2015年12月30日星期三

Master Concept助企業踏出邁向雲端第一步


據統計,全球已有38%企業採用或正部署雲運算,另30%企業計畫在未來一年內

陸續部署。

雲運算讓企業得享更低營運成本、大幅縮短部署時間、彈性擴展以配合業務所需、簡易配置等優勢,從而提升企業的競爭力。雖然不少公共網雲方案,已提供包括後台的運算、儲存、災難復原等,以及前台的應用和操作介面等,且大都強調簡易彈性的配置以及自動化,然而對專責IT人員較為匱乏的中小型企業來說,要將雲運算方案無縫且訊速地整合企業系統,有時未免吃力;若需按行業要求或特定功能進行應用客製化,即使簡化如Google for Work等平台,亦非一般企業所能輕易應付。

2003年成立的Master Concept早著先機,瞄準當時市場尚未吹捧的雲運算技術,決心跳出傳統系統整合商(Solution Integration,SI)的框框,專門針對雲運算領域,提供整合、設計、部署、顧問及培訓等服務方案。

善用Indoor Street View創展監覽廳虛擬導覽

「的確,假如企業員工對Gmail企業版、Google雲端硬碟等服務瞭如指掌,所需功能亦不太複雜的話,自然毋須SI協助。採用SI的主因,大多是公司缺乏IT專才、須在短時間內完成部署雲運算、預算有限、加快務推市場時間,又或是需要設計具特定功能的應用等。」Master Concept總監兼合夥創辦人陳永康指,香港中文大學的「大學展監覽廳」應用正是很好的例子。

他闡釋,由Master Concept設計的「快的」、香港中文大學的「大學展監覽廳」應用,和數碼港的「Kiosk Cyberport」等,均為建基於Google Street View和Indoor Street View的實時互動地圖技術。以「大學展監覽廳」為例,由於Master Concept乃Google卓越合作夥伴,因此為展覽廳的展品在拍攝360度照片後,可獲授權將照片登錄在公開的Google Maps上,讓公眾也能在地圖上看得到展品的照片和簡介。

「當然,要閱覽詳盡的展品簡介,則須下載官方的應用程式或瀏覽其特設網站。因該應用程式建基於Indoor Street View技術,因此能提供實時的虛擬導覽功能,當使用者走到某展品前,即可該展品的詳盡資料。」

不受傳統框架局限

Master Concept的另一位總監兼合夥創辦人王智信則強調,最重要的是不要受傳統框架局限公司發展。

「投標MTR的項目,對方訂明要以SharePoint編程,讓旗下所管理的屋苑住客,可經由該應用向管理處查詢,以及租用屋苑會所設施。由於MTR旗下管理的屋苑眾多,個別屋苑又會有特別功能需求,例如部分會所不單可租用場地和功能房,更可租用球拍、籃球等;又要求操作簡單,以便不諳IT的大廈管理員均可自行登入更新,但完成限期只得3個月,採用SharePoint根本不可行在這麼短時間內完成。於是我們便嘗試同時入2份標書,先以符合SharePoint要求的那份爭取機會,待見面時再遊說對方只有Google Sites,方可滿足其3個月內完成整個項目的要求。最終我們成功贏得項目,證明了不能局限自己的可能性,最重要的,是敢於嘗試創新。」

陳永康續透露,目前公司主要為客戶架建基於Google for Work上的應用。不過除了Google Apps、Google Message Discovery等,Master Concept亦提供Amazon AWS和CloudFlare DDoS方案,以及自家開發的CloudSyncMaster等方案,同時亦針對社交媒體推出了自己開發的Master Concept Media Library,可結合Social Analytic – Hunter進行大數據分析。未來,王智信期望公司可進一步擴展,成為一家像Wix.com但不又止於Wix的SI,並且成為頂尖的雲運算系統整合商。



百度聆聽能力叻過人類


如果話人工智能邊家最勁,唔少人都以為係Google,上星期百度宣佈,深度學習(Deep Learning)研究,聆聽英文及國語嘅能力,準確度達百分之九十九,以比一般人聽得更好,處理自然語言能力到咗另一水平。

開發深度學習係吳恩達,曾經領導Google Brain計畫,開發Google眼鏡及無人駕駛。呢位吳恩達父母都係香港人,响倫敦出世,後來入咗Carnegie Mellon讀大學,再取得麻省理工碩士,加大柏克萊分校獲博士學位,再進入史丹福執教十二年,曾教 Youtube自動辨認出影片內嘅「貓樣」,又創辦免費網上學習平台Coursera,再加入Google。舊年,百度老板李彦宏力邀之下,加入深度學習研究計畫。百度聆聽能力可以幫助在人工智能方面,超越微軟同Google。

上星期話Westcon Solutions 分銷SimpliVity OmniCube,並且同思科統一運算系統 (UCS) 整合的 SimpliVity OmniStack 方案;分銷協議幅蓋亞洲(包括新加坡、中國 大陸 、香港同台灣),因為SimpliVity除咗超融合,亦可在 hypervisor之下管理8 至 12 種完全不同功能,採用速度最快嘅Inline deduplication,可以慳番好多儲存空間,並有複制及備份功能,甚至做埋廣域優化。

超融合方案以Nutanix最早進入香港市場,VMware亦力推VSAN,市場開始認識超融合方案優點,SimpliVity選擇呢個時候進入亞洲,適得其時。



從IaaS到PaaS IBM整合混合雲部署藍圖


今年以來,IBM大力推動雲運算,並完全追隨公開制式,並拓展 SaaS雲運算業務。IBM是PaaS公開源碼計畫 Cloud Foundry(CF)的成員,SoftLayer上推出Bluemix,積極支持 OpenStack,收購了 Bluebox,又與Container技術廠商 Docker建立策略關係。

最近IBM亦收購Gravitant,可作為雲運算「經紀人」(Broker),推薦最具成本效益的雲服務。Gravitant自動計算不同專案,比較不同公共雲,甚至私有雲的總成本;公共雲如AWS、Azure、SoftLayer都會公開成本;不同用途的雲運算,成本會有差異;如SoftLayer不收數據中心之間傳輸費用,經常要傳送數據的話,SoftLayer成本可能較低。Gravitant甚至可一併比較私有雲成本,令各項成本透明化,有助混合雲市場成形。

PaaS最大優點,是完全分離了IaaS基建和應用的關係,通過 Bluemix開放的API,可縮短開發時間。IBM雲運算總經理Brian Groen說:「Bluemix免費開戶,用量增加至某程度,才按量收費。不少API免費開放;類似Watson人工智能和 Node.js,甚至Cloudant等NoSQL,可快速開發流動應用。開發人員毋須關心如何連接網絡和數據庫,甚至Load-balancer等。

 Bluemix中國大熱

Groen說:中國有大量開發人員,Bluemix已不少內地用戶註冊。SoftLayer上的Bluemix,有如另一家AWS。但Bluemix為公開制式的PaaS,可隨時移回支援 CF私有雲或IaaS。但以AWS的API開發,則只限於AWS的公共雲上運作。

IBM也收購了Bluebox,支援迅速自建OpenStack標準IaaS平台,再以CF建立PaaS環境。以OpenStack加上CF部署公開標準的雲運算。Bluebox採用純開源的方案;近期微軟亦推出了Azure Stack,可於私人數據中心內建立Azure制式的PaaS。

但OpenStack勢成雲架構的主流,只是配置OpenStack不易,往往只有營運商等,才具備足夠技術實力。Groen說:「Bluebox可於私人數據中心,數周內建立OpenStack架構,或可直接以SoftLayer建立OpenStack私有雲,毋須自行維護升級,全以月費形式採購技術支援。」

Bluemix解決Docker保安性能難題

IBM也宣佈了與Docker 策略性合作,Bluemix上可更迅速和簡易開發下一代虛擬化應用。「IBM Containers for Bluemix可於Bluemix內使用Docker containers,改善Container保安和性能,推出業內首個Docker Hub Enterprise (DHE),建立私人Central repository環境,儲存可信任的containers影像以供發佈。隨著Micro Service Architecture興起,大型Web應用可化整為零,靈活擴充。但虛擬平台上難以控制性能,SoftLayer可讓Docker於 Bare Metal服務器運作,直接使用硬件資源。」

Container靈活部署,直接可從DHE發佈升級。「開發人員桌面上完成了工作,就可直接上載至DHE然後發佈,毋須重覆安裝服務器,更不須部署文檔;從桌面至數據中心,甚至SaaS,都可從DHE以Container影像快速部署。」

Cleversafe實現物件化儲存

IBM亦收購承了Cleversafe,以建立Web scale儲存環境。目前,流動、雲端、社交應用產生大量非結構的數據,幾乎必須以新一代的物件化儲存(Object-based storage)才能應付。Object-based觀念類似代客泊車,擁有人利用Metadata(泊車票),就可取回檔案。全球最大物件化儲存,可數AWS的S3服務。

市場上的雲儲存服務,類似Dropbox和Box,甚至媒體串流如Spotify和Netfix服務,沒有物件化儲存,基本上不可能實現。

Web scale儲存的規模、檔案數量之多、佔用空間之大,不可能以SAN或NAS來儲存。SAN以 Block作儲存單位,基本上沒有Metadata或檔案的結構,只適合結構性數據,卻不合非結構數據。NAS分享檔案和非結構數據方便,並可靠檔案系統管理Metadata,以儲存路徑(Storage Path)標示位置,但亦難處理上億計檔案,而多部NAS連接難以中央管理。部署Web Scale的儲存,幾乎無法不用物件化技術。

企業自建物件化儲存,除了Cleversafe外,還可選EMC的ViPR等方案。ViPR屬於軟件定義儲存(Software defined storage),賣點是可變傳統儲存(NAS、SAN、Direct-attached)成Object-based。但Cleversafe功能比ViPR廣泛,部署更簡單,Cleversafe也支援先進數據保護;如以erasure coding取代RAID列陣,屬於Web scale的設計,適合大規模部署。

IBM也在SoftLayer上提供物件化儲存服務。Groen說,不少大型媒體串流服務,已採用Cleversafe管理數以Petabyte計的檔案,完全物件化存取。



Veeam料可用性及災難復原成2016企業致勝關鍵


2015年科技及技術高速發展,許多企業也未必能緊隨IT發展的速度。不少機構推測,來年的科技發展會更迅速,甚至左右企業發展的步伐。Veeam亞洲及日本副總裁Julian Quinn便預測,來年全球企業業務發展,將受到4個重要的趨勢影響。

Quinn估計,及至2016年,可用性(Availability)對企業而言將更舉足輕重。流動裝置愈趨普及,加上網絡連接速度加快,用戶對停機及延遲事故的容忍度已大不如前,因此不論網上商店、流動服務供應商或股票市場等,能夠負擔的故障時間都大幅減少,甚至數小時的服務中斷,也會遭受用戶狠批。更甚的是,對企業而言,事故引致其損失金錢、數據、員工的尊重、合作夥伴的信任、消費者的忠誠,同時對消費者和投資者的信心造成潛在的破壞。這些服務故障的穩藏成本,在未來只會不停增加,加上企業將愈來愈多數據,和服務就地部署或置於雲端,因此企業要避免服務中斷,唯有確保他們在各分面都有備份、保護和修復數據的策略。

企業以新技術提升競爭力

來年,為跟上競爭對手腳步,更多企業被迫轉用新一代技術。新技術固然好處多,但實施上卻不免有障礙。Quinn推測,最大阻力可能是資深員工執著沿用傳統工具及應用程式。預料企業須費時指引員工轉用新技術,同時保存那些需要的傳統應用程式,或營運系統於線上,以協助員工過渡。適應新技術後,員工將可逐漸體會其優勢,而企業亦可藉此重新審視業務。擺脫傳統的技術,將有助企業提供新服務,同時滿足現時員工和客戶永遠在線(Always Online)的需求,以提升競爭力。

Quinn續指,企業未來將持續依賴大數據,但隨著儲存成本不斷下調,大數據的運用將變得平民化。他認為,大數據失去光環後,企業將轉為關注虛擬現實(Virtual Reality),如Oculus及Microsoft Hololens、語音識別及製造業用的3D打印等新技術。Quinn又提醒:「雖然大數據未必再是大眾焦點,但企業來年依然要提防爆炸性的數據增長,並要捨棄不合時宜的傳統數據管理方法。另外須更加著重自動化和數據生命週期管理,以確保資料能合時地被適當的人提取,並用於適當的地方。」

災難復原即服務冒起

自雲端已成為企業的基本建設後, Quinn亦留意到「災難復原即服務」(Disaster Recovery-as-a-Service,DRaaS)在知名度和市場佔有率上均有增長。愈來愈多企業採用以雲端為本的保安服務,以阻截網絡攻擊,並確保業務的持續性。他預計,於2016年,DRaaS將會改變市場的遊戲規則,隨著企業視可用性為其營運的核心,可以推斷來年保證備份和復原次數的服務協議,將會成為現代企業的標準。



中信國際電訊CPC全方位支援企業雲運算發展


中信國際電訊CPC積極發展企業雲運算服務,除興建一系列數據中心外,更與中國數據中心服務供應商合作,逐步將其數據中心版圖北上擴展。同時,中信國際電訊CPC亦針對企業市場,強化SmartCLOUD服務組合,回應企業就雲運算服務的各種需求。

中信國際電訊CPC自從去年獲得中國跨地區增值電信業務(IDC/ICP)經營許可證後,即興建大型的上海寶山雲數據中心,積極提升公司於數據中心領域的競爭力及服務版圖。寶山雲數據中心屬新型開發基建,採用國際Tier 3+標準,已獲ISO20000和ISO27001國際認證,更由IBM規劃設計,總面積達14,000平方米,可容納多於2,000座機柜。供電與散熱乃數據中心的核心支柱,而寶山雲數據中心的電力供應充裕,甚至設有獨立配電設施,確保其可靠程度達百分之99.999;其建築亦符合政府法規,加上網絡連接能力良好,以保障數據中心的可用性。

數據中心互相備援

寶山雲數據中心正式投入運作後,結合了中信國際電訊CPC於上海外高橋區已有的數據中心,更可於上海市提供異地備份或災難復原(Remote Backup & Disaster Recovery):即寶山的數據或虛擬機器(VM),可遠端複製到外高橋,互相備援作為災難復原用途。

中信國際電訊CPC於中國內地,已設立超過65個節點(PoP),即使偏遠地區,亦可以長途直達,籌建全國內聯網。PoP可確保連接穩定和低延遲,通過貫通全國MPLS網絡,集中雲運算至幾個主要大城市,確保企業基建的可靠性及業務持續為拓展數據中心的服務,中信國際電訊CPC今年亦與數據中心服務供應商萬國數據服務(GDS)合作。按該項合作計畫,中信國際電訊CPC將為GDS,在全國所有數據中心設置網絡、VPN、互聯網,及託管服務的PoP,促使GDS各地數據中心互聯互通。而GDS則會為中信國際電訊CPC提供數據中心資源。此合作讓雙方客戶,可通過中信網絡的光纖骨幹網連接全國。

SmartCLOUD Compute真正災難復原

建設雲數據中心之餘,中信國際電訊CPC亦未有忽略支援企業應用的雲運算解決方案。中信國際電訊CPC旗下的SmartCLOUD服務組合,針對不同業務需求,提供不同服務。其中作為SmartCLOUD服務組合的核心,「SmartCLOUD Compute」虛擬伺服器解決方案,讓企業能夠實時調配虛擬記憶體、儲存、中央處理器、網絡及實體連接端口,從而延伸現有的IT效能,按需提高網絡系統效能及容量,從而增添靈活性,讓企業得意彈性擴展業務。

SmartCLOUD Compute的優勢,在於其具備真正災難復原效能;彈性的一站式解決方案,協助企業無縫地調配資源。方案更備有網上自行控制操作版面,企業可配合所需,作實時資源管理。此外,SmartCLOUD Compute又與中信國際電訊CPC的MPLS VPN網絡管理,和安全管理服務交互協作,支援企業部署雲端系統雙重認證,保障安全連接線上控制台,從而提升數據安全、應用程式表現及儲存效能。



數碼經濟前瞻


把城市、企業、物件連接到互聯網,已經是社會持續發展及改進的革命性方法。主動採納及進行數碼轉型(Digital Transformation)能讓企業先拔頭籌,為業務創新、企業發展及未來工作種類發掘更多可能性。然而,據思科《The Digital Vortex》研究指出,每4位企業領導中,僅1位認為其公司正主動進行數碼轉型。雖然思科預計在2020年前,將會有75%企業數碼化,但當中只有30%會成功。企業無法成功自數碼化中獲取商業回報,往往因為沒有創新,或重新在業務流程中加入數碼化元素。企業須重新思考如何使用數碼轉型,為客戶帶來新的價值,否則很可能會從數碼轉型的激流中被淘汰。

全球多個國家及城市,如杜拜、巴塞隆納、韓國松島等,已成功建設智能城市,把物聯網所收集到的數據進行分析,以提供更具效率的公共服務,包括:交通運輸、街道照明、廢物處理等;同時亦能減少浪費,為市民帶來更佳的居住環境。另《The Digital Vortex》預計,由現時到2020年間,科技產品及服務商受到數碼轉型的影響將會最大,其次是媒體及娛樂、零售,以及銀行服務業。

善用物互聯打造個人化工作場所

目前,企業正透過提高工作環境技術,以提高員工的生產力及其競爭優勢。比方說,企業可以無縫的網絡和協作工具,建立數碼工作團隊(Digital workforce)。透過工作空間技術解決方案,員工可在任何地方以筆記簿型電腦、平板電腦或智能手機,安全地連接到所需的公司資源。思科香港及澳門區系統工程師總監伍偉強表示,協作工具如Cisco Jabber、Cisco Spark和 Cisco TelePresence等,皆能讓工作團隊即時連接、傳送資訊,從而簡化溝通過程。他又建議企業應善用物聯網(IoT)及有關分析,以提升公司的工作空間彈性。員工可利用智能設備,簡便地建立個人化工作空間:從照明、溫度以至IP電話、個人網真(TelePresence)的設定,統統均可自行控制。此外,從物聯網收集得來的樓宇、樓層及團隊數據,經分析後可幫助公司優化辦公室空間的使用,從而控制房產開支。

惟伍偉強指出,隨著愈來愈預設部署移到雲端,企業對於在辦公室空間內購買和部署基礎設施和協作工具,將更見保守。同時,當員工在工作技術、設備和BYOD等方面要求更多的流動性,IT部門將會受到更多的保安考驗,他們同時需要技術和政策,以提高可視性和可管理性。

無處不在的保安政策

回顧2015的科技趨勢,數碼經濟和物聯網(Internet of Things)繼續蓬勃發展,卻同時為黑客和網絡罪犯製造更多的攻擊途徑和獲利機會。據《思科2015年中安全報告》,黑客與網絡保安人員正角力競賽,務求搶先偵測及破解對方的行動。正因攻擊者與保安供應商的攻防戰久持不下,終端用戶(Endpoint users)和企業難免首當其衝。為求自保,企業大都只能從一系列複雜的單一解決方案中,挑選認為合適的產品。可是這些解決方案基於設計上的限制,通常無法相互操作,並大大降低了保安團隊對網絡潛在威脅和入侵的可視性。伍偉強指出,現時企業標準的威脅偵測時間(Time to Detection, TTD)長達100至200天,可說是長時間暴露於高風險下而不自覺。

面對無所不在的威脅,企業需要無處不在的保安政策,並應進一步把保安範圍擴大至雲端、網絡和終端設備,部署一個以網絡威脅為中心的端對端保安策略。保安人員不能只專注於攻擊前的偵測、防禦,以及受到攻擊時的防守工作,更應把握被攻擊後的黃金機會,進行限制、遏止以及修復工作。思科的進階惡意程式防護(Advanced Malware Protection,AMP),可透過回溯分析技術(Retrospective Analysis)及無間斷分析技術(Continuous Analysis),全面覆蓋整個攻擊過程的前、中、後階段,令網絡威脅偵測時間大大減低至46小時。

數據中心主幹-枝葉架構發展

對機構及企業而言,維持數據中心的穩定性至為重要。而缺乏自動化工具,會令數據中心的反應時間和應變能力變慢。因此,數據中心正在尋求結合運算、儲存和網絡的基礎設施,助他們更快部署和擴展應用程序,同時降低風險和整體擁有成本(TCO)。

數據中心網絡架構由傳統的三層架構設計,漸次向兩層的主幹-枝葉(Spine-leaf)架構的方向發展。主幹-枝葉式的設計,使任何應用程式之間的流量,最多只會經過兩個節點(application nodes),令東西流量(east-west traffic)的延緩得以控制,提升網絡整體表現。主幹-枝葉的佈局,除令網絡架構簡化之餘,亦大幅增加了擴展網絡架構的靈活性。以思科Unified Computing System(UCS)為例,即能有效減少準備時間、佈線、電源和冷卻成本。

第二浪雲運算應用

愈來愈多企業意識到,可透過雲運算部署來節省運營成本。IDC近日的研究即指出,雲運算正走向第二浪的應用熱潮 ── 53%機構預期,雲運算於未來2年能推動收入增長;而44%機構正在使用或計畫設立私有雲。現時,私有雲仍然是企業雲運算應用的主流,但亦有不少機構希望未來能把雲運算應用擴展至混合網雲,預期混合網雲潛力無限。有見及此,思科遂推出了Business Cloud Advisor,以簡易調查工具和深入工作坊,助企業評估其雲運算成熟程度。此外,思科並推出了Enterprise Cloud Suite和Metapod等解決方案,前者讓企業以模組式的方法(modular approach)實行雲運算自動化,迅速建立私有雲;其Intercloud Fabric軟件,則能為企業建構高度安全的混合網雲,及在需要時擴展現有數據中心至公共網雲,同時沿用相同的網絡及保安政策。而Metapod則可為企業以統一網絡和新一代雲運算構建科技,建立並運用OpenStack雲端。

「軟件定義網絡(Software-defined networking,SDN)具備能加快應用程序部署、大幅降低IT成本,和讓雲運算架構得以啟用等優點,近年可謂炙手可熱,更得到各種產品方案的支援。思科亦提供SDN相關方案,如Application Centric Infrastructure(ACI)、Application Policy Infrastructure Controller(APIC)Enterprise Module等以政策為本的自動化解決方案。」

伍偉強闡釋,以政策為本的網絡(Policy-based networking)乃企業IT管理的重要一環。透過在網絡中運用適當的政策,IT人員可滿足用戶的期望,同時調整服務,跟業務目標一致;但在此之前,企業需熟習並掌握跟SDN有關的網絡技能,此乃企業網絡未來的一項挑戰。



2015年12月23日星期三

VMware公佈終端用戶藍圖 AirWatch深度整合NSX App Volumes簡化Windows平台管理


VMware終端用戶方案(EUC)包括多項產品,核心是虛擬桌面方案(VDI)Horizon View。近年VMware收購多項技術;包括兼具MDM和MAM功能的「企業流動管理方案」(enterprise mobility management,EMM)AirWatch。去年又收購CloudVolumes,後易名App Volumes。這兩項技術深化整合,成為了橫跨流動和雲端的虛擬平台Workspace Suite的骨幹。

VMware坐擁虛擬平台的優勢;市場大部分VDI皆採用vSphere,已令Citrix陷於被動。隨著第三平台興起,VDI、流動設備、SaaS關係愈趨密切;流動運算和SaaS愈多,又帶來新的IT保安挑戰。VMware加快整合AirWatch、雲端身份管理、NSX、甚至公共SaaS,更令人注目。

VMware亞太日本終端運算業務主管Sanjay Deshmukh說:AirWatch深度整合NSX的軟件定義數據中心(SDDC)技術,可為遠端存取加入細緻保護。傳統上,VPN從遠端存取資料最常用以SSL-VPN(例如Pulse之類)保護,限制VPN登入只能接觸個別服務器上的應用;NSX可於SDDC內加入軟件定義Load balancer和動態路由;分流SSL負荷,改善SSL-VPN性能;再通過Micro-segmentation加強保安。

SSL-VPN只能於協定層面上執行,配置亦須應用支援SSL認證。但NSX可於服務器端的虛擬化網絡卡上,加上虛擬防火牆建立獨立管道,以Micro-segmentation方式限制可訪問的IP;Policy Engine可限制特定VPN管道,只可訪問Web服務器IP,不能接觸應用或資料庫的服務器IP;同一App內也可限制訪問數據中心內IP。從保安層面看,Micro-segmentation更細緻,負荷比SSL-VPN低,配置更簡單,又不受應用限制。

身份管理成獨立產品

較早前,VMware亦推出了公共雲vCloud Air上的Identity Manager IDaaS方案,協助以流動設備結合多重認證,連結多重身份作一次性登入(SSO),以SAML協定向AD即時取得認證,同時取得公共SaaS授權。

Deshmukh說,VMware一向具備Identity Management方案,新方案以IDaaS形式供單獨出售,結合AirWatch同時管理設備、流動應用和SaaS,隨著應用愈來愈多,簡化身份認證的意義重大,故推出獨立方案出售。

不少SaaS支援SAML制式,用戶登錄Web應用之前,先以SAML協定從網頁取得AD授權,基於速度和連線理由,但App絕少以網頁操作,更儲存了用戶資料和數據。但App又不能直接從AD取得授權,卻可通過Identity Manager整合統一管理AD和SaaS上多重身份,再通過AirWatch以MAM管理App,AirWatch甚至可根據流動設備性質和登入,設定公共SaaS的權限。

AirWatch跟企業儲存SaaS供應商Box,共同開發了App Configuration for Enterprise (ACE)管理SaaS App的MAM構架;內嵌功能讓AirWatch向App傳送指令,加入特定管理保護;如不能Print Screen和複制數據。AirWatch已經跟三十家SaaS合作加強App管理。

