2015年3月25日星期三

PoS系統成攻擊目標 Android惡意軟件暴增


網絡攻擊愈趨精密複雜,除了針對企業機構和政府部門的目標攻擊(Targeted attacks),感染終端用戶的惡意程式亦不斷上升。據香港生產力促進局屬下的「香港電腦保安事故協調中心」數據顯示,流動設備和互聯網應用,滲透生活不同環節,為企業營運與大眾的生活帶來極大方便,但同時亦為資訊保安帶來各種風險。在2014年,該中心共處理了3,443宗保安事故,較2013年增加超過一倍。個案上升的主要原因,是源自中心加強了主動揭發及處理「隱形殭屍」電腦個案的能力。

Android惡意軟件激增4倍

以網上理財為例,去年在Android平台上的銀行業界惡意軟件,即錄得4倍增長;而Android平台上的惡意軟件,總數更高達426萬個。除了針對智能手機平台,就連功能單一的銷售點管理系統(PoS),亦成為去年最熱門的攻擊目標之一。趨勢科技亞太區研究部經理Ryan Flores指出,「由於PoS功能單一,基本上不會在其上安裝其他軟件及程式,設定上亦不應連接互聯網,故此一般僅進行點對點加密。

然而實際上,愈來愈多零售商、超市、酒店或連鎖式經營餐廳,會將其PoS系統連接到Windows OS及互聯網,大幅增加受感染的風険。加上不少商店人多口雜,顧客很容易便能接近PoS系統,插入載有惡意程式的USB,直接感染該PoS系統。」他續指,最大的問題是PoS系統雖經常處理信用卡等敏感財務資訊,然而現時的法規下,PoS系統並未受到嚴密保安規管,毋須部署任何防毒措施,一旦受感染外泄數據,則顧客的信用卡資料將全數暴露。不過Flores透露,目前的銷售點管理系統記憶體擷取程式(PoS RAM Scraper)大多發生在美國、加拿大和澳洲,歐洲和香港等地受影響較輕微。「歐洲的信用卡晶片技術較先進,而亞洲地區如日本、台灣和香港等地則較常以八達通等智能卡付款,因此影響不及美、加等地。」

電影公司外泄100 TB數據

根據趨勢科技的 2014 年資訊安全總評報告「安逸的高昂代價」(The High Cost of Complacency)指出,Sony去年遭受大量網絡攻擊的事件,為網絡安全史上最重大的一年劃上句號。在這件事故當中,約有100 TB的數據外泄,並造成高達1億美元的損失。這一年中所發生的各項事件再次印證,網絡犯罪集團會一直努力不懈提升其攻擊手法。

因此,Flores強調要有效保障用戶數據安全,首先必須釐清何者為最重要的資產,其次須部署最適當的防禦技術,與落實用戶教育。當然,確保公司核心數據安全,是每個員工的責任,而非僅限於IT部門。除此之外,報告也證明了趨勢科技在 2013 年的預測:2014 年每個月都有發生重大數據事故。過去一年,網絡攻擊無論在規模或影響範圍上,都是前所未見的。不幸的是,這種情況在未來很可能變成一種常態。為了防範數據外泄,Flores建議企業應妥善保護自己的網絡,並部署入侵偵測系統。



土法抗NSA


舊年,獲斯諾登文件嘅記者Glenn Greenwald所寫「No Place to Hide」一書,踢爆美國情報機構NSA堵截思科出口路由器,安裝後門程式竊聽內容,再重新包裝再送畀客戶。思科John Chamber曾寫信畀總統奧巴馬,指有關行動打擊思科;甚至整個美國科技產業信譽。美國保安業務受打擊,賣入唔少地區政府部門,困難重重。

美國政府當然不作回應,思科就率先表態。上星期,思科保安主管John Stewart澳洲墨爾本Cisco Live大會上話,客戶要求思科用假地址送貨,掩飾真正用戶身份,以免被NSA截獲。究意NSA係咪連假地址唔能識破?抑或有好過無?

雲運算市場中,思科力推ACI及InterCloud等新技術。澳洲Telstra新任CEO Andrew Penn同思科關係良好,特別支持InterCloud。但不代表Telstra唔重視保安,加上剛收購PacNet有被NSA入侵前科。Stewart澳洲有關言論,可能指在安撫澳洲商界。Telstra收購PacNet,Accenture及BCG評估架構,好快會統一以Telstra品牌做生意。

另一家正制訂InterCloud標準係IEEE,並成立IEEE Intercloud Testbed Project,而始創成員包括中信國際電信CPC。並且有P2302標準,香港理工大學亦有參與,豬扒、Docomo、Orange亦係成員,IEEE同思科標準各有各做,點樣合流仍未知。



中信國際電訊CPC推DaaS 採用VMware減低VDI部署風險


虛擬桌面(Virtual Desktop Infrastructure,VDI)技術出現多年,投資儲存系統成本,往往佔六成預算。建立VDI架構技術要求高,除了耗時甚長,也得面對失敗風險。

VDI基建前期投資大,加上風險高,令人裹足不前。隨著流動運算普及,VDI優點也愈益明顯,除了應用隨時發佈,減低支援成本,敏感數據集中保護,經營地點分散業務,VDI加快部署,好處更明顯。

本港部分地產代理、零售、醫療,已大量使用VDI。但VDI必須達到一定規模,才具經濟效益,規模較細難以負擔。VDI對基建要求高,諸如因大量用戶同時登入造成的VDI Boot Storm登入緩慢,可算最常見的規畫失誤。

2013年底,VMware收購提供「桌面即服務」(Desktop as a Service,DaaS)的Desktone,可轉化VDI為Horizon DaaS方案,由服務供應商以月租方式遠端配置虛擬桌面,毋須自建VDI方案。香港中信國際電訊CPC推出SmartCLOUD DaaS,成為本港首家Horizon DaaS服務供應商,提供虛擬桌面服務。

DaaS以多租戶方式,隔離不同用戶,毋須改動原有應用架構,即時利用DaaS以虛擬桌面,發佈公司內部所有應用。任何流動設備;從平板電腦、智能手機、手提/桌面,甚至精簡型電腦 (Thin/ Zero Client),例如Dell的Wyse薄客戶,皆即時享用企業應用,省卻安裝更新的時間。

中信國際電訊CPC高級副總裁鄺偉基表示:「DaaS也提供免費試用戶口,可在一星期內,完成DaaS的PoC概念驗證。相對而言,VDI從設計到落實,須數個月才能完成。DaaS另一特點是配置簡單,虛擬桌面產生和配置過程簡單。」

3D設計公司反應積極

DaaS可向用戶分配不同配置;包括記憶體和處理器,甚至高端圖形處理器,虛擬化NVIDIA圖形處理卡,供3D設計或加速3D顯示。

鄺偉基表示:「高端的圖形卡不單昂貴,散熱也不容易解決。DaaS可從遠端配置圖型處理器,以不同模式共享,減低固定投資成本,解決配置和散熱問題。設計人員隨時隨地從事設計,也可供多人共用檢視3D模型。DaaS架構存取大型檔案,非常迅速,廣泛應用於工程和醫學。目前已有數家公司正試驗使用DaaS架構,供設計人員或3D圖型配置。」

「DaaS採用PCoIP協定加速呈現複雜的3D圖像,體驗跟工作站沒有分別,並可使用所有埠位,甚至利用鏡頭和音效設備進行視像會議,通過USB埠存取資料或軟件授權。DaaS也支援Thin Printing,文件可隨時隨地打印出來。」DaaS支援毋須安裝任何軟件的Blast協定,直接以HTML5瀏覽器或Chromebook,登入遠端桌面。

DaaS有多種不同配置和收費模式,一般用戶可擁有專屬的個人虛擬電腦,每次登入保留固定(Static)配置應用。流動用戶則可選配動態(Dynamic)模式,每次登入全新虛擬電腦,軟件授權根據登入實際人數決定;毋須按全體人數來購買,按使用量來授權,物盡其用,不少客服中心,以此模式運作,以DaaS統一通訊,支援客戶的查詢。用量最低員工,則可多人共同同一桌面,連接Windows服務器上Remote Desktop Session(RDS)發佈的應用。

DaaS應付季節性需求

SmartCLOUD DaaS支援以月費形式,最低可訂購十位用戶。中信國際電訊CPC以10Gbps專屬網絡接口,無論何時何地,以任何流動設備,均可極速存取DaaS。

「企業通過SmartCLOUD的MPLS服務TrueCONNECT,可直接通過DaaS發佈應用。」鄺偉基說:「SmartCLOUD DaaS支援雙重認證,也可整合TrustCSI保安服務,防禦向DaaS網關的攻擊。DaaS也整合現存企業架構,包括AD、DNS和檔案系統。」

VMware的DaaS亞太區總監Asanga Wanigatunga,DaaS適合可用於應付季節性需求,毋須配置大量桌面電腦,客服中心可以DaaS支援臨時推廣活動的查詢;美國亦有大學利用DaaS來應付入學時暫時運算要求,避免購置大量硬件和授權。



Verizon全面升級亞太區雲端服務


亞太區雲運算增長速度之快,早獲各企業及機構高度關注,因此V erizon亦致力拓展亞太區的雲運算服務,並為選用V erizon Enterprise Solution企業解決方案的香港、墨爾本及新加坡用戶,提供一系列嶄新雲運算服務。有關服務的功能將會顯著提升,有鑑亞太區對高安全度企業級雲運算功能的需求持續上升,全新服務亦因此應運而生。

可連接六個主要雲端供應商

升級後的雲運算功能,為改良用戶體驗而設,服務不單改善記憶體、儲存空間以及網速,更加強了靈活度及可管理的程度。而且,V erizon雲端用戶除了可享用現有的預設虛擬機器配置外,更可指定運算、記憶體以及儲存空間的數量,令用戶選擇更多元化。V erizon的用戶亦會受惠於其雲端安全互聯服務(SC I),該服務讓用戶簡便連接至6個主要雲端服務供應商(M icrosoft、Salesforce、A m azon、G oogle、H P及V erizon),提供安全鏈結。

此外,V erizon雲端市場(V erizon C loud M arketplace)是針對以軟件為基礎的一站式雲端資源商店,有關資源已被驗證,可於V erizon雲端環境下運作。而V erizon的雲運算服務,亦可以任用戶選擇不同程度的服務,包括:B ased、G uided、Standard及Prem ium 四個級別;當用戶希望轉移雲運算平台時,可根據個人或機構需要,選擇不同的配套。

V erizon亞太區集團副總裁葉照長表示:「現時企業所關注的議題,已不是會否採用雲運算服務,而是應該何時、如何轉用該技術。由於數據分析及物聯網日漸盛行,企業雲運算已成為用戶提供產品及服務的預設平台。由於雲運算應用在規模及覆蓋範圍方面持續擴大,V erizon將繼續投資於亞太區的雲運算功能,令關鍵應用程式維持連貫及可預測的性能。V erizon結合其區域及全球雲端數據中心、全球IP網絡與託管保安服務組合,為用戶提供一站式雲運算功能。」

