2014年8月27日星期三

中信國際電訊及上海科技網 共同開發寶山雲計算中心


中信國際電訊集團(股票編號:1883)持有「中信國際電訊 CPC」;該公司在中國大陸全資附屬公司中企通訊,今年初獲國內跨地區增值電信業務(IDC/ICP)經營許可證。中企通訊與上海雲賽信息屬下的上海科技網達成協議,長期租賃寶山雲計算中心,作為中企通訊上海的第二個數據中心,擴展現有雲計算服務,並與獨立軟件商,建立更緊密合作。

雲賽信息為上海市國資委屬下的儀電控股信息附屬公司,訂明目標於五至八年,力爭為國內主流物聯網和雲計算平台。儀電控股亦擁有國內多家上市公司,實力雄厚。

上海科技網在上海原建有徐匯數據中心,寶山雲計算中心則屬新開發,已獲ISO20000和ISO27001國際認證,由IBM規畫設計,總面積達到一萬四千平方米,可容二千多座機柜。

寶山曾是煉鋼基地,電力供應充裕。隨著鋼鐵業陸續離開寶山,雲賽信息屬下上海科技網絡通訊改造原來基建,以最高規格興建了寶山雲計算數據中心。

中信國際電訊 CPC行政總裁何偉中說,中信國際電訊 CPC業務不針對消費市場,客戶全為跨國企業,不像市面業餘用途的雲服務,只按用量收費,故此非常重視持續可靠。寶山雲計算中心的電力供應充裕,甚至具本身獨立配電設施,可靠程度達百分之99.999。

中信國際電訊 CPC於上海外高橋區,原已擁有數據中心,加上寶山雲運算中心,可於上海市提供異地備份或災難復原;也就是說,寶山的數據或VM可遠端複制到外高橋,互相備援作為災難復原用途。

寶山雲計算中心位置優越,國內穩定電力難求,建築完全符合政府法規,加上網絡連接能力優越,具備一流數據中心的所有條件。

何偉中說,上海寶山雲計算中心只是起點,他們仍物色國內數據中心。中信國際電訊 CPC於中國內地已建立超過65個POP節點,即使偏遠地區,亦可以長途直達,籌建全國性內聯網。POP可確保連接穩定和低延遲,通過貫通全國MPLS網絡,集中雲運算至數個主要大城市,確保企業基建可靠性及商業連續。

2002年,中信泰富收購了PSINet資產,成為中信國際電信CPC前身。何偉中說,基於策略上考慮,集中發展企業國際網絡。中信國際電信CPC開始加入全球多個POP(Point of Presence)接入點,特別是中國POP;不少本港製造業,已於中國內地及各國發展,有龐大數據連接需求。

從MPLS進入網絡保安

中信國際電訊CPC從六個POP開始,如今美國和亞洲城市均設有POP,也是唯一擁有國內IP VPN經營牌照企業;該公司以TrueConnect為品牌,經營以MPLS協定專線連接,建立中國最成功的IP VPN業務,不少國際企業靠TrueConnect,連接ERP和企業應用至國內外。

何偉中說,中信國際電訊CPC第二步是發展IT保安業務;不少國外機構連接網絡,要求保安上有一定保證。中信國際電訊CPC利用ArcSight平台,發展出TrustCSI服務。ArcSight為最知名SIEM平台,後為HP收購。中信國際電訊CPC又跟多家IT保安產品合作,建立全天候的保安協調中心(Security Operation Centre),監察網絡安全。

「中信國際電訊CPC具備可靠的連接能力,又有成熟網絡保安服務,發展雲計算可說水到渠成,馬上可向客戶提運算能力。」何偉中解釋:「虛擬化技術已經成熟,雲計算可分享運算資源,加上可以代成本,確保商業持續性,配置擴充又極靈活,隨時可增減規模,我們夥拍VMware推出了SmartCLOUD雲服務。我相信,未來所有企業,均以雲服務作IT基建。

我們不少華東的客戶;包括多家物流業、B2B、跨國企業、長三角的廠家,陸續將關鍵應用,移至SmartCLOUD雲平台上。最近一家大型地產公司,亦將全國的管理軟件,轉移到SmartCLOUD上。」

何偉中說,未來更加集中與技術夥伴建立合作關係。過去多年,該公司已跟獨立軟件商(Independent Software Vendor,ISV),建立長期策略業務關係,幫助將軟件業務,通過
SmartCLOUD和TrueConnect,以SaaS套裝形式服務客戶。

夥拍ISV進行仿真POC

中信國際電訊CPC信息科技及安全服務部高級副總裁鄺偉基解釋,該公司非常注重「概念檢
證」(Proof of Concept,POC)過程,也就是向客戶於轉移應用之前,試驗雲服務的實際效果。只要應用通過了嚴謹的POC,就可不斷複製給其他客戶。「我們的POC,儘量接近真實運作,確保完全過渡至雲端環境,證明性能、可靠性、用戶驗證均符合期望。」

何偉中說:「以前,軟件開發和電訊服務,一般沒有直接關係,甚至各自為政。但隨著雲運算出現,兩者互相配合,卻可產生新商機。」

以往,軟件商集中收授權和維護費,隨著SaaS營運模式發展,跟營運商變得唇齒相依,因為SaaS依靠網絡和運算能力,才可確保發揮性能。中信國際電訊CPC開始跟多家ISV合作,以定額收費(Recurrent)模式,以私有雲一站式提供SaaS。他表示,不少ISV均願意以SaaS形式提供服務。何偉中解釋:「營運商和ISV合作,確保兼容能力和性能,可說兩蒙其利。」

加入IEEE建立雲服務互通

鄺偉基說,中信國際電訊CPC重視POC,甚至可在雲平台上產品化(Productization)SaaS,應用環境完全模照真實作業(Near Production Level)的規模和操作方式,減低應用過渡到雲平台的風險。

中信國際電訊CPC也加入了國際IEEE的Intercloud Testbed計畫作為始創成員,設計雲運算互通的國際標準介面。IEEE為全球科技的專業組織,負責制定工業標準;包括以太網(Ethernet)及無線網絡(Wi-Fi)等工業標準。何偉中說,中信國際電訊CPC必須回饋行業,促進行業生態,彼此良性競爭,才能推動整體行業發展。

何偉中說:「中信國際電訊CPC認為,IT科技要互惠互利,才成行成市,所以積極介入行業標準國際組織,推動行業規模。另外也會跟本地大學合作研究,務求加快運算成為基建主流。」



物流做零售


八達通上任張耀堂退休,聘請原來萬事達卡老頂高敏德(Kevin Goldmintz)。Kevin話八達通卡流通量超過二千五百萬張,每年仍有過百萬張增長,主要係過境旅客,因為唔少响邊境出售,顯示國內旅客一過境,就馬上買卡。

彈指一數,八達通97年推出以來,已有十七年歷史,點解服務經常創新?Kevin除咗風趣幽默,又有創意,出重獎金發動不同八達通部門同事度橋,一齊住响酒店四十八小時馬拉松度橋,不同小組要諗橋,改進業務同開發新業務,向管理層推銷,最好橋果組,每人獲豐厚獎金。Kevin話團隊要向管理層介紹構思,兼且證明財務上可行性,所以組內有不同專才。呢個比賽不單建立八達通內部創意文化,亦有助不同部門溝通。

渠話唔少同事想出嘅主意,針對幫助中小企。Kevin話除咗開發新生意,改善客戶服務亦好重要。八達通可以話掌握全港人口數據最多嘅公司,但Kevin話幫除咗警方查案,唔會用資料作其他用途,用客戶資料搵錢方案,永遠不再考慮。

八達通技術總監甘志深就話,八達通同淘寶合作非常成功,唔少買家利用八達通,加上電話NFC作小額支付,不過目前仲要用個人電腦,未來可望完全用手機一次過完成整個過程。未來八達通繼續發展流通支付,亦會同其他國家合作推出多國通行八達通。不過,多幣支付卡仍會傾向用同一晶片,如果兩粒晶卡一齊,天線位置設計上可能有干擾。

淘寶網唔少用戶原本用緊PPS,俾八達通搶走唔少生意。另一方向,淘寶推郵局交收,所謂O2O營銷模式(Online To Offline),淘寶已經可在便利店交收,加埋郵局落去,亦肯定影響未來物流生意,順豐速遞作為本港網購物流一哥,已在中國大陸開便利店作交收,仲夥拍中石化油站。

原來斧底抽薪,就係自己做埋一份。本港順豐速遞亦有租用舖位交收,但一般位置麻麻,香港便利店已夠多,將來順豐會否變為另一家759?順豐店名國內叫「嘿客」,但唔係Hacker,應該同渠哋制服有關。不過會唔會變為真正「嘿客」,由Offline做上Online,就唔知喇。



SAP大中華區管理層履新


IT巨頭高層洗牌常有,曾於Symantec香港掌舵的徐海國離職後,不少業內人士甚關注其去向。原來徐氏於香港電訊盈科企業方案轉了一圈,最終夥同Dell的前軟件集團執行董事和大中華區總經理高樹楷,雙雙落戶SAP。

SAP早前宣布,正式委任徐海國為SAP 華南、香港和澳門地區總經理,負責領導華南、香港和澳門地區的所有軟件業務;而高樹楷則出任SAP大中華區雲端運算業務總經理,全面負責大中華區的雲端運算業務。二人將直接向SAP大中華區總裁Mark Gibbs匯報。SAP方面表示,華南、香港和澳門地區,匯聚了全球創新及領先企業,因此一直以來,SAP均投放大量資源,以拓展區內的基礎設施、人才團隊、合作夥伴關係及客戶合作。去年8月,SAP更於深圳成立分公司,旨在進一步鞏固華南區域的業務生態。

中國是 SAP 的第二個家

雲運算乃SAP增長最迅速的業務之一。在2014年上半年,SAP的雲運算業務收入創下新高,增長強勁。SAP 雲公司由 SAP HANA支援業務,往後將繼續專注加速開發創新的雲端產品,同時透過SAP雲端解決方案及SAP HANA,為企業提供更簡單,及更具價值的 IT 解決方案。SAP大中華區總裁Mark Gibbs表示,大中華區是一個獨特的市場,有著無與倫比的規模和創新速度。徐海國和高樹楷的加入,將為團隊引入豐富的行業經驗,為客戶和合作夥伴帶來更多裨益。他更強調此舉進一步印證「中國是 SAP 的第二個家」的承諾。