AirWatch也可憑流動設備的性質;決定其可否存取敏感SaaS上資料。從AirWatch的Dashboard上,流動設備是否自攜、是否由IT直接管理,甚至有否設定Passcode;是否支援SSO和多重認證再決定權限,均一覽無遺。

AirWatch進入IoT

AirWatch也用於管理愈來愈多以Android為系統IoT,包括了可口可樂的自動飲品售賣愈來愈多的嵌入式(Embeded)設備採用了Android,AirWatch本用於管理流動設備,亦適用於IoT;數年前,可口可樂發現用戶希望有更多口味,推出了可調校百多款口味的Freestyle販賣機,甚至可用智能手機連接自行調配,可說「軟件定義」汽水機;《福布斯》雜誌曾譽為「世紀最酷產品」。

但汽水機分佈於各地,更新設定配方和監察均不易。但Freestyle採用Android,可樂最終決定以AirWatch來管理;從遠端推送組合,實時更新配方,監察用量補充飲料。

隨著Windows 10嵌入系統普及,預料未來Windows嵌入設備,也可以AirWatch遠端管理和更新。

Deshmukh說:「愈來愈多流動設備用於不同用途,印度甚至有計程車車隊管理設備,也用AirWatch遠端管理。」

App Volumes助管理Windows 10

另一方面,AirWatch和App Volumes整合,也令VMware進入新市場,可管理實體PC。App Volumes分離應用層與作業系統;包括用戶Profile與Windows系統的關係;迅速配置虛擬平台Windows應用,除了可迅速發佈應用,也毋須再為不同用戶的應環境,管理多個不同系統影像(Image),App Volumes甚至可加速Outlook存取OST檔速度,極受管理人員歡迎。

以往,VDI以Link clone環境提供予一般用戶,Full Clone配予高階用戶。Full Clone保留Profile,但耗用硬盤位置較多。App Volumes可從Link clone環境保留設定,寫入共用的Writable Volume,毋須一定使用Full Clone,節省大量儲存空間。

App Volumes也支援Citrix,發佈XenDesktop應用。儘管Citrix也可從Link clone環境提供Profile功能,惟設定複雜。Deshmukh說,AirWatch及vRealize均支援Citrix平台,改善XenDesktop管理。

VMware亦公佈Project A2(顧名思義AirWatch和App Volumes的結合),快速發佈Windows 10實體應用,安裝實體PC作業。微軟推出Windows 10,同時更新了發佈應用的API,從此跟OSX和iOS看齊, App Volumes亦可透過AirWatch,跟流動設備一樣,遠程安裝更新Windows 10上應用。

AirWatch配合App Volumes可減少部署Windows 10維持的Images數量,簡化管理應用的周期。從技術層面,日後從AirWatch可統一管理所有流動設備、PC、手提電腦(包括了Mac平台)的應用發佈和更新。



CDP市場新貴Zerto


剛收Veeam通知,距離Availability Suite v9發佈日子愈來愈近,拍乸已經可通過網頁下載預覽版本,並宣佈2016年價格升幅,加幅最大係Enterprise Plus版本,達到一成四。

唔少虛擬平台用緊Veeam,甚至可用複制功能做異地備份,亦可用Cloud Connect,利用公共雲做備份。Veeam亦可用來在異質儲存之間資料複制(Replication)同埋資料轉移,亦一直SP好受歡迎。Veeam強調高備用性(High Availability),即係保護資料同應用,RTPO不高於15分鐘;新版本再加入災難備份功能,又支援Oracle作細緻原復。

但Veeam只係稱自己做近CDP持續資料保護(Near CDP),因為實時保護先可以叫CDP。CDP係即時複制,首先可考慮各家儲存系統自家複制技術,同樣可大幅降低RTPO。但如果唔係同一品牌儲存系統,就可能要類似EMC RecoveryPoint或者VMware SRM。

最近一家叫Zerto以色列公司相當矚目,可為個別VM提供近乎實時保護。Zerto係RecoveryPoint原班人馬,出售技術畀EMC後第二度創業,由於成本較低同介面簡單易用。Zerto亞太日本老總Andrew Martin駐馬來西亞,正在物色人手擴充亞區及中國業務。

數據分析、In-app營銷炙手可熱


隨著智能手機愈趨普及,香港亦愈來愈多「低頭族」。網絡世界漸次從PC延伸至各式流動裝置,而具備連接能力的智能電視亦開發了新的購物與推廣渠道,這些發展對品牌和市場營銷人員而言,無疑是場挑戰,同時亦是機遇。雅虎香港市場總監劉淑芬即預測,指數據分析主導市場、In-app營銷行情看漲、現場直播影音崛起,和跨地域網購平台漸成生態圈,均屬明年的趨勢重點。

數據分析主導數碼營銷市場

隨著物聯網(IoT)、社交網站,和智能裝置等產生的大數據不斷上升,商業智能分析所得亦更精準。雅虎香港預期,企業將愈來愈重視數據,對部分行業而言,有用的資訊甚至「比錢更值錢」,皆因網絡軌跡在數據分析下無所遁形。

「透過分析技術,數據可證實對消費者的假設,同時帶來驚喜:結合來自不同渠道和來源的數據,品牌、廣告商和市場營銷人員就能清楚理解消費者的興趣、意向和行為。在數據的幫助下,消費者輪廓將變得更全面和立體,讓行銷人員能更準確地找出最值得投放資源的目標客戶,為他們提供更佳的體驗。」

簡單來說,營銷人員只要在適當的時間及裝置上,取用正確的數據,將能為消費者提供更佳的體驗,提高數碼營銷成效。以雅虎香港為例,便匯集了雅虎、BrightRoll、Flurry Analytics和Tumblr的各方數據,透過自家的電子商貿數據分析,為品牌提供更有價值的跨裝置情報。

In-app營銷行情看俏

亞洲用戶對流動應用程式的使用量,一直有增無減:在過去一年,亞洲地區流動應用程式市場,便錄得高雙位數的增長(77%);而智能手機的普及,讓攝影和網購類別的流動應用程式發展如雨後春筍。基於以上趨勢,劉淑芬預計未來in-app營銷,將是區內發展的一大重點。

而據Flurry Analytics的數據預測,及至2019年,全球手機流量會有7成來自影音。現時外國千禧世代(Millennials)網絡用戶新潮流,是在流動裝置上觀看Live streaming現場直播音樂會、球賽等。預期這股風氣也會向亞洲蔓延。對網絡用戶而言,這代表了無論身處何地,也可以感受現場熾熱氣氛;而對開發者而言,影音市場的發展,締造了原生影音廣告(Native Video Advertising)的商機。透過整合「原生廣告」及「影音」,兩種最佳展示廣告的形式及內容,應用開發者可以將「原生影音廣告」整合到其應用程式當中,預期兩者的結合,將會產生令人滿意的效果。此外,影音平台還可以提供新聞、娛樂、戲劇、動漫,以及素人影片等內容,透過專業的編輯團隊創造收視,營造雙贏獲利模式。



Deep Discovery深入分析 防範進階持續性滲透攻擊


隨著物聯網(Internet of Things,IoT)日益普及,企業以至終端用戶均擁有愈來愈多可連接網絡的裝置。除了消費型智能裝置事件發生的可能性因而大幅提升,企業網絡的漏洞亦很可能相對地增加。尤其具針對性的進階持續性滲透攻擊(Advanced Persistent Threat,APT),IoT的普及無疑為黑客提供更多滲透渠道;且根據趨勢科技《一線之差:2016 年資訊保安預測」》,流動惡意程式威脅數量將在年底增至2,000萬,新一代流動支付系統將成黑客重點目標。

面對層出不窮且愈趨精密的新型攻擊,傳統保安方案已不敷應付,以致資訊外泄事故頻仍,從2015年發生的多宗資料外泄事件,包括Sony、Ashley Madison與Hacking Team等,不乏知名企業可見一斑。趨勢科技認為,對付APT的第一步,就是要了解其操作模式,及查找現有資訊保安管制之不足。

Deep Discovery客製化分析

趨勢科技Deep Discovery網絡威脅偵測與客製化分析能力,是這套方案的防禦核心。Deep Discovery 的客製化沙箱(sandbox)分析技術,同時也與 InterScan Messaging Security、ScanMail for Microsoft Exchange,以及ScanMail for Lotus Notes整合,以提供電子郵件保護來防範第一階段的攻擊。Deep Discovery會針對攻擊程序的每一階段,發掘具有先進惡意程式,或攻擊活動特徵的惡意內容、網絡通訊和行為,繼而偵測 APT 和鎖定目標攻擊。

進階持續性滲透攻擊、零時差惡意程式、鎖定目標攻擊,這些全都能輕易躲過傳統的邊緣與內容安全防護。這些攻擊是專門針對特定企業或攻擊目標而設。

要有效防禦目標攻擊,企業應採取客製化的保安方案以偵測,並且迅速作出應對。一套客製化的保安方案會監控企業的個別環境、採用針對該企業獨有的主機組態而度身訂做其偵測方法,利用深入的威脅分析來產生客製化的防護點更新,並且提供客製化的相關情報,以便迅速作出回應。

全方位攔截攻擊

趨勢科技顧問李浩然表示,傳統的保安方案相當依賴其病毒資料庫,掃描及比對資料庫中的病毒碼(Virus Pattern),假如黑客攻擊並沒有任何蛛絲馬跡,或是使用新開發的惡意程式,則軟件未必能即時攔截有關攻擊,致令企業暴露於攻勢之下。而Deep Discovery所具備的網絡威脅偵測能力,可發掘惡意內容、通訊與行為;另其深入分析功能分別採用了封包擷取、客製化沙箱技術,以及相關的環球情報,以進行全方位的威脅評估。此外,客製化的資訊安全黑名單與特徵資料,可在網絡、閘道與端點攔截進一步的攻擊;而全面掌握攻擊分析資料與網絡事件情報,則有助企業迅速進行控制與矯正。

近年勒索軟件(Ransomware)肆虐,釣魚電郵往往載有壓縮檔案附件(zip 檔案),內裡含有偽造PDF文件的執行檔(exe 檔案)。當用戶打開這個執行檔案,電腦便會受到感染。企業若部署了Deep Discovery,則用戶在收到這些釣魚電郵之時,程式已經掃描偵測是否有未經批准的加密行動,及早提醒用戶,並攔截這些可疑活動,防止惡意程式有進一步的行動。

趨勢科技技術總監 Raimund Genes預期,明年對網絡犯罪攻防雙方均是非常重要的一年。政府機關與企業機構將更重視網絡安全,政府方面會進行更多立法改革,而愈來愈多企業會設置資訊安全總監一職,以統籌及規劃企業資訊安全政策。然而,隨著用戶對網絡威脅的意識不斷提升,黑客亦勢必有所行動,鑽研更精密且個人化的手法來攻擊特定人物或企業。因此,如何善用威脅情報、建立客製化防禦能力,在未來更顯重要。



FortiGuard Labs料來年物聯網及雲端成黑客主要目標


現今黑客惡意攻擊的手法及思路的演進一日千里,就連Sony Pictures Entertainment、VTech等大企業亦難以招架。為提醒企業及安全廠商對來年網絡攻擊作好準備,FortiGuard Labs安全防護中心早前便發布針對2016年網絡安全威脅的趨勢預測,當中指出物聯網、雲運算、虛擬機器皆為黑客主要攻擊目標;同時惡意軟件正不斷進化,不但能反檢測,更可以避開先進沙箱技術的偵查,可見企業及安全廠商未來的處境嚴峻。

蠕蟲或感染智能設備

物聯網近年可謂ICT界的新星,但亦成為一眾黑客的獵物。FortiGuard Labs預計,來年將出現 M2M(Machine-to-Machine)攻擊及裝置間的感染,當物聯網的智能硬件設備陸續普及時,便會首當其衝成為黑客的中轉站,以及擴張攻擊的地帶。黑客通過設備的漏洞,甚至能在企業網絡和硬件中,找到更隱蔽的落腳點,從而擴大對該漏洞的攻擊。

FortiGuard Labs研究員亦發現,蠕蟲和病毒能夠在只有少量代碼的「無頭」設備(Headless Device)中生存及進行感染。今年便曾發現有黑客嘗試入侵智能手帶Fitbit,相信未來在物聯網設備間感染是無可避免,一旦蠕蟲和病毒能在數以百萬,或上億的智能設備中感染和傳遞,殺傷力絕對不容忽視。

有鑒於今年的「毒液」(VENOM)漏洞,證明黑客和惡意軟件能夠從管理程序(Hypervisor)中逃逸,並且在虛擬化環境中,控制受害主機操作系統的案例,因此FortiGuard Labs預計,黑客另一攻擊目標將會是雲端及虛擬機器。事實上,正因為全球企業對虛擬化技術、私有雲和混合雲的依賴,才賦予網絡攻擊及犯罪更有利的條件。

反沙箱檢測病毒湧現

不只改變攻擊目標,病毒及惡意軟件亦層出不窮。今年,Rombertik病毒便曾經肆虐,它可以繞過常規的防毒檢測,甚至還具備反沙箱(Sandboxing)檢測能力,抵達目標主機後,能夠讀取瀏覽器的按鍵記錄,以竊取用戶名稱、密碼、銀行資訊等敏感信息。最危險的是病毒被設置了保護機制,當發現被檢測曝光之後,便會啟動「自爆」機制,令系統無法正常開機。FortiGuard Labs表示,當企業遭受攻擊後,便會因數據丟失使調查取證更困難。

另外,當企業以為能借助沙箱一類技術檢測隱蔽,或者未知的惡意軟件時,黑客亦不甘後人,針對沙箱的惡意軟件隨之誕生,此類軟件在知道自己被檢測時,將規矩地伺機以待,一旦通過了沙箱技術的檢測後,則會開始下載、訪問或安裝惡意的程式。這代表企業信任的檢測技術,目前正面臨巨大挑戰,同時影響沙箱評分系統的安全情報機制準確度。

Fortinet香港與澳門總經理馮玉明指:「愈來愈多設備接入互聯網,大量應用程式與雲運算系統連接,加上流動設備盛行,都為黑客開啟了另一個攻擊維度,對未來的網絡安全產生極大的挑戰。」



本港玩具業轉戰電子商貿平台挽回劣勢


不少人認為,曾在本港盛極一時的玩具業已是强弩之末,事實上卻不然。據香港貿易發展局資料顯示,香港玩具廠家2014年的全年出口總值,超過80億美元;去年躍居全球第2大玩具出口地。而eBay近日發表的《本土玩具出頭天 ── 香港玩具商品類跨境電子商貿零售出口產業》報告,正好解釋了玩具業面對傳統出口銷售下滑,相繼轉用電子商貿平台的成果。

該報告指出,去年由於歐美地區經濟下滑及零售業萎縮,香港玩具業透過傳統出口方式的銷售額下跌18%,但玩具業跨境電子商貿出口的銷售額卻不跌反升。美國、英國、澳洲、德國、法國及加拿大,分別是近年香港玩具業賣家前6大出口市場;當中增長速度最快的出口市場則為加拿大,其銷售增幅達90%;其次為英國及德國,分別上升50%及40%。

eBay大中華區香港業務發展總經理梁皚貝認為:「香港玩具業有多種優勢,一來產品種類豐富,包括毛公仔、模型,以至配合智能手機App的玩具應有盡有;二來產品品質可靠,符合多國的環保要求;三來具競爭力價格,港商懂得將生產線搬往經營成本低廉的地區。本港玩具業的產品,相比其他國家賣家絕不遜色,相信電子商貿平台能為他們帶來新的商機。」

利用電子平台進軍歐美市場

經營模型公司的吳炳釗原本售賣陶瓷產品,直至多年前一次到美國探親的機會,得知當地人盛行以電子商貿平台購物,且在平台上發現自己熱衷的遙控車,售價與本港來貨價有一段距離,於是在2001年決心利用eBay平台成為賣家。吳炳釗曾嘗試販賣遙控車、遙控直升機、化妝品、靜態模型等,後發現遙控車在歐美銷情特別理想,於是專注於電子平台上銷售不同著名品牌的遙控車。2005年時,吳炳釗更研發出自家品牌遙控車。吳炳釗由最初使用eBay一天只得個位數生意額,至今每日最少擁有數百張訂單,當中數十張來自本港買家,訂單持續飆升。

由於訂單增加,導致貨物囤積,吳炳釗的公司面積由200呎單位,搬遷至現時超過1萬1千呎。當得知eBay近年推出海外倉,為賣家於全球不同的主要銷售市場設置在地倉庫,將目標產品預先送到當地,吳炳釗亦相當感興趣,希望加快產品運送至買家手中的速度,惟管理多個海外倉的貨物需要海量人手及程序,他們公司籌劃多年的ERP系統(企業資源規劃系統)也未完成,難以確保使用海外倉時不影響現有物流的運作,因此只能望門輕嘆。梁皚貝則建議有意使用海外倉的賣家,應主力寄存高周轉率的貨品,亦即能賣得快、利潤高的商品,一旦銷情理想,才再寄存不同類別的產品小試牛刀。

吳炳釗坦言,本港租金昂貴,加上近年普遍零售行業銷情欠佳,迫使不少他的玩具業同行結業,使用電子商貿平台出口令他避過一劫。他本預期2015年的營業額,至少會比上年增加20%,可惜至今仍只上升5%,但他相信短期內可重上雙位數升幅。



擴展DevOps應對數碼轉型挑戰


為緊貼瞬息萬變的市場,業務領域對創新速度的要求愈來愈高,因此對應用亦愈趨依賴。在應用經濟下,企業必須變得敏捷、善用API,並在保安方面重點投資。能夠把握創新機遇,善用顛覆的力量,並提供最快解決方案的企業將會成為贏家。那麼如何令連接和創新變得可用,再將之轉化成更好的產品和服務?答案是「軟件」。

軟件不僅是一件技術產品,還應該是業務的一項基本組織原則。軟件有能力成為創新和業務增長的杠杆:支援規模擴展、減少摩擦、增加速度,並且為企業創新的商業模式。

混合開發方式最現實

就敏捷企業而言,CA Technologies亞太及日本地區技術總裁Stephen Miles表示:「傳統的應用開發多屬整體結構(Monolithic),採取循序漸進的瀑布方式(Waterfall Method),從發現到設計到開發再到測試,步驟一個接一個且與互依賴、不可分割。這種開發模式十分穩健,但相對地需時亦較長,而且開發成本高昂,彈性偏低故難以緊貼市場步伐按需開發。而針對近年冒起的微服務(Microservices)市場而設的敏捷開發方式(Agile Method),則獨立運作,只為單一服務交付目標而設,其發現、設計、開發和測試程序只須針對該項服務,可說是附加於原有架構之上,而毋須整體結構作配合,因此開發期大幅縮短,高度彈性且成本較低。」

雖然敏捷開發方式貌似更適合數碼轉型,不過Miles亦指出,混合開發方式(Bi-modal)才是最現實的,約45%企業均採用這樣的開發模式。「畢竟大型企業投放了大量資源在傳統的瀑布開發方式,根深柢固。再說,大型企業也傾向穩健的應用開發,正如金融業的核心系統不會冒險採用敏捷開發方式,但在針對市場推出新服務時,則會以速度為先。」

加快應用開發過程

敏捷企業無疑是成功的核心,惟Miles強調不僅須看到開發者的需求,也得理解業務在應用經濟中致勝的需求,這才是數碼轉型的關鍵。CA Technologies便在較早前的CA World 2015上,發布了全新產品和增強功能,以助企業敏捷營運,讓他們發展、擴展和保護應用經濟業務,通過全新的有機開發解決方案和技術,交付全新效能。

CA服務虛擬化現可通過Microsoft Azure Marketplace,簡化並加速開發,類比和測試。此外,全新CA API管理解決方案可加快價值實現,並通過CA Live API Creator,和CA Mobile App Services加快應用開發過程,以API和軟件開發套件的形式,給予開發者核心應用程式功能。新產品組合還包括兩個新的有機開發監控解決方案:CA虛擬網络保障(動態的新一代虛擬網络和現有基礎設施保障),以及用於z系統的CA統一基礎設施管理 (在單一視圖中提供從手機到大型機系統的的全面可視性服務)。

此外,CA亦升級了以身份為中心的安全產品組合,以保護和推動企業的業務增長和轉型。通過CA特權訪問管理器,可保護虛擬機 NSX環境中,特權賬戶的漏洞防範效能。而CA身份方案組合則提供簡化的使用者體驗,和全新CA數據內容發掘,發現並將敏感的主機資訊進行歸類,以提供全面防護。



2015年12月16日星期三

Citrix NetScaler助網上商店應對流量高峰


不久之前的中國雙11光棍節、美國Black FridayCyber Monday等網店節慶,交易量可謂總結了今年整個電子商貿的蓬勃發展。每逢踏入消費旺季,全球各地的網上商家皆引頸期盼銷售額增加,但同時亦憂慮網站流量同樣暴升,令伺服器不敷應付。有見及此,Citrix遂推出NetScaler協助網上商戶,控制突如其來的高流量。

訪問請求整理為隊列

Citrix
大中華區網絡及雲端運算業務總監李樂賢表示:「現今電子商貿面對不少挑戰,包括在消費旺季突如其來的高峰流量、網頁流暢度影響客戶體驗、設備因應公司增長的彈性、網絡安全問題、對網站的監察及穩定程度,和在流量上的靈活性等。商家應盡早部署合適設施管理網站,以防在消費旺季時錯失商機。」

面對旺季高流量,商店可透過Citrix NetScaler為網站設置Surge Queue,整理來自不同用戶的訪問要求,並作出調節,再讓他們列隊逐一訪問網站,令網站的運作保持在最佳狀態,將用戶瀏覽體驗的影響減至最低。等候期間,用戶會連結至Citrix的等候頁面,讓他們知道輪候時間及情況。而在成功訪問網站後,NetScaler可智能地調整網頁內容顯示的次序,並將圖片自動轉換為Web圖檔格式,並根據用戶的瀏覽速度,逐一顯示後續的內容,讓網頁內容不會零零落落分散顯示。同時,NetScaler亦能發揮保安作用,檢查每一個訪問的真確性,防止機器人訪問、跨網站指令碼(Cross-site scriptingXSS)、SQL資料隱碼攻擊(SQL injection)等進入商店網站,影響運作。

中台網商皆部署

以大型企業的網上平台蘇寧易購為例,由於中國國內網購用戶人數眾多,對他們而言,希望最優先做好對大流量訪問的支援,確保業務的連續性,同時進一步完善B2C業務的安全性、抵禦DDoS等攻擊。另外,為節省資源,他們亦希望減少增設後台伺服器,盡量添加卸載伺服器的第7I/O運算,並希望有更多種擴展的彈性方案,來應對B2C業務的迅速擴張。

在蘇寧易購部署了NetScaler之後,他們卸載了大量客戶端與伺服器的TCP連接,大幅減輕後台伺服器的工作負載,令業務系統整體安全性得到提升。而且,透過NetScaler的第7層內容交換功能,蘇寧易購將前端用戶根據cookie字段進行分類,不同類別的以單一入口統一發送給同戶,達致為全國各地用戶提供最快速的回應。


Symantec整合產品優勢 聚焦企業及IoT市場


Symantec宣佈重組後,去年九月委任董事局成員Michael Brown出任行政總裁,重新制定發展策略。Symantec分拆了Veritas後,專注IT保安業務,幾乎蛻變成全新企業。Brown推出多項改革;包括整合了多項產品,大力拓展企業保安,收入恢復增長。

雖然,Symantec仍面對不少挑戰。個人電腦銷量下跌,打擊Norton防毒軟件收入,但仍於不少領域佔領導地位;除了Norton外,「數據保護」(DLP)佔去約七成市場,也是IoT和授權認證的最大廠商。

Brown表示,企業及消費市場上,Symantec仍是全球最大IT保安公司,擁有最龐大用戶基礎,接收最多保安情報;他的首要任務,為整合產品的優勢,開發新產品以提高競爭力。

Norton雲端提供實時保護

「以消費市場來說,Norton的產品已從九種,簡化至只有一種,徹底變成雲端服務。以往,客戶要更新病毒紀錄(Signature),掃描時才辨識新病毒。雲端保護卻即時透過網上分平台的資訊,即時欄截惡意檔案,不用再靠下載紀錄,更毋須等待引擎升級。」惡意程式一旦網上被發現,所有Norton用戶同時受保護,減低感染機會。

「從商業角度,雲端保安加強了客戶忠誠度。消費市場上,Norton仍佔四成半,用戶基礎龐大,共享資訊令保安全面。」Norton利用的雲端技術,客戶下載任何檔案,雲端上均確認了檔案屬於安全,有懷疑檔案先於雲端上掃描,杜絕大部分惡意程式。今年以來,Norton已贏得多項業內大獎。

Norton配合市場轉型

Norton進入後PC時代,也積極進軍流動市場,特別是Android市場,全球Android設備約有二十多App商店,良莠不齊,Norton實時監察商店內上載的APK。Norton首席產品經理Jordan Blake說,同一APK從不同商店下載,要求權限也不一。據統計,全球不少Android商店內,兩成App帶有惡意成份,安裝前Norton Mobile會事先提醒用戶。

Brown表示:「雖然Norton Mobile仍免費下載,Symantec正與一家全球流動營運商合作;購買Norton Mobile向美國、日本、香港等流動用戶提供保護。」

企業市場成增長亮點

Norton仍是主要收入來源,但Symantec正大舉投資於潛力極大的企業保安業務,提出「統一安全策略」(Unified Security strategy),推出全新針對APT雲端工具Cynic,托管式保安服務(MSS)、Incident Response等服務。

「Symantec業務重心,乃通過全球最龐大的IT服務平台;包括終端、電郵、閘道、服務器保安等蒐集情報,建立分析平台,提供即時威脅情報,整合到DLP、APT、託管保安服務等,阻止威脅入侵。」同時,Symantec也加強了用戶身份和資料保護產品線。