全球六成半企業使用雲端

據V erizon《市場狀況:企業雲端報告2014》分析顯示,全球65% 企業已使用雲運算,而71% 企業預計將於2017年前,在對外生產應用程式上採用雲端技術。另外,根據C isco G lobal C loud Index預計,由2013年至2018年,亞太區的雲運算服務,將可取得45% 複合年均增長率;而亞太區更是未來雲運算服務增長最迅速的地區,料及至2019年,雲端儲存將可達570億美元。因此,V erizon認為現時擴展在亞太區的雲運算服務,乃最適當的時機。

受惠於V erizon雲運算服務的業務進程指引供應商Panviva,其SaaS方案SupporPoint用戶多達20000人,包括世界最大的銀行、電話中心及醫療保健公司等。Panviva表示同意網絡的可用性、擁有成本,和資訊保安都是他們的關注議題,但現時Panviva與V erizon的重點,已由該把哪些應用程式或工作存放於雲端,轉移至如何利用雲端推動創新,為客戶提供更好的服務。因此,Panviva認為雲端速度、控制能力及靈活性至關重要,而V erizon是次升級雲端服務,正好能切合各大機構的需要。



施耐德電氣與香港科技園合作推能效項目


隨著香港人口愈來愈密集,消耗的能源日增,加上政府有意於本地發展智慧城市,令不少機構及企業也愈發關注建築物的可持續發展及節能的問題。能源管理機構施耐德電氣便與香港科技園公司(Hong Kong Science & Technology Parks Corporation,HKSTP)合作實施能源管理項目,實現可持續發展目標。施耐德電氣為香港科技園所部署的能源管理方案(Energy Management Solutions),將用電量視覺化以幫助租戶及公眾進行能效管理,另外該園亦推出首個綠色租約(Green Lease)計畫,以改善租戶及公眾在用電行為上的習慣。

城市耗能最嚴重

現時,城市人口佔全球總人口50%,但城市的能源消耗及碳排放量卻分別佔全球總量的75%及80%。在本港,樓宇用電量則佔整體耗電90%。因此,改善樓宇的能源效益,無疑是香港蛻變為可持續發展的智慧城市的關鍵。香港科技園的這項能效部署項目,展示了如何透過簡單能效方案改善樓宇的用電量,同時顯示施耐德電氣推動企業及整個社區實踐可持續發展的決心。

為了向科技園內第三期的租戶推動綠色及可持續發展的工作環境,該園首次推出綠色租約,鼓勵租戶更有效地使用能源。這項創新的節能計劃由施耐德電氣基於雲端的能源管理方案所推動,為第三期所有的租戶的用電量,提供更佳的可視性,以更深入了解他們的用電量情況,作出更智能的控制及管理。

用電量視覺化

施耐德電氣所提供的能源管理方案,讓香港科技園有效監察第三期每幢樓宇及每個租戶辦公室的用電量。方案實行後,租戶能透過登入專用網頁,通過豐富的立體圖像視效和量度,監察實時用電量,從而得悉用電異常及浪費情況。另外,租戶亦可以透過流動設備利用雲端,隨時隨地瀏覽用電量數據,並取得分析和報告。此外,設於第三期每幢樓宇大堂內的公眾資訊亭(Public Kiosks),讓大眾能比較樓宇之間的能效基準和表現。科技園藉著施耐德電氣所支援的能效項目,以改善租戶用電習慣,為實踐綠化和可持續發展的工作環境上踏出一大步。

香港科技園公司可持續發展高級經理Kevin Edmunds表示:「科技園推出綠色租約以鼓勵租戶更有效地使用能源。這項創新的解決方案是推行綠色租約項目成功的關鍵因素,而與施耐德電氣合作讓我們安心邁向可持續發展。我們的租戶已就能源監察系統,給予非常正面的回應。香港科技園期待能夠充分發揮施耐德電氣能源管理方案的優勢,期待施耐德電氣在我們邁向更低碳工作環境的歷程中,繼續提供建議和專業知識。」



EMC針對中型企業推VSPEX BLUE超融合基建


全球數據量與日俱增,對儲存設備供應商而言自是佳音,不過既是塊肥田,自然競爭者眾。其中的龍頭大哥EMC業績年年向上,2014年亦不例外,港澳區更錄得雙位數增長;有此佳績,全因EMC從不鬆懈,積極推出新技術及產品,以迎合不同市場需要。

EMC香港及澳門區總經理梁成琯指出,「雖然雲運算、流動化和社交媒體帶動了海量數據增長,然而目前的Platform 3尚未完備,因此市場大多仍處於Platform 2.5的階段。企業的維護與創新投資比例,雖成功突破了既有的80/20瓶頸,稍微超越了70/30,但創新方面仍遠追不上市場需求的變化。」

秉承EMC『Redefine Simplicity』的宗旨,最新推出的一站式VSPEX BLUE超融合基建設備,兼具靈活、可擴充和易於管理的優勢,同時提供運算、儲存、網絡和管理功能,有助徹底簡化IT基建的部署和管理,從接電到完成虛擬機器(Virtual Machine)配置,僅需時15分鐘。雖然VCE 的Vblock Systems同樣是all-in-one系統,但對規模相對細小的中小企而言,則VSPEX BLUE更能切合業務需求。

VSPEX BLUE Manager簡化配置管理

EMC VSPEX BLUE超融合基建設備,由VMware EVO:RAIL和EMC軟件支援,提供運算、儲存、網絡及管理功能。其橫向擴充基建,讓企業可緊貼業務變化的步伐,滿足用戶不斷變化的需求,並擺脫進行進階IT預測的負擔。VSPEX BLUE超融合基建設備由通用的模組化區塊組成,為中型企業提供流暢可擴充性,可從1個擴充到4個2U/4節點系統,適合基建整合、大型遠端,或分支辦公室內的虛擬桌面,以及託管服務供應商採用。

VSPEX BLUE超融合基建設備更簡化了IT配置、管理和維修程序,提供更佳的整合管理體驗。VSPEX BLUE Manager擴展了原生的EVO:RAIL部署、配置和管理(DCM)引擎功能,提供內置支援體驗,以及能夠讓用戶通過簡潔直觀的EMC介面,從一站式的Market存取指定軟件和解決方案。

EMC VSPEX BLUE Manager並能提供流暢、協調的終端用戶體驗,可簡便地存取電子服務,如EMC知識庫內的文章、大量來自社群的網上實時訊息,並可同時了解EMC優化設備運作的最佳案例。VSPEX BLUE Manager更提供軟件修補及更新通知,從而簡化IT管理,這些修補和更新軟件可自動安裝,而毋須中斷系統運行或停機,確保設備軟件永遠是最新的。

VSPEX BLUE Market

EMC更首次在VSPEX BLUE Manager中,新增VSPEX BLUE Market。Market讓企業可獲得EMC,及其技術合作夥伴的解決方案和技術,這些解決方案和技術,都是預先針對VSPEX BLUE設備進行驗證,然後才開放到Market以供下載。EMC推出的第一版Market,包括EMC RecoverPoint for Virtual Machines以提供業務延續性;提供基於磁碟、為虛擬環境優化的重複數據刪除備份及復原的VMware vSphere Data Protection Advanced;以及通過EMC CloudArray Gateway,存取接近無限量的混合雲儲存。

EMC VSPEX BLUE超融合基建設備同時提供EMC Secure Remote Support(ESRS)。ESRS內置於設備介面中,通過聊天、社群或電話提供端對端、一致的支援,為所有硬件和軟件提供單一接觸點。EMC可透過ESRS定期監控EMC VSPEX BLUE設備,獲取故障通知,從而採取預防措施避免停機。結合ESRS,EMC 24 x 7 Support變得非常簡單易用。所有設備問題,不論是硬件還是軟件,均可由EMC解決。



2015年3月18日星期三

Brocade增強VCS平台 VDX6940降低SDN門檻


虛擬化和雲運算技術大幅躍進,數據中心設計往往不能追上。虛擬化不單減低了系統複雜性,改變了軟件開發流程,簡化數據中心管理。為了配合虛擬化和雲運算,網絡設備均加強支援軟件定義網絡(SDN)。Brocade支援SDN最力,也積極收購NFV廠商,以配合其策略。

虛擬化帶來不少挑戰。特別數據中心設計。以往數據中心的流量以「南─北」的直向互動;數據以向外為主。虛擬化以後,服務器之間流量和移動大增;「東─西」橫向流量大增。以往,為了建立多可用性(High Availability),交換器均支援Spanning Tree協定(STP),STP不能應付大量橫向的流量,加上過半的埠位,又因STP備用閑置,逐漸被Fabric「網狀技術」淘汰和取代。

為了迎合數據中心的虛擬化,廠商支援不同的Fabric技術。除了廠商自主研發的制式,IEEE也提出SPB(Shortest Path Bridging),IETF支援TRILL標準。不同標準各自為政,Brocade的Virtual Cluster Switching(VCS)採用TRILL標準。

有關Fabric技術的爭論,至今仍然未有完結,新興公開技術還包括MLAG。但其他虛擬網絡技術,形勢卻反而日漸明朗。

Brocade宣佈推出新VDX6940系列產品,以1U機架,合組成Brocade VCS Logical Chassis,多達48部交換機,可化作單一邏輯機箱管理。VDX6940可以減低建立Fabric前期投資,但埠位的密度卻極高。三月份推出的VDX6940-36Q,支援多達36個40GbE埠位,或可利用分線纜,分拆成144個10GbE埠位。VDX6940具備Chassis性能,也支援大量SDN功能。稍後六月份推出Brocade VDX 6940-144S,2U高度內提供96個10GbE埠位,以及12個 40GbE或4個100GbE埠。

支援任何ODL控制器

Brocade技術顧問黃智恆說:VDX6940支援OpenFlow 1.3標準,可經由ODL的控制器配置SDN功能。ODL為開源計畫,客戶可選擇Brocade支援的Vyatta控制器,可也採用其他品牌ODL控制器,就應用的要求,配合OpenFlow來配置。

Brocade也收購不少NFV(Network Functional Virtualization)產品,即是將以往硬件提供網絡功能,轉而由軟件取代,以X86服務器提供。Brocade收購了著名虛擬路由器Vyatta,最近又收購Connectem,均屬於NFV產品。NFV支援SDN;包括OpenFlow和OpenDayLight(ODL)計畫,跟OpenStack整合,經由控制器動態產生及管理。

今年一月,Brocade為了加速客戶採用SDN,宣布建基於 OpenDaylight 的Vyatta控制器提供一年免費授權,也就是可獲官方的技術支援,免除開源軟件的後顧之憂。