徐海國擁有逾25年IT經驗,曾在多家IT公司擔任要職。加入SAP前,徐海國曾於香港電訊盈科企業方案任職,領導該公司中國大陸和香港地區的銷售和營銷精英團隊。此前,徐氏亦曾擔任Symantec 香港和台灣地區總經理,更憑藉優秀業績於2011年,獲得Symantec全球領域榮譽。他並曾出任Oracle香港和華南地區銷售總監。

徐海國擅長銷售和營銷,而高樹楷則主責管理和業務開拓。高樹楷擁有20多年豐富經驗,不但對大中華地區有深入了解,亦尤其擅長於解決複雜情況、開拓新的業務。在加入SAP之前,高樹楷曾擔任Dell軟件集團的執行董事和大中華區總經理,負責帶領銷售、售前支援、諮詢和市場營銷團隊,並負責端到端P&L等業務。

此前,高氏亦曾出任多家知名IT 公司的管理職位,包括Quest Software 的大中華區總經理。



亞太區M2M物聯網起飛 華為推智能電網方案


國際電訊商Vodafone發表了第二年的全球M2M(Machine-to-Machine)普及程度報告,發現亞太區公司採用M2M普及程式,領先於全球各地。M2M指機器和機器的數據協作,其實也泛指物聯網(Internet of Things)。

隨著感應器愈來愈普及,加上連接性和流動網絡高速發展,從機器或感應器產生數據,早已超越人類;特別電力、運輸汽車和物流業等,更廣泛採用M2M來改善效率,加快決策。亞太區企業使用物聯網情況普遍,中國政府大力發展智慧城市概念,以大量感應裝置,改善城市管理。中國通信技術方案供應商華為,剛於澳洲的布里斯班舉行「創新 ICT 點亮全聯接電網 -- 2014年華為全球電力行業峰會」,推動以M2M和電力通訊網,建立智能電力基建。

Vodafone報告顯示,中東、非洲、亞太區的企業採用M2M步伐比歐美迅速。2014年區內公司採用M2M比率達27%,較2013年增長15個點子,超過一倍。相對而言,歐洲只有21%,美國更只有17%企業採用M2M。報告由Vodafone委托Circle Research進行,訪問超過六百名行政高層,顯示2014年全球M2M市場增長近八成。

M2M可用於改善效率,汽車業廣泛應用於改善顧客溝通,為駕駛過程加入更多通訊能力,協助客戶維修,並提昇駕駛經驗。中國為主要投資M2M研究國家;其次則為日本、印度、南韓、澳洲等。Vodafone也大力投資M2M方案。

以全球行業分佈,汽車業、消費電子、能源/公共事業三者,為最多採用M2M的行業,採用率達三成,以汽車業最成熟,以改善維修和車廂內的娛樂資訊設備(infotainment)為主。

智能電網全球起飛

以往,大量電力在傳送和配電過程中損耗,通過大量感應器,加上有線和無線通訊覆蓋,M2M智能電網可減低營運成本。外國不少供電和輸電分家情況,經營電網公司有更大誘因和動機,採用M2M智能電網,減低採購和營運成本。

華為積極推動建設全球智能電網,提出電力傳輸的通信方案,以具自動交換功能傳輸通信網絡,透過靈活的路由和動態管理平台,實現分佈式電網通信,縮短電力通信網絡的反應時間,並提供可靠的長距離傳輸。

智能電網系統蒐集從用智能電錶和電網傳回的訊息,可有效監測及控制電網,但接入越來越多IP 智能感應,先決條件為靈活和高效的通訊網絡,電力公司多選擇建設專網實現接入大量感應器。華為配電自動化通信方案,採用下一代無線通信 LTE 以及 PON 技術,不僅實現無縫接入和工業級的防護,還可實現智能抄表、智慧家庭、能效管理等功能,發揮物聯網時代,同時通過測量、傳感和控制於一身的新一代平台實時管理,快速配電和作出調節。

華為智能電力解決方案已獲全球160多家電力公司採用。德國有電力公司以華為方案,建立電力骨幹網;巴西 COPEL 則採用了其電力傳輸通信方案;而非洲尼日利亞 KANO則採用AMI 方案,作智能計量降低輸電損耗;華為也為中國南方電網部署全球首個eLTE電力無線專網自動化配電;亦助中國國家電網提升管理水平,節約營運成本。



OpenText方案支援貨品編碼協會「通商易」代碼 整合雲促進EDI互通能力


今年初,加拿大最大的企業信息管理軟件公司OpenText,宣佈全面收購GXS。GXS提供B2B整合服務,並且自2000年開始一直為香港貨品編碼協會「通商易」(ezTRADE)會員提供EDI服務。「通商易」為香港最大B2B (商業對商業)電子商貿平台,本港及南中國有近二千家中小企、大型企業和政府機構採用;涵蓋超級市場、製藥、食品服務、醫療保健等行業。「通商易」客戶包括屈臣氏集團、牛奶公司集團、大昌華嘉集團及香港醫院管理局。

全球EDI用戶往往分散各地,利用不同質素網絡,甚至利用流動網絡,交換查詢產品或訂單的電
子文件,所以幾乎是最早採用雲平台行業。

OpenText宣布,OpenText的整合雲Trading Grid,將支援香港香港「通商易」。OpenText亦會繼續支援現時所有相關服務,亦剛與香港貨品編碼協會續約,維持與「通商易」合作夥伴關係。

OpenText GXS亞太區銷售總監楊偉亮表示:Trading Grid現為OpenText Information Exchange產品系列一員,也是全球最大型的整合雲。「通商易」建基Trading Grid,能促進順暢的交易流程,還可利用整合式智能流動裝置進行電子數據交換,從而實現實時事件通知、交易狀況查詢及可視分析。

目前,不少零售及物流利用「通商易」產品代碼,可以通過代碼確認產品,並進行追蹤。「通商
易」可發展為物聯網上各種獨特記認標籤,通過產品代碼取得貨品驗證,加強庫存管理、物流、貨運效率。本港流動電話普及,加上流動互聯網幅蓋全面,有利於物聯網發展,消費者可通過手機掃描「通商易」代碼標籤,即時獲得最新產品資訊。

香港貨品編碼協會為GS1國際組織香港分會,獲認可簽發及管理GS1國際貨品編碼及產品電子

代碼。

OpenText收購GXS總代價高達十億美元及近一百三十萬股OpenText普通股。2012財政年度GXS收入只有四億八千七百多萬美元。據研究機構Gartner估計,2016年B2B整合服務(B2B Integration services)市場規模,規模可達五十億美元。

香港貨品編碼協會總裁林潔貽說:「互聯網的世代,要滿足客戶瞬息萬變需求,具效率B2B電子商貿平台不可或缺。香港貨品編碼協會利用適用整個供應鏈,獨一無二的產品代碼,協助商業夥伴創造無限可能性,提升會員電子商貿市場的營運效率及競爭力。」

OpenText Information Exchange 組合助企業在內部及對外進行有效率、安全和恰當的訊息交換。這套產品組合在企業內部及雲端環境,提供數據聯通和B2B整合;例如單一平台上,可安全傳送電郵、大型檔案、傳真以至進行電子數據交換,確保各種方式交易均可順利進行。

Information Exchange 是 OpenText企業資訊管理 (Enterprise Information Management) 平台的核心部分。該平台包含五項完善的整合式產品組合、統一用戶體驗,以及產品組合之間整合。

惠康資訊科技服務部門主管林慧鳳表示:「惠康自1996年起,採用『通商易』平台與供應商聯繫,並藉此把關鍵業務商業數據,直接傳送至供應商電腦系統,簡化業務流程。」

大昌華嘉資訊科技系統經理黃淑娟則表示:「『通商易』是大昌華嘉香港供應鏈管理解決方案
重要元素,能更妥善回應客戶需求,並有效管理庫存。」



甲骨文工程系統進一步壯大羽翼


雲運算和虛擬化愈趨普及,令企業愈來愈傾向採用來自不同廠商的產品,以降低單一廠商的風險和成本。在此不利因素下,甲骨文在迎合市場,支援開放源碼雲端架構,致力研發OpenStack及應用驅動軟件定義網絡(SDN)技術外,同時亦不斷壯大其工程系統(Engineered Systems),以提供端到端的軟、硬件和應用,強調單一供應商仍存在一定優勢。

「傳統IT管理大多採取回應機制(reactive),而甲骨文則以主動機制(proactive)來應對,以『Call-Home』功能為例,即容許Oracle Real Application Clusters Guard在偵測到系統問題時,自動回傳報告,並按預設程序,自動執行指定的failover或復原動作。」甲骨文香港及澳門系統銷售總經理黃雁楓強調,甲骨文旗下產品方案貫徹單一配置,管理更簡易、效能發揮更淋漓盡致,也更具成本效益。

有效簡化IT並加快部署產品上市時間

雲運算、海量數據和社交媒體大行其道,IT巨擘爭相搶攻這幾塊潛力龐大的市場份額,甲骨文自不例外。為進一步鞏固其工程系統,甲骨文今年將重點針對雲運算(Oracle Virtual Compute Appliance)、海量數據(Big Data Appliance)、儲存(FS1)、商業分析(Exalytics T5-8),和社交媒體推出新方案。黃雁楓透露,下半年度,甲骨文將推出SPARC T7及M7,其採用第8代CPU無論在壓縮、加速抑或虛擬化叢集的效能表現,均更上一層樓。

