2015年4月29日星期三

華為夥拍HKT提昇LTE-A網速


2014年,HKT收購CSL,成為本港擁有最多頻譜流動營運商。對於營運商而言,頻譜有如地產商土地儲備。土地儲存愈多,有利充份利用。營運商充利開發頻譜,除了可提供加快的網速,降低傳輸成本,改善用戶體驗,有利競爭。LTE技術加快速度的其中一種方法是LTE-Advanced(LTE-A)。全世界最大LTE設備廠家華為宣佈,夥拍本港香港電訊(HKT),推出新一代FDD的LTE-A服務,速度可達450Mbps。

LTE-A是指整合零散的頻譜,以提升數據吞吐量。市場上LTE-A方案要求整合頻譜資源由同一個基站承載。然而,不同LTE基站使用頻譜不同,導致覆蓋範圍有差異,現時LTE-A Carrier Aggregation(CA)網絡出現覆蓋盲點。為解決此問題,華為發明了基站載波聚合解決方案,不同基站可進行載波聚合,擴大網絡覆蓋範圍,並加大無線網絡容量,並降低營運商數據傳輸的成本今年,全球預計有超過一百個支援LTE-A網絡,本港也是全球首批開通LTE-A服務城市。去年底,CSL剛推出速度達300Mbps的LTE-A服務。去年,HKT收購CSL後,躍升為全港最多頻譜營運商,再夥拍華為,提昇LTE-A速度,配合支援LTE-A的Cat 9手機,理論的下載速度可達450Mbps。

華為與HKT合作提昇的LTE-A,乃全球首個IP-RAN基站三載波聚合解決方案,整合三段的20MHz頻譜,測試中可達435Mbps峰值的下載速率。約八十秒可下載完一套4.5GB電影,速度驚人。

HKT工程部董事總經理林榮執說:「HKT與CSL合併之後,擁有全港最多頻譜,總數超過全港三分之一。兩家公司合併之後,所有基站數目會從五千個,優化至三千個,但全部皆處於最有利位置。」

「HKT也擁有全港最多光纖網絡作為回程傳輸(Backhaul),可承載大流量通訊,今年「光纖到戶」(FTTH)更提昇至10Gbps。預計下一代推出4.5G網絡,無線速度更可高達1Gbps。」

華為無線網絡產品線總裁汪濤說,HKT參與即使是全球最快南韓無線網絡,也不可能超過300Mbps。香港為極少數LTE-A網速最高地區,華為及HKT更合組顧問服務,並於本港設立創新中心,為流動營運商提供LTE-A整合服務。

目前,支援Cat 9芯片主力包括高通Snapdragon 810,而HKT亦以高通的手機作上述測試。華為的芯片研發公司Hisilicon計畫第二季推出支援Cat 9的Balong 750。Snapdragon 810受到過熱問題困擾,上述測試時所用的高通芯片,亦有特別散熱設計。

此外,Snapdragon 810量產亦出現問題,出貨緩慢,高通推出時亦刻意轉趨低調,消息已令高通股價一度受壓。高通Snapdragon,傳聞高通有意轉交三星,擔任下一代820芯片代工。



華為公共雲聯想


全球最大LTE設備生產商華為,供應咗全球營運商超過一半LTE 4G網絡設備。LTE開始陸續落成,華為尋求新增長動力來源,積極加入SDN/NFV產品,通過專業服務維持收入增長。

華為亦加入史丹福及柏克萊大學Open Networking Research Center (ONRC),支持Open Networking Operating System (ONOS)計畫,以SDN/NFV服務收入支持增長。華為亦拓展企業IT市場;但係營運商可以直銷,企業IT市場講求Channel管理,華為正全球招募合作夥伴,香港區委任嘉靈電子任分銷。華為管理銷售渠道,仍處於學習階段,短期內好難扭轉形勢。

今年七月,華為宣佈推出公共雲(Public Cloud),同AWS及Azure等競爭。華為調整企業部門策略,寄望2019年達到100億美金營業額目標。

雲運算大行其道,搶去設備商唔少生意,賣鐵愈來愈艱難。但係IT方案支援混合雲功能,可能帶來新機遇。華為講求自主開發,CEO徐直軍話華為公共雲,會為企業客戶帶來驚喜,背後理念係開發企業IT市場;除咗靠產品以外,加埋雲服務,公共雲直接配合IT設備銷售,並非異想天開。華為儲存設備,應該率先支援公共雲。

華為進軍公有雲,亦唔見得會與營運商有衝突。營運商最大頭痛問題係被網上OTT搶咗唔少生意。華為正催谷視像串流業務,希望為營運商開拓新收入來源。

HP全新LaserJet鐳射打印機替企業節能


以往的鐳射打印機使用一般碳粉,溶點高、用電量大,以致耗能一般較為嚴重,正正是許多企業放棄鐳射打印機的原因。

有見及此,HP最新推出的LaserJet鐳射打印機系列,除了外形經重新設計成流線形外,其重點是能為企業帶來更高效率。此打印機系列採用全新碳粉配方的原裝HP碳粉盒,並結合JetIntelligence技術,使HP LasrtJets鐳射打印機平均減少用電達53%,節省空間多達40%;從休眠中啟動、打印及雙面打印的速度均顯著縮短。HP認為,新推出LaserJet鐳射打印機系列的發布,標誌著LaserJet系列自1984年面世以來,最重大的鐳射改革。

現今大部分企業皆要求高智能及價格實惠方案,以配合現時較細小及更講求協作的工作環境。HP從企業需求角度出發,重新設計LaserJet鐳射打印機系列,較之前款式更纖薄、快速和高智能,以滿足現代辦公室的需要。另配合新打印機系列,其重點JetIntelligence技術的Original HP Toner碳粉盒,更可提供多33%的專業品質打印頁面及效能。

智能預估碳粉存量

憑藉其堅固耐用的外殼和軟核,Color Sphere3碳粉盒提供一貫充滿光澤的打印品質,以配合HP LaserJet鐳射打印機及多功能打印機(MFP)的高速效能。碳粉盒的軟核可於較低溫度溶解,於是所需熱能減少,從而減低電量耗用,故能更快速和更節約效能地打印所需頁面。此外,碳粉盒亦經過重新設計,比以往更高智能,利用少量人手操作,即可產生出更多打印頁面。使用HP的Page Maximizer技術,更令每個碳粉盒較上一代打印更多頁面,內部損耗亦有所減少。此外,Print Gauge技術亦能夠以高智能方式,預估碳粉存量水平,協助用戶充分使用每個碳粉盒,物盡其用。而且,每個JetIntelligence碳粉盒皆具備反盜版技術,能夠輕易分辨假冒碳粉盒,並執行由用戶主導的防止盜版和全辦公室打印政策,以管理成本及品質標準保障用戶。HP亦加入全新的自動化封印移除功能,令碳粉盒安裝程序比以往簡單。

HP印刷及個人系統Volume LaserJet及碳粉業務市場發展經理溫瑞瑜表示:「全新推出的LaserJet鐳射打印機系列,除了碳粉盒有所改進外,其機身亦具備更高智能,不但可預估碳粉存量,更可根據打印的圖像的解像度,調節打印的碳粉量及耗電量,將節能的功效完全發揮。」

系列滿足大小企業

是次新推出的LaserJet鐳射打印機系列,包括了三個系列 ── HP Color LaserJet Pro M252、HP Color LaserJet Pro MFP M277,和HP Color LaserJet Enterprise HP Color LaserJet Pro M252系列體積小巧且具能源效益,其機身較同類產品小33%,專門滿足小型工作群組的需要,並提供流動打印選項,可以簡化工作流程,且其首頁輸出速度亦比以往提升。HP Color LaserJet Pro MFP M277系列則是體積最細小的MFP,提供同級產品中最快的雙面打印速度,並擁有豐富的生產力及工作流程,使正在擴充的團隊能夠更快速完成工作,得心應手。HP Color LaserJet Enterprise M553系列比較適合5至15人、每月需打印多達6,000頁的較大型工作團隊。這系列打印機具備高速打印功能,及同級產品中的最低整體耗電量和最快的雙面打印速度,能為IT主管節省金錢和時間。HP Color LaserJet Enterprise M553系列更率先融入Google Cloud Print2.0技術,支援Google為Chromebooks及Chrome OS制定的全新近端打印標準。



Symantec發布互聯網安全威脅報告 香港受威脅排名大幅攀升


現今科技使溝通及辦工都變得方便,但同時卻帶來很多潛在危機,例如社交網站的欺詐、電郵中的惡意連結等,每天都威脅著電腦用戶。Symantec發布第20期互聯網安全威脅報告(Internet Security Threat Report,ISTR),顯示香港在《全球威脅排名》中排行第23位,較前年大幅上升202位,於亞太區的排名更從58位升至第8位。其中本地專業服務行業,包括醫療、法律和教育服務等受攻擊比率最高。數據顯示,網絡罪犯已經開始轉變攻擊模式,通過劫持大型企業的基礎架構,入侵並避開企業安全檢測,對企業進行攻擊。

零日漏洞成熱門攻擊對象

Symantec大中國區安全產品技術總監羅少輝表示:「我們看到網絡罪犯將木馬植入常用程式的軟件更新中,耐心等待並誘騙目標企業自行下載更新,從而受到感染。這手段讓黑客輕易入侵企業網絡。」