VXLAN簡化跨網絡營運

以往交換機採用VLAN技術分隔網絡,裝組不靈活,加上位址數量限制,VMware提出了VXLAN虛擬技術,取代VLAN技術。

Brocade亦加強支援虛擬網絡VXLAN(Virtual Extensible LAN)的Overlaying Network。VXLAN有效解決傳統VLAN限制,不再需要在交換機CLI介面輸入繁瑣設定,以NSX控制器,可快速分隔出大量虛擬網絡。

VMware提出VXLAN獲得了業界廣泛支持,成為IETF公開標準,不少網絡廠商紛紛響應產品加入VXLAN閘道功能,並兼容VMware的NSX控制器,可更迅速作部署。不過,VCS fabric還可作單一VXLAN閘道,也就是多部VDX交換機可當成單一NSX閘道,改進性能與可靠性,並簡化管理工作。

VCS fabric作為VXLAN閘道,自動化管理實體和虛擬網絡的互動,分析虛擬網絡內通訊和瓶頸等效能問題。Brocade推出IP Analytics Pack for VMware vRealize Operations,可透過VMware的vRealize工具監察VXLAN功能,優化VXLAN管理。黃智恆說:VDX6940可配合虛擬Vyatta路由器,為VXLAN提供路由功能,利用VM部署路由器,更加簡單。

Linux內核KVM已支援VXLAN協定。VCS平台上暫時還沒有KVM上分析VXLAN虛擬網絡的效能,Juniper則率先推出了Cloud Analytics Engine,分析KVM上VXLAN效能。隨著KVM趨向流行,相信更多網絡設備會加入支援。

支援DevOps快速開發

SDN不單解決舊的問題,也帶來新商機;包括支援DevOps開發模式。所有基建設備利用軟件定義和控制,縮短開發人員建立環境、測試、排錯的時間。Puppet和Chef均是DevOps工具,用於自動化管理系統裝組,包裝預先配置的環境,加快部署VM。開發人員可根據本身配置要求,快速部署到VMware、OpenStack,甚至Azure的環境。

VDX作業系統包含了Puppet代理程式。開發人員可在Puppet上自動化裝組交換器的各項性能和網絡設計,實現以DevOps快速開發,不斷臻善軟件性能。現代的軟件,尤其流動軟件須快速增加功能,推陳出新極快。以往軟件開發過程;從蒐集用戶要求,設計原型,編寫程式、測試和質量工程,經長時間才完成一次版本升級。Puppet幾乎是最流行DevOps平台。開發人員可快速建立原型和進行各項測試,並開放給業務人員試用。透過Puppet快速以預設網絡環境自動化部署,而目前幾乎所有的網絡設備,作業系統均已內嵌Puppet的代理程式,相信未來以Puppet為基礎的DevOps潮流,即將席卷IT業界。



IT行業新常態


唔少IT老頂,都嘆壓力好大,每季市場翻天覆地。近年一直係本地大戶嘅澳門賭業股,近月需求急跌,據報跌幅近一半。去年底, 澳門賭業初現頹勢,今年初更大幅下跌,有IT廠商話訂單下跌超過四成,本港零售業亦受內地旅客需求減少收縮,屋漏偏逢連夜雨,今年唔到數可能係變成新常態。

專門做商業分析及商業智能嘅SAS春茗,竟然見到O記老頂Wilson Ho,原來加入咗做SAS香港澳門總經理。SAS 規模較O記細好多,本港辦公室只有四十幾人,亦支援南中國業務。

中國兩會李克強總理話,新常態以下,中國經濟下行壓力「還在加大」;減息陸續有來,人民幣面對強美元,下行壓力唔細。中國企業向外採購設備,亦受到匯價影響,生意亦唔易做。舊年SAS仍有雙位數字增長,又宣佈同Radica合作,結合大數據,推出客戶關係管理分析方案。目前唔少客戶,同時利用WeChat、電郵、SMS溝通,呢啲對話可以結合起嚟,微調向客戶銷售方式。以往電郵攻勢,一味漁翁撒網;利用SAS分析平台,根據客戶從不同平台對話,進行一對一嘅個性化銷售唔少電郵攻勢反應非常低,原因係內容劃一單調,效果奇差。Radica一向有個性化電郵方案,SAS可從數據分辨客戶個人喜好,提高反應,效果立竿見影,相信唔少市務人員有興趣。Wilson話,SAS與客戶傾,從POC到落實,銷售周期一般要半年,但客戶見到實際效果,成功機會亦較大,雙方合作亦較為長線。

F5就委任前西門子企業通訊大中華區老頂Jerry Huang出任大中華老總,呢位黃先生會駐上海,直接向Emmanuel Bonnassie負責。呢位Bonnassie先生係法國人,舊年調任F5亞太區,馬上作出改組香港,相當進取,真正係新官上任三把火。



Symantec 新NetBackup Appliance容量及性能倍增


隨著虛擬化、雲運算和大數據的廣泛應用,用戶每天平均要處理的數據與日俱增。以基礎設施為中心的應對方式,雖然能夠利用重複數據刪除功能,來應對數據量快速增長的問題,但卻不利於簡化和解讀訊息,從而令用戶錯失更重要的機遇。相較於基礎設施管理,資訊管理更能夠為客戶帶來更高價值,有見及此,Symantec遂推出擁有229TB超大容量的NetBackup Appliance 5330,其備份性能更是以往機型的兩倍。套用Symantec最新發布的擴展陣列,和雙倍的重複數據刪除功能,新產品能為當前的NetBackup Appliance客戶,提供更大的擴展空間。

Symantec香港及澳門地區總經理郭顯達表示:「NetBackup Appliance 5330的推出,將讓Symantec的備份產品容量和功能,實現雙倍增長。該款設備可為打算取代傳統重複數據刪除系統的企業,帶來全新的選擇;更能夠簡化數據中心營運、增強靈活性、縮小數據中心的空間,和加快數據復原速度。Symantec的業務並不止步於備份,更致力於幫助企業收集並充分利用數據。我們的產品組合提供有關應用可用性、備份和復原、歸檔和電子發現的洞察,相等於可涵蓋整個資訊管理生命週期,幫助企業更迅速地作出更明智的決定。」

針對複雜數據中心

NetBackup Appliance 5330具備更強大的重複數據刪除功能,和更高靈活性的優化媒體伺服器(Media Server),能有效滿足繁複的數據管理需求,而且其可擴展容量,可由初始的114TB擴展成229TB,適合大型企業、數據中心,及災難復原點。相比NetBackup Appliance 5230的備份、復原及複製速度,新產品分別提升了2倍、3倍及4.7倍。至於靈活性方面,新產品可為系統、重複數據刪除池和儲存提供更高防護。NetBackup Appliance 5330擁有企業級的硬件,例如冗餘的熱插拔(hot-swap)組件;RAID 和磁碟控制器、電源、風扇模塊和磁碟。它亦提供更高的每機架單元 (RU) 容量,從而降低佔地面積需求,減低用電和散熱成本,可謂數據中心的理想配套。

快速災難復原

當用戶擴展或升級NetBackup Appliance 5330,現有的NetBackup環境將毋須中斷營運,可謂屬目前作為主伺服器、媒體伺服器的NetBackup Appliance 5200 Series的全面補充。而隨著客戶端和目標端刪除重複數據,及復原速度不斷提升,NetBackup Appliance 5230和NetBackup Appliance 5330,均支援於任何域名或國家,提供快速災難復原。

NetBackup Appliance 5330更可減少重複數據刪除儲存系統,和虛擬磁帶庫(virtual tape libraries,VTLs)等第三者單點產品的數量,從而節省佔地面積、電和散熱成本。此外,其可用容量由重複數據刪除池,或高級磁碟池(非重複數據刪除儲存)任意組合而成,使儲存容量多變,並且提供靈活的重複數據刪除選擇;用戶可選於來源或目標端、連接,或後處理過程中刪除重複數據。



Pure Storage夥JOS開拓香港市場


閃存技術在企業的使用日益普及,然而不少香港公司欲使用服務卻求助無門。為加強向香港企業界推廣這類技術方案,閃存技術企業Pure Storage決定夥拍資訊科技及消費電子產品經銷及服務供應商怡和科達香港(JOS),並於早前正式簽署經銷協議。根據該項協議,怡和科達香港將會代理Pure Storage旗下,適用於實體、虛擬和雲端環境的資料儲存解決方案,為分銷商和終端使用者更多選擇,確保其業務連續性。

在簽約儀式上,Pure Storage港澳區區域經理陳錦全表示,Pure Storage非常高興能在香港和怡和科達合作。通過怡和科達既有的銷售渠道,和市場進行推廣活動,相信能有效擴展Pure Storage在亞洲的業務,並於香港這個關鍵的市場上,推廣Pure Storage的資料儲存解決方案。而且,Pure Storage亦意識到客戶在營銷時的需求,因此更在商業營運模式作出嶄新和彈性安排,包括在財務及服務方面,以配合客戶的需求。

三款系列機型

閃存儲存之所以會成為企業市場的寵兒,是由於機械磁碟的硬盤驅動器,無法滿足客戶快速轉移數據的需求。而閃存擺脫了機械硬盤活動零件的累贅,數據轉移速度更遠遠超過機械硬盤,因此閃存可以大大改變用戶體驗。

Pure Storage同時於活動上介紹其FA-400系列陣列,其中包含三款具體機型:FA-405、HA-420,以及FA-450。融合型基礎設施方案能夠在單一機架當中,提供可容納最多3000套VDI實例的虛擬桌面系統。而在配備Pure FA-405陣列時,虛擬桌面系統數量可達2000套;採用FA-420陣列時,桌面系統支持數量更將達到3000套。Pure Storage虛擬服務器配置方案,共分為三種類型:入門級的最高8刀片,與40TB存儲容量;高計算能力級的最高40刀片,與125TB存儲容量;高存儲能力級的最高32刀片,與250TB存儲容量。Pure Storage將對其融合型基礎設施系統進行進一步拓展,並推廣至全球市場,並將於今年提供更多參考架構、技術配備方案。

Pure Storage的資料儲存解決方案給高增值的分銷商,帶來了巨大的利潤空間,特別是在中小企業市場。怡和科達香港主管江錦泉認為,「和Pure Storage簽訂協議後,我們將可向銷售渠道合作夥伴,提供更多他們所需的技術和資源,以具競爭優勢的產品,協助各種規模的組織。更重要的是,合作夥伴可以依賴怡和科達香港在技術解決方案方面的成熟經驗,幫助他們更透徹地了解Pure Storage產品,是如何解決客戶所面對的問題。憑藉我們現有的區域和經銷商網絡、市場行銷、技術和後勤支援,我們對和Pure Storage的合作非常有信心。」



