2014年12月31日星期三

第四季編輯之選入圍方案揭盅


年末總結,又是各大ICT廠商等派成績表的時間。綜觀今年的IT發展,物聯網(Internet of Things,IoT)可謂勢在必行,連帶相關項目基建如數據中心、軟件定義網絡(SDN)、雲運算等亦異常蓬勃。

在剛過去的第四季度,編輯部見證著新一代網絡基建技術漸趨成熟,電訊商如SingTel、中信國際電訊 CPC等,均密密推出最新型數據中心服務及託管式服務;思科更快人一步,乘大多數企業仍在摸索SDN之際,已率先推出下一代擴展應用中心基礎架構(Application Centric Infrastructure,ACI),將ACI解決方案從數據中心,擴展至WAN及存取網絡。而不少日常企業工作流程亦走向數碼互聯,FujiXerox的eSmart Flow便是一例;就連HP也迎合新世代的服務交付模式,推出革命性的打影印機上台計畫。第四季編輯之選為讀者搜羅各項新一代服務及解決方案,務求給企業一個全面指引,助他們思考如何轉型至萬物互聯新世代的服務及營運模式。

思科配合ACI策略推Nexus 9000

近年,市場不斷鼓吹軟件定義網絡(SDN)的技術優勢,然而概念較新,企業仍須一段時間消化。思科乘勢推出比SDN走得更前的ACI解決方案,集中網絡、應用和政策;而下一波數據中心趨勢,思科預期將會由萬物互聯和InterCloud主導,透過「統一運算」系統(UCS)的數據中心、雲運算網絡和雲端管理,為用戶帶來實質的業務成效。

SDN將所有配置管理交由控制器(controller)處理,採取配置模式(Configuration Model);而ACI則是全新一代的概念,比SDN走得更前,採取政策模式(Policy Model),不再由控制器負責所有配置,改為設定不同政策,由下層的智能決定最佳的執行方式,毋須擔心控制器一旦壞掉,網絡即全面癱瘓。思科並推出Nexus 9000,以配合其ACI策略,透過針對DevOps而設的開放式API提高編程能力,料將可在耗能和製冷方面,取得15%的改善,以及比前可靠2.8倍,提供更高透明度、開放度、保安及擴展性,有助數據中心順暢地遷移至小題:中信國際電訊 CPC TrustCSI實時警報防護面對日益複雜及具破壞性的網絡威脅,企業不能再倚靠單一安全設備保護網絡系統,必須配置全面的前線網絡安全解決方案,防禦由不同來源入侵的攻擊。

中信國際電訊 CPC TrustCSI一系列託管式安全解決方案,為企業提供全面的網絡防護,並由獲得ISO9001、ISO20000及ISO27001國際安全認證的專家團隊管理,配合中信國際電訊CPC安全運作中心(SOC),提供24x7的全天侯監察。TrustCSI可為企業提供應業務需求而設的解決方案,包括:鑑別各種威脅及排序、重定及執行安全政策、持續監察客戶的系統等。

原始事件數據將傳送到中信國際電訊CPC的在地事件數據收集器及進行過濾,繼而傳送到其安全運作中心。漏洞掃瞄器會定時掃瞄已選擇之資產,提交報告及儲存於資料庫內。安全運作中心應用先進的安全訊息及事件管理(SIEM)技術,將數據與資料庫作分析,並將結果分類及找出安全風險機會率。若安全運作中心內的安全專家,發現事件關聯結果高於用戶設定的水平,他們將會啟動事件反應機制。用戶可於儀表板得知企業的整體安全情況。此外,透過TrustCSI用戶在線平台,用戶不但可獲取世界各地的最新RSS新聞資訊,亦可全面了解企業信息安全的實時狀況,包括詳細的安全事件處理資訊,讓企業得以運用少量資源,即可擁有符合特定安全需要的解決方案,以確保企業可在資產受攻擊前,採取實時的矯正方案。

HP $0機價出機上台計畫不設最低打印量

打印成本乃辦公室其中一項重要開支,中小企重視開源節流,往往選擇從自置打印機,轉投租用或外判服務以免除前置成本。然而不少租用計畫暗藏隱含的租機費用及維修開支,若未有仔細了解條款及計費方式,則可能得不償失。

HP仿傚電訊商手機上台計畫,推出打印機「上台」月租新模式,企業只須一次過訂購指定耗材數量,即可以選擇以$0機價出機;一個月費包括耗材、租機費用及保養,一站式服務減低行政費用,更有助節省打印機及營運成本達30%。

企業亦可選擇按頁付費計算,不設最低消費,更毋須一筆過買機,以租用打印機形式免除前置成本,並有專人跟進耗材及維修保養。全新的打印機上台計畫備有多種類打印機可供選擇,無論商用噴墨多合一、黑白鐳射打印機、彩色多功能打印機等應有盡有,靈活更具彈性。HP的上台計畫能保證較低的每頁整體打印成本,因有關打印機租機費及打印耗材的開支,已計算入原本的上台計畫,沒有任何隱含成本,亦不設最低打印量。計畫費用一目了然,支出透明度高,讓中小企能更有預算。

Nutanix NX9000快閃記憶列陣

隨著Nutanix的超融合(Hyper-converged)架構等快閃儲存步入主流,市場遲早放棄以區域儲存(SAN)作數儲存架構。NX-9000系列控制器使用的Nutanix檔案系統NOS,重寫了NFS,除了可按數據存取「熱門」程度,儲存至不同速度的媒體上,每節點儲存本身相關VM數據,「數據本地化」(data-locality)的優點,大幅減少了數據要經虛擬控制器,再經以太交換器的互換,VM之間數據經同一主機節點內虛擬的vSwitch軟件互換,速度極高。

而且NX-9000系列也較傳統儲存系統容易管理,內建了數據管理和保護,具備災難復原性能,即使有節點發生故障,亦可維持正常。Nutanix亦針對虛擬化部署,配置運算能力、網絡和儲存,毋須額儲存管理,支援多種Hypervisor,具備冗餘刪除(Deduplication)和全天候的壓縮(Compression)等能力,也可整合私有和公用雲,支援AWS和Azure。

NX-9000系列的運算能力分散各節點,幾乎是實時作「垃圾回收」,令快閃記憶寫入的空間,時刻處於最充足狀態。NX-9000系列可隨節點增加,線性提高IO表現,也為業內僅有。今年VMware宣佈與硬件廠商合作,推出了VSAN軟件定義儲存的Evo:Rail架構,但Evo:Rail可建立叢集最多限於十六個節點,Nutanix則沒有限制。Nutanix架構又稱為「節點冗餘列陣」RAIN (Redundant Array of Nodes),有別於以往儲存所採用的硬盤冗餘列陣(RAID, Redundant Array of Independent Disks)。RAIN非常適合部署全快閃列陣。因此NX-9000系列快閃記憶不單IO極快,加上壓縮和冗餘刪除,使用率較高;耗電量也比較傳統為低。

IBM bluemix為PaaS功能最廣泛平台

IBM的「平台即服務」架構(Platform as a Service,PaaS)BlueMix,建基於開放平台標準Cloud Foundry(CF)之上。而CF已成為企業主要的PaaS標準,較諸Redhat的OpenShift平台等,獲得更多開發人員採用。BlueMix上所開發、測試、部署自動擴展應用,開發人員可毋須操心數據存放方式,負載平衡,路由設定、數據連接、容量和擴充等問題,全部皆可交由CF的平台自行管理。CF作為開發PaaS的意義,不單在容易開發出具擴充和安全的雲應用,也由於應用一旦開發,可自由移植至不同CF平台上執行,企業可隨時從內部基建,轉移應用至外部不同雲供應商,包括SoftLayer等支援CF的平台。

單純採用CF開發雲應用,並不代表完全支援雲運算,而BlueMix則讓用戶從單一介面,管理和移動雲平台和內部的CF應用,操作上完全沒有任何內外的分別。

開發人員不單迅速開發出支援BlueMix應用,也毋須擔心將來部署地點和管理的方式,甚至安全考慮等問題。BlueMix亦支援.Net架構,並與微軟合作加強應用互通機制。微軟Azure可運作IBM的中間件,如WebSphere Liberty、MQ、DB2等。IBM宣佈又與SAP等合作,旗下的SoftLayer成為首家營運商,也是迄今本港唯一可提供SAP HANA平台的服務供應商。

長遠來說,PaaS可讓企業毋須坐擁和管理大量IT基建,只集中於開發應用然後透過支援CF雲運算服務,隨時按需要轉移應用到不同平台執行,再輕易建立大數據應用和數據湖泊等功能。應用可以隨時於私有雲或公有雲轉移執行。但是AWS也可支援CF,任何CF開發應用,也可直接轉移AWS之上於CF的instance上。

富士施樂eSmartFlow文件數碼化方便企業

在數碼化時代,企業對於文件的處理時間可謂分秒必爭。富士施樂瞄準企業對文件數碼化的要求,推出了eSmartFlow方案,以回應企業快速高效處理及接收文件的需求。

當使用eSmartFlow,一旦用戶收到電子文件,系統會即時通知,使用戶能適時展開工作,而且令用戶同時從多個源頭接收不同的文件,大大增加文件傳送的效率。另外,使用eSmartFlow後,不論用戶成功接收電子文件與否,都會自動通知傳送者,適合未能即時接收文件的員工使用,減少文件遺失的風險。eSmartFlow更能簡單整合紙張文件以及不同檔案式的電子文件,成為一個單一的檔案,然後用戶可輕鬆存取於雲端或電腦,方便整理電子文件櫃內的資料,不再需要大量辦公室空間用以儲存紙張文件。eSmartFlow的用戶也可自訂工具列,將自己常用的工具變成捷徑,方便搜尋文件,提高工作效率。eSmartFlow亦能透過OCR(光學文字辨識)分析紙張文件內容,更能轉換成可供搜索和編輯的文字檔案,方便搜尋、閱覽和進行文字編輯。

eSmartFlow的數據中心屬於最高安全級別,亦即JDDCC-FS Data Center Facility Standard的最高級別,安全性媲美國際銀行。而且eSmartFlow採用HTTPS(SSL/LTS的HTTP)加密處理,能防止第三方攔截互聯網通訊,保障企業私隱。使用eSmartFlow,即使身處辦公室外,亦能隨時接收新文件,因此系統特設有為含有敏感資料的文件而設的安全唯讀模式,以供用戶隨時隨地安全閱覽。

SingTel擴大雲端服務   托管服務奠下新標準

新加坡電信(SingTel)托管ICT服務建基於亞洲區內幅蓋地區最廣泛的數據中心聯網,支援多種雲運算服務,除了托管網絡服務,也擴展至企業應用和協作等SingTel廣域網ConnectPlus,包括了不同速度和介面的廣域連接服務;除了IPLC,也包括廣域以太網(Ethernet Line)、以太網VPN、IP層的IP-VPN/MPLS,甚至有超低延遲直連方案。

SingTel在ConnectPlus上,加入多項雲端管理的增值托管服務,用戶毋須添置設備或軟件,托管服務範圍包括了「應用性能管理」Managed APM(Application Performance Management),可確保應用於廣域網上的性能符合預期,主動為應用偵錯並發出預警。而「托管網絡保安服務」則可全天候監察攻擊和保護應用,毋須自建「保安運作中心」(SOC)。Unified Communication-as-a-Service從雲端提供多媒體統一通訊服務,毋須再管理複雜的通訊架構。

現代企業也不少同時安裝多種廣域連線;例如MPLS連接關鍵的一級應用;互聯網以VPN傳送次要應用,以減低通訊成本。SingTel的「Smart Routing as a Service」乃智能網絡應用,根據應用預設標準和不同準則,以符合預算方式,根據實時的使用率,動態決定應用如何傳送。

這項服務大大提高了廣域網效益,可通過成本較低的互聯網,為關鍵應用作後備連接容錯。服務清楚顯示各應用耗用頻寬和性能,是否符合預期目標,動態自動調節,充份利用頻寬。

以往建立混合式的廣域連接,以動態自動連接,必須先裝設「負載平衡」(Load Balancing)設備,既昂貴也難於管理;此項服務可減低資本固定投資。

此外,零售和服務業供客戶使用的免費Wi-Fi無線網絡普遍。為了確保連接質素、保安,還要管理流動設備登錄,管理Wi-Fi也所費不菲;包括控制器和數據管理。Wi-Fi好像只是純粹免費服務,其實也可轉化為實用的市務和客戶關係管理SingTel推出了「Wi-Fi-as-a-Service」雲端服務,以托管形式管理客戶Wi-Fi服務,可向登錄客戶傳送推廣訊息,自動向登錄顧客傳送歡迎電子郵件,甚至分析客戶到訪的行為,根據到訪的頻率和購買模式,度身訂造推廣優惠等,將成本轉化為市場推廣工具。



Telstra崔護重來 再戰亞洲



舊年底澳大利亞電訊(Telstra)以十九億九千萬美記出售CSL股權畀HKT,終於以六億九千七百萬美金收購Pacnet,市場反應正面,股價升到十三年高位。

Pacnet擁有全球最大海底光纖網絡,全長達四萬六千公里。最重要Pacnet亦係唯一獲發牌中國大陸,國內可經營IPVPN及數據中心牌照外商。Pacnet獲多家電信公司洽購,今次成功出售Telstra,可能顯示中國刻意拉攏。