此外,甲骨文早前亦推出全新優化雲端平台Oracle Solaris 11.2。新版本融合高效虛擬化、應用驅動軟件定義網絡(SDN)技術,以及全面OpenStack分布,能為雲運算提供安全高效、開放合規且經濟實惠的軟件平台。Oracle Solaris 11.2更可說是Oracle不斷增長的硬件業務中,最創新系列的成果之一。據悉,新版本專為大型企業雲端環境而設計,是兼備全面、整合和開放特點的整合平台,可將OpenStack、SDN技術、叢集、虛擬化和已通過認證的企業級操作系統,整合至單一產品之中,有效簡化IT基礎架構,加快部署新系統後的產品上市時間,並能減低成本及提供高效可靠、安全合規的雲端服務,以滿足企業的快速業務需求。只須短短數分鐘,即可將Oracle Solaris 11,無縫升級至Oracle Solaris 11.2。加上甲骨文長期致力優化系統,加強投資在軟件晶片化、零負擔虛擬化、安全快捷而合規的生命週期管理,以及整合系統等各方面,能有效協助企業將速度及生產力提升10倍,同時將成本降低10 倍。

Oracle Solaris 11.2能與Oracle數據庫、Java,及甲骨文應用軟件高度整合。與上一版本相比,Oracle Solaris 11.2具有更快捷簡易的生命週期管理功能。例如與Red Hat的產品相比,企業運用Oracle Solaris,可提升管理者的生產力高達16倍。除現有的Solaris Zones功能外,新版本亦專為零負擔的虛擬化功能而設計,可在SPARC及x86伺服器上,提供整合的虛擬機管理程式(Hypervisor),成本較x86/RHEL於3年內節省 6 倍。



2014年8月20日星期三

CA倡企業盡快落實BYOID自攜身份


BYOD員工自攜設備愈趨普及,企業不得不重整保安政策,以確保大幅度開放外來流動設備連接企業網絡,不會造成保安漏洞。

回應企業所需,市場近年相繼湧現大量流動裝置管理(Mobile Device Management,MDM),以及流動應用程式管理Mobile Application Management,MAM)方案。

然而CA Technologies亞太及日本地區解決方案策略副總裁Vic Mankotia認為,在保安政策變革追不上流動裝置推陳出新的速度下,企業及早落實「自攜身份」(Bring Your Own Identity,BYOID)才是最有效折衷的應對方法。

使用社交網絡身份部署BYOID

「BYOD無疑成效甚高,但同是亦全盤打亂了企業保安的腳步。在流動化、雲運算和社交媒體尚未普及之時,企業要保護其網絡簡單得多。可是現在既有桌面電腦,又幾乎人手一台平板電腦、智能手機,甚至連汽車上的裝置亦可連接網絡。

這種IT消費化(Consumerization of IT)現象的盛行,顛覆了企業員工的溝通方式,由從前的1對1,變成如今的1對多裝置(One to Many),造成3維通訊環境。加上企業益發倚重應用程式,因此我們必須擔當守閘員(gatekeeper)的角色,謹慎監控進入企業網絡的使用者身份,方能確保企業數據安全。」

Single Sign-On乃CA的旗艦產品之一,隨著流動化、雲運算和社交媒體的高速發展,會演進成BYOID亦相當合理。Mankotia亦強調,存取應用程式必須簡單而安全,BYOID因此應運而生。BYOID透過使用社交網絡,或數碼身份登入應用程式之保安對策。BYOID有助企業簡化存取過程,以及在每個網站建立新賬戶的程序,可避免令用戶抗拒註冊的冗贅過程而放棄購物,但同時亦須更努力在不額外增加阻力,或複雜程度的條件下,進一步加強BYOID的安全。

身份認證有助提升邊際收益

使用社交網絡身份部署BYOID才剛起步,不過針對流動及網絡客戶群的市場,則對BYOID能綜合並統一管理經由Facebook、LinkedIn,或雅虎等社交身份登入的用戶大感興趣。Ponemon研究所與CA早前聯合發布的「The Identity Imperative for the Open Enterprise 2014」報告,即顯示全球50%IT用戶,及63%的商業用戶表示有興趣採用BYOID;而在亞太及日本地區,感興趣的商業用戶更高達67%。

而透過網絡及流動設備處理業務的客戶,則被認為是使用數碼身份的首要目標用戶群,高於新員工、僱員、承判商,及退休人員等其他使用者群。

身份認證往往被企業視作對增長有貢獻的資產,和保安的重要一環。IT和商業用戶,均贊成在其機構內部採用BYOID的主要原因之一,正正是為了實現更牢固的身份認證,以及提高用戶身份的可信度(分別達69%和65%)。尤其在亞太及日本地區,有79%的商業用戶均認同此原因。惟全球範圍內的商業用戶則認為,詳細了解用戶才是最大的好處(89%),表明了市場對身份的看法正在轉變。身份如今不再簡單地被視作用於保護數據的元素,而是被視作一項具價值的資產,能有助提升邊際收益及留住顧客。Mankotia續指,保安可細分為4個層面:警報通知(alert)、保護(protect)、回應(respond)和管理(manage)。遺憾是目前未有保安廠商能提供百分百成功阻隔一切保安入侵的警報通知,大家往往都在入侵事發或數據外泄後才作出回應行動,因此身份管理相對變得重要。



高通出穿戴設備


穿戴健康手環之中,以Fitbit及Jawbone最流行;監測步數、步行距離、卡路里消耗、活躍時間、攀爬樓層數、睡眠質素等數據。Fitbit食物數據庫記錄超過三十五萬種食物,可同時計算卡路里吸收量,Fitbit終於開始支援Windows Phone,買個平價版Windows Phone可襯個手環;咪記剛宣佈新機Lumia 530全線有售,建議售價1,098蚊,同Fitbit Flex售價差唔多。

高通宣佈Timex採用咗Mirasol低耗能顯示技術,陽光下亦清晰可閱的螢幕顯示開發智能手錶,功能上同以上健康手環睇齊,但IRONMAN ONE GPS仲有「Find Me Mode」安全方案,發出當前位置緊急求救信號,似乎老人家仲比較有用。ONE GPS又有追蹤功能,可隨時分享位置。但IRONMAN ONE GPS响美國夥拍AT&T,香港唔知拍邊家營運商推出。

SAP舊老頂Wilson Wong離任,請咗P仔solutions嘅Michael Chue做華南、香港、澳門地區軟件部門老頂。今年P仔solutions可能係有史以來市務活動最多一年,市務部不斷加人。P仔solutions一向係O記拍乸,接政府唔少破席,舊年收購咗Compass,又積極推SAP。六月份P仔solutions响金鐘萬豪舉行周年技術論壇,O記同SAP同台演出,可謂少見。最近P仔solutions亦請咗前ecVision嘅Tony Leung,開發商業銷售。



鑒於數碼消費者經濟,企業必須重塑發展之路


IT消費化(Consumerization of IT)影響愈來愈明顯,漸次引導全球邁入數碼消費者經濟時代。企業逐漸意識到數碼化,對企業成功的重要性。

Tata諮詢服務早前便發布一項最新全球趨勢報告。該《重塑之路:數碼計劃狀況和高風險》(The Road to Reimagination: The State and High Stakes of Digital Initiatives)的報告,針對800多家全球企業迄今為止的數碼投資、已獲得的投資回報,以及對未來的預期進行了調查。報告顯示,從數碼計畫中獲得最大回報的行業先驅,正是那些實施數碼計畫統一策略的企業。

研究深入了解全球2000強(Global 2000)企業,是如何使用五大革新技術,包括:海量數據和分析、雲運算、流動和普適運算、社交媒體、機械人和人工智能,憑藉數碼重塑改變企業的核心業務模式、產品和服務、業務流程,以及工作場所。塔塔諮詢服務行政總裁 N Chandrasekara表示,世界經濟正處於從互聯網經濟,向數碼消費者經濟結構轉變的過程。而上述五大關鍵數碼技術,正推動著這一轉變。

業務目標集中明確

五大關鍵數碼技術的應用,大幅改篇了企業的營運模式和效益,當把這些技術整合起來,更是能從根本上改變企業開發產品、市場推廣,以及與所有主要行業客戶進行互動的方式。

「但由於風險很大,企業為該領域活動設立正確的業務目標非常重要。儘管困難,但這顯然是大幅提升投資回報的最佳途徑,成功訂立明確業務目標的企業,將可在新的數碼引導型經濟中存活下來,並繁榮發展。」

從受訪企業實例可見,成功領導數碼趨勢的企業,其數碼化項目集中於較少量的業務(57%),而剛起步的企業,則將數碼化項目分散於多個業務目標,每個目標的努力則相對較少。成功落實數碼化的企業,往往能體現卓越的客戶需求瞭解能力。憑藉數碼化,企業得以確定客戶對新產品或服務的需求(61%);同時,亦有利企業提高其對市場需求的預測能力(33%);此外,針對數碼消費者經濟而落實的數碼化,有助企業為份額更小的客戶細分領域,定制產品和服務組合(30%)。

據報告顯示,已將全新數碼產品和服務組合,引入市場的領導者數量,約為追隨者的兩倍(領導者89%,追隨者48%)。

提供客戶洞悉最重要

數碼消費者經濟的企業先驅,最可能將重點放於使用數碼技術,提升有關客戶行為和預測洞察之上:74%的領導企業,致力於使用數碼化,更準確地預測產品或服務需求;另66%的優先項目讓他們能夠監控客戶是如何使用產品或服務的,以確定新產品和服務組合需求。

研究又指出,使用海量數據技術提升洞察分析能力,也是進行更廣泛投資的重心之一。與其他技術相比,企業預計將在海量數據方面,花費更多數碼化預算。未來3年內,約佔28%的數碼投資,將花在海量數據技術上;而花費在社交媒體、流動化、雲運算,以及人工智能和機器人的預算比例,將分別為20%、20%、19%和13%。

目前,企業主要依賴流動應用和社交媒體分析,作為客戶數據來源。這兩項計畫均被50%的受訪者採用。不過市場預期,可穿戴技術將成為主要客戶數據來源,62%的企業計畫到2020年,採用可穿戴數碼設備收集數據。



Polycom推超大型視像會議廳 RealPresence支援大幅面4k顯示


Polycom推出新一代超大型的視像會議廳方案,規格超過了思科高端的TelePresence方案。Polycom全景式遠真RealPresence Immersive Studio以新一代4k超高清屏幕1080p 60的逼真效果,配以三個84英寸超薄邊框顯示屏和版面設計,偌大顯示屏可清晰重現每位與會人士細緻表情和神態。