Symantec的研究顯示,零日漏洞的數字於2014年創歷史新高,相較2013年時僅需4天,軟件供應商在今年平均需要59天來制定和推出修補程式,情況驚人。黑客在修補程式推出前已充分利用該漏洞,以Heartbleed為例,攻擊者只在短短4小時間便已迅速利用漏洞並發動攻擊。

與此同時,進階黑客不斷以針對性強的魚叉式網絡釣魚攻擊入侵網絡,全球超過83%大型企業曾在去年受魚叉式網絡釣魚攻擊威脅,數字較前年上升40%。更令人關注的是網絡攻擊的準繩度大幅提高,結合更多隱藏式惡意軟件下載(drive-by malware downloads)和基於網絡的攻擊,而透過電郵攻擊的數量則減少20%。此外,Symantec還發現黑客會從某企業盜取受害者的電郵帳戶,利用魚叉式網絡釣魚手法對企業內的高層員工進行攻擊,並利用企業的管理工具和程式在企業網絡中移動盜取IP的位置,在受害者的網絡以內建立定制的攻擊軟件,以進一步掩飾攻擊活動。

社交網絡成詐騙途徑

Symantec香港系統工程經理李輝表示網絡罪犯喜歡使用自動化的工具,利用不知情的消費者協助他們進行攻擊。報告顯示,攻擊者多利用人們對朋友的信任作案,2014年間高達70%的社交媒體騙案都曾經通過用戶手動分享而傳播。儘管社交媒體詐騙可讓網絡罪犯在短時間內獲利,但他們並不就此滿足,網絡罪犯還採用勒索軟件等攻擊方式圖利,這類攻擊在去年增加了113%。最驚人的是,在2014年,加密勒索軟件攻擊的受害者比去年增加了45倍。加密勒索軟件的攻擊策略比傳統勒索軟件更惡劣,不是偽裝成執法部門並以盜取內容為由收取罰金,而是劫持受害者的檔案、照片和其他數據內容,毫不掩飾他們的攻擊目的,而李輝表示此類加密勒索軟件攻擊是無從預知,即使繳交贖金亦未必可取回檔案。



2015年4月22日星期三

Lazada電子商貿平台助港商開拓東南亞市場


東南亞的市場潛力龐大,吸引不少中港商人的興趣,但礙於不諳東南亞市場及環境,跨境商家們亦不敢輕舉妄動。東南亞的電子商貿平台Lazada集團便有意協助來自香港及中國的自家品牌和商家,拓展正急速掘起的東南亞市場。Lazada集團旗下的Lazada商城於2012年首季正式營運,為東南亞的網上購物及銷售平台,提供各式各樣最多元化的商品。其營運據點遍及印尼、馬來西亞、菲律賓、新加坡、泰國及越南六個地點,並於香港設立採購中心。

成立僅僅3年的Lazada增長迅速,其年度商品交易總額(GMV)於2015年3月錄得達10億美元,而各個購物網站及流動應用程式每日瀏覽人次逾400萬,而每月個別訪客達5千500萬。承接如此龐大的訪客流量,Lazada將善用香港採購中心的地理優勢及集團的市場營銷經驗,協助跨境商家以簡單快捷的渠道,直接開拓東南亞地區約5億5千萬消費者的商機。

Lazada香港跨境電商部行政總裁Aimone Ripa di Meana表示:「我們洞悉東南亞地區的發展潛力,深明互聯網及流動通訊服務日益普及的趨勢,將促使更多消費者使用網上購物服務。我們將透過單一銷售渠道,協助來自香港及中國的品牌及商家較簡易地進軍東南亞市場。過往市場上從未有任何一站式零售渠道,能迎合區內六個不同國家的個別需求。憑藉Lazada在東南亞電子商貿的根基,能讓香港和中國商家抓緊東南亞市場蓬勃發展的機遇,在區內大展拳腳。」

解決東南亞市場各種挑戰

美國管理諮詢公司科爾尼(AT Kearney)於2015年2月發表有關東南亞國家聯盟的報告《Lifting the Barriers to eCommerce in ASEAN》,當中指出電子商貿佔東南亞總零售額約百分之一,中國則佔百分之七點二,可見未來市場增長潛力,很多中港公司亦想盡早往東南亞市場分一杯羹,可惜東南亞市場的挑戰甚多,Lazada便對此提出一系列的解決方案。

在物流方面,鑒於東南亞的國家眾多且地形不一,Lazada在區內設立8個倉庫,連結超過50個交付中心共覆蓋80個城市,並與60個快遞及運輸公司有夥伴關係,以解決企業難以運輸的煩惱。而面對重要的付款問題,Lazada採用COD(貨到付款)的方案,而且利用本地化的支付方法,未來更將設有自己的安全在線支付服務HelloPay,為賣家節省成本並提供可靠的交易途徑。不少希望進入東南亞市場的商家是中小企業,他們缺乏資源和經驗,因此Lazada透過一體化的網上平台,方便賣家管理商品分類、價格、促銷及訂單,更提供在線支援及分析,且與商家分享在銷售、市場營銷和定價的見解。而面對與東南亞國家的文化差異,Lazada有85%在當地工作的員工為本地人,並非由外國人來應對客戶的多樣化,因此可消除商家在文化上的擔憂。



潮流興電車


明天係香港Splunklive大會,Manulife及海事處有專題演講,Splunk用戶群之中,以馬會最有名。舊年演講嘉賓有利豐、建行、8 Securities,超過三百幾人出席,算係唔錯。

Splunk專挖機器數據,用不同形式圖表呈現資料關係,美國有門學科叫Data Visualization,其他流行工具包括d3js.org,類似數據視覺化工具,用於顯示保安特事故別有用,資料化成圖表,好容易發現保安漏洞。Manulife監察Oracle數據庫、WebSphere等應用。但海事處則用嚟讀雷達資料,結合航行資料及地圖資料,變成動畫顯示,更容易知道航線偏差事故。

除咗唔同應用,Splunk亦可研究流動用戶行為,介紹新發表工具MINT。唔少營運商用緊Splunk,相信唔少營運商出席。

今日香港生產力促進局九龍塘達之路生產力大樓,舉辦首屆「最新汽車市場及科技發展分享會」,北京清華大學學術委員會副主任歐陽明高教授演講,歐陽教授乃「中美清潔能源聯合研究中心」中方主任;主導國內電動車發展,力挺比亞迪混合動力「秦」系列,話係中國最好電動車。比亞迪受惠政策支持,但「秦」一直斷貨,難買過iPhone。寶馬車廠麥浩然亦出席,相信講吓BMW i3。但係本港最好賣嘅,唔係比亞迪或i3,而係Tesla,反而無代表出席。本港成街Tesla,保養及補品生意大有可為。Tesla快速充電站愈來愈多,正於美國內華達州建工廠,稍後推出家用電池產品。比亞迪先出電池後進軍汽車,Tesla剛剛相反。外電報導Tesla量產電池後,售價有望大幅下降,歐洲車廠急謀對香港曾經係電池生產中心,理大好早研究電動力,暫時兩個市場都落空,希望快啲趕番上車。



趨勢科技助國際刑警搗破SIMDA殭屍網絡


網絡罪行愈來愈有組織,且不少以利益掛帥的網絡罪案均為跨境進行。為對付愈趨精密複雜的保安威脅,公、私機構近年經常緊密合作,國際刑警組織 (INTERPOL)便不時邀請保安專家參與打擊網絡罪行。早前,國際刑警組織即聯同保安方案廠商趨勢科技、微軟和Kaspersky Labs,合力進行SIMDA 殭屍網絡圍剿行動。除參與此行動外,趨勢科技專家亦於本月中假新加坡舉行的第一屆 「INTERPOL World 2015」大會上,為全球執法及安全機關介紹最新的防護技術。

殭屍網絡是一群感染惡意程式的電腦所組成的動態網絡,可從遠端遙控並發動網絡攻擊,或散發垃圾郵件。而SIMDA則是個讓網絡犯罪集團,可從遠端存取電腦的工具,藉此竊取銀行帳號密碼等個人資訊,與及安裝並散佈其他惡意程式。要鏟除殭屍網絡需要掌握精密的技術和時機,才能確保威脅不會擴散。而是次撲滅SIMDA行動,即成功鏟除了一個感染超過77萬台電腦的大型全球殭屍網絡。

2020專案

《2020 專案》是趨勢科技及歐洲刑警組織(Europol),共同協助「國際網絡安全防護聯盟」(International Cyber Security Protection Alliance,ICSPA)所做的一個計畫,目的是要預測未來網絡犯罪的形態,讓政府、企業及一般民間,都能針對未來十年將要面臨的挑戰及機會作準備。趨勢科技分別探索了俄羅斯、中國,與拉丁美洲網絡犯罪經濟的發展情勢。長久以來,網絡犯罪一直以地下論壇為根據地,發展出各式各樣的服務、技術、商業模式及平台,網絡犯罪因而實現自動化,甚至能遁入網際網絡無法搜尋到的深層全球網絡(DeepWeb)。