DLP技術日趨重要

Brown認為,企業IT保安焦點可分兩部分;首先針對防守,抵禦系統不受APT和其他威脅的攻擊。其次是保護資訊(Information Protection),確保數據資產不致外洩。

Brown解釋:「資訊保護主要建基於DLP技術;確保即使遭入侵,DLP亦加上另一層保護,入侵者無法得逞。Symantec開發了新的身份及存取權管理,再結合DLP、加密技術、用戶身份分析,可從用戶身份分析其存取動機,判斷用戶應否存取某些資料。」

最近,Symantec也宣佈推出雲端身份認證服務Validation and ID Protection Service (VIP),可透過儲存於雲端服務的生物特徵、指紋、容貎、甚至人聲,再配合手機一次性密碼,多重認證核實用戶的身份,再以SAML等公開制式登入企業AD,完全免除密碼,仍確保嚴密的保安要求除了上述技術,「統一安全策略」最重要一環乃是保安服務;以托管方式向企業提供IT保護。較早前,Symantec宣佈再投入五千萬美元,擴展全球的安全運營中心(SOC),位於新加坡SOC剛投入服務,全球SOC增至八間;包括了超過500位獲認證網絡安全專家,每日分析系統日誌(Logs)已達300億條,即時確認威脅。

物聯網最大保安方案

最後,Brown表示:「Symantec另一增長亮點是物聯網(IoT)市場;包括於硬件層面加入保護,防止設備遭入侵或干擾通訊。目前,全球超過十三億IoT設備,已內建了Symantec授權認證(Certificates for authentication)保護通訊。另外Symantec亦與硬件廠商合作,以Symantec Embedded Security植入系統晶片保護關鍵系統(Critical System),不少工業設備商和汽車廠,已採用植入式方案,相信未來更多IoT設備加入。「IoT設備數以萬計;以汽車業來說,車廠監察系統和汽車極多,管理方式卻接近。全球IoT攻擊模式相近,Symantec借鑑同業經驗,提供最新攻擊情報,防範於未然。」

最近,Symantec提出了IoT保安參考架構,以協助制定未來IoT策略。Brown相信,未來IT/OT系統整合,Symantec的技術將舉足輕重。



香港體感研究


最近見到一隻香港健康手環名叫 HeHa Qi,係李錦記健康食品「無限極」品牌屬下爽樂科技出品,台灣國立中央大學合作開發。HeHa Qi利用ECG測量心電信號,測出心率變異性分析(HRV),判斷自主神經系統的健康狀況。量度心跳比ECG其他品牌以光學技術PPG更準確。HeHa Qi亦較輕巧,電池續航力強;唔怪得Jawbone搞到要裁員原來香港體感研究發展亦唔落後,剛遇到一家叫Racefit嘅公司,專研究運動體感,幫助運動員矯正姿勢,例如單車同滑雪等運動,姿勢正確可發揮運動員潛能。Racefit創辦人Terence Lam話正研究緊25種運動體感,希望幫運動員奧運取得好成績。Racefit商業潛力好高,愈來愈多人學習運動;Racefit好似隨身教練,從身體蒐集資料,傳到手機,就知自己做成點,減少受傷機會。

上星期VMware同NTT全球論壇撞期。NTT宣佈本港第二個金融數據中心(FDC2)十一月啟用,係目前本港最高檔數據中心,共七千隻櫃,每隻供電達24kVA,以密度計全港最大。今次NTT Communications新上任代表取締役社長(即係總裁)庄司哲也出席。

vForum見到新老總Charleston,剛見過新任局長Nick,話港府要推動科技,一定要身體力行,推動雲運算,政府開風氣之先,自己先做。渠話香港多應建高質素數據中心,類似NTT之類。但梁特首經常話搵地難,土地成為香港發展問題樽頸,地方利益太多,樣樣事倍功半。



Veritas全新NetBackup7.7全面管理客戶數據


據市場研究機構 IDC進行的數碼宇宙(Digital Universe)研究顯示,及至2020年,全球數據總量將達至40ZB,惟當中卻只有0.5%資料會被分析。數據量持續上升,令不少企業嘗試增加基礎建設以管理數據,此舉無疑可減低管理成本並提升表現,但方法治標不治本,亦沒有充分利用數據的價值。今年才與Symentac分拆的Veritas,早前便推出NetBackup產品及資訊管理平台,針對客戶管理龐大的數據,替他們發掘數據的潛在價值。

Veritas備份及復原高級副總裁及總經理Ana Pinczuk表示:「我們的宗旨是「HPOI」(Harness the power of information)──利用信息的力量,而企業對備份及復原最主要的三個需求,是減少複雜性、按比例地增長,及容許靈活地轉型。」

增強雲端備份操作性

Veritas企業數據保護方案NetBackup7.7全新版本,大幅增強了備份到雲端儲存服務,如在Amazon Web Services(AWS)、Google、日立數據系統(HDS)、Verizon和Cloudian的性能和互操作性。即使將數據備份至雲端,NetBackup7.7亦能全面控制及保護數據安全。新版本並整合了VMware vSphere Virtual Volumes、Microsoft Hyper-V、NetApp的叢集式Data ONTAP(cDOT),和Microsoft SQL Server,提供加強的自助服務功能,讓IT和非IT用戶能夠獨立管理和使用直觀式介面,結合本地工具控制備份和復原程序NetBackup7.7另引入新的雲端連接器,在Amazon Simple Storage Service(Amazon S3)上設計,經過優化後可為Amazon S3兼容的雲端儲存目標,顯著改善備份和復原時間。新的連接器採用多數據流(Multi-streaming)的優勢,以充分利用網絡頻寬,相比上一代版本,顯著減少備份和恢復時間。此外,NetBackup7.7亦支援從NetApp和AWS雲端網關,採用分層的方法來複製數據備份到雲端儲存。

零散數據圖表化

為了令企業更清楚地了解數據的內容,Veritas資訊管理平台內含一項Information Map功能,是一個建立在信息結構技術上的雲端應用程式,能輕易從Veritas的NetBackup中收集數據,將其儲存到雲端,並將非結構性數據轉為圖表顯示;例如數據的種類、數據創建和修改的時間、檔案大小及擁有人等,而圖表欄目亦可以自由添加。Information Map為企業確定風險領域、價值領域和跨客戶的主要數據庫中最浪費的部分,從而幫助企業做出決策,降低信息風險並優化信息儲存。Ana Pinczuk續指:「數據本身並沒有價值,除非企業能將它們轉化為資訊加以利用。」



SAS料智聯網勢將冒起 商業智能用途更廣泛


物聯網(Internet of Things,IoT)迅速普及,當中所產生的大數據有利分析,提供更智能更切合用戶要求的選擇,繼而漸漸衍生出採用商業智能技術的智聯網(Analytics of Things,AoT)。SAS香港總經理何偉信認為,大數據和物聯網為企業帶來大量機遇,企業應該將「資料」視為企業的重要資產,善用數據分析,將智聯網投入營運輔助決策。

何偉信續指,踏入2016年,SAS預期所有在2015年走勢強勁的數據科技趨勢,如客戶營銷智能、交易欺詐偵測和分析、防止洗黑錢解決方案,以及Hadoop技術的應用等,將會持續增長。這些數據分析技術將會與智聯網接軌,而這將帶動企業更廣泛地採用視覺化分析(Data Visualization),和數據管理技術(Data Management),從數據資產獲取價值。

顧客主導 體驗為先

「只有充分理解數據,才能讓整個網絡的每一個環節都注滿活力。通過視覺化分析和數據管理技術,即時擷取和分析來自各種設備和管理系統的數據,企業能就實際狀況作出快速回應和決策。」何偉信又預期,與智聯網相關的各項技術,將對多個行業帶來迅速、廣泛和深刻的變化。

現時,不少本地企業都太著重將數據整合及如何挖掘數據,惟客戶營銷智能(Customer Intelligence)應以改善客戶的體驗為主。大數據打通了各個渠道數據的隔閡,塑造了真正的全渠道行銷(Omni-channel marketing)。而隨著技術的發展,企業與客戶的溝通涉及不同方面的渠道。客戶營銷智能則能收集來自不同接觸點的數據,生成360°全面的客戶視圖,令企業在多個平台互動時,能確保資訊的一致性,提升客戶體驗。在不同行業如金融、零售業的創新趨勢中,以顧客主導的精準營銷是創造競爭優勢所不可或缺的。

無論企業規模大或小,企業擁有的數據多或少,視覺化分析皆可讓企業快速地挖掘出相關數據中具有價值的資訊。透過互動式數據視覺化軟件,企業可從中識別重要關係,更快制定精確的決策。因此何偉信相信,來年的業務需求將促使企業對數據視覺化軟件的應用大增,企業對相關人才的需求亦會隨之而上升小題:Hadoop將更備受重視不過在來自各個新渠道的數據以幾何級數增長的同時,企業亦須重新考慮數據儲存和管理方法。開源框架Hadoop兼具了開放、高效且部署靈活等特性,不少企業均利用Hadoop來了解數據蘊含的價值,查看結構性和非結構性數據,如社交網絡數據等,並在視覺化的直觀環境中建立預測模型。透過利用記憶體處理技術,企業往往能於幾分鐘內,甚至是幾秒鐘內獲得可靠預測結果,從而作出明智選擇,提高盈利水平。

隨著物聯網、雲運算和流動網絡技術和商業化的高速發展,企業以及應用開發者已加快應用Hadoop技術的步伐,以得享大數據分析帶來的優勢。料明年Hadoop將受到更多部署大數據架構的企業重視。



電訊盈科企業方案推Infinitum助企業數碼轉型


數碼轉型促使企業重新思考網絡的角色,為免遭受淘汰,企業紛紛由傳統公司邁向數碼化。然而數碼化並非一蹴而就,傳統公司既要配合業務發展需要,也得考慮成本和投資回報。有見及此,電訊盈科企業方案即推出結合全方位企業商業應用、數碼化及分析應用方案的Infinitum雲端應用方案,以協助企業數碼轉型電訊盈科企業方案董事總經理Ramez Younan表示:「Infinitum專為特定行業而設,且分別提供橫向與縱向的數碼應用方案,以切合不同行業的需求,有效提升客戶體驗,從而帶動服務需求。Infinitum雲端應用方案具擴充性,加上我們的行業經驗,可確保後台辦公室應用順利轉移至雲端平台上,然後集中資源開拓新產品及服務。」

提供應用即服務

Infinitum旗下的企業商業應用,包括以「即服務」(as-a-Service)模式提供的後台辦公室應用程式、前台辦公室應用程式,及業務流程應用程式。這些應用程式能減低企業的整體擁有成本之餘,所需安裝時間相比到辦公室安裝顯著縮短。Infinitum亦支援以「即服務」模式向客戶提供商業數據分析。電訊盈科企業方案透過提供諮詢及綜合服務,可快速整合不同的數據來源至雲端分析平台上。這些經分析的數據,以及實時呈現的預測性分析,會成為企業制訂商業決策的重要工具。



NTT將軍澳準Tier IV數據中心FDC2啟用


本港一向是建設數據中心的熱門選址, NTT Communications位於將軍澳工業邨的準Tier IV規格金融數據中心2期(FDC2),近期亦正式啟用。連同FDC1共提供超過7,000個機櫃,最多可容納350,000台伺服器,可說是目前本地容量最大的數據中心之一。FDC2為高密度設計及部署環保節能技術,配合多重冷卻技術,期望協助數據為本的企業加速數碼轉型。

採用先進冷卻技術

香港、東京及新加坡等資訊科技樞紐,由於寸金尺土,因此更需要智能及具成本效益的數據中心管理策略。不少數據中心選擇將更多伺服器,安裝於客戶端的同一機櫃內,以提升功率密度,降低整體擁有成本。FDC2每機櫃的功率密度高達24kVA,可支援54U的超高機櫃,相比業界標準的42U至45U機櫃,可容納更多設備。

但高功率密度則意味保持溫度,及濕度穩定將成最大挑戰,否則會令客戶的資訊科技資產失效而蒙受損失,甚至意外停機。因此,FDC2採用了高能源效益且無間斷的冷卻系統,包括前流式冷卻設計,及熱通道氣流遏制的冷牆系統(Cooling Wall);巨型數據中心分層熱能儲存系統──冷卻電池(Cooling Battery),可儲存360萬升冷卻水,提供42分鐘的持續冷卻;另備水側自然冷卻系統(Water-side Economization),當濕溫度為10.5度或以下,水側節能器便會繞過冷卻系統,利用冷卻水塔直接冷卻。結合這些技術,不僅能對超高功率密度提供100%正常運行時間保證,亦能提升冷卻能源效益超過20%,使FDC2的年電源使用效率(Annualized PUE)在全負荷的情況下,仍可達1.5或以下。

智能LED照明系統功能多

FDC2的燈光系統亦下了一番功夫,利用以太網供電的智能LED照明系統,配備了各種感應器,實時收集數據中心大樓內不同地方的數據。在無人之際,燈光會自動調節至5%的亮度,減低耗能。同時,LED燈配備動作感應器,可偵測移動物件,與數據中心的進出監控系統連接後,便能探測任何未經授權進出的可疑人物,以提升保安水平。另外,智能LED燈有「跟隨我」(Follow Me)功能,可在有需要時展示緊急撤離路線,及估算數據中心內的人數。

FDC2亦提供以數據導向的客戶專用服務平台「虛擬數據中心」(Virtual Data Center),把服務水平透明度提高,可讓客戶密切監測數據中心的實時或過往表現,包括穩定性、容量及能源效益。透過監察實時服務表現,並根據累積資料來妥善制訂數據中心管理策略,有助企業迅速作出決定,減低業務風險。

NTT總裁兼行政總裁庄司哲也表示:「香港位於中國『一帶一路』發展計畫的關鍵節點,在2014年,香港與歐亞各國在這個貿易走廊的貿易額高達6,700億美元,佔香港整體貿易總額66%。然而,不少香港、內地以至環球企業仍未真正轉型為數碼企業,亦未有長遠的數據中心管理策略,以配合流動通訊、物聯網、雲端及大數據的飛躍增長,把握『一帶一路』所帶來的機遇。」



流動應用程式、網頁欺詐保安有法


網絡犯罪盜取密碼和數據的手段和途徑層出不窮,尤其網購、電子理財和流動應用程式在本港愈趨普及,商戶如何確保信用卡資料不會外泄,讓顧客可安心輸入個人資料?有見及此,F5 Networks針對金融服務業及電子零售等行業,推出F5 WebSafe及MobileSafe,以回應現今混合環境中應用安全保護的需求。

WebSafe全方位偵測

F5網頁欺詐保護方案可透過減低部署時間,迅速建立反欺詐功能,並啟動快速配置。這一過程毋須終端用戶參與,網絡安全團隊可在數小時內調整解決方案,並在數分鐘內安裝更新,以達致零停機。此外,WebSafe可透過應用各類身份確認技術,偵測Zeus、Citadel、Dyre、Carberp及其他複雜用戶端等惡意軟件及其衍生形式,確認受影響的用戶,助機構了解惡意威脅的存在並實施保護。網頁管理者現可確認並防範金融惡意詐騙、瀏覽器中間人(Man-in-the-Browser,MITB)攻擊、零日攻擊(Zero-Day Attack)和其他欺詐網絡活動。WebSafe且能檢測、提示以及保護針對一般以及用戶方所發動的惡意攻擊、釣魚攻擊以及其他欺詐,從而大幅度減少身份盜竊、賬戶轉移,以及欺詐交易的情況。

透過評估一系列裝置本身和行為的變化,來區分人為用戶和自動化機械程序,WebSafe可籍此確認並阻止由惡意軟件或機器誘導的自動付款和轉賬。這一獨特功能毋須修改應用程式或用戶端安裝,亦不必改變用戶體驗或為應用編碼帶來任何麻煩,即可實現欺詐偵測和保護。

保護流動裝置免受網絡欺詐

而MobileSafe則毋須改變任何用戶體驗,即可讓金融機構能擊退在用戶流動裝置上發現的本地威脅。MobileSafe可單獨部署,亦可與WebSafe合併部署,以實現更全面保護,阻截中間人攻擊(Man-in-the-Middle,MitM)、虛假域名服務區,以及證書偽造。MobileSafe可支援iOS及Android裝置,並可確認未經授權的流動應用程式修改,同時透過一系列對終端用戶裝置的警示檢測,查出已越獄(Rooted/Jailbroken)裝置,調整籍由危險裝置發出的交易安全得分,由此阻止Zeus和Citadel ,以及其他惡意軟件體系攻擊。這些惡意程式通常可輕易侵入有漏洞的應用程式,獲取用戶的一次通行密碼(OTP),推送SMS短訊甚至盜取用戶填寫的各種登入訊息。



2015年12月9日星期三

SAP簡行馭勢 倡企業落實數碼化


數碼化猶如勢不可擋的旋渦,所到之處,企業要不加入成為數碼化的驅動力,要不被旋渦撕裂,成為被兼併或淘汰的犧牲品。

企業大都意識到數碼化經濟的來臨,明白需要依勢從行數位化轉型,然而既富有前瞻視野又有實行力的公司只屬少數。少數先驅公司成為了前所未有的驅動力,諸如Uber, Airbnb, Amazon等等,不單大幅度催化數碼化進程,當中的經濟共享營運模式更成了一股顛覆性的力量,為傳統企業帶來了前所未有的挑戰,就連不願變革的企業,也不得不檢視一下公司的數碼化成熟度。

SAP大中華區總裁Mark Gibbs指出,「有人將數碼化時代比喻為達爾文的進化論:適者生存。互聯網和科技的普及,賦予消費者極大的權力,造就了IT消費化(Consumerization of IT)的趨勢。與此同時,行業之間的分界亦愈來愈模糊。從前只專注某一領域如零售業的,在落實數碼化後為了簡化營運和增加盈收,也辦起物流來;Amazon便是一個數碼轉型的好例子。對不少企業而言數碼化是機遇,但同時也是危機和威脅,那些長期處於觀望和拖延落實數碼化的企業勢將被淘汰。」

互聯網+與工業4.0

Gibbs續指,中國政府在駕馭技術和鼓勵國家擁抱技術這方面非常出色,且具體地規劃了數碼技術變革。其中,「十三五」計畫列出了許多明確的目標,又列出幾大經濟發展原則,包括創新、協調發展、綠色發展、共用和開放。這是未來經濟發展的主題,也是中國在未來發展的主要基本原則。而SAP亦朝著這個方向,致力配合中國數碼化發展。他強調,「互聯網+」對於行業、工業、流程來說影響深遠,可通過互聯網的發展來改善生活各方面。

「中、德之間的合作特別提到『工業4.0』,這是一個重創新。而SAP也非常積極地參與工業4.0領域的工作。技術的發展、技術的改變、工業的邁進、政府的積極支援,為我們提供了良好的基石。全新推出的SAP Digital Boardroom,以及今年新引入的商業解決方案SAP S/4 HANA,均為協助企業邁向工業4.0和數碼碼的對策。」

SAP Digital Boardroom實時互動分析

當企業需要制定明智的業務決策時,企業董事會成員和決策者往往面對分散的報告和方案, SAP Digital Boardroom則整合企業所有業務線的運營視圖,並通過多種設備交付給用戶。通過這些視圖,用戶將得以立即了解企業以往的運營狀況、預測未來趨勢,例如實時顯示增減人手對盈收的影響,甚至開除一個管理層還是一組員工的影響較大,皆可鉅細無遺地實時展視。

SAP Digital Boardroom基於SAP Cloud for Analytics解決方案,可利用SAP Business Suite 4 SAP HANA(SAP S/4HANA)解決方案,和SAP HANA Cloud Platform(SAP HANA雲平台)產生的業務資料,提供關鍵業務指標的單一數據源,讓企業能實時掌握動態、情境化的業務總結,並簡化整個企業的績效報告流程。SAP Digital Boardroom並添加了全自動商務智慧功能,以大幅提高績效報告的速度和品質,同時促進實時協作。其透明度,在於可自單一數據源,抽取實時的財務、運營、行銷和銷售報告進行深入分析,且確保當中並無重複資料;其簡單直觀的用戶介面,無論使用投影儀、筆記簿電腦或可穿戴設備,均可提供現代化的觸屏體驗。

SAP大中華區售前總監Allen Li強調,SAP Digital Boardroom的優勢,在於不僅是商業智能,更能提供實時互動的大數據分析。企業在規劃預算時,無OLTP或OLAP均可在單一平台上整合,能夠做到真正的端到端分析。



偉易達中伏


上星期新加坡Symantec全球第六個保安營運中心在新加坡開幕,同時當地又舉行Strata + Hadoop World,Suntec City酒店間間爆棚。

Symantec積極發展企業保安服務,其中Cyber Security Services託管式保安服務增長最快,原來負責Incident Response服務嘅Paul Black來自英國警方,曾負責成立英國警隊首支電腦犯罪調查組,一直做蒐證工作,偵破英國唔少電腦犯罪。

Symantec亦有做物聯網IoT保安,負責IoT嘅Brian Witten以前位職美國空軍高級國防研究計畫DARPA,對重要設施防禦好有經驗。IoT防禦包括醫療、電力、汽車、工廠等,資料分散,機器之間建立保安連接好緊要,目前Symantec正保護超過十億件互聯網物件。歐洲唔少汽車利用咗無線車匙,偷車破解無線車匙後,基本上被盗賊予取予攜,穿戴式設備,亦可外洩個人私隱。

近年電腦犯罪往往針對跨國集團,Brian亦提到近日香港偉易達(HKG:0303)兒童平板電腦資料外洩問題。接連兒童玩具,亦係IoT之一。偉易達馬上聘請咗火眼嘅Mandiant做Incident Response。其實客戶資料外洩,已經變成公關災難,仲竟然聖誕購物旺季前出現,真係詭異,不過,偉易達賊過興兵未必足夠,除咗公關補救,分分鐘仲有法律手尾。

飛機上,見到從Splunk轉投Elastic嘅Steve Li,亦剛參加Hadoop World,講起Splunk分銷商UDS; 話UDS嘅杜Sir杜嘉倫响錦繡花園選區議員勝出,可能轉任全職區議員,唔做IT了。

Visa Checkout推出一年終登陸香港


繼Paypal及Mastercard推出網上支付平台後,已於去年7月於美國、加拿大及澳洲等地推出的Visa Checkout,終於進駐香港。Visa Checkout能協助用戶登記支付及送貨資料,令他們更快及更安全地透過不同流動裝置完成網上支付流程。

網購人數大幅上升

時下消費者一向熱衷於科技與網絡,而本港互聯網的滲透率便高達79%,即每5名港人當中,便有4人擁有智能電話。根據Visa 2015電子商務消費者調查的香港調查結果發現,2015年透過流動網絡購物的人,較去年大幅上升23%,而於海外網站購物的人亦錄得接近的升幅。此外,30%受訪消費者表示,未來6個月一定會增加使用手機進行網購;另28%表示手機逐漸成為其網購的主要工具。網購風氣如此盛行,難怪不同公司亦紛紛推出網上支付平台,希望擴大客戶群。

Visa香港及澳門地區總經理戴嘉倩表示:「Visa的信譽在消費者心目中早已廣備認同,當消費者衡量過在其他網站填寫個人資料的風險後,相信會更傾向選擇Visa Checkout,以獲得更安全及快捷的網上支付服務。」

Visa版本電子錢包

事實上,Visa Checkout與以往Mastercard推出的電子錢包性質類同,用戶能夠將不同銀行的VISA信用卡集中於同一個平台內,往後在使用手機、平板或電腦網購時,如該網上商戶有提供Visa Checkout的付款服務,即可以從平台上選擇合適的信用卡付款購物。

在首次登記服務時,Visa Checkout將要求用家填入信用卡資料及送貨地址。直至付款時,用戶只要登入Visa Checkout帳戶即可完成交易。如此一來,便毋須每次交易皆輸入16位數信用卡號碼及有效期等資料,省卻繁複的程序,亦減少資料外泄的風險。至於認證方面,如果流動裝置擁有指紋辨識功能,Visa Checkout用戶更可以利用指紋進行個人身份認證,連用戶名稱及密碼也毋須輸入,使認證更加快捷方便。當購物需要送貨服務,Visa Checkout更會自動填寫帳戶登記的指定地址。

此外,Visa Checkout服務目前已適用於逾千家網上商戶,包括Visa全資控股子公司的支付網絡供應商CyberSource,以及支付網絡供應商AsiaPay。另外,Visa為推廣Visa Checkout,特意與本地多間網上商戶合作,包括百老匯院線、Dimbuy、香港航空、百佳超級市場、Zuji等,讓本港用戶能夠在購買電影戲票、旅遊服務、時尚服飾以至各式日用品皆享有不同優惠。



ShoreTel協助部署統一化通訊 電動工具商大幅減少電話成本


現今,企業員工溝通間經常需要多種通訊工具,包括電子郵件、視像會議、即時訊息、語音訊息等,頻繁切換或是使用過時的工具溝通不免阻礙員工溝通及降低工作效率。統一化通訊解決方案供應商ShoreTel今年便為電動工具及相關產品製造商泉峰(Chervon)部署統一化通訊及流動化方案,以支援其業務拓展所小題:省卻長途電話開支。

企業透過統一化通訊方案除了令員工溝通質素改善並增加工作效率外,更可以為企業提升利潤。以泉峰為例,其總部設於中國,並在歐洲及北美洲設有區域銷售、市場推廣、工業設計與服務中心,在全球擁有5,000多名員工。泉峰表示網絡電話(VoIP)在十多年前最早被視為模擬電話的代替品,當時Avaya及思科的IP電話系統都在他們的考慮之列,惟因成本高昂,使泉峰最終選擇中國電信的傳統語音通訊服務。但在2015年轉用ShoreTel的統一化通訊方案後,即使兩地辦公室互相聯絡,亦不再需要繳付昂貴的長途電話費,同時更可以增加語音、即時訊息、視像會議及文件分享等不同溝通方式,而且以上功能更可於電腦、智能電話及平板電腦上使用,令員工間連結方式更多元化及容易。

