合和業務計畫。總的來說,其革新性能為儲存整合、虛擬化和性能要求高的工作負載,提供了更大規模的擴展性、更大的容量以及更多的支援。據悉,現有的XtremIO陣列將可免費升級至XtremIO 3.0軟件編碼,從而得享更優秀的保安、容量、效能和功能。新版本更提供記憶體內部運作( in-memory)的元資料空間效率(space-efficient)快照功能,能瞬間建立高效能應用程式副本,輕鬆建立隨需模式的Petabyte級應用環境。此外,其全新在線模式恆常啟用(always-on)資料壓縮功能,在各種數據庫環境中料可帶來最高4倍的可用容量。

不過對企業而言,新版本EMC XtremIO最吸引的,莫過於其整體擁有成本(TCO)、維護價格和退費保證。搭配新推出的XtremIO Xpect More Program,企業可獲得7年的維護價格保證、3年的退費保障,以及7年的快閃耐用度保障。此舉無疑彰顯EMC對XtremIO效能的絕對信心,不過亦有市場人士關心,EMC XtremIO全快閃記憶體陣列,部分功能與其旗艦產品VMAX重疊,擔心此舉會影響到彼此銷售。

VMAX3改寫企業儲存定義

針對協助企業機構管理其儲存即服務(Storage-as-a-Service)系統的VMAX3,乃首款開放性企業數據服務平台(enterprise data service platform),旨在改寫企業儲存的定義。全新的VMAX3 100K、200K及400K,能降低50%的TCO,並能提供較前幾代高3倍的效能。VMAX3 的架構重整,採用了HYPERMAX OS以及Dynamic Virtual Matrix架構。HYPERMAX OS是業界首個開放式匯整儲存虛擬機器管理器與作業系統,讓VMAX3能嵌入各種儲存基礎架構服務,包括雲端存取、數據行動力,以及資料保護,並直接嵌入在儲存陣列上。如此一來,可藉由減少佔用空間與能源的需求,帶來更佳數據中心效率與匯整度。此外,HYPERMAX OS讓企業能執行實時,以及不干擾系統運行的數據服務。Dynamic Virtual Matrix架構讓客戶能隨時調配處理資源,藉以改進效能,並確保在大規模環境中維持可預測的服務水準。

EMC銷售工程副總裁Colin Gallagher表示,「XtremIO部分功能確與VMAX重疊,然而此兩產品線各自針對不同行業規模,以及工作負載需求,因此並不存在互相競爭。企業首先要明白,並非所有工作負載均要求全快閃記憶體的極致效能,當然如果業務涉及高頻交易,則全快閃記憶體最新滿足其業務所需。」



雲產品Open License化


上星期咪記搞全球拍乸大會(Worldwide Partner Conference),主題當然係mobile-first, cloud-first,首先就係mobile裁員,主要係歐洲芬蘭及匈牙利諾記員工,達一萬八千人被裁;歐盟亦發表聲明表示遺憾。咪記話Windows Phone十四個市場佔第二大市場佔額。9吋熒幕以下Windows Phone毋須付授權費,唔少Android廠商轉軚,Windows Phone唔上就怪。市場佔有率最大當然係芬蘭,市佔率比Android仲要高,但大裁員後會唔會有反彈?

Cloud亦係重點;以咪記嘅實力,Office 365增長一枝獨秀,不過開支重皮。據講目前cloud係Market Share first,不計成本,唔少公司計過條數,發覺Office 365價錢吸引,落搭者唔少,不少仲係IT公司。

以往咪記以永久性軟件授權模式,支援開Call逐次計錢。cloud無限次任Call;據講技術支援成本唔能夠彌補收入,惟有當住教育成本。

但較為有趣係Dynamic CRM Online會以Open License形式發售。目前,唔少拍乸用緊Partner Admin Center,以Open License管理客仔軟件授權,直接出單向客仔收錢。未來可以Open License,幫客仔管理埋雲服務同續約。咪記拍乸數量多,相信愈來愈多雲產品用Open License方式出售。

據研究機構Gartner嘅報告,亞太區CIO最注重雲技術,以節省開支。雲技術嘅SaaS之中,除咗Salesforce.com,主流就係咪記Office 365,唔少雲服務商亦開始部署。Office 365以前主要利用上網連接,下半年陸續唔少電信商,提供MPLS專線,以私有雲形式,就即將提供Office 365同Lync服務。



BT發表全球市場研究 數碼優先政策吸引外來投資


英國電信(BT)為世界最上最大的通信服務及解決方案供應商,業務遍及一百七十多個地區和國家。任何業務拓展海外市場,必須先具備通訊能力,所以BT也必須理解客戶開拓海外市場所考慮因素。

BT進行全球調查,訪問十三個地區的一千一百一十五名商業決策者;探討他們對拓展海外市場看法。這份名為《接通全球企業的藝術》(The art of connecting global business)國際報告顯示,超過八成企業以為拓展國際市場,對業務成功舉足輕重。

近年新興市場崛起,但已發展市場仍然是海外拓展最理想市場;美國為全球市場拓展首選,英國次之。中國作為發展中的國家,竟然排名第三。

2013年對華海外直接投資(FDI),已扭轉了前年的跌勢,回升5.3%,達到一千一百七十六億美元,預計持續上升。

香港在全球最理想業務擴張地區中,拜地緣所賜,排名第四;德國、新加坡及印度等市場均屈居其後。32%的決策者認為,香港具吸引力的稅務和管治環境,吸引外來投資。

香港最為「謙虛」

BT全球服務部亞洲、中東和非洲地區總裁Kevin Taylor表示:「報告研究了全球決策者向全球擴展業務的原因,那些市場為海外拓展最理想的市場,不同地區的觀點差異,以至決策者對本身市場的看法。」《接通全球企業的藝術》是BT的針對全球海外拓展市場的首份調查,迎接今月於英國利物浦市舉行的「國際商業節」(International Festival for Business),BT為國際商業節的贊助商。國際商業節為全英最大型商業活動之一,吸引一百個國家二十五萬名商家參與。

「BT提供全球連接,協助客戶進軍海外市場,客戶動向至關重要。調查對於客戶投資取向,有重要啟示作用。」

研究訪問了決策人員,對本身市場作為海外拓展市場的看法。令人感興趣的是,當地人對於本身市場看法,跟外間可能有相當大的落差。香港決策者對本身最悲觀,只有兩成受訪者,以為香港市場宜於業務拓展,外間受訪者卻高達27%。相對而言,美國的本土受訪者,59%以為美國是非常理想的投資市場,但外部受訪者持相同意見卻只有33%。印度的落差更大,58%決策者認為當地拓展海外業務條件非常理想,外部意見只有兩成,差別更達38%。

印度的基建條件不足和政府規管繁複,一向被認為是海外投資印度的最大挑戰。

相對而言,Taylor形容香港的決策者,評價本港市場意見非常「謙虛」(Modest)。

Taylor不估計何以香港決策者,對前景比較審慎;可能角度不同,觀感各異。

本港決策者較不重視IT基建

本港決策人士拓展海外市場,相對其他地區,重視IT基建程度較低;只有一半香港決策者投資海外,重視當地的IT基建和服務。相對而言,八成六中國決策者投資前,以海外IT基建為重要考慮因素。

中國企業決策者對歐美市場樂觀程度,幾達七成,遠高於對於東南亞和中國市場本身,兩者均只約五成。香港企業決策者卻對東南亞和亞洲大陸市場,樂觀程度遠高於歐美;對北美的樂觀程度,更只有三成而已;反映本港對歐美前景戒心。

中國經濟強勁,全球決策者一致認為,中國是拓展海外非常理想的市場;德國有39%、美國有38%、印度35%決策者,均持上述觀點。

本港稅務管治備受好評

香港受到其他海外決策者看好,國內企業決策者仍有38%,選本港為拓展海外非常理想地區,印度則有34%,德國32%。本港被評為最理想海外拓展市場的第四位,歸功於稅務和管治質素,此觀點倒是內外一致。

可是,本港決策者卻以亞太區為中心,本港決策者仍有23%,以為中國內地為最理想的海外市場,與印尼看齊,而看好泰國亦有兩成。

報告亦探討了實行數碼優先的政策,即發展數碼經濟對於吸引外資的影響。超過九成的決策者以為,數碼優先政策對向該國投資業務有「重大推動作用」。

BT東北亞地區董事總經理邱湘營表示,BT向客戶提供通訊解決方案,同時也為他們解決拓展海外市場的連接方案。「我們建議客戶集中精力於核心業務,海外通訊和業務協作,甚至流程工作可以外判。」BT協助不少外資企業建立在華業務;包括為德國Deutsche Post DHL,建立了跨越八十多個國家會議系統。意大利快意車廠也通過BT,建立全球話音會議服務;英國消費產品公司Unilever亦是利用BT的統一通訊,連接全球十七萬三千名員工,零售商Tesco向BT採購思科Webex系統,改善協作。

邱湘營說,BT也有多項雲服務,針對不同行業;包括了供藥劑、物流和金融業外判流程雲運算服務。她以為外判通訊和標準化流程,可加快進軍海外市場步伐。



建築信息模擬技術應用日廣 改善建築保護文物皆派用場


建築信息模擬( Building Information Modeling, BIM)技術以數碼模擬程序,建立建築數據的立體模型,協助設計階段時,減少樓宇與設備的空間衝突,避免工程重造或延誤。近年,BIM可處理的信息愈來愈多,甚至加入環境數據,設計出更環保節能的建築物。

BIM也促進建築師、工程師、建造業、業主、甚至公眾溝通,以立體模型視覺呈視建築物外觀和環境影響,促進工程協作。BIM也可應用於建築物生命周期管理。本港政府和房屋署皆大力推動BIM,設計軟件公司Autodesk的Revit,為最流行BIM平台之一,每年舉行Autodesk香港建築信息模擬設計大獎,今年進入第八屆。

今年獲獎作品包括中華電力西九龍填海區變電站、恒基兆業京華道14至30號甲級辦公樓發展項目、香港房委會連結Civil 3D / GIS / Revit及融合Revit模型於照明模擬與真實感渲染設計、香港鐵路重置港灣道體育館及灣仔游泳池項目。而榮譽獎得主則為建築署之何東夫人醫局及舊牛奶公司高級職員宿舍活化歷史建築夥伴計劃。

西九龍填海區變電站為中華電力首個應用BIM項目。中電高級電站建設經理麥子良表示,透過BIM模型,設計變電站融入了西九文化區四周整體環境,加快工程進度;除了優化空間和流程,BIM模型以3D影像呈現項目,設計階段已減少樓宇與高壓電器設備多項空間衝突。

恒基兆業於京華道興建甲級辦公樓發展使用BIM,促進決策效率和提高工程質量。港鐵配合沙中綫工程,重置灣仔港灣道的體育館及灣仔游泳池,以騰空土地興建灣仔會展站,BIM協助團隊優化設計,減省建造期的協調工作。港鐵公司設計經理朱俊立表示:「BIM除了優化工程,團隊也透過模擬流體力學,優化室內游泳池的通風,防止室內蒸氣凝結在泳池窗戶。」