Pacnet海底電纜維修費用高昂,海底電纜租用價格,幾乎每年下調二成,係其中負債嚴重原因;過去幾年全球低息,先不致爆煲。明年息口趨升,加上Pacnet之前債務評分一度調低,加重利息負擔,收購後評級回升,上澳元又趨跌,Telstra收大批現金,急於尋求海外投資對沖,可謂一家便宜兩家著。

其實,Pacnet前CEO Bill Barney亦曾同印尼Telkom Indonesia傾過放盤,可惜功虧一簣。繼任CEO Carl Grivner再聘請前RackSpace亞太區主管Jim Fagan接手托管業務,近年Pacnet收入有回升跡像,又大舉投資國內數據中心。

舊年Telstra將中國售車網「汽車之家」(Autohome)美國上市,股價表現唔錯。咪記前老頂Tim Chen亦調番大陸打關係,拓展國內市場,Telstra想打入托管服務(Managed Services)市場,尤其係統一通訊服務同視像會議服務,類似Singtel、P仔Global、OBS都非常集中發展呢方面業務。估計Telstra會陸續推出多項雲服務,業務方向會有變。

Telstra以前Pacnet舊老頂Bill Barney過檔去Reliance Globalcom,公司改名為Global Cloud Xchange(GCX)。GCX亦擁有唔少電纜(前Flag Telecom資產)求售,電訊批發業務唔易做,Bill Barney接手亦改名「雲交換機」,做乜東東並唔清楚。GCX其中一個潛在買家叫中信國際電信,但以中國同印度近期關係,恐怕係神女有心,襄王無夢。



微軟與理大電子計算系 成立聯合智能運算實驗室


微軟與香港理工大學電子計算學系,宣佈成立聯合實驗室(PolyU-Microsoft Smart Computing Laboratory),支援智能運算(Smart Computing)技術應用研究及教學活動,促進相關應用開發及推動智能運算。

理大電子計算學系講座教授及系主任曹建農教授表示:「智能運算為新一代的電子計算技術;包括兩大範疇,分別為設計和建立智能運算系統,以及如何利用運算科技以設計的智能工具。智能運算逐漸發展為跨學科研究領域;結合軟硬件、社交媒體、通信網絡、數碼感應、智能裝置、互聯網技術,再加上大數據分析,通過預測性分析(Predictive Analysis),實現智慧化城市管理。」智能運算應用於商業、公共醫療、環境保護、保安管理、交通管理、娛樂、社會研究,廣泛應用於智能城市管理。今年底,理大亦舉行智能運算國際會議,探討智能運算發展。

微軟香港總經理鄒作基說:「微軟一向透過以SparkHK命名的義務計劃,推動本港競爭力及可持續發展;包括協助青少年發展潛能和智慧城市等項目。聯合實驗室可透過科技創新,推進本港成智能城市。」

「學生透過Azure雲運算平台,獲得以往難以接觸的龐大運算資源,分析大數據和社交網絡。目前這些技術可謂炙手可熱,學生可直接掌握,而非紙上談兵。」鄒作基說:「實驗室最大意義,在於轉化學生的創意和所學為實用的技術,直接為社會作出貢獻。」

理大行政副校長楊偉雄先生說:「理大校訓以『開物成務、勵學利民』為宗旨,今年也適逢電子計算系創系四十周年;學系以發展對人類生活有重要影響(High Impact)的研究為任。」

鄒作基說:「雙方同意多辦比賽,鼓勵各學系組隊參加,促進交流;設立獎項,包括現金和進入微軟的實習機會,並提供國際交流,勝出可前往微軟海外辦公室交流。」

微軟贊助智能運算實驗室軟件、雲運算服務及裝置;又提供培訓課程、專業顧問服務以設立和營運實驗室,上述為期三年的計劃,微軟投資額約一千萬港元。實驗室預計2014/2015年學期結束前啟用。



發展綠色數據中心推動可持續發展


隨著雲運算和海量數據的普及,香港企業對高效數據中心服務需求日增,對關鍵應用系統的支援尤其殷切。數據中心的存取量迅速增加,加上土地不足,以致趨向部署耗電量較大的高密度伺服器。惟產生大量熱力,惡性循環以致需更多電力供製冷之用,大大提高數據中心耗電量及營運開支。面對不斷上升的電力成本,加上全球暖化問題,發展綠色數據中心頓成推動可持續發展的重要一環。

目前,本港已具備發展綠色數據中心的關鍵技術,其中,高能源效益的製冷方案,如熱/冷通道封閉(Hot/Cold Aisle Containment),及精密空調(Precision Air Conditioning)、數據中心基建管理方案(Data Center Infrastructure Management,DCIM),以及預製數據中心模組(Prefabricated Data Center Modules)等,都是推動綠色數據中心發展的重要科技。

採革新製冷方式

要提升高密度數據中心的能源效益、降低科技能源消耗,施耐德電氣信息技術業務發展經理黃文滔認為,革新的製冷方式、採用數據中心基建管理(DCIM)軟件和模組化方案,是企業的最佳答案。

黃文滔闡釋,指傳統的機房式製冷(Room-based Cooling)因無法全面為IT設備提供有效製冷,產生不少熱點,無法達到理想的製冷效果之餘,更會增加供電成本。採用EcoAisle通道封閉系統作製冷途徑,讓製冷效果直達IT 設備,是直接減低耗電成本的關鍵。當中包括冷通道封閉系統(Cold Aisle Containment System,CACS),及熱通道封閉系統(Hot Aisle Containment System,HACS)兩類:前者將冷空氣經地板輸送至封閉空間內,讓冷空氣直達當中的各組 IT 設備,故毋須耗用大量電力輸出溫度過低的空氣;後者則把封閉空間內來自機櫃的熱空氣,經封閉空間直接導入製冷系統,令製冷效果更理想。

此外,行級製冷(Row-based Cooling)則為另一確保數據中心設備,能高效運作的重要元素。行級製冷的冷空氣路徑,較一般的機房式製冷系統為短,免除為整個房間提供全域製冷而令流動途徑曲折,更可準確將冷空氣傳送至IT設備,同時減省製冷機組風機的能耗。採用行級式的製冷架構,可根據不同行級IT設備的密度調整製冷容量,而且更易預測製冷表現,確保製冷機組可發揮最佳的製冷效果及效能。

利用數據中心基建管理軟件

數據中心基建管理(DCIM)方案,提供集中的控制及監控管理、數據整合、資產管理、容量及變更管理,以及數據中心內的能源管理。DCIM更可於整個數據中心的生命週期中,協助收集和管理有關中心資產、資源運用和運行狀況的數據,並於適當的時間傳遞正確的訊息予相應用戶,讓IT團隊能優化數據中心的性能和能效,達到可持續發展的目標。施耐德電氣的StruxureWare Data Center Operation 7.4 版本,即能優化數據中心托管管理、能源監控和網絡管理,有助數據中心和設備管理人員釋出供電容量,建立合適的實體基建,並整合現有的數據中心基建管理系統,從而節省投資成本及營運支出。

「綠色數據中心並非紙上談兵,本地一大學為實現可持續發展校園的願景,建立全新綠色數據中心,即採用了施耐德的Turnkey Solution,包括DCIM以及製冷方案,藉其模擬功能,協助設計數據中心及優化基建容量,以改善中心內供電及製冷的分佈,同時實現智能能效管理。」

採用模組化方案

相比傳統建立數據中心的過程,需要涉及多方供應商的部件,以及較長時間去設計數據中心的基建設施,預製數據中心模組(Prefabricated Data Center Modules)可提供標準化、可擴展、預先組裝的數據中心元件,包括:供電、製冷、機櫃的集裝式(Containerized)模組,作為「一站式」設計及部署數據中心的方法,能大幅節省部署數據中心的時間及成本。

預製模組將規劃及實施數據中心週期的重心,從現場施工轉變為現場整合預製組件,從而更準確地預測其性能;加上模組式的設計,企業可隨時按需增加組件,以便日後擴展各項組件的容量及增加靈活性,免除因為規劃不周,令日後數據中心出現「過分擴容」的情況。



華為加強本地夥伴策略


華為一直致力建立面向企業和公共事業客戶群的合作生態系統,並定位為「一站式ICT基礎架構供應商」,聚焦在企業「雲、管、端」的產品解決方案。2015將至,華為遂於其「2015年華為合作夥伴峰會」(Huawei Partner Summit 2015)上,表明來年的市場策略及目標,再次強調未來將繼續加強發展夥伴體系、擴大行業ICT市場的覆蓋,以及提升本港ICT基礎設施的建設和營運水平。

此外,華為在企業業務市場將繼續保持高投入、高增長,為合作夥伴和客戶提供創新和易於整合的ICT產品和解決方案,堅持「被整合」(Being integrated)業務策略以及開放式合作,和本地合作夥伴共同成長。華為香港代表處企業業務部總經理盧永平更笑言:「華為相當看重各夥伴對行業客戶業務需求的長年合作關係,會盡力協助夥伴把握市場機遇,結合雙方的專業,和華為在產品及方案、市場行銷的經驗,共同為行業用戶提供高性價比的方案和服務,攜手營造行業客戶、專業夥伴及華為的三贏局面,甚至夥伴比華為多賺些也沒關係。」

著重創新研發

他續透露,華為與技術合作夥伴多年來聯手創新,如華為與SAP合作開發一體機FusionCube for HANA、與帝國理工大學共同建立基於海量數據的聯合創新實驗室、與Intel建造開放雲端作業系統等。在香港,華為和本地多個ISV合作,其中包括:Infocast、電訊盈科企業方案等,為金融和大企業用戶,提供創新的解決方案和雲運算服務。

華為一直秉持創新宗旨,因此華為每年均會投放超過盈收的10%於科研研發之上,以反映華為對企業解決方案市場的信心。踏入2015年,華為及合作夥伴將重點發展多個主要行業,包括:政府、交通、能源、教育、醫療、金融服務、媒體資訊及數據中心服務供應商等。而本地合作夥伴則包括分銷商聯強國際、神州數碼和科訊系統;另主要系統整合商則有電訊盈科企業方案、香港電訊、中通服香港、BTGS、Siemens、信興集團、維特技術、IT Channel (Asia)及澳門電訊。截至 2014年底,華為預計於世界各地將有6,000多個合作夥伴。



HP首推$0機價出機上台計畫


打印成本乃辦公室其中一項重要開支,中小企重視開源節流,自然得在文件輸出方面下點苦功。因此,不少中小企從過去自置打印機,轉投租用或外判服務,以為按打印量付費最精明化算,事實上不少租用計畫暗藏隱含的租機費用及維修開支,中小企若未有仔細認清條款及計費方式,往往可能得不償失。

有鑒市場上大量收費不清晰的打印機租用計畫,HP遂仿傚電訊商手機上台計畫,推出打印機「上台」月租新模式,企業只須一次過訂購指定耗材數量,即可以選擇以$0機價出機;一個月費包括耗材、租機費用及保養,一站式服務減低行政費用,更有助節省打印機及營運成本達30%。企業亦可選擇按頁付費計算,不設最低消費,更毋須一筆過買機,以租用打印機形式免除前置成本,並有專人跟進耗材及維修保養。全新的打印機上台計畫備有多種類打印機可供選擇,無論商用噴墨多合一、黑白鐳射打印機、彩色多功能打印機等應有盡有,靈活更具彈性。

支出一目了然

市場上不少影印機計畫,表面上按印量付費,實則具隱含的租機費用及維修開支。

HP打印機上台計畫,則保證較低的每頁整體打印成本,因有關打印機租機費及打印耗材的開支,已計算入原本的上台計畫,沒有任何隱含成本,亦不設最低打印量。計畫費用一目了然,支出透明度高,讓中小企能更有預算。

此外,HP更採用均衡配置(Balanced Deployment),為企業用戶建議打印機組合,根據不同部門需要而推薦以多部小型打印機,以取代單一大型打印裝置,例如市務部用彩色多功能打印機、財務部則用黑白單一功能打印機,避免出現閒置情況,設備投資更具成本效益。此舉不但減少輪候時間,萬一其中一部打印裝置停止操作,亦可以其他打印機接手進行打印工作。

HP為商業客戶提供多種類打印機選擇,包括:商用噴墨多合一、黑白鐳射打印機、彩色多功能打印機等等。全新的上台計畫備有$0機價,及按頁計費以供選擇;用戶於3年內購買指定數量油墨盒或碳粉盒,即可以$0機價免費獲得打印機,並享有3年上門保養服務。至於按頁計費用戶,則可於3年內月租HP打印機,並根據實際打印量繳付打印月費,印多少付多少,完全不設最低消費,合約期間企業更享有保養及技術支援服務。計畫更適用於現有打印機,客戶可帶機上台。



Fortinet料黑客手段更趨成熟


2015年,由於連接網絡設備大幅增加,網絡罪犯將會持續增強實力,特別是有關物聯網攻擊和進階的閃躲技巧,同時會因金錢或其它邪惡目的,繼續攻擊大規模伺服器的漏洞。因此Fortinet推算,未來全球的企業、政府和消費者的重要個人訊息處境都十分危險。

在2014年,Fortinet首次觀察到Blastware的跡象──Dorkbot和NGRbot,內裡有黑客內建的程式,一旦遭更改就會自我銷毀,然後刪除硬碟上所有資料,這是Blastware對事件回應服務(incident response services)興起的直接反擊。Fortinet預測,進階持續性滲透攻擊(APT)的開發者,將會內建自我銷毀機制,來阻隢執法和搜證的工作。黑客也可能在勒索方面採用手段,如若不在特定時間內交付贖金,便將資料銷毀。此外,2015年黑客進階的閃躲技術,將會持續進化以隱藏行蹤。現今的規避技巧著重在對抗防毒和入侵防護,及antibotnet防殭屍網路系統,然而Fortinet預估,它將進化至如何規避沙盒(sandbox)。此外,與反擊情報系統類似,黑客可能在攻擊活動中發放假訊息阻礙調查,或故意將線索指向無關人士,以此陷害無辜,為消費者和企業帶來威脅。