ShoreTel亞太區副總裁及董事總經理Frédéric Gillant表示:「除了帶來更好的通訊質素,及節省企業支出,泉峰在統一化通訊上的投資更可以在數個月內收回成本。」

選用統一化通訊原因不同

不單泉峰,近年亦愈來愈多企業選用統一化通訊,Frédéric Gillant認為不同公司選用的動機不盡相同,當中可分為三種。第一,對於一直以來使用傳統電話(Legacy Telephony)的企業而言,其硬件不單已經老化,而且運作及維護成本高昂,加上生命周期亦已接近尾聲,在損壞過後便沒有保養服務,因此找尋代替品便成為這些企業的頭號目標,迫使這些公司陸續轉用IP電話及統一化通訊第二,對於一些視電話系統為新建項目(Greenfield Project)看待的公司,他們更不會選擇費時失事的傳統電話,因此IP電話及統一化通訊便成為其首選部署最後,有意選用統一化通訊的則是一些已部署IP電話系統的企業,但其硬件及軟件均是舊一代的產物,例如傳統的固網會議電話,這些設施的功能亦逐步不敷應用,而且每次在軟件升級上造成額外開支,因此這類企業會考慮採用統一通訊方案,讓員工能跨裝置及地域溝通。

未來增加中型企業選用

而Frédéric Gillant相信,未來數年間,中型企業選用將成為統一化通訊用戶大幅上升的主因。全球不少大型企業早於10至15年前已開始部署統一化通訊方案,當中尤以美國企業為甚。在美國,即使小型企業亦不少已採用統一化通訊。近5年間,部署統一化通訊的成本下降,令更多中型企業發現其好處而紛紛轉用。ShoreTel透露其上季盈利大幅增加31%,這與ShoreTel客戶群以中型企業為主不無關係。ShoreTel了解這些公司不會有龐大的資金部署方案,亦未必有專業的IT部門或人員長期管理設備,因此ShoreTel的統一化方案產品以簡單為主,讓這類型企業的員工能自給自足地使用。



Juniper發佈新技術 助過渡至雲運算數據中心


Juniper舉行每年一度解決方案大會,新任大中華區總經理林小平說,數據中心正從傳統模式,經虛擬化演變成雲數據中心。籌建數據中心概念也不斷演變,Juniper正推出更多支援虛擬網絡產品;包括了新版的虛擬化vSRX保安閘道,破解APT的沙盒技術SKY,應付日益猖獗的APT攻擊;並支援公開API,整合第三方方案,集思廣益增強保安能力。

Juniper亞太區系統工程副總裁Russell Skingsleyc指出,應用只有特定用戶連接,以固態設計網絡的年代,已一去不返。隨著流動化和物聯網IoT興起,用戶使用大量雲服務SaaS,數據中心從固定的連接模式,轉化成動態的多點連接模式,用戶位置愈來愈分散和難以預計,數據中心設計也從服務器虛擬化,向雲運算的數據中心過渡。

雲運算數據中心

「雲端數據中心全面虛擬化,才可應付靈活的經營模式;通過完全自動化方式部署,用戶有更大自主權,應付商業形勢變化。以往,數據中心集中管理設備,雲運算則解決如何應用部署流程的自動化。保護數據中心也從有如城堡般的保護模式,變化到有如酒店,向每個房間,也就是不同的應用,提供度身訂造的網絡服務,甚至保安的模式。傳統數據中心管理機制缺乏彈性,故此只有過渡至軟件定義網絡(SDN)和網絡功能虛擬化(NPV),才能達到未來雲運算的要求。

簡化網絡設計為先

新一代數據中心設計,從以樹狀結構改變至Spine & Leaf的平扁式設計,以大幅減少設備數量和簡化設計,再採用統一管理架構,不再集中於管理設備層面,並大幅採用Overlay網絡虛擬化技術加快部署;採用類似vxLAN技術。並以SDN快速部署VM的網絡服務;包括VMware的NSX和Juniper的Contrail方案,並打通傳統L2層以MCLAG協定和L3的公共雲數據中心的融閡。

Skingsleyc表示,Juniper提出的MetaFabric技術在於簡化網絡設計,集中保護,最後達到完全自動化營運的目標。

「但Overlay和SDN技術為網絡加入了多層虛擬化,問題難以診斷,傳統上採用的SNMP技術無法透視Overlay的盲點,新一代高度虛擬化網絡,必須透視應用如何經過虛擬網絡時的實況,Juniper的Cloud Analytics Engine技術,就是為了同時監察實體和虛擬網絡的連接,以作出診斷,可追蹤微細性能問題,甚至偵查網絡上Microburst造成的短暫影響。」

Juniper的設備也支援多種自動化部署方案;包括了Chef、Puppet、Ansible,配合不同SDN方案,如NSX和Contrail作自動化營運;除了針對應用作個別化部署。

Juniper亞太區資料安全顧問梁定康表示,為了配合更加分散保安形勢,未來推出多項新產品。除了針對APT而改良的入侵偵察IPS,Juniper的Spotlight Secure Threat Intelligence除了提供全球即時威脅分析情報,也配合全球惡意程式C&C和其他地理資訊,再加入沙盒和惡意程式引爆技術SKY,對付針對性的零日攻擊。

「Juniper也開發完全公開技術,整合其他IT保安資訊;通過SRX的Spotlight Connector API,例如可在SRX加入Attivo Networks等廠商的服務。」梁定康說,「Attivo即時威脅監察服務,可偵察內部和外部攻擊,SRX通過多家合作夥伴,大大增強偵察攻擊的能力。」

今年底發佈vSRX 2.0,配合新一代虛擬化數據中心,提供實體保安閘道同等功能,支援快速自動化部署。新SRX1500具備更佳中型保安閘道,每秒分辨應用的速度達6 Gb,延遲率極低。

SRX統一管理工具Security Director也革新了使用者介面,可統一部署所有保安規則及政策;除防火牆,也統一管理IPSec VPN、NAT、IPS、UTM用戶應用存取權限和根據實時威脅情報,執行動態的保安規則等,可同時管理實體和虛擬的SRX保安閘道。



EMC全新Isilon系列輕鬆管理數據湖泊


企業現今正掀起三種趨勢:首先是全球化令企業的工作團隊遍佈全球各地;其次是他們對有效管理數據及從中提取價值的需求日增;最後是混合雲成為他們心目中速效營運數據中心的首選。為滿足這些渴求,EMC公布數據湖泊2.0策略和一系列新產品,包括新一代EMC Isilon Scale-out NAS Data Lake、IsilonSD Edge、新一代的Isilon OneFS和Isilon CloudPools。

邊緣位置一直面對成本、容量低、管理複雜、格式不相符和數據管理參差的問題,這影響著邊緣位置上資訊的生產效率、IT部門檢視和管理數據的能力。EMC IsilonSD Edge正是以符合成本效益的方式,簡化遠端辦公室或邊緣位置的數據管理的全新軟件定義解決方案。IsilonSD Edge為100%軟件定義、在商品硬件上運行的產品,支援VMware ESX,並與VMware vCenter完整結合。而且,IsilonSD Edge提供OneFS操作系統的完整功能,支援OneFS的數據服務和協定,亦可在擴展至36TB時支援OneFS的數據服務和協議,無縫地複製數據至核心,並從核心分發數據。

確保升級期間不會當機

除了擴展數據湖泊至邊緣位置外,EMC全新的下一代IsilonOneFS操作系統便可提升數據湖泊的效能。新版本旨在改善系統彈性、簡化管理、提升效率並為巨型數據湖泊提供連續運行能力。其中一個關鍵的升級功能是它能支援完整的無中斷升級(Non-Disruptive Upgrade,NDU)。OneFS已經很少支援代碼產品系列的NDU,現在則實現跨主要代碼產品支援此功能,從而提升數據湖泊的彈性。更靈活的數據湖泊能確保用戶和應用程式工作負載在重大升級期間不會當機。下一代的OneFS亦具備靈活的軟件升級還原能力,讓客戶能在恢復他們的應用或終端用戶環境至升級前的狀態。

通過CloudPools擴展至雲端

新產品中還包括EMC CloudPools,它是Isilon一個全新的軟件應用程式,讓Isilon產品能擴展至公有雲、私有雲和混合雲。眾所周知,企業內大部分的數據是一些很少被應用的冷數據(Frozen Data)但基於符合法規遵循而需要被保留。CloudPools讓Isilon能夠將數據分層至公有雲中,例如AWS、Microsoft Azure和Virtustream中,而無需雲閘道,讓長期不活躍的冷數據儲存至雲內。CloudPools亦讓數據中心以私有雲的形式擴展至EMC Elastic Cloud StorageTM(ECS)和Isilon。當數據被分配至雲端上,它會先被加密,然後被壓縮和傳送,以確保雲端上企業數據的安全。這能讓企業能夠將其數據湖泊擴展至雲規模的容量,同時確保數據存取和管理的一致性和簡單性。

EMC香港及澳門區總經理譚仲良表示:「不論是新型的數據中心設施,抑或未來構建智慧城市,統統都與數據湖泊有關。早期的數據湖泊部署受限於只可提取數據中心內部或其鄰近位置的可用數據資源。現在,數據湖泊2.0策略擴展至核心數據中心、邊緣位置及雲端中,讓企業以簡單方式管理非結構化數據。」



APT繼續肆虐 國有銀行與電信公司遭攻陷


持續進階威脅(APT)之所以被稱為「進階」,是因為駭客運用了零時差漏洞,於企業網絡內進行持續滲透。這些威脅有著強烈的動機,且特別擅長隱匿行蹤。FireEye與新加坡電信(Singtel)早前即針對東南亞地區企業遭受先進網絡攻擊發布了相關報告。

報告顯示,今年上半年受觀察的東南亞企業中,29%的企業遭受有針對性的先進網絡攻擊。其中,以泰國和菲律賓企業所受網絡攻擊最為嚴重,比例分別為40%和39%。東南亞企業面臨針對性的網絡攻擊風險,比世界平均水平高45%;另一點值得關注的是,之前的六個月中,其風險只高出了7%。於持續進階威脅(APT)團體相關的惡意軟體檢測中,有超過三分之一的惡意軟體檢測源於娛樂、媒體和酒店業。通過瞄準媒體機構,這些威脅團體能在新聞發佈前獲得消息,並可能識別未披露的消息來源。FireEye檢測到至少有13個APT團體,正瞄準國家政府機構,至少4個APT團體正瞄準世界各地的地區政府。

網絡間諜活動頻繁

安全威脅情報是組織保持領先駭客組織的重要工具。該報告包含了東南亞網絡威脅環境最新發展動態的見解,比如針對著名機構來收集政治和經濟情報的團體,對已知網絡間諜活動的檢測,和威脅實施者為逃避檢測不斷發展的技術。

「間諜不是新事物,但網絡間諜日益增多,而東南亞是一個熱點。」FireEye亞太區日本總裁Eric Hoh表示,「政治可能會推動網絡攻擊。隨著東南亞在世界舞臺上發展成為一個更大的經濟成員,以及中國南海地區的緊張局勢,企業應對有針對性的攻擊做好準備。」

新加坡電信企業資料和管理服務部總經理William Woo則指出,該報告強調網絡攻擊的頻率和複雜性,這些攻擊針對東南亞各種各樣的行業和企業。因為東南亞的企業面臨被攻擊的風險,高於世界平均水平,他們迫切需要加強防範,以抵禦此類攻擊。由於APT攻擊通常是在平均205天後才被發現,企業需要採取先發制人的措施,比如採用網絡防禦管理服務來保障他們的資產、客戶和信譽。

國有銀行遭入侵

FireEye的安全威脅情報透露,東南亞某國有銀行檢測到惡意軟件警報,該惡意軟件名為炮灰(CANNONFODDER),最有可能被亞洲網絡威脅團體使用,以收集政治和經濟情報。2014年年底,FireEye檢測到來自亞洲的電信公司發出的惡意軟件警報。2014年中,該公司發現威脅者發送了包含惡意附件的魚叉式釣魚電子郵件,給亞洲區的政府員工。

此外,FireEye於本年4月發布了一份報告,當中記錄了被稱為APT30的持續進階威脅。團體針對東南亞企業、政府和記者進行了長達十年的網絡間諜行動。該團體的惡意軟件Lecna,在FireEye 2015年上半年東南亞客戶檢測中佔據了7%。另FireEye一直在追蹤一個獨特、相對隱蔽的團體正在進行的相關活動,並於2013年首次確定該團體名為APT.NineBlog。根據一些變造攻擊文檔的具體活動情況,該團體於2015年活動的目標之一,可能就是某個東南亞政府。該集團的惡意軟件使用了加密的SSL通訊以逃避檢測。此外,惡意軟件試圖檢測用於分析惡意軟件的特定應用程式,是否存在於系統,如果檢測到該程式,則惡意軟件將會自行停止運作。



2015年12月2日星期三

Symantec推統一保安策略 四大支柱重寫IT保安


Symantec出售Veritas數據管理業務後,專注於發展IT保安,於亞太區建立多個保安營運中心(SOC);新加坡SOC亦即將啟用,顯示IT保安服務成重點策略,這些數據中心也統籌全球蒐集的保安情報,支援產品發展藍圖,重新定義未來策略。

去年,Symantec招聘了原於思科負責通訊協作的技術高級副總裁Sheila Jordan,出任資訊科技總監(CIO)。一年半間,Jordan大力革新Symantec科技應用模式,採用大量雲運算應用支撐業務、重建了新一代數據中心和IT基建,並加快整合保安產品。以往,Symantec銷售眾多產品,產品之間缺乏互補作用。新策略則是貫穿產品優勢,全面鞏固防線。

黑客攻擊手法日益諳熟,以各種手段繞過IT保安防線,依靠單一產品,無從應付日益複雜的保安形勢。企業整合產品所花成本,也日益高昂。傳統保安策略已經不奏效,Symantec提出新的構思,不再以產品為核心,集中於精簡保安架構,並且針對迅速轉變的IT趨勢。

Jordan在協作技術和落實BYOD方面經驗豐富,深諳IT行業趨勢。流動和雲運算世代,IT環境日益開放情況下,必須以新的策略應對。

沒有牆的保安觀念

她認為,現代企業無不以IT驅動業務發展,數碼經濟之下,遭入侵代價更高。目前全球五大趨勢,也促使IT保安觀念改弦易辙。首先,流動設備大量湧現,資料愈來愈分散,經營邊界模糊;第二,雲運算採納速度加速,不少應用並未儲存於企業內;第三,結構和非結構性數據增加,結構性數據多只存於數據庫,非結構性數據卻分散不同地點,甚至社交媒體內,更難保護;第四,企業和個人身份融合;員工可能具多重身份認證,必須妥善管理身份與權限的關係;第五,物聯網(IoT)興起,數據分散於廣域網甚至偏遠地區,攻擊面更大,防不勝防。

以往,企業認為保安管理,只屬公司範圍內的事,上述五項趨勢,所謂內外之別,已無關宏旨,企業資料不單於防火牆內,也散佈於防火牆外。隨著企業保護邊界難以確定,所謂牆裡牆外之分,也再沒有意義。

統一保安涵蓋四大範疇

Jordan表示,以往保安只集中於各個產品功能,未來推出每項產品,均整合新的策略,以提供更全面保護。

未來一年半,Symantec集中發展「統一保安策略」(Unified Security Strategy);以使保安必須有預見洞察,以先發制人。統一保安策略包括了四大組成部分,首先應對APT(Advanced Persistent Threats)的攻擊;較早前Symantec已推出了以Cynic雲端服務支援的偵察惡意程式的「沙盒」及引爆技術,防止惡意程式植入,並以多種方式偵察APT入侵;其次則為信息保護(Information Protection);數據分散於不同地點,但非所有數據具備相同保護價值,必須分門別類,並透過更成熟的Data loss prevention (DLP)技術,結合身份認證保護最具敏感的數據。目前,Symantec仍是DLP最大廠商,佔市場約一半份額。

第三則是專業保安服務,部分企業可能希望自建保安能力,亦有想借助外部保安專才;Symantec發展IT專業保安服務(Cyber Security Services),分佈各地的SOC可作全天候監察和作事故反應。最後則是Symantec統一保安分析平台(Unified Security Analytics);綜合從IT基建、電郵、終端等來源的各項活動,透過大數據分析平台作探測;甚至配合Symantec從全球偵察所獲的即時入侵數據,互相印證來確定入侵風險。目前,Symantec正營運全球最大的IT保安情報網;從數以億計終端、電郵系統、即時通訊蒐集訊息,經大數據分析獲DeepSight內容,獲悉攻擊最新情報,加強追蹤入侵的即時分析能力。

BYOD和雲技術,保護資料的界線變為模糊。企業保護所有數據幾乎不可能。入侵技巧愈來愈高超,保安策略亦從辨別惡意程式。Jordan表示,唯有轉向為即時多角度分析,通過全球情報網絡和大數據,甚至機器學習,才有望縮短找到潛伏惡意程式的時間。

重建IT架構率先體驗產品

Jordan也積極採用雲技術,Symantec完全擁雲技術應用;同時Symantec又改變以往大量外判IT,轉而建立本身數據中心,取回IT主動權,並採用最新軟件定義網絡和虛擬化技術,率先採用本身的保安產品。

Symantec也利用了各式各樣的雲運算;包括了Workday管理人力資源、Salesforces管理銷售、Eloque作為市場推廣工具、Box作為儲存平台,不久也會利用Office 365,以各種SaaS來支撐實際業務,而Symantec的IT應用場景,才愈來愈客戶的環境一致,甚至成為產品測試的第一實戰現場。

「我不認為外判IT服務有何不妥,但是作為Symantec產品的『第一號用戶』,親自掌握IT流程,有助更快反饋產品訊息回到開發人員,甚至建議增加新功能。IT服務團隊也為產品增訂詳細文獻,紀錄實施過程問題,甚至製作白皮書。客戶可按技術文件,來印證各項產品功能。Symantec的IT人員成為本身用家,也有助加快產品開發周期。



SimpliVity進軍香港


自從Dell收購EMC以後,市場形勢馬上產生變化,尤其係超融合市場,更加風起雲湧。收購之後,VCE前景更加令人關注,因為Dell本身有服務器及網絡產品系列,又何需再要UCS服務器?而VMware嘅Evo:RAIL亦引起一陣動盪,Nutanix及Dell合作前景蒙上陰影,相信關係好難維持落去,Nutanix轉而同聯想合作, 聯想亦淡化EMC合作,思科就同另一家超融合SimpliVity合作,夾UCS推出超融合方案。

今年上半年,SimpliVity銷售額增長達250%,超融合市場佔有率,僅次於Nutanix及HP,剛好超越咗VMware。SimpliVity亦有同聯想合作,合作夥伴愈來愈多。

剛見到Westcon嘅老總Stanley Chung,原來Westcon已獲得亞太區SimpliVity獨家代理權。據Westcon產品經理Boris Lo話,SimpliVity結合超融合,deduplication冗餘刪除甚至廣域優化,重加埋數據保護,價錢非常划算;只要兩部機器就可以建立高可用性系統,加上冗餘刪除能力好高,可去到一百比一,節省大量硬碟空間。Boris話,SimpliVity唔單止可整合運算、網絡、儲存,而且有唔少附加功能,包括可作為廣域優化,而且備份同恢復速度極快,十幾分鐘還原全個系統,亦可夾不同廠牌服務器,所以相當抵用,下月將有推廣活動。

但SimpliVity只支援VMware,聽聞稍後推出Hyper-V,Nutanix就支援三種Hypervisor,包括自家品牌改良KVM嘅Acropolis。最近Nutanix已成為VMware舊生會,聽講話年底可能變成純軟件公司,主要合作拍乸仍會係聯想。



Brocade助流動營運商 降低LTE網絡透視成本


流動營運商受到OTT競爭,儘管升級4G後,數據傳輸量上升,不少收入卻停滯不前。從3G升級到4G,數據流動暴增的後遺症,則是網絡透視程度不斷下跌,加上成本壓力,難以大舉投資在透視工具上。

3G流動網絡,須在數據中心內的演進封包核心 (Evolved Packet Core,EPC),安裝蒐集數據的光纖TAP/封包中介管理器。3G網絡上EPC更是用於管理用戶連接,包括用戶認證和授權的組成部分;所有通訊到了3G皆屬於IP封包,EPC主管了用戶IP數據閘道連接,上網權限、享受服務質素、計費套餐等。

傳統3G透視工具,只能提供有限資訊,而大量OTT湧現,營運商更難以清楚到底用戶使用的服務,例如正採用應用、流量、地點等。但這些訊息對知悉流動網絡是否達服務水平,計畫網絡的容量、保安、甚至執法部門蒐證,均非常重要。

以往,流動營運網絡的透視方案,涉及大量專屬設備,不單昂貴也極難擴充,也非營運商投資的優先投資項目。傳統透視方案到了4G時代,更無法處理大流量數據,分析急促增長的OTT應用,必須改變技術,才能重建透視能力。

缺乏透視能力,營運商甚至無從知道用戶用量的各項指標,也難規畫網絡擴展和設計新服務,甚至設計市務計畫。

虛擬化大勢所趨

另一方面,隨著收入下降,流動營運商開始考慮以軟件定義網絡(SDN)或者網絡功能虛擬化(Network Functions Virtualization,NFV),透過解構軟件與設備的關係,以軟件實現網絡功能,除了部署靈活,升級功能亦以軟件進行,可按需求線性擴充容量。目前,SDN和NFV幾乎是流動設備供應商的共同口號。

去年,Brocade大力發展流動基建業務;收購了Connectem的vEPC方案,虛擬化EPC功能,正式加入流動基建俱樂部;跟愛立信、諾基亞、華為等巨頭競爭。

據Brocade技術總監鄭剛健認為,vEPC乃必然趨勢,流動營運商面對客戶平均每月消費 (ARPU)下降,必然虛擬化EPC和其他設備,以降低成本。除了EPC外,透視工具也將是虛擬化的目標,Brocade推出一系列方案,助營運商過渡至全虛擬化的環境。

未來盈利繫於透視能力

以往從EPC抽出大量數據,直接送往專屬硬件Network Packet Broker(NPB)處理。由於數據量極大,分析工具通常無法直接處理,NPB部署於網絡和分析工具之間,以整合和過濾數據,分門別類,經精簡化和去除冗餘,交後台分析工具處理,以節省昂貴的分析平台處理時間,並針對不同問題產生報表;例如VoIP用量、入侵偵察、HTTP應用分析、其他專門帳目應用等。

透視工具到了5G,將更加重要。因為5G的設計針對物聯網(IoT),屆時網絡上設備數量大幅增加,營運商透過管理不同IoT流量,可產生額外收入,網絡透視能力重要性,更不言而喻。

據Brocade資深技術顧問黎雄亮表示,Brocade推出了新一代的 Session Director,以軟件透視網絡並分隔流動,管理下層不同NPB,具備實時編程能力,控制NPB流量,直接改變網絡性能和優先。Session Director又可以公開API,與更多分析工具互連,支援更豐富的分析平台,更多的第三方方案。

全虛擬化迎接IoT時代

Brocade又推出內建於MLXe和ICX系列交換器內Packet Broker,MLXe和ICX Packet Broker,借用交換器擔任硬件Packet Broker,以整合減少設備數量。

為針對下一代的vEPC環境,Brocade推出了全虛擬化的Virtual Packet Broker,向vEPC 環境提供業界首個功能全面,虛擬化TAP/ Packet Broker等工具,更易於擴黎雄亮表示,Session Director和Virtual Packet Broker均可以部署於虛擬平台上x86服務器,作線性擴充,應付5G的IoT時代設備數量的爆炸性增長,同時亦可配搭硬件Packet Broker一同運作。

另外,Brocade的Packet Probe可線速封包處理引擎,能夠解碼並減少流動數據承載和控制流量,直接擷取和提供監察與分析方案所所需的metadata 。Brocade也推出Visibility Manager單一介面,管理以上所有元件。

Brocade香港、台灣及澳門區總經理施龍馨表示:以軟件為中心的開放式架構,可支援更多不同供應商;即Brocade所推動的New IP,重新定義了流動封包核心網絡透視分析的基建,協助流動營運商邁向靈活網絡基建,支援4G/LTE和5G流動網絡爆炸性數據增長和容量需求。



BT雲中雲集中管理多供應商雲服務


雲服務一詞對企業而言已不再陌生,現時不少公司更同時使用多於一個雲服務供應商的服務,當中牽涉與不同國家及地區的連接,令操作及管理上難免遇上困難。近日,Cloud Asia Forum假本港舉行,討論不少有關雲的議題,當中英國電信(BT)便向與會人士介紹其「雲中雲」(Cloud of Clouds)服務,令世界各地的大型企業能更容易及安全地與他們所需的應用程式和數據保持連接,不必再受限於其伺服器託管的所在地。

BT的雲中雲服務幫助用戶整合和協調IT資源,包括托管用戶本身的私有雲端、BT的全球雲平台或是其他雲服務供應商的平台。這些服務基建於BT及其合作夥伴在多元化基礎設施管理、服務管理、全球網絡優化、應用性能加速和安全等領域所開發的技術。

集中不同雲供應商

雲中雲所使用的是BT的全新雲管理系統(Cloud Management System),客戶可以使用一個統一而容易理解的服務目錄管理這些服務。服務將集中世界各地合作夥伴的雲服務,供用戶自由選擇,當中包括Amazon Web Services、Cisco、Equinix、HP、Interxion、Microsoft和Salesforce等。同時,雲中雲服務利用了來自BearingPoint、Dynatrace、Ipanema、Riverbed以及其它供應商的技術,實現雲端過渡並提供穩定的用戶體驗。