香港房委會則應用BIM發展公共房屋,部門內不同專業人員協作,共同設計、審核和評估工程。房委會高級土力工程師黃景昌博士說:「Civil 3D / GIS/ Revit建築資訊模型互相結合,可減少過往土力工程師工地平整方案與建築師的設計樓宇平面圖的差異,避免施工期出現空間衝突和錯配,省卻修改引致的延誤和造價損失。」房委會也融合照明模擬與真實感渲染設計,為建築物進行更詳盡的照明用量計算。

BIM也用於活化及保護歷史建築,建築署籌備何東夫人醫局和舊牛奶公司高級職員宿舍的歷史建築資料冊,同時利用了BIM製作互動3D模型。建築署高級建築師李培基說:「歷史建築信息對保育計劃很有用,保育後仍須不斷維持更新。如果缺乏了解現場和歷史建築,日後的發展可能意外損害用地,影響建築物文物價值。」

Autodesk港澳區域總監李煥明博士說:「今年Autodesk亦以『設計引領變革』作為年度主題,致力於推動BIM技術發展。」



企業軟件現代化有助提升業務敏捷性


Forrester最近一項研究顯示,企業軟件現代化有助企業縮短產品週期、加快應市速度、降低維護成本、提升整體業務表現和營收狀況,從而增強企業的競爭優勢。

受CA Technologies委託進行的《企業軟件現代化與業績》研究,針對IT決策者們進行了調查。企業領袖普遍認為,企業的成功取決於其技術基礎設施的即時運行能力,以及對創新的戰略性規劃。但該研究亦顯示,無論開發的敏捷性與速度之間,抑或軟件現代化與業務利潤和增長之間,均有潛在的重要關聯。軟件現代化能助企業確保其IT投資,緊隨市場發展動態,及時回應不斷變化的業務需求與市場機會,從而贏得並留住客戶。

產品週期愈短公司收入增長愈快

軟件現代化有別於軟件最新版本追蹤使用(Software Currency)的概念。受訪者表示,他們更著重採用軟件的最新版本或上一個版本,而對於軟件現代化程度的自我評估比重,並不如前者。研究指出,軟件現代化平均比率,在30%到36%之間,低於預期。另一方面,敏捷性會隨現代化程度的提升而顯著提高。軟件現代化比率較高的公司,其軟件擁有更短的產品週期,與應用程式開發週期。調查中增長較快的公司,其平均產品週期比增長較慢的公司短35%。同樣,增長較快的公司,其IT應用程式開發週期,也比增長較慢的公司短29%。因此,產品週期、應用週期與公司收入有關,即週期愈短,公司收入增長愈快。

現代化減少維護預算達20%

CA Technologies 副總裁兼客戶生命週期解決方案部門主任Sid Kumar認為,研究結果顯示公司反應靈活,能為業務增添價值。在應用程式經濟時代,企保持靈活能快速回應客戶需求,積極帶動業務表現。他更建議企業評估公司的現代化水平,例如評估已安裝的企業軟件中,主導領域和業務流程的程式佔現代化的比率多少。此外,企業亦應評審資源分配,衡量預算以及人力資源是否用得其所,並將敏捷性構建到已有系統中,考慮應如何延長其使用壽命。



Yahoo打造全方位流動電子商貿平台 助各行業迅速拓展業務

過去商品要建立品牌,往往須長期在平面媒體,及市場推廣活動上大灑金錢。惟自社交媒體急速漸普,且影響力驚人,不斷改變市場生態及消費行為,令傳統行業亦不得不考慮借電子商貿平台,或社交媒體建立品牌、或進行銷售及推廣。

雅虎香港電子商貿主管陳浩然認為,電子商貿平台的確效能宏大,單看今年「Yahoo感情品牌大獎2013-2014」三大最佳團購品牌大獎得獎結果,即反映本港電子商貿市場愈趨普及,而且發展潛力龐大。Yahoo!購物(團購、OUTLET、超市)異常成功,足證上網搜羅日常生活所需產品及服務,已成為港人生活習慣的一部分。

團購雙面刃易得失顧客

「流動網絡趨勢為品牌帶來另一重要商機,影響消費行為,M2C(流動對消費者)亦將會是雅虎香港未來的發展重點之一。不過團購可以說是雙面刃,一方面可以開發新市場,助商戶接觸新客戶,但同時商戶亦必須就承接能力進行充分完善的計畫和管理。一家只有50個座位的餐廳,一下子賣出過千團購優惠,餐廳根本應付不來,結果新客戶不滿意,同時也滋擾到熟客,到頭來兩邊不討好。」陳浩然強調,Yahoo團購除細心挑選商戶,以確保團購之產品和服務品質,同時亦會為商戶提供售後服務、客顧服務熱線等支援服務。

他續指,現正致力整合網上廣告、搜尋功能、視頻、個人化服務和流動電子商貿,以提供一站式之綜合宣傳推廣方案,優化流動購物功能,料年內將會推出全方位流動電子商貿方案。此外,用戶體驗對業務發展至關重要,因此雅虎香港會陸續革新旗下服務,包括Yahoo!購物手機程式升級、簡化團購優惠換領流程,務求進一步提升消費樂趣和購物便捷。

一夜間售出10萬優惠券

雅虎香港特別委託市場調查機構Nielsen,從眾多品牌中選出27個行業類別的優秀品牌,競逐本年度「Yahoo 感情品牌大獎」,並邀請全港網民投票,以表達對各品牌的支持,故得獎品牌均由網民以網上投票形式選出。

今年的「三大最佳團購品牌大獎」,由「太平洋家庭電器」、「康泰旅行社」及「大班麵包西餅」獲得。其中,「Yahoo x 大班麵包西餅」獨家團購項目更先後售出30萬張禮券,創下香港電子商貿歷史新紀錄。事實上,大班麵包西餅董事暨業務拓展總監郭勇維早年已開始關注團購平台,認為有助產品推廣,惟當時有感團購網多如雨後春筍但良莠不齊,是以靜觀其變,及後才主動聯絡雅虎洽商合作。去年10月首次於Yahoo團購推出優惠,結果反應異常熱烈,10萬張優惠券於30小時內售罄。

「第二朝醒來,即發現做成了過百萬生意。即使非辦公時間無人運作,仍能繼續銷售,且銷售額龐大,這是傳統麵包店過去不可能做到的。不過我們也得考慮團購對前線員工,及店面所造成的壓力,謹慎設計綑綁式團購優惠,務求令優惠換領流程,對前線員工及生產線的壓力減至最低。這正是大班選擇跟Yahoo團購合作的主要原因,因為我不可能要求接線生應付所有團購相關查詢,而Yahoo則提供熱線支持,妥善跟進售後服務。」郭勇維指過去2次團購活動實為試水溫,對推廣效果表示滿意,透露未來將投放更多資源,於網絡渠道進行推廣及銷售。不過他笑指不少社交媒體推廣活動「呃LIKE」多於實際銷售,建議商戶小心平衡網上推廣成效。



Symantec開發全方位ATP安全解決方案


針對性攻擊日益猖獗,針對此類攻擊的防禦也變得更具挑戰性。任何一家公司也可能成為進階持續性滲透攻擊(Advanced Persistent Threat,APT)的目標,除為竊取公司機密資料,網絡罪犯也會利用入侵網絡基礎設施,來發動對其他組織的攻擊。對攻擊者而言,小供應商的網絡更容易也更為隱蔽,不會在大型組織網絡內留下痕跡。

有見及此,Symantec推出Advanced Threat Protection(ATP)全方位資訊安全解決方案產品開發計畫,通過安全解決方案間的協調整合,為用戶解決最複雜的安全問題。該新安全防禦方法,分別由Symantec Managed Security Services - Advanced Threat Protection,和Symantec Advanced Threat Protection Solution構成;藉由不同安全技術的安全情報,和安全預警功能的協調整合,針對更為複雜的安全威脅提供防禦。

託管服務提升威脅監測和回應能力

市場對ATP技術需求甚殷,然而多數安全軟件產品,並不具備必要的全面安全防禦功能,無法對針對性攻擊進行有效的偵測和回應。而Symantec現有的端點解決方案,能為2億個端點提供安全防禦,而現有的電子郵件和網絡安全解決方案,每天可以對超過84億封電子郵件,和17億次的網絡請求,進行安全監測,而Symantec全新的Advanced Threat Protection解決方案,能從現有實踐中進化並汲取更多有效資訊。

Symantec Managed Security Services - Advanced Threat Protection於上月正式上市。新服務能通過集合終端安全產品,和第三方網絡安全供應商的產品,顯著縮短安全事故的偵測、識別排序和回應時間。特別針對那些能避開傳統安全監測的未知攻擊,和零時差攻擊。用戶能快速有效地對其進行調查、控制和修復。通過對真正的威脅進行優先順序排序,IT部門能在減少安全誤報、降低成本的同時,從容應對最危險的漏洞。

下半年將推出兩項全新服務

下半年,Symantec更將推出兩項關鍵服務。第一項為全新的事件回應服務,在安全事件出現時,為用戶及時提供危機處理能力、相關知識和技能。第二項服務是一項全新的情報服務,通過入門網站、資料回饋和情報服務,為用戶提供威脅可視性和分析能力,協助用戶了解其核心網絡資產所面臨的威脅。同時亦為用戶提供關於攻擊分析託管方面的資訊,包括潛在攻擊類型等方面的最新報告。兩項Symantec自主開發的技術,將大大增強方案的威脅偵測能力和回應能力,包括Symantec Dynamic Malware Analysis Service,一種在基於雲端的沙盒環境中,能通過對動態內容進行
行為分析,從而迅速識別威脅;另一技術名為Synapse,通過實現端點、電子郵件和閘道之間的順暢通訊,提升回應能力。



2014年7月16日星期三

2014年第二季編輯之選揭盅


踏入第二季,雖然不少廠商及服務供應商開始活躍,紛紛推出年度重點新產品及服務。

然而據市場研究機構Gartner最新預測報告表示,2014年全球資訊科技開支較2013年上升3.1%,惟香港整體資訊科技開支下跌7%,連續第二季度下跌。不過Gartner預期,個人電腦、超流動個人電腦(ultramobile)、流動電話及平板電腦的開支,在經歷2013年的收縮後,2014年料增長可達4.3%。另企業軟件開支增長,料將繼續強勁,預期相關年度增長率達6.8%;而客戶關係管理及供應鏈管理軟件,亦預期將錄得強勁增長。