RealPresence Immersive Studio可為用戶營造親臨其境的視覺、聽覺和逼真體驗。

大幅面的顯示屏可支援多方的大型會議,頂部則加有55英寸顯示屏作文件共享。

RealPresence Immersive Studio須以會議廳的安裝形式出貨。

RealPresence Immersive Studio也方便靈活內容共享,可將儲存於平板或流動裝置上的檔案供即時共享;特別討論商業文件、CAD制圖、設計藍圖或地圖等精密內容時,可通過Polycom VisualBoard虛擬白板,就共享內容進行注釋和標記,身處不同地點的參與者能即場查看,方便進行互動。

RealPresence Immersive Studio一大特色為無需額外支出亦支援統一通訊,所有使用微軟Lync軟件桌面或會議室用戶,均能加入視像通話,並通過選擇RealPresence內容共享配套軟件與Lync互相分享內容。

Polycom RealPresence平台為企業級系統架構,能建立和管理整個視像和語音系統,IT團隊可輕鬆地管理RealPresence Immersive Studio。Polycom解決方案與用戶的視像環境融合,加上一系列專門維修和支援服務套裝,降低使用成本。

澳洲塔斯曼尼亞大學已採用RealPresence Immersive Studio作內部通訊。

Polycom大中華區總經理李鋼說:「Polycom認為視像協作是幫助企業取得更大成功,並提升運營效率重要工具。解決方案及產品透過更快捷、方便的視像協作部署和應用,向越來越多人,展示了視像的重要價值。」



Citrix以全線方案 打破傳統與流動平台界限


隨著虛擬化和SSD儲存方案興起,過去一年進軍本港的儲存方案,包括了Nutanix、Nimble、Pure Storage等,EMC收購以色列SSD儲存設備XtremIO亦宣佈開始出貨,VMware也推出了軟件定義儲存vSAN,亦專門針對VDI市場。

上述各項儲存,最大特點在於存取速度(IOPS)極高,可提昇VDI和應用交付(Application delivery)的性能。過去,儲存設備佔去VDI成本約四成,儲存改善有望降低VDI成本和配置所遇難題。

另外,流動平台大幅增長,個人電腦市場比重下降,如何從不同的平台上,交付傳統Windows應用,也成為業內的重要課題。

Citrix是最早進入虛擬應用交付的市場,XenApp仍為現時最流行應用交付平台,XenDesktop則與VMware的Horizon直接競爭。Citrix產品線經歷急促轉型,向流動用戶推出更全線的功能,涵蓋範圍不再囿於應用交付,甚至包括數據及其他IT服務,於任何流動設備,提供全線一致的用戶體驗。

VMware控制了虛擬化平台的市場,而Horizon的6.0版本已支援應用的虛擬化,Horizon的Workplace可向流動設備直接交付應用,甚至其他SaaS應用,兩者性能上已更接近。

但是,Citrix的新產品加強了流動產品支援,加入更多流動設備平台功能,進一步拉闊戰線。

Citrix大中華區總裁曹衡康說,XenApp仍是最流行的應用交付平台,也支援最多的虛擬平台;擁有本身虛擬平台XenServer,也具備Netscaler負載平衡軟件,為個別應用以SSL VPN作加密連接,為流動平台提供端對端的解決方案。

曹衡康說,Citrix擁有最全線流動產品和功能;從MDM(Mobile Device Management)、MAM(Mobile Application Management)、XenApp、XenDesktop、GoToMeeting網上會議、ShareFile檔案共享;用戶可用任何流動設備,隨時隨地,一氣呵成於同一流動環境內,安全協作和交換數據,甚至直接展開網上會議。Citrix的產品藍圖,可完全涵蓋了身份管理、應用、數據、甚至是IT服務的流動化管理。

Citrix虛擬化支援眾多應用,也支援最多的周邊硬件。他表示,Citrix南京研發中心測試驅動程式,也為硬件提供測試認證。愈來愈設備取得Citrix Ready認證,也擴闊了VDI平台的應用範圍。

「不同地區對於虛擬應用或者桌面要求不一樣,零售業要求更快速遠端印列,向客戶發出單據;亞太區的PVH集團就用了XenApp,向店舖遠端交付POS系統應用。不少服務呼叫中心(Call Center)也採用了Citrix平台作技術支援和客戶服務。」中國有眾多周邊設備廠商,如何確保桌面虛擬平台,可使用遠端電腦上眾多設備;包括視像鏡頭、聲效、USB加密、手寫版等,必須大量兼容測試,支援跟桌面一樣豐富的周邊設備。

曹衡康說,去年Citrix與繪圖處理器(GPU)廠商NVidia加強合作,透過Citrix HDX技術,深度整合處理複雜圖型設計的工作站電腦,可於不同流動設備上,發佈3D立體處理的CAD/CAM,甚至是建築設計應用,遠程向客戶展示設計。

Citrix以MAM整合流動平台

今年,Citrix積極推廣MAM,也就是XenMobile內的多項產品,整合流動平台。

曹衡康說,MDM已經不能滿足自攜流動設備(BYOD)要求,無法完全無離企業與用戶的私人資料,管理不同SaaS應用。

Citrix推出了Mobile Workspace,可在流動設備上,完全分隔用戶本身和企業的數據。Workspace完全分隔出兩個不同環境,統一管理登入,甚至使用應用特定VPN,不用整個設備共用同一VPN,增加被入侵風險。

Mobile Workspace內的App完全受IT人員控制和保護,可進行加密及遠程刪除,不影響流動設備上的私人數據。

XenMobile的Workspace也包括了Citrix收購Worx Mobile Apps,可以安全存取電子郵件和內聯網等,包括WorxMail和WorxWeb應用。用戶即使離線,亦可繼續工作。Workspace分開管理第三方的流動應用;如公共雲上的SaaS應用Salesforce.com等。類似SaaS只要符合Workspace的技術要求,就可加入Citrix平台企業流動應用的App Store──Citrix Worx App Gallery下載,支援以中央化管理和保護。上述跟企業有關的App,可完全跟設備上私人App分開;也可以流動數據保護(DLP)方案;遠程加密和刪除。

目前,不少用戶採用了公共雲分享工具;如Dropbox和Google Drive,分享數據日益普遍;但敏感數據儲存於公共雲上,增加了外洩風險,亦難以中央控制。Citrix推出了ShareFile產品,部署的概念和應用,非常類似Dropbox,用戶可在不同流動設備,分享和同步數據,內容卻經加密,而且保留於設備的特定位置,可監控其使用過程,並紀錄數據存取歷史,也可不讓流動設備上其他應用分享數據。

曹衡康說,ShareFile大大簡化用戶不同流動設備上存取數據過程,可放心使用不同設備,存取企業資料,又不用複雜安裝過程,馬上就可以使用,不會外洩敏感資料。

以ShareFile分享數據,也支援不同的格式資料;如醫學影像、設計圖則、合約等重要文件。ShareFile支援以SharePoint的Document Library,可按角色權限控制數據存取。

曹衡康表示,網上GoToMeeting會議工具也在任何設備操作,也是繼思科Webex之後,最暢銷網上會議工具;可即時向客戶提供支援和培訓等IT服務。Citrix概念不單是虛擬化應用或桌面,亦指對企業的應用和數據,可於任何流動設備上,隨時開始任何企業應用和數據,又保持同樣體驗。GotoMeeting與Workspace緊密整合,可從WorxMail日誌馬上安排會議。

Receiver與MAM整合

「Citrix也支援最多流動平台;除了iOS、Android和Windows Phone,甚至仍然支援RIM平台,也就是Blackberry設備。」

客戶端方面,Citrix也發佈了新一代Receiver輕量客戶端,以HTML5支援更多不同客戶端,並增強支援Chromebook ,以HTML5隨時發佈虛擬桌面和應用。

Receiver具備不同平台流動版本,具備iOS和Android的App,也支援Mac和Chromebook。曹衡康相信,Receiver會與MAM作進一步整合,讓流動程式可以發佈至更多不同平台,拓展Workspace的生態系統。

他表示,Citrix讓應用程式和桌面在任何流動裝置上虛擬化,有如同開電視般直接輕鬆,不同平台上均可接受同樣質素的內容。



小米手機泄私隱 雖更新誠信仍成疑


一直以來,均有不少流言指大陸山寨手機,出廠時已預載木馬等惡意程式。亦有用家曾在不知情下,被濫收高昂的SMS短訊費用,及後才發現原來是手機內附惡意程式作怪。

過去,市民普遍以為這些山寨手機所預載的惡意程式,主要目的為以不法手段謀利。然而更嚴重的,是早前有台灣媒體指出,這些智能手機會在背後默默將用戶的詳細信息,傳送到遠程的伺服器。也就是說,智能手機用戶的一切通話、實時訊息,以至在手機上發送的電郵等私人通訊記錄,將全數回傳至大陸的伺服器。

更叫人震驚的,是預裝有泄漏私隱嫌疑應用程序的智能手機當中,包括了無論在大陸或香港均大受歡迎的小米手機。


F-Secure保安實驗室應邀就此傳言查證,於是取得一台全新的RedMi 1S。由於進行保安實驗測試的手機,為全新開箱,因為並未完成任何設置,或連接小米雲服務,以確保受感染的外來因素降至最低。手機開箱後,F-Secure保安實驗室通過以下步驟開始保安測試:

插入SIM卡

連接到wifi無線網絡

允許GPS定位服務

新增一個聯繫人到電話簿

分別發送和接收一個SMS和MMS

致電和接聽電話

保安測試人員發現,在手機起始啟動時,手機會發出用戶正使用的電訊公司名稱,到一個伺服器api.account.xiaomi.com。手機並會自動發出IMEI和電話號碼,到該同一台服務器。然剛新增到電話簿的聯繫人電話號碼,和測試的接收短訊,也會被轉發。接下來,保安測試人員連接並登錄到小米雲(小米專屬,猶如iCloud的服務),然後重複之前同樣的測試步驟。此時,該IMSI訊息被送到api.account.xiaomi.com,連帶IMEI和電話號碼也被一併傳送。F-Secure保安實驗室強調,這僅屬快速測試,以查證傳言中小米手機發送私隱訊息的行為是否屬實。