除此之外,BT雲中雲服務不僅支援雲端部署,還支援全新雲服務的開發。而且基於BT Assure產品組合,BT可保證客戶數據的可控性和安全性,使其在資訊保安上符合全球性和地方性的法規。通過BT諮詢系統的專業服務意見,企業更能加快過渡到以雲技術為基礎的經濟模式,從而在更短的時間內實現收益。

多供應商視訊協作

在Cloud Asia Forum上,BT亦展示了其建基於雲中雲平台上的通訊方案--BT One Cloud視訊。方案讓用戶能在會議室或辦公室桌上型電腦、家用手提電腦或流動裝置等多供應商環境轉換下進行視訊協作。為避免用戶無法互相聯絡或擴大通訊範圍,BT亦將跨越不同平台和裝置的視訊會議變得更易於安排和加入。One Cloud視訊技術在全球各地皆有發佈,用戶可隨時隨地舉行易於操作的視訊會議,現在MeetMe、Microsoft和混合平台用戶均可使用MeetMe視訊,而使用WebEx的客戶則可通過思科的CMR協作會議室(Collaboration Meeting Rooms)加入視訊會議。

BT全球服務亞太區、中東及非洲解決方案設計總監Matt Allcoat表示:「在數碼時代,任何企業都必需把雲端運算的優點發揮得淋漓盡致,才能取得成功,如果企業希望員工可以輕鬆地在任何地方進行合作,他們必須能夠利用任何裝置、在任何時間、通過最安全的方式獲得公司的雲服務和信息。」



2015年11月25日星期三

Movius方案打破平台限制 同一手機公私共用賬目分明


員工使用流動智能設備愈來愈多,甚至成為聯絡客戶主要通訊工具,雖然市場上自攜設備(BYOD)方案不少,不少企業流動管理(Enterprise Mobility Management, EMM)方案,可徹底分開公私應用,保護企業數據。但員工利用手機處理業務,仍產生不少管理難題。

首先,流動設備非常個人化,手機號碼代表用戶身份;一般企業均限制員工,必須使用公司號碼回應客戶。另外,分開個人和業務話音和數據費用,又是一大難題,不少企業只有分發專用手機,以確保員工用公司號碼處理業務,清晰分開賬單。

如今,不少用戶隨身攜帶兩部手機;分開私人/公司來電。隨著流動用戶愈來愈多。管理大量流動設備分發、回收、遺失,加上出外公幹的用戶,可能再多一部手機,結果是手機氾濫,不單增加成本,用戶不勝其煩。不少企業尋求減省流動設備方案,並確保設備不被濫用。

一機多號識別身份

流動管理方案Movius針對上述難題,開發了同一手機內,營運商可加入多個不同電話號碼,並分別管理和記賬的應用myIdentities。Movius的智能手機應用myIdentities,同一手機內隨時接撥以不同號碼撥接或發出短訊,對方手機顯示所用的號碼,不會混淆身份。每號碼可有不同設定;決定存取資料位置和接聽的模式。Movius清晰和細緻分開不同號碼話音和數據費用,方便分開結賬。用戶則真正選擇自攜的設備,採用熟悉的系統。預計今年底前,Movius全球用戶,將達二千五百萬名。

Movius通過營運商推出,同一手機可安裝多於一個號碼;甚至加入不同地區營運商號碼;同一手機加入家居號碼、工作號碼、漫遊號碼、臨時號碼、私人號碼,作不同用途並保護私隱。

Movius大中華區董事總經理彭志剛說,Movius亦可整合至公司內部電話系統,通過固定流動匯流(FMC)方案,同時接收固網來電。用戶只要安裝智能電話App;即綁捆多個號碼,甚至接收不同營運商和外地電話號碼。

Movius自動分開處理不同號碼的話音、數據、短訊等,設計上比OTT更安全可靠。Movius可支援所有智能手機平台,兼容所有「行動裝置管理」(MDM);包括Airwatch和Good等,統一所有經MDM數據量到公司賬單內。Movius也根據號碼性質,決定接聽方式,甚至限制來電進入時間,保障私人空間。用戶也可根據不同號碼的來電,主動決定是否接聽。

較早前,Movius也加入了ACE (App Configuration for Enterprise)組織,與全球多家領導廠商,包括了思科、SalesForce、Xamarin、Box、AirWatch等,確保企流動管理平台各家廠商,採用相同的公開標準,可完全無縫整合,並有相同用戶體驗。

多重節省漫遊費用

Movius也支援漫遊時,用戶可轉用當地號碼。當用戶抵達外地,Movius毋須轉換SIM卡,轉用當地號碼節省漫遊費用,而繼續以myIdentities的App接收所有來電,除了轉用號碼不妨礙接受來電;Movius亦可以號碼專用留言回應,轉駁留言至話音信箱,以視覺化Visual Voicemail手機應用,查看留言列表,以選擇是否聽取、 回覆或刪除先後次序。類似功能節省漫遊收費,不錯失來電,亦可限制只於手機無線上網,才接收VoIP的來電,完全避免漫遊費用。

Movius並不受流動營運商網絡限制,智能手機即使加進了第二個號碼,亦不需轉換SIM卡。彭志剛表示,Movius可讓流動營運商,在競爭對手手機上推出服務,滲入對方客戶,或者與OTT進行競爭。

「Movius可完全整合用戶手機內容,亦加安全易用,可選擇營運商的TDM網絡或以VoIP通話,話音質素跟OTT,不可同日而語。營運商亦可包裝服務,以針對用個別需求;如加入不同漫遊地區的外國號碼,以方便用戶的家人或商業夥伴於外地致電。」

彭志剛說,Movius可讓流動營運商提高用户平均收入(ARPU),營運商可向本身用戶或競爭對手用戶,提供Movius服務出售新號碼計畫。「目前,營運商要推銷新電話計畫,往往要通過補貼手機,才能增加用量。但Movius於同一手機上加入多個號碼,則完全不同補貼,甚至可在競爭對手的手機上安裝服務,已可推出新計畫。」目前,Movius與全球約一百家營運商合作,據報平均提高營運商的ARPU達兩成。



地球係圓嘅


Macroview可能係本港最大獨立系統整合商,據CEO佘總話,原來香港加埋中國內地,有成七百幾員工。佘總係新亞物理系舊生,楊綱凱教授高足,亦係中大MBA校友。今個星期六,又係每年一度中大校友日Homecoming,佘總同眾位新亞校友,返母校上台獻唱,呢個大家可能未聽過。佘總話,一向响新亞校友會參加嗓音班,今次係學員加上新亞校友攜手,校友日假中大邵逸夫堂演出「絲竹笙歌樂知音」演唱會負責娛賓,並由紅石樂團伴奏,請各位IT校友捧下場。

佘總唔係卡拉OK發燒友,但發現自己平日講嘢懶音太多,怕簡報時客人聽唔清楚,所以上新亞校友會龍景光先生開嘅嗓音班;呢位龍先生大有來頭,係業餘資深聲樂老師,指揮樂團;自幼研習中西樂器,又識中醫針灸、生理學、解剖學、音響學、嗓音學、氣功等,為新亞校友會開班授徒多時。佘總話學正音,唱好過講,日後亦介紹行政人員去上嗓音班,講嘢字正腔圓,中氣都好啲,話唔定將來有個Macroview唱家班。

Macroview係思科最大拍乸之一,講起思科;思科剛宣佈七億美記收購Acano,亞太區銷售總監Tony Giufre係意大利人,以前管香港TANDBERG,後來因收購入咗思科,獅子銀行又係TANDBERG大客仔,所以專門照顧獅子;後來跳槽去JPMorgan大通,然後入Acano,轉過頭又入番思科,證明地球係圓嘅。



HDS全新快閃系列讓企業建立全快閃基建


企業業務正邁向數碼化,瞬間存取資訊需求亦隨之上升,同時標準固態硬碟(SSD)的價格亦逐步減低,因此不論大小企業都有意發展快閃儲存設備。Hitachi Data Systems(HDS)推出的全新擴充快閃產品陣容方案,便為企業帶來高效、自動化和彈性,比基於硬碟的傳統技術更能為用戶節省成本。

Hitachi快閃產品系列為已擴充的全快閃和混合式快閃陣列、效能優化軟件和數據分析功能,包括嶄新全快閃Hitachi Virtual Storage Platform(VSP)F系列、Hitachi VSP G系列的增強型號、具備內聯(inline)數據壓縮(FMD DC2)功能的下一代Hitachi快閃模組,以及經過增強可改善反應速度和提升有效容量的Hitachi Automation Director 和Hitachi Data Center Analytics工具。

全新VSP F系列及FMD DC2

Hitachi VSP系列新增了VSP F400、F600 和 F800型號,擁有全閃儲存與內置自動軟件,以及Hitachi VSP技術著名的彈性和效能。VSP F系列提供1.4M IOPS以滿足要求最嚴謹的應用需求,並運用全新FMD DC2(快閃模組)來改善內聯,以及擁有無懲罰(no penalty)壓縮技術來提升有效容量。確保在使用最高壓縮率時,仍能夠把延時限制於1ms以內。

VSP F系列採用更優化的數據保護產品陣容,並提供100%數據可用性保證。 F系列還具備易操作的複製管理,擁有可選擇性的同步或異步複製功能,保證數據保護的完整性。F系列為用戶提供由12.8TB 至 448TB的有效儲存容量,並能夠通過利基產品(Niche Product)無法提供的共通管理和豐富的自動化工具,確保能與其他Hitachi基建設施產品無縫配合。

Hitachi VSP G系列亦採用FMD DC2以縮短反應時間、提升有效用量和投資回報,從而提高效能。增強的VSP G系列沿用了VSP F系列所採用的FMD DC2驅動器,現可提供更佳反應時間、有效快閃容量和更佳投資回報。

寫入讀取速度高SSD 5倍及3倍

Hitachi FMD DC2的專利設計採用了高速的平衡化架構,其IOPS寫入和讀取速度比SSD分別高5倍和3倍。它亦包括了強大的多重排列技術,能夠讓輸入或輸出獲得比背景運作更高的優先次序,即使在沉重的工作負載之下,亦可提供出色的低延時表現。

Hitachi Automation Director通過預先定義服務範本和自動化管理工作流程,讓最終用戶能夠對快閃儲存進行自助供給,從而更快加速、簡化和精簡新應用和資源的部署。

Hitachi Data Center Analytics是監察Hitachi和第三方儲存以分辨和解決生態系統效能問題,從而實現更有效的容量規劃的分析軟件,其效率高且擴展能力強,能夠節省成本並減少複雜性,加快應用部署。它為用戶帶來多種工具,為其橫跨多供應商的硬件環境進行戰略性快閃投資,並提供仔細的效能監察和大規模HDS香港及澳門區方案顧問賴靖中表示:「Hitachi提供的快閃方案可解決現今IT基建設施的需要,其充足的容量,有助企業設計可跨越未來的快閃方案應用案例,並能消除遲滯,加速產品推出市場的時間,令其更快取得業務成果。」



Arrow物聯網專題展覽冀加快IoT應用發展


據IDC最近一份報告指出,到2020年亞太地區可能有多達86億部連接設備,每5部連網設備將有1部在中國使用,這種預測使企業更注重物聯網(IoT)的發展。

艾睿電子公司(Arrow)近日便在香港科學園舉辦亞太區首個「Internet of Things Immersion」專題研討展覽,聯合IoT生態系統領導者和開發商,共同討論成功部署IoT的重要問題,並探討企業如何面對顛覆性創新科技所帶來的各種挑戰,以加快IoT應用發展。

這次IoT活動包括4個同時進行的研討會環節和展覽攤位,展示超過50個IoT解決方案,主要針對亞洲市場的照明、醫療、智能家居及工業應用。展示的方案中包括Arrow最新型DragonBoard 410c IoT入門套件,它是基於Qualcomm Snapdragon 410處理器,並結合了亞馬遜新的IoT軟件開發套件(SDK)。該套件在最近的AWS re:Invent年度用戶大會上首次亮相,為開發人員或製造商提供了可在幾分鐘內啟動IoT應用所需的工具。

運動耳機光學測心跳

另外,展覽亦有近年最受大眾關注的穿戴式裝置展出,Well Being Digital Ltd便展出了其ActivHearts光學測心跳技術的耳機產品。產品原理是利用紅外線照射皮膚之下的微絲血管來量度脈搏,從而得出心跳。因為以紅外線照射,所以有關感應器不需要緊貼皮膚。而且,該感應器模組的直徑僅約6mm,重量不到1g,植入到任何一隻耳朵的耳塞之內,亦不影響耳塞的體積或者令用戶感覺阻礙,毋須再另行配帶智能手帶或胸帶、手錶等協助,因此用戶能一邊聽歌,一邊運動。而且耳機配合應用程式掌握用戶心跳,能根據不同情況通知用戶步速加快或減慢,以防運動過分劇烈對身體造成損害。

Snapdragon處理器另闢用途

以往,Qualcomm Snapdragon處理器僅用於智能電話上,但實際上其功能卻不僅限於此。中科創達軟件股份有限公司(ThunderSoft)在活動上展示一系列利用了Qualcomm Snapdragon處理器的產品,包括了近年在各地也掀起熱潮的無人機、VR眼鏡、智能手錶等。ThunderSoft高級副總裁鄒鵬程表示利用Qualcomm Snapdragon800處理器能處理4K影像傳輸,更支援Wi-Fi及藍芽連線,使用在無人機上,不單能節省空間,更可以減少耗電,使之較一般無人機的飛行時數更長。他認為使用Qualcomm Snapdragon處理器將是未來無人機公司發展的大趨勢。

Arrow亞太區元器件業務發展及供應商業務營銷副總裁黃漢基表示:「是次在科學園舉辦IoT專題研討展覽,是希望更多投資者關注本地科技公司的發展。讓本地科技公司可以既萌芽於香港,亦能繼續留在本港發展。」



施耐德電氣「Life Is On」助OT與IT接軌


近年,不少分析師均提出運營技術(Operation Technology,OT)結合資訊科技(Information Technology,IT)的重要性和優勢。今年九月,施耐德電氣公布其最新品牌策略「Life Is On」,正正闡述施耐德電氣如何將OT與新興的IT趨勢接軌。在新的品牌策略帶動下,施耐德將致力創新及研發,例如物聯網、智能電網、分散式能源技術(如微電網和再生能源系統)、智能城市、超級數據中心(Hyper Data Centers),以及邊緣運算(Edge Computing)等。

施耐德的能源效益和自動化解決方案,分別涵蓋電力能源及基建設備、工業、樓宇、數據中心及網絡、公共設施、交通運輸,連接不計其數的裝置、設備和感應器。這些創新技術將重塑工業、改造城市和優化起居生活,促使人們重新定義工作及生活模式,旨在讓人們在這個萬物互聯的時代,能透過施耐德的智能方案和連接科技,何時何地皆可享優質生活,確保「Life Is On」。施耐德電氣(香港)市場營銷及業務發展總監簡瀚澎表示,「施耐德所指的物聯網,強調將IT和OT合二為一。IT和OT跨界合作,意味著資訊化與自動化更深層的融合。」

互聯網+時代下的樓宇自動化方案

在大數據、物聯網、雲運算共同協作下,施耐德可提供更即時、範圍更廣的運營技術(OT),讓用戶能更全面地掌握企業的營運數據,透過數據分析、監控及預測,作出更明智和智能的業務決策,進一步節約成本、加快反應時間,從而提升效率、可靠性和可持續發展性。

「早前為香港科技園部署的雲端能源管理方案,正好說明了施耐德在物聯網領域所能夠提供的價值。施耐德電氣的能源管理方案,能收集香港科技園第三期每幢樓宇,及每個租戶辦公室電錶的數據,有效監察用電量。而租戶則可透過雲端登入專用網頁,以豐富的立體圖像視效和量度,監察實時用電量,從而得悉用電異常及浪費情況,充分體現了IT和OT的融合成果。」

施耐德電氣在科學園最新落成的第3期,為所有用戶提供能源管理技術,透過雲端平台讓他們隨時隨地瀏覽用電量數據;又訂立「綠色租約」,藉著空調用者自付的原則,鼓勵租戶更有效地使用能源,從而制定有效的能源管理方案。同時,施耐德電氣亦為商界環保協會的總部大樓安裝新的製冷系統,令其用電量減少達25%。

另一方面,施耐德電氣的EcoStruxure能效管理平台,利用物聯網技術讓樓宇自動化系統的軟件、硬件、部署、安裝和服務全部高度整合,能統一監察、控制和管理樓宇的為能源,將樓宇內的多種系統智能地整合到一個IP平台上,助企業節能達30%,該平台可對企業的高能耗冷氣系統、樓宇管理系統、保安系統,以及照明控制系統等進行整合管理。另施耐德電氣的StruxureWare樓宇控制平台軟件應用程式,則可將自動化系統數據轉化成有價值的業務資訊,確保用戶能有效管理設施,實現能源效益。

物聯網技術真正實現智能低壓配電系統

根據McKinsey Global Institute的最新報告預測,全球物聯網市場規模,可望在2025年以前達到10兆美元。簡瀚澎認為,能源管理和自動化行業的未來創新,將集中於技術與業務的「融合」,而物聯網技術將把業務關鍵的事物連繫起來,產生出新的服務和業務模式。他指出,施耐德電氣預期IT和OT跨界合作將愈加頻繁,亦會催生嶄新的應用系統,成為建構綠色、高效、安全、可持續的現代能源體系重要組成部分。而數據亦顯示,2015年,智能能源產業的IT投資規模將達到615億美元,增長率為20%以上。

簡瀚澎透露,在智能低壓配電系統(Smart Low-Voltage Electrical Distribution System)方面,施耐德電氣的Smart Panel提供一個創新的綜合解決方案,提供電路保護、電力測量及配電監控。Smart Panel智能配電與雲端管理解決方案,能透過結合電力和資訊科技基建,提供一個綜合的能源管理體系,整合及連接不同單位,包括政府、供電機構、系统及網絡營運商、能源管理公司和用戶等,集合電網內的所有能源供應,根據實時電量需求資訊進行分析,預早為電力分配作好準備,務求在日趨繁複的電網內,有效平衡電力供求,實現節能控制。

憑藉該方案,配電板成為數據的主要來源,並可經由通訊網絡傳輸。而透過收集和分析這些數據,可獲得電力系統的有用資訊,助用戶展開能源效益之旅,實現「善用其效、盡享其能」的目標。

物聯網為數據中心基建與IT充當橋樑

物聯網技術近年得以蓬勃發展,有賴技術供應商對普及的開放性標準(如以太網技術)廣泛地應用,以及數據匯集中介軟件領域突破性的創新。而施耐德電氣則從三大層面,為物聯網主導的智能生態系統提供營運智能技術,連接分散設備層面(如感應器、儲存硬碟、電錶、PLCs、控制器、開關設備等)、平台層面(包括雲端服務、中介軟件、實體基建設施等),以及內建的中央控制層面(營運情報、遠程監控、預測分析、模擬、雲端分析等服務),令這些設備和系統更智能化、更協調。

舉例說,施耐德電氣的智能電網和智能商業能源管理系統等,能實時監察水電、空調及其他資源的使用量,為用戶和電網管理人員提供實質指標,讓他們能有效地管理能源使用。同時,透過分析能源使用來源,系統可以作出有效維護,長遠來說,能為用戶改善能源使用方案。除了商業層面,這些技術亦適用於智能家居,讓普羅大眾同樣可享受到度身訂造的先進能效方案。透過物聯網技術,施耐德電氣的Wiser Home Control智能家居控制系統,能以統一的用戶介面及遙距連接功能,無縫地連接家居網絡、通訊及多媒體,讓用戶隨時隨地調節及監控能源使用狀況。

另StruxureWare數據中心管理平台專為管理物聯網跨領域數據中心而設,提供可行的智能管理,利用DCIM整合IT、設施及企業主管所需資源,從而使企業根據共享數據而作出正確的決策,以達致整個數據中心生命周期內的高可用性,和最高效率的理想平衡。



2015年11月18日星期三

Veritas平台進軍信息管治 專為未來CDO度身訂造


數據量迅速膨脹,導致不少IT架構支出激增;除了購置儲存設備,數據管理不善也會帶來法律風險。要有效利用數據作出決策,更須清楚數據質素。

可是,目前產生數據來源和儲存地點,愈來愈趨於分散;尤其非結構數據大增,未來數據管理更可能面臨失控,成為管理層最大挑戰。

據研究機構Gartner估計,2017年之前,約三分一財富一百強企業,有機會面臨「信息危機」;即是完全無法有效衡量擁有數據價值的高低、難以建立管治架構,甚至不知應否信任擁有數據作決策。

有見及此,不少企業開始認真整頓數據管治架構,可是市場上全面管理數據的方案寥寥可數。Veritas從Symantec分拆後,獨立專注於信息管理業務,被著名資產管理集團Carlyle Group,聯同新加坡政府投資公司GIC,合共以八十億美元現金收購。數據管治市場方興未艾,Veritas正是傳統上,Veritas的產品線,包括備份和恢復、整合式的儲存設備、提高信息智能化和可用的程度;可管理跨儲存的信息系統;財富五十強企業之中,超過八成皆其客戶。

但數據愈來愈分散,有些甚至處於公共雲上,加上非結構性數據增長,數據管理不單涉及「持續運作」(Business Continuity),也須針對各地監管和法規,管理不善帶來風險。管理層也開始注意到大數據價值,逐漸發展為業務策略,但浩繁數據中尋找價值,缺乏適當管理架構,猶如沙裡淘金。

除了保護數據,部分企業也開始視數據為資產一部分,甚至整合各項累積數據,轉化為行業知識的獨立產品。

Veritas針對數據管治

Veritas香港及台灣區總經理郭顯達說,數據轉化為信息甚至市場情報,可為企業帶來經營優勢。不少企業坐擁大量數據,卻難以判斷數據價值,加上管理數據成本急升,有時更於陷於兩難。Veritas在數據保護行業有十數年經驗,首先可大幅減低管理信息的成本壓力,同時找出最有價值數據;從中獲得啟示,加強競爭力。

郭顯達說,不少企業缺乏對信息的透明度,甚至如何取捨無從決定。Veritas的方案可增加信息管理透明度,全盤考慮保留、保護、刪除數據的政策。

「數據分散於不同地點和儲存平台,固難以統一管理,也難分辨其價值。但Veritas正好是跨平台儲存管理的專家,具備獨有的方案,建立宏觀的數據輪廓。」

數據管治成當務之急

Veritas企業銷售總監洪慶豐說,美國企業開始有信息主管(Chief Data Officer,CDO)之設。不管數據儲存在任何設備,CDO的任務是數據必須有所謂全面性的觀點(Holistic view) ,必須確定數據性質;屬於那些部門;界定其擁有權和存取權,確立「數據管治」(Data Governance)架構。其次則是決定數據的用途和保留期限,也就是數據的生命周期。

「非結構性數據大幅增加,加上種類和來源繁多,本身已經難以掌握和管理。Veritas方案除了為非結構性數據分門別類,也因為Veritas本身有保護數據和管理儲存產品;具備先天性上優勢,可整合企業信息內容的信息(Information about information),清楚告訴管理層,如何有效利用這些信息。」

洪慶豐說,Veritas獨立經營後,除了有利發揮品牌的價值,讓市場清晰未來的佈局和藍圖,更迅速推出新方案;讓客戶和業務夥伴知道,跟以往相比,Veritas業務上亦可合作無間;更易於建立業務關係。

郭顯達說,數據儲存量增加,估計每兩年,企業儲存數據就翻一翻。甚至有研究顯示,企業儲存的數據,有用數據其實佔不足1.5%。Veritas產品可於不同的儲存架構之內,自動找出最有價值數據所在位置。

最近,Veritas先後公佈了多項有關數據管治和提高數據透明度的新方案;其中Data Insight 5.0可有效管理各項分享檔案的保安,特別是非結構性數據,也能偵察不尋常的數據存取活動。Information Map則為建基於Information Fabric技術的全新方案,可增加非結構性數據的透明度,自動顯示最高風險數據的位置,並自動找出最具價值數據的位置,甚至是最浪費的位置,以減低儲存風險和優化策略。

Veritas為市場上唯一有全盤針對CDO解決各項數據難題方案。今年十二月,Veritas舉辦獨立營運後首次全球巡迴的方案展示日,內容圍繞「數據管治」為主題。洪慶豐說:「幾乎可以視之為CDO論壇」,突顯了Veritas專注於信息管理的市場定位。



數學反恐


法國恐襲震驚全球,大城市中以恐怖活動製造恐慌,在歐美各國城市內打游擊,似乎已成ISIS戰略,歐美各大城市有排頭痕。美國發覺伊拉克恐怖活動難以根治,老早轉打情報戰,除咗用大量美鈔收買線人,亦利用數學模型,計算點最有效瓦解恐怖組織,採用有數學界莎士比亞之稱,瑞士數學家歐拉(Leonhard Euler)發明嘅「圖論」(Graph Theory)打反游擊戰(Counterinsurgency)。

美國及以色列都有唔少研究論文,介紹點用數學反恐,是否紙上談兵,就不得而知,但CBS六十分鐘時事特輯亦有介紹,伊拉克歸國軍人點用上述技巧,加上數學模型,响美國麻省Springfield市瓦解街頭犯罪幫派。

不過Graph Theory應用最廣泛,要算係社交媒體。飛卜等利用Graph Theory計算消息點在社交網絡傳播,邊位係Influencer。最近Graph Theory亦用於網絡保安,從程式訪問方式計算係咪受攻擊。三百年前歐拉發明嘅演算公式,今日竟然愈來愈大派用場。