NAS和路由器乃攻擊目標

未來將有更多設備連接網絡,黑客會繼續依循阻力最小的途徑入侵,尋求攻擊漏洞,如消費者家用自動化和安全系統,以及網絡攝影機在2014就有入侵的案例。

Fortinet提醒,企業應正視網絡附加儲存系統(network attached storage,NAS)和路由器,因其將繼續成為目標問題,重要的基礎設施如人機界面(HMI)和供應鏈系統亦將成為攻擊目標,因而將對第三方組件和修補檔案的管理,產生顯著的問題。未來的惡意軟件常見的散佈和銷售,也將包括SCADA的功能,例如Havex的OPC程序,能辨識工業網絡設備的特徵,並將其回報給使用者。

隨著2014年發生如Target、Michaels和Home Depot等美國商店的重大資料遭竊事件,Fortinet預測資料外泄的趨勢,也會在2015年會持續。黑客愈來愈靈巧,將能找到新的漏洞滲透,進入零售和金融系統。未來,破壞會擴展到組裝生產線、工廠、ERP/SAP系統,以及保健和大樓管理的阻斷服務攻擊,令全球企業組織面對更多的挑戰。企業須花更多功夫以保護重要的消費者資訊,避免營收和商譽上的損失。另外,由於犯罪服務已延伸包含攻擊研究和範圍評估,因此黑客將會依循相同類型的程序,來決定迴避安全系統的最佳方式。隨著安全廠商從惡意軟件偵測擴展至威脅關聯情報的研究,網絡罪犯同樣也會以相同的方式來反擊,查詢他們的殭屍網絡架構是否已在情報系統中被標記,再繼續盡力隱藏他們的行蹤,令用戶防不勝防。

Fortinet全球保安策略專家Derek Manky表示,2014年出現了針對伺服器端的漏洞和攻擊的趨勢,如Heartbleed和Shellshock之類;踏入2015年,預計隨著黑客衝擊物聯網時,該趨勢會以驚人的方式持續。隨著威脅轉向攻擊新產品和軟件解決方案,企業風險將更大。



2014年12月24日星期三

料混合網雲抬頭 思科倡Intercloud策略


回顧2014年,虛擬化及企業流動化漸趨熾熱,雲運算從過去的紙上談兵或保守觀望,演變為具成本效益及靈活的企業工具。

根據思科的全球雲端指數 (Global Cloud Index),全球的雲運算數據流量,正比全球數據中心流量更迅速地上升。於2013年,雲運算佔整體數據中心流量的54%,並將於2018上升至76%。此外,於2018年,78% 的工作負載將由雲端數據中心處理,並只有22%的負載由傳統數據中心處理,顯示雲運算對企業的運作愈趨重要。然而踏入2015年,預計企業對雲運算將有更多不同的業務需求,而現時市場上並沒有一種方案或技術,能完全迎合所有企業的需要。同時,由於公共網雲和私人網雲並未能滿足所有工作環境,單以公共網雲或私人網雲處理所有的雲運算工作,或未能達致最理想效果,因而需要連接公共網雲及私人網雲,為企業提供一個高度安全、無縫連接,及易於管理的雲端架構。由此可見,現時單一的雲運算模式,已不能滿足不同的工作負載;企業需要多種雲端架構,以提供雲運算的靈活性。

思科香港及澳門區系統工程師總監伍偉強認為,企業及機構須採納混合雲端策略,以追上全球經濟所需的速度、規模及靈活性。完善的混合雲端策略應為開放式,具備實時分析及擴展性,並可連繫分隔的區域網,支援本地數據託管及其他本地雲運算服務,同時滿足數據管理的要求,才能釋放雲端技術的潛力。「思科所提倡的Intercloud策略,透過與全球不同的雲運算服務供應商合作,構建一個遍及全球、高度安全及最大型的雲端網絡平台,擴大不同雲運算服務在全球觸及性,滿足不同客戶對雲運算服務的需要,以實現靈活的雲運算部署,同時協助雲運算服務供應商把握IoT (物聯網)帶來的商機。」

應用為本基建(ACI)將SDN提升至另一層次

伍偉強續指,業務靈活性將於來年,進一步成為企業及機構持續發展更關鍵的要素。企業的IT基建必須加快創新,才可促進及配合更快的業務發展。因此,提供IT靈活性已成為IT部門的一大挑戰。

軟件定義網絡(Software Defined Networking,SDN)憑籍開放和可編程的特性,能為IT基建帶來靈活性,讓IT部門及管理人員免卻手動配置、維修及保養等繁瑣工作,將工作重點與資源專注於創新,以配合商業策略及迅速把握業務機遇。然而,市場上卻出現過多軟件定義網絡制式、產品及方案,加上業界對軟件定義網絡並沒有統一的理解及定義,令企業、數據中心及服務供應商,對實施軟件定義網絡時無從入手,亦難以部署可滿足他們不同需求的IT基建。

思科的應用為本基建(Application Centric Infrastructure,ACI)正好把SDN提升至另一層次,包含網絡、保安及應用程式服務基建。透過把應用政策模型(Application Policy Model),擴展至整個數據中心及雲端基建,可助IT部門簡化提供數據中心資源,如網絡、伺服器、儲存及服務的方式,特別是對應用程式性能關鍵的資源,讓IT基建更為配合業務的需要。

以威脅為中心的保安策略

IoT或IoE(Internet of Everything)乃思科近年重點發展的一環,並多番強調IoT或IoE相關的市場機遇高達19兆美元,料該市場未來必成眾IT廠商必爭之地。就此,伍偉強亦同意BYOD及企業流動性勢將進一步加快,加上物聯網及萬物互聯迅速發展,透過網絡連繫的物件正急速上升,然而亦因此加深了網絡威脅的複雜性,並為黑客提供了更大的攻擊範圍,加劇了企業網絡所面臨的危機。

據思科2014年的年度安全報告,99%的流動惡意軟件,均以Android裝置為目標,當企業的員工以公用網絡傳送數據至流動裝置時,企業的機密資料將面臨不同的保安威脅,對於企業實施BYOD,IT管理人員往往要面對平衡生產力與保安所帶來的挑戰。此外,黑客攻擊的方式正不斷演進,從傳統只局限於攻擊個人電腦及流動裝置,演變至有組織規模、更專門的攻擊,包括對網頁主機伺服器、域名伺服器,或數據中心等作直接滲透及攻擊,藉此進一步攻擊跟網絡基建聯繫的各種個人裝置。面對複雜及多變的網絡威脅,傳統只作單次掃描的時點技術(Point-in-time technologies)並不足以保障企業不受入侵。

面對未來的發展,企業需要超越時點模式,一個全天侯以威脅為中心(Threat-Centric)的保安模式方案,對進階威脅進行檢測、攔截、持續分析及追溯。伍偉強表示,思科的進階惡意軟件防禦 (Advanced Malware Protection)提倡認知威脅分析(Cognitive Threat Analytics),於擴展網絡提供持續監察及分析,能於整個攻擊過程中,包括網絡攻擊前、攻擊期間,以及攻擊後三個階段提供完善的防護。



河床甩難


前中大校長高錕在英國工作,受中大創校校長李卓敏邀清返港辦電子系,向本港各大公司管理層叩門,成立咗「三文治班」(sandwich course placements),其中一年到大公司實習,一來令同學有實戰,亦增加學生就會機會。

上星期,咪記與理工大學攜手成立Smart Computing Laboratory聯合實驗室,激發學生創意,向理大學生免費提供軟件、雲端服務、顧問服務、實習機會,三年投資一千萬港紙。講起嚟,咪記老總Horace Chow亦曾讀過理大,之後到英國讀書,第三年亦參加三文治班,之後茅塞頓開,最後一年開咗竅一樣,所以相當支持學生外邊實習。

理工大學亦有類似計畫,學生到外邊實習亦可攞學分。但據電子學系講座教授曹建農話,理工大學亦有想過,但發覺比較難搞三文治;因為學生遲一年畢業,UGC唔高興。

每年,唔少學生到咪記實習,咪記又向拍乸爭取學生實習機會。Horace話,除咗業績增長,社會服務亦係衡量員工KPI。成立理大實驗室外,咪記亦有多項Spark義務計畫回饋社會,除咗幫助青少年同學,亦包括新一代城市同支持非牟利組織等等。

上星期,河床終於被Thoma Bravo以每股廿一美元私有化,不再上市。河床同BlueCoat及Compuware被同一私募基金持有,一再要求改革河床咗Elliott基金,亦提出過收購但被拒絕。Elliott持有唔少科技公司股權,通過呼籲(或威脅)呢啲公司改善管治提高股東回報,唔少不勝其煩,甚至傾向取銷上市地位。

最近Nutanix產品介紹會,發覺蛇仔又做咗Nutanix代理,已經重出江湖。蛇仔出售畀「佐屎」後,改咗名叫「狗狗」,原來並唔包賣殻,只係賣咗客仔同代理權。而家好多人仲習慣叫「狗狗」做蛇仔,以後要改番口,唔好叫錯狗仔做蛇仔。



Nutanix充份發揮RAIN架構優勢 推NX9000快閃記憶列陣


過去十年,虛擬化令數據中心運作發生翻天覆地的變化,分析人員一致認為,Nutanix的超融合(Hyper-converged)架構是過去十年,最顛覆性的數據中心技術,市場遲早放棄以區域儲存(SAN)作數儲存架構。隨著快閃儲存步入主流,淘汰過程將會更快。

SAN以系統設計原供多系統共享檔案和儲存,但大量VM儲存於中央化儲存系統的後果,VM之間數據分享,反而要先經SAN儲存控制器(Storage Controller),結果弄巧反拙,儲存體IO成為系統最大樽頸,尤其IOPS要求高VDI和數據庫Tier 1關鍵應用。不少VDI環境,一到早上上班時分的Boot Storm,幾乎無法登入,就是SAN控制器壅塞所致。

超融合大勢所趨

超融合針對虛擬化的儲存特性,完全整合運算和儲存於同一節點(Node)內,以分佈式檔案系統和虛擬化儲存控制器,數據分散到所有節點上,以軟件定義的邏輯儲存體內,既解決控制器的容錯,以及運算能力不足的難題,儲存IOPS和容量也可線性擴充。

Nutanix檔案系統NOS,重寫了NFS,除了可按數據存取「熱門」程度,儲存至不同速度的媒體上,每節點儲存本身相關VM數據,「數據本地化」(data-locality)的優點,大幅減少了數據要經虛擬控制器,再經以太交換器的互換,VM之間數據經同一主機節點內虛擬的vSwitch軟件互換,速度極高。

今年VMware宣佈與硬件廠商合作,推出了VSAN軟件定義儲存的Evo:Rail架構,超融合市場更受矚目。近期HDS和HP亦加入Evo:Rail陣營,但Evo:Rail可建立叢集,最多限於十六個節點,Nutanix則沒有限制。

Nutanix快閃如虎添翼

據Gartner估計,2017年以前,五成以上大型企業會轉用超融合架構。Nutanix亞太暨日本區市務總監Paul Serrano表示,Nutanix參考Google和Facebook等的Web Scale設計,可無限擴充。Evo:Rail也不能應付Tier 1應用,類似SAP、Oracle、Exchange等的IO要求。

Nutanix也較傳統儲存系統容易管理,內建了數據管理和保護,具備災難復原性能,即使有節點發生故障,亦可維持正常。Nutanix針對虛擬化部署,一次過配置運算能力、網絡和儲存,毋須額儲存管理,支援多種Hypervisor,具備冗餘刪除(Deduplication)和全天候的壓縮(Compression)等能力,也可整合私有和公用雲,支援AWS和Azure。

Nutanix架構有稱之為「節點冗餘列陣」RAIN (Redundant Array of Nodes),有別於以往儲存所採用的硬盤冗餘列陣(RAID, Redundant Array of Independent Disks)。RAIN非常適合部署全快閃列陣。快閃記憶不單IO極快,加上壓縮和冗餘刪除,使用率較高;耗電量也比較傳統為低。不少高性能應用,紛紛考慮全快閃記憶。

Nutanix也再推出了全快閃記憶NX9000列陣,全快閃記憶必須利用大量處理器能力,才能充份發揮IO性能。

基本上,快閃記憶不能靠傳統雙控制器(Dual Controller)SAN儲存系統。為了確保高可用性,作為互相備援,SAN控制器使用率,不能超過五成上限,否則其中一枚控制器故障,系統就超出負荷而停障。類似Nutanix則採用虛擬化控制器,完全沒有以上限制,即使IO再快,節點上的處理器都可從容應付,更可發揮快閃記憶的優勢。

突破快閃IO上限

快閃列陣也須極快運算能力清理系統,否則速度會愈來愈慢。快閃記憶不須如傳統硬碟一般,必須作磁碟重組(Defragmentation),但快閃不會自動寫入已刪除區域;必須先擦去區域內資料,執行所謂「垃圾回收」。所以處理器會定期掃描那些區域不再使用,然後再清理。傳統儲存全靠控制器作快閃「垃圾回收」。如果讀寫過於繁密,控制器無餘睱執行背景工作,快閃記憶剩餘空間急跌,系統效率馬上下跌。傳統儲存控制器的運算能力,往往為應付速度極高IO,難再兼顧其他數據服務。