趨勢科技執行長暨共同創辦人陳怡樺表示,認識所謂的犯罪軟體以及其運作方式,有助於了解歹徒躲避偵測的技巧。接下來則會探討該採取何種方法,來攔截及對付犯罪軟體,例如是否有足夠能力攔截零時差攻擊等。趨勢科技於「INTERPOL World 2015」會上,說明大型網絡犯罪集團,如何能發動足以癱瘓全球金融市場的大型零時差攻擊。未來的執法機關,或許可採取一種新的方法來緝捕這類罪犯。然而要擬定網絡犯罪防禦策略,首先必須了解目標式攻擊如何運作、其各個攻擊階段為何,以及歹徒所用的工具和技巧。具備這項知識是防禦網絡犯罪的第一步。陳怡樺強調:「遏止有特定組織在背後支持的精密網絡犯罪攻擊,最重要的關鍵在於科技、資訊保安與執法專家之間的合作。」



無休店務方案節省人力需求


現今零售業境況困難,既礙於本港租金高企,另外實行最低工資後成本大增,加上年青人不熱衷於投身零售業,因而使零售業發展大大局限。因此,不少企業萌生使用自動售賣機的方法,以節省鋪租及人力,可惜,現時的一般自動售賣機並無與後台連接能力,企業依舊要花人手觀察售賣機的貨量及收取電子貨幣的記錄,人力節省程度有限。因此,佳駿科技公司(Clever Motion Technology Limited)研發的「無休店務方案」將科技連接雲端,正好適用於當前市場需求。

支援NFC支付

對零售商而言,「無休店務方案」能令整個銷售流程自動化。當消費者拍卡購物後,貨品會自動送出,而銷售金額則自動上載至商戶的結算中心,中間不經人手,減少人為延誤。零售商只需登入系統,便可了解整體銷售情況,物流部門可以收到缺貨通知,及時補貨。「無休店務方案」除了支援本港最流行的電子貨幣「八達通」外,還可支援其他使用近場通訊(NFC)技術的支付卡。

隨著無線網絡、雲端運算、物聯網、大數據、電子貨幣技術的日漸成熟,市場對自動售賣機的功能要求也越來越高。「無休店務方案」基於Linux和自主開發的新軟體,具備創新和修改能力。當中的硬體是一台微型的工業電腦BoBo i,它的體積只有100mm x 160mm x 45mm,其體積雖小,卻可以控制售賣機內的電機部分收發數據。軟體部分主要負責信息處理和傳送,這些信息包括已售商品的種類、價錢、數量、售賣地點、日期、時間等,系統可以使用3G無線技術,Wifi或寬頻傳送數據至後台服務系統處理和分析。透過採集大數據,零售商可以詳盡分析和改善營運,節省人手需求,提升利潤和客戶滿意度。

佳駿科技有限公司董事總經理簡錦源表示:「我們相信現今的通訊技術可以對自動售賣機進行有效控制,透過實現M2M(Machine to Machine)全新商業服務,零售商可以將銷售點大幅度增加,並且創造出嶄新的零售模式和服務。」

政府資助零售業應用科技

事實上,得知零售商現時在招聘上的困境,政府亦主動提出幫助。由商務及經濟發展局及香港生產力促進局聯合聯合舉辦的「零售業人力需求管理科技應用支援計劃」(RETAAS)己經推行,計劃資助合資格的零售企業應用相關的資訊和通訊科技及其他相關科技,以協助企業節省人力需求。當中合資格的科技常見例子有雲腦銷售點管理(POS)系統、庫存管理系統、電子付款系統、射頻識別(RFID)系統等。每個獲資助項目須於6個月內完成,當中最高累積資助金額達港幣五萬元。



PCCW Solutions瞄準垂直行業商機


雲運算和流動化愈趨普及,無形中為電訊商開啟了無限商機。為掌握第三方平台的潛在商機,電訊盈科企業方案(PCCW Solutions)早前便有所動作,委任在資訊科技及電訊機構擁有逾25年經驗,且相當熟悉亞洲市場的Ramez Younan為電訊盈科企業方案董事總經理。

Younan透露,PCCW Solutions未來一年將集中支援企業數碼化、加強垂直行業的端到端企業方案,以及在本港、大陸和海外市場建立更完善的策略聯盟。「我們的香港市場在零售、公用事業、金融業等表現較為出色,而在大陸則以醫療業見優,因此未來將投放更多資源,發展更多垂直行業方案,例如保險業等。

此外,雲運算亦是未來一年的重點發展方向,我們致力為企業用戶提供切合業務需要的選擇。PCCW Solutions作為電訊商、營運商和方案供應商,相信在這方面會有過人優勢,可為企業作橋樑並提供強大支援。」

除了大型企業,PCCW Solutions的軟件即服務(SaaS)亦有針對本地中小企提供支援。早於2012年中,PCCW Solutions即推出了Enterprise Solutions Superstore Alliance(ESSA)計畫,集結了大量自家開發或本土開發的應用程式,以SaaS的形式為中小企提供彈性服務。此外,又挑選了10家創業公司,以象徵式收費為他們提供軟件開發、雲運算資源、辦公室空間及設施、業務顧問等支援,以扶植本地中小企成長。

和記環球電訊與高威電信合推WiseNET CloudConnect


愈來愈多企業垂青雲運算服務,貪其可彈性擴展且部署簡便,能輕鬆迎合業務增長的突發需求,又可省下前置設備投資。然而安全性和穩定性始終是一大顧慮,不少企業衡量過後信心不足,只能望門輕嘆。有見及此,和記電訊香港控股旗下固網業務和記環球電訊,宣布與資訊科技系統整合商高威電信合作,推出WiseNET CloudConnec t雲端專線服務,旨在讓企業客戶以具成本效益的方式,將其數據中心安全可靠地連接至Microsoft Azure雲端平台,盡享雲運算的優勢和靈活性。

和記電訊香港控股營運總裁陳婉真表示︰「和記環球電訊近年專注於發展雲端解決方案,尤其電訊商級別的公共網雲。與此同時,我們亦留意到企業客戶對連接至著名公共網雲的需求殷切,因而透過我們全面的網絡基建,率先與高威電信合作,攜手推出企業級雲端專線服務,讓客戶透過採用最高以太網國際標準規格的WiseNET,連接至Microsoft Azure雲端平台。」

預先整合 連接更快

高威電信首席技術官鄧伯雄則稱︰「市場對公用網雲需求大,透過高威電信對資訊及通訊科技系統整合的經驗,配合和記環球電訊的基建,雙方互相配合下為客戶提供全面的雲端應用方案。兩家公司合作提供的WiseNET CloudConnect專線服務,可將市場上最新的混合雲技術提供給客戶。」

據悉,WiseNET CloudConnect專線服務已預先將和記環球電訊城域以太網WiseNET,與Microsoft Azure雲端平台整合,客戶毋須花費龐大資金,整合網絡及購置設備,即可於短時間內透過WiseNET CloudConnect雲端專線,連接至Microsoft Azure雲端平台,有利企業應付突如其來的傳輸需要,以及進行產品開發與研究。

高速低時延 網絡傳輸安全可靠

和記環球電訊的WiseNET 網絡,由思科MEF CE 2.0平台驅動,提供穩定高速的數據傳輸服務,時延低於一毫秒,目標服務可使用度高達99.98%。有關服務讓企業客戶以私人專線,連接至大型公共雲端平台,安全可靠。而Microsoft Azure雲端平台,亦獲企業廣泛使用,其中包括逾半數《財富》世界500強排行榜上的企業。是次推出的WiseNET CloudConnect服務,相信能充分滿足企業對數據傳輸服務的高端要求。

此外,為讓客戶盡享企業級雲端服務的便利,和記環球電訊亦透過與高威電信合作,結合電訊商與多家雲端服務供應商之所長,推出一站式混合雲端方案。有關的混合雲端方案包括:Microsoft Azure公共雲端平台、NetApp的私有雲端儲存、思科的整合雲端管理方案、高威電信的一站式系統整合及雲端管理服務,以及由和記環球電訊和高威電信一同推出的WiseNET CloudConnect雲端專線,讓客戶既可享公共網雲靈活及具成本效益的優勢,亦可體驗安全、可靠和優質的雲端網絡連接。



CA剖析用戶體驗與風險


在IT消費化(Consumerization of IT)的影響下,市場愈來愈重視用戶體驗。時至今日,用戶體驗不再是可有可無的門面功夫,忽略用戶體驗的企業,非但會失去競爭優勢,甚至可能須承受流失客戶的風險。CA Technologies早前委託進行的「軟件:品牌忠誠度的新戰場」全球調查顯示,在亞太及日本地區,流動和桌面應用程式,已經成為品牌爭奪用戶的新戰場。在這個軟件主導的世界,用戶更了解自己對應用程式的期望。無法交付良好用戶體驗的企業,則面臨損失三分之一客戶的風險。

該研究報告調查了亞太及日本地區5個國家,逾千名消費者和業務決策者,揭示兩個群體分別認為哪些因素會影響用戶體驗,以及不同行業在這些因素上的表現。消費者認為「起動迅速」、「操作簡便」和「數據保安有保證」這三大因素,對用戶體驗的影響最大。

載入過慢或保安不濟易流失客戶

其中,78%受訪消費者表示,會因為應用程式起動過慢而放棄該品牌,他們認為載入時間在6秒以內是可以接受的,當中39%受訪者期望3秒以內即可載入。此外,使用或購買應用程式時,逾70%受訪消費者最重視應用程式「操作簡易」;超過63%的消費者將「無困難執行任務」作為使用,或購買應用程式的首要考慮因素。另超過60%受訪者將「應用程式防禦缺陷(如病毒及分散式阻斷服務)的能力」,和「安全展現更多功能的能力」看作最關鍵特性。除此之外,應用程式操作體驗尚可至較差的用戶中,17%受訪者均表示他們會因保安顧慮而永遠放棄該品牌。