有關測試報道一出,小米方面迅速作出回應,向公眾道歉並承諾將盡快發放系統更新檔,將原來預設開啟的功能,改為用戶啟動才會生效。小米上周確已發放系統更新檔,然而亦有不少網民在網上討論區中表示,其更新檔無效。於是F-Secure保安實驗室跟進此事,下載並安裝系統更新檔,並於同樣的設定下作出跟進測試。

首先,保安測試人員將小米手機回復出廠設定,並作重新啟動時,發現原先預設為「開啟」的雲訊息已經轉為「關閉」。然後,保安測試人員再次依照上次同樣的設定進行測試:

新增新一聯絡人

發出並接收一個sms訊息

撥出電話及接收電話

這次,保安測試人員並未發現任何資料由電話傳出。接著,當保安測試人員啟動雲訊息功能,和小米雲的時候,即發現傳送至https://api.account.xiaomi.com 的資料,已經過base-64 加密。F-Secure大中華及南韓區區域總監李力恆表示,樂見小米手機在是次保安事件上,作出快速回應,並成功將有關私隱問題解決。



2014年8月13日星期三

Veeam推新版本數據保護方案 改寫數據中心可用性


以往,備份和高可用(High Availability)是完全兩個不同觀念,兩者的成本相距甚遠,從備份往往要長時間才能恢復操作。但是虛擬化環境,從備份只要瞬間就可恢復資料,兩者距離大幅縮窄,短短數分鐘就可恢復受損系統或數據。

以往備份系統,還原系統或檔案往往花極長的時間。數據保護通常以兩個指標衡量可用性;復原時間目標RTO(Recovery Time Objective)指從備份復原所須時間,以恢復正常的運行。

RPO(Recovery Point Objective)則指系統受損之後,系統或資料能恢復接近發生意外的時間點,如每天備份一次,就只能恢復到昨天的備份為止。

RTO和RPO值愈小,成本愈高。最高可用性的系統採用「持續數據保護」(Continuous Data Protection,CDP),時刻保護系統,運作也不會中斷。Active/Active部署可達至RPO及RTO為零。RPO及RTO值越小,費用也隨之增加,如何作出平衡,頗為費煞思量。

虛擬化令不少簡化了HA設計,除了可用「叢集」(Clustering)的虛擬機器(VM),達至運作高可用性;以VM備份也可達極高RTO或RPO。

Veeam是保護VM數據的領導廠商,儘管不具保護實體服務器方案。隨著虛擬環境流行,已成最炙手可熱的備份方案。Veeam虛擬化平台備份上不少突破,可達近似上述CDP效果。

以往,實體服務器上長達數小時甚至數天復原工作,以VM可縮短至十五分鐘或以下。

v8以高可用性為主調

隨著虛擬環境日益普遍,每年Veeam用戶高速成長,因為復原資料速度極快,加上複制技術。短短數年間,Veeam席捲大部分服務供應商市場;本港不少服務供應商紛紛轉用了Veeam。

Veeam架構簡單,除了專用備份服務器以外,實際備份及轉送工作,可分散至多部Backup Proxy上;而Proxy可以是VM。Veeam也支援分散的儲存環境;類似vSAN或Nutanix,只要叢集內加裝Proxy就可擴充,非常簡單。

而Veeam宣佈第八代方案,以「可用性」(Availability)為賣點。據Veeam產品策略專家Rick Vanover表示,v.8版本針對建立高可用的數據中心,實現經常在線(Always-on)的系統。

Veeam通過多種技術,大幅減少VM複制和備份所消耗頻寬,新版本甚至合併了兩者傳輸的數據,也支援VMware的Site Recovery Manager,自動化遠端災難復原,Veeam上版本加入廣域加速(WAN acceleration)和成熟Replica seeding,簡化建立異地備援。

支援SAN簡化VM備份

Veeam新版本改善在SAN環境中應用,Veeam Explorer for SAN Snapshots可直接從SAN Snapshots中擷取VM的Snapshots,將備份工作負擔;從vCenter環境卸載至SAN之內,直接從SAN的Snapshots備份VM,毋須長時間維持VM的Snapshot在線。

「SAN建立Snapshot只要約一至兩分鐘時間。傳統從VM的Snapshot備份,有時耗時甚長, VM的SnapShot長時間在線,加重虛擬環境負擔。Explorer for SAN Snapshots加速備份過程,又縮短維持所需VM的Snapshot的時間。」Vanover表示,Veeam推出了針對NetApp、HP的Lefthand和3Par儲存SnapShot的Explorer。此外,新版本也可配合多種冗餘刪除技術;包括EMC的Data Domain加速備份。雖然EMC也有Avamar備份軟件,價位上很難跟Veeam競爭。

針對應用簡化復原

此外,Veeam新版本推出多個針對微軟應用的備份Explorer;支援Active Directory、Exchange、SQL和SharePoint。Explorer完全毋須在應用上安裝任何Agent,粹純通過VSS的技術建立Metadata和建立logs的還原點,一方面應用大大縮短還原點(RPO),又簡化復原數據手續;如Exchange上作細緻的資料復原,只要搜尋簡單關鍵字,就可找出想要復原資料位置,馬上完成復原。

Vanover說,不少公司沒有聘請數據庫管理人員(DBA),復原SQL又須兼顧日誌檔(logs),Veeam透過微軟的VSS技術,模擬SQL以Script備份的效果,可每隔數分鐘備份相應的logs,簡單還原任何時段SQL;RPO可縮短至數分鐘內,完全毋須DBA從旁協助。

Veeam也有一項獨特復原功能vPower,可於低價的NFS檔案環境的備份系統,直接啟動已經壓縮和冗餘刪除的VM備份檔,模擬真實VM環境。某程度上vPower可取代SAN上SnapShot的瞬間恢復功能,直接以備份來啟動原來VM,確定備份是真正成功,並可還原,或恢復細緻的資料。而新版本再加上Virtual Lab功能,以備份模擬真實的環境,甚至網絡設定,作模擬作不同系統改動;如改變設定、安裝更新(Patching),甚至編輯Registry等高風險動作。Vanover說,不少更改須重啟系統(reboot)才知 悉效果,貿然行事會有極大風險。vPower可先確定安全,才實施至工作環境。

Cloud connect簡化雲端備份

雖然說,Veeam早有Cloud Edition,可備份至多個雲服務商。新版本Cloud connect可簡化服務供應商的部署過程,增加服務供應商數量,並大幅降低成本。

Cloud connect可讓服務供應商提供備份服務,Vanover說亞太區內不少服務供應商,已經表示興趣,並通過Veeam支援建立雲端備份服務。客戶只要安裝用於廣域優化的專用服務器,安裝Cloud connect就可外判其遠端備份服務,並即時測試備份效果。

Cloud connect內建了多租戶環境,數據傳送經過加密。目前遠端備份至服務供應商,須先建立VPN連接。Cloud connect毋須建立VPN,直接以SSL加密內容,直接上網備份,簡化了遠端備份。

Vanover表示,用戶只須投資額外服務器,作廣域加速和冗餘刪除。未來也可也通過廣域網複制VM成為Replica到遠端,作為CDP用途,直接作災難復原。預計Veeam Availability Suite v.8於今年九月份正式推出。



Rails Girls教小朋友開發雲端網站


數碼港同埋香港數碼遊戲為本學習協會、 朗琦社、香港咪記及Rails Girls Hong Kong,數碼港舉辦「易童功夏令營」,教小朋友開發程式;活動今個星期五(十五號)至星期日(十七號)數碼港舉行,對象係4至14歳兒童及家長。

如果唔係呢個活動,唔知原來香港Rails Girls。顧名思義,Rails Girls就係向女生介紹Ruby on Rail開發工具。Rails Girls由 Linda Liukas 與 Karri Saarinen 創辦,以「幫助女生進入 Ruby 及Rails 世界,實現創意與理想」為訴求,2010 年 11 月芬蘭首都赫爾辛基舉辦全球第一場活動之後,全球各地都有唔少Rails Girls活動。Ruby on Rail開發語言針對雲運算環境,可快速開發Web應用,非常容易上手,外國唔少學校都有教。雖然話Rails Girls只針對女生,今次男生亦可以參加。

Ruby on Rail係全球增長最快程式工具,甚至有機會超越PHP,原來香港唔少有心人亦義務推廣。

剛接StartupsHK電郵,本港8 Securities再獲九百萬美金B輪注資;投資者包括Velocity Capital同埋Leitmotiv。對上三次A輪注資,8 Securities已獲注資一千二百五百萬美金。新資金主要用於開發網上投資工具Auto Portfolio,8 Securities幾乎所有創辦成員,都係美國E*TRADE高層,幾乎完全採用Amazon雲端平台,採用No SQL及大數據技術,8 Securities已收購日本證券公司,下一步可能在日本集資。8 Securities對象係熟悉網上技術嘅專業投資者,今次集資亦針對開發中國大陸市場,相信明年去美國或者在本港上市。



流動醫療生態系統成形 法國Orange宣佈與流動設備商合作


流動和雲服務的應用廣泛,其中一項為遠程監察長期病患的健康狀態。各球不少社會步入銀髮,慢性疾病患者增加,醫療成本上漲,不少病人須長期監察,流動醫療設備更大有可為,既可更密切監察病人,也可降低長遠成本。

隨著更多流動醫療設備、感應裝置、穿戴電子設備、智能手機傳輸技術出現;醫療App和雲平台亦如雨後春筍。從感應器蒐集訊息,經流動網絡傳送,再利用雲技術加以整合儲存分析,讓醫療人員隨時讀取。市場上已推出了監察流動心電圖(ECG)、血糖、睡眠質素、哮喘的監察裝置,密切監察病人的生理指標。

去年九月,美國食品及葯物管理局(FDA)發出了監管醫療App指引,代表行業邁向專業化。

美國高通(Qualcomm)已成立了Qualcommlife,專門開發無線流動醫療平台。Qualcommlife的2net雲平台,可蒐集和整合從不流動醫療設備和的App信息,上載雲平台實時全天候協作。2net讓醫療人員分析從不同設備傳來數據;從蒐集、傳送、轉換數據格式,加密並儲存,符合美國HIPAA醫療訊息保安要求。