此外,物聯網(Internet of Things,IoT)走勢凌厲,相關產品不斷湧現。IoT是實質物件網絡,當中包含各種內嵌式技術,例如通訊技術,以及感應外部環境並與內部結構互動的技術。據Gartner資料顯示,不包括個人電腦、平板電腦及智能手機,而連接到互聯網的物件,在2020年將上升至260億部,較2009年的9億部上升30倍。Gartner認為,IoT產品及服務供應商將在2020年前,創造持續增加且超過3,000億美元的收入,而收入主要來自相關服務。這將衍生出多元化市場及相關銷售,為全球經濟帶來1.9兆美元的額外貢獻。

理光Open Bee助小型企業邁向雲端

IoT的普及,意味著消費者及終端用戶對萬物互連的需求日增。文件數碼化、虛擬化和雲運算,亦因應市場需求急劇增長。雖然目前仍以大型機構及企業,走在技術轉型的最前方,但中小企對數碼化、虛擬化和雲運算亦有相當需求。理光(香港)為順應市場走勢,同時配合發展服務方向,於今季推出了一系列文件解決方案,其中包括以月費服務的產品。該SaaS產品Open Bee,乃基於雲端技術的文件解決方案,針對10人以下的小型企業,以每月只需港幣990元起(包5位用戶及10Gb容量)的月費計畫,即可靈活及低成本享受文件管理的好處。

Open Bee方案簡化了文件管理的5大要素:擷取、儲存、管理、協作和使用。用戶可透過Open Bee Portal,輕鬆地將內容分類和標籤,將掃描檔案轉換成可搜尋文字的PDF及PDF/A檔案,繼而以其內置之強大搜尋引擎,及OCR功能搜尋文件。Open Bee Portal可歸納所有掃描文件、電郵、圖像、電子表格、試算表和視頻等,同時會根據輸入的資料數據,自動命名文件,和自動將文件分類儲存至用戶建立的文件夾。此外,Open Bee Portal更設有讀取權限、版本追蹤,以及內置工作流程管理器,令建立標準及進階文件傳閱和審批流程更為順暢,有效助本港小型企業,踏出邁向雲運算的第一步。

HDS助企業落實業務定義IT

現今企業要求的,不僅是軟件定義技術,更是業務定義IT,以及一個可持續的雲端架構。日立數據系統(HDS)今季發布的4項新技術,包括:日立儲存虛擬化操作系統(Hitachi Storage Virtualization Operating System,SVOS)、日立虛擬儲存平台G1000(Hitachi Virtual Storage Platform G1000,VSP G1000)、最新日立指令套件(Hitachi Command Suite),以及提升日立統一運算平台(Hitachi Unified Compute Platform,UCP),旨在助企業建立「持續雲端架構」(Continuous Cloud Infrastructure)IT基礎。是次發布涵蓋了軟件(SVOS)、硬件(VSP G1000)、管理(日立指令套件),和內置可簡易配置管理網絡和第三方系統的統一平台(UCP),能有效加速企業成功部署業務定義技術的需求。

日立的持續雲端架構,具備不干擾營運升級(Non-disruptive Upgrade)技術,能確保企業在升級系統或遷移數據時免於中斷,從而建立具最高可用性、自動化,及靈活性之數據中心環境。其中,日立SVOS儲存操作系統,提供通用的軟件架構,可將硬件架構的使用壽命延長一倍,同時深化和擴大伺服器虛擬技術的效益,為企業提供更高靈活性,和更簡潔的基礎架構,以便日後過渡至軟件定義數據中心時,毋須像其他產品般須多個複雜分層。日立SVOS具備軟件定義架構的靈活性,特點包括快閃優化、先進儲存虛擬技術、自動化分層、不干擾營運的數據遷移,以及提供多重系統,及多重數據中心雙自動式功能的全新原生全域主動裝置功能,且毋須使用應用裝置(appliance)。另在全新的VSP G1000虛擬儲存平台上運行SVOS,將有助SVOS發揮最佳效能。該系統更可從小規模部署開始,然後擴展模塊儲存吞吐性能,以至在統一配置中,達致超過3M IOPS、每秒48GB以上可用頻寬,及每秒超過1.2M NFS ops的統一性能。


新版Dell Compellent Storage Center效能更佳

2010年併入Dell的Compellent乃自動分層儲存領域的先驅,目前的Compellent系列產品,包括舊款的SC 40、當前旗艦產品SC8000,以及6月發表的新款中階型號SC4020,全皆可支援專屬的Data Progression自動分層技術。無論在處理大量資料,或預期未來會有頻寬問題,Dell Storage SC4020皆能利用任何磁碟組合,提供一致的高 IOPS 與低延遲性,有效解決所有需求。SC4020以大型的企業級儲存解決方案SC8000為基礎,適合獨立型SAN,或部門及分公司的部署作業。其全面虛擬化陣列,讓機構毋須預先配置RAID群組,即可提升整體的彈性。

SC4020可依據即時使用資訊自動調整環境,以發揮極致效能並節省成本;其快閃記憶體最佳化,可提供價格合理的全快閃記憶體,或混合式 SSD/HDD 部署作業,同時可支援Data Progression、Dynamic Capacity(精簡隨需分配)、Enterprise Manager和Data Instant Replay 快照技術,可針對所有磁碟類型,執行自動化分層,包括硬碟以及讀取,與寫入動作密集的固態硬碟,提供可節省空間的快照、遠端同步/非同步複製、Fast Track磁碟最佳化,配合全方位管理工具,利用SC8000進行完整的整合與複製。而全新的Dell Compellent Storage Center 6.5陣列軟件,除啟用閃存優化,和傳統存儲陣列與板載緩存服務器(onboard server cache )之間的智能數據排列,亦能有效加強各Storage Center產品之效能、安全性、管理和分層遷移技術。

Kaspersky Security for Virtualization Light Agent針對虛擬平台保安需求

建立和維護虛擬化平台,需要專門的軟件和技術,有別於管理傳統網絡端點與伺服器所需,惟不少企業將傳統用於實體網絡的保安方案,應用於虛擬化平台,帶來大量的不良後果,影響虛擬化項目的整體投資回報率。傳統虛擬化保安模式,往往未能趕上技術進步和企業需求,而卡巴斯基實驗室全新的Kaspersky Security for Virtualization Light Agent,則可與針對VMware vSphere使用者的無代理(Agentless)虛擬化安全解決方案,Kaspersky Security for Virtualization Agentless互相補充,為各虛擬化平台使用者,提供可靠防護。

在Light Agent模式下,幾乎所有需要大量資源的安全進程,均由專門的虛擬裝置(Virtual Appliance),在虛擬化平台(Hypervisor)層面執行,透過這種最新的應用疏導虛擬網絡檔案及流量,令虛擬機器在啟動的同時,已能得到最新的安全防護,且毋須重複將惡意軟件資料庫,推送給每台機器。卡巴斯基實驗室的智能掃描技術,亦能避免重複掃描同一檔案,有助釋放更多系統資源。Light Agent並會在每台虛擬機器上,安裝一個輕巧的軟件代理,所需資源顯著少於傳統防毒軟件,並可執行更多防護功能,包括應用程式控制(Application Controls)、裝置控制(Device Controls)、網頁使用策略、主機入侵防禦系統(HIPS)和防火牆,全面保障虛擬網絡的安全,且在部署時毋須重新啟動電腦。

全新Light Agent技術,是卡巴斯基實驗室專為Microsoft Hyper-V,和Citrix XenServer用戶優化的安全解決方案,也為VMware使用者,提供多一種虛擬化保安選擇。

企業用戶只須購買Kaspersky Security for Virtualization統一授權,即可同時享受Agentless及Light Agent雙重安全方案,讓企業可根據虛擬機器數量(適用於已知虛擬伺服器和桌面的準確數量),或CPU核心數量(虛擬化使用硬體中的CPU核心數量)來購買授權,靈活配合業務發展所需。

HP Flow系列再添新成員

HP Flow系列新成員MPF X585,和HP Officejet Enterprise Color X555,均備有多項高階HP Flow掃瞄功能,優化文件從紙張實體,到數碼化格式的處理過程。以往單是獨立購置Flow掃瞄設備,便往往得花上萬多二萬元,而全新MPF X585系列,價格定位雖較一般Officejet高,但其高階HP Flow掃瞄功能,所帶來的價值更高。

此外,過往的Officejet未能支援FutureSmart,無法為企業提供如存取管理等方案配套,在企業市場難免遇到較大阻力。全新的HP Officejet Enterprise Color MPF X585則配備全面商務功能,用戶介面與HP商務鐳射打印機相同,並支援最新的HP LaserJet FutureSmart韌體,及HP Open Extensibility Platform(OXP),讓用戶可透過單鍵應用HP Access Control,及HP Capture & Route等企業軟件和解決方案,對企業級用戶的吸引力無疑大增。另MPF X585和Color X555系列打印機,均配備HP
PageWide技術和管理工具,在一般辦公模式下,每分鐘最多可打印72頁,速度較一般鐳射打印機快2倍,然而每頁成本卻節省一半,低至每頁$0.1(黑白),及$0.5(彩色);打印時能源消耗更減少達84%,低至67瓦特。

PCCW Solutions數據中心服務

PCCW Solutions為本港設計數據中心的專家,具超過廿年設計和興建電信級數據中心經驗。PCCW Solutions在本港及中國內地,均擁有完整的數據中心網絡,自然成為了多家國際和本地企業,建立地區性數據中心的技術夥伴。PCCW Solutions從設計、興建、營運,以至技術轉移,皆累積豐富的技術經驗和標準的實施步驟,為首家營運商在本港獲得ISO 27001的IT保安國際認證,又取得ISO 14001國際標準認證,設施皆具節能功效,符合綠色和環保標準,確保數據中心營運符合能源效益。



TDC研究報告


近年貿易發展局TDC積極發表經濟報告,研究總監係前渣打銀行經濟學家關家明。以前响渣打聽關先生講金融大勢,深入淺出。不過TDC研究就唔再集中講經濟機遇,發來有關TDC研究報告,三篇推荐報告,竟然都同IT有關。

首篇研究講台灣屈臣氏網購平台上線,成台灣第一家自行建構電子商務平台藥妝通路商。台灣屈臣氏有四百七十一家舖,舊年同Yahoo!合作後發現網購大有可為,自立門戶。香港舖租比台灣仲貴,網購是否更大有可為?其實淘寶老早有香港藥妝網購,代購屈臣氏指定化籹品或萬寧某隻洗頭水;包送貨仲有折扣,不過對象似乎唔係本地居民。上淘寶網,可知邊隻化妝品大陸最流行,又有詳細產品介紹加埋用法說明,香港品牌做孖屐亭,絕不可錯過淘寶。

第二篇係TDC研究部編輯Tony Murray,訪問LinkedIn人才解決方案部香港主管Eric Yee,講點用LinkedIn打造人才品牌,解決招聘難題。其中包括LinkedIn為Walmart六個禮拜內在本港招聘全部高層管理。據講LinkedIn香港有成六十至一百萬會員,不過政府公佈推算全港勞動人口,只有三百五十萬。Eric Yee話LinkedIn內地亦有五百萬會員,亦有提供顧問服務,進軍內地市場。