研究顯示,企業決策者自認能夠為市場提供何種質素的應用程式,與消費者認為企業實際交付的應用程式質素比較,兩者出現重大分歧。整體來說,企業自視過高,認為他們的應用程式交付質素,遠高出消費者所感受的水平;而在金融領域,這個差異為14%。研究還揭示了應用程式,是如何成為顧客和企業互動重要的交匯平台。調查顯示,超過一半(52%)受訪者使用應用程式購物,另49%受訪者使用應用程式理財;並且近半受訪者表示他們會通過應用程式,進行網上購物以及消費,如購買影片和電視節目。

就此,CA Technologies亞太及日本地區總裁兼總經理Kenneth Arredondo指出,應用程式正迅速成為連接業務與消費者的首要途徑。企業須採用以顧客為中心的思想,並將其結合到企業數據當中,從而為客戶提供定制、安全、反應迅速,並且簡單易用的應用程式體驗。他續稱,為發掘應用經濟的增長潛力,企業和政府必須將軟件視為他們的業務本身,而非業務的一部分。



Brocade憑區域網創新技術為園區實現無憂網絡


隨著流動裝置和多元化媒體盛行的趨勢,不少企業均須滿足用戶對網絡日高的期望,因此企業對可延展的高效能園區區域網基建需求也愈來愈高。有見及此, Brocade特地為園區區域網(LAN)交換機系列推出多項創新技術,使企業能夠實現「無憂網絡」(The Effortless Network)的願景,並為新IP(New IP)的發展奠定基礎。

交換機共享網絡管理

全新的Brocade ICX 7250交換機,可提供業界同級產品中最高的10GbE埠密度,能解除無線傳送用戶影片對園區網絡所造成的壓力。Brocade並推出了HyperEdge Architecture的嶄新技術Switch Port Extender,旨在簡化網絡部署和持續的維護流程。該技術藉著新增的自動化功能,實現分佈園區各處的Brocade ICX 7250、7450,及7750交換機之間的共享網絡服務及管理。同時,Brocade還為Brocade ICX 7450和7750交換機,增添OpenFlow 1.3協定支援,使SDN解決方案亦適用於區域網架構。用戶以Brocade Vyatta Controller配合這些交換機,便可踏出SDN自動化管理的第一步。

Brocade ICX 7250比同類型交換機的堆疊密度超出50%,可把多達576個1 GbE埠,整合到一個虛擬機箱及單一管理接觸點。為確保企業能因應用戶應用的演變,而輕易擴展網絡服務,Brocade ICX 7250能運用全面的第三層網絡服務(Layer 3 Service),以降低資本開支及保障現有投資。另外,Brocade ICX 7250及7450交換機,由於擁有集中管理的Switch Port Extender,因此具備Brocade ICX 7750先進的特性和功能,有助簡化管理以大幅節省營運成本。不論是以獨立、混合,或是分佈式堆疊形式部署,Brocade ICX交換機系列皆能全面支援OpenFlow 1.3,確保配線箱可靈活實施SDN,而且交換機系列通過基於OpenDaylight的Brocade Vyatta Contoller認證,將可支援其他OpenDaylight控制器。

支援醫療網絡發展

在建設可延展的高效能園區區域網基建的同時,企業亦尋求理想的網絡方案,務求透過自動化效能與管理整合,以提升IT基建的靈活性並降低營運成本。當中,醫院的園區網絡便是演進迅速的一例,園區不僅要整合新的醫療和急症室應用,且需要比以往支援更多流動醫療設備。故此,這些不斷發展的醫院需要一個適應力和靈活性兼備的網絡。美國密蘇里州CoxHealth醫療網絡IT部高級經理Dan Brewer指出,Brocade ICX 7750及7450交換機使CoxHealth能夠每年為一百萬求診人次,提供更妥善的醫療服務。因此,期望藉由全新Brocade ICX 7250交換機,存取其他醫療應用、擴展該院的網絡連接,以及持續運作區內效率最高、以病人為先的醫療保健園區網絡。



2015年4月15日星期三

2015第一季編輯之選入圍揭盅


虛擬化依然是企業間炙手可熱的話題,整體企業對桌面虛擬化和虛擬化管理平台等的需求上升。因此在今季,依舊有不少公司利用虛擬化技術,向客戶提供更創新的服務。例如中信國際電訊CPC便推出減低VDI部署風險的DaaS服務,而NEC的伺服器亦支持高密度虛擬化平台。

中信國際電訊CPCT藉DaaS降VDI部署風險

虛擬桌面(Virtual Desktop Infrastructure,VDI)技術出現多年,投資儲存系統成本,往往佔六成預算。建立VDI架構技術要求高,除了耗時甚長,也得面對失敗風險。香港中信國際電訊CPC的SmartCLOUD DaaS,乃本港首家Horizon DaaS服務供應商。DaaS以多租戶方式,隔離不同用戶,毋須改動原有應用架構,即時利用DaaS以虛擬桌面,發佈公司內部所有應用。任何流動設備;從平板電腦、智能手機、手提或桌面,甚至精簡型電腦 (Thin/ Zero Client),例如Dell的Wyse薄客戶,皆即時享用企業應用,省卻安裝更新的時間。

DaaS提供免費試用戶口,可在一星期內,完成DaaS的PoC概念驗證。相對而言,VDI從設計到落實,須數個月才能完成。DaaS另一特點是配置簡單,虛擬桌面產生和配置過程簡單。DaaS也可向用戶分配不同配置;包括記憶體和處理器,甚至高端圖形處理器,虛擬化NVIDIA圖形處理卡,供3D設計或加速3D顯示。高端的圖形卡不單昂貴,散熱也不容易解決。DaaS可從遠端配置圖型處理器,以不同模式共享,減低固定投資成本,解決配置和散熱問題。設計人員隨時隨地從事設計,也可供多人共用檢視3D模型。DaaS架構存取大型檔案,非常迅速,廣泛應用於工程和醫學。目前已有數家公司正試驗使用DaaS架構,供設計人員或3D圖型配置。DaaS支援毋須安裝任何軟件的Blast協定,直接以HTML5瀏覽器或Chromebook,登入遠端桌面。

SmartCLOUD DaaS支援以月費形式,最低可訂購十位用戶。中信國際電訊CPC以10Gbps專屬網絡接口,無論何時何地,以任何流動設備,均可極速存取DaaS。企業通過SmartCLOUD的MPLS服務TrueCONNECT,可直接通過DaaS發佈應用。SmartCLOUD DaaS更支援雙重認證,也可整合TrustCSI保安服務,防禦向DaaS網關的攻擊。DaaS也整合現存企業架構,包括AD、DNS和檔案系統。

Samsung Android平台文件管理系統

三星電子全球首台運行Android平台,兼具備彩色多功能文件管理系統的MultiXpress4(MX4)系列,配備其他打印機少有的10.1吋全觸控屏幕控制台,讓用戶在互聯網上輕鬆尋找所需打印資料。此機並可透過即時存取,隨時打印電郵內容、地圖、圖像,以至任何類型內容,過程毋須使用個人電腦,較傳統打印更快捷及流暢,方便用戶辦公。另外,觸控式控制台可以讓用戶即時預覽文件,亦可透過多元化的應用,即時編輯有關文件及圖像,或加上相關備註,簡化傳統打印繁複的步驟。

此外,Samsung MX4系列採用了與Samsung GALAXY系列智能手機及流動平板相同,可隨用戶需要度身訂制的觸控用戶介面技術Samsung Smart UX Centre,因此可按用戶需要加入快捷鍵於桌面上,個人化的界面使辦公更得心應手。事實上,Samsung MX4系列首次使用觸感技術應用,透過震動重新塑造出觸控感,提升整體觸控使用體驗。

使用港人慣用的Android平台是Samsung MX4系列的特點,配合不同應用程式,讓用戶享有猶如智能手機技術般的無線打印應用擴充能力。同時,透過Samsung Cloud Print技術,用戶可隨時隨地連接打印機列印所需文件。未來,Samsung會推出更多用於打印方面的應用程式,以支援Samsung MX4系列的持續發展。另外,藉著全新NFC Pro技術,用戶可輕易在智能手機上連接Samsung MX4系列作流動打印,Samsung MX4系列亦具備更嚴密的用戶認證流程。Samsung NFC Pro技術有助簡化多功能打印機的管理流程,例如資訊科技管理人員可以輕易把當中的保安設定,以NFC方式複製至多部多功能打印機之上。

SAP推出S4/HANA支援實時企業

SAP以HANA優化ERP應用,推出了全新的S4/HANA,被稱之為R/3以來最重要產品發佈。它只支援本身HANA數據庫,可完全整合OLTP和OLAP功能。整合OLTP和OLAP的功能,以往極為困難,即使Oracle,亦只可利用不同的一體機平台,分開處理BI和OLTP運作。HANA於同一平台上作不同的實時交易和分析,簡化了IT架構,減低複雜性,同時也帶來許多好處。