上星期去H3C方案大會,原來WeChat用社交媒體亦已經出神入化。例如有商場部署H3C方案,用咗H3C無線管理方案Intelligent Management Center (iMC),只要掃描QR碼就可自動上網,即時自動加入埋WeChat群組,同商場租戶直接溝通,產品總監Joseph話iMC日後有更多類似方案,針對唔同WiFi應用場景。



思科擴展無處不在保安防護功能


企業紛紛進行數碼轉型,然而保安政策卻往往追不上IT部署,在降低營運複雜性和增加生產力的同時,亦令企業網絡風險大增。如今數據無處不在,然而不少企業卻只能從一系列複雜的單一解決方案中,選擇適合自己的產品。這些方案由於設計上的限制,通常無法相互操作,以致IT對網絡上潛在威脅和入侵的可視性降低。不過要將保安防護擴展至整個網,對一般終端設備保安廠商而言並不容易,畢竟從路由器、交換器以至數據中心都須絡嵌入保安功能,以消除攻擊過程中的漏洞,顯著縮短偵測和修復時間。

思科新增的雲端存取保安(Cisco Cloud Access Security,CAS)專門針對以雲端為基礎的應用,提供雲端的可視性與數據保安;思科亦改善了身份識別服務引擎(ISE),以全新的位置存取控制,來提高網絡及終端設備的可視性及可控性;而威脅意識服務(Threat Awareness Service),則可協助企業更全面地了解網絡面對的威脅情況。

雲端的可視性與可控性

隨著企業向物聯網、流動設備及第三方應用程式開放網絡,他們在存取及防護之間如何取得平衡,以及如何加快保安變更以滿足業務需求面對重大挑戰。超過68%的企業認為,員工將流動設備連接到網絡,大大增加了終端風險。而根據思科雲端使用率服務趨勢數據,受到影子IT的影響,企業員工使用未經授權雲端應用的數量,是資訊總監所預計的15到20倍。

當與Skyhigh Networks和Elastica配合使用時,CAS即能有效地偵測員工可能放到網絡上的「隱藏」應用,快速偵測惡意行為,以及制定保安政策,確保應用使用情況和使用者行為與公司政策保持一致。為保護以雲端為基礎的應用程式,例如Dropbox和Salesforce.com等,CAS可防止使用者在應用程式內,上載敏感資訊和不適當地分享數據,將數據外泄漏洞降低。而思科雲端網絡保安(Cisco Cloud Web Security)現時與CAS整合,並可透過Integrated Services Router 4K路由器的整合,為分支辦事處提供安全及直接的互聯網存取,節省頻寬成本。

合作夥伴生態系統

另一方面,思科身份識別服務引擎(ISE)進一步擴展了以軟件為定義的業務政策,支援更精細地劃分終端、使用者和地域的存取。ISE現在與思科流動服務引擎(Cisco Mobility Services Engine)整合,令IT能創造和執行位置政策,從而將數據存取限定在特定的區域。如此一來,即可減少整體攻擊範圍,遏制網絡威脅,並在整個攻擊過程中保護有線、無線和遠端網絡存取。

ISE還透過其pxGrid合作夥伴生態系統,與9個全新夥伴的合作,包括Check Point、Infoblox、Invincea、E8 Security、Hawk Defense、Huntsman Security、LogRhythm、SAINT和SOTI,進一步擴展其保安覆蓋範圍。逾30個生態系統合作夥伴之間,擁有雙向共用保安遙測數據。pxGrid Adaptive Network Control的新增功能,更可支援合作夥伴充分利用ISE,透過網絡即執行者,快速發現和遏制攻擊。

威脅意識防護

企業若缺乏可視性,往往無法發現網絡中的潛在漏洞。無法看到的,也就無法進行防護。有見及此,思科威脅意識服務(Cisco Threat Awareness Service)充分利用思科的威脅智能遙測功能,加強對內及對外網絡活動的威脅可視性,找出可能需要額外關注的潛在威脅。購買Cisco SMART Net Total Care Service,即可獲得基本方案,而具備額外功能的進階版本,則可以每年訂閱的方式取得。



電盈夥LTF Asia推數碼物流平台HOP!


本港網購風氣雖不及大陸和美國等地普及,但近年亦正迅速增長。不少中小型企業礙於本地租金高昂,紛紛開設網店,在社交媒體的推動下,無疑是一條出路,然而這些網店往往遇上貨物交付的難題。畢竟沒開設實體商店,那麼交收就得以速遞為主,不過本港送件到住宅的話,動輒40至60港元一件,直接令成本上漲。有見及此,電訊盈科企業方案遂夥拍物流服務方案供應商聯達亞洲發展(LTF Asia),攜手推出數碼物流平台HOP!(House of Parcels),協助零售商及電子商貿企業拓展業務。

事實上,電訊盈科企業方案以往也提供端對端的電子商貿方案,以促進業務數碼轉型,如今再加入數碼物流平台HOP!,數碼服務將更全面,電訊盈科企業方案銷售及市場營銷高級副總裁蔡靜泓相信,新服務將有助擴大其市場覆蓋。「HOP!數碼物流平台的推出,令電訊盈科企業方案不僅限於協助物流業的傳統模式進行轉型,同時可讓電子商貿公司輕鬆經營線上對線下業務(Online-to-Offline,O2O)。」

主打24x7全天候自助提取

HOP!儲物櫃現設於23個位處住宅區的便利地點,每個儲物櫃大約2.4米乘3.5米,暫可提供54個儲物格,未來可按需於每個地點增加多達18個儲物格;而儲物櫃的數目,則預期將逐漸在住宅區及商業區增加,地點包括由領展及佳定管理的物業。蔡靜泓透露,「因考慮到不少網購客戶為上班族,未必能長時間在家等候送貨,而市場上的自取提貨站亦有辦公時間限制,故HOP!選址以能夠提供24x7全天候自動化自助提取櫃為首要條件,於便利住宅用戶的地點開設設備網絡。港鐵站雖然便利且人流密集,然而未能提供24小時自由提取服務,因此不在考慮之列。」

HOP!的另一特色,是結合貨物運送及宣傳推廣功能。其儲物櫃裝設的LED顯示屏可以播放視頻廣告,而儲物櫃表面亦可展示平面廣告,可謂物盡其用。據悉,目前已採用HOP!數碼物流平台的商戶,包括:Beecrazy、StrawberryNet、Baby Kingdom e-shop,及Shopline等9家公司。而電訊盈科企業方案方面,暫時提供每件貨品48小時內提貨的服務,但亦可按商戶所需而斟酌調整;聯達亞洲發展有限公司首席執行董事方遠輝則指,系統會在24小時後再次發出短訊提示,另統計顯示約半數用戶一般在12小時內已提取貨品,如真的事忙,可將電郵確認轉發給親友由對方先行代領。



CA Technologies調查本港企業數碼化轉型落後


近年,企業為超越競爭對手,皆紛紛加速數碼轉型步伐,事實上「數碼戰略就緒」已成為提高投資回報率(ROI)的主流行為。CA Technologies近日公佈《發揮軟件優勢:數碼顛覆者的經驗》全球研究的香港調查結果。研究專注於軟件在促進業務方面所擔當的角色。報告指出本港正邁向數碼轉型,但相對較保守,或會削弱在市場上的競爭力,被其他地區超越。

是次調查由CA Technologies委託行業分析公司Freedom Dynamics於7月進行,全球16個國家共9個行業的1,442位IT業務高管,其中615位來自亞太及日本地區。

研究顯示38%本港企業視數碼轉型為一項多部門機構協同的戰略性計劃,正主要部署於銷售及市場營銷(48%)、客戶服務(44%),以及產品或服務開發(39%)項目上。另有34%本港企業則表示會運用數碼方案於改善,卻非轉型其業務。在中國內地及印度兩個市場中,均有62%機構視數碼轉型為多部門協同的戰略性計劃,本港的數字比亞洲及日本地區的平均比率50%仍低12個百分點。

本港數碼成效指數排名尾三

研究中引入了一項根據市場競爭力及商業計分指標的相關回應而開發的測量工具──數碼成效指數(Digital Effectiveness Index, DEI)。根據此項指數,研究調查中的受訪者可分為三個組別:數碼顛覆者、數碼實現者,以及主流機構。

在16個參與研究調查的國家和地區中,令人驚訝的是,香港的數碼成效指數為5.6,排名只是第14位;相反,印度和中國是受數碼戰略影響最為顯著的市場,數碼成效指數分別為7.1及6.9,排名第1及第2位。而且本港數碼顛覆者的比例更僅為5%,較亞太及日本地區平均指數12%為低。

在整個亞太及日本地區,數碼顛覆者擁有較主流機構高出2倍的收入及利潤增長,當中通訊、零售和消費電子公司表現強勁,而公共部門、消費類商品和醫療保健產業則相對落後。數碼顛覆者們均具有共同的特點,例如他們比主流機構更能了解到成為軟件驅動企業的重要性(是主流機構的4.3倍);而且比主流機構更充分使用敏捷開發,更能廣泛且適當地部署DevOps(主流機構的2.4倍);更樂於利用API進行移動應用開發(主流機構的2倍),亦更傾向於使用API授權第三方應用程式(主流機構的2.6倍)。

CA Technologies大中華區副總裁David Aston表示:「亞太及日本地區內超過三分之二(69%)的受訪企業均承認數碼轉型的關鍵性。然而,我們亦意識到香港機構仍有更多尚待改進的地方,甚至有14%企業未有計劃發展數碼方案,令人出乎意料。香港機構必須在現今數碼化的趨勢中保持競爭力,否則很快會被周邊地區超越。」



富士施樂4S方案為中小企建立智能辦公室


智能辦公室成為大企業現在不可或缺的設施,但中小企業要使辦公室智能化卻不容易,既欠缺相關知識,預算亦不足,而且也沒有IT團隊管理設施。富士施樂(香港)有限公司近日推出的富士施樂4S方案,以4個全新智能解決方案為資源不足的中小企客戶帶來他們也能掌控的智能辦公室。

富士施樂的4S方案包括了Smart Device、Smart Connect、Smart Share及Smart Analytics。4個解決方案根據公司3大顧問服務,包括iWorkplace顧問服務、業務流程優化顧問服務(BPO)及客戶溝通管理顧問服務(CCM),藉以提高企業整體效率,並節省企業營運開支。

無需設置伺服器

Smart Device方便用戶自行安裝,無需額外設置伺服器,因而不需要專業的IT團隊支援,讓任何員工自行使用。而且,其內置的Xpress Follow-U-Print讓用戶直接透過裝置登記及更新智能卡。Xpress eFiling能把文件檔簡化及規範化,減少人手作業的錯誤。Xpress Report可提供企業基本用紙數據分析報告,Smart WelcomEyes Advance技術則讓用戶利用臉孔識別快捷認證。

Smart Connect予用戶將印刷及數碼資料轉換成可供搜索和編輯的文字檔案,並直接存入指定文件夾,易於儲存、參考及編輯,更可即時將文件整合至其他平台,包括SharePoint、FileNet、Documentum及Opentext等多達30多個平台,協助企業優化及規範操作程序,並將業務過程變為數碼工作流程,減省行政負擔。

Smart Share是雲端業內容管理解決方案,可即時配置及易於使用,並設有多個文件範本以供企業選擇,尤其適合中小企。而且,方案利用多功能先進文件管理技術,精簡及規範業務文件和電子檔案程序。

Smart Analytics是一個單一的綜合平台,可記錄企業日常消耗品(如紙張、電力)的使用狀況,並提供即時分析,將數據轉化為具體計劃方案,以改善業務表現。詳細的分析報告讓企業管理層可調查環保政策和措施,從而降低營運成本和減少浪費。

根據Gartner報告,2015年業務流程管理套件支出將增長4.4%,即將達27億美元。企業現時正面對營運成本持續上升的挑戰,對有效文件管理解決方案的需求因而增加。富士施樂4S方案透過優化文件及資訊管理,希望協助企業面對管理業務流程的挑戰,並在效率、創新及可持續發展三方面能有所改善。4S解決方案能幫助客戶提升辦公室效率至少80%,並從多方面節省業務開支高達100%。

富士施樂(香港)市場部總監鍾建業表示:「隨著流動工作環境已成為市場大趨勢,在很多大企業的辦公室,在線及全面連接已成為基本設置,4S智能方案能幫助中小企跨越以往不可能挑戰的高門檻,達致能自我管理及運作的智能辦公室。」



Yahoo MaVeNS策略助用戶推行數碼營銷


全球流動裝置使用率節節上升,方便了企業蒐集用戶的使用習慣、喜好從而編製營銷策略。因此在數碼世代,收集及分析數據更成為數碼營銷的關鍵任務。

雅虎香港(Yahoo)最近公佈最新數碼營銷趨勢及其針對MaVeNS策略的新動向,分享了Yahoo如何利用Mavens策略及收購活動,以分析數據為廣告商及品牌提供更多客戶情報,協助他們了解客戶在不同裝置的消費行為。

Yahoo全球營收長Lisa Utzschneider表示:「數據是數碼營銷的新貨幣,並已成為消費者及市場營銷人員一項極具價值的交易媒介。當我們能在適當的時間及裝置上,取用正確的數據,就能為消費者提供更佳的體驗,並為市場營銷人員創造更大的數碼營銷成效。」

MaVeNS策略針對與數碼營銷息息相關的流動網絡(Mobile)、影音(Video)、原生(Native)和社交媒體(Social)。根據Yahoo的調查,使用智能設備連接互聯網的用戶愈來愈多,全球平均每人每天花費3小時40分鐘使用智能手機,平均每天至少查閱手機60次,而使用手機時有90%時間是使用流動應用程式。更出乎意料地,平板手機的用戶截至今年4月為止已上升42%。因此,如何利用數據改善流動裝置用戶體驗便成了MaVeNS策略很重要的任務。

每月分析6.1億流動裝置數據

MaVeNS策略透過Yahoo平台,加上近年收購的自動化廣告平台BrightRoll、分析流動網絡的Flurry和社交媒體的Tumblr,當中蒐集的數據讓Yahoo能夠為用戶提供更有價值的跨裝置的情報。而憑藉Flurry,Yahoo每月可對逾6.1億的流動裝置進行數據分析。當中發現,亞洲用戶對流動應用程式的使用量,一直有增無減,而這增長主要來自「休閒及購物」、「新聞或閱讀」、以及「公用事業和生產力」等類別的應用程式所帶動。在過去一年,亞洲地區流動應用程式市場錄得高雙位數的增長,高達77%,故吸引不少企業近年發展數碼營銷。

通過結合來自不同渠道和來源的數據,市場營銷人員也能一目了然地理解消費者的興趣、意向和行為。例如Yahoo從廣泛的渠道結合數據,包括搜尋、郵件、內容、電視、應用程式和Tumblr。數據可以證實Yahoo對於消費者的假設,當營銷人員把第三方和廣告合作夥伴的數據導入Yahoo平台,Yahoo便能讓他們更加了解消費者,讓成果比預期更理想。數據顯示,採用Yahoo個人化的廣告所獲得的用戶參與度,比起其他類型的數碼廣告高出10倍之多。如果數據是新的貨幣,成效監測便是營銷人員最有價值的投資,故此Yahoo對成效監測技術研發亦不遺餘力,過去12個月進行了數百項有關成效監測研究,以向廣告客戶引證數碼營銷的價值。



2015年11月11日星期三

Veeam加強支援雲端業務 再推免費Linux備份方案


企業應用雲平台愈來愈普遍,而雲平台最普遍用途莫過於備份和恢復。Veeam為專門針對虛擬化平台的備份(Backup)和複製(Replication)方案,保護系統的持續運作。據報,Veeam每月增加約四千名新客戶,通過雲服務供應商所獲授權月費收入,上季更增長達七成。

去年,Veeam發表第八版Backup & Replication方案,再加入Cloud Connect功能,可直接儲存第二個備份至指定的雲服務供應商;除了AWS和Azure,最近加入了中信電訊CPC,於亞太區提供Cloud Connect,以雲平台取代場外(Off site)備份,毋須再依靠磁帶,可轉移到其他地點儲存Veeam廣受歡迎,除了備份速度高,也可大幅降低恢復備份時間,減低出現意外後的資料損失,也就是業內簡稱的RTO和RPO值,大幅提高系統的可用性(Availability),確保全天候的服務。

Veeam下一季推出第九版的V9,進一步支援雲端「災難復原」(Disaster Recovery,DR),直接於雲服務供應商平台,恢復系統繼續業務運作。以往,異地災備成本極高,往往要購置專用設備。上述以純以雲端服務形式提供的災難復原(DR as a Service, DRaaS),一方面向可減低企業固定投資,完全毋須購買硬件,災備變成營運開支(OPEX)以月費支付;也為雲服務供應商開拓新的收入來源。

企業也可以外判方式,委托服務供應商管理內部備份和災備管理。據IDC估計以寄存方式供私有雲服務,2014年市場約為89億美元,每年複式增長達35.4%,2019年可達到406億美元的規模。

Veeam行政總裁Ratmir Timashev指出,一向面商業運作愈來愈倚靠IT,必須確保7x24全天候高可用性。他認為,Cloud Connect功能可帶來多贏局面;客戶可大幅減低遠端備份成本和複雜性,並確保系統經常在線,雲服務供應商則可開拓穩定收入來源,提供更多增值專業服務。

災難復原成雲平台亮點

Timashev說:「災難復原勢將成雲服務供應商增長最快服務,價格優勢顯而易見。上季,Veeam從雲服務供應商的授權收入,增長達到七成三。雲服務DRaaS收入可持續成長,隨著客戶數目不斷累積,所佔收入比例可持續上升,軟件商和服務供應商均兩蒙其利。」全球軟件商收入走向固定月費(Subscription)模式,以求更穩定持續收入。因此,Veeam亦夥拍服務供應商,透過月費形式提供災難復原(DRaaS)服務,間接走向月費模式。

Veeam亦逐漸打入企業市場,上季企業級軟件銷售,增長超過八成。Timashev說,2018年Veeam收入可望達十億美元,成為繼Microsoft以來,成長最快的軟件公司。

為了方便服務供應商向客戶提供雲端服務,Veeam推出Backup Portal for Service Provider,簡化監察Veeam備份和複製服務;包括Cloud Connect的雲端備份BackupaaS,服務供應商可通過入門網站管理備份直接發出帳單,客戶也可通過入門網站監察備份狀況。目前,Backup Portal for Service Provider可通過Azure Marketplace下載,日後會擴充到其他雲平台。

通過管理入門網站,服務供應商可快速設定新客戶和服務套餐,自動化計費和發出帳單,並管理眾多客戶備份工作。Backup Portal通過SSL/TLS加密連接,毋須以VPN直接登入客戶系統,就可進行遠程監察;例如備份結果和監察健康狀態,並作適常調整。客戶也可查詢儲存用量和月費。

推免費Linux備份

今年Veeam新版本V9加入了雲端災難復原功能,預計服務供應商可提供更多增值服務。此外,Veeam推出了免費Backup for Linux,供備份實體和雲端上的Linux系統。Linux應用不斷增加,尤其雲端上Linux系統,以往礙於虛擬平台的保安理由,如何備份雲端上Linux一直是難題。Veeam免費備份方案可同時保護實體和雲端上的Linux應用,保存於不同媒體上,也可整合到下一版本Veeam備份保護方案內。目前,雲端上超過七成服務器均採用Linux,預計方案可大幅減輕雲端備份的工作量。

Veeam有多項免費的備份方案,去年已推出可備份實體Windows系統的免費方案。Timashev說,Veeam一向有推出免費方案的傳統,除了有助填補備份實體系統空隙,也可作為宣傳之用。「Backup for Linux雖屬免費,但軟件質素則屬商業級,亦具備專業支援服務。」最初Veeam也是通過發佈高質的免費軟件,結果廣為業務認識。事實上,發佈免費甚至開源的軟件,然後通過軟件增值功能獲得收入,儼然已是目前軟件行業的主要經營模式。



聯想打入超融合市場


上星期,Singtel舉行IT保安論壇,仍由大中華區總監Jenny Fong發表開場白。Singtel一直招聘請香港MD填補空缺,側聞已有人選,下星期公佈。明年四月,側聞Singtel亦搬離尖沙咀Gateway到港島東區太古坊附近,同NCS合併辦公地點,方便合作。

Singtel收購Trustwave之後,開始推介Trustwave服務,北亞區銷售David Cheng亦有出現,目前Trustwave用緊IFC二期商務中心,亦會搬入Singtel新址。Singtel攻IT保安市場,未來應會再增聘人手,但本地嚴重缺乏專材,人材難求;多家IT公司均在招聘,雲運算公司如AWS同Rackspace積極進軍大陸。而AWS更增長迅速,已炒上六百六十美金水平,市場亦睇好AWS收購Twitch及Elemental Technologies視頻媒體傳送服務,尤其 Twitch遊戲實況平台最近更熱到火爆。

今個星期五係EMC Forum,唔少公司參予。Dell收購EMC後,市場更充滿變數,加上兩家股權複雜,明年Pivotal上市計畫可能有變。事前大概亦無人想到由Dell出手,所以措手不及。

Dell收購EMC,除咗馬上HP變陣,超融合廠商Nutanix上市亦可能要延後,其他儲存廠商亦受一定影響。有消息話,Nutanix可能年底先至IPO,Nutanix亦馬上轉而同聯想合作。聯想收購I記伺服器,加上Nutanix超融合,基建陣容齊全,足以同Dell及Hewlett Packard Enterprise鼎足而立。Nutanix最終有可能放棄銷售硬件,最近加入嘅幾乎全屬VMware舊人,又請咗前單記Winnie
Lee過檔做孖屐亭。Nutanix有咗聯想做拍乸,亦有望加快擴張中國大陸市場。



雅虎乘11.11網購節啟動港、台跨境網購平台


近年,網購平台相繼堀起,淘寶、天貓、eBay、Amazon等均為港人熱門的購物平台。相對外地,本港似乎暫未有大型百貨購物平台站得穩腳,團購網站繁多,但模式和貨物種類始終與網購平台有別;而少數較知名的購物,亦僅針對特定產品如服飾或電子產品等,選擇有欠多元化。

有見及此,雅虎香港乘11.11網購節,正式啟動雅虎香港、台灣跨境網購平台,率先引入逾百家獲台灣MIT微笑標章認可的品牌,其中以時裝、美容彩妝及美食品牌為主,為建立最大跨境電子商貿商圈踏出第一步;而下一步則計畫將受歡迎的香港商品引進台灣。

台灣商品品質見優

雅虎亞太區消費者研究暨數據分析部副總經理季妙發引述最新的電子商貿推廣及分析研究,指香港的網購人口約為290萬,佔總人口53%。其中,74% 港人曾使用海外代購服務,或海外集運或轉運服務,購買來自世界各地的的商品。另超過3成網購人口期望,網購應用程式可主動提示附近商店的優惠資訊或推薦商店。雅虎台灣及香港電子商務事業群副總裁王志仁則分析指,本港和台灣網民的網購行為相近,如兩地使用流動裝置網購的人口比例均佔7成;而在兩地,各個年齡組別使用流動裝置網購的人口,均出現全面增長的趨勢;此外,港台熱門網購商品類別接近,兩地網民均喜愛於網上購買流行服飾、手機配件及文儀用品。

「目前,港人最常進行網購的地區以中國為首,日本次之,緊接是台灣、韓國和美國。淘寶無疑以價格低廉取勝,但香港人會在淘寶上選購食物嗎?不見得。台灣商品的品質和價格都相當吸引,尤其台灣食品更是港人至愛,我們相信台灣商品帶來的價值遠遠不止便宜而是品質,港台跨境網購的市場空間還是很大的。」

他續指,台灣網購族認為雅虎香港是最可靠及值得信賴的電商平台,加上香港擁有零關稅優勢,對台灣商家來說亦可降低跨境貿易的成本。以往淘寶獨大,除了選擇多且價格低,運費和貨物派送時間亦是考慮之一。雅虎香港、台灣跨境網購平台亦考慮到貨運問題,暫訂運費為每千克24港元。

微熱山丘看好香港O2O

據悉,率先進軍雅虎香港網購平台的逾百家台商,全是獲得台灣MIT微笑標章認可的優質品牌,當中包括不少港人耳熟能詳的台灣地道品牌,如面膜專家「森田藥粧」、美食類就有微熱山丘、快車肉乾、歐可茶葉及蘭山麵等台灣美食手信;流行時裝類則有朵璽、林三益及Bonjour等台灣自創品牌。這些商家將獲雅虎台灣及雅虎香港兩地電子商貿龍頭提供完善的跨境電子商貿一條龍解決方案,從開店優惠方案,到規劃物流、金流及商店運作管理等,均提供專業細心的指導及支援,協助品牌踏上跨境電貿的第一步,並滿足港台網購族的期盼。

知名台灣手信「微熱山丘」進香港與雅虎香港購物合作,總經理李順安先生表示:「我們也明白網購發展迅速,乃大勢之所趨。傳統食品不一定要用傳統的方式銷售。不過本地團購網站以大幅度折扣為賣點,這種抬高價格來給折扣的經營手法與微熱山丘背道而馳。我們更重視品質的價值,相信港人對產品的喜愛亦在乎其品質。」

王志仁稱,跨境網購平台消除了地域界限,藉11.11網購節讓兩地商家可以接觸兩地龐大的網購客戶群,對增加銷售和在互聯網上打響品牌非常有利。而雅虎香港的B2B2C旗艦店,更將於本月正式啟動,屆時香港消費者便能於平台上選購更多元化的MIT商品,接下來也會讓台灣消費者購買到香港人氣商品,像台灣人相當喜愛的曲奇餅與蝴蝶酥等。