歐洲方面,法國電信商Orange屬下的Orange Business Services(OBS)於2007年成立了Orange Health醫療業務部門。Orange Health開發技術,同樣可方便醫療數據傳輸,並降低管理成本,以流動技術及雲運算改善監測病人,開發系統作長期觀察和風險管理,提高預防效率,優化和制定疾病管理,幫助在家休養病人遠程治療。

Orange宣佈與TAPcheck攜手開發互聯醫療設備,TAPcheck為Plus Prevention Group旗下專門生產和銷售醫療保健產品。TAPcheck將與OBS靈活運算平台整合,透過寄存各種醫療保健應用軟件於OBS平台上,使醫療產品之間能夠連結,向市場推出端對端服務。

病人和醫療人員可以全天候從雲端平台讀取數據,分秒必爭的緊急時刻時搶救病人,更有重大價值。

Orange表示,初期雙方協作限於歐洲範圍,涉及向醫院推廣銷售設備;包括互聯血糖監測儀、張力計、温度計、體重磅、活動感應器等。這些設備讓專業醫護人員透過應用軟件,獲取病人數據及醫療期間上傳生理數據。合作其中一項目標,便是共同研發各種方法,將這些互聯產品推向醫院和大眾市場。

TAPcheck產品均配備了近場通訊(NFC)和藍芽技術,可用於醫療數據傳輸,數據可從設備通過流動網絡,傳輸至專門應用軟件。Orange擁有通過審批的個人化醫療數據託管平台(Healthcare Data Hosting Platform),可根據法國及歐洲互聯醫療設備相關法則,確保病人數據安全。有關合作最終將推向國際市場,目前以歐洲國家為先導。

Orange Healthcare總監Thierry Zylberberg表示:「TAPcheck和Orange之間達成的合作協議,在醫院和家庭護理使用醫療互聯設備,支持個人化醫療調養的發展,提升病人治療生活質素,降低靶向治療的價格 。」




富士通推IT託管服務 注入標準化管理流程


日本的富士通(Fujitsu)是世界上最具規模的資訊通信技術(ICT),全球員工達到十七萬人。富士通研發電腦軟硬件,服務全球眾多電信商,近期開拓IT託管服務;包括了技術支援、數據中心服務、服務器及桌面管理與日常維護,服務外判和託管等等。

去年底,富士通亦獲得香港政府常備承辦協議(Standing Offer Agreement - SOA);服務包括了服務器解決方案,以及優質資訊科技專業服務服務類別(二)及(三)大型服務項目組別,可承接政府超過一百四十三萬至一千萬港元的合約,協助決策局及部門解決日常的資訊科技需要,提供服務器系統解決方案和整合服務。

富士通託管服務部總經理黃偉康表示,常備承辦協議對承辦商整體服務交付能力有嚴格要求,同時也顯示富士通的價格競爭力。

富士通業務集中於日本,去年改組積極拓展海外業務,客戶不少為跨國企業。黃偉康表示,富士通的IT管理和服務交付流程,具嚴格流程及規定,包括在不同地區,交付標準化IT服務,遵從管理流程,因為這對跨國企業非常重要。跨國公司一般嚴格規定,不同地區均必須有一致服務標準。

黃偉康表示:「國際客戶的第一個問題,往往是如何確保服務交付一致性。」但是,他指出如何維持標準化服務,同樣也是本地中小企的重大挑戰。

「不少本地數據中心,長久缺乏標準化的管理,加上IT人事多番更迭,不少紀錄不全,無從追溯,甚至難作技術提昇。而缺乏適當標準化流程和紀錄,後果是難以聘請適當人手整頓,後來者亦無從入手。富士通採用了業界普遍認可的最佳實踐標準,包括ITIL等標準,可徹底重整不同IT基建架構。」

近年,IT基建架構管理趨向專業化,從變更以至更新的管理,不少中小企或跨國企業,要建立端對端服務,以符合業務標準化流程,所費不貲。黃偉康說:「富士通一向經營硬件維護業務,服務器Primergy和儲存設備Eternus,獲不少電信商採用,一向具備全面技術支援中心服務,並符合ITIL流程,可套用於IT基建管理。企業採用富士通的托管服務,也可享用同樣標準化服務,可說最合理的選擇。」

「今年四月份,富士通改組全球業務;從以往只分日本和國際業務,進一步劃分全球為五大區域,並重組業務的架構,合併了主機托管和終端客戶為基建托管業務,計畫全球劃一化,交付更標準化的IT服務。」

除了主機托管以外,富士通客戶包括全球主要電信商。此外,富士通在零售也有不少客戶,本港不少零售和商舖皆為其客戶,也建立了健全業務流程。

黃偉康指,富士通的業務景顧,乃從整體的角度,全面照顧客戶IT環境;從維護、保安、升級,以至連接上雲運算環境;涵蓋整個生命周期。富士通的價值,乃為客戶IT紀律化IT管理,令流程納入正軌,遵守嚴格的守則,並確保持之有恆,執行標準化流程。



CLOUDSEC 2014初探萬物互聯保安威脅


互聯網保安峰會CLOUDSEC,已連續第二年在本港舉行。本年度趨勢科技承辦的CLOUDSEC 2014 峰會,主要探討企業可如何更深入了解目前,及未來的萬物互聯在保安方面的挑戰及當前策略,因此以「萬物互聯.資訊安全」為主題。萬物互聯是指智能裝置、個人雲端、可穿戴科技、海量數據、網絡,及互聯網間的相互連接。CLOUDSEC 2014旨在透過與會者間的辯論及互相交流,啟發資訊科技專業人員及商界領袖,時刻通過互聯網相互連接的網絡社群。與會者可在聽取專家對保安解決方案的見解後,即時為其企業系統進行保安部署,務求讓機構及企業能充分發揮萬物互聯的效益。

趨勢科技雲端及數據中心保安副總裁兼總經理Bill McGee發表主題演說「保護你的萬物互聯主幹」,就目前各類機構的主要保安疑慮,提出獨到見解。「萬物互聯可說是黑客施展目標攻擊(targeted attacks)的最新渠道,而目標攻擊亦是目前企業最大的保安挑戰。傳統IT環境相當靜態,但隨著企業邁向虛擬化、雲運算等,IT環境漸次轉向動態,伺服器與其他需管理系統的數目均在時刻改變,連帶保安問題的規模和回應速度亦隨之改變。」

McGee並提出實際指引,如早前發現智能雪櫃濫發郵件,正是我們將要面對的萬物互聯問題之一。企業必須採取適當策略及應對措施,以及時對抗威脅及保障企業網絡安全。McGee呼籲,萬物互聯發展一日千里,許多機構正迅速採納新科技趨勢,但或會忽略同時升級保安措施的必要性,更多機構僅將現有傳統保安模式「照板煮碗」地轉移至萬物互聯系統。惟萬物互聯的虛擬規模,遠超伺服器的實體限制,其系統運作量很快便達至保安極限。


理光夥MakerBot推3D打印技術


市場研究機構Gartner預計於今、明2年,3D打印機的銷量將增加75%和 200%。

Gartner認爲,市場意識到3D打印乃真實可行,和具有效益的手段,未來將可通過改進設計,簡化原型和短期生產使成本降低,因此將3D打印技術推舉為2014 年,具有戰略意義的十大技術與趨勢之一。

理光亦深諳3D打印市場潛力龐大,是以夥拍MakerBot瞄準市場,以MakerBot香港及澳門正式授權代理身份,首次在港推出4款全新3D桌面打印機,包括:MakerBot Replicator、MakerBot Replicator 2X、MakerBot Replicator Mini,及MakerBot Replicator Z18。理光並同時推出全能型MakerBot Digitizer 3D 桌面掃描器,以配合各款新產品,迎合不同行業用戶所需。

BIM直接輸出圖則製作模型更精細

理光(香港)常務董事嚴創基表示,理光與MakerBot的合作關係以亞太區為主,香港乃理光代理MakerBot推出3D打印方案的第二站,在此之前已於紐西蘭取得成功。他對打入本港市場相當樂觀,一來市場需求甚殷,二來理光嚴格篩選產品,MakerBot打印質素極高且用料安全,相信能滿足不少專業的要求。以地產業為例,從前須以人手製作地產項目的屋苑模型,如今則可直接從 Autodesk的Building Information Modeling(BIM)輸出屋苑設計圖則,進行3D打印製作立體模型,不但比人手製作更精準細緻,成本亦更低。目前,理光會就不同行業客戶,建議最合適的3D打印產品和解決方案,並提供客户使用培訓及上門維修服務。

「理光的優勢在於能提供一站式的售前及售後服務。憑藉我們的專業團隊,理光可為3D打印方案客戶,提供與傳統打印同級的服務水平。現階段,我們將集中對3D打印已有相當認識的專業客戶,如建築工程、教育、設計及牙醫等;在外國,醫療界亦廣泛採用3D打印製作義肢,或內臟作復康或研究之用,本港醫療業界亦在了解當中。由於MakerBot設有Thingiverse社群分享網站,用戶可下載其他同業的設計,以參考3D打印的應用範疇。」嚴創基並透露,下一步理光計畫針對大眾市場,藉工作坊等推廣3D打印技術,以協助其他行業把握3D打印的商機。

雙噴頭多色打印 鋁製平台打印穩定

以往要打印一件3D製成品,須透過電腦輔助設計的3D設計檔案,再經3D桌面打印機完成。而MakerBot Digitizer 3D桌面掃描器則可對物件進行立體掃描,僅須數分鐘即能匯出數碼化3D設計圖檔,減少部署3D打印前期工作。MakerBot Digitizer 3D桌面掃描器的運作原理,是將鐳射激光對準物件,並透過360度環繞物件掃描表面輪廓。此機搭載雙鐳射掃描器,及130萬像素攝影機,令其精準度高達2.0毫米,及細節精準度達0.5毫米。如將掃描器連接至Replicator 3D桌面打印機,更可毋須經由電腦,直接打印3D模型。