HANA採用Columnar數據庫,支援高度壓縮和快速過濾,加上In-Memory,簡化了數據庫的設計。原本Columnar數據庫只針對OLAP優化,但是In-Memory設計,卻可令Columnar數據庫適合於OLTP用途,並減省不少原來針對OLTP的冗餘設計;包括了免除建立Aggregate和同步更新(Asynchronous Update)等,結果是數據庫體積更小,數據模型更易更新,但運作速度更高。HANA完全整合OLTP和OLAP兩種功能,數據不再要抄來抄去,數據量因此大幅減少,也不須投資和管理兩個不同的系統,分別作OLTP和OLAP用途。

HANA亦簡化了分析數據時設計數據模型。愈來愈多數據;從感應器、社交媒體,甚至流動設備同時自動產生,可能不在HANA業務系統內。HANA支援「數據虛擬化」(Data Virtualization),In-Memory Data Fabric技術毋須抄寫數據,甚至改變數據格式,省卻了ETL的時間,可即時結合HANA和外部數據的來源;例如Hadoop、Teradatat、Sybase IQ、Sybase ASE或其他數據。由於採用了In-Memory技術,HANA利用外部實時數據,可實時過濾,並建立數據模型,再生產多維的Cube數據集,馬上供業務人員分析和查詢(Query),並製作實時報表。外部數據毋須寫入HANA數據倉庫,馬上可進行過濾和查詢,除了省卻抄寫和格式轉換,也節省大量儲存的空間。HANA虛擬多種數據來源,其即時查詢的速度,亦領先於其他數據庫。

HP針對個別行業推出相應ElitePad

儘管不少分析師指出,個人電腦及平板電腦的邊際利潤愈來愈狹小,然而HP則對自己大舉推出商用流動產品的行動相當有信心。HP認為雖然自身的平板產品在消費市場方面起步較遲,不過在商用市場上卻絕對快人一步,因此末來推出的流動產品亦主要聚焦商用市場。

有見於舊版本的HP Pro Slate和HP ElitePad 900在商用市場如零售及物流等行業反應不俗,因此HP乘勝追擊,一口氣推出全新的HP Pro Slate 8 及HP Pro Slate 12高清(HD)商用級Android平板電腦、HP Retail Case for ElitePad、HP ElitePad 1000 G2 Healthcare Tablet、HP ElitePad 1000 G2 Rugged Tablet、HP Duet Pen、HP Elite x2 1011 G1、HP Pro Tablet 10 EE、HP Pro Tablet 408 G1,和HP EliteBook Folio 1020系列。而在一眾新產品當中,尤其以ElitePad系列大放異彩。

或許鑑於上一代 ElitePad 900市場反應佳,故HP進而特別針對個別行業,推出專為醫療界別而設的ElitePad 1000 G2 Healthcare Tablet、專為零售業而設的HP Retail Case for ElitePad,以及針對建築工地等特殊環境而設的HP ElitePad 1000 G2 Rugged Tablet。其中,專為醫療人員而設的HP ElitePad 1000 G2 Healthcare Tablet,堅固耐用且輕便非常,經過抗菌處理後可輕易清理,並符合IP 54規格。平板電腦可部署於任何臨床環境,憑藉2D條碼閱讀器驗證個人、患者的身份,及分類和處方藥物,有助減低醫療失誤風險。而針對生產業或外勤環境流動工作人員而設的HP ElitePad 1000 G2 Rugged Tablet,則獲IP 65 防塵及防水評級,並通過MIL-STD 810測試,電池續航力長達20小時,並備有2D條碼閱讀器以便迅速存取資訊。

NEC EXPRESS5800 / A2000 CX系列支持高密度虛擬化平台

NEC Express5800/A2000CX系列帶來了高密度虛擬化,和運算密集型(compute-intensive)的工作負載性能。該系列乃NEC最高性能的系統,亦是第6代NEC的企業級四插槽4U機架式伺服器,該系列並配置了 Intel的Xeon E7 V2降低能源消耗處理器,支援每個處理器最多15核,是上一代記憶體的2倍功率。全新CX系列採用NEC的動態分區技術,讓伺服器能提供高達2倍的增長;每座伺服器能力皆比上一代優勝,而且更減少50%的能源和空間要求。

NEC Express5800/A2000CX系列有兩個主要的機型,A2040b/A2040b COPT和A2020b。兩者均使用相同的4U機箱,和 Intel的Xeon E7 V2的Ivy Bridge-EX處理器。2040機型提供最大的可擴展性和靈活性、COPT模式更包括優化核心的能力。Express5800 / 2040機型支持2、3或4個CPU,以及最大4TB RAM的靈活配置。而該COPT機型還支持Enterprise RAS功能,包括應對CPU和記憶體故障時,系統繼續運行的能力,且可以在不重新啟動伺服器的情況下,使用NEC Memory hot-add feature添加記憶體。A202b則提供固定2-CPU/30核配置,它有8個2.5”SAS硬盤,9.6TB HDD或SSD3.2TB最大內部存儲;另有16個PCIe3.0插槽(支援8倍和4倍)用於擴展。

專為支持高密度虛擬化平台的Express5800 / A2000,與NEC的Programmable Flow網絡套件能夠完美配對。NEC Express5800提供原始處理能力(the raw processing power),但用家仍然需要為最終用戶取得功率輸出,而網絡則可能成為性能瓶頸,尤其是對於高度虛擬化的環境。NEC的Programmable Flow網絡套件使用的OpenFlow協定,能控制所有物理交換機和Hyper-V可擴展虛擬交換機,而Programmable Flow軟件定義網絡(SDN)技術,可確保所有虛擬機(VM),通過提供應用級網絡虛擬化,滿足他們的服務等級協議(SLA)。



科技業成新西蘭第三大出口


本星期貿發局春季電子展及ICT國際資訊科技博覽,不少外國公司亦遠道而來。而新西蘭貿易發展局公布當地三家公司參加,成績唔錯,話科技業已繼乳業和旅遊業,成新西蘭第三大出口創匯產業,舊年出口值達七十億新西蘭元,創造六萬二千就業機會,係最高收入行業,以當地只有四百五十萬人口計算,比例相當高。

新西蘭山明水秀,吸引科技人移居,前本港Fortinet系統工程師Jack Chan亦返回新西蘭任職,彼邦生活愉快;雖然股市成交額好難及上香港,自由行亦少去新西蘭購物。

下星期CAHK舉辦物聯網會議,配合政府資訊科技辦公室國際IT匯,會長退休後,今年OGCIO署理Victor Lam負責出席,搵人唔易。Nick Yang高調成為創新及科技顧問,OGCIO前景如何?耐人尋味。

I記連續十一季業績倒退,部分股東不滿;有傳股東尋求Valueact Capital向I記施壓,Valueact曾成功向咪記逼宮改革,據講Steve Ballmer亦因此「被退休」,Valueact主席更入咪記董事局。美國有新名詞,叫Activist基金,專門針對管治不佳公司,入股迫使管理層改革整頓,愈來愈多股東尋求Activist出手打救。Valueact成長驚人,管理資產已超過三十億美金。

但並非每家Activist入主後有好表現,河床被Elliott Management購入,結果被Thoma Bravo私有化兼拆骨。Elliott亦持豬扒達8.7%,持續干預董事會,無帶嚟正面影響。I記老頂Virginia Rometty受董事會信任,短期大變可能性不大。

另一家IT巨人HP,自從EMC合併傳聞告終,盈利好轉收入仍下跌。Gartner公佈今年首季全球PC付運量下跌達5.2%,受桌上型電腦出貨量急跌。HP嘅PC部門受打擊相信唔細。

聽聞澳門賭業股近一季表現疲乏,中央打貪加上自由行減少,今季IT行業考驗唔少,分分鐘五窮六絕。

SolarWinds推雲端數據庫效能管理工具


應用程式日漸成為業務營運的基本一環,因此其效能及快速回應時間,對任何機構的成功至關重要。目前,眾多應用程式效能管理(APM)工具,均專注於應用程式代碼,很大程度上忽視了數據庫。然而據2014年關於APM的Gleanster調查顯示,88%受訪者表示數據庫是他們在應用程式效能方面最常遇到的挑戰;加上愈來愈多企業採用雲運算,和混合架構部署來託管其應用程式,這些環境愈趨複雜多變,數據庫效能分析及優化,頓成為滿足終端用戶對正常運作時間及效能期望的關鍵一步。

有見及此,SolarWinds遂推出增強版SolarWinds Database Performance Analyzer(DPA)。該工具透過優化SQL Server、Oracle及其他數據庫的執行,來提高關鍵業務應用程式的效能,無論應用程式採用現場託管、虛擬環境託管,還是託管於Amazon Web Services(AWS)網雲之上,均可進行以數據庫為中心的應用程式效能管理。

立時了解數據庫及應用程式效能

SolarWinds DPA持續監視實體、雲端,及VMware環境中的SQL Server、Oracle、SAP ASE(前稱Sybase)及DB2數據庫,以找出影響終端用戶回應時間的數據庫效能問題,確定根本原因,顯示歷史效能趨勢及動態基準,並將各項指標與回應時間及效能關聯起來。SolarWinds DPA可對部署於彈性運算雲端(EC2)伺服器上,及關係型數據庫服務(RDS)的數據庫實例中的AWS雲端數據庫進行效能分析。