另一篇趨勢報告係特約記者Anna Huddleston從賭城,報導美國全國廣播業協會展覽 (The National Association of Broadcasters),話美國舊年兩百萬觀眾,取消有線電視服務,改睇衛星或網上平台。本港早興平板煲劇,加上乜盒物盒,大陸又OTT當道,有線電視早半條人命,聽聞Now亦有意變身
OTT。舊年聽聞Wiki王亦有份參加,今年如果再去嘅話,唔知仲有無興趣再搞免費電視。



視像會議雲端化 LifeSize推應用即服務方案


企業通訊系統,往往以統一通訊(Unified Communications)為主。近年視像會議也開始流行,跟遠方同事或客戶面談,增加親切感。

但是傳統視像會議所費不菲,加上設定麻煩。視像會議系統大都安裝於會議室,不單專人設定,操作也須專人負責。系統必須靠IT人員操作,使用前往往還須預訂,使用率往往偏低。

傳統視像系統使用率低,無法吸引企業作大規模投資,加上微軟Skype、Citrix的GoToMeeting 、思科WebEx、Google的Hangout愈來愈流行,會議室的視像方案,受到更大壓力。視像會議系統支援網上傳輸,終端愈來愈多;用戶已不一定要去會議室,才能使用視像會議,而設定會議也大為簡單,也多數支援高清制式。

思科併購了Tandberg後,成為市場領導者;Polycom跟微軟建立緊密戰略關係,市佔率緊隨於思科之後。思科佔去視像市場一半,Polycom佔約四分之。LifeSize佔第三位,跟前兩者市佔率,其實相距甚大。

首部高清終端始於LifeSize

2003年,LifeSize由Craig Malloy創辦,總部位於美國德州。Malloy致力實現高清視像為目標,曾創辦過ViaVideo,後亦為PolyCom收購。

2002年,Malloy離開了Polycom創辦LifeSize。2005年,LifeSize推出全球首部高清視像會議終端方案。2009年,LifeSize被Logitech以四億零五百萬美元收購,也致力於擴展全球市場。

但是LifeSize並沒加入思科和PolyCom等,大力推動Telepresence高端視像市場。Telepresence以專門化設備,建立高質素視像會議系統。

LifeSize副總裁Andreas Wienold認為Telepresence過於昂貴,雖曾引起熱潮,已開始退卻。他認為,2003年屬高清視像會議的開始,LifeSize啟動了高清的潮流,2014年則屬於雲端視像會議的興起。

LifeSize針對易於設定,只須一般高清電視,加上模組化系統Icon視像系統;整個系統啟動過程只要十幾分鐘,馬上可連接,應用介面講求簡潔,點選目錄名單就可開始會議。Wienold說,Icon視像系統訂價五千美元起。

LifeSize Cloud以服務形式租用

兩月前,LifeSize推出供雲端LifeSize Cloud,以軟件即服務(SaaS)形式推出視像會議服務,利用桌面、智能電話、手提和平板電腦,就可舉行視像會議,加入了流動視像會議的行列,跟微軟Lync和思科Jabber競爭。

Icon視像系統登入雲端馬上可支援LifeSize Cloud。LifeSize Cloud租用IBM的SoftLayer,完全毋須採用MCU,可支援舉行廿五路視像會議。

LifeSize Cloud也具備Presence技術,可感應用戶已登入的流動裝置,然後直接致電,過程跟致電手機差不多。本港LifeSize Cloud提供PSTN閘道,也可通過街線電話,致電LifeSize Cloud系統舉行話音會議。

LifeSize Cloud設立會議過程簡單,從下載目錄系統,或通過連絡人資料直接致電。LifeSize Cloud也可以邀請外部訪客,下載LifeSize流動App加入視像會議。Wienold表示,LifeSize可跟其也思科、Radvision、Polycom系統整合。

Wienold 示範LifeSize的Icon系統設定簡單,只消數個步驟登入和設定完成,從通訊錄選擇會議參與者就可開始工作;每個會議容納二十五個用戶端加入,設立呼叫(Call Setup)時間反應相當快,延遲也不明顯,畫質清晰,相較其他視像方案質素明顯較佳。

Icon系統最多支援兩個高清熒幕,最低只為五千美元。LifeSize雲端方案每終端的月租為每埠位港幣195元,可支援多個作業平台,包括了Windows、Mac、iOS、Android等。LifeSize Cloud於七月十日全球通用,完整功能版有14天試用,可登錄www.lifesize.com設立戶口。



Juniper提昇新一代防火牆 加強保護虛擬平台


網絡威脅嚴重,來自Web攻擊愈來愈多,令上一代防火牆失去作用。新一代防火牆(NGFW)須具應用控制(Application control),從應用層監察,即使用戶以瀏覽器使用Web應用,亦可按AppID限制使用功能。

新一代應用幾乎全利用Web的協定,上一代只按埠位控制防火牆,幾乎完全不能防禦。故此,防火牆必須可在應用層,準確辨認出應用程式,並知道使用的用戶身份,並且知道存取內容,是否內藏病毒和攻擊等等。

新一代防火牆主要結合IDP(入侵偵測與防禦),偵察辨認應用,抵擋網絡而來的攻擊,並具備Web過濾(Web filtering),以防用戶誤訪惡意網站;甚至按照用戶身份和內容控制,以作更細緻防禦。

新一代防火牆演進極快

但是,據Gartner估計,現時只有約兩成企業,採用了新一代防火牆,預期明年底將增至三成半,增長迅速。但新一代防火牆市場競爭劇烈。眾多廠商包括了Palo Alto、Fortinet、Juniper、CheckPoint。Juniper的SRX防火牆採用Junos作業系統,獲不少網絡營運商採用,AppID可辨認數以千計的應用。

最近,思科也收購了IDP廠商SourceFire,具新一代防火牆的主要功能,馬上補充了ASA防火牆的不足,拉近跟其他新一代防火牆距離。Juniper則公佈了提昇新一代防火牆性能;包括其虛擬防火牆,加入完整新一代防火牆功能,並支援中央化部署。

新一代防火牆須結合企業的目錄系統,以便按企業策略作中央化部署。Juniper亞太區資訊安全資深顧問梁定康指出,絕大部分企業均依靠微軟Active Directory(AD)目錄系統,管理用戶角色和眾多網絡設定。整合AD可憑用戶的角色,實施防火牆的管理策略。不過,大部分防火牆均須在AD上,安裝代理程式(Agent),增加了實施風險,不少企業又不容許在AD上安裝任何程式,Juniper的SRX不再需要AD代理程式,亦可按AD管理用戶在防火牆上權限,避免因部署新一代防火牆,干擾AD正常設定。

梁定康表示,SRX應用控制AppID功能亦已提昇,除了辨識更多應用,即使是已加密的Peer to peer通訊內,亦可準確監視和控制;類似Skype和BitTorrent,以往通訊加密而難於控制,新版SRX可準確認識控制,加強控制社交、視頻和下載等應用。

虛擬防火牆加入應用控制

Juniper也大力開發虛擬平台的防火牆,梁定康表示Juniper虛擬防火牆除了具以往保安和VPN功能,也支援新一代AppID、防毒、防垃圾郵件和IPS等功能,準確辨認惡意程式。而vGW防火牆更針對VMware虛擬平台內核設計,支援vmSafe的API,保護vSphere效能更高,也將支援新版本vSphere 5.5的NSX介面NSX/NetX的網絡虛擬化,效率更高。他表示,虛擬防火牆Firefly Perimeter則同時支援KVM及vSphere兩種Hypervisor,Juniper計畫加入支援更多Hypervisor,全面保護數據中心內不同虛擬基建。

梁定康表示,新版的Junos Space Security Director可同時中央管理實體的SRX和Firefly Perimeter虛擬防火牆,向多部防火牆更新設定,統一管理所有保安設定和升級軟件。「虛擬化數據中心內,隨時會部署數以百計的虛擬防火牆,中央化管理和自動化非常重要。Space Security Director同時管理數以千計防火牆,確保企業隨時均遵從統一的保安策略。」



Dell Compellent Storage Center如虎添翼


2010年併入Dell的Compellent乃自動分層儲存領域的先驅,目前的Compellent系列產品,包括舊款的SC 40、當前旗艦產品SC8000,以及6月發表的新款中階型號SC4020,全皆可支援專屬的Data Progression自動分層技術。

Data Progression自動分層儲存,是基於Compellent Storage Center作業系統動態區塊(Dynamic Block)技術的一項應用功能,有別於傳統磁碟陣列,是以實體磁碟機作為構成RAID群組的單位。而Data Progression則可利用底層的動態區塊技術,透過metadata來記錄每個動態區塊的建立、存取、修改時間、存取頻率,以及所處的RAID與儲存層級等資訊,據此來執行分層遷移資料。再配合Dell Compellent Storage Center採用流動資料(Fluid Data)技術,提供多合一的儲存陣列,能以適當的成本適時將資料放在適當位置,可隨時因應持續變化的業務需求。

企業儲存優勢延伸至中小型部署

無論在處理大量資料,或預期未來會有頻寬問題,Dell Storage SC4020皆能利用任何磁碟組合,提供一致的高 IOPS 與低延遲性,有效解決所有需求。SC4020以大型的企業級儲存解決方案SC8000為基礎,適合獨立型SAN,或部門及分公司的部署作業。其全面虛擬化陣列,讓機構毋須預先配置RAID群組,即可提升整體的彈性。SC4020採用節省空間的2U機箱,配備標準的雙控制器、24個內接磁碟機插槽,以及高效能的光纖通道,或iSCSI1網路連接埠。除體積小巧佔用空間細小,有助降低數據中心能源成本,SC4020使用標準的Dell Storage機櫃,可輕鬆擴充至120台磁碟機;即以硬碟解決方案的價格,便能取得快閃記憶體解決方案,且其自動化的智能數據配置架構,亦能降低產品生命週期的硬件成本。

SC4020可依據即時使用資訊自動調整環境,以發揮極致效能並節省成本;其快閃記憶體最佳化,可提供價格合理的全快閃記憶體,或混合式 SSD/HDD 部署作業,同時可支援Data Progression、Dynamic Capacity(精簡隨需分配)、Enterprise Manager和Data Instant Replay 快照技術,可針對所有磁碟類型,執行自動化分層,包括硬碟以及讀取,與寫入動作密集的固態硬碟,提供可節省空間的快照、遠端同步/非同步複製、Fast Track磁碟最佳化,配合全方位管理工具,利用SC8000進行完整的整合與複製。

Compellent Storage Center 6.5加強管理

而全新的Dell Compellent Storage Center 6.5陣列軟件,除啟用閃存優化,和傳統存儲陣列與板載緩存服務器(onboard server cache )之間的智能數據排列,亦能有效加強各Storage Center產品之效能、安全性、管理和分層遷移技術。