而作為MakerBot 3D桌面打印機高階型號,MakerBot Replicator 2X採用了雙噴頭設計,可同時選用兩種顏色的打印材料,打印單色或雙色3D模型。此機的打印精準度高達 100微米,能同時兼顧快速打印,與精準細膩的效果。此外,Replicator 2X全機採用鋁合金物料製造,讓打印品可平穩地放置在輸出平台上,有效減低製成品出現傾斜或彎曲,機身並採用六面封閉式設計,有效阻隔機內與機外的空氣流動,藉以獲得良好的打印成果。

新一代的MakerBot 3D打印機均配備攝像頭、無線網絡及智能噴頭,擁有方便的管理及連線功能。除配備彩色顯示屏,為確保打印質素,MakerBot Replicator Z18 與 Replicator 2X一樣採用封閉式機身設計,有效調溫令打印成品更快凝固及改善打印質素。至於旗艦級別的MakerBot Replicator 3D 桌面打印機,則同樣擁有MakerBot Replicator Mini的攝像鏡頭設計。透過攝像鏡頭,用戶可快捷地分享打印成果到MakerBot Thingiverse網站。利用MakerBot手機程式,更可遙距監察打印狀況,對於工業級用戶來說尤其重要,倘若打印工序中出現任何錯誤,則可即時中止打印以免浪費耗材和時間。

3D打印平民化

對於3D打印的入門用家,或對硬件的複雜程度感束手無策,簡單如更換耗材亦未必能輕易駕馭。MakerBot Replicator Mini特設全新智能噴頭(Smart Extruder),噴頭設計成非常容易更換的耗材,並能自動檢查耗材的消耗狀況,並適時發出更換提示。必要時,系統更可智能地判斷耗材量並暫停打印。

另針對家用及教育市場,理光則引入了入門級3D桌面打印機MakerBot Replicator Mini,體積小巧僅重8Kg,具備無線網絡功能,可透過手機實時監察打印狀況,更可同時支援PC及Mac作業系統。Replicator Mini大幅簡化3D打印工序,用戶接駁好線材後,即可開始打印操作。MakerBot並設有Thingiverse網上社群,網站內有數以萬計從全球各地使用者分享的免費3D模型檔案。用戶只須下載3D模型檔案,即可透過Replicator Mini打印出來。MarketBot 3D打印機系列產品售價由港元13,000至 60,000元,平民化價格工業級水準,難怪嚴創基對新代理產品前景相當樂觀。



進階攻擊與惡意流量增長前所未見


自從思科拼購Sourcefire後,在保安領域範疇頻頻有所動作,上月底便發表了《思科2014年度安全報告》,藉Cisco Security Intelligence Operations (SIO) 即時威脅智能,分享最新威脅情報。

報告指出,利用用戶對系統、應用,與個人網絡的信任所產生的網絡攻擊威脅,增幅已達到驚人水平。此外,全球正面臨超過100萬名保安專才短缺,影響機構的網絡監察及保安能力;而整體漏洞和威脅數目,自2000年以來再創新高。報告並顯示,企業、IT部門和用戶面臨的保安挑戰,正急速演變。黑客常用手法包括:利用社交工程(Social Engineering)竊取密碼與憑證、藏身於不起眼處滲透入侵,以及利用經濟交易、政府服務、社交互動的方式,取得所需的身分認證。

攻擊手法愈見精密

保安威脅環境愈趨專業,以往僅造成有限度傷害的簡單網絡攻擊,已演化為有組織網絡犯罪活動。黑客資金充裕,而且攻擊手法愈見精密,足以讓受影響的公共或私營機構,遭受嚴重經濟與商譽打擊。

由於智能流動設備及雲運算增長迅速,帶來了前所未見的龐大攻擊範圍,令網絡威脅及方案日趨複雜。全新的設備及基建架構,讓黑客能夠伺機攻擊尚未被發現的漏洞,及防禦能力不足的企業資產。不法之徒深明利用網絡基建的力量,遠較入侵個人電腦或設備的效益為大;這些基建規模的攻擊,透過入侵策略性定位的網頁主機伺服器(web hosting servers)、域名伺服器(domain name servers)以及數據中心(data centers),並以這些資源所建構的個人資產群為目標,進行分散式攻擊,透過鎖定網絡基建為目標,破壞用戶對連結或透過基建運作的設備之信任。

目標攻擊特定行業

分散式阻斷服務(DDoS)攻擊數量及嚴重性,有上升趨勢。此攻擊方式透過擾亂來往目標網站的流動,以及癱瘓互聯網服務供應商,其中目的不乏為隱藏攻擊者其他不法活動,例如電子通訊詐騙期間的前、中、後階段所產生的擾亂,以及干擾DDoS背後本身的活動。

另一方面,多重目標的木馬攻擊,是最常見的網頁散佈惡意程式,佔2013年惡意程式總數的27%;而防禦漏洞(exploit),與內置框架(iframe)的惡意指令碼(malicious scripts),則為第二大常見類型,佔23%。密碼竊取與後門程式等盜取資料的木馬程式,則在網頁惡意程式總數中佔22%;特製惡意程式主機,與IP網址的數量則持續下滑,在2013年1月至2013年9月之間下降30%,顯示惡意程式逐漸集中在更少數的主機,以及更少數的IP位址。特定行業包括製藥、化學,以及電子製造業,長久以來均較常遭遇惡意程式。不過在2012至2013年間,農業與採礦業這些以往風險相對較低的產業,所遭遇惡意程式的比例出現顯著上升。另能源、石油及天然氣行業,遭遇惡意程式的次數亦持續攀升。

不法之徒利用嶄新科技與策略,不斷試圖入侵網絡和竊取資料,而全球的保安人才培養的速度,根本趕不上黑客日益精進的攻擊手法。大部分機構並沒有足夠的人手或系統,持續監察擴展的網絡及偵測滲透攻擊,並實時有效地實施防衛措施。在30家抽樣調查的全球最大跨國企業當中,100%的網絡都曾經接駁至含有惡意軟件的網站;其中96%的網絡,更曾連繫至已遭入侵的伺服器系統;與此同時,92%的網絡曾把資料傳送至沒有內容的網頁,而這些網頁大部分皆與惡意攻擊行為有關。



2014年8月6日星期三

思科整合Sourcefire推AMP防進階惡意程式


思科去年7月以總值27億美元,收購資訊保安方案供應商SourceFire,瞄準保安網絡設備市場。

過去,思科集中專注網絡基建、路由與交換器、無線技術與統一通訊方案數個範疇。然而隨著流移化、雲運算,及物聯網等新型設備網絡連接愈趨普及,思科意識到業界保安亦在迅速演變。為應對新一代保安挑戰,思科遂併購Sourcefire,將網絡保安延伸至進階惡意程式防護領域。被收購前,Sourcefire以入侵檢測及防禦方案起家,並已將產品組合擴展至下一代防火牆,及高級惡意軟件防護等多個領域。籌備一年,思科終成功將SourceFire整合至旗下產品線,並正式宣布推出思科內容保安產品系列 (Content Security Portfolio),包括網絡及電子郵件保安設備(Web and Email Security Appliances),和雲端網絡科技保安(Cloud Web Security)服務組合,加入由Sourcefire開發的進階惡意軟件防護(Advanced Malware Protection,AMP)。是次整合,將可為企業用戶提供全面的AMP功能,包括檢測和封鎖、持續分析和追溯整治先進的網絡威脅。

倡網絡結構保安

「雲運算和流動化衍生出的保安關注之一,是網絡有太多個接入點,同時網絡傳輸亦異常分散,加上BYOD將許多未受防護的流動設備帶進企業網絡,實在難以提供全面防護。」思科保安業務部副主席兼技術總監Bret Hartman表示,愈來愈多流動設備接入企業或校園網絡,傳統的網絡周邊保安策略已失去效用。

面對海量數據,Hartman認為企業需要更精密的分析工具,和自動化管控的保安,將保安無縫地融入至網絡結構(fabric)本身,嚴密地監測所有交易及流量的行為,確保不存在不尋常通訊。而AMP則正好運用思科及Sourcefire龐大的雲端保安智能網絡,監控覆蓋整個攻擊過程,包括:攻擊前、中及後期,以威脅為中心,提供持續的監測,進階網絡和連續攻擊的分析。透過結合Sourcefire分析進階威脅功能,及思科的電子郵件和網络保安解決方案,提高其可視性和控制的優勢,並以最具成本效益及無縫的方式,解決進階惡意軟件問題。

網絡上的進階惡意程式防護

在網絡上,AMP繼續為新一代的IPS或新一代防火牆,於FirePOWER設備提供整合的能力,同時亦可作為單一設備。此外,FireAMP方案可為個人電腦、手提設備,及虛擬環境提供終端保護,與FirePOWER一同運作,以及透過連接器與單一設備共同運作。

由於網絡速度持續上升,對能提供進階惡意程式防護的高性能設備的需求亦有所增長。為滿足市場需求,思科推出全為兼容AMP而設的FirePOWER設備:8350 (15 Gbps)、8360 (30 Gbps)、8370 (45 Gbps),以及8390 (60 Gbps) 。上述4個新型號均為FirePOWER系列可堆疊的附加版,並將與所有現時的NetMods為模組化,及混合媒體支援一同運作。FirePOWER 8300系列帶來監察吞吐量50的上升,並可堆疊至120+ Gbps的吞吐量。而有別以往僅針對指定時間(例如數據封包進入防火牆之際)進行檢測,AMP的追溯檔案(File Retrospection)功能可有效解決惡意檔案,在安全通過外圍防禦後產生的威脅問題。追溯檔案能提供持續分析,而非只能在某一時間運作,並使用AMP基於雲端的智能網絡即時更新,同步威脅水平的改變。

思科香港及澳門區系統工程師總監伍偉強表示,面對現今的進階威脅能結合不同的層面攻擊主機,企業需要一個於任何時間提供持續保安反應的方案,遠高於按時點模式的保安方案。網頁及電郵網關於威脅防禦生態系統中,進行大量關鍵的工作,封鎖惡意內容的傳遞。透過匯集思科的網頁、雲端網頁、電郵保安網閘、AMP以及威脅分析,將可提供從雲端至網絡,以至終端的最佳進階惡意程式防護。