而在 AWS Marketplace中,SolarWinds DPA作為Amazon機器映像檔(AMI),可在數分鐘內部署完畢,提供單一視圖,用於監視所有主要數據庫平台上的數百個實例,不論採用甚麼部署方法,包括混合部署(從雲端監視現場數據庫實例,或從現場監視雲端數據庫實例)。此外,用戶更可按照歷史時間線,註明過去發生的配置及部署變化,並直接與受監視指標及數據庫回應時間的變化,將之關聯起來。另SolarWinds DPA並具有多維度效能分析功能,讓IT部門可了解應用程式如何執行數據庫操作,以及樽頸位置在哪裡,從而幫助他們消除猜測、減少超配,並將應用程式效能問題關聯起來。SolarWinds DPA 的無代理基礎架構,用於分析開發、測試、品質保證,及生產環境中的效能情況,從而實現團隊合作,並消除各自為政的方法帶來的相互指責。



Fortinet推Business Aligned Security Framework助企業採納第三方平台技術


2014年保安事故頻仍,除了頭號進階持續性威脅(Advanced Persistent Threat,APT)Stuxnet出現後繼者Havex,要脅贖金的Ransomware和分散式阻斷服務(DDoS)亦愈見猖獗。而隨著第三方平台技術如雲運算、流動化、社交媒體和海量數據的普及,亞太區的CXO管理層逐漸意識到,保安或會成為企業營運發展的一股阻力。

市場研究機構Frost & Sullivan亞太區ICT實踐分析總監Edison Yu表示,單純基於風險的保安的一大局限,在於大部分真實環境的部署並不會積極考究和利用新技術。而按業務所需的保安(Business Aligned Security)則有助加強以風險為基礎的保安方法。他續指出,許多亞太地區機構只關心遵從行業法規,而非著眼於真正的保安威脅案例。分析另顯示,基於風險的保安較之單純的法規遵從高一等,而按業務所需的保安則再棋高一著。有見及此,Fortinet宣布推出按業務所需的安全架構(Business Aligned Security Framework),助企業運用第三方平台技術。

風險就是保安幣值

Fortinet 東南亞及香港地區市場發展總監Alvin Rodrigues稱,要落實Fortinet Business Aligned Security Framework,業務及技術顧問必須重新思索客戶的企業保安需求,如企業最關鍵的業務、重要資產、運算速度要求等,然後針對客戶實際營運環境作最壞的打算、最好的準備。

「風險就是保安的幣值,哪些數據和業務最不容有失、風險最高,則最容易受黑客垂青。我們必須從別人的過失中學習,以去年Target和Sony的大型保安事故為例,因丟失敏感數據,令企業形象插水,不但影響公司股價,最後更要替換管理層以作交代。而Adobe則因為危機處理妥善和回應迅速,是以保安事故對股價影響降至最低,管理層亦毋須引咎辭職。這些實例證明了保安事故影響深遠,我們必須透徹了解組織架構和業務需求,從而制定相應保安策略,以便將損失降至最低。」

Fortinet Business Aligned Security Framework旨在助企業利用先進的資訊保安技術達成業務目標,並迅速使用第三方平台技術。憑藉該架構,與Fortinet合作的 IT部門即可聯絡其業務部門(LOB)負責人,獲得許可並著手部署。若沒有此類IT-LOB橋樑工具,則LOB決策者往往因實際或有疑慮的安全問題,而對業務改革技術望而卻步。

從上而下透徹識別網絡威脅

Rodrigues強調,現時不少保安部署已不再由IT部門主管作決定,而是由CXO直接與保安廠商磋商。因此業務及技術顧問必須仔細審視其客戶並了解其目標,了解客戶對企業保安的期望,從而清晰訂立保安方案能為客戶帶來的效益,例如高可用性、跨平台保護、回應迅速等等。企業必須深入探究其業務價值,並認清關鍵部分,以滿足上述客戶要求,同時識別關鍵業務的業務資產並提供支援。接著,業務及技術顧問須清楚理解企業風險與法規遵從需求,在兩者之間取得平衡,繼而制定全面的保安策略。

他們亦須了解網絡能見度及智能威脅,部署適當的技術,從而在企業建立資訊保安文化,指導員工如何識別不同的網絡威脅,並針對這些威脅作出相應回應。這樣做的目的,是讓這些企業決策人了解其機構之保安框架,使他們在回到公司後能與其他管理層、IT部門和利益相關者重複同樣的討論。

「不少企業深明第三方平台的優勢,卻往往因保安顧慮而卻步。Fortinet Business Aligned Security Framework正是為協助企業識別其業務關鍵資產,及安排保護的主次順序,令保安不再是業務擴展的絆腳石。」他續透露,Fortinet的業務及技術顧問將引入該架構,與東南亞及香港客戶的互動。



Facebook針對市場推廣效能推新資源


Facebook近年新增的功能,不少均為針對中小企業的市場推廣需要,為他們開啟社交網絡宣傳平台,就早前推出的一系列新資源,亦以協助市場推廣人員為主。據悉,目前約有200萬中小企業在Facebook上刊登廣告,除於較早前推出了Ads Manager,助中小企隨時監察和跟進廣告表現,Facebook近日續推出全新的網上資源及教育中心,分別為針對客戶而設的Blueprint,以及為中小企業而設的Learn How。

Facebook方面表示,最常聽到業務夥伴、公司和客戶請求,是增加培訓資源。而新推出的Blueprint,正正為培訓市場推廣人員而設,助他們了解基本的業務操作,執行最合適的行銷活動,以取得最佳成效,及更多專業水平的策略,例如怎樣有效利用影片在Facebook達到業務目標等。Blueprint結合了網上學習、親身培訓及證書體驗。Blueprint網上學習將會是頭炮,並且是整套訓練計畫的基礎,合共超過35個網上課程。

至於網上學習中心Learn How,則集中介紹市場推廣人員,和中小企業認識Facebook的專頁和廣告。利用影片、圖像和循序漸進的指示,Learn How可為市場推廣人員解答常見問題,例如怎樣建立一個專頁或如何自訂目標對象。有了Learn How內容圖書館,市場推廣人員可輕而易舉地設計內容,或參考常見問題的答案。此外,Facebook for Business網頁內容已經更新,示範如何使用Facebook以達到業務目標,並會繼續作為企業的資源中心。



達科推出安全架構評估服務助企業阻擋安全威脅


面對日益猖獗的網絡攻擊,很多企業都嚴陣以待,更不惜一擲千金於資訊保安措施上,為求保障公司及員工的電腦及資產安全,但可惜,不少企業卻對網絡攻擊的現況一知半解,甚至對保安工作無從入手,使網絡安全岌岌可危,因此資訊科技服務及解決方案供應商達科 (Dimension Data) 推出全新安全架構評估服務,協助企業評估其安全架構、防止個人資產遭受網絡攻擊的基本安全措施,以及保安流程與技術的成熟度。

員工亦要承擔保安責任

達科安全解決方案部主管Matthew Gyde表示,目前網絡威脅仍然猖獗,而傳統資訊保安防護措施已無法有效阻擋現今資訊網絡日漸惡化的安全威脅。即使是企業員工也無法倖免於多種攻擊,當中包括經常在周末發生,在未經用戶同意或用戶未知的情況下自動下載程式到用戶的電腦上的路過式下載 (Driven-by download),以及觀察攻擊目標習慣瀏覽哪些網站,再去入侵那些網站並植入惡意程式,等待攻擊目標造訪該網站時再趁機感染進而竊取資料的水坑式攻擊 (Watering Hole)。此外,很多大企業已在保安技術上花了數百萬美元的洗費,可是其安全措施針對的問題卻有所偏差,令安全架構有欠成熟及全面,使資訊保 安的效果事倍功半。他解釋,企業在評估安全系統的穩健性時,必須把員工這因素考慮在內。事實上,員工有必要了解他們既是公司資產,亦要承擔保安責任,因此也該注意自己在網絡上的一舉一動,以免對自己或公司造成任何不必要的損失。

達科安全架構評估服務便針對不少企業忽略的安全問題,它能夠利用業界標準指標,衡量針對用戶、運作流程及技術的關鍵架構控制能力與成熟度,以作出更有效率的保護工作。而且,新的服務更可配合企業業務目標的安全策略藍圖,從而驗證及改善安全策略和架構項目,並且確保安全管理符合ISO27000等業界標準。達科更會與企業分享指標,使IT安全系統得以配合各部門的運作,使統一及管制不同系統及運作地點更迅速及有效。

達科亞太區安全解決方案部總經理Guido Crucq指出:「企業還須要確保其安全策略能夠配合公司願景,並制定出針對架構漏洞和安全威脅管理的穩健政策,以及事故應變程序與步驟。此外,企業必須解決其安全系統的根本問題,繼而利用適當資源及控制能力來妥善保障關鍵資產。達科的安全評估服務為國際統一的顧問服務架構,這對於業務遍及全球的企業來說至關重要。」



數碼港一千學生編碼創世界紀錄


近年,資訊科技發展迅速,程式編寫員的重要性日增,但不少企業卻對缺乏人才叫苦連天,令業界萌生培育年青編寫程式員以應付未來需求的念頭。面對IT界的求賢若渴,香港數碼港管理有限公司(數碼港)便舉辦「編Code新世紀1000」的活動,匯集共1,042名6至18歲的年輕編寫程式人員齊集中環海濱長廊,在「國際IT 匯」開幕典禮上一同締造「最多青少年集體進行編程任務」的世界紀錄,由學生編寫的各部份地圖最後結合成一幅巨型的未來智慧城市影像,讓公眾見證年輕程式編寫員的創作成果。數碼港希望活動能培育本地年輕人才,讓資訊及通訊科技持續發展。