Dell Compellent Storage Center 6.5建基於舊版本的關鍵性能和自動化,憑藉其智能數據排列(intelligent data placement)技術優勢,減少服務器性能與進階SAN功能之間,一直以來爭持不下的權衡取捨。全新6.5版本配合Dell Fluid Cache for SAN,熱數據將可進一步移近服務器,從而提升應用程式的速度;而較不常用的冷儲存(Cold storage)則會被加壓,更符合成本效益。新版本有助企業數據變得更易於管理、具更高可用性和安全性。



Akamai互聯網發展報告揭示演進趨勢及隱憂


據雲端服務供應商Akamai的「2014年第一季互聯網發展狀況概述報告」顯示,全球平均連線速度上升1.8%,延續了過去數個季度以來穩步改善的趨勢;上季完結時,全球平均連線速度達到3.9Mbps,預料下季將突破4 Mbps的寬頻門檻。在第一季中,全球首10個國家或地區中的9個,錄得平均連線速度上升,包括第一位的南韓(23.6 Mbps),現已較第二位的日本(14.6 Mbps)領先9 Mbps。自從2013 年首季以來,全球平均高峰連線速度已上升了13%。首10個國家地區的年增長
率,以香港(66 Mbps)的0.3%居末,烏拉圭(45.4 Mbps)則憑206%增長居首。

該報告根據Akamai Intelligent Platform上所搜集的資訊,分析重要的全球互聯網統計數據,包括:連接速度、整體攻擊流量、網絡連接狀態等情況,以及跨網站的領導性能,和數碼媒體供應商的流量模式。報告亦分析了NTP反射,及WordPress XML-RPC引用通知攻擊(Pingback Attack)、IPv4位址即將耗盡,及IPv6的應用現況,以及全球迎接4K的準備情況。2014 年首季的全球寬頻(>4 Mbps)使用率,較2013 年第四季輕微上升1.7%,達到56%。雖然部分地區的高速寬頻應用率,及平均高峰連線速度仍有改善空間,但趨勢仍然非常正面。穩定的按年增長,顯示全球正在為迎接4K視像等新一代內容,和服務建立一個穩健基礎,而家庭和工作間的連接日益改善,這些連接將繼續演進,以應付新興科技在互聯網上日益增長的需求。

中國攻擊流量最多

另一方面,Akamai設置了一組未經公開的代理程式,散佈在互聯網內不同位置,用以記錄視為企圖攻擊而連接的流量。Akamai根據這些代理程式所搜集的數據,成功辨別攻擊流量的主要來源地,以及被攻擊最多的傳輸埠。然而,值得留意的是IP位址的來源地,未必是攻擊者所在的居住地。2014年第一季,觀察來自194個國家或地區的攻擊流量,較2013年第四季增加6個地區。中國繼續佔據首位,錄得最多的攻擊流量,但比率從2013年第一季的43%,輕微下跌至2014年首季的41%。美國的攻擊流量亦從19%下跌至11%,居於次位。總體而言,攻擊集中程度較2013年第四季有顯著下降,全球攻擊流量內的75%,是來自首10個國家或地區,比率較上季的88%下跌。

最熱門攻擊目標傳輸埠445

傳輸埠445(Microsoft-DS),於2014年第一季再度成為最熱門的攻擊目標,但有關的攻擊流量,在整體攻擊流量所佔比率下跌至14%,低於2013年第三季的30%。

然而,傳輸埠5000在上季錄得顯著上升,從2013年第四季的不足0.1%,飈升至今季的12%,升幅超過100倍。至於傳輸埠23(Telnet)則列位第三,佔8.7%。而分佈式阻隔服務(DDoS)攻擊流量,除觀察攻擊流量外,報告亦包括由客戶報告而得的DDoS攻擊分析。DDoS攻擊數量從2013年第四季的346個攻擊,減少至2014年第一季的283個,雖然較上季下跌20%,但按年增長則達27%。全球大部分地區,在2014年第一季報告的DDoS攻擊數量均下跌。美洲在所有攻擊中佔大約49%,繼續居首;隨後是亞太區的31%,其餘DDoS流量則屬於歐洲、中東及非洲(EMEA)地區。企業界別的攻擊流量按季下跌49%,而公共界別則上升34%,主要原因是新加坡政府受到攻擊。



2014年7月9日星期三

SingTel i.luminate論壇 設軟件定義數據中心 助企業駕銜業務轉變


新加坡電訊的SingTel i.luminate科技論壇,一向是區內最具影響的會議;今年議題是以智能融合技術簡化IT架構。融合技術(Convergence)談了很久,整合運算不同資源,方便虛擬化的靈活調置,但SingTel認為融合不單為節省成本,也切合了大勢所趨。

副總裁Keith Leong表示,流動電訊興起最大影響,商業的迅速愈來愈快。不少服務幾乎馬上必須就緒,從根本扭轉了商業模式。他指出,流動電子商貿和B2B2C模式興起,估計為IT帶來更大的營運壓力,必須更快推出服務,對服務可靠程度要求也更高。

企業必須利用融合技術,以接合公共雲或者虛擬私有雲,以應付未來的經營環境。Leong解釋,成功以融合技術以創新經營模式,必須跟網絡服務供商建立起夥伴關係,通過公開和標準制式和程序,才能夠隨心所欲,

「用戶以流動設備,隨時可要求服務,企業更直接面向顧客,加上社交媒體和其他工具,網上業務令企業必須加快回應市場,並全天候操作。」

全天候數據中心成常規

以往的電子商貿經營,顧客和供應商直接交易,從廠商出貨。但是自從B2B2C興起,就是(Business to Business to Consumer),整合了供應鍵;從第三方供應商、電貿平台、顧客;電貿平台有如入門網站,並處理交易和物流,客戶和售後服務。中國阿里也創建淘寶商場天貓,最近上市京東JD也加入更多第三方商戶。

全球興起B2B2C模式,不單集中於美國和中國,日本樂天也表明主推B2B2C模式,各國B2B2C網站如雨後春筍;SingTel亦跟美國Shopify合作推廣B2B2C平台,招攬中小商戶加入。

B2B2C模式下,物流業承受更大壓力,旺季送貨延誤;購物籃不同商品不齊,顧客分多次收貨;物流成本以至諸多限制,退換麻煩,令網購難以挑戰實地購物的體驗。

美國Amazon很早就發現整合供應鍵的優點,因為不少書商早已存寄Amazon加速出貨,可說B2B2C雛型作業。隨著Amazon貨品種類增加,更多第三方商戶加入,服務難度也隨之增加,必須更緊密整合三者。美國愈來愈多商品,直接寄存Amazon各地貨倉,接單後組合出貨。淘寶也積極籌建菜鳥網,結合物流存倉,拉近B2B2C模式下供應商和顧客的距離,減低庫存和配送引起的延誤。

Leong表示,流動上網再進一步打破顧客距離,可從不同時空接觸企業,網絡和服務可靠度和質素,比從前更重要。另一客觀後果乃數據中心難再有停頓空間。

「以往,只有銀行或者公共機構,才會有全天候操作的數據中心。流動上網令交易隨時發生,甚至從不同時區查詢,Leong推測,全天候數據中心遲早變為常規;也就是說,數據中心須高度容錯,可隨時異地復原,甚至難再有時間作升級系統、資料備份,甚至為遷移調整而暫停服務。」

他認為,只有利用虛擬化技術和融合架構,才可實現上述服務質素。Leong強調,這不再一種外判關係,也是夥伴的關係,基於公開模式,與服務供應商充份協作,才有望成功。

軟件定義改變數據中心營運

Leong舉例,美國汽車業商業模式,已因軟件定義而作出根本改變。「美國Tesla電動車,就是全靠軟件,從根本顛覆底特律汽車業的思維。Tesla並非只單純將汽車燃氣引擎,變了電動摩打那麼簡單。Tesla以電力驅動汽車,駕駛儀表板有如iPad觸控熒幕,連接上網下載資訊,導航、天氣和查詢不同資訊。」

Tesla可從儀表板,選擇不同駕駛經驗,連接協作組件;按駕駛者和乘客意願,選擇資訊組合,甚至調整駕駛方式。Tesla通過創新,產生新駕駛經驗,挑戰傳統思維,不同車廠也紛紛仿效。

Leong說,SingTel意念跟Tesla差不多,通過連接區內起多個數據中心,帶來創新的價值。

「亞太區SingTel設有十四個數據中心。所謂融合技術,最大價值在虛擬化數據中心的資源,匯聚(Pooling)後,統一迅速配置。」Leong說,虛擬和匯聚資源只屬於起步,虛擬化數據中心的核心乃自動化操作,並支援標準化流程。

軟件定義大勢所趨

「從運算能力、儲存、記憶體、網絡、保安、負載平載,最終完全虛擬化,以軟件定義,才可實現更快分配資源;例如按需要配置不同等級的儲存、虛擬化記憶體則有利某些應用,可全盤上載於記憶體上加快速度;也可迅速產生VM,以應付突然業務變化。

他表示,虛擬化數據中心可利用模板(Template),測試不同性能,或作為用戶驗收測試 (UAT),用戶自行決定。Template不斷改良,可加快配置過程。

服務供應商質素尤關重要

此外,虛擬數據中心也可支援「動態應用」(Dynamic Applications),同一應用於異地同時承擔工作,並作為互相備援。「以往應用往往只是一時間,服務一地市場。動態應用則可同時「雙主動」(Active-Active)承擔相同工作。」

以上多種的功能,沒有軟件定義和自動化,根本上不可能實現。Leong說,虛擬數據中心可無遠弗屆,先決條件在於公開制式和標準操作程序;從設計(Design)開發(Build),以至運作(Operation)和監察,都靠標準化控制手段,通過清晰國際認證,才能達致一定水準的保安、質素、可靠程度。

不過,融合式架構不會一蹴即至,企業仍有不少工作不能馬上虛擬化,混合雲有一段時間仍是主流。SingTel是區內最大的專線和MPLS供應商,有超過四千名IT專材,已獲ISO20000和ITIL國際認證,也具備公共雲、虛擬私用雲、私用雲等解決方案,銜接企業到虛擬化的雲端資源。

Leong補充,今年SingTel本港開幕的將軍澳數據中心,屬於繼沙田之後。而第二個EXPAN數據中心,也是亞太區內第十四個數據中心,具備支援雲運算的自動化和標準化環境。目前,SingTel有四個虛擬雲運算中心;除了本港將軍澳數據中心,澳洲設有兩個,新加坡也有一個。



Arista愈升愈有


上星期Singtel再次在港搞i.luminate,規模較細,效果其實比較好。今次轉去會展中心,包括咗Riverbed、火眼、Arista及EMC四家廠支持。六月份Arista上市之後,股價持續上揚。Singtel有份投資Arista股權,上市先賺一筆。