備份市場變天


雲運算服務供應商各推新服務。PaaS仍以Amazon最齊全,但咪記Azure亦有唔少新措施。

五月份,咪記宣佈同多家電信商及主機代管營運商;包括AT&T、BT、Equinix、Level 3、SingTel、TelecityGroup、Verizon、Zadara Storage等等,推出ExpressRoute服務,毋須經常公開互聯網,可直駁人Azure或Office 365數據中心,確保網絡質素,亦保證百分百安全。電信商正準備向香港客戶介紹,SingTel更作為今年重點業務之一。香港部分SP亦有夾電信商以Metro Ethernet連接,但咪記同時具備IaaS、PaaS同SaaS,影響力比較大。

此外,Azure支援Visual Studio Online,用嚟升級Visual Studio開發程式變成雲端Web應用,除咗中央化原碼(即係Team Foundation),亦支援Git作原碼版本控制,可作分散版本控制。咪記在開發工具市場有先天優勢,亦具備支援DevOps能力,亦係Azure籌碼。

講起雲運算,服務供應商備份及遠端複制方案,唔少已轉用Veeam。舊年Veeam來自雲服務收入倍增。舊年收入超過二億六千萬美金,差不多係Commvault嘅一半。但Veeam從2006年成立,只有短短八年歷史;Commvault就成立超過二十三年。Veeam係俄羅斯公司,主要僱員係俄國人,創辦人Timashev已講明有無意上市集資。

虛擬化平台上增長最快備份及災難復原方案;相信肯定非Veeam莫屬。最近Veeam開始推availability suite 8版本方案,做亞太區巡迴路演。剛接Veeam大中華銷售渠道經理TinaTong通知,明日專家到港,上午中環和記大廈Cliftons,介紹v.8新功能。據講Veeam每月全球上客量三千,今年首季已經衝破十萬名付費客戶。備份已係成熟市場,以高速增長令人嘖嘖稱奇,何況Veeam只有單一產品,完全只針對虛擬化環境,2013年全年收入增長幾乎達六成,相當誇張。



Juniper升級防火牆系統 簡化鞏固保安基建


近期多宗大規模的資料外洩,可見進階持續滲透(APT)肆虐。APT成企業保安最大隱憂,除了盗竊客戶和敏感資料,也可騎刦網絡,進行不法勾當。

防火牆乃IT保安第一度防線。IT基建愈趨複雜,促使防火牆加快升級系統。網絡保安廠商Juniper剛公佈旗下保安系統重大升級,以加強防禦能力,並簡化部署。

重大升級簡化部署

Juniper保安產品,包括了專門用於虛擬化平台的軟件防火牆「Firefly Perimeter」,以虛擬機器(VM)形式,安裝虛擬平台上;而實體的防火牆則為SRX系列;兩者皆統一採用了Junos作業系統。Juniper剛推出Junos 12.1 X47的升級版,可適用全線防火牆,加入多項功能,又簡化保安架構,結合更多不同主動偵察和多重防禦,從不同來源的實時情報,阻截潛在威脅。Juniper防火牆皆利用了中央化管理Security Director,統一維護和更新。

Juniper亞太區資訊安全資深顧問梁定康說:「保安架構愈複雜,就愈難於管理,同時增加入侵風險。新系統升級加強保安控制能力,卻簡化了執行。」

新一代防火牆可透視應用層的數據,堵截網上保安漏洞。新一代防火牆可根據目錄系統,按用戶身份來制定政策,控制用戶執行網上應用權限。「Juniper的應用層控制稱為AppSecure,新版本辨認應用的數量,超過了二千多個。控制AppSecure採用開放制式的Application Identification (AppID) 引擎,也可按用戶特定要求,加入辦認定制應用,只執行AppID容許的網上應用,縮小攻擊面。」

新版本也為Firefly Perimeter軟件防火牆,加入AppSecure以及過濾網站等功能,又可作為入侵偵查防禦(IDP),功能上日漸跟SRX實體防火牆看齊。

無縫結合AD業界獨有

梁定康說:「不少企業採用微軟Active Directory目錄系統,根據不同角色制定執行權限。今次版本升級的最大特色,乃大大簡化了微軟Active Directory支援,毋須在AD上安裝任何代理程式(Agent),可根據AD日誌檔(Log)即確定用戶身份。新版本簡化了與AD目錄系統的整合,可針對AD界定的角色,執行特定的防火牆政策,稱之為User Firewall。」不少防火牆須在AD上安裝代理程式,甚至利用「網絡存取控制」(Network Access Control)先辨別用戶身份,增加部署難度,Junos為迄今唯一直接整合AD的防火牆。

加密通訊也是防火牆的盲點,加密後通訊無從掃描,不能知悉是否藏有攻擊,不少APT藉此乘虛而入。SSL加密的通訊,包括了Skype通訊和多種P2P應用,難以防禦。

加密通訊無所循形

SSL保護了敏感資料,也隱藏病毒,一直是IT保安心腹大患。梁定康說:「新系統毋須再先解密內容檢查,可從數據形態,已判斷是否帶有威脅,並加以攔截。」

Junos新系統版本加入「保安智慧」(Security Intelligence);升級了Spotlight Secure功能,通過雲運算全球監察,鎖定可能發動攻擊的設備IP,更新防火牆設定,並選擇即時拒絕訪問,或追蹤連接後的活動。一旦受到攻擊,APT可能跟某些地區IP接觸或聯繫,SRX也支援GeoIP功能,轉譯訪問IP地區,阻截業務沒有往來地區的通訊,或遇可疑通訊時發出警示。」

「新作業系統也加入不少靈活性,可加入第三方的防禦情報,亦可自行加入『白名單』(Whitelist),以免妨礙正常業務。」

新版本也升級了Junos Space用於中央管理SRX和Firefly Perimeter的Security Director,加入了事件關聯(Correlation)產生事故報表,從處理日誌檔(Log)的大數據,配對出可疑網絡活動,追查是否已遭入侵,並統一更新所有防火牆政策,加快即時應對。

Security Director可統一整合Juniper SRX和Juniper網絡設備所有日誌檔,監察網絡活動。

梁定康說,年底發佈的Junos新版本,加入深度偵察APT,用戶毋須採購其他設備,防火牆一旦發覺可疑APT蹤跡,就馬上堵截,通過Security Director中央化部署全面圍堵,從保安角度更有效控制APT。

「APT幾乎無孔不入,難以完全杜絕。Junos加入監察功能,配合Security Director快速更新部署,以縮短從受攻擊至防禦所需的時間。」



流動網上銀行成目標 隱形惡意程式入侵亞洲


愈來愈多客戶使用網上銀行,除省時方便毋須排隊,亦可24小時彈性理財。不過網上理財有一定保安風險,近日便有「Operation Emmental」肆虐。

「Operation Emmental」(埃文達行動)取名自千瘡百孔的瑞士埃文達芝士(Swiss Emmental),暗示銀行帳號防護充滿漏洞。趨勢科技發現,埃文達行動網上犯罪活動,專門攻擊利用手機短訊(SMS),進行雙重認證的網上銀行,竊取銀行客戶的登入帳號密碼,並攔截短訊,繼而完全掌控其銀行帳戶。這項在奧地利、瑞典和瑞士相當流行的犯罪行動,目前已滲入日本,增加亞太地區遭受類似攻擊的風險。

針對性攻擊更趨精密 

據趨勢科技觀察,歹徒會先假冒銀行名義,發放垃圾郵件給用戶,然後引誘缺乏戒心的用戶,點選惡意連結或附件檔案,令用戶電腦感染一個特殊的惡意程式。

有別於一般攻擊網上銀行的惡意程式,此惡意程式會修改受感染電腦的網域名稱系統(DNS)配置設定,將該DNS導向至歹徒所操控的外國伺服器,然後再將自己移除,從而做到不留痕跡,難以偵查。雖然看似僅屬微細的修改,但對受害者卻影響深遠。

趨勢科技技術總監侯振業指出,多年來,銀行一直試圖透過各種安全機制,來防止網絡罪犯入侵客戶的帳戶,包括密碼、PIN、座標卡、交易認證代碼(TANS)、連線階段認證碼等等。另一方面,網絡罪犯的攻擊卻也更趨精密。在Operation Emmantel 行動當中,歹徒結合了多種不同技巧,包括具針對性的垃圾電郵、達成目的後即消失的惡意程式、欺騙性的 DNS 服務、網絡釣魚頁面、Android 惡意程式、幕後操縱伺服器,以及真正的後端伺服器來達成目標。令銀行必須建置更完整,且涵蓋不同層面和登入點的防禦機制,才得以全面保護客戶。

惡意程式暗渡陳倉

惡意程式會在受感染的電腦上,安裝一個假冒的SSL憑證,讓電腦預設為「可信賴的惡意 HTTPS 伺服器」。經過此修改後,當用戶要開啟自己的網上銀行網站時,會被自動轉導向至另一預設的虛假銀行網站,接著要求用戶輸入帳號和密碼。這個網絡釣魚網站接著會指示用戶,在智能手機上安裝一個惡意的Android 應用程式。

這個偽裝成銀行連線階段認證碼產生器的惡意 App 程式,事實上會攔截銀行發送的認證短訊,將之轉傳到歹徒的手機,或指揮與控制(C&C)伺服器。如此一來,歹徒不僅可以透過網絡釣魚網站,取得用戶的帳號密碼,還可取得交易所需的連線階段認證碼,從而完全掌控受害者的銀行帳戶。

針對現時猖獗的流動網絡犯罪,侯振業表示,金錢利益依然是網絡罪犯的最大動機。根據趨勢科技TrendLabs 2014年第一季資訊保安報告指出,網上銀行惡意程式偵測數量,於第一季達116,000宗,較2013年同期穩定增長。更嚴重的是,Android 威脅數量在該季已突破210萬,較一年前增長超過4倍。在此發展進程下,銀行必須加強監控針對不同登入點的潛在攻擊,並妥善加以防範,才能為客戶提供安全的銀行交易環境。