以Minecraft編程建築城市

自今年2月起,數碼港為參與是次活動的學生提供免費培訓課程,包括6小時共15單元的視像教學,以及2小時的培訓大會。在培訓過後,學生將以Minecraft編寫程式以進行建築,他們每位會被分配一幅100 x 100格的「未來智慧城巿」地圖部分讓他們任意發展,並儲存於Microsoft Azure雲端上,然後在活動當日一同完成最後的編程部分,所有參加者的作品將組合成為一個的巨型數碼「智慧城巿」。

智慧城市由3部分組成:市中心、智慧城及青年創意空間。市中心包括各種先進的建築物及現代大都會的設施,按照可持續發展的原則建造,並配以未來主義的設計概念。智慧城包括了香港著名地標,而青年創意空間則展示了各參加者理想的社區和建築概念的創意設計,當中展示學生出類拔萃的編程和建築技巧,以及他們對智慧生活的獨特見解。在香港智慧城市藍圖特設虛擬的「名人堂」,羅列超過1,000名入圍參加者的名單,藉此肯定學生的努力成果。

學生流行編寫程式

在活動當日,部分參加者表示編寫程式在學生之間普遍流行,當中尤其以Minecraft最受朋輩青睞。另外,學校方面亦不乏對編寫程式作各種推廣,更特設不同的編程課程予學生報讀,他們表示課程相當受學生歡迎,對比起玩遊戲,學生覺得創建遊戲的樂趣更大更吸引。學校認為,學習編寫程式,可培養青少年理解和編寫電腦語言的能力,以及了解電腦程式的運作,而且更可訓練他們的邏輯思維及團隊合作,是值得鼓勵的。

數碼港行政總裁林向陽先生表示:「數碼港致力培育年輕的資訊及通訊科技人才。我們期望透過是次精采的集體編程活動,提升年輕一代對編程教育的認識,並激發他們的興趣。透過編程活動,參與的學生可以發揮自己的創意和想像力、學習新的編程技巧、交流意念,以及展現合作精神。這項大型活動獲得超過1,000 名青少年的踴躍參與,我們對他們的作品讚嘆不已。在過程之中,不論是作品的質素,還是學生的熱誠和團隊精神,均給我們留下深刻的印象。這次豐碩的成果,讓數碼港與年輕一代拉近距離,我們會繼續致力推廣香港編程教育的發展。」



2015年4月8日星期三

Pacnet升級PEN服務 支援光纖配置 部署混合雲設計


傳統上,電訊商屬資本密集行業,主要提供頻寬和話音等服務。但互聯網興起,加上OTT服務,話音和短訊幾乎無利可圖,頻寬價格不斷下滑,電訊商均面對資產回報率下調壓力。隨著軟件定義網絡(Software defined network, SDN)技術成熟,虛擬網絡功能 Network Function Virtualization, NFV)改善網絡部署靈活性,營運商可能已找到走出谷底的門徑。

16個月之前,Pacnet推出了PEN(Pacnet Enabled Network),首度改變電訊商的經營模式。PEN乃純粹SDN,也就是「網絡即服務」,原則上根雲服務一樣,完全靈活。PEN第一代設計,針對私有雲的連接,速度可從1 Mbps -1000Mbps,自選不同等級延遲率,用戶可從人門網站,自行選擇速度和延遲率,馬上生效,按應用需要來訂購網絡服務,隨時停止,不會出現浪費。

以往,專線的合約以年或月計算,PEN計費可從一小時起,實時訂購頻寬最大優點,固然是隨需而增減。第一代PEN以Overlay形式,通過MPLS的L3服務,再建L2層私人廣域網,打通異地數據中心。

第一代PEN優點,明顯用於遷移或擴充數據中心。企業擴充地區性業務,租用了新數據中心,只要向Pacnet租用MPLS專線,以OpenFlow決定應用網絡配置,便可隨時增減流量,OpenFlow也減低設定路由複雜性,而定義應用各項QoS也非常簡單。

PEN升級至2.0版本

PEN快速建立和移除網絡設定,增強靈活性,可基於流量計費。從客戶角度,快速作出應變,應付業務的變化,網絡服務也不會出現閑置,可謂一舉兩得。以往租用專線,訂購花上好幾個月,合約期動輒一年。PEN的概念則類似IaaS,專線隨時開關增減,幾乎沒限制和隱藏成本。

Pacnet擁有亞太區最大的海底光纖電纜,讓用戶靈活部署,只要接入Pacnet的POP,可以OpenFlow決定廣域網上應用速度,甚至Restful API自動化開關配置適當頻寬、速度,甚至是延遲率(Latency),再按用量付費,不受合約束縛。用戶通過OpenFlow指令,實際上指揮了Pacnet內核心路由的控制板(Control Plane),按照用戶指令傳送應用封包;如某段時間作備份或VM遷移,只暫時開啟數小時國際頻寬,遷移後自動關閉,再供其他應用使用。PEN也可用於建立不同私用網絡,互聯業務夥伴數據中心內的應用。

去年十月,Pacnet再升級PEN至2.0版本,再加入了NFV,擴大PEN用途範圍,也提高調置速度靈活性。

Pacnet採用了Infinera的Open Transport Switch (OTS),以NFV配置路由器,直接虛擬化L1和L2設備,可直接控制光纖傳送網(Optical Transport Networks,OTN)數碼交換技術,建立不同用途的DWDM光速頻寬,稱之為「第二代PEN」;亦可直接建立L2的VLAN連接不同網絡,再不用經Overlay形式,限制了連接點和速度,直接操縱底層傳輸設備,例如根據時段價格,按時段自動調整頻寬用量,亦可打破速度的限制,應用也可整合網絡API運作,應用到更多不同場景。

新版本支援混合雲部署

PEN支援不同NFV;從vRouter到vFirewall,NFV配置最大優點是靈活,可動態產生切合不同時段需要,馬上動態配置網絡。以往,PEN只能連接異地數據中心,如今進化至利用可NFV,直接配置L1及L2層網絡,打通不同雲平台;從此打破了廣域網動態配置頻寬速度的限制。目前,L1光纖速度可達10 Gbps,日後可達光纖線速的100Gbps,終端配置NFV設備,支援混合雲的部署,甚至是多點同時配置。

Pacnet託管服務總裁Jim Fagan說,PEN透過VLAN,可以多點方式接入公共雲服務供應商;例如是AWS服務。以往,AWS靠互網網接入公共雲,不靈活也難確保速度,否則要利用國際專線(IPL),如今PEN以專用NFV,隨時在任何地點接入,以多點VLAN與AWS建立DirectConnect,隨時增加接入AWS的MetroEthernet端口,從L2層打通新加坡、悉尼、東京、美國西部(加州)的AWS數據中心,各地的數據中心隨時可借用AWS運算能力,建立混合雲。

PEN以應用為核心,可快速開發配合企業流程的網絡,透過NFV馬上配置vRouter到vFirewall,私有雲快速通過NFV連接互聯網,過程只須滑鼠拖曳。

「但PEN靈活性,也有可能要更改某些管理步驟。PEN已整合審批流程(Approval chains),結合到客戶流程,內部管理人員可審核訂購頻寬過程,即時批審。以往專線為全年開支預算;Pacnet推出批審流程,乃配合靈活採購步驟,或者亦可配合審核流程,改動網絡前先作內部核對。」

PEN更以客戶為中心

傳統上,電訊商經營方式較保守。隨著電訊資產回報下跌,經營理念須更以客戶為中心。Fagan說,Infinera的OTS優點,是採用DevOps模式,迅速開發網絡服務,配合以市場為主導的電訊服務。全球營運商皆以OpenStack為中心,Pacnet也採用了Mirantis的OpenStack雲平台,實現SDN管理和自助服務,可配合不同SDN控制器配置傳輸網絡。Fagan說,SDN可靈活調配,客戶有更大主導權,控制網絡細緻的功能,而電訊業也須改變管理模式,重塑管理文化,迅速回應客戶的業務變化。「電訊業資產回報率不斷下降,再也難靠資產回報生存。PEN利用Infinera的IT DevOps開發模式,迅速調整網絡組態,也旨在提高資產使用率,以提高投資回報。傳統電訊業反應過慢,DevOps開發模式則強調推陳出新,不斷反饋自我完善,滿足客戶要求。」電訊業過渡到DevOps模式,也得受企管文化的洗禮。

Pacnet已為澳洲電訊Telstra所收購,產品線將合併,歸Telstra旗下經營。PEN可否有助改善Telstra的資產回報,相信也是業內最關心的事情。



700MHz頻段有望提早釋出


亞視不獲續牌,UTF頻譜分配,引來不少臆想,議員多番追問。較早前獲免費電視牌照兩家公司,首先獲發牌係電盈旗下香港電視娛樂,奇妙電視則仍「處理中」。有一說,亞視「遺留」UHF頻率,最大機會由兩家新獲免費電視機構申請獲得。不論邊家獲大氣電波,經營能力一定比亞視優勝。假設免費電視整體行業收入不變,市場萎縮,TVB經營更難,肯定不言而喻。