HP瞄準商用市場推一系列流動裝置及打印系統


雖然本地企業鼓吹無紙化和文化數碼化,然而市場研究機構IDC則指出,企業打印量有增無減。此現象與企業數據不斷飆升不無關係,加上流動化及雲運算愈趨普及,縱然企業不似從前隨意打印所有文件,然而文件整體數量上升,必須打印的文件數量亦會相對增加。H P亞太及日本區董事總經理及打印及個人系統部高級副總裁N ick Lazaridis即笑稱,企業打印需求不會消失,但絕對需要更簡便自動化,和更具系統的內容管理。而所謂的內容管理,即企業能掌握自己所打印的所有內容。

「企業首重的是保安。讓員工得以在何時何地進行打印的同時,企業亦須確保IT能取得絕對的透明度和管控,從而確保數據安全。」Lazaridis續指流動化與打印環環相扣,「我們相信創意、互動和啟發。透過為各地企業交付創新的打印方案,HP在消費界別亦得以不斷創新,不過商用市場才是HP的發展核心。HP的商用流動裝置及方案,專門針對企業工作流程和營運模式而設計。我們深信流動化並不止於BYOD、不止於提供裝置,而是如何無縫地將這些連繫在一起,為不同的行業提供切合其業務需求的流動方案。」

HP定義重新設計

「Reinvent」似乎是IT界近年的潮語。儲存業界龍頭EMC強調他們重新設計(Reinvent)了儲存,而HP LaserJet及企業方案部總經理兼副總裁Tuan Tran,於上周假曼谷舉辦的大型發布會上,亦強調HP重新設計(Reinvent)了打印機。也難怪Tran如此大口氣,作為業界一哥,HP是次發布的最新打印機系列,採用了全新碳粉配方的原裝HP碳粉盒(Original HP Toner),配合JetIntelligence技術,使HP LaserJets鐳射打印機平均減少用電30%、節省空間多達40%,並且從休眠中啟動、打印及雙面打印的速度均顯著縮短。

「今日的發佈可謂LaserJet系列自1984年面世以來,最重大的鐳射改革。辦公室租金地價不斷攀升,為迎合企業對節省空間需求,新產品除了體積大幅減小,在碳排放、耗電、保安和流動化對應等各方面,亦有顯著的提升。」

C olor Sphere 3碳粉盒的外殼堅固耐用,其軟核溫度更低,溶解速度更慢,能更快速和節能打印所需頁面。新碳粉盒亦經過重新設計,具備先進智能,少量人手操作即可產生出更多打印頁面。H P的Page M axim izer技術,令每頁打印成本比上代產品更低,而且每個碳粉盒可打印更多頁面,內部損耗亦有所減少。此外,Print G auge技術亦能夠以高智能方式,預估碳粉存量水平,協助IT部門物盡其用。而每個JetIntelligence碳粉盒均具備反盜版技術,能輕易分辨假冒碳粉盒,並執行由客戶主導的防止盜版和全辦公室打印政策,以管理成本及品質標準保障客戶。H P並加入全新的自動化封印移除功能,令碳粉盒安裝程序比以往更簡單。

更纖巧更節能

是次配合JetIntelligence碳粉盒發布的,主要為三款新產品:H P C olor LaserJet Pro M 252系列、H P C olor LaserJet Pro M FP M 277系列,和H P C olor LaserJet M 552 及M 553系列。H P C olor LaserJet Pro M 252系列體積小巧,機身較競爭對手小33% ,且能源效益出眾,專門針對小型工作群組的需要,並提供流動打印選項,以簡化工作流程,而其首頁輸出速度,亦是同級產品之冠。至於H P C olor LaserJet Pro M FP M 277系列,則為體積最細小的M FP,提供同級產品中最快的雙面打印速度。另H P C olor LaserJet M 552 及M 553系列,最適合5至15人組成、每月打印多達6,000頁的較大型工作群組。此系列打印機具備高速打印功能,及同級產品中最低整體耗電量,和最快的雙面打印速度,並率先融入G oogle C loud Print 2.0 技術,支援G oogle為C hrom ebooks及 C hrom e O S制定的全新近端打印標準。

管理打印專家計畫

在軟件定義角色愈趨重要的今天,再出色的硬件仍須要相應的軟件及服務配合,HP亦深明此道。HP亞太及日本打印及個人系統部管理打印服務總監Nitin Hiranandani表示,HP經常聆聽企業用戶需求,最常接觸到的要求不外乎「提供打印即服務(Printing-as-a-Service)」、「減輕打印對環境的影響」、「能隨著業務增長或縮減而擴展的打印方案」。簡言之,就是為企業業務需求度身而設的打印服務。

有見及此,HP遂正式推出其管理打印專家(Managed Print Specialist)計畫,擴展H P為馬來西亞及香港企業提供的M PS方案,由硬件、耗材到方案和服務,提供一站式的選項,通過結合數碼和紙張工作流程,協助企業建立理想的打印環境,令基礎架構得以完善,從而妥善管理環境以便視察整體打印成本狀況,並簡化業務程序以改善工作流程。全新H P管理打印專家計畫,是一項提供全套工具和資源的結構性計畫,合作夥伴可以專注於M PS銷售程序和客戶關係,而毋須為添置新基礎架構而作出重大投資。H P方面將為合作夥伴提供相關工具,包括H P Express D ecision Portal。以雲端為基礎的應用包括定價、業務計畫書和商機管理功能,讓合作夥伴得以更簡易和快捷地把握M PS商機。

針對個別行業推出相應流動裝置

雖然不少分析師指出,個人電腦及平板電腦的邊際利潤愈來愈狹小,然而HP商業個人系統商用流動及軟件部副總裁兼總經理Michael Park,則對HP大舉推出商用流動產品相當有信心。「沒錯HP的平板產品在消費市場方面起步較遲,不過在商用市場我們卻絕對快人一步;而今次的發布會,亦主要聚焦商用市場。」

的確,據聞舊版本的H P Pro Slate和H P ElitePad 900,在商用市場如零售及物流等行業反應不俗。是以H P乘勝追擊,一口氣推出全新的HP Pro Slate 8 及HP Pro Slate 12高清(HD)商用級Android平板電腦、HP Retail Case for ElitePad、HP ElitePad 1000 G2 Healthcare Tablet、HP ElitePad 1000 G2 Rugged Tablet、HP Duet Pen、HP Elite x2 1011 G1、HP Pro Tablet 10 EE、HP Pro Tablet 408 G1,和HP EliteBook Folio 1020系列。

不難發現是次發布的新產品當中,ElitePad系列可謂大放異彩。大概因為上一代 ElitePad 900市場反應佳,是以今次特別針對個別行業,推出專為醫療界別而設的ElitePad 1000 G2 Healthcare Tablet、專為零售業而設的HP Retail Case for ElitePad,以及針對建築工地等特殊環境而設的HP ElitePad 1000 G2 Rugged Tablet。其中,專為醫療人員而設的HP ElitePad 1000 G2 Healthcare Tablet,堅固耐用且輕便非常,經過抗菌處理後可輕易清理,並符合IP 54規格。平板電腦可部署於任何臨床環境,憑藉2D條碼閱讀器驗證個人、患者的身份,及分類和處方藥物,有助減低醫療失誤風險。而針對生產業或外勤環境流動工作人員而設的HP ElitePad 1000 G2 Rugged Tablet,則獲IP 65 防塵及防水評級,並通過MIL-STD 810測試,電池續航力長達20小時,並備有2D條碼閱讀器以便迅速存取資訊。



Acronis料亞太區勢成雲端服務重點增長市場


香港和澳門市場對數據備份、災難復原,及雲端服務的需求增長迅速,中小企及大型企業均趨向使用更多雲端服務,以減低其IT成本、提高生產力,並更有效管理企業的數據備份和災難復原。為回應需求及進一步擴展市場,Acronis正式委任本地IT代理立高科技(Lapcom)為其港澳總代理。Lapcom將與港澳的服務供應商緊密合作,部署、推廣及支援Acronis個人及企業用的全系列產品。

損失數據即損失價值

Acronis指出,用戶數據損失的途徑五花八門,原因可以是使用者的人為失誤、黑客入侵、硬件的損壞、遺失電腦等等,而在這個世代,數據損失對企業而言相等於價值的損失,因此企業需要正視保護及備份數據的重要性。Acronis的目標,正是為企業及個人用戶提供一個全面、安全和簡單的解決方案。

「在數據保護、安全分享、實體及虛擬平台管理備份和災難復原等領域上,有著非常大的創新和增長機會。」Acronis共同創辦人行政總裁Serguei Beloussov 表示,「透過和夥伴共同合作,我們希望充分利用這些發展機會,擴充Acronis在亞太區市場的業務。」

亞太區雲端增長最快

Acronis Service Provider Backup as a Service專為增值分銷商、寄存公司,及雲端服務供應商而設,Acronis Turnkey雲端技術讓他們可直接或透過分銷商,用最新的Acronis產品,為終端用戶提供備份及災難復原服務。而在未來,Acronis的業務亦會集中於雲端。Acronis預測,於2013至2018年,亞太區的雲端服務將有45%複合年均增長率;而亞太區同時是未來在雲端服務上,增長最迅速的地區,至2019年,雲端儲存料將可達570億美元。因此,Acronis認為現時在港澳區增強銷售能力,是最適合的時機。

未來重視小型企業

Beloussov更透露未來的產品發展動向。在Acronis True Image上,將更集中於其可用性及訪問性,並支援多種設備的保護及同步,當中包括MAC、個人電腦及流動設備,而且亦會推出家庭版,以保護家居中不同種類的設備。而在大企業方面,未來將改善流動及瀏覽器用戶界面,並支援更多工作負載及數據種類,另將加入自助服務的功能。而產品系列中,Acronis未來將投放最多資源於針對小型企業產品,其目標將是推動全合一。首先會推出基於網絡及更易於觸控的用戶界面,並提供流動設備備份及公共網雲備份支援。

Lapcom總經理康基鋯表示:「雲端服務及虛擬化盛行,令企業的IT基建和數據管理變得複雜。我們發現在數據保護上有更大的需求及商機,而Acronis的產品及服務,能為這些需求提供最直接的解決方案。其AnyData引擎及雲端備份服務簡易又具成本效益,能時刻保護數據安全。我們期待為Acronis開拓更廣闊的本地市場,同時協助企業保護他們的重要資產。」他續透露,作為Acronis的港澳總代理,Lapcom未來將為用戶提供本地的售後服務及廣東話支援。



2015年3月11日星期三

思科推出業界首個以威脅為中心的新一代防火牆


從路由器、交換器到網真系統、伺服器、網絡保安,以至今日的ACI、InterCloud和IoT物聯網,均見證著思科這家公司在不斷的演進革新。

從門外漢到將保安融入企業網絡的DNA,思科早就預視到網絡保安對企業營運的重要性。思科香港及澳門區系統工程師總監伍偉強強調,莫說防火牆,就算是沙盒技術(Sandboxing)亦不足以對付現今複雜精密的保安威脅。而《2015年思科年度安全報告》(Cisco 2015 Annual Security Report)亦檢視了智能威脅,和網絡安全的發展趨勢,揭示入侵者現更精通於在保安環境中乘虛而入、逃避檢測,及隱藏不良活動。報告勸籲企業必須採取「全員參與」的方式,以防範各種網絡攻擊。