但是, NX-9000系列控制器的運算能力分散各節點,不會出現以上情況。各節點幾乎是實時作「垃圾回收」,令快閃記憶寫入的空間,時刻處於最充足狀態傳統儲存快閃列陣,以EMC的XtremIO具備全快閃配置,採用全新的軟件架構,以模組化提昇性能;所有數據服務,包括冗餘刪除、數據保護、Snapshot,甚至Metadata,均處於「線上」(On-line)(即記憶體內)執行,所以IO極高,但擴充節點和控制器仍有限制。HDS則採用了新一代控制器,可組成更大型的SSD列陣,支援極速IO,成本亦隨之上升。其他傳統廠商快閃容量和IO性能方面,均各自有不少限制。NX-9000系列則可隨節點增加,線性提高IO表現,也為業內僅有。

Serrano表示,Nutanix架構則節點之間互相備援,快閃儲存可發揮更佳IOPS,控制器使用率更高,同時提供更多不同數據服務;以Nutanix結合運算和儲存的設計,處理器可令壓縮和冗餘刪除效率更高,釋出更多快閃記憶空間,降低系統的擁有成本。



Verizon預示2015年企業科技趨勢


2015年最受大眾期待的科技題材莫過於是物聯網及雲端運算。Verizon亦有相同看法,其發表的2015年企業科技主要趨勢預測顯示,由於企業希望多加運用大數據、轉用雲端科技和利用物聯網(IoT)開源,因此策略性網絡投資將會是2015年的發展重點。

為應付現今數據、雲端、影片及流動方案與日俱增的需求,Verizon認為企業網絡在2015年需要變得更靈活和更具規模。企業轉移應用程式至雲端時,IT人員必需確保其網絡有能力將遞增的工作量分派至多個多重數據中心,並利用虛擬化、自動化及光纖網絡技術(100G 、200G 和LTE)等創新科技,改善網絡的效率和可靠度,才能使網絡處理大規模增長。

物聯網及大數據時代來臨

在2015年,與物聯網相關的科技和服務在大中小企市場的應用上都持續增加的趨勢。基於行業整合是物聯網獲能更廣泛應用的主因,因此Verizon估計將有不少市場參與者會透過策略聯盟形式合作,為求在價值鏈中定立標準。此外,雲端運算、大數據及分析方面的工具將在未來進化得日益精密,再加上物聯網的網絡安全日漸提升,將開始減少機器對機器的複雜性,令用戶更有信心,並為企業帶來新的商業模式,隨之投資回報率亦更易於釐定和理解。

Verizon亦預測企業高級管理層在2015年的首要工作是透過分析大數據,以了解客戶對產品及服務的接受程度,並監察資產的使用情況。企業若能將預測分析系統與已聯繫的基礎設施結合,將有利提升營運效率,拓展新的收入來源,並為客戶提供更卓越的數據經濟服務。企業具備收集、管理及運用大數據的能力將有助改善業務表現。

雲端更針對性處理任務

Verizon認為2015年的雲端解決方案將以目的為依歸,支援重點業務目標,例如強化與客戶的互動接觸及改變營運模式。討論焦點將不再集中於公共及私人雲端服務的比較及虛擬機器統計等問題,而是著眼於撇除科技配置問題外,雲端解決方案可如何處理特定的業務需要。企業在未來應對雲端服務有更深入的策略性的了解,才有助其利用雲端科技處理關鍵工作。

在未來,裝置數目激增、機器對機器連接,加上網絡威脅情況越來越複雜,運算規模擴大,因此Verizon預料網絡保安工作將漸趨繁複。為了降低風險,以及在裝置、網絡、用戶及系統之間建立安全可靠的連繫,Verizon認為一個全面、綜合的多層保安策略已是不可或缺。然而,採取積極風險管理策略卻更為重要,透過運用先進的大數據分析更能快速有效地檢測網絡犯罪。在2015年,Verizon斷言能否保護好數據將會關乎到企業的成敗。

Verizon全球總裁Chris Formant表示:「企業和政府客戶將會特別關注利用創新科技連繫全球。他們理解雲端或物聯網的發展潛力,但若要發揮這些科技的潛力,就絕不能將雲端和物聯網單獨分開處理,相反必須同時完全融入環球業務運作。」



Polycom推視象會議解決方案支援企業需求


傳統會議模式已不足以滿足企業需求,隨著科技發展和商業模式的轉變,流動團隊及跨地域協作的情況漸趨普遍,工作團隊內部以至與客戶間的溝通已不再局限於辦公室或會議室。一旦遇上員工不在辦公室或者出差公幹時,視象會議模式就恰好派上用場,因此不論大小企業對視像會議設備的需求均日益增加,而且要求比以前更高。企業對於視象會議的要求,不僅需要高質素的視訊和語音傳輸功能,還要跨平台應用,並具備極高的靈活性以適應業務變化。基於開放標準的統
一通訊及協作(UC&C),Polycom推出全新的視像會議解決方案Polycom RealPresence One,正為滿足企業在新商業環境下的需求而設,讓各大小企業能按照實際需要或業務變化,靈活地調節服務配套,完全符合企業的成本效益。

企業視訊部署靈活化

互聯網的成熟,使企業發展不再受地域限制;加上雲端技術興起,虛擬化數據中心亦隨即成為企業的焦點。Polycom認為虛擬化系統及服務讓企業可以快速輕鬆地進行資訊科技的部署,除了縮短部署時間、降低擁有的成本之外,更高效地利用現有的資訊科技資源和更易於管理。為了協助企業盡快通過虛擬化系統優化企業運作,提升市場競爭力,因此支援虛擬軟件部署策略Polycom RealPresence One應運而生,替企業提高視訊部署的靈活性、管理水平和效率。

彈性選用設備及服務

Polycom RealPresence One是一套可互操作和可擴展的企業視象會議解決方案,它包括了Polycom RealPresence平台軟件和視象內容協作服務。不單能針對企業的虛擬數據中心進行優化部署,讓企業可以根據公司不斷變化的需求輕鬆調整視象容量,以及為企業提供更佳的災難恢復和輕鬆的備份,實現業務延續性。

而且,Polycom RealPresence One可以按年訂購,其中包括桌面、移動和基於瀏覽器的視象應用。用戶只需確定參加視象會議和協作服務的人數、希望使用的多方連接數量和服務的類型,便可計算出年度訂購的費用。另外,由於Polycom RealPresence One已包括必要部件,包括軟件和基於網絡的終端與服務,同時可高效地利用企業現有的科技資源。用戶可彈性地選用Polycom RealPresence One的設備和服務,而且可以隨時增加視象資源,每年更新其選用的服務,大大降低入門成本。

Polycom中國區到總經理余寶生先生表示全新虛擬版平台提供單一虛擬管理與監控平台,並指出:「今日無論大小企業都深明語音、視像和內容協作的統一通訊解決方案,能夠提升企業的生產力和運作效率。然而,統一通訊生產商面對最大的挑戰,在於如何讓企業以最快、最簡單方式購買到這些解決方案,同時要確保其運作暢順以及與現有環境設備無縫交互。」



富士施樂eSmartFlow文件數碼化方便企業


很多企業都面對文件過多難以處理,而且不便於員工即時交流,又經常有遺失的風險種種問題。但在數碼化的時代,企業對於文件的處理時間更是分秒必爭,這些問題顯得更急需解決。有見及此,富士施樂推出將文件數碼化的eSmartFlow的方案,以回應企業快速又高效地處理及接收文件的需求。

利用電子文件增加工作效率

富士施樂推出的eSmartFlow,從多功能文件管理系統進行電子化,在雲端平台上,提供即時的文件存取功能。一旦用戶收到電子文件,系統便會即時通知,使用戶能適時展開工作,而且eSmartFlow能同一時間從多個源頭接收不同的文件,使員工只需安坐座位,已能迅速收到各個部門同事的文件,大大增加文件傳送的效率。

有時候,上司或員工出外公幹,以致文件未能即時接收,不單阻礙工作進度,而且亦增加資料外洩的危險。但使用eSmartFlow後,不論用戶成功接收電子文件與否,都會自動通知傳送者,這令文件及用戶的去向都一目了然,大大減少文件遺失的風險。另外,eSmartFlow能簡單整合處理紙張文件、電子文件,以及不同檔案式的電子文件,成為一個單一的檔案,然後用戶可輕鬆存取於雲端或電腦,方便整理電子文件櫃內的資料,不再需要大量辦公室空間用以儲存紙張文件。eSmartFlow的用戶更可自訂工具列,將自己常用的工具變成捷徑,方便搜尋文件,提高工作效率。eSmartFlow也能透過OCR(光學文字辨識)分析紙張文件內容,更能轉換成可供搜索和編輯的文字檔案,方便搜尋、閱覽和進行文字編輯。而配合富士施樂的其他產品,用戶更可利用多功能文件管理系統直接從雲端打印和掃描至雲端,以及自動接收電子傳真並儲存於雲端,以方便用戶工作。

最高安全級別雲端

相信一提及將文件數碼化,很多企業都會擔心文件在網絡上外洩的問題。因為使用市面一般的雲端平台,一旦企業上傳資料,其版權也均為該雲端平台擁有,公司資料隨時會被第三者所使用。但eSmartFlow的數據中心屬於最高安全級別,亦即JDDCC-FS Data Center Facility Standard的最高級別,安全性媲美國際銀行。而且eSmartFlow採用HTTPS(SSL/LTS的HTTP)加密處理,能防止第三方攔截互聯網通訊,保障企業私隱。使用eSmartFlow,即使身處辦公室外,亦能隨時接收新文件,因此系統特設有為含有敏感資料的文件而設的安全唯讀模式,以供用戶隨時隨地安全閱覽文件。富士施樂市場總監陳慧德表示:「無論是存取雲端資料、即時監察工作流程、整合電子文件、或是處理傳統紙張文件,eSmartFlow都能夠透過高效率、具成本效益且安全的方式,將處理傳統文件的工序革新,使企業工作更靈活及減少人為錯誤。」



Dimension Data首次支援二十國集團峰會


解決方案及服務提供商Dimension Data成功支援首個採納雲運算的二十國集團峰會(G20)。會議於11月在澳洲布里斯班舉行,Dimension Data為其提供了基礎設施和無線網絡服務,同時為超過7000位世界各國領導人、代表和媒體提供了全面的網絡連接。

二十國集團峰會是推動國際經濟合作及決策會議,其成員包括19個國家及歐盟,成員國的本地生產總值佔全球的85%。會議共邀請約4000名代表和3000名媒體參加這次二十國集團峰會,當中大部分都是來自海外的賓客。

Dimension Data澳洲總裁Rodd Cunico認為相比以往採用傳統的運算及儲存系統,這次布里斯班舉行的二十國集團峰會透過雲平台提供IT服務,不但能夠大幅節省成本,還帶來傳統服務模式所無法提供的靈活性。是次峰會更採用了Dimension Data的消費性服務模式,使峰會能不用政府作資本支出之餘,資產亦不會因會議完結而須折舊。Dimension Data在峰會期間使用的是旗下位於墨爾本的管理式雲平台 (Managed Cloud Platform),同時進行700個精簡客戶端桌面託管服務,即使把內置冗餘及自動容錯轉移功能包含在悉尼的管理式雲平台內,整體成本仍遠低於傳統的硬件服務,為峰會節省更多資源。

Dimension Data於是次二十國集團峰會的目標是為每個與會的代表團和媒體提供順暢的終端用戶體驗。他們亦希望全球領袖在抵達布里斯班機場的一刻起,便可在不受任何技術的影響下順利處理國際事務,因此不但於會場,Dimension Data還在昆士蘭所有代表團下榻的酒店提供網絡連接服務。是次峰會接待了32位國家元首,他們均需要穩健的網絡連接,而Dimension Data有見及此,為元首們在峰會期間提供共三百個無線網絡存取點並支援一萬部流動裝置,而且在與會期間提供專業知識和創新技術,確保布里斯班峰會能夠順利地進行。而Dimension Data更期望是次接納雲運算技術的峰會能為日後的二十國集團峰會樹立新典範。

Rodd Cunico總結說:「我們規劃網絡基建時,必須展現出澳洲的創新技術,並把潛在風險減到最低,從而彰顯出澳洲及該國IT的非凡創造力。是次峰會順利進行,實有賴在場的技術專才。」


2014年12月17日星期三

ASM太平洋採用SAP雲運算 管理客戶關係加快維修


本港上市ASM太平洋為半導體和LED行業的集成和封裝設備提供商,SAP香港ASM太平洋子公司香港先進科技,宣布採用SAP Cloud for Customer解決方案,加強與客戶和員工的溝通及改善銷售效率。

ASM太平洋向全球半導體芯片廠商、獨立積成電路(IC)裝配、工廠和消費電子產品製造商提供半導管裝配設備。2011年,ASM太平洋收購了西門子電子組合系統(Siemens Electronics Assembly System ,SEAS),其後也擴展至SMT設備,今年又收購印刷線路板廠商DEK,垂直整合SMT設計製作與流程,於香港、新加坡、成都設有開發中心。

ASM太平洋高級資訊及通訊科技經理李順強說,ASM太平洋一向採用SAP的企業資源規畫ERP系統,從R/3方案開始部署。但採用SAP的雲端方案前,最大的顧慮還是保安。但後來發現SAP雲端方案,已獲多家大企業採用,包括德昌電機等,管理層又到訪美國Palo Alto研究開發中心,確定雲端方案安全程度,達到極嚴謹要求。