TNG電子錢包推動本地線上支付模式


近年,Apple Pay、Google Wallet等電子錢包陸續推出市場,使各地掀起電子支付熱潮,然而這種風氣在本港似乎未見普及。近日,本地企業TNG正式推出TNG WALLET電子錢包,用戶只須利用應用程式即可透過智能手機增值、付款、轉帳、購買電子門票等,金錢交易更快捷方便。據悉,TNG目前已連接全港759阿信屋、7-Eleven便利店、銀通(Jetco)ATM終端機,以及19家銀行的網上銀行,為用戶提供充值服務。

支援P2P及F2F轉帳

是次推出的TNG WALLET,能進行點對點(P2P)轉帳及面對面(F2F)轉帳。用戶不單能夠在另一個TNG WALLET用戶中,通過提供加密支付數據包的方式完成整個交易,更可以QR Code與友人進行轉帳,避免沒有現金或需找贖的繁瑣。TNG WALLET用戶亦可使用中港繳費,除了可隨時隨地為國內手提電話增值,也可為不同的公共設施,如水電煤等費用以線上平台進行繳費。同時,TNG WALLET更能充當電子門票及優惠券、電子醫療卡或電子禮品卡。而TNG WALLET的用戶資訊,會加密並儲存於雲端平台,而不會因用戶遺失手機而外泄資料及失去儲值金額。

TNG行政總裁江慶恩表示:「港人對時間管理要求甚高,然而信用卡支付,或現行的電子支付模式需花費時間連線認證,不切合香港用家需要,而TNG WALLET則為首個本地公司研發的電子錢包,能更貼心滿足港人所需,讓增值、付款、轉帳及購買電子門票等項目,可快速完成。」

阿信屋合作推廣優惠

用戶只須備有一部智能及可接收SMS的手機即可註冊。TNG WALLET應用程式分別可支援Andriod及iOS系統,並提供繁體中文、簡體中文及英文三種語言選擇。下載並進入程式後,選取登記及輸入手提號碼、密碼及交易密碼,按下「立即申請」後,TNG系統會撥打給用戶,在接通後會自動掛斷,申請手續便為之完成。(申請程序不支援來電轉駁以其他手機接聽首次確認。)

雖然江慶恩稱TNG WALLET的申請步驟簡便,然而據知不少曾試用TNG WALLET的市民於網上反映,指登記及登入時有困難、經常出現網絡故障、用戶體驗欠佳、伺服器擠塞,甚或無法下載使用該流動程式。不過,TNG較早前和香港貿發局﹙HKTDC﹚合作,於香港國際美酒展公眾日中,讓巿民體驗以TNG WALLET電子購票。而現階段又與759阿信屋合作推出推廣方案,讓用家試用TNG WALLET 進行購物。在眾多知名商戶合力推動下,相信起步會較一般電子錢包容易。比方說,由11月4日起至19日前,到阿信屋為TNG WALLET 增值HK$100,TNG會即時額外多送100港元予用家消費,活動甚受歡迎。惟優惠首天即有不少用戶反映因為登入、連線問題及伺服器大塞車而未能享受優惠,在App Store及Google Play商店的下載頁面投訴。

江慶恩期望,TNG WALLET除可繼續跟巿場內不同類型的商戶連繫,將來可多與高流轉消費品的業務合作,如流動美食車、街頭熟食店、的士、小巴等,讓電子支付模式於香港巿場更為普及。



企業透過數碼化合作革新業務


隨著雲運算的興起,愈來愈多企業邁向數碼化,這使企業間的合作不再局限於傳統模式,變得更多樣化。澳大利亞電訊(Telstra)一項針對企業管理層的全球調查報告指出,企業正進行各種跨公司、業界及地區的夥伴合作,以應付現今瞬息萬變的營商環境及科技創新需求。

《企業互連:數碼年代的策略夥伴合作》(Connecting Companies: Strategic Partnerships for the Digital Age)年度報告訪問共20個行業,逾1千名商業領導層。其中半數(51%)為最高級管理層或董事。受訪者來自世界各地,其中48%駐守亞太區;另33%為歐洲、中東地區和非洲地區;餘下19%駐守北美洲。

合作勢成企業未來取向

最新的《企業互連》報告顯示,企業現時正逐漸透過策略夥伴合作的形式,而非依靠公司的內部研發部門,或收購等傳統方式達致創新。53%受訪者認為,公司必須成為合作網絡的一部分,才可把握未來趨勢所帶來的機會;另44%認為,單靠自身公司已屬落後的想法。據調查顯示,38%受訪者所屬機構,已採用數碼化合作;24%正負責合作事項,23%正在應對相關工作,只有11%表示仍在觀望當中。另外,50%受訪者期望數碼化合作,可為其公司的商業模式帶來轉變。而64%企業預計數碼化合作的收益,能佔未來12個月,最少達到公司總利潤的10%,可見企業對數碼化合作形式的前景相當樂觀。

而本港是亞太區其中一個最先推行數碼化合作的地區,僅次於澳洲及日本。本地企業仍然傾向採用傳統合作模式,如合資公司(55%)和戰略聯盟(30%)。

超過一半受訪者,視數碼化合作為打入新市場,及開發新客戶的方法,而非著重研發新產品及推動創新的核心。因此,報告相信在未來3年,初創企業將在本港企業創新方面,擔當重要角色。

大猩猩科技執行長寇世斌說表示:「以往傳統合作方式,主要是工序上的分工合作;但在數碼時代裡,與策略夥伴合作著重知識及專業上的分享,希望把不同範疇的智慧整合,創造更多元化的變革。」

為滿足在線客戶要求而合作

企業在數碼化合作時,最重點發展的範疇是大數據及分析(33%)和雲運算(33%),其次是流動應用程式及服務(32%)、社交媒體(27%),及流動設備及基建(24%)。調查結果反映,促使企業進行數碼化合作的主要誘因,為應付時刻在線客戶的需求,包括亞洲市場內日漸增加、以流動裝置為主要通訊設備的中產階層用戶。

而最多受訪者選擇希望進入展開數碼化合作的地方,則是北美地區(美國及加拿大25%),其次是歐洲(英國及德國23%);接著是大中華區(中國、香港及台灣22%)。而這三個地區,亦是受自己所屬地區的企業最優先選擇,可見地理位置亦是企業選擇數碼化合作夥伴的重要因素。

寇世斌續指:「我們正透過Telstra環球雲端服務及電訊基建設施的優勢,為我們的核心科技平台把握新商機,例如在零售、公眾安全、數碼銀行服務、工業自動化、家居及企業保安、廣播及統一傳播等行業進行跨界別合作。這是一個雙贏的局面,我們得以享有Telstra的基建設施及環球市場覆蓋網,而Telstra同時亦能擴展他們的產品範圍,為傳統客戶群提供更多元化的服務。」



Palo Alto指SaaS成新網絡威脅


企業日益倚重雲運算和服務即軟件(SaaS)應用程式,惟在提升生產力和便利員工的同時,亦帶來更多企業數據存取保安問題。Palo Alto Networks早前即發表了其威脅情報團隊編寫的《應用程式使用情況和威脅報告》(Application Usage and Treat Report - AUTR)。該報告基於全球7,000多家企業的數據編寫而成,著眼分析企業應用的使用趨勢,以及攻擊者如何試圖入侵企業,並就如何防禦網絡攻擊等提出可行建議。

報告又披露服務即軟件(SaaS)應用程式的廣泛應用,有可能會引致新的安全風險,或未經授權而獲取敏感的數據。此外,報告亦探討電子郵件和可執行檔案的常見攻擊載體、其帶來的挑戰,以及高風險類別如遠程接入應用的使用趨小題:數據管理難度增

企業網絡中現存的SaaS應用量,從2012年到2015年間急速增長達46%。目前,各種應用已超過316個。隨著SaaS應用日益普及,企業應多加了解「影子IT」這一趨勢存在於企業網絡中,即用戶在IT部門不知情,或未經許可的情況下使用SaaS和其他應用程式,因而有機會削弱公司的保安政策。Palo Alto Networks副主席兼亞太區地區首席保安官Sean指出,影子IT十分普遍。不少員工離職後,IT部門未有即時接到通知,或將那人自企業網絡接入及存取授權中移除。離職員工仍可在企業網絡自出自入,尤其流動應用日漸普及,源頭更是難以追蹤「SaaS應用肯定是個隱憂。企業是否已制訂完善的保安策略,規範誰擁有授權存取那些應用?問題是當應用移至雲端,意味著企業失去了部分控制權,因SaaS多由服務供應商管理,企業難擁有100%可視度。再者,公司內部並非所有人都需要使用某些SaaS應用,然而現實是許多企業讓所有員工都自由下載並使用,致使數據管理更加困難。」

惡意電郵附件繼續肆虐

Duca認為,是次發表的報告重點啟示之一,乃愈來愈企業採用數據加密技術。加密數據無疑可加強保安,然而進入企業網絡的流量同樣經過加密,傳統防火牆無法得悉封包內容,自然亦無法偵測是否內含惡意程式,容易對企業構成保安威脅。

他又引述報告,指逾40%的電郵附件帶有惡意內容;而從報告發現所得,相信濫發電郵(SPAM)、釣魚網站(Phishing)等詐騙及保安威脅,在可見未來仍會繼續肆虐。「消息愈是發達,人們便愈倚賴網絡接收資訊。比方說,人們得悉俄羅斯客機墜毀,不少也會即時上網搜尋更多相關消息和報道。一般而言,在重大事故發生後的4至6小時,突發或頭條新聞均會被黑客利用,作為輸魚叉式網絡釣魚、垃圾郵件或網絡攻擊的載體。沒錯那是老掉牙的手法,然而你會意外事實上竟有那麼多人上當,這說明了人們的保安意識還不足夠,需要更多的教育。」

電郵內存的惡意附件大肆氾濫,彰顯企業對自動安全措施的需求。其中,自動安全措施可以自動阻止終端用戶,錯誤啟動偽裝的可執行檔案。而隨著新威脅演變速度愈來愈快,自動攻擊工具容許不法分子利用新漏洞,在數小時內進行攻擊。自動化高級威脅防禦措施,則可提供已知及未知威脅的可視化和防禦,以阻止這些攻擊的發生。另Palo Alto Networks深信,網絡威脅情報共享有益於社會,有助企業識別網絡攻擊,並在網絡受損害之前採取行動,在阻止網絡攻擊方面做得更好。



甲骨文雲端應用服務方案助企業實現業務轉型


全球企業深深明白要在數碼經濟時代中獲得所需的業務表現,就必須著手進行核心業務轉型,因此近年不少企業爭相採用雲端方案以求實現轉型。而10月下旬在三藩市舉行的甲骨文全球大會便概述了企業選用Oracle Cloud Applications的情況,以及發布了主力協助用戶推動企業人力資源部轉型的Oracle HCM Cloud的新功能,滿足現時企業所需。

甲骨文公司應用開發部執行副總裁Steve Miranda表示:「在現今的營商環境中,不容許企業出錯。假如企業無法在核心業務領域落實現代化,將因面臨困境而難以生存。Oracle Cloud Applications提供全方位的整合式現代化業務應用,有效協助企業提升業務靈活性並降低成本實現業務轉型。」

改善人力資源管理技術

Oracle HCM Cloud(甲骨文人力資源管理雲端)能為企業提供現代化的人力資源管理技術、促進企業內部協同合作、改善人才管理、就人力資源提供精闢見解,同時提升營運效率,並可讓所有員工都能輕易經由任何通訊工具保持連繫是次大會更公佈HCM Cloud一系列新功能,包括使甲骨文學習雲端(Oracle Learning cloud)提供從社交學習貫穿到整個組織的內嵌式學習,而且新增了輔導和法規遵循學習模式,讓用戶能夠在甲骨文雲端服務套件中支援各種不同類型的學習方式。此外,還改善了整個HCM Cloud套件的用戶體驗,特別是在自助服務及時間管理方面更使用戶獲得更多效益。同時,亦增加了度身訂造的應用瀏覽方法智能導航(Smart Navigation),協助用戶迅速找到最常用的動作,或最備受其他用戶推薦的動作。此外,甲骨文還透過更新的設計界面爲用戶在流動設備和桌面電腦提供一致的使用體驗。現在不同行業也有選用Oracle HCM Cloud來發掘和留住優秀人才,並提升業務靈活性,其中包括國際知名保險公司、金融服務企業及家庭房屋製造企業等。

客戶體驗及資源規劃雲端

另外,雲端方案亦包括Oracle CX Cloud(甲骨文客戶體驗雲端),它協助企業增強客戶忠誠度、提升品牌競爭優勢,並在各個銷售渠道,以及與客戶的所有接觸與互動中提升用戶體驗。現時亦有不少全球領先企業使用Oracle CX Cloud,提供貫徹如一的個性化客戶體驗,當中包括非洲大型航空公司、跨國汽車生產商,以及跨國消費類和專業產品製造商。

而Oracle ERP Cloud(甲骨文企業資源規劃雲端)則為企業提供全面的現代化企業資源規劃功能,其中涵蓋財務、採購、項目管理,以至企業績效管理(EPM)、企業管治風險與法規遵循(GRC)及供應鏈管理(SCM)。現正使用Oracle ERP Cloud來提升營運效率及節省開支的企業包括音樂串流服務供應商、全球付款服務供應商及食品分銷商。



2015年11月4日星期三

Symantec進軍APT市場主打全面可視性


網絡保安威脅愈趨精密,尤其近年進階攻擊頻仍,企業在部署網絡保安措施時,必須提升防範、檢測、回應和預測能力。

黑客運用零時差漏洞及精密的入侵技巧,向企業發動進階持續性滲透攻擊(Advanced Persistent Threat,APT)。APT攻擊猶如犯罪集團一樣,有著組織性犯罪的特質,而且特別擅長隱匿行蹤。他們懷著明確的目標和動機,願意花費相當長的時間、資源和精力來設置或進行針對性攻擊,持續而低調地滲透目標網絡,並竊取其伺服器資訊。而被鎖定目標的公司不僅會損失商譽,也可能造成數以百萬美元計的損失;近年較矚目的資料外泄保安事故,計有Sony、Target和Ashley Madison偷情網站等。

Symantec APT針對全面防護

那麼多跨國和大型企業被入侵,APT是否真的如此難以應付呢?事實上,目前市場上已有不少保安廠商如Palo Alto、Trend Micro、Zscaler、FireEye和WatchGuard,推出了針對APT的保安方案。而Symantec上周亦宣布正式加入戰團,推出進階威脅防禦解決方案(Symantec Advanced Threat Protection)。

Symantec此際才進駐APT這個市場,相對其他保安廠商而言無疑落後了一步。Symantec企業保安業務部行政副主席兼總經理Balaji Yelamanchili亦承認,不少客戶向他表示,公司已部署APT方案,然而那些多是針對單點或端點產品進行防禦,欠缺統一管理、協作和全面的可視性。Yelamanchili深諳客戶所需要的,是可以進行智能協作、整合的自我調整系統,從而構建一個面向進階威脅的完整保護流程。

「市面上大部分APT方案都是針對單一系統,例如伺服器、電郵、儲存等進行保護。客戶當中不少已部署單點APT,然而缺乏全面可視性,難以統一管理。全新的進階威脅防禦解決方案毋須安裝新代理程式,即通過單一主控台上的一鍵點擊,檢測並修復控制點內的進階威脅,而且可以保護整個網絡而非單點產品,這正是企業所需要的。」

雲端沙箱訊速發現、優先處理和修復

Yelamanchili續稱,Symantec進階威脅防禦方案可利用Symantec Endpoint Protection,和Email Security Cloud的現有技術,因此使用者毋須部署任何新代理程式。新方案並整合了Symantec Synapse技術,能夠通過單一主控台,將所有控制點(Control Point)的可疑活動相關聯,在所有端點、網絡以及電子郵件中收集可疑活動,配合新增的Symantec Cynic雲端沙箱服務,對可能為企業構成最大風險的威脅進行優先順序劃分。一旦識別出真正威脅,該方案即可從主控台對其進行快速隔離,並僅需點擊即可輕鬆修復。

「就好比癌症一樣,可以低調地潛伏一段長時間。而新方案正是要偵測這些潛伏的不正常行為、過濾噪音降低雜訊。如發現APT已滲透企業網絡即進行隔離及修復,以防止資料外泄或新的威脅事件發生。傳統APT方案不少都採用Sandbox(沙箱)技術以偵測惡意程式,奈何礙於成本問題,他們大都採用虛擬機器(VM)。偏偏現今的APT相當聰明,一旦知道在VM上運行即了解那是Sandbox,不會作惡繼續潛伏,是以傳統APT方案往往難以成功偵測。」

他指出,沙箱要在實體淨機(bare metal)上進行才最有效發揮偵測作用,然而如此龐大流量,所涉及成本往往上百萬美元計。而Symantec進階威脅防禦方案則採用雲運算,將成本降至最低,每用戶每控制點年費僅為40美元起。即使企業現時採用其他廠商的保安方案,仍可運行Symantec進階威脅防禦方案。不過因Symantec擁有海量的全球資訊保安大數據,若運行於Symantec的保安產品上,則可結合本地控制端威脅數據,對嚴重風險的威脅進行優先順序劃分,保安效能事半功倍。



Dell收購後遺症


上月中, Dell在總部德州開全球大會打對台,介紹合併後景願。Dell已成HP最大競爭對手。HP Enterprise則在紐約證券交易所打開市鐘,順便宣傳新品牌形像。HP又退出Evo:Rail陣營,超融合產品改推本身StoreVirtual產品線。

另一方面,Dell收購EMC,唔少人關心會唔會中止Nutanix合作?Nutanix係VMware最大超融合產品對手,Michael Dell收購EMC後,表明大力發展超融合,合作對象當然唔再係Nutanix,其他同VMware嘅VSAN合作夥伴,亦紛紛重新考慮調整關係。Nutanix則表明,稍後會變身為軟件公司,亦即係硬件完全交由OEM廠商負責。

Dell與HP,可謂各走極端,一家將分拆開PC及企業業務,Dell就加強整合。但Dell取得VMware,改變唔少合作夥伴嘅關係。VMware佔去最大市場份額,如今加上Dell硬件強勢,其他競爭者加強開發其他Hypervisor,或改投咪記Hyper-V陣營。因為如今Dell擁有VMware一家親,成功嘅話好多廠商唔掂。

另外,思科則力推NetApp合作嘅Flexpod,NetApp業務受壓,主要係市場上競爭對手太多;除咗超融合,包括類似HP嘅3PAR及Nimble之類上得好快,加上超融合又興起,更加兩面受敵,更加雪上加霜。



Polycom新方案系列專注改善用戶體驗


現代工作模式已不再受時間、地點及設備所限制,傳統的辦公室和會議室,被開放式工作、流動空間和小型辦公室所取代,高效團隊協作為企業帶來不少挑戰。為更有效促進團隊間的協作能力,企業對能輕鬆應用於任何規模工作環境下的協作工具,以及解決方案需求殷切。Polycom乘其品牌25周年之際,於本港舉辦亞太區發布活動;其中,最新發布的RealPresence Trio、RealPresence Centro,及RealPresence Debut均針對未來職場所需,為用戶提供一個簡單易用的協作環境,有助提高工作效率。

毋須IT團隊支援

Polycom大中華區總經理李鋼表示:「在雲運算、大數據及互聯網交織的世代,技術愈來愈精密複雜,對IT團隊的需求亦愈來愈大。Polycom今年推出一系列產品,卻希望更關注用戶體驗,讓大企業、中小企,甚至在家工作的用戶,也能在不需要IT團隊的支援下,自由輕鬆地開展電話及視像會議。」

新產品之一的Polycom RealPresence Trio,是專為群組協作打造的智能系統,適用於不同規模的會議空間。它將Polycom標誌性的三角形會議電話,轉化為集語音、內容共享,和視像於一體的系統。會議可結合行事曆,透過一鍵式功能快速啟動,並可以多種方式進行連接,提供清晰的語音功能。與會者更可將流動裝置或手提電腦,配對RealPresence Trio以共享高清內容。此外,只須添加一個網絡攝像鏡頭,RealPresence Trio即可作為全面的視像協作解決方案,讓語音會議變成視像會議。RealPresence Trio配備一個5寸彩色觸控屏幕,操作簡易,且具有廣泛的互操作性,可與多個UC平台(包括Microsoft Lync、商用Skype及BroadSoft等)進行深度整合。

360度全方位視像會議

以往受限於屏幕的固定位置,會議往往要採用長桌進行,因此與會者與屏幕的距離及角度並不一致,令收音質素下降。Polycom RealPresence Centro則針對以人為中心進行協作,設計成360度圓的仿現場圍圈方式進行會議,令與會者即使在觀看屏幕時,亦可和現場同事對視及正面交談,感覺更舒適。而其專利Polycom 360度語音和視像技術,更可自動追蹤發言者,同時在同一屏幕上顯示整個會議室的狀況。如此一來,與會者便毋須像從前般在屏幕前一字排開,而是仿照現場開會一樣,可與坐在圓桌席上的各個同事對視溝通。直觀的觸控式屏幕操作更容易,簡化了開始會議的程序。RealPresence Centro還可與各類設備進行無線配對,並擁有獨特的內置式感應器,可快速響應和提高智能化互動。

另一新方案Polycom RealPresence Debut,則適用於臨時和更小的會議室環境,以及為IT資源有限的中小型企業,提供高品質的視像協作。應用安裝只需數分鐘,介面設計簡潔,讓任何用戶都能快速啟動和進行會議。這多合一的設計模式,融合了Polycom的NoiseBlock技術、一個可平行移動、傾斜和變焦的攝像鏡頭、1080p視像及內容共享體驗。RealPresence Debut更支援雲端技術,並可方便地連接至Polycom RealPresence Cloud,確保大小企業均能在毋須IT團隊支援下進行輕鬆高效的部署。


創科匯「回家分享計劃」鼓勵本地創業家開展事業


本港一向予人創業艱難的印象,而且社會標榜金融地產才是成功象徵,令不少有志向其他領域發展的青年人感到迷失。

獨立非牟利機構創科匯,近日啟動「回家分享計劃」(Homecoming Program),把7位遊戲規則改變者(Game Changer)帶回家,以協助香港的創業家開展事業,並啟發年青一代追尋夢想。他們將聯同5位本地企業家,通過一系列活動,令香港改變對科技發展及創業的傳統觀念。

共12位創業家分享經驗

回家分享計劃將於12月5日至12日舉行,為期1週。屆時,7位已在北美地區實現創業夢的講者將回歸香港,聯結本地社群,並為年青創業家提供專業意見及幫助,協助他們圓創業夢。

7位講者當中不少曾為銀行業者,但最後轉向發展自己的理想,並成為創業家及投資人,包括開創和推廣超過20種生物科技產品,和消費者保健產品的整形外科醫生及發明家沃正剛;Leong Research LLC始創人兼行政總裁梁百德;創立信託基金華鑽創投(Diamond TechVentures LLC)的企業家及風險投資人黃學思;創業家、技資人、顧問及教育家何佩思;現任Synopsys聯合行政總裁陳志寬;智體奧(GTO)公司創始人和行政總裁袁國富;以及擁有逾30年科技創新及管理經驗的張華坤。

而5位本地企業家則包括:樂䔄幼稚園創辦人江愷琦;Rocket Internet China董事總經理兼創辦人洪銘坤;GoAnimate創辦人及行政總裁洪耀基;時昌迷你倉創辦人及行政總裁時景恒,及Pacific Founder創辦人李創。

甄選英才當實習生

回家分享計劃希望透過成功創業的故事和想法,激發下一代甚至全社會,點燃香港創新之火,為此一眾講者將重返自己的高中和大學校園,與學生、家長分享創業故事。此外,為培育未來創業人才,創科匯亦與本地院校合作,甄選本地英才作為「明日導航者」(Protégés)。「明日導航者」將在分享計劃期間或之後,跟隨不同講者近距離學習與工作,甚至有機會到國外參觀相關工作環境。業內參與者對此計劃反應正面,「明日導航者」甄選活動申請者的年齡限制在30歲以下,有創業經驗者優先,申請截止日期為11月11日。

創科匯主席李嘉樂表示:「計劃並非要保證為本地青年人製造多少個就業機會,亦非要令講者的公司聘用他們,創科匯希望這群講者能帶來創新的意念和經驗,讓本地青年能跳出傳統的框架,追尋他們的理想。」整個回家分享計劃,將以在12月12日於香港科學園舉行的「轉折點」(Tipping Point)會議告終,而是次會議將是創科匯舉辦的第2次年度轉折點大會。



2015年10月28日星期三

AMP快速偵破惡意程式 思科搗破黑客大本營


思科大力拓展IT保安,包括了收購開發了公開源碼的Snort「入侵偵察系統」(intrusion detection system, IDS)的SourceFire。Snort是全球最先進IDS之一,研究機構Gartner在Magic Quadrant中評之為領導者。

思科不單收購了先進的IDS,也同時重塑了IT保安理念,著眼於目前的保安設備過於分散,廠家過多,管理整合花去不少時間,互相不協調。即使說,前端保安設備探測有入侵活動,其他防禦設備無法協調,馬上提供保護,結果還是功虧一簣。以零售商Target的POS受入侵為例,沙盒設備已探測到不尋常活動,並發出警告,但保安人員沒有馬上隔離病毒,結果洩露大批用戶資料,Target行政總裁亦因此下台。

目前,企業有太多保安設備須要整合,往往只見樹木不見森林。思科則從整個架構(Infrastructure)出發,綜合所有訊息來判斷惡意程式,利用網絡作為感應器(Sensor),更快偵察出威脅,找出可疑流量、違反規定的行為和遭入侵設備,所以思科不像HP或IBM,通過收購SIEM項目判斷入侵。然後,思科再利用網絡作為攔截的執行工具(Enforcer),通過結合思科「身份服務引擎」(Identity Services Engine,ISE)加上TrustSec技術,以軟件定義方式,隔離懷疑有問題的網絡部分,毋須好像美國新力集團一樣,每次受網絡攻擊,就全面關閉企業網絡,嚴重打擊正常業務。

Talos搗破網絡綁匪集團

思科也成立了蒐集和分析網上威脅,打擊黑客活動和蒐集病毒情報,Talos團隊成員均來自思科保安專家和SourceFire分析人員。Talos擁有極先進的分析基建,每天檢查數以十億計網站訪問和電郵,可探測到數以百萬計攻擊,並作出保護反應。最近,Talos就瓦解全球一半,以技術最先進勒索工具Angler Exploit Kit發動攻擊的服務器。

近年,網上有不少勒索工具(Ransomware)惡意程式出現,可繞過保安設備,同時攻擊大量終端設備,加入偽裝的廣告或勒索,被入侵電腦的檔案,全遭加密無法開啟,必須支付贖金才獲解密。目前,有不少類似惡意程式在黑市出售,每次勒索金額約為三百美元。估計全球以Angler進行攻擊的綁匪,每年竊取金額達六百萬美元。

然而,互聯網服務供應商(ISP)也很難知悉客戶有否綁匪存在,因為所有勒索工具連接已加密,類似勒索活動卻加重ISP支援負擔;最近Talos就追溯到,不少以Angler控制受害人電腦的Proxy服務器;均從美國一家名為Limestone Networks的ISP發出指令,每日多達九萬用戶受攻擊,佔全球Angler勒索案一半,估計其中3%受害者支付贖金,每年收益已達三百萬美元。Talos與Limestone Networks合作執法,關閉了有關服務器,重擊了全球Angler勒索集團。

OpenDNS加強雲端保安

Talos成功打擊Angler勒索集團,全憑與向全球ISP提供服務的Level 3合作,並獲「軟件即服務」保安廠商OpenDNS協助,探測直達勒索活動源頭。最近,思科更以六億三千五百萬美元代價,全面收購了OpenDNS,增強雲端服務的保護能力。

思科保安業務部門首席工程師Jason Brvenik向全球IT新聞人員介紹,不少威脅都是精心策畫,加上數碼經濟和IoT興起,黑客犯罪誘因更大,必須縮短惡意程式偵破時間(Time to detection, TTD),以往惡意程式從受感染至偵察,需時約一百至二百天。思科通過SourceFire開發的AMP(Advanced Malware Protection)技術,即使零日惡意程式成功越過了檢測防線,只要平均四十六小時,亦會被AMP的追溯分析偵破。「思科AMP創下了業界最快偵破APT惡意程式的紀錄,已超越了不少沙盒技術。」



重新認識Veritas


上次提及,下月十三號係星期五,EMC舉行一年一度科技論壇,由已被Dell收購,唔知係咪最後一屆?今屆EMC Forum主題係「REDEFINE.NEXT」,重新定義後可能叫Dell Forum。無獨有偶,H3C華三又擇同日搞Solutions Day 2015,打正對台,兩家公司活動撞期,係咪擇過日子?有人話要走兩場,認真辛苦。

下星期IT論壇唔少,星期二(十一月三日)SingTel搞網際保安論壇(Cyber Security Forum),SingTel上月剛以七億七千萬美金,完成Trustwave收購,以為會請Trustwave出席;但除咗水記(PricewaterhouseCoopers)鑑證服務(Forensic Services)嘅拍乸;仲有Akamai、火眼、Palo Alto等代表,唔見有介紹Trustwave。SingTel同火眼合作,建立先進保安運作中心ASOC,已在新加坡及澳洲運作,SingTel集中做IT保安,投資唔細;兩家公司愈行愈埋,今次邀請火眼SE領導Steve Ledzian介紹同SingTel合作推出嘅托管式防禦服務(Managed Defense Service),唔知傳聞中新老頂Michael Chue會唔會出席?