併購SourceFire完善網絡保安

思科近年致力發展網絡保安,更於2013年投資達27億美元,收購以新一代入侵防禦系統、防火牆及惡意程式防護見稱的SourceFire。併購完成後,SourceFire一直獨立運作,直至近日才正式宣布推出以威脅為中心的新一代防火牆 (Next-Generation Firewall,NGFW),和思科ASA整合FirePOWER服務(Cisco ASA with FirePOWER Services),結合經驗證的防火牆及Sourcefire新一代IPS,以及進階惡意程式保護。伍偉強笑稱,「不少企業客戶苦惱人才難覓,即使部署最新式方案,亦未必找到專人管理。有見及此,思科與多家合作夥伴同時提供專業技術性保安服務,以協助企業在最少干擾下,迅速地由目前的保安環境,遷移至思科ASA整合FirePOWER的綜合威脅防護。」

ASA整合AMP進階惡意程式防護

「網絡攻擊愈來愈有組織,在網絡犯罪專業化的環境下,傳統的新一代防火牆方案已不足以應付網絡攻擊。企業須實施動態控制,管理其環境變化的步伐及回應保安事故。有別傳統防火牆僅集中擋截不良數據進入網絡,思科ASA整合FirePOWER服務能涵蓋整個攻擊過程,包括攻擊的前、中、後,提供整合威脅防禦。」

思科ASA整合FirePOWER服務可提供自動評估威脅、關聯智能及優化防禦,以保護整個網絡所需的全面情境感知及動態控制。透過整合經驗證的思科ASA 5500系列防火牆,以及應用控制、新一代入侵防禦系統(Next-Generation Intrusion Prevention Systems,NGIPS),以及Sourcefire的進階惡意程式保護(Advanced Malware Protection,AMP),提供包括攻擊的前、中、後的整合威脅防禦。有別一般以應用或I/O為中心的新一代防火牆,思科ASA整合FirePOWER服務以威脅為中心,可提供更多層次的保護,擴展遠超於傳統新一代防火牆方案的效能。

伍偉強指出,目前的新一代防火牆,大多僅專注於政策及應用控制,並未能回應進階及零時差攻擊(Zero-day attacks)。思科ASA整合FirePOWER服務採取可視性驅動(Visibility-driven)、以威脅為中心(Threat-focused),及基於平台 (Platform-based)的策略,能有效抽出潛伏於網絡伺機而動的惡意程式。其可視性驅動為用戶、流動設備、客戶端程式、虛擬機器至機器的通訊、漏洞、威脅、網址,以及其他重要遙感勘測(Telemetry)提供全面情境感知,能為用戶提供對主機發現、可疑應用程式、威脅以及入侵指標的儀表板及深入報告,帶來全面的可視性。

思科ASA整合FirePOWER服務,提供高度可視性及持續的分析,以檢測進階、多途徑的威脅,並簡化及自動化已知及不明惡意程式的反應。它亦提供全面、可行的入侵指標,加快威脅的搜尋及追溯修復,同時提供整合事故警報界定,及自動化檢測政策更新。其以威脅為中心的技術,結合了對已知及進階威脅作全面保護的NGIPS,以及打擊零時差及持續攻擊的AMP,大數據分析、持續分析及思科集體安全情報(Cisco Collective Security Intelligence,CSI),一同提供偵察、封鎖、追蹤、分析,以及修復能力,全面防禦來自已知及不明的攻擊。加上所有技術均由一個企業級狀態防火牆、虛擬私人網絡(VPN)、進階叢集及粒狀應用層,以及基於風險的控制支持,促成自訂化的NGIPS威脅檢測政策,從而得以優化保安效率。



太古一期Brocade進駐


上期話太古東區係IT集中地,網絡設備商Brocade亦响太古坊宏德大廈,樓下就係Verizon。Brocade港台老頂Franklin Sze話地方唔夠用,五月搬去太古城第一期廿三樓,樓上係競爭對手豬扒,樓下就係HP。Franklin話新辦公室增加PoC實驗室,方便客仔概念驗證。近來Brocade頻頻出擊,除咗收購Riverbed嘅Stringray(SteepApp),上星期再收購Connectem。

Brocade積極發展SDN及NFV技術,收購Connectem,有望幫助流動營運商利用NFV,毋須利用特定設備,可用虛擬化技術及X86平台,大幅降低EPC成本,提高資源使用率及網絡可靠性。Connectem主攻流動營運商LTE網絡虛擬化Evolved Packet Core(vEPC),舊年豬扒EPC產品MobileNext以失敗告終,之後夥拍諾基亞開發vEPC,其他vEPC對手包括愛立信、華為、Alcatel-Lucent等大廠。華為已為中國移動推出vEPC,又剛同NTT DOCOMO完成PoC,同P仔關係密切計畫測試vEPC,佔有率緊跟老大哥愛立信之後。

以往業務相同廠商,好少搬埋同一幢大廈,除咗怕洩露商機(例如畀人遇見某位客戶到訪),甚至有機會被撬走員工(搭𨋢時唔覺意過咗電)。以往租戶比較有話事權,甚至要求業主不可租畀競爭對手。今時今日,可以話係業主市場,百無禁忌。太古城第一期樓下Pacific Coffee已係蛇竇,加上Brocade進駐,日後更加熱鬧。

上期講開HP收購Aruba,辦公室位於銅鑼灣,收購完成可能搬返太古城。傳聞HP亦有意出售H3C華三股份,收售之後Aruba同華三合併機會不大,兩家公司亦係競爭對手,華三本身亦有無線網絡技術,同HP合併後幾乎無經太大整合,分手亦比較簡單。華三响本港公共政府部門、鐵路、SP等都有唔錯表現。但論無線網絡技術,Aruba遠遠領先,可惜本地太依靠單一銷售渠道,日後HP推,情況可能有大改善。



雅虎香港推YAM+全新自動化廣告購買平台


終端用戶的流動裝置使用體驗和行為模式不斷改變革新,直接間接影響到廣告平台的發展。廣告隨著數碼環境的急速發展,加上本港智能手機滲透率高,已漸漸由傳統單向的「一對眾」,和非個人化的傳統模式,邁向現時的雙向互動模式。有見及此,雅虎香港上周亦宣布,正式推出Yahoo Ad Manager Plus(YAM+)自動化廣告購買平台,協助商戶掌握消費者獨持的數碼基因,為消費者和廣告商之間建立一對一的關係。

雅虎香港總經理及東南亞印度業務副總裁陳啟滔先生表示:「去年,美國自動化廣告方面的開支,超過100億美元。亦有研究指亞洲在未來一年,將有超過70%的廣告商,以自動化的方式購買廣告,自動化廣告將佔整體數碼開支達20%以上。藉新推出的Yahoo Ad Manager Plus,廣告商可利用雅虎香港的優勢,包括多方面極具價值的數據、對用戶日常網上瀏覽的習慣深入的了解及全面的分析、高質素的廣告網絡,再加上我們對跨裝置廣告形式的全面覆蓋,藉此享受自動化廣告購買技術帶來的效益,實踐高效的數碼廣告策略。」

YAM+以數據取勝

消費者皆擁有獨特的數碼基因,而隨著他們花在數碼裝置上的時間愈來愈多,這些龐大的數據將變得益發仔細精準。YAM+將之與廣告商數據,以及第三方數據整合,協助廣告商可與目標受眾建立一對一的關係。透過了解目標消費者的日常網上使用習慣,廣告商能與他們進行深層互動,輕鬆鎖定合適的目標受眾,並於目標消費者購買意向最強的時候,把廣告傳遞於他們眼前。

雅虎擁有逾460萬本港用戶,在雅虎平台上進行搜索、瀏覽和網購,詳盡的用戶檔案有助制定和提供合適訊息。YAM+更會整合廣告商數據,以及第三方如Lotame和BlueKai等合作夥伴的數據。再加上雅虎較早前併購了流動分析與廣告平台Flurry,可將其Flurry Persona流動數據收歸旗下,透過強大的預測分析技術,讓廣告商能精準地找到與其目標消費者檔案匹配的潛在客戶。此外,YAM+亦能為廣告企劃提供橫跨桌面、流動裝置和視頻間的流暢運作,並提供具參考價值的資訊,助廣告商優化廣告計畫。憑藉其全自動化廣告購買技術、即時競價(Real-time Bidding)、數據評估、更廣闊接觸面,及跨裝置針對目標受眾及分析,可於不同的網上接觸點,如在不同網站、透過不同廣告形式(由橫額至原生至錄像廣告),以及不同渠道(由個人電腦至智能手機),將廣告訊息展示目標受眾眼前。



趨勢科技助家居及企業應對新一代攻擊


全球手機及平板電腦等流動裝置不斷增加,其數量預計將從2014年的77億增長至2018年的121億,即幾乎每人平均有兩部流動裝置。而未來的趨勢將是企業逐步把數據儲存於流動裝置,而隨著物聯網(IoT)興起,流動裝置亦成為連結智能家具的媒介,由此可見,流動裝置的安全性就成為未來企業及家居安全的關鍵。因此,為幫助企業和家居對抗新一代精密攻擊,趨勢科技在世界流動通訊大會(MWC)上展示其資訊保安方案。

由GSMA在西班牙巴塞隆那舉辦的世界流動通訊大會,是全世界最大的流動裝置年度盛會,也是相關產業行政管理級主管分享經驗的場合,當中包括來自全球200多個國家共86,000多人蒞臨。在大會中,超過1,900家廠商共同展出可能影響未來流動業務發展的領先技術、產品及服務,其中涵蓋網絡基礎架構、流動電話、流動裝置、軟件及應用程式等。

加入AllSeen聯盟

隨著智能家具的的數量也逐步增加,用戶也必須為相關的應用程式的漏洞做好安全措施,以防黑客藉此入侵流動裝置從而影響智能家具。趨勢科技的Security at Home就針消費者的家用智能裝置,藉內建防護網絡裝置來提供防護功能,包括雲端家庭管理平台、無代理程式的防護以及漏洞掃描與修正工具。用戶只需通過一個Android或iOS流動應用程式,就能輕鬆管理自己的家用裝置、檢查家庭成員所有裝置的安全性,並能在任何地點查看防護設定。