ASM太平洋企業服務副總裁林鼎松說,新增設的SAP客戶雲端平台,有助香港先進科技促進現有ERP系統及企業內部流程達至更佳整合;該公司計劃推出一系列雲端解決方案,包括SAP Cloud for Sales、SAP Cloud for Service、SAP Cloud for Marketing、SAP JAM以及其他雲端整合工具。透過有關解決方案,預計可服務二千五百名分散於大中華、歐洲及其他亞洲國家ASM太平洋用戶。

ASM太平洋採用SAP雲端客戶關係方案,可更快速回應客戶服務查詢和維修服務的周期,工程人員出發前,完全掌握客戶的資料,即時查詢設備資料。SAP設計的客戶服務流程,參考ASM太平洋意見,加上SAP顧問配合微調,服務流程可配合客戶不同要求,有效改進滿意度。

2012年,SAP收購了Syclo,於流動設備上可提供資產管理、客戶服務、維修及存貨管理等功能,整合不同數據,維修人員於出發之前,事先可從系統準確獲得客戶資訊和要求,攜帶適當部件,蒐集維修數據和說明書,快速完成維修客戶設備,盡快恢復設備正常的運作狀態。Syclo支援任何流動設備,支援全球維修隊伍,甚為適合於雲端上部署。Syclo也IBM Maximo和TRIRIGA等資產及設施管理平台。

SAP華南和香港區解決方案高級總監葉浩霖表示,SAP客戶已投資了大量人力和資金於現存系統,SAP方案結合現存的系統投資,作混合式的部署,根據客戶的情況作出整合,不少修改現存方案,也可於雲平台上部署。

SAP華南、香港和澳門地區總經理徐海國表示,雲端服務是IT市場未來趨勢,估計2016年之前,七成半以上IT開支均涉及雲運算或混合雲,暫時六成以上開支,將內於購買雲應用(SaaS)。

徐海國認為,上一代客戶關係管理(CRM)方案,注重於內部運作或針對市場,新一代則以「緊扣客戶心理」(Consumer Engagement)為原則,而策略則是透過全方位客戶接觸,從流動、社交媒體、雲運算等,提昇客戶的體驗,才能有效改善業績,長期留住客戶。



DJI飛出一片天 科大再創投資奇跡


十年前,大概沒人想過航拍可成為一門大生意。無人駕駛機開始時只用於美國軍事用途,執行偵察或攻擊任務。深圳市大疆創新(DJI)由香港科大2005年畢業生汪滔創辦,香港科大亦有份投資。呢家創業公司可能係繼Hong Kong SuperNet嘅Pindar Wong之後,科大最成功投資。當年科大投資本港第一家ISP出售,Pindar Wong亦在科大讀博士。呢位黃先生,就係前高官黃錢其濂位公子。

2008年,汪滔推出首款消費級航拍產品Phantom,無人駕駛直昇機加上照相機,發展一門新事業,佔去全球市場五成。呢位汪滔亦係梁特首老友,聽聞特首辦內亦有隻Phantom,識唔識飛,就唔知嘞。

DJI從消費級Phantom 2 Vision+,以至專業級八旋翼飛行平台以及六旋翼Spreading Wings s1000及s900。DJI開發高精度三軸陀螺穩定雲台設計,平衡飛行時轉動同風向嘅影響,可拍攝穩定視頻;用於土地探測,考古、救援、紀錄片、甚至野生動物保護。即使近期佔中,電視台都用大疆航拍做新聞。

DJI飛行平台支援GPS,一向可在室外作精準定位懸停,鎖定高度同位置拍攝。

而新出Inspire 1,中文名叫做「悟」,再加上視覺定位系統,採用特別定制相機及超聲波,即使室內無GPS信號,依然可作定高定位懸停拍攝。Inspire 1採用了特製球形攝錄機,支援4K拍攝,相機更加輕盈,飛行非常寧靜,採用變形起落機身,相機可視角度達360度,完全無蔽擋問題。DJI亦推出SDK,可根據不同要求操作Phantom 2 Vision+,只要輸入預定路線可以進行測量和連續拍攝功能。

聽聞DJI今年營業額可望達十億港元,離上市之期不遠。陳繁昌校長讚科大學生有創意,用嚟形容汪滔,就肯定無問題。



Symantec建立全球最大偵察系統 多方位實時攔截APT入侵


2013年,大量資料外洩,企業系統遭受入侵個案上升六成。外洩敏感資料,導致了嚴重損失。網絡盗竊漸漸發展成一門犯罪,而且沒有國界。系統保安無法遏止入侵,主因針對性攻擊增加,罪犯有組織及計畫行事,乘目標機構弱點攻入,偷取機密和客戶資料;過去一年,從信用卡、醫療紀錄、登入密碼,幾乎予取予攜。去年五月份,eBay系統入侵,直接令客戶活動下跌;Target更面臨客戶大額訴訟和賠償。

這些所謂「零日攻擊」,或稱為APT(Advanced Persistent Threat)之難以防範,乃針對受害者的系統,有步驟逐點擊破,並長期盤踞系統發動攻擊。

2014年,保安廠商Symantec公佈網上保安威脅報告,2013年針對性攻擊增加九成,這些惡意程式變種極快,從未有紀錄,防毒軟件發揮不了作用。攻擊方式更可能精心挑選某些內部員工,以熟悉發信人寄出電郵,附件內藏惡意程式,感染後再攻入有敏感資料的服務器;攻擊周期更長,也更難於防禦。而單純依靠防毒軟件、防火牆、甚至是偵察防禦系統,均未必可有效防禦。

跨國性攻擊大量增加

據Symantec亞太日本區網上保安服務高級總監Peter Sparkes分析,今年有多項系統弱點;包括Heartbeat和ShellShock等;網上有七成七網站暴露不同弱點。Symantec也公佈,發現國家級有組織間諜和破壞活動;其中Dragonfly組織專門攻擊能源、國防、航空事業。另外也發現極為先進攻擊網絡Regin,專門作情報刺控,其中不少活動,至今仍諱莫如深。

Sparkes說,不少系統高度設防,犯罪集團也可從下游系統供應商入手,攻擊軟件供應商。「當下載這些公司更新時,已內藏惡意程式。」

十月開始本港「黃色雨傘佔中運動」,也引起國際黑客組織Anonymous的關注,並且宣佈向港府、警方、不同政黨網站發動攻擊。Sparkes說,Symantec的保安管理服務也密切監察Anonymous活動,即時保護本港客戶,至今Anonymous並未造成破壞。

網上勒索案成行成市

另一項網上商業犯罪趨勢是通過加密檔案來進行勒索,稱之為Cryptomalware;受害人收到郵件打開附件後,硬盤上資料全被加密,被迫付款購買解密軟件。今年澳洲同類案件大幅上升十三倍。

Sparkes說,事實上不少公司已經明白,受攻擊入侵幾乎難免,保安策略已從單純加強保護,改變至設計偵察和反應的機制。問題在於,不少入侵活動難於發現。「六成以上的APT入侵,一個月內都無法偵察。」

Symantec雲端服務加入APT防禦

不少企業外判保安管理工作,從電郵過濾,清洗病毒和惡意程式,甚至是過濾網頁,防止用戶被釣魚程式,誘導至內嵌惡意程式網頁。全球不少企業,均依靠Symantec「保安管理服務」(Managed Security Services),透過全球多個保安中心聯線(Security Operation Center,SOC),廿四小時監察,內外配合,過濾電郵和網站。Symantec雲端服務一向有提供上述服務;今年再加入多項對付APT的技術,實時偵察和清除APT入侵。

Symantec保安中心先分析客戶系統活動,即時衡量風險。由於企業難以獨力籌建保安中心,優秀保安專家又難於聘請,加上Symantec全天候監察網上的活動,迅速獲悉新變種攻擊,馬上作出反應,本港及亞太區不少企業,都採用SOC監察入侵。

新的防禦機制,利用大數據分析和實時的網上分析,預先確認最新攻擊方式,然後更新資訊,不斷偵察入侵的可能性,一旦發現感染就作即時反應,清除和系統恢復。

「部分Web層面攻擊,攻擊先在用戶經常造訪的網頁加入惡意代碼,下載網頁馬上控制用戶機器,甚至毋須用戶介入,被稱為「Waterhole」攻擊。」

Symantec亞太區的SOC,分別位於印度清奈市(Chennai)和日本東京。最近,Symantec升級位於澳洲悉尼SOC,耗資達一千二百萬美元,成亞洲區內最先進的SOC,全方位防禦APT。

以往,不少企業靠SIEM(Security information and event management)偵察入侵,集結內部記錄檔( log ),透過事件關聯(correlation)識別入侵。但是SIEM經常誤傳警報;類似HP ArcSight和IBM QRadar的SIEM,甚至Splunk,設計和安裝甚為繁複,必須安裝大量代理程式之餘,分析也必須靠專門人員。

市場上也有類似保安事故分析的SOC代管服務,但Symantec則加入大數據分析,配合全球威脅的情報,經過濾和核實,確定威脅入侵風險後,才通知客戶Symantec的SOC最大價值,乃配合全球蒐集的威脅情報,Symantec和Norton仍是終端防毒的主要廠商,有超過兩億用戶群;從客戶端遙感傳回數據,加上近七千萬活躍感應設備探測網上攻擊,即時監察網上可疑URL、網站、IP位址,估計這些位置下載檔案的風險,再從客戶每年輸入達十兆行記錄檔,加入攻擊的最新形態,進行全天候監察。而實時情報配合記錄檔,加上研究客戶業務特性,篩選出最可疑的保安事故。

「Symantec內存的保安數據達150TB,每日分析二萬一千多宗保安事故。」Sparkes說:「客戶網站訪問大增,或有不尋常活動,未必是保安事故,可能是突發業務,誤傳警報令人難分真假攻擊。」Symantec的SOC即時分析憑客戶傳來的記錄檔,即時分析後,保安專家逐一分析,釐定風險水平,決定如何反應。 「SOC內專家經長期訓練,可準確判斷事故的嚴重性。」

以往,管理保安服務只集中於監察和過濾郵件和Web訊息,但Symantec配合新一代網絡保安設備;包括Palo Alto、思科Sourcefire、CheckPoint以至FireEye等設備傳回的訊息,配合從終端設備等;如用個人電腦、流動設備、服務器的訊息,同時參考從全球遙感的傳回數據,憑檔案來源及下載位址,一併研究,先剔除錯誤警報,並判斷檔案是否惡意,回傳訊息是否與C&C控制器有關。

新沙盒以實體機過濾APT

目前,偵察APT技術,以「沙盒」(Sandbox)技術為主,主要廠商包括了PaloAlto的WildFire和FireEye的NX,先在專屬設備內打開有可疑檔案,觀察是否有惡意行為。可是,上述兩者均採用虛擬機器VM;FireEye則採用特製機器,模仿實體機記憶體位址。但惡意程式一旦發覺正被VM檢查,或並非由人手開啟檔案,馬上按兵不動。針對目前技術的缺點,Symantec正開發稱為「Cynic」沙盒技術。

「Symantec從全球遙感蒐集惡意程式行為,馬上更新偵察的情報,通過全球情報網(Global Intelligence Network)總結,Cynic會以VM偵察,也會利用真正機器再安裝一次,模擬真正用戶開啟的動作,APT不知身處沙盒內受觀察。」

Cynic預計明年第二季推出,可取代FireEye的NX設備,準確檢查檔案APT。首階段會以雲端服務形式提供,再推出於企業內安裝Cynic設備,針對不容許檔案離開公司範圍的企業。

Symantec也發展出Synapse技術;同時整合從終端、電郵、防火牆和IPS等網絡設備傳回的數據,整合為同一管理介面,從三者關係對應推斷事故,掌握來龍去脈。Synapse可讓分析人員更快應對全球情報網傳回的最新狀況;如防火牆或IPS內容更新,馬上對應有問題的下載或檔案。

Symantec也在雲端電郵保安,加入Cynic檢查郵件附件和內容,加強Email Security.Cloud雲端電郵防禦APT入侵。

Symantec終端保安方案也加入抵禦APT功能,對終端設備上的可疑活動,有更高警惕和透視能力,也可即時向Cynic沙盒,傳送內容存疑檔案,先行檢查過濾,亦緊急結合後端SIEM,隨時作出反應,即時阻止下載。

Symantec通過保護電郵、終端設備,加上背靠全球情報網的Cynic和Synapse技術,準確判斷APT入侵,有如甕中捉鳖。



IBM宣佈SoftLayer多項合作 躍升為PaaS功能最廣泛平台


IBM公布雲運算的多項策略,其中包括與微軟及SAP的合作,以擴大雲運算的企業應用平台。IBM的雲運算平台Bluemix,支援以.Net架構開發的軟件,而SoftLayer則可採用SAP的記憶體運算技術HANA,以雲運算方式,分析和管理大數據。

由於Bluemix上多項服務,均於SoftLayer之上推出,令SoftLayer一躍成為不少開發企業雲應用不貮之選的平台。

IBM推出的「平台即服務」架構(Platform as a Service,PaaS)BlueMix,建基於開放平台標準Cloud Foundry(CF)之上。而CF已成為企業主要的PaaS標準,較諸Redhat的OpenShift平台等,獲得更多開發人員採用。