最近花旗宣佈加碼本港投資,採購大量Arista交換器,Arista由Google嘅天使投資者David Cheriton及Andy Bechtolsheim創辦,所以大把銀,但後來股東反目,真係始終不及。舊年老頂Jayshree Ullal亦有專程參加i.luminate,Ullal以前主管思科Catalyst交換器。近期唔少採用虛擬化網絡SDN或金融高速交易,陸續轉用Arista產品,市佔率約6%,相信隨上升,取代唔少高檔思科交換器。六月初以43美金上市,升到近80美金,愈升愈有。有分析估計,2017年以前Arista銷售突破十億美金。

火眼新地區經理Yvonne Tsui亦有出席,果然係眼前一亮。Yvonne以前係單記Sales Director。河床繼續推Granite,改咗名叫SteelFusion。聽講話負責渠道嘅市務Fiona Lam去咗Brocade。Brocade亦有ADC,兩家公司可話係競爭對手。Brocade仍然主導FC市場,交換器相當唔錯,近期不斷唱NFV,推軟件路由器 VYATTA。

VMware再宣佈委任陳致平Steve Chen出任大中華區高級市場總監。

Steve Chen曾經係Rational成為大中華區總經理,2002年被I記收購Rational,2004年,宋家瑜曾擔任首任I記軟件部總經理,直至2006年調任副總裁。2008年,宋家瑜離開I記任VMware擔任大中華區總裁,而陳致平同宋家瑜均是台灣大學校友。

宋家瑜曾銷售I記RS/6000,銷售成績好好,當時大中華老頂周偉焜調任軟件部,一手建立I記國內軟件市場,先後兩度執掌軟件部,陳致平就係舊屬。

宋家瑜接手VMware之後,攻破唔少I記客戶,再羅致陳致平,I記有排煩。VMware嘅有唔少I記舊人,講起嚟香港總經理Danny Lam亦曾做過加拿大I記。



Verizon智能憑證單一安全登入防外泄


資料外泄事故頻仍,據Verizon《2014年資料外泄調查報告》顯示,每3宗資料外泄個案中,便有2宗是由於用戶憑證(用戶名稱或密碼)遺失或被盜,而令攻擊者有機可乘。有見及此,Verizon遂推出「智能憑證」解決方案,讓企業能於實體和虛擬世界使用單一憑證,更有效管理上述風險。

該智能憑證實以軟件即服務(SaaS)的雲運算服務方式運作,按實際用量收費,機構可以現收現付(pay-as-you-go)的形式申請服務。這種模式比公司內部一直沿用的公鑰基礎結構(PKI)方案,更能節省成本開支。智能憑證並可與現存的實體保安讀取器、後台系統,以及更安全免觸式保安讀取器相容。企業毋須替換設備,亦可額外獲得保障。新方案已於美國、歐洲及亞太區市場推出,提供可靠的單一身份,以連繫網絡及實體環境,確保用戶能安全進入建築物及設施、合理存取工作站和網絡資料、通過保安嚴密的驗證程序登入網絡系統,以及使用數碼簽署及加密功能。Verizon Enterprise Solutions身份及存取管理主管Johan Sys表示,企業因擴充業務而需要搬遷、增加用戶、添置系統及網絡時,往往須重新檢討其保安策略。透過智能憑證,企業不但能大幅提升保安系統,亦可簡化程序和控制成本,同時提升用戶體驗。



TUV推首個可穿戴設備認證標準


隨著市場需求不斷增加,以及流動開放平台的互動,未來的可穿戴式電子產品,功能將更完備,有望成為消費類電子產品的下一波主流趨勢。不過當這類可穿戴式電子產品成為物聯網(Internet of Things,IoT )的一環,除會引申出保安及私隱問題,這些設備的認證標準亦成疑。

目前,可穿戴式設備的銷售節節上升,參與新產品研發的企業愈來愈多,然而產品安全、性能、互通性和耐久性等方面,仍有待改善。有見及此,德國萊茵TUV遂推出全球首個可穿戴設備的認證標準,盼助製造商在激烈的競爭中突圍,引導消費者選擇安全優質產品,從而推動可穿戴設備的可持續發展。據悉,TUV可穿戴設備的認證標準,要求產品必須滿足三方面的要求:安全性、智能性,和可穿戴性。

安全、智能、可穿戴兼收並蓄

消費者期望可穿戴式設備,能無縫地融入其生活,這意味著用戶須與該設備長時間緊密聯繫,以實時準確地收集數據;因此該裝置的安全性,自然而然地成為大眾的基本關注。TUV將依據國際標準,針對可穿戴設備、其使用的電池,和電源適配器的安全性進行檢測;同時無線連接、電磁兼容、有害物質的使用,亦在認證評估範圍內,務求盡可能減少可能對用戶造成危害的機會。

此外,可穿戴設備的佩戴和使用體驗,均會直接影響用戶的使用方式。因此如要通過TUV可穿戴設備認證,該產品及其零部件必須進行耐用性、環境適應性、皮膚接觸性、電池特性,和電磁干擾評估等項目的評估,確保通過評估的產品佩戴舒適、易於使用。而除了設備的安全要求,和可穿戴要求外,TUV可穿戴設備認證,還將產品的智能化納入評估,包括可穿戴設備與中央數據處理設備(包括智能手機、平板電腦、個人電腦、雲運算處理器等)的互通性和連接性;中央數據處理設備對數據分析的能力,以及設備和中央數據處理設備的訊息安全管理等環節。



輕易披露敏感個人資料 身份盜竊備受關注


愈來愈多本港市民使用社交網絡,然而他們很可能在社交網絡平台上,披露了敏感個人資訊而不自知。

有見及此,香港信貸資料機構環聯遂委託Zogby Analytics,針對500成年人進行網上調查。其中,68%香港市民表示他們對身份盜竊,感到「憂慮」或「非常憂慮」。該調查報告顯示,本港市民在使用信用卡簽賬購物,或使用社交媒體時,私隱和安全問題仍是他們高度關注的事宜。逾54%受訪者擔心被人盜取信用卡資料,43%受訪者擔心他們在社交媒體賬戶的個人資料會被盜取。調查並指出,半數以上香港消費者,曾因為遺失身份證(29%)、銀行或信用卡結單上出現意外收費(16%),以及銀行結單遺失或被竊(7%),而有可能成為身份盜竊的受害者。

雖然43%受訪者表示,明白透過社交媒體被盜取個人資料的潛在危險,但許多市民仍會在社交網站披露個人資料,其中包括電郵地址(70%)、出生日期(49%)、真實姓名(41%)、電話號碼(29%)和地址(17%)。只有14%受訪者表示,他們在社交媒體的個人資料檔,並無披露上述資料。

盜個人身份作案手法層出不窮

對於是次針對香港人的信貸健康,及身份盜竊問題的調查結果,香港環聯總裁蔡炳中表示,調查顯示市民關注保障個人資料,惟他們並未意識到犯罪分子若要取得他人的個人資料,是多麼容易的一件事。黑客只須取得足夠識別個人身份的資料,即可冒用他人身份進行各種犯罪活動,包括利用虛假資料申請貸款及信用卡,以及盜取他人銀行戶口的款項。蔡炳中補充,「學習加強保護個人身份免受盜竊,可使個人身份更加安全,亦可降低不法份子成功盜取他人身份的機會。」

環聯建議,消費者如欲保障身份及個人資料,應注意日常只隨身攜帶必要信用卡及證件,不要攜帶額外的信用卡;另透過電話或社交網站披露個人資料時,須格外小心,因身份竊賊往往會冒充熟人、銀行或政府機構。棄置舊信件前,應先銷毀收據、信用卡優惠函件、銀行結單、退回的支票,以及其他敏感資料。確保每月收到信用卡賬單,因為身份竊賊可能會截取賬單,並偷偷更改賬單地址以便犯案。消費者亦可保存一份清單,當中詳列賬戶號碼、到期日和電話號碼,一旦在錢包或身份被竊時,可立即通知銀行及有關機構。此外,建議以隨意組合的字母和數字,來設定密碼或PIN號碼,切記別採用能輕易猜中的密碼。市民如欲進一步了解如何保障個人身份免遭盜竊,或索閱信貸報告以查察任何可疑活動,可瀏覽以下網址:http://www.transunion.hk。



2014年7月2日星期三

卡巴斯基辦CyberSecurity for the Next Generation會議發掘保安專才


網絡保安可說是場激烈的攻防戰。網絡威脅層出不窮,縱使保安方案廠商及專家致力埋首安全防護,然而企業保安政策和終端使用者行為,往往才是最弱的一環,讓黑客有機可乘。

卡巴斯基實驗室深明保安推廣和教育的重要性,是以連續7年舉辦國際學生會議,廣邀全球大學學生及研究生,就保安議題提交研究項目,又請來各地保安專家、科學家和研究員,提供一個學術及保安技術交流平台,探討網絡保安問題。今年,卡巴斯基實驗室以「CyberSecurity for the Next Generation」為題,收到逾900份研究項目提交申請。卡巴斯基實驗室教育動力副主管Natasha Obelets透露,相較去年600多份申請,今年踴躍得多,其中以亞洲地區學生最為積極,佔總申請超過一半,提交逾500份研究項目申請。

推廣保安兼吸引學界人才

秉承往例,比賽合分為三個階段:首階段進行地區篩選,4個地區各自挑選入圍學生;次階段由入圍學生進行研究項目簡報,爭取地區代表出線機會;最後,12位來自8個國家的地區代表,須接受卡巴斯基實驗室的5項挑戰,除考驗參賽學生的保安知識水平,亦能充分展示他們的創意、臨場反應、保安攻防技巧、簡報和研究技巧及水平。

是次會議聚焦5大保安議題:一、新興平台帶來的新威脅;二、如何實現雲運算、虛擬化及海量數據基礎設施保安;三、未來防護技術;四、企業基建保安;五、保安教育。Obelets不諱言,會議目的是想藉此招攬保安技術人才,「無論每年有多少學生畢業,保安專才永遠渴市。卡巴斯基實驗室當然希望能透過比賽,招攬最優秀的研究人員,但我們的目光並不止於此。透過舉辦這類國際性學術活動,盼能引起更多學界和學生關注,吸引更多專才投身保安業界,助我們推廣保安技術的重要性,為學術界、企業和保安業界提供交流平台及機會,才是我們最終的成就。」

為此,Obelets的團隊每年均為會議注入新元素,例如今年即添加了錄影簡報,參賽學生被假設為2020年的媒體,報道當時最值得關注的保安課題。此挑戰除可測試學生的簡報及多媒體技巧,亦可進一步了解新生代對未來保安威脅趨勢的看法,讓他們發揮創意。此挑戰最後由來自倫敦大學皇家哈洛威學院(Royal Holloway)之學生代表David Korczynski,憑藉其天馬行空的創意,及輕鬆惹笑的報道手法突圍而出。

30分鐘成功入侵政府部門網絡

學生地區代表除可會於國際性會議上,與來自不同國家的菁英交流保安心得,學習其他大學的研究專長,亦有機會向國際頂尖保安專家及學界領導人物取經,由專業人士引導進行各種保安挑戰。此外,會議亦安排專家探討不同的保安課題,其中,卡巴斯基實驗室環球研究及分析團隊高級保安研究員David Jacoby,即於會上分享其黑客經驗,以及探討企業現正面對的保安挑戰。