Junipier十一月廿六日(星期四)亦搞Solutions Day,豬扒一如既往選擇港麗酒店,拍乸VMware繼續唱NSX,從思科加入VMware嘅Charleston Sin亦可能蒲頭。

十二月初剛從Symantec分拆嘅Veritas亦做Solutions Day,除咗備份方案亦應該會講Data Virtualization,重新建立Veritas品牌。Veritas從EMC請咗Catherine Au過檔做孖屐亭,相信日後唔少活動,大家重新認識Veritas。

Verizon指年輕世代推動高度連接辦公模式


隨著流動裝置普及化,BYOD的風氣愈來愈流行,很多企業允許員工利用個人設備在公司範圍外辦公,這種高度連接的辦公模式無疑提高方便性,但愈多流動裝置處理公務,代表洩漏企業數據的機會愈大,這風險亦令不少企業亦卻步。哈佛商業評論分析服務(Harvard Business Review Analytic Services)一個最新有關高度連接的辦公模式的調查結果顯示全球員工對高度連接辦公環境的評價調查訪問了來自世界各地共439位企業員工,他們任職的工作種類包括物流、銷售、營運、財務、技術及人力資源等。大部分受訪者皆對高度連接的辦公環境感到樂觀,且認為使用流動裝置遙距工作幫助他們的企業降低管理費用和營運成本。這個流動辦公的趨勢源自年輕的世代,他們對於處理工作的地點和方法與資深員工有不一樣的的看法。

Verizon新興技術方案執行董事Frank Ciccone表示:「年輕一代渴求更便利及有效率的工作模式,但高度連接的辦公環境不會自然而生。隨著企業逐步承認高度連接辦公的價值,企業固有的工具、培訓、政策和流程最終將被員工流動辦公的的習慣改變。」

高度連接辦公模式3年間明顯增加

根據報告顯示,48%受訪者表示他們廣泛地運用高度連接的辦公模式,而且能夠隨時隨地存取公司的數據、系統以及同事的工作位置。他們皆認為在高度連接下,外出辦公與在公司內辦公同樣高效。而且,53%受訪者認為這種工作模式在近3年有明顯上升趨勢。當中員工分別認為增加高度連接辦公的風氣是必須(22%)以及非常優先(29%)的。

在報告中亦反映了一個有趣的差異,當中35歲以下的受訪者主要認為在高度連接辦公模式下他們最缺乏的是合適工具;而那些超過50歲的受訪者則表示主要欠缺技能以利用工具工作。Frank Ciccone認為幾年間高度連接辦公的風氣如雨後春筍,是由於年輕世代慣常接觸連接的科技,例如Facebook、Skype等,這些科技連繫了各地的人,令年輕世代希望把這種便利應用到工作環境中,他們更渴望通過他們自己選擇的工具如iPhone、SnapChat、Dropbox等完成工作。

實行高度連接的工作模式固然有很多好處,但其發展同時亦面對很多困難,例如缺乏技能(41%)、IT資源不足(38%)和管理的指導意見(31%)和網絡無力支持連接工作(25%)等。而Frank Ciccone認為現時阻礙企業實行高度連接辦公的最大原因是企業文化,這也是在智能設備興起的幾年間,雖然不少先驅企業已在高度連接的辦公模式下獲得甜頭,但卻仍有不少企業遲遲未能付諸行動的原因,例如公司本身有嚴格的規例、守則而不願改變,則會選擇限制員工的工作方式。



Veeam Availability Suite v9無限擴展備份庫


管理備份儲存系統對企業而言,一直是成本高昂的難題。這不單是少數企業的問題,因為現今數據的急速增長,已遠超傳統方案可以有效且具成本效益地管理的能力範圍。Veeam為解決這個問題,早前推出的Veeam Availability Suite v9,便包括一項嶄新儲存功能--無限擴展備份庫(Unlimited Scale-out Backup Repository),可顯著降低備份儲存的整體擁有成本、減少硬件成本,並徹底簡化於複雜企業環境中的備份儲存管理。

企業數據預算過時

ESG高級數據保護分析員Jason Buffington表示:「生產儲存量及保護儲存量正按年上升達40%,然而,數據保護的預算只增加了大概4%。而最具諷刺意味的是,IT部門被要求增加可用性及復原彈性,但基於儲存要求的考慮,IT部門運用傳統備份方法時卻連現狀亦不能維持。」

為回應所有應用及數據的恢復時間,及復原點目標(RTPOs)少於15分鐘的可用性需求,現今企業正面臨要利用過時的數據預算,達到最佳可用性的重大挑戰。在使用Veeam Availability Suite v9後,用戶將可以利用全新的工具,應對數據急劇增長所帶來的成本問題及複雜性。

減輕企業IT基建負擔

Veeam無限擴展備份庫可整合近乎所有儲存裝置,建立單一備份庫以克服這些挑戰,同時帶來不同的好處。

首先,無限擴張備份庫可以簡化複雜環境內的備份儲存管理。企業現在只需在單一儲存庫加入任何備份裝置,便可無限制增加儲存容量。透過智能善用所有可用的儲存容量,能大大提高備份儲存的可用性,因為即使特定儲存裝置的儲存空間不足或暫時不能使用,都不會導致備份失敗或未能達到復原點目標(RPO)。

而且,無限擴張備份庫可讓企業利用現有儲存資源以減低成本。Veeam可利用傳統備份儲存環境中不被使用的磁盤空間,提升現有儲存效能達30%或以上,大大減低整體儲存成本,活用現有儲存資源。

再者,利用備份檔案安置策略(Backup Files Placement Policy),完整和增加的備份文件可被分配到獨立儲存裝置,並以單一作業使用多個裝置的輸入或輸出容量,改善備份及復原表現。透過此舉,無限擴張備份庫可減低復原時間和復原點目標(RTPO),並降低數據流失的風險,從而幫助企業優化儲存資源的使用效率。

Jason Buffington補充:「要提升IT靈活性和敏捷度並同時減低儲存負擔的矛盾,增加了不少企業IT基建的複雜性和負擔。Veeam全新的無限擴張備份庫可減輕這些負擔,並簡化備份目的儲存,進一步簡化管理,同時為備份及虛擬系統管理員提供彈性。這些虛擬系統管理員除管理底層儲存庫之外,還有更多策略性工作需要處理。」



來年十大策略性科技趨勢走向智能化


企業爭相邁向數碼化,而市場研究機構Gartner每年的科技趨勢預測,可說是市場指標之一,助企業評估哪些部署更為迫切,以制訂長遠的業務規劃、項目及計畫。其中,Gartner定義策略性科技,為對企業帶來重大潛在影響的科技,影響包括大幅衝擊業務、終端用戶,或IT規劃的潛力、左右著主要投資方向,又或是過遲部署新科技的風險。

從物聯網到設備網

近年炙手可熱的物聯網,理所當然地榜上有名。不過物聯網技熟漸趨成熟,趨勢亦從物聯網漸次走向物聯網平台(Internet of Things Platforms)。Gartner指出,該平台的管理、保安、整合及其他技術和標準,是建立、管理物聯網,並為之提供保安功能的基礎。物聯網是推動數碼網及環境用戶體驗的重要一環,而物聯網平台所構成的作業環境,讓 IT成為從架構及技術上,實現物聯網的幕後至於設備網(The Device Mesh)則可視之為物聯網的一部分,意指不斷擴展的終端裝置群,讓用戶可接入應用以存取資訊,或跟人們、社群、政府及商業之間進行互動溝通。設備網包括流動設備、可穿載裝置、消費及家電設備、汽車設備,以及環境裝置,例如在物聯網環境下的傳感器。儘管透過不同網絡連接後勤系統的設備數目,正與日俱增,然而它們之間並不互連,彼此仍各自獨立運作。隨著設備網的演進,Gartner期望連接模式能得以擴展,並出現更多更緊密的互連設備。

重視環境用戶體驗

設備網將為持續及革新的環境用戶體驗(Ambient User Experience)建立基礎。儘管具擴增(Augmented Reality),及虛擬實境(Virtual Reality)技術的臨場感環境發展潛力顯著,然而那僅屬片面的用戶體驗。而環境用戶體驗,則能夠不在設備網界限或時空的制約下,持續地顯現出來。這種體驗能夠因應用戶從一個地方,移動至另一個地方時,無縫地游走於眾多來自實體、虛擬及電子環境的設備及互動渠道之中。

Gartner副總裁暨研究夥伴David Clearley表示:「對企業而言,流動設備應用程式乃業務策略的重頭戲,然而設計上的重點優勢,已集中於開發不同設備,並讓用戶體驗能夠隨之遊走,當中包括物聯網傳感器、一般的物件如汽車,甚或是工廠。料至2018年,這些進階體驗的設計,將成為獨立軟件開發商及企業重要的競爭優勢。」

和物聯網一樣,設備網內的所有終端及裝置均會產生、使用及傳輸各式數據。而這些數據往往不僅限於文字、話音、視像媒介,甚至進一步涵蓋傳感及情景式資訊。資訊萬物化(Information of Everything)將透過具策略性的布局,配合科技連結不同來源的數據,以回應不斷增長的數據。進階的語義工具包括圖像數據庫,以及其他冒起中的數據分析及資訊分析工具,將會讓混亂氾濫的資訊變得可用。

進階機器學習更智能

在進階機器學習(Advanced Machine Learning)上,深度神經網絡(Deep Neural Nets)將會超越傳統運算及資訊管理,轉移至建立可自動地從世界所認知的資訊自行學習。數據源的爆炸性增長及數據複雜性,讓人手分類及分析顯得不合時宜,及不具經濟效益。深度神經網絡會將這些任務自動化,以回應資訊萬物化時代的挑戰。

深度神經網絡是機器學習的進階形式,特別適用於龐大而複雜的數據環境下運作,能夠讓智能機器變得更「聰明」。深度神經網絡讓以硬件或軟件為基礎的機器,學習身處環境中的各項特徵,無論是最精微的項目,或廣泛而抽象的內容皆兼收並蓄。這個科技領域正迅速發展,企業必須評估如何將這些技術融匯貫通,實施於業務上,以獲得競爭優勢。

Gartner預期,機器學習將擴闊智能機器的實踐,而儘管實體的智能機器,如機械人等備受關注,惟以軟件為基礎的智能機器亦近在咫尺,料將帶來更廣泛的影響,不容忽視。虛擬個人助理例如 Google Now,微軟 Cortana,及蘋果 Siri均愈趨智能化,是自主代理軟件的先驅。由於自主代理軟件已成為主要的用戶介面,換言之,「助理」一詞已融入環境用戶體驗之中。

配適性保安架構

演算法(algorithms)作為理解物件之間的關係及互連,為企業定義了未來的發展。處身於演算式業務的年代,眾多事件正不斷在背後發生,並且都由智能機器 (smart machines)所帶動。

數碼業務及演算式經濟的複雜性,以及冒起中的「黑客工業」,讓企業的保安威脅帶來顯著增長。單靠周邊防護及以政策為本的保安方案已不足應付。隨著企業開發更多以雲運算為基礎的服務,以及開放式應用編程介面(APIs),整合至其系統,傳統保安所起的作用實不大。網管人員必須集中於偵測及回應新的保安威脅,以及採用更多傳統的封鎖及其他措施以抵禦入侵。應用程式自我防護,以及用戶及物件行為分析,將會幫助實現配適性保安架構。

而具有高能量及超高效的神經型態架構,將提升設備網及智能機器的可用性。透過現場可編程閘陣列(Field-programmable Gate Arrays)的驅動下,進階系統架構(Advanced System Architecture)可帶來以萬億次浮點運算的高速運算,以及具高節能的好處。Clearley指出,建立於圖像處理器(GPU)及可編程閘陣列的系統,運作效能將可媲美人腦,特別適合於智能機器所用到的深層學習,及其他樣板比對演算法。以現場可編程閘陣列為基礎的架構,將進一步為演算法,分散到眾多更細小的設備下進行,當中顧及設備網內低電量的環境下操作,讓進階機器學習功能,得以進一步擴展至更微小的物聯網終端設備,如家居、汽車、腕錶等。

混搭程式及服務架構

單獨及線性的應用設計,例如傳統三層架構設計將退下火線,並由應用程式及服務架構,這種具綜合性的配對整合方式所取代。此方法料由軟件定義應用服務所支持,提供網絡級效能、彈性及靈活性。另外,近年冒起的微服務(Microservice)架構,主要針對分散式應用,能夠對內部架構或於雲端環境中,提供靈活性的交付及可擴展部署。此外,「容器」(Containers)亦是另一近期出現的關鍵技術,能夠提供靈活性的開發,及支援微服務架構。將流動設備及物聯網的元素,引入程式及服務架構,將會建立全面的模式,回應後勤雲端的可擴展性,及前端的設備網使用體驗。應用程式開發團隊必須建立現代化架構,透過提供靈活性、彈性及動態的雲端為基礎的應用,帶來跨越數碼網的用戶體驗。

3D打印物料持平增長

3D打印不斷演進,迄今已可支援廣泛的打印物料,包括進階鎳合金、碳纖維、玻璃、導電油墨、電子、製藥及生物物料等。由於3D打印的實際應用,已擴展至不同的領域,包括航空、醫藥、汽車、能源及軍事上,這項創新科技正推動著用戶需求。隨著可用作3D打印的物料正不斷增長,預計及至2019年,企業級3D打印機付運量的複年增長,將會增加至64.1%。這些演進將讓業界重新審視擴展3D打印的生產線,及供應鏈的重要性。



甲骨文調查指企業開發創新應用不願承擔風險


有關使用雲端及開發創新應用的好處對企業來說不言而喻,但主要調查有關企業使用雲運算的狀況的甲骨文雲端敏捷度調查(Oracle Cloud Agility)報告近日公佈更多調查結果,當中卻顯示不少企業在開發創新應用及服務時都不願意承擔風險,而且只有少數企業投資雲端的平台即服務(PaaS)技術,使他們在競爭中處於劣勢。

甲骨文雲端敏捷性調查是甲骨文與Opinium Research攜手合作進行,共訪問了全球大型企業的2,263名員工,受訪國家包括澳洲、巴西、中國、法國、德國、韓國、波蘭、英國及美國。

企業不願創新卻視對手快速創新為威脅

調查結果顯示33%全球企業不願意為開發新業務應用而承擔風險。實際上這個數字可能更高,因為有24%受訪者表示不清楚自己的企業在新應用開發的方面如何避免風險。

而令人驚奇的是有27%受訪者表示競爭對手能夠以更快速度推出創新客戶服務是他們最大的競爭威脅。緊隨其後的是競爭對手可快速改善內部工作流程的能力 (22%)。在這兩種情況下,皆可見快速開發創新應用都是成功的關鍵。

甲骨文雲端業務高級副總裁Shawn Price表示:「大量企業應該重新審視他們為何把新應用開發視為風險。他們擔憂的主要風險理應是未能快速推行創新,或是把優勢斷送給更敏捷的競爭對手,可是這些問題都能透過現代技術來解決。基於PaaS技術就能透過加快應用的開發過程和降低成本,從而提高企業敏捷度和大幅降低與開發應用有關的風險。」

僅21%企業正使用PaaS

調查結果亦顯示,有很多企業意識到PaaS能夠幫助他們建設創新應用的能力,甚至有56%受訪者認為整合了PaaS的企業,比起沒有採用此技術的企業,可以享受到更顯著的競爭優勢。此外,63%的受訪者承認雲端平台可以透過改善現有應用,以及購建和部署新的應用,從而提升客戶體驗。

儘管如此,調查結果卻顯示PaaS服務的普及率仍然不高,只有21%受訪企業正在使用PaaS,遠遠落後於軟件即服務(SaaS)的34%及數據庫即服務(DBaaS) 的31%。對那些決定於不久的將來採用PaaS的企業而言,這是一個比競爭對手先行一步的大好機會。

事實上,調查結果反映很多企業期待採用PaaS。每當企業希望縮短從產品構思到推出市場的時間及應用開發時間,他們都認為PaaS是短期和中期內最重要的單一平台解決方案,甚至比起基建即服務(IaaS)、SaaS及DBaaS更為重要。



2015年10月21日星期三

第三季編輯之選入圍揭盅 雲運算與保安技術拔頭籌


企業邁向全球化,往往須借助雲運算技術。不少機構擔心移至雲端會帶來保安風險,然而卻往往忽略機構內,具網絡功能的設備如打印系統等。事實上,雲端保安愈趨牢固,加上災難復原技術成熟,只要詳細計畫部署,即可確保企業數據安全。

今季編輯之選入圍產品之一的Veeam虛擬化保護數據方案,即可同時支援vSphere和Hyper-V平台,速度極高,並整合多項應用和儲存系統,提供近乎實時CDP,具刪除冗餘數據和遠程複製,完全可取代磁帶。全新的Veeam v9提升了其Cloud Connect技術,以雲端服務建立遠程備份,完全取代離場(Off-site)備份儲存。新版本更加入以雲端爲基礎的虛擬機器複製(Cloud Connect Replication),只須透過雲端服務提供遠程災難復原(DRaaS);毋須再於異地建立數據中心且部署簡便,不必建立任何VPN,直接以SSL與服務供應商加密連接,系統人員可自行啟動,毋須網管人員協助,助有意遷移至雲端的企業簡化數據安全。

v9將災難復原步驟自動化,不同服務VM啟動次序,彼此有依存關係均可事先安排;例如目錄系統須首先恢復,供用戶及服務登入。用戶只要登入服務供應商網站,啓動故障轉移;包括含有故障轉移計畫的編配方式,切換已選VM作局部性故障轉移,内置網絡擴展工具隨之維持VM通訊狀態,故障後仍可保持現存及雲端啟動新的設備,互相配合運作。Veeam的Backup & Replication更結合了VM備份和複製,令復原時間目標(RTO)和復原點目標(RPO)可縮短至少於15分鐘;若網絡速度較高,複製更接近實時。Veeam也可用於遠程災難復原,甚至VM於不同品牌儲存之間轉移。

達科MCP配合企業業務轉型及過渡至雲端

不少企業過渡至雲端平台時,每每遇上料想不到的難題。是次入選的系統整合商達科數據通訊,即推出了托管式雲平台(Managed Cloud Platform,MCP)「基建即服務」(IaaS),向企業提供混合雲平台,以MPLS或Metro Ethernet 廣域專線,提供雲端私人網絡連接(Cloud Private Network Connection),以安全、高速連接企業至公共雲。

當企業方針漸次由用戶主導,達科亦因應企業用戶所需而演進,其數據中心整合方案及遷移至雲端服務,即從數年前集中以二線應用為主,演變至今支援業務系統,包括關鍵應用如零售系統POS 和企業系統ERP。以雲端支撐日常業務後,改變了達科與客戶的關係,系統要求亦比以往嚴謹得多。因此達科堅持雲運算以應用為中心,並為企業處理「變革管理」(Change Management),從負責「策畫部署」(deployment planning)和系統過渡(Migration)角色,改為介入協助用戶掌握系統(User adoption),蒐集用戶反饋;除了派人訓練,更協助改動內部流程,以過渡至雲端服務,確保業務運作暢順,例如協助企業通過Devops模式,加快應用部署和升級,或從大數據獲更多市場訊息等。

DataMall徹底改變流動數據營運方式

全球化和雲運算發展迅速,與此同時亦帶動數據變得更流動。行政人員出差亦往往須透過互聯網與公司保持密切聯絡,甚至下載簡報文件等,數據漫遊支出龐大可想而知。數據漫遊不時出現所謂「震撼賬單」(Bill Shock),因此約三成公司限制員工公幹時使用數據,為員工帶來不便。以互聯網電訊服務作使命的中信國際電訊,即針對數據漫遊交易的不合理現象,開發了「DataMall (自由行)全球數據流量交易平台」為全球數據漫遊提供嶄新交易模式。

DataMall為讓流動運營商出售流動數據的網上平台,出售予林林總總的合作夥伴,以不同方式包裝向消費者出售數據流量;DataMall買方再結合不同行業使用,鼓勵更多夥伴進入市場,徹底改變流動數據的營運方式。據悉,小米及華為手機將率先支援DataMall平台,加入軟件虛擬SIM的新手機功能,外遊時可直接開啟本地化的數據漫遊。不同OTT亦可在應用加入數據漫遊,以捆綁用戶;金融機構則可以DataMall,供外遊用戶以數據漫遊,操作電子錢包和戶口。流動金融為了保安理由,不少均加入「一次性」密碼,或在支付前以保安元件(Secure Element)加密數據確認,一旦沒數據服務,電子錢包無法運作。DataMall有利流動金融擴展至國外,預計多個行業均影響深遠,因此入選今季編輯之選乃實至名歸。

HP SureStart自我修復打印系統BIOS

大部分進階打印系統及多功能打印機,本質上可視為具備獨立硬碟、操作系統和網絡連接功能的機器,與任何電腦一樣,均屬企業網絡的一部分。然而絕大部分打印系統並未受企業保安關注,不少企業甚至將存有大量商業機密文件的舊打印機隨意棄置,未有慮及被盜取機內硬碟並將文件還原的風險。有見及此,HP遂將2年前成功開發,並運行於HP Elite系列電腦的BIOS安全防護技術HP SureStart,延伸至其最新發布的企業打印機及多功能打印機。

HP SureStart能夠檢測及自我修復針對BIOS的惡意攻擊,HP SureStart技術將配置於HP LaserJet M527、M506、M577。新產品亦設有Whitelisting,確保打印機只可載入並執行已知及良好的韌體。另由美國哥倫比亞大學研究員開發的Run-time Intrusion Detection,是一項與嵌入式設備安全公司Balloon合作開發的新功能,可提供對惡意攻擊進行設備內存記憶的監控。此外,自 2011年以來推出的多款現有HP LaserJet,和PageWide企業鐳射企業打印機,包括M552、M553、M604、M605、M606等系列產品,亦可通過HP FutureSmart服務,更新Whitelisting及Run-time Intrusion Detection功能。成功將電腦硬件上的保安技術移至打印系統,正好印證了HP在融合不同範疇的技術與經驗上佔優。