BlueMix上所開發、測試、部署自動擴展應用,開發人員可毋須再操心數據存放方式,負載平衡,路由設定、數據連接、容量和擴充等問題,全部皆可交由CF的平台自行管理。CF作為開發PaaS的意義,也不單在更容易開發出具擴充和安全的雲應用,也由於應用一旦開發,也可自由移植至不同CF平台上執行,企業也可從隨時可從內部基建,轉移應用至外部不同雲供應商,包括SoftLayer等支援CF的平台。

長遠來說,PaaS可讓企業毋須坐擁和管理大量IT基建,只集中於開發應用然後透過支援CF雲運算服務,隨時按需要,轉移應用到不同平台執行,再輕易建立大數據應用和數據湖泊等功能。

目前,市場上主要PaaS平台,可數AWS和微軟Azure。但Azure只以微軟的技術為主導,AWS除了大量數據庫可供馬上開發,甚至包括大數據Redshift和兼容MySQL,性能更佳的Aurora數據庫,不過開發後只能限於AWS上執行。

但CF則容許企業先於內部開發,再轉移外部雲平台上執行。應用可以隨時於私有雲或公有雲轉移執行。但是AWS也可支援CF,任何CF開發應用,也可直接轉移AWS之上於CF的instance上執行。

最近,BlueMix再宣佈支援.Net架構,並與微軟合作加強應用互通機制。微軟Azure可運作IBM的中間件,如WebSphere Liberty、MQ、DB2等。IBM宣佈又與SAP等合作,旗下的SoftLayer成為首家營運商,也是迄今本港唯一可提供SAP HANA平台的服務供應商。

IBM收購SoftLayer後,除了加入支援BlueMix,可執行任何CF應用之外,上述與微軟合作關係,也頓時令SoftLayer成為企業應用方面,功能最廣泛功能的PaaS服務。原因是BlueMix可執行.Net應用,代表熟悉微軟平台開發人員,可利用.Net平台開發支援BlueMix的雲應用,有利於大量已於.Net平台開發企業應用,迅速移植BlueMix之上,享受PaaS自動擴充和跨平台管理優勢。

另一方面,SoftLayer支援HANA,則可加快SAP的用戶過渡到雲平台上;而第三方開發人員也可利用HANA,開發HANA記憶體數據庫上的各種雲應用。此外,新增SAP用戶也可透過SoftLayer雲服務,加快SAP部署;以往計畫和預算系統容量,往往拖慢SAP系統的上馬過程。

據IBM企業策略副總裁Christian Klezl表示,單純採用CF開發雲應用,並不代表完全支援雲運算,而BlueMix則讓客戶從單一介面,管理和移動雲平台和內部的CF應用,操作上完全沒有任何內外的分別。開發人員不單迅速開發出支援BlueMix應用,也毋須擔心將來部署地點和管理的方式,甚至安全考慮等問題。

Klezl解釋,以往應用開發時均不是基於雲運算平台上開發,如果跟雲應用整合,將帶來大量困擾。IBM中間件WebSphere也提供Cast Iron雲整合功能,也讓開發BlueMix程式,無縫整合到傳統平台的應用,省卻整合的成本和傳統應用接合至雲平台的功夫。

IBM與多家商業夥伴,也部署不同了BlueMix的服務,以便開發人員更迅速開發出企業級應用。例如IBM的MQ Light,可在BlueMix上連接不同語言開發的元件,可利用第三方的元件,加快雲運算開發速度。目前,BlueMix上已有五十多項類似的服務,直接供開發人員取用,其他供應商往往只是提供CF平台,缺乏開發企業的功能,只能純粹開發兼容CF的雲應用,BlueMix則可針對複雜的企業運算環境,甚至順利轉移傳統應用,直接移至PaaS的運算環境之上。



微軟提醒企業為物聯網世代做足準備


物聯網的概念提出已有幾年的時間,而在2014年亞太創新峰會上,微軟亦表達了對物聯網的看法。根據國際電信聯盟2005年一份報告,當中描繪「物聯網」時代將會是:當司機駕駛失誤時汽車會自動報警;公事包會提醒用家忘記了帶什麼東西;衣服會通知洗衣機對顏色和水溫的要求等等。物聯網把新一代IT技術運用在各行各業之中,具體地說,就是把感應器嵌入和裝備到例如鐵路、橋梁、隧道、公路、建築、供水系統、大壩、油氣管道等各種物體中,然後將物聯網與現有的互聯網整合起來,實現人類社會與物理系統的整合,在這個整合的網路當中,強大的電腦能夠對網路內的人員、機器、設備和基礎設施實時的管理和控制,在此基礎上,人類可以更加精細地管理生產和生活,達到「智慧」狀態,提高資源利用率和生產力水平,改善人與自然間的關係。

物聯網將產生大數據

IT環境正經歷雲、移動、大數據和社交平台的時代,而微軟推斷未來將會是機器學習、自然用戶介面和智能的時代,這將會形成一個截然不同的時代,而亦有人將這一個浪潮稱為IT界的第三波革命。在往後,將會有愈來愈多設備加入物聯網的行列,因此將來網絡的數據量將持續提升,微軟估計,至2020年將會有44ZB數據產生,另外會出現500億件物聯網的設備。現今,在互聯網產生的數據只能傳送至雲端或伺服器儲存,而在未來,大數據的管理將是末來IT行業要面對的一個難題。而在大數據當中,據微軟統計,將有26%來自消費者、40%來自商業、34%來自工業。而大數據將要求IT公司的設備變得更完全,以能夠符合解讀大數據的條件。另外,託管在雲端的數據將越來越多,企業因而需要審視其數據管理方式,並確保他們的數據託管在上傳雲端之前已經妥善整理。假若處理不當的舊數據不斷累積,將為企業帶來持久挑戰。

倫敦地鐵採用物聯網

現今已經採取物聯網系統的例子有英國倫敦的地下鐵路系統。倫敦地下鐵是全球最古老的地下鐵路,它有超過270個車站,而且客流量亦是世界上數一數二,因此就連平常進行定期檢查及維修也有一定難度。有見及此,微軟利用物聯網的技術幫助倫敦地下鐵路改善他的系統。微軟把眾多的感應器設置到車站的不同位置,這些感應器全數連接至中央控制室,一旦任何零件發生故障,也能即時向控制室通報,而且感應器更會顯示零件的發生的問題及通知維修人員需要在多少時限內修復。微軟期待未來設置更多感應器,使應用在地下鐵路的物聯網可以更進一步,例如在乘客上車時,車廂會通知乘客哪一卡車廂仍有座位等。

微軟亞太區營運總監Samuel Shen表示:「一旦物聯網的世代來臨,最大的問題並非黑客對其進行攻擊,反而是物聯網產生的大數據才是企業需要面對的最大難題。」



和記環球電訊打造綠色數據中心


企業在選用數據中心時固然會考慮其保安性和價錢,但亦有不少企業關注數據中心的環保及節能措施才決定選用與否。和記環球電訊數據中心有限公司(HGCGC)就為旗下兩家數據中心進行多項能源管理措施,將其打造成綠色數據中心,以達到可持續發展的目標。

節能受國際認證

HGCGC兩家數據中心分別位於葵涌及黃竹坑,兩家中心除了均取得ISO27001資訊安全管理系統認證,具有數據中心必須的高度保安性外,特別的是兩者都花了很大功夫於節能措施上。葵涌數據中心擁有ISO50001能源管理標準認證,是本港及內地首家獲香港通用檢測認證有限公司(SGS)頒發ISO50001認證的數據中心。ISO50001協助數據中心透過能源管理、減少消耗能源及排放溫室氣體,並同時改善經濟效益。黃竹坑的數據中心,設備標準達第3級別以上,其新採用的Vigilent動力冷卻管理系統,涵蓋建築面積12萬平方呎,合共80個冷凍水自動機房空調控制系統,負責冷卻多達1100個機櫃,預計可大幅減少數據中心每年在空調方面的電力消耗量及碳排放量達30%,而業內用以量度數據中心能源效益的其中一項重要指標──局部電源使用效率(DPUE),亦可改善10%。而由節省能源所得的資源,將再投放於數據中心,以持續改善設施。

人工智能控制空調

黃竹坑數據中心亦興建了可經常監察及維持冷卻水最佳溫度的裝置,為水泵及冷卻器安裝變頻器(VFD),且在冷通道中加設屏蔽系統,讓冷熱氣流各有通道流動而不會相撞,使冷氣更有效率冷卻機櫃。而且,中心也採用設施管理系統以監察設備運作的參數,以維持數據中心運作環境的指定水平,其Vigilent動力冷卻管理系統是利用人工智能,配合數據中心內每個機櫃特設的感應器,攝入空氣溫度為基礎,進行分析、試驗、調較,在反覆收集數據及調整每部空調溫度後,就可歸納出最符合能源效益的冷卻數據中心的方案。

而在未來,HGCGC則有計劃在海外,例如東南亞或歐洲興建新的數據中心。但根據美國研究中心IDC在亞太地區以政治風險、網絡、地理環境等因素調查,發現香港為亞太區最適合建設數據中心的地方,因此HGCGC亦表示可能在短期內於本港興建下一個數據中心,以滿足短期目標──成為全港數據中心總面積中排名第六或更前的公司,而下一個新數據中心亦會以綠色數據中心方向發展。

和記電訊香港控股營運總裁陳婉真表示:「雲端運算及電子商貿令市場對數據中心服務的需求上升。有研究中心預期,香港的數據中心市場將以約15%的複合年均增長率擴展。而和記相信未來將有更多數據中心採取節能措施,加入綠色數據中心的行列。」


2014年12月10日星期三

新加坡電信5億投資發展策略


愈來愈企業受進階持續性滲透攻擊(APT)威脅,這些針對電腦網絡的攻擊,普遍受金錢和政治目的驅使,入侵者利用日趨成熟的黑客技巧盜取財務或敏感數據。

其中,亞太地區及日本成為進階網絡攻擊目標的機會,更遠超全球其他地區。有見及此,新加坡電信上周於本港舉辦「SingTel Cyber Security Forum 2014」,並與業界深入探討全球保安現狀及趨勢。

新加坡電信早前即宣布,未來五年內將投資5億美元,分別用於建立網絡安全、智能城市和分析優勢,並將為此聘請1000名工程師,以推動其三管齊下的發展策略。其中,安全指揮中心 ASOC(Advanced Security Operations Centers)將會是該發展策略的重點項目。

連接FireEye動態威脅智能感知系統

新加坡電信企業集團行政總裁Bill Chang表示,與現存用於為客戶管理主機伺服器和存儲的數據中心有別,安全指揮中心ASOC,設有駐ASOC的保安專家,負責無間斷地監控客戶網絡,致力偵測及遏制惡意軟件和進階攻擊。他續透露,新加坡電信和FireEye將合作投資,設立並共同營運位於新加坡及澳洲悉尼的ASOC。

駐ASOC的保安專家將繼續監測、分析和遏制APT威脅和惡意程式。該ASOC將整合新加坡電信的網絡運營中心(Network Operations Centre,NOC),以提供更高的跨企業網絡,和互聯網流量的端到端透明度。透過整合安全性和網絡運營,有助新加坡電信提升跨企業網絡、互聯網流量與網絡監控,以及安全事故的透明「2010年是一個重要的里程碑,因為在這一年,全球的數碼保安威脅,正式超越了實體的保安威脅。另有報告顯示,亞太地區國家比全球其他地區承受多35%保安風險;其中以政府部門、金融業及IT成最大攻擊目標。」Chang指商業服務及顧問行業遭受猛烈攻擊,顯示攻擊者以第三方服務的客戶為目標。為進一步確保企業的網絡安全,設於美國和愛爾蘭的ASOC,將連接到FireEye全球網絡,從而取得FireEye動態威脅智能感知系統(FireEye Dynamic Threat Intelligence),一個連接FireEye威脅防禦平台的全球網絡,以提供威脅數據,對網絡攻擊進行實時數據互換。這有助為企業提供網絡攻擊的最新情報,提供7x24的全天候監控,讓新加坡電信和FireEye得以主動識別新威脅並阻止攻擊。

亞太區戰略合作夥伴

網絡安全對企業和政府造成極嚴重的威脅,傳統的保安模式往往追不上瞬息萬變的攻擊和保安威脅,無法應付新一代的網絡攻擊陣列、頻率和複雜程度。據FireEye調查統計,95%亞太區公司在未知的情況下,已遭受入侵或泄漏數據;另67%企業表示得悉公司已遭受外部實體入侵。這些企業全部已更新至最新的病毒定義(anti-virus signatures),然而並不足以阻截新式的進階攻擊。

據統計,企業平均於遭入侵後229日才會發現網絡受到破壞。其後須花上3個月才能完整地完全清理和恢復企業網絡。在此嚴峻的網絡環境下,新加坡電信相信與網絡安全供應商合作,提供針對新一代威脅的綜合性網絡防禦,乃最有效保護企業網絡安全的方案。Chang透露,新加坡電信與Palo Alto Networks將攜手解決網絡入侵,提供電郵和Web過濾、端點保護、入侵防禦及強化防火牆。而另一合作夥伴Akamai,則將協助企業加強其應付分散式阻斷服務攻擊(Distributed Denial
of Services,DDoS),以及其他惡意網絡攻擊的能力。