「我們到底在面對怎樣的保安漏洞?不少人認為是零日攻擊(0-day attack),或進階持續性滲透攻擊(Advanced Persistent Threat,APT)。事實上,世上沒有能完全堵截的漏洞,企業網絡永遠有新的零日攻擊出現,但我們最需要擔心的真的是零日攻擊嗎?」為了證明他的論點,他與某政府部門主管安排了一場保安攻防實驗,在不使用專業黑客工具下,測試政府部門的網絡保安有多嚴謹。協議下,部門主管讓Jacoby嘗試入侵該政府部門網絡,前題是是次入侵不會預先通知其IT部。

結果他只花了3分鐘,即成功經由鄰接政府大樓的咖啡室大刺刺地進入該辦公大樓;5分鐘後,他找到了打印室,成功將筆記簿型電腦接入該大樓的打印網絡,並且假裝成IT部員工,須進行維護,直截了當問員工取得合法存取的密碼。10分鐘後,他已成功在該網絡安裝了虛假的後門程式;30分鐘後更成功下截大量用戶帳號及密碼,以及其他有用的資訊。

「企業漏洞層出不窮,最常被黑客利用的漏洞,往往是10年前已發現的漏洞。坊間常為零日攻擊做文章,其實真正的問題是企業真箇關心網絡保安嗎?」Jacoby笑言網管人員與管理層往往無法達成共識,無論IT部要求投放多少資源在保安上,對管理層來說永遠太多。即使保安專家埋首發掘保安漏洞,向企業匯報,然而企業得悉後往往沒有即時採取保安措施,待爆發保安事故後才亡羊補牢,這才是問題的核心所在。



OpenStack四歲生日


今個星期五,數碼港舉行OpenStack四歲生日慶祝會。嚴格而言OpenStack基金會2012年先至成立,但發展神迅,連O記都加入埋。

OpenStack國內創投活躍,唔少人研究。據Gartner研究,中國CIO最重視雲運算,唔少網上服務落實OpenStack嘅SDDC;包括攜程(CTrip)、阿里、Sina.com,食正條水。

舊年底本港曾舉辦OpenStack峰會,而中國區OpenStack用戶群組創辦人杜玉杰亦,星期五亦會出席。

OpenStack亦引起電信商興趣,但電信商一般唔支援開放源碼,更不熟悉開源社區點運作,加入OpenStack好難適應。不過電訊商近年聘請唔少IT人,Pacnet就請咗前RackSpace嘅Jim Fagan,力搞SDN。電信商經營步伐一向保守,好似OpenFlow嘅OpenDayLight網絡制定好鬼快,更同OpenStack有深厚淵源。OpenFlow改變網絡設計,電信商好難一時接受。

電訊商唔少集中搞NFV(網絡功能虛擬化),只係設備硬變軟,又成立標準劃作組NFV ISG(Network Functions Virtualisation Industry Specification Group)。NFV圍繞網絡設計,不過發覺最終離不開用OpenStack控制同儀表版。舊年華為亦加入OpenStack,學習貢獻源碼。 國內電信商積極請OpenStack人材,呢位杜先生係先行者,肯定炙手可熱。渠亦係OpenStack基金會嘅八名獨立董事之一,星期五可去認識下,瞭解國內OpenStack投資機會。

最近Verizon亦開始搞NFV,OpenStack係管理虛擬環境主流工具,渠哋學習生態環境,落實OpenStack。Verizon北亞洲區董事總經理Francis Yip以前做大地瓜,最近升上Enterprise Solutions集團副總裁,渠搞開系統集成,應該難渠唔到。

另一位加入營運商包括以往I記嘅Annabella Yau,去咗英國電訊任香港、台灣、韓國BT Global Services董事總經理。上星期,SingTel嘅Simon Lok亦話,OpenStack進入議程,今星期尾數碼港可能好熱鬧。

智能手機功能演變 商業模式應運而生


流動通訊技術領域,高通(Qualcomm)無人不曉。但高通並不直接經營流動,而只是通過營造生態系統,促進行業發展,收取專利或出售晶片,也為流動行業帶來不同商業模式。

事實上,高通只是研究和開發產品,類似波音公司,只生產飛機,卻不會經營航線。但高通推動了3G和LTE制式發展,並在流動基建和智能手機開發上,有不少研究成果,更重要是催生龐大生態系統,為智能手機加入新功能和商業模式。

以往,手機品牌廠商負責了產品整個開發。高通卻創造了新商業模式,打造了手機生態系統。除了手機的廠商,從階層頂端硬體元件廠商、軟體開發商、測試實驗室和技術人員,加上無線網路營運商,高通建立了生態系統關係,加速了行業的發展,因為手機須經過多重兼容和軟硬件測試,高通營造生態系統,可令智能手機迅速演進,性能飛躍之餘,價格卻不斷下降。高通又建立QRD生態系統,量產智能手機可迅速設計和面世。

高通策略證實奏效,沒有本身的品牌手機,卻推動整個行業發展。高通公司市務高級總監Pete Lancia說,高通以獨特生態系統經營,時至今日,仍然具深遠策略意義。

不過,隨著OTT不斷流動設備上推出應用,流動運營商收入大受壓力。

LTE廣播帶來新業務模式

高通業務不單包括了手機晶片,也包括了網絡基建和通訊調解器(Modem)晶片,曾經推出不少創新技術,助營運商開拓新市場。

不過,非所有技術皆為市場接受。數年前,多種流動電視制式興起,包括高通(Qualcomm)力催M e d i a F L O 制式。歐洲開發DVB-H,中國則採用了CMMB。三種制式只有CMMB僅存,也沒為運營商帶來任何利潤。

上一代流動電視,利用地面的電視廣播頻譜,手機須支援接收VHF/UHF頻段,營運商租用或自行建立電視發射站,手機制式又須支援另一組頻譜晶片,機種選擇甚少,導致了流動電視無法流行。流動電視可說是營運商最大的滑鐵盧之一。今日手機上視訊的應用,主要還是拜OTT(Over the top)供應商,讓用戶下載大量內容,才得以流行。

隨著高清制式出現,上一代流動電視更顯得落伍。高通再推動新流動電視制式;就是LTE-A內的LTE廣播制式。LTE Broadcasting跟以往MediaFlo不同之處,乃營運商可利用原有LTE基建,毋須再投資新建發射站。手機只要支援LTE廣播晶片。

目前,高通Snapdragon 800晶片已包含LTE廣播功七;今年初於韓國KT網絡上啟用。三星Galaxy Note 3則是首部支援LTE廣播的手機。高通第三代LTE晶片也全面支援LTE廣播。

Lancia說,LTE廣播用途,初期可能集中戶外大型活動;如球賽和演唱會等。觀眾通過LTE廣播,可接收同一內容,甚至接收現場不同鏡頭,從不同角度觀賞賽事,又不增消耗頻寬。除了大型活動,LTE廣播也可支援廣播突發性的新聞,甚至同時為多部手機,升級軔體或應用等。

「營運商可更有效率發送高清影片內容,或者重要系統升級。本港已有營運商正測試,預計不久推出。」

Lancia同意,營運商面對OTT廠商的競爭,難以維持往日利潤,話音和短訊的收入,無可避免下降,但OTT也帶動流動數據需求。雖然說,營運商面對可用頻譜愈來愈稀少,建站也日益困難,高通亦針對上述的挑戰,發展不少新技術。

LTE借用Wi-Fi頻譜

「高通研究不少技術,有助營運商增加數據流量,其中包括了LTE Advanced標準內所使用非授權頻譜(unlicensed spectrum),也就是利用Wi-Fi的5 GHz頻譜作LTE傳送數據,整合手機通訊,數據流量大增之餘,也可減少存取點的數目。」

頻譜不足,也導致不少地區無法接駁網絡,類似地下鐵等,太多用戶一起,可能無法使用流動網絡。

Lancia說,另一種可幫助營運商技術,包括了微型基站(Small Cell),這些低功率無線網站接入點,可部署在家庭和小企業內;通過寬頻網絡連接回流動營運商的基幹,減輕室外的大型基站,甚至PICO小型站的負荷。

「Small Cell可簡易部署,也不會互相干擾,佈置基建毋須作事先網絡規劃,自行調校,甚至隨意作臨時部署。」Small Cell支援授權及非授權頻譜,功率更低,較室外基站對人體影響更小。

此外,手機上感應器愈來愈多,高通晶片也可跟感應器互通,為營運商和OTT提供增值服務,按接收地區,發送相關資訊;如天氣報告、交通事故,甚至廣告。但處理數據之餘,也顧及私隱和安全。但感應器又導致手機耗電量大增,所以高通開發Sensor Core的低功耗設計,專門解決感應器的耗電問題。

「例如智能手機耳機,經常監察環境變化,遇見嘈吵環境自動調節鈴聲,又或不斷從智能手環傳回數據,類似功能有望啟動新商業模式,但也必須多方整合;例如手機可針對小量而頻密數據傳輸。目前Snapdragon的800系列(800, 801, 805, 808 and 810)和Snapdragon 600,均加進了Sensor Core的設計。」



Nutanix與Dell簽訂全球協議 共擴整合系統市場


過去數年,全球數據中心的最大變化,可算是整合基建(Converged Infrastructure)出現,採用Google和Facebook等Dotcom相同的設計,以軟件虛擬化,重新整合了運算和儲存資源,逐步取代了SAN和NAS等大型儲存。

之前,研究機構Gartner採用了 Fabric Based Infrastructure(網狀基建)來形容上述基建設計,及後再歸類為Integrated System(整合系統),其中包括的廠商,最有名可算三家IT公司,思科、VMware和EMC組成VCE的Vblock產品,其他則廠商包括了Nimble、Simplicity、Nutanix等。最近,Gartner公佈整合系統的Magic Quadrant,其中Nutanix獲評為最具遠見(Visionary)的廠商,超越了所有其他對手。

技術評價超越對手

Gartner給予Nutanix極高技術評價,因為Nutanix完全針對虛擬化設計,SAN卻已是三十年前出現技術,甚至會因虛擬化遇上性能上樽頸。管理繁複,業界開始重新檢視SAN架構,並預計五年內儲存架構因此出現巨變。

Nutanix系統加入了大量SSD儲存,自動調動熱門數據到SSD上;利用了MapReduce平行演算,虛擬化了儲存系統的控制器於SSD上運行;多個節點上控制器,作負載平衡和高容錯用途,自動複制數據到所有節點備份,即使一個節點突然失效,仍不掉失任何數據。