為了保障物聯網的安全,趨勢科技亦決定加入AllSeen聯盟,這是由Linux基金會組建的致力於建立物聯網產品標準的廠商聯盟,當中已經有LG、高通、Sharp、Panasonic等50多家廠商加入AllSeen聯盟,其做法是透過一個名為AllJoyn的開放原始碼軟件架構來促進物聯網的發展。這個合作架構讓裝置和應用程式能輕鬆發掘彼此並進行溝通聯絡,以確保IoT的互通性。身為聯盟的成員,趨勢科技將會為AllSeen聯盟提供資訊保安諮詢和指導,提升物聯網的安全。

保護裝置敏感資料

趨勢科技行政總裁陳怡樺表示:「物聯網除了家用智能裝置之外還包括很多。雖然連網裝置帶來了效率和便利,卻也逐漸成為攻擊目標。其中,流動裝置最常遭到攻擊。當流動裝置慢慢成為企業資料的主要存取工具時,企業必須有能力防範企業及個人可能遭遇的各種前所未見的網絡攻擊。」

而在企業方面,趨勢科技流動裝置方案涵蓋了用戶端、閘道及雲端防護,使企業 IT 主管在提升流動人員生產力的同時,保護企業的敏感資料。當中例如Safe Moblie Workforce等針對企業的方案,就向用戶提供流動裝置管理、裝置保安、防毒以及數像保護等服務。除此之外,趨勢科技的雲端和數據中心方案還可讓企業保障後端流動流程的安全性,而Custom Defense客製化防禦方案則能防範APT攻擊,在各個層面上守護流動裝置用戶的安全。



LinkedIn稱金融業將主導本港專業概貌


隨著科技發達,求職不再限於以往刻板地從招聘雜誌和報紙上單向得到資訊。透過強調徵才功能的LinkedIn,不論僱主或僱員也可申請一個專屬的帳戶,並填上教育和工作經歷,就能吸引相應的公司與你聯繫。

LinkedIn於2002年創立,並於2012年在本港設立辦公室,當時亞太區會員的數目不過250萬,但直至2014年6月正式推出正體中文版,無疑吸引更多不擅英語的用家加入,至今,LinkedIn在亞太區的會員數目已超過6,400萬,而香港區的會員數字更已剛突破100萬關口。

LinkedIn亞太及日本區董事總經理Hari Krishnan 表示:「會員突破一百萬象徵香港對LinkedIn的反應相當正面。作為全球主要的金融和貿易中心之一,香港對推動潛在經濟機會的交流上,發揮重要的作用。」

晉升機會為員工跳槽主因

LinkedIn亦為求職者提供全球會員的求職趨勢,根據LinkedIn Talent Trends 2014,調查訪問了全球會員現時的狀態,當中「可接近」的被動人才佔整體的86%,而對目前工作狀態表示「略為滿意」的則佔46%。而受訪者優先選擇一間公司的原因是人才及品牌,因為他們認為加入一所有名的公司能幫助自身建立良好印象。

在云云因素中,最主要令會員轉投其他公司的原因主要是更大的晉升機會、更好的薪酬和福利、更好的工作及生活平衡等。相反,會員對工作最不在意的則是職銜的改變、更佳的工作地點、與經理的關係更緊密等。

15%專業人士稱金融為理想行業

而在香港方面,LinkedIn發現,金融業在本港的專業範疇而言,持續擔當著一個舉足輕重的位置。根據LinkedIn最近的「專業人士生涯」(Life of a Professional)研究顯示,近15%的事業中期專業人士聲稱,金融業是他們的理想行業。另一方面,香港不少金融業界專業人士及機構已將LinkedIn融入他們的工作,可見他們亦隨時抓緊LinkedIn的社交機會、市場見解、Influencer(影響者)忠告及其他功能,以建立他們的個人專業品牌。

而調查亦顯示,LinkedIn會員最熱門的技能分別是管理、營銷管理及經營策略。當中不少僱主更著重會員的社交媒體營銷能力,因為現在的營銷已不能單單沿用舊方法,網上的社交營銷顯得更低成本及更有效率。至於在LinkedIn上的認可(Endorsement)方面,財務報告和預算是最多香港專業人士給予肯定的首七項技能,其次為團隊建立、過程改進及團隊領導。與此同時,金融業亦為LinkedIn上最多會員關注的公司專頁類別,當中頭十間就有六間是金融機構,包括匯豐銀行、摩根大通、渣打銀行、花旗銀行、高盛及摩根士丹利。LinkedIn認為,鑑於金融業在本港根基深厚及對專業人士的吸引力,因此應該會繼續主導本港的專業概貌。



Braintree助本港初創公司名揚世界


利用手機或平板等流動裝置利用網絡支付費用的流動支付技術,一向被認為是流動趨勢的必經之路。繼Paypal、Google Wallet後,近年亦有不少新一代的流動付費服務嶄露頭角,而Braintree就是其中之一。Braintree成立於2007年,是一家專門開發讓網站和流動應用程式能夠使用信用卡付費軟件的公司,在北美洲、歐洲和澳洲等地區的40多個國家,接受超130種貨幣的付款交易。

直至今年,Braintree的服務再不只是歐美等國家獨享,因為他們宣佈將於亞太區拓展業務,令區內商戶及顧客可以更加方便使用任何設備支付及接收款項。商戶最快只需10分鐘便可在v.zero這個簡易的網上付費平台設立一個安全無縫的帳戶,為自己的公司提供多項功能,例如接納相關付費模式的能力、無摩擦的購買、週期性收費、防欺詐工具、多種貨幣以及通過Braintree v.zero SDK提供的更多功能。

交易遵守PCI規範

但當提及以信用卡作流動支付,不少用戶第一個聯想到的憂慮便是其保安性,Braintree則向顧客打下強心針。Braintree亞洲區主管Tyson Hackwood表示雖然用戶使用Braintree服務作交易時需要使用信用卡資料,但與一般網上付費系統不同的是,用戶不需要每一次都輸入信用卡資料,以減低洩露個人資料的風險。另外,Braintree的支付程式符合PCI規範(PCI-compliance),當用戶消費時,將會有欺詐檢測工具全面保護用戶交易過程,其信用卡資料只會直接傳輸至Braintree的伺服器中,而且會經過加密,傳輸中途並不會經由商戶或任何人的審查,保證用戶的信用卡資料絕對保密。

流動商務市場持續擴大

流動商務的潮流正在全球快速上升,亞洲正是增長幅度最大的前列地區,而Braintree便是看準這個契機選擇了在此時進入亞洲。根據PayPal最近一項在全球22個國家,對17,600名顧客進行的調查發現,流動商務預期將會以42%的複合年增長率上升,比電子商務快三倍。同一項調查亦顯示,68%的中國客戶曾經從他們的智能電話進行網購,比調查中平均的33%高兩倍。可見,流動商務的潛力不容小覷,Braintree相信未來將有更多公司投入競爭。

Braintree首席執行官Bill Ready 說:「我們已經和多位不同業務種類的商戶洽商了一段時間,對他們的創意尤其印象深刻。我們興奮期待他們在Braintree將會建立的可能性。另外,以流動業務為主,以及那些希望將業務拓展到海外的商戶,都能夠有效透過Braintree的可擴展性平台實現快速增長,Airbnb、Redmart、OpenTable、GitHub和Uber等就是一些最好例子。」



亞太區營銷注重顧客體驗 推以流動服務為先策略


提供卓越的顧客體驗(Customer Experience,CX),已成為不少品牌突圍而出的致勝關鍵。Adobe早前便聯同Econsultancy進行一項研究,探討亞太區、歐洲及北美的營銷人員,對於顧客體驗的地域性差異,為營銷人員如何因應卓越顧客體驗的元素,作出詮釋及優先次序的處理。

該研究報告《Digital Trends 2015》訪問了全球超過 6,000 位營銷人員,當中14% 的受訪者來自亞太區。結果顯示,78% 亞太區受訪者、79% 歐洲受訪者,及 77% 北美受訪者皆非常同意或同意,營銷人員正設法解決營造顧客體驗的複雜性,同時決心以顧客體驗服務脫穎而出。

首重個人化體驗

Adobe 亞太區總裁 Paul Robson表示,顧客體驗代表了顧客與企業所發生的全方位連串互動,涵蓋了一連串的接觸點,從關注及發現,接著到購買、使用,至最理想的宣傳。對企業而言,跨週期地從現實生活到數碼化、從店面到網頁及社交網絡,持續提供一系列卓越的接觸點,是一個非常複雜的命題,然而這確是亞洲營銷人員正面臨的挑戰。

該研究報告發現,與北美及歐洲的營銷人員相比之下,亞太區的營銷人員更著重提供個人化及相關體驗,38% 亞太區受訪者認同此乃最優先的項目,而該項目在北美及歐美只佔 32%。當受訪者被問及公司在未來五年,主要讓其從顧客體驗方面脫穎而出的方式,即時衍生出更多的地域性差異。上述三個地域的大部分受訪者,均選擇了顧客體驗和服務:讓做生意變得更有趣、更有價值、更令人愉悅(北美42%、歐洲46% 及亞太區46%)。然而,更多的亞太區營銷人員,對於成為一
家「以流動服務為先」的公司,願意投放更多注意力,其中,有10%亞太區受訪者認為這是最重要的;相較之下,歐洲和北美分別只有7% 和5%。Robson指出,大部分亞太區顧客均使用智能手機,且習慣以智能手機進行貨品或服務搜尋、比較和採購,所以相比起全球其他地方,亞太區的市場營銷人員愈來愈優先考慮發展以流動服務為先的業務。報告另指出,亞太區市場營銷人員認為,策略、文化(以跨業務的方式讓顧客成為決策核心),以及數碼營銷技術的發展與分析和技術的結合,最能幫助一家公司改造其顧客體驗的方式。



2015年3月4日星期三

超融合大戰 超融合迅速崛起 虛擬市場現變數


多家硬件廠商推出超融合架構設備(Hyper-Converged Infrastructure Appliance)。超融合兩大勢力,一方為VMware力推的EVO:RAIL;另一端則為大力發展Hyper-V和KVM多平台超融合廠商。

超融合是利用Google和Yahoo!等大型Web公司所採用的軟件定義架構,取代SAN儲存設備,又稱為Web scale的架構。超融合採用X86架構電腦,完全通過軟件定義,虛擬化儲存控制器;單一節點內結合了運算、網絡與儲存,數據分散於各伺服器節點,拉近了數據和處理器之間距離,可作線性擴充,I/O效能更高。超融合廠商之中,以Nutanix整合程度最高。

超融合完全針對虛擬化環境而設計,解決了傳統SAN設計,沒有考慮虛擬化環境帶來的高I/O延誤;尤其遇到VDI和OLAP等部署,SAN數據瓶頸問題更嚴重,缺陷更明顯,加上SAN管理和擴充困難鄉;相對超融合簡化基建,毋須依靠FC交換設備, 10Gb以太網已經游有餘刃。Nutanix又重寫了NFS協定,感應VM和相關數據之間的關係,即使vMotion後,數據儲存位置亦會自動移近處理器,相關VM數據多數經vSwitch交換,速度更快。