至於前文提及的FireEye,則將針對APT,與新加坡電信建立亞太區戰略合作夥伴關係,合作項目包括設立ASOC,為客戶監測亞太地區的保安活動;於亞太區推出新加坡電信首個由FireEye管理的Managed Defence-as-a-Service(託管式防禦即服務);此外,雙方更會在亞太區設立新的數據庫,並通過新加坡電信和FireEye兩年一度的保安威脅諮詢報告,提升該區域對網絡威脅的認識。



網上犯罪集團


網絡保安組織化,甚至有國家背後撐腰。美國網絡犯罪更猖獗,前美國華盛頓郵報記者Brian Krebs。Krebs揭發多宗網上罪行;涉及多家俄羅斯網上犯罪集團,又曾導致一家加州主機寄存公司關門大吉。

舊年底,Krebs率先揭發Target零售店遭入侵,外洩四千萬張信用卡資料,並指出背後烏克蘭主腦,其次多次受DDOS襲擊報復,試過被插贓,被人投寄毒品到屋企報假案嫁禍,又試過有人冒充家中電話報案,引致美國特警隊(SWAT)強攻目前,Krebs仍自己撰寫網絡犯罪及保安嘅網站:http://krebsonsecurity.com/

Symantec防毒軟件Norton首席產品經理Jordan Blake曾任職火眼,專門應付國家級間諜滲透。上年Symantec公佈發現兩個國家級網絡間諜集團,「青蜓」(Dragonfly)計畫專門刺探歐美能源組織情報(黑客活動時區同莫斯科一樣)。十一月份,Symantec又發現名為Regin間諜軟件,以技術程度相信肯定係國家先有能力開發;受害者集中俄羅斯、沙地阿拉伯、愛爾蘭等國家,Regin乜國家開發,呼之欲出。

Blake話Symantec可能係受最多攻擊嘅保安產品公司,處理電郵都小心翼翼,否則隨時中招,實際上係自己嘅「保安管理服務」(MSS)最大用戶。上年,Symantec破解咗ZeroAccess僵屍網絡,最高時期控制一百九十萬部僵屍電腦,以P2P方式建立C&C控制服務器(C&C係外部向僵屍程式發出指令嘅通訊控制器),Symantec以其人之道,製作假C&C控制服務器化解,殲滅近一半C&C。ZeroAccess控制僵屍電腦挖掘Bitcoin及產生假廣告網上人流,每年收入以百萬美元計。

Blake話最近Mac亦出現一種新病毒WireLurker,可感染iOS,越獄風險好高,千祈咪試。



TCL併購10年間挑戰不斷


10年前,TCL簽下與法國Thomson合併的框架協議,當年的併購引起了世界電子行業的關注,甚至連中國及法國的國家領導人也到場見證其簽署協議。至2014年,TCL已經是知名的大品牌,其發展看似一帆風順,但事實上至今天仍面臨著各種TCL集團公司董事長兼總裁李東生亦承認:「當年的併購過程波折,並不容易。

因為發展中國家收購發達國家業務的成功率在當年是低於5%。但由於併購項目能為TCL帶來快速進入歐美市場的渠道、提升自己技術本領及幫助形成全球產業架構幾個優點,因此當年仍然堅持併購。」

經過併購後的10年,TCL已達致階段性的成功。面臨中國走向世界的機遇,TCL不僅克服了全球市場、競爭對手、區域文化帶來的多元化挑戰,通過海外併購和重組,以及重塑企業文化和品牌,逐漸在新興市場、歐洲、北美等地形成了全球化產業佈局,海外業務大規模增長。2014年上半年,TCL海外業務收入佔比已經達到47.7%。李東生估計,至下年,海外業務的收入很大機會超越本土收入,令TCL成為一間真正的國際公司。

彩色電視被平板取代

曾靠著主力銷售彩色電視而獲利不少的TCL,面對近幾年間平板電腦的堀起,彩電漸漸被大眾所輕視的趨勢下,至2014年,TCL的彩電業務終於第一次錄得零增長的成績,這令TCL不得不開始思考彩電的未來。彩電的沒落最主要是由於年青人不再觀看電視而轉投平板懷抱的趨勢所致,而要扭轉彩電的劣勢,TCL認為該針對年輕人市場,思考如何突破他們放棄電視的困局。首先,TCL決定棄用往常的舊模式和技術。為了與平板分個高下,TCL為彩電加入新的元素──互聯網技術及智能技術,這令用戶不再只是單方面從彩電接收資訊,而且能產生互動,以增加它的價值及對年輕人的吸引力。另外,TCL亦充分利用彩電的優勢──不會死機,屏幕較平板大,TCL的目標是希望創造能令年輕人在電視上收看網絡視頻的潮流,就如看醫學影片時,畫面的仔細度就成為觀眾傾向哪一方的關鍵因素,因此TCL深信彩電在未來仍有相當大的發展空間。

於香港設置研發中心

TCL亦注意到互聯網的發展迅速,價值提升亦非常快。李東生表示,2004年時騰訊的業務只有TCL的三分之一左右,但隨著網絡的地位日漸提升,騰訊增值的速度逐漸超越TCL,至今TCL的業務反過來只有騰訊的三分之一。騰訊、百度及阿里巴巴分別利用互聯網得到重大的增值,而TCL在未來希望藉著利用互聯網結合產品,令業務更上一層樓。因此,繼分別已使用十年及五年的法國及美國研發中心後,TCL已決定租用香港科學園的一棟大樓作為下一個重點研發中心,並會主力研發互聯網雲運算服務及視頻技術。



Symantec呼籲業界聯手應對2015年網絡攻擊


繼2014年的Heartbleed和Shellshock的攻擊後,IT保安廠商紛紛響起了警號,擔心類似攻擊將在往後愈演愈烈。Symantec和Norton對2015年的亞太及日本區網絡保安情況作出推測,顯示網絡攻擊手法將更層出不窮,因此提議業界應加強同盟關係才能應對未來的網絡罪案。

物聯網及流動裝置成黑客目標

Symantec和Norton認為物聯網和流動裝置將會是黑客在2015年重點攻擊的目標。智能家居自動化在亞太和日本區的消費者之間日益普及,如閉路電視攝錄機和遠程存取控制警報、照明和溫度控制等設備,大多卻沒有考慮其網絡安全性,因此容易被網絡罪犯所利用。最近就有一個來自俄羅斯的網站Insecam.com正向全球播放來自IP攝影機的影像。另一方面,流動裝置存有大量私人和機密資料,並長期開啟,容易讓黑客有機可乘。隨著流動網絡營運商和零售商改爲使用流動
付款,流動裝置的價值亦持續提升。即使Apple Pay解決了某些導致POS(銷售時點情報系統)受攻擊的漏洞,黑客在未來卻可能轉而挑戰NFC(近場通訊)付款技術的安全,繼續威脅流動交易的安全。

勒索軟件及DDoS持續增加

而在未來,預測勒索軟件(Ransomware)及分散式阻斷服務攻擊(DDoS)等攻擊手法將有持續上升的趨勢。跟據Symantec互聯網安全威脅報告數字,2013後半年勒索軟件攻擊的個案增長達500%,其攻擊方式是把用戶的檔案加密,再要求他們支付贖金解密。而其他共享或連接網絡的檔案亦可能同樣被黑客加密,對商業機構帶來更大的傷害。勒索軟件製造者近期更開始利用相對匿名、方便並隨時可用的網上和電子付款系統,如Bitcoins、Webmoney、Ukash及greendot(MoneyPak)等,增加偵測的難度。而在2014年Unix伺服器有被入侵和其高頻寬被DDoS攻
擊利用的趨勢。因為發動大規模DDoS攻擊不難,Symantec和Norton預測DDoS未來的增長趨勢將持續。

個人及企業保安受挑戰

個人電腦用戶及企業在2015年也會面對不同挑戰。隨著密碼系統經常受到網絡攻擊,個人電腦的保安已不能單靠安全廠商,用戶亦需提高個人保安意識,謹慎看守個人數據及進行網上交易。另外,託管在雲端的數據將越來越多,企業因而需要審視其數據管理方式,並確保他們的數據託管在上傳雲端之前已經妥善整理。假若處理不當的舊數據不斷累積,將為企業帶來持久挑戰。對IT保安廠商而言,在2015年將會是集思廣益應對攻擊的一年。Symantec和Norton認為機器學習將是網絡保安的重要助力,它幾乎是人工智能的第一步,面對威脅時有助提高偵測率及主動採取行動,因此將幫助安全廠商比犯罪分子領先一步,極可能成為未來逆轉網絡罪案趨勢的關鍵。Symantec和Norton亦指出在將來,因黑客的攻擊變化不斷,整個安全業界與來自世界各地的電信供應商和政府需要聯手對抗網絡罪案,業界合作組成的開源平台將提升行業協調、合作和回應,更有效應對這些漏洞。



Schindler myPORT為用戶提供全新移動方案


Schindler一向以製造升降機而聞名,繼推出樓層選擇器Miconic 10及個性化智能服務終端PORT後,這次推出智能手機應用程式MyPORT,配合大廈內設置的PORT,能為大廈業主提供更嚴密的保安,也同時讓住客擁有更多的便利。

PORT可以被安置在大樓的任意位置,除了驗證訪問權限和操縱門禁系統外,更可以指引乘客乘搭指定升降機等,為住客帶來更方便及舒適的服務。而myPORT則是安裝於手機上的應用程式,能與大廈固定的PORT互相交流。一旦住客安裝myPORT,在進入大廈時,就能通過輸入用戶密碼或使用Touch ID解鎖手機,然後向閘門的PORT展示手機畫面進入大廈。這個系統背後採用了嚴密程度相當於電子銀行的保安技術,而且是結合時間、建築拓撲學及多重數據通道進行四個步驟的安全驗證。這套系統可以確保只有安裝了myPORT的智能手機用戶才能進入大廈。換言之,用戶只需一機在手便可以輕鬆進出大廈各個通道。

方便住戶接待訪客

此外,myPORT亦設有訪客控制系統。無論訪客的智能手機已安裝了myPORT應用程式與否,只需取得住客手機發送過來由myPORT產生的訪客授權短訊便可進入大廈。當訪客到達大廈,按一下短訊內附的超連結,他們就會收到一個特別的影像編碼,將編碼放於入口的PORT前便可取得進入許可。該影像編碼是由Schindler創製,不像QR Code般容易被複製,而且不需要完全固定手機或將手機以指定角度、距離對準PORT鏡頭,也能快速讀取編碼,既保安嚴密亦方便出入。

另外,無論住客仍身在大廈之內或已外出,通過myPORT應用程式,住客都可以收到位於大廈大堂訪客的影像和聲音。如住客想給予訪客進入許可,只要簡單利用myPORT遙控作出許可,大廈大門便會為對方打開,同時亦會指派升降機將訪客送到目的樓層。如有需要,myPORT甚至可以令單位大門在訪客到達時自動解鎖讓他輕易進入。

提供更個性化服務

myPORT亦可幫助殘疾人士毋需再被複雜的大廈交通管理系統困擾,因為他們進出大廈以及上下樓層均可通過他們熟悉的智能手機操控,令他們透過myPORT得到更個人化的服務,例如為行動不便而步行需時的住客延長升降機門打開的時間,或分流住客到其他升降機,為坐輪椅的住客騰出更多的升降機空間等等。Schindler正與三藩市的獨立生活資源中心(Independent Living Resource Center)合作,該中心一直致力讓殘疾人士在家庭及無障礙社區有全面社交活動及經濟能力,此次合作為的是確保myPORT專為殘疾人士而設的功能真正符合用家的實際需要。

Schindler高級研究部主管Paul Friedli博士表示:「現在的myPORT進一步成為了人和建築物之間的全新介面。另一方面,新技術亦為建築師提供更多想像空間。」



富士通技術論壇展示研發成果


在這個講求創新的世代,研發投放不足的IT企業已難保持優勢。Fujitsu(富士通)深明此理,每年投放20億美元於科研之上,致力IT現代化科技、業務創新,以至整體社會創新。

上月底,富士通即於其Fujitsu Technology Symposium上,展出多項創新科研成果,包括:SPATIOWL、擴增實境技術(Augmented Reality),及RunMyProcess(RMP)等。同場亦展出一系列基礎架構解決方案,包括個人電腦、虛擬桌面、伺服器、存儲系統、資料保護,以及軟件定義設備。

SPATIOWL實時定位數據

基於雲端的SPATIOWL定位數據服務,可從多方面收集大量數據,其數據來源包括計程車、大型拖車等汽車上的行車紀錄儀、設在路邊監測交通流量的監測器,及設在擋風玻璃刮水器上測試速度的感應器等。SPATIOWL更可從個人、社群、社交網站及活動等收集數據。此外,SPATIOWL也可根據行人及車輛的移動,持續更新他們所在地區的數據,讓SPATIOWL有效地提供即時準確的數碼地圖。富士通解決方案及服務部(業務拓展)總經理姚傳銘透露,現正與主題公園洽商部署SPATIOWL定位數據服務的可行性。「SPATIOWL亦可讓用家在流動裝置上,
實時掌握交通資訊,因此亦適用於政府服務、公共交通部門或交通管理服務等。」

SPATIOWL分別提供兩種服務:平台配置服務,可為客戶提供應用程式平台,利用本地資料建立相關服務;及以項目為本的服務,可提供富士通所收集的數據,包括資料分析及為應付用途而相應改變。