控制器的虛擬化,一舉解決SAN不能線性擴張的困境,Nutanix又令IOPS和運算能力,隨節點增加線性提昇。Nutanix又改良了NFS檔案系統,大部分VM數據讀寫,均於同一節點vSwitch之間進行,效率極高,毋須採用昂貴FC協定交換器,節點之間數據流量甚少;而運算和儲存位置接近,也令數據處理更快,可採用了MapReduce加上數據冗餘刪除,刪除了記憶體、SSD儲存和硬盤之間重複數據。以往,SAN的控制器,兼顧多項工作,多部主機的數據在少數控制器形成瓶頸;控制器管理讀寫路徑、加上容錯、又儲存數據Metadata、執行Snapshot和Cloning等,再難有餘力作冗餘刪除。

運算和儲存的結合,也簡化IT 管理。Nutanix同一叢集內,同時支援不同Hypervisor;包括KVM、Hyper-V和vSphere,SAN卻必須分隔出不同LUN安裝。Nutanix又加入大量數據分析,同一管理介面,可監察所有節點、主機或VM上性能實時和過往表現;如IOPS、頻寬(BW)、延遲率,設定警示於表現或保安有異常,馬上採取相應行動,透視力極強,呈現VM實時狀態甚至比Splunk等工具還細緻。同一平台上,顯示不同Hypervisor數據。

OEM關係加快開拓市場

Nutanix線性擴張能力、簡化應用介面、強勁IOPS性能,也解決實施虛擬桌面(VDI)的挑戰。以往儲存往往佔VDI成本超過四分一。VDI耗用不少IOPS,配置VDI的儲存系統,不太可能與其他應用共享資源。近年,不少Citrix和VMware Horizon的VDI,均轉用Nutanix取代SAN設計。去年,VMware亦也提出vSAN,以圖大幅減低VDI配置成本。

但Nutanix面世只兩年,產品純以專用設備出貨,難短時期內取得鉅大市佔率。即使Gartner技術上給予高度的肯定,執行(Execution)的Magic Quadrant上,Nutanix仍處較低位置,必須迅速擴大銷售的夥伴。

Nutanix亦公佈與Dell,簽訂全球合作OEM協議,授權Dell以Nutanix的作業系統,推出Dell品牌整合系統。

Nutanix採用通用硬件和x86架構技術,核心始終還是其作業系統。眾多的x86廠商之中,以Dell最少利益衝突。雖然,Dell也有EqualLogic和Compellent的儲存系列,但仍不屬同級的產品。

憑線性增長取代Vblock

據Nutanix市務及產品管理高級副總裁Howard Ting說:「跟Dell的合作關係,可迅速擴展市場空間。不少企業加入新採購名錄,過程異常複雜,往往經多重測試。Dell的OEM關係,加快Nutanix獲企業採購過程。此外,部分國家的硬件入口,清關手續繁複費時。Dell有全球性網絡,隨地裝組,幾
乎可於任何地點出貨,加快出貨。」Dell採用PowerEdge服務器,推出新的XC系列的Web-scale整合設備,但是型號組合仍有限制。

事實上,Nutanix也推出了針對VCE的Vblock升級計畫。Vblock採用了思科、VMware和EMC技術,為最暢銷整合系統。思科也分別跟NetApp組成了Flexpod整合系統。

但是,Vblock硬件由思科UCS和EMC儲存組成,出貨至少佔用兩台機架,升級非常麻煩。Nutanix則憑著線性擴張優點,最基本型號只有兩個U高度,耗電量大幅減少,不同型號自由組合,加入節點後自動升級,可應付不同 工作負荷。Nutanix也是各種整合系統之中,唯一擴充性完全不受限制,從四個節點,擴充至數以萬計,受到Vblock用戶歡迎。「Nutanix線性擴強能力,減低數據中心風險,運算和儲存隨需增減,不會失去預算,擴充過度或者預計不足。」

Ting表示,Vblock管理工作,並未因VCE整合簡化。Vblock仍要分開數個不同團隊去管理,而IT的最大挑戰是管理過度複雜。Nutanix的理念是簡化數據中心的管理。諷刺的是,減低管理的複雜程度,卻是最複雜艱鉅的任務。「但是Nutanix深信簡單會贏,簡單也是最好。你看看iPhone的例子
就明白了。」



華為力倡敏捷網絡


隨著全球化迅速發展,企業必須通過業務創新,迅速回應市場需求,方可在競爭激烈的市場中保持優勢。因此不少設置及系統方案供應商,均提倡架建敏捷網絡,以迅速彈性地回應市場及業務所需,華為便是其一。

華為於上月18日,假香港舉行其敏捷網絡解決方案發布會,探討企業該如何透過敏捷網絡應對海量數據、流動技術、雲運算、物聯網,以及社交網絡等技術帶來的挑戰。會上並宣布全新的敏捷網絡架構,包括:敏捷分支(Agile Branch)、敏捷園區(Agile Campus)、敏捷數據中心(Agile Data Center with Cloud Fabric)和敏捷廣域的子解決方案(Agile WAN),以及敏捷網絡架構的核心敏捷控制器(Agile Controller)。

華為香港企業業務部總經理盧永平表示,華為敏捷網絡解決方案,乃首個以業務和使用者體驗為中心的網絡架構。自去年推出以來,華為敏捷網絡解決方案,已在全球近200家企業網絡進行商用部署,廣泛應用於政府、金融、醫療、大企業、交通、教育、廣播媒體等行業。盧永平更強調,香港乃華為在亞洲的三大重點發展市場之一,其中,鳳凰衛視更採用華為多款交換機、防火牆等網絡產品,成功構建其全球「2+7分散式雲端數據中心」。目前,鳳凰衛視已完成香港和北京雙核心數據中心,以及倫敦區域數據中心的建設。

藉ICT基礎設施改革邁向全媒體時代

面對網絡新媒體的衝擊,鳳凰衛視訊息及網絡管理部副總監王宏波認為,傳統媒體必須與時並進,建設以用戶為中心架構。「全媒體時代呈現的傳媒社交化、視聽流動化、內容多屏化、極致高清化的特點,對消費者的傳媒消費行為產生巨大的變化,傳媒必須將現有以內容為中心的營運理念,改變為以用戶為中心,這意味著現有傳媒的ICT基礎設施,須進行以使用戶為中心的數碼改革,而創新ICT解決方案,將為全媒體轉型提供原動力,為觀眾帶來全新的用戶體驗。」

據悉,是次合作,華為分別為鳳凰衛視部署了華為雲作業系統FusionSphere、華為USG9500系列防火牆、華為S9700交換器、OceanStor系列儲存、模組化數據中心IDS2000等。王宏波透露,華為通過提供分散式雲數據中心、敏捷網絡、融合儲存等創新ICT技術及產品,協助鳳凰衛視進行全媒體戰略性轉型。採用華為的ICT產品,不僅為鳳凰衛視節省20%以上的建設成本,提升伺服器資原利用率達60%,鳳凰衛視更成為全球首個採用OceanStor UDS雲儲存解決方案,以代替傳統磁帶庫的媒體,其歸檔效率提高達5倍,並提升快速檢索回遷速度達15倍。

分散式雲數據中心架構

「鳳凰衛視工作人員遍佈世界各地,如何讓總部、分公司以及駐國外的網站,能在同一平台上工作,全球互聯進行統一管理乃一大挑戰。華為的分散式雲數據中心架構,將物理分散的數據中心,進行統一邏輯管理和資源調配,實現跨區域業務部署,滿足了鳳凰衛視5分鐘內播出全球熱點新聞的要求。」

他續指,鳳凰衛視在2012年提出的「2+7全球數據中心」計畫,可謂實現全媒體的核心。「2+7全球數據中心」以北京、香港雙核心數據中心,作為主要生產數據中心;並計畫今年內將繼續建設於上海、深圳、台北、洛杉磯、華盛頓、巴黎、倫敦等7個主業務地區,建設獨立的區域數據中心,逐步完成全球「2+7分散式雲數據中心」架構,以確保能即時處理和剪輯本地傳媒資訊,從而實現全球資訊共用。



富士通雲端整合服務實現以人為本智能社會


去年,全球約有100億部裝置連接至互聯網,料至2020年將增加至500億部或以上。隨流動裝置而衍生的大量資訊及數據,為社會帶來龐大的經濟增長潛力。為迎接愈趨互聯的世界,富士通亦不斷加強其雲運算服務平台,以連接人、資訊及物件,從而達致建立以人為本的智能社會。

事實上,富士通近年積極轉型,除致力發展雲運算,亦邁向全面的ICT方案供應商。近日,富士通即宣布重整其雲運算服務,包括結合IT架構、環球網絡、保安軟件、以及基建即服務(IaaS)、平台即服務(PaaS)和軟件即服務(SaaS)等,以實現構建智能社會的願景,提供優質生活及營商環境。

國際級數據中心奠根基

富士通一直為本港各主要行業如零售、電訊及銀行金融業,提供切合其行業需要的解決方案及服務。未來,富士通計畫進一步加強主要行業的滲透,並致力擴闊公營機構服務。另富士通於全球擁有超過100個數據中心,其中位於荃灣,及南中國的2個世界級數據中心,讓本港企業可享全球網絡帶來的好處。因此,富士通將繼續在港提供端對端的一站式雲運算服務,包辦前期評估、策劃、安裝、執行,以至維修保養。

富士通(香港)解決方案及服務部業務拓展總經理姚傳銘表示,以人為本的智能社會乃富士通的策略性目標。透過富士通的資訊通訊科技產品、環球服務、本地支援及交付能力,富士通致力助跨國企業整合資訊科技架構及服務,建立區域性資訊科技樞紐。富士通並將針對企業業務需求,提供覆蓋基建即服務(IaaS)、軟件即服務(SaaS)、平台即服務 (PaaS),以及業務流程即服務(BPaaS)等方案,以確保企業能輕鬆有效地遷移至雲端。姚傳銘指過去一年,富士通成功以度身訂造的解決方案,為多家企業如和民、Pacific Coffee等改善資訊科技效率,提升業務靈活性。他又承諾未來將不斷增強人手和技術,為企業提供全方位專業顧問及管理服務。



Verizon任新亞太區業務副總裁


Verizon乃美國最具規模的網絡寬頻及通訊服務供應商之一,雖然在本港沒有提供家用寬頻服務,但仍有提供各式企業方案。由於亞太區集團副總裁Andrew Dobbins本月宣布退休,故Verizon Enterprise Solutions總裁Christopher Formant,上周正式宣布將由前北亞區副總裁葉照長,接任為Verizon亞太區集團副總裁。

過去兩年,葉氏已全權負責Verizon於香港、中國內地、韓國及台灣的業務。他在接任Verizon亞太區集團副總裁的新職位後,將繼續駐守香港,帶領團隊為亞太區的Verizon國際企業客戶,提供雲端策略、保安、流動系統、網絡及連接機器的解決方案。葉氏在加入Verizon前,曾在Dimension Data負責管理北亞業務。他亦曾在Orange Business Systems擔任中國總經理等高級管理層職位。Formant相信,葉照長對亞洲科技業務,特別是對新興市場的深入認識,將有助Verizon客戶進一步開拓業務。