超融合成為主流

最初,超融合大量應用於VDI,加上快閃記憶跌價,大幅降低VDI部署風險。隨著一級應用亦虛擬化,超融合架構步入主流。可是,超融合架構也有機會影響VMware母公司EMC利益,加速SAN被取代。

VMware授權費用高昂,用戶開始轉移至Hyper-V。高用量服務供應商,則更轉用免費KVM降低授權費用。VMware虛擬平台必須添加新功能,以保持競爭優勢。除了高價收購Nicira,加入軟件定義網絡NSX,又推出VSAN軟件定義儲存,降低硬件和管理開支。

去年VMworld大會,VMware宣佈與多家設備廠商合作,推出VSAN為基礎的EVO:RAIL;合作夥伴包括HDS、Dell、HP、Supermicro、浪潮、富士通、Net One,當然還有EMC;剛推出VSPEX BLUE,集合了EVO:RAIL和EMC軟件。

EVO:RAIL為通過認證廠商所提供,只預裝vSphere一體機;包含部分vCenter功能。每部2 U高度EVO:RAIL包括四個節點,可擴充至四部,即16節點或ESXi主機。EVO:RAIL可自動產生VM和虛擬網絡,自建高可用性備援;支援vMotion叢集,甚至自動升級和更新。

Dell投入EVO:RAIL陣營,也跟Nutanix合作推出超融合產品,交由「企業產品集團」(Enterprise Solution Group)負責。

Nutanix亞太暨日本區市務總監Paul Serrano說:「EVO:RAIL不能支援Tier 1關鍵應用;例如SAP、Oracle、SQL等。EVO:RAIL擴充能力不高,Nutanix則沒有限制。EVO:RAIL也暫不支援壓縮和冗餘刪除(Dedup)等高階性能。」

Nutanix支援三種不同Hypervisor;除vSphere外,也支援Hyper-V和KVM。不少一級應用,甚至Splunk和Hadoop大數據,皆採用Nutanix基建。

超融合之戰展開

超融合廠商則加快開發其他虛擬平台,以降低成本,並開拓其他市場。 Nutanix加快發展與Hyper-V整合。事實上,Nutanix的Prism負責了VM管理、容錯、數據保護,高可用性等,利用何種虛擬技術,並沒太大區別,轉用Hyper-V卻大幅降低授權費用,近年增長迅速。System Center更可建立私有雲,直接與Azure整合。Nutanix推出了針對System Center Operation Manager的Management Pack(MP),直接管理Nutanix硬件和管理性能;另外也加強支援System Center的Virtual Machine Manager,自動化VM部署的過程,並通過SMI-S協定,監察和管理Nutanix資料夾。

System Center也加入管理不同Hypervisor功能,甚至管理vSphere和KVM。傳聞多家廠商正加強開發Linux內核,授權完全免費的KVM管理工具;包括了Nutanix和IBM,Tivoli亦加入管理和監察KVM的能力。據Serrano分析,VMware授權費用高,其他虛擬技術已後來居上,不少客戶轉投Hyper-V和KVM。KVM支援多種處理器;包括了ARM。KVM迅速增長,成為VMware隱憂;虛擬市場鼎足而立,日漸明「Nutanix系統工具Prism已取代了vCenter功能;客戶甚至只購買vSphere essentials授權,不再購買vCenter。從管理VM 角度,KVM與vSphere在Nutanix平台上,沒有實質分別。」雖然VMware乃是主流虛擬平台,只要打破之間互通性,不難想像為了避免高昂授權費用,客戶轉移其他平台。

「VMware為了維持市場佔有率,力推EVO:RAIL等一體機,並增加新的功能,類似雲端管理、保安、軟件定義網絡NSX、VSAN等。問題以上各項,VMware皆沒有明顯優勢。」去年VMworld大會宣佈兼容Docker,虛擬技術推陳出新,VMware保持領導地位,日漸吃力。他預期,VMware為保領導地位,大舉提昇EVO:RAIL性能,日後足以取代SAN和NAS設備。EMC則可能支援其他虛擬技術,加速發展ViPR等SDS技術。另一家超融合廠商SimpliVity,亦夥拍思科UCS推出一體機,正積極加入支援Hyper-V和KVM。超融合的對決,已揭開了戰幔。



HP傳洽購Aruba


太古地產同政府達成協議,用太古城三期十層樓,再加五億幾現金,向政府換取康和大廈發展權。太古城三期科技公司租戶,包括Dimension Data、Pacnet、富士施樂等,其中大地瓜及FX都要搬。

太古地產擁有太古城及太古坊,出租率九成九,唔少IT公司租戶,組合質素無得彈。太古地產發展港島東成IT熱點。太古重建項目,短期內減少該區寫字樓供應,新IT公司難再附近落腳。

收購Pacnet嘅Telstra位於港島東,收購完成後應該合併。大地瓜及富士施樂有邊著落,就唔知喇。新寫字樓唔少位於九龍東,好似九龍灣或觀塘,但相信首選仍係港島東區。

HP傳正洽購Aruba。Aruba股價急升,從十八蚊美元升至廿二,市值達廿四億美金。Aruba係由澳門人Dominic Orr任CEO,P仔係主要銷售渠道,技術亦有絕對優勢。

前F5老頂Linda Hui離開後,聽聞亦去咗專做Wi-Fi設備嘅Ruckus。市值差好遠(F5市值係85億美記,Ruckus只有九億,但亦唔算細),唔少人講起Wi-Fi,只識得Aruba或思科,其實唔少酒店亦用緊Ruckus。

Ruckus嘅總裁,係香港人盧綺霞(Selina Lo),加大柏克萊分校畢業生,亦係Dominic Orr紅顏知己。Dominic Orr 同Selina Lo合作無間,幾度職場相遇。兩人首先HP做同事,成為上司下屬。後來Dominic加入Synoptics,並同Wellfleet合併成Bay Networks,Selina則創辦Centillion Networks,竟然又被Bay Networks收購,兩人再度共事。1996年,Dominic過檔Alteon做老頂,Selina就任
市務總監,二千年Alteon再被Nortel收購。Selina創辦Ruckus,Dominic亦曾係董事會主席,幾年前一度傳出Aruba同Ruckus合併,結果Aruba出售畀HP。究竟Dominic會去Ruckus,或者HP再收購埋Ruckus?



企業Linux OpenStack 6助實現開放雲端基建


雲運算技術可進行大規模自由拓展,並隨公司業務增長進行相應擴張。雲運算解決方案的部署,充分滿足企業對大規模冗餘和備份功能的需求。現代企業也開始意識到雲運算的技術優勢,特別是對業務數據有嚴格管制,和各項規定的企業組織,對企業專屬雲運算解決方案的需求就更大。

紅帽企業Linux OpenStack平台6以OpenStack Juno版本為基礎開發,OpenStack是於2010年7月由美國太空總署(NASA),和Rackspace共同設立的開源項目,目的是研發出開放源碼的雲運算平台。它屬於基建即服務(IaaS)‎軟件,讓任何人均可自行建立和提供雲運算服務。此外,OpenStack也用作建立防火牆內的私人網雲,提供機構或企業內各部門共享資源。

IPv6支援

紅帽企業Linux OpenStack平台6能為IT基建團隊、雲端應用程式開發人員,和經驗豐富的雲端平台架設者,提供一個向開放混合網雲遷移的明確路徑,而且不會影響系統的可用性、安全性和性能。其穩定和安全性,讓企業用戶可以專注於強化的平台上,為客戶提供安全而穩定的服務。

紅帽考慮到用家最關注產品的相互操作性和易用性,故更新了平台6軟件的直觀圖形化安裝程式和管理工具,既提高效率,又簡化了雲端部署的程序。而且新增多項特性,以協助企業在現有數據中心內簡化部署OpenStack技術的流程,產品的新功能亦有助電訊服務供應商,在電訊級層面實現網絡功能虛擬化(NFV)部署。針對供應商和租戶網絡,IPv6支援客戶藉由實體網絡,和OpenStack網絡(Neutron)虛擬路由器分配IPv6位址。

增加穩定性及數據負載

平台6更可在active-active模式下,通過Neutron代理,為高可用性設定提供升級的OpenStack體驗。這能夠改善網絡冗餘,確保伺服器正常運行,並增強大型雲端存儲的穩定性。平台6亦獲新的驅動程式所支援,單根I/O虛擬化(SR-IOV)網絡,讓使用者能繞過虛擬機器監視器(hypervisor)和虛擬交換器,直接在電腦硬體上執行網絡交換。平台6更有Multi-LDAP後台和網域支援,可以在單一身
份的服務節點中,簡化安裝和設定平台的流程,為日常運作帶來便利。而且將Sahara服務從技術預覽,轉換為全面支援屬性,以承載大數據的工作負載,更可通過與OpenStack Compute(Nova),和OpenStack Block Storage(Cinder)進行更深入的整合,以Ceph區塊設備實現無磁碟運算節點,和實時虛擬機器啟動。

平台6讓企業免受供應商鎖定,並實現相互操作性。為了優化CloudForms混合網雲管理平台,紅帽最近就第三方廠商雲管理工具,提供了新的紅帽企業Linux OpenStack平台雲管理API和認證流程,推動開放平台持續發展,並為客戶提供更多選擇。而且,紅帽OpenStack雲端基建合作夥伴網絡,已有超過275個認證的OpenStack合作夥伴,還有1,000多個經認證,可適用於紅帽Linux OpenStack平台的解決方案。



財政預算案促進ICT發展


上週因金管局總裁陳德霖出辣招打壓細價樓,樓按由七成變六成,城中白領慘叫聲連連。視線轉移,令不少人忽略了同樣新鮮出爐的財政預算案。姑勿論財政司司長曾俊華有沒有「派糖」,本年度之財政預算案確實包括了多項政策,以鼓勵本地初創企業、金融科技、創意產業,及人才培育等方面的發展,足見政府在推動本港創新科技上下定決心。

推動本地初創企業發展

初創企業近年乃本地人,尤其是年輕人創業的新趨勢。不少公私營機構,均樂意向初創企業提供支援,更有愈來愈多海內外投資者,注資具潛質的香港初創企業。

有鑑於初創企業的急速發展,本年度財政預算案建議,向「創新及科技基金」注資50億元,增加對相關企業的支持。從本年度開始,政府亦會以數碼格式,發放免費開放的網上政府資料,有助初創企業研發應用程式。此外,政府要求香港按揭證券擴大和優化「小型貸款計劃」。香港電腦學會認為,這些相關的配套設施,能為年輕一軰締造有利的營商環境,給予他們足夠的社會向上流動性,更能為資訊科技界的發展注入新動力。