擴增實境簡化實地考察工作流程

以往,技術支援或工程人員進行實地考察或支援時,往往須按情況查找相應的維修方法。而最新的擴增實境技術(AR),則可支援穿戴式的裝備,如在工地頭盔上裝置鏡頭,然後將AR影像直接傳送至智能眼鏡的顯示屏。技術支援人員進入數據中心後,亦可直接以手機或平板電腦,讀取不同伺服器或裝置的產品規格及相關訊息,而不必費時翻閱不同型號的維護手冊,有助簡化業務程序,從而減輕工作負載量,同時通過精確的資訊及現場的實時數據,將人為錯誤減至最低。

擴增實境技術可為用戶提供開發、執行及管理疊加數據顯示的功能,從而協助實時分析經設備,及周圍環境中所接收到的數據,利用信息輸入裝置發送檢查信息,更可把接收到的信息上傳至網絡。現場人員則可利用電腦傳感器,感應現實環境中的聲音、影像、圖像,或全球定位系統信息等資訊,以實時的圖像技術演示出來,適用於土木工程、建造業、銀行業、零售店鋪及醫療等。



2014年12月3日星期三

2015年科技趨勢趨勢預測


踏入12月,是時候回顧一下這個出現眾多被稱為顛覆性IT技術的一年,同時展望未來,引頸以待萬物互聯的新世代降臨。就快將過去的一年,EMC香港及澳門區總經理梁成琯針對全球IT環境,及科技趨勢觀察所得,認為第三平台技術、混合網雲、軟件定義(Software-defined)和快閃記憶體儲存技術相當亮眼,值得關第三平台技術是2014年IT業界最矚目的科技趨勢,特別是流動應用程式,及社交媒體方面,今年可謂大放異彩。第三平台技術為企業製造了大量數據,形成「數據湖泊」(data lake),而企業已開始意識到可從這數據湖泊中,提取具有商業價值的資訊,著手籌備與海量數據相關的業務計畫,探討採用第三平台技術的可行性及效益,達成簡化管理、提高效率、提升資訊系統安全性,及應付法規要求等目小題:軟件定義單一操作

另一方面,企業為追上瞬息萬變的業務需求,亦逐步採用混合雲模式,既享有私有雲的可信任性、控制性和可靠性,同時亦得享公共網雲的簡易性、低成本及靈活性。混合網雲的管理簡易、靈活並具成本效益,能協助企業實現IT即服務(IT-as-a-service),提升競爭力。

不過今年最多相關報導,而企業往往未能充分的新技術,莫過於軟件定義。「全盤虛擬化」(Virtualize Everything)是此趨勢的核心概念,可透過建立軟件定義數據中心來實現。軟件定義數據中心令企業可於單一平台上收集、存取、管理及分析數據,從而提高管理效率和可操作性,亦讓企業以最低的成本,支援和運行傳統企業應用程式。使用單一軟件操作,更能促進簡易和高效率的用戶體驗。EMC的一項調查顯示,高達74%的本地受訪企業認同,軟件定義儲存等自動化解決方案,是促進業務增長的首要關鍵。

全球數據呈爆炸性增長,企業落實數碼化,需要更高效能的儲存技術,難怪快閃記憶體儲存技術市場,今年的增長額以倍數上升,當中以銀行及金融機構增長最大,因為這些行業講求極低遲緩、最高效能,和最快速的儲存系統。而為了應付全新工作負載和業務發展需求,企業亦已開始採用可進行線性擴充、功能全面、以及「Always-on」的同步數據服務。

展望2015四大重點科技

踏入2015,梁成琯預期軟件定義模式將繼續強勢,會被業界廣泛採用,並配合物聯網發展。於不久將來,近乎每個行業都會被軟件重新定義,大部分軟件很可能會部署在智能手機、平板電腦,以至汽車、客機引擎、運動鞋等數十億個擁有獨特識別器,且能連接互聯網的日常物件上,形成數據與資訊互通的物聯網。他認為,企業將憑藉軟件定義提供統一的用戶,而這項趨勢更將無可避免地延伸至數據中心基建中。因此,儲存陣列、伺服器、網絡,以至整個數據中心,未來更將會被智能軟件統一管理。

此外,他相信實時數據分析將帶動快閃記憶體儲存需求上升。「未來將有愈來愈多的企業,利用數據建立客戶關係,利用海量數據軟件,實時捕捉客戶於流動網絡中的消費行為。我們預期,企業較以往需要即時分析更多的非結構性周邊數據,令內存數據庫(In-memory Database),及快閃記憶體儲存的需求上升。」未來,市場可望推出機架級規模的快閃記憶體儲存,為新一代海量數據應用程式,提供高度I/O效能、速度以及更大的可擴充性。

而應用程式進程方面,則將轉向以用戶為本,並加快開發週期。梁成琯料為流動裝置而設的軟件,明年的發展步伐將加快,推動更多企業革新其應用程式。而這些軟件的開發進程,將從既有預先羅列用戶需求,「由上而下」循序漸進的瀑布開發方式(Waterfall Development)推動,改為以用戶為本、開發週期較短,及回應需求轉變速度較快的敏捷開發模式(Agile Development)推進。

資訊科技投資持續增加,非IT職能部門的開支比例料有所提升。隨著應用程式開發進程改革,來年IT部門的職能亦將會有所改變。IT營運將集中由IT部門主理,而應用程式開發的責任,將會分散至其他部門,以更貼近用戶需要。因此,除了資訊科技總監外,其他部門主管,甚至更高級的企業管理層,有望來年進一步了解科技對企業發展的重要性,並了解其如何協助提升競爭優勢,促進業務創新。

去年,不少企業增加在IT虛擬化方面的投資,而非IT職能部門所承擔的開支比例亦愈來愈高,預料這項趨勢於2015年將會持續,尤其是在有關應用程式開發、建立,及擴展虛擬化平台諮詢服務等方面。



松果變蘋果?


上期,本版講Amazon用戶大會,AWS多次減價,今年收入仍增長四成,有可能超越零售。十一月號《哈佛商業評論》選咗Jeff Bezos為最佳表現CEO,自渠上任後Amazon股東回報高達十五倍,市值升咗一千四百億美金;第三位思科嘅John Chambers,回報率約六倍半(以市場加權計算)。

台灣聯發科(Mediatek)董事長蔡明介排行第21位,聯發科以台灣廠商挑戰高通(Qualcomm),蔡明介任內股東回報上升七倍,業內加權計九倍。聯發科公佈十月營業額達216.04 億元台幣(約7億美金),比上年同期升五成五。

中國作為智能手機大國,每年進口芯片總值多過比石油。中國進口外國產品;以芯片、石油、鐵礦、LCD顯示屏比重最大。2013年中國進口2,322億美元芯片,比對上年增長三成五,全年石油入口2,196億美金。

中國向高通進行反壟斷調查,華為屬下海思開發Kirin芯片;但海思董事長徐直軍表明,Kirin只會用於自家產品,絕不出口挑戰高通。華為心知肚明,以高通技術及專利優勢,合作比競爭有利。七月份,Kirin 920八核處理器推出,負責開發嘅王勁猝死,研究部大樹飄零。


中國政府最近高調表示,芯片屬於戰略行業,鼓勵國內廠開始開發,據講小米終於獨資開發松果。高檔手機除咗蘋果以外,可以用自家芯片,其餘都係高通天下,小米並非第一家開發芯片嘅手機廠,但松果想變蘋果,恐怕無咁容易。

KVH推DCNet連接各地數據中心


一直以來,數據中心的互連往往選擇受限,為用戶帶來種種不便。有見及此,亞洲資訊傳輸平台KVH的DCNet互連數據中心解決方案遂應運而生,於近期投入服務,為本地企業和機構用戶,管理跨地域業務數據和應用程式。DCNet在亞洲和美國互相連接的數據中心網絡,實現單一、虛擬的無國界數據中心,提供靈活化算的解決方案。

DCNet解決方案通過以太網預連接橫跨位於東京、大阪、橫濱、香港及新加坡的數據中心,同時從入口點(on-ramps)通往洛杉磯、芝加哥和紐約。此服務將取代較為昂貴的點對點網絡,並且可以滿足企業在業務持續性規劃(Business Continuity Planning)、數據中心站點多樣化,和數據中心用途擴展方面的連接需求。DCNet可提供連接到地理覆蓋範圍寬廣的多個數據中心網站,讓用戶避免洽談和管理大量不同網絡合約所帶來的複雜性,不論身處何地,只須一通電話,即能進入各地數據中心,而這個彈性選擇,也對網絡服務供應商和雲端平台供應商具有一定吸

頻寬選擇更多

DCNet的數據中心生態系統,包括了KVH旗下,以及第三方數據中心設施,以支援內容分銷商、主要應用程式、雲端服務供應商和營運商樞紐。DCNet在全球的數據中心,將於2015年初增至超過100個,讓用戶在考慮搭配與連接時,有更多選擇。香港現時共有7個DCNet數據中心,並計畫於2014年年底擴展至12個。

香港用戶只須透過與單一供應商、單一聯繫點合作,便能快速、經濟地將數據連接到任何DCNet數據中心。

DCNet現時提供的頻寬,從100Mbps至10Gbps不等,並將於2015年第一季,提供100Gbps的服務。使用1G至10G以太網接口的用戶,可以選擇固定或超頻(burstable)的頻寬。若選擇固定頻寬型DCNet服務,則能保證各站點之間的保證頻寬,此服務適用於瞭解其流量需求,以及尋求高性能、波動小的頻寬輸出的用戶。而選擇超頻DCNet服務,則擁有標準的每兆頻寬速率,該服務採用「按需付費」(pay-as-you-grow)模式,按使用量計費,從而提供極低的連接門檻,降低整體擁有成
本(TCO),使用戶的頻寬費用付得其所。



本地企業文件管理表現未如理想


近年,電子化大行其道,企業文件管理漸漸與資訊管理融為一體。企業深明文件及資訊管理不可或缺,卻又往往不知從何入手。富士施樂(香港)早前便於DocuWorld 2014上,發表「企業文件及資訊管理方案調查報告」,披露香港以至全球企業,於文件及資訊管理方面的趨勢、表現及成效,深入探討一個良好的文件及資訊管理方案,如何讓企業在效率、創新及可持續發展三方面取得突破。

根據世界經濟論壇公布的「全球競爭力排行2014」顯示,香港在全球的競爭力停滯不前,持續多年被新加坡超前,連續兩年維持全球排名第7位。讓香港整體表現受阻的其中一個重要因素,是企業營運欠缺效率,未能善用調配資源發展核心業務。有見及此,富士施樂(香港)遂於10月訪問75位本地首席資訊科技總監或高級管理層,了解本港大型企業及中小企,在處理文件及資訊過程中所面對的小題:可持續發展乃致勝關鍵

「企業文件及資訊管理方案調查報告」發現,即使所有受訪企業均有採用文件及資訊管理方案,近五成透露仍依賴人手處理文件,當中六成受訪者表示,仍有傳閱正本及列印文件的習慣,而利用文件櫃儲存文件的比例,更佔高達67%。此外,逾45%首席資訊科技總監或高級管理層,對現時使用的文件及資訊管理方案的表現感到不滿,讓他們感到困擾的原因,包括資料的保密性及儲取資料過程費時,分別佔受訪人數的49%及35%。

針對企業在文件及資訊管理方案所面對的難關,富士施樂(香港)分別推出業務流程託管服務、SkyDesk系列,及協助提升可持續發展的綠色儀錶盤(Green Dashboard)解決方案,為企業將挑戰轉為機遇,打造「未來智能辦公室」 (Future Smart Office)「企業部門之間的知識分享尤其棘手,而可持續發展的商業環境、綠化和保安問題亦是重點挑戰。」富士施樂(香港)市場總監陳慧德續指,近五成受訪者認為有需要利用更優秀的文件及資訊管理方案,從而加快存讀資料的速度,以利即時決定及提高公司治理表現。而在追求可持續發展的商業環境下,使用文件及資訊管理方案處理資料,已是大勢所趨,選擇能配合業務發展方針的方案及服務,才是致勝關鍵。



Dimension Data網絡安全趨勢預測


面對著推陳出新的威脅,許多網絡保安公司也要試著以不同的方式應對網絡攻擊,以Dimension Data為例,即表示2015年的網絡保安環境,將比往年更瞬息萬變。

以往個人電腦用戶較少關注網絡安全問題,直至近年,不少大企業相繼被黑客入侵,泄漏包括保險、信用卡業務等用戶數據,才令一向事不關己的個人用戶忽然關注自身的網絡安全。根據Dimension Data的調查,發現用戶使用電腦時,相對便利程度,更重視安全問題。在2015年,這種針對用戶數據的攻擊將會加劇,因此,Dimension Data建議用戶應改變以往輕率的網上交易習慣,別讓黑客有機可小題:加強流動及雲端保安

Dimension Data亦關注到未來黑客的攻擊,將愈加有針對性。舊日的黑客絕大多數為了榮耀或貪玩而入侵,而防護專家也能輕易察覺,兵來將擋。但今後的黑客將以利益為目的,長期潛伏並趁機偷取數據庫內的資料,這種手法則難以發現並及時阻止。而為應對未來黑客的行動方式,Dimension Data認為企業防護威脅的做法亦該作出相應措施。以往企業單單設置防火牆的措施已不敷應付,因此在2015年,Dimension Data預測將有更多企業,不惜犧牲時間建立及適應新的防護措施。

此外,流動設備及雲運算將在2015年更趨普及,Dimension Data預計兩者會成為黑客的主要目標。由於流動設備及雲端皆是取得數據的新興途徑,偏偏其保安措施至今仍未完善,因此,Dimension Data建議流動設備及雲端使用者須清楚自己設備的保安程度,以了解使用時數據被盜的風險。