鼓勵本地創意產業

資訊科技業競爭激烈,企業紛紛加入創新元素,令自己突圍而出,維持發展優勢。而社會的文化及環境,對創意工作者的發展信心及積極性都會構成影響。

有見及此,政府建議向「創意智優計劃」再度注資4億元,為創意產業不同界別提供支援、提供培育課程、資助本地創意人才到海外交流實習等,希望建立有利發揮創新的社會空間。配合是次預算案之措拖,相信能進一步開拓本地和外地的創意產業市場。

人才培育乃本港ICT業界得以持續發展的關鍵因素之一。是次財政預算案建議撥款超過9億元,由2015/16學年起,試行資助每屆1000名學生,修讀選定的自資學士學位課程,計畫中涵蓋的13個課程,包括創意工業,希望藉此培養相關人才。

政府亦會投放資源,為青年人提供更多實習和交流機會,擴闊他們的視野及工作經驗。香港電腦學會方面,亦致力招攬及培育具潛質的年輕人,例如成立香港電腦學會青年會及舉辦青年交流夏令營等,鼓勵他們日後投身資訊科技界。因此表示喜見政府對栽培本地創意,及資訊科技人才的重視,並會提供適時的支援及建議,合力製造業界完善的人才培育生態系統。

開拓金融科技應用範圍

金融科技的應用範圍廣闊,涵蓋支付和結算交收系統、海量數據分析、雲運算、資訊和風險管理、網絡保安等新技術,有助提高金融業界的營運效率。作為國際金融中心,香港於相關科技範疇,具有一定的經驗及發展潛力。而本年度預算案提出,由財經事務及庫務局局長成立督導小組,集合業界、科研和監管機構的努力,致力將香港打造成為金融科技中心,推廣金融科技。

香港電腦學會於上月正式成立金融科技專題小組,希望運用金融科技的內在效益,維持香港在國際金融市場的競爭力。香港電腦學會會長梁建文認為:「政府的充足支援,是促成科研及創新項目蓬勃發展的關鍵因素之一。本年度財政預算案的一系列針對性方案,若能具體落實執行,相信會對本地資訊科技界的整體發展,帶來建設性的力量。惟最近創新及科技局之撥款議案,未能成功通過立法會財委會的審批,新局的成立日子再一次延遲。」

梁建文透露,創新及科技局的決議案將於下月第三度在立法會大會進行審議,希望政府繼續努力爭取新局之成立。他並促請各位立法會議員能不分政見,全力支持撥款議案的審核,共同維持本港資訊科技界的競爭優勢。



EMC報告顯示全球採用混合雲趨勢上升


在科技快速進步的這幾年,IT部門身負著優化公司的重任,但同時面對技術上的壓力。EMC公佈一項由調查機構Vanson Bourne進行的全球調查報告結果。調查訪問了來自33個國家的IT業務決策者,旨在收集世界各地對IT在企業內不斷變化的角色有何看法。

調查結果顯示,全球雲運算採用率日益提升,當中大部分受訪者表示,較靈活及安全的混合雲是其首選。受訪者認為,IT部門作為業務驅動者的角色,比過去任何時間都更鮮明,但卻逐漸失去控制開支預算的能力。大部分受訪者亦表示,為支持業務增長,IT部門須成為企業內部按需服務的代理。這種壓力結合IT部門技能不足的問題,令IT人員對採用混合雲基建更有興趣。

自動化成業務增長關鍵

根據調查,雖然全球71%受訪者認同,IT部門應擔當按需服務代理的角色來推動業務增長,但同時IT部門對自身能力卻沒信心,至少35%受訪者認為,其企業缺乏提升業務優勢所需的技術和知識。而亞太區和日本持相同意見的受訪者達42%,屬全球最高。其中,69%受訪者相信在未來一至兩年,培訓IT人員了解雲端運算、流動技術、社交媒體和海量數據的步伐,將會是對企業的一項挑戰。

此外,近年IT業界的焦點,莫過於自動化和創新技術如混合雲。亞太區和日本也緊貼全球其他地區,逐漸採用混合雲和自動化技術。數據顯示,混合雲應用率自2013年起增長達9%,而全球採用率達27%。當中,歐洲、中東及非洲錄得最高的28%;亞太區和日本(24%)及拉丁美洲(24%)則緊隨其後。64%全球受訪者,及逾三分二亞太區和日本受訪者表示,因其靈活性及安全性而需要混合雲。全球74%受訪者則認為,要增長業務,必須實現更佳的基建自動化。

企業對公共雲存疑慮

雖然愈來愈多企業利用網絡發展業務,只有小部分願意於公共網雲托管應用程式。大多數受訪者並不願意將其財務規劃(39%)、人力資本管理(35%),和企業資源規劃(ERP)(32%)存放於公共網雲上。IT經濟較為發達的已發展市場,帶頭採用雲端技術,而新興市場整體則傾向規避風險,雲端應用率較低。然而,新興市場對IT部門及混合雲的反應更為正面,79%受訪者預計在雲運算、流動技術、社交媒體,和海量數據等大趨勢下將獲得競爭優勢(相比發達國家的75%);67%受訪者認為,結合公共雲和私人網雲,能有效提高安全性和靈活性。

EMC全球解決方案高級副總裁Josh Kahn表示,是次調查反映全球IT決策者,均對IT的未來發展擁有一致的看法。首先,絕大部分受訪者相信,IT隨著企業網絡化,將創造出競爭優勢。其次,受訪者深信IT部門應擔當按需服務代理的角色,才可真正幫助企業。最後,提升靈活性及加強保安的最佳辦法,是在整合的公共雲及私有雲上提供IT服務。



BT Assure智能防禦網絡威脅


面對日益猖獗的網絡威脅,企業紛紛籌謀抵禦攻擊的對策。英國電信(BT)推出全新BT Assure智能威脅防禦情報(BT Assure Threat Intelligence)。這項服務助企業預測並抵禦網絡威脅,保障資產、客戶及僱員的安全。

四成企業無抵擋DDoS計劃

從分散式阻斷服務(DDoS)攻擊、駭客入侵到數據竊取,網絡犯罪數量持續增長,而網絡犯罪手段也愈加詭詐。BT於2014年5月期間,進行一項探討DDoS攻擊的態度和準備水平的研究,當中採訪了11個國家及地區,包括:英國、法國、德國、美國、西班牙、巴西、中東、香港、新加坡、南非和澳大利亞,以及在一系列行業,包括金融、零售和公共部門中,擁有超過1,000名員工的大型組織的IT決策人。其中,59%受訪者表示DDoS攻擊,正在愈發切實地破壞他們的IT安全措施;40%的受訪者則認為,他們的機構內,現時並無有效抵禦DDoS攻擊的應對計畫。如果企業無法抵禦攻擊,將可能導致數據丟失,以及嚴重的業務停頓,甚至導致成本、聲譽損失、法律訴訟以及潛在罰款。

24小時監控及評估威脅

BT Assure智能威脅防禦情報,針對網絡威脅,能為企業機構建立並提供24小時全天候全球監控及評估,協助客戶保護電子數據安全,並保障股東和客戶的利益。

該服務設計務求降低風險、增強保安、測預未來隱患,使機構有充裕時間發現漏洞並降低風險。服務提供高度靈活自訂的智能防禦情報報告,讓企業得以主動採取措施,在任何漏洞遭黑客利用前,緩減其威脅甚至加以堵塞。若漏洞已遭利用,該服務還可提供後續補救建議。

BT Assure同時為企業提供一系列預設智能防禦情報選項,以及度身訂做的解決方案,以滿足企業的特定需求。這些自訂選項包括:用於識別風險資產的面對面研討會、任何額外的情報需求、應對當下和新形成威脅所需的高效部署資源和新技術的建議,以及界定智庫使用及內部共用的流程。

BT保安總裁Mark Hughes表示:「我們希望讓企業安心,而這份安心源於知曉威脅來自何處,以及採取有效手段,防禦抵制網絡威脅。及時和準確的網絡智能防禦情報則是其核心。」

Hughes續透露,BT Assure與世界各地的企業,組織建立了廣泛的戰略夥伴關係,因此新服務擁有高效的情報收集網絡。其中包括分佈在全球各地,近2,000位保安從業員和專業服務顧問,因此能建立一種關於威脅的全面圖景,並在14家全天候保安營運中心進行數據分析。



Symantec嚴打Ramnit殭屍網絡


網絡罪犯發動攻擊手法層出不窮,而近年一個較主流的手法,是利用託管在受感染網站,和社交媒體的組件。亦有公共的FTP 伺服器,被用於分發惡意軟件;另一常見手法則為通過潛在、閒置的應用程式。以歐洲警政署(Europol)為首的執法機關,早前便在Symantec、微軟等業界合作夥伴協助下,成功堵截由犯罪集團Ramnit殭屍網絡(W32.Ramnit.B)控制的伺服器,和其他基礎設施。

Ramnit 是個全功能的網絡犯罪工具,其中包括六個標準模組,為攻擊者提供多種攻擊方式。該集團已運作至少5年,並發展成為一個具有規模的犯罪集團,感染總數超過320萬部電腦,當中有762部位於香港。而於上月25日展開的行動,則有望顯著打擊該集團的資源和能力。

小題:Ramnit 的功能

Ramnit網絡犯罪工具含六個標準模組,分別為:

1. 間諜模組:最強大的功能之一,可監控受害者的網頁瀏覽紀錄,從而偵測他們登入特定網頁,如網上銀行等。此模組可以附在受感染電腦的瀏覽器上,操縱其銀行網站,造成銀行向受害者要求額外個人資料的假像,再利用他們的信用卡資料作欺詐用途。

2. 採集Cookie:此功能可從網頁瀏覽器竊取session cookie,並將之發送給攻擊者,讓他們可以使用cookie 冒充受害者,通過網站上的身份驗證,並騎劫受害者的網上銀行活動。

3. 硬件掃描:此功能會掃描電腦硬件,搜索有可能包含敏感資料如密碼等的特定文件夾,並從中竊取文件。

4. 匿名FTP 伺服器:通過連接到該伺服器,惡意軟件攻擊者可以遠程存取被感染的電腦,並瀏覽文件系統。攻擊者更可使用伺服器上傳、下載,或刪除文件和執行指令。

5. 虛擬網絡運算(VNC)模組:可為攻擊者提供另一種遠程存取電腦的方式。

6. 採集FTP:此功能允許攻擊者收集大量的FTP客戶端登錄憑證。

受害者的位置

Ramnit的影響力已經遍及世界各地,大多數國家均已偵測到感染個案。近日受影響最嚴重的國家,包括:印度、印尼、越南、孟加拉、美國和菲律賓等。雖然受感染的電腦數目有減少的跡像,然而專家表示,Ramnit殭屍網絡仍然非常活躍。

Symantec方面,提供了一個可檢查電腦有否受到Ramnit病毒感染的工具,並可協助企業清除病毒。(該工具可於以下連結下載:http://goo.gl/5D4cXa)