但電視「黃金頻譜」大氣電波係珍貴公共資源,亞視有六條數碼頻譜(一條高清同五位標清),唔通港台頂上?六條都分配畀新免費電視台,TVB馬上死得。呢六條「黃金頻譜」主要用於廣播用途,蘇局長已講兩台原本申請用固網,不可話改就改,潛台詞係:電盈及奇妙未必獲得分配。

免費電視台想要頻譜,肯定出盡九牛二虎。除咗電視台,流動營運商亦對頻譜分配虎視眈眈,黃雀在後。

本港流動電訊嚴重缺乏頻譜,470-806MHz嘅UHF頻譜,全用於電視廣播會唔會改變?數碼廣播後,頻譜容量大增,唔少國家先後釋出一段UHF頻譜改作流動寬頻,美國就拍賣700MHz頻譜(698MHz 至 806MHz),AT&T和Verizon投得營運權。亞視頻道37(599.25-605.25 MHz)用於數碼電視廣播,本港700MHz頻譜由各台佔用,港台嘅31、32、33台就用緊最尾一段(798-806 MHz)。

700MHz頻段折射及散射效果,較2G~6GHz理想,即使不存在直線通訊(LOS),仍可確保通訊品質,亦解決覆蓋不良及室內穿透性等困難,最重要係大幅降低建網成本。各國政府先後釋出700MHz作流動寬頻,台灣嘅700MHz(包括Band 12、13、14、17、28、29、44)頻譜分別由亞太、遠傳、國碁、台灣大哥大四家所瓜分,亦係最早使用700MHz地區,日後支援700MHz手機肯定愈來愈多,割為流動寬頻大勢所趨。

ITU一直建議各政府分配700MHz 頻段作為流動寬頻,本港流動頻寬嚴重不足,上網更係龜速。但係2014年,政府宣佈模擬電視廣播延後到2020年終止,原本先等模擬廣播終結(ASO, Analogue Switch-Off)重新分配頻譜,所以押後釋出700MHz 頻段。

如今亞視提早交回頻譜,港府可能加快調動,港台接收亞視頻譜整合頻段,再拍賣700MHz頻譜,提高流動頻寬效率,似乎係最可能發展。電盈經營免費電視,但亦係流動營運商,拍賣700MHz頻譜,當然舉腳贊成。「好奇妙」嘅奇妙電視,開唔開台都成疑問,更係無乜意見可講。



NEC EXPRESS5800 / A2000 CX系列支持高密度虛擬化平台


隨著虛擬機器的發展和改良,伺服器支援一所虛擬數據中心的表現和能源需求日漸上升,老化的伺服器與持續增加的工作負載將互相角力。這些折舊、低效率的伺服器佔用著過多的地方和能源,同時也為數據中心帶來金錢上的負擔。很多用戶打算更新,升級至更高效的新伺服器解決方案,以令數據中心提供一個表現良好的虛擬機器平台,而NEC推出的Express5800/A2000CX系列,即能解決以上問題。

配置 Intel Xeon E7 V2處理器

NEC Express5800/A2000CX系列帶來了高密度虛擬化,和運算密集型(compute-intensive)的工作負載性能。該系列乃NEC最高性能的系統,亦是第6代NEC的企業級四插槽4U機架式伺服器,該系列並配置了 Intel的Xeon E7 V2降低能源消耗處理器,支援每個處理器最多15核,是上一代記憶體的2倍功率。全新CX系列採用NEC的動態分區技術,讓伺服器能提供高達2倍的增長;每座伺服器能力皆比上一代優勝,而且更減少50%的能源和空間要求。

NEC Express5800/A2000CX系列有兩個主要的機型,A2040b/A2040b COPT和A2020b。兩者均使用相同的4U機箱,和 Intel的Xeon E7 V2的Ivy Bridge-EX處理器。2040機型提供最大的可擴展性和靈活性、COPT模式更包括優化核心的能力。Express5800 / 2040機型支持2、3或4個CPU,以及最大4TB RAM的靈活配置。而該COPT機型還支持Enterprise RAS功能,包括應對CPU和記憶體故障時,系統繼續運行的能力,且可以在不重新啟動伺服器的情況下,使用NEC Memory hot-add feature添加記憶體。A202b則提供固定2-CPU/30核配置,它有8個2.5”SAS硬盤,9.6TB HDD或SSD3.2TB最大內部存儲;另有16個PCIe3.0插槽(支援8倍和4倍)用於擴展。

配合NEC ProgrammableFlow網絡套件

專為支持高密度虛擬化平台的Express5800 / A2000,與NEC的Programmable Flow網絡套件能夠完美配對。NEC Express5800提供原始處理能力(the raw processing power),但用家仍然需要為最終用戶取得功率輸出,而網絡則可能成為性能瓶頸,尤其是對於高度虛擬化的環境。NEC的Programmable Flow網絡套件使用的OpenFlow協定,能控制所有物理交換機和Hyper-V可擴展虛擬交換機,而Programmable Flow軟件定義網絡(SDN)技術,可確保所有虛擬機(VM),通過提供應用級網絡虛擬化,滿足他們的服務等級協議(SLA)。NEC的Programmable Flow完整地與微軟的系統中心,和Hyper-V的虛擬化整合,使用戶能夠輕易從單一界面管理虛擬機和虛擬網絡。用戶亦可使用系統中心虛擬機管理員建立虛擬網絡,而且NEC的Programmable Flow SDN將提供用戶所需的網絡服務。

NEC高級副總裁 Kimihiko Fukuda表示:「最近幾年,用戶對可靠及高性能地處理IT基礎設施的安全系統、社會基礎設施、銀行系統和管理系統的業務訂單,所產生的龐大數據的需求愈來愈大。與此同時,對於開放、高效及可靠的IT基礎設施的需求也一直增加。處理大數據的需求亦不斷增長,如預測市場發展趨勢和分析客戶檔案,EXPRESS5800 / A2000 CX系列便能滿足所需。」



施耐德電氣Performance Analytics助客戶制定節能策略


愈來愈多企業重視能源效益的問題,一來可為環保出一分力,二來也可為自己節省不必要的開支。想要節能,卻必須要知道使用者的耗能數據,不少企業為此求助於施耐德電氣(Schneider Electric)。施耐德電氣的StruxureWare Resource Advisor(資源顧問)平台為4,500多位客戶(這些客戶在130國家擁有20,000多位用戶)管理超過300億美元的能源支出。近來施耐德電氣更在平台上推出全新功能套件Performance Analytics提供更廣泛的功能。

為了提高節能的可持續性和效率,企業必須充分了解每個使用者如何消耗資源,以便找出低效部分,並進行改進。但他們還需要方法來查看整個企業的狀況,以便安排優先事項並評估結果,再向利益相關者匯報結果,並與同行進行比較。Resource Advisor的功能便是為企業監控能源和碳市場、管理重要的可持續性指標,並向利益相關者匯報400多種資源的結果,當中包含能源供應者和使用者數據、氣候數據以及水和能源使用等。

允許用戶獲取時間段數據

新推出的Performance Analytics現在則允許Resource Advisor用戶收集、可視化和分析各種來源的近乎實時的時間段數據,以了解企業的全盤數據。此次軟件改進將有助於施耐德電氣為客戶提供集成軟件和服務的策略。而且,憑藉參與及創立了Green Button Association,施耐德電氣更可以利用現有的能源供應者,獲取時間段數據,避免了現場儀錶測量和軟件,另外數據也可以從現場已有或新安裝的儀錶、分表或建築物管理系統(BMS)中獲得。這種靈活性可確保客戶選擇最具成本效益的方式來制定整個企業的全盤能源消耗計劃,以減少收集數據的成本。

施耐德電氣能源和可持續性服務高級副總裁Steve Wilhite表示:「企業現在面臨著巨大的壓力,不僅要降低運營成本和風險,還要提高可持續性。如果缺少適宜環境中的正確數據,那麼一切都不可能實現。Resource Advisor提供了這種適宜的環境,現在Performance Analytics帶來了時間段信息,我們的客戶會發現這些功能十分全面。」



新意網預料數據中心需求將持續增加


IC T行業四個新興科技──雲端、流動通訊、社交媒體及大數據近年發展迅速,數據傳輸量急速上升,因此需要倚靠強大的數據設施支持,令數據中心的需求有增無減。根據高緯環球、H urley Palm er Flatt及Source8聯合公佈的「數據中心風險指數」中,香港排名全球第六,是亞太區數據中心風險最低的選址,可見香港在數據中心業務上具競爭優勢。新意網一直以來主力發展數據基建及相關的業務,其三項核心業務單位為iAdvantage、Super e-Technology及Super e-network,當中的iAdvantage是本港具規模的中立數據服務營運商。

新意網目前於柴灣、荃灣、觀塘及沙田經營四個數據中心,總樓面面積超過70萬平方呎,出租率超過8成,當中又以大面積、長租約出租的金融機構、電訊或大型跨國企業租戶為主,收入穩定。為配合業務的進一步增長,集團現正擴充沙田的數據中心據點,另外,加上預計將於2017年落成的將軍澳數據中心,估計兩個項目合共可額外增加約70萬平方呎的總樓面面積。

不受工業邨規範

現時很多數據中心選址於將軍澳工業邨,但新意網沒有跟隨主流的步伐。因為根據將軍澳工業邨批地條件,規定了不可以作分租,不過數據中心,本質上就是分租,只不過裏面放置的是電腦而不是職員或貨物。換言之,過去幾年在工業邨開設的數據中心,有名不正言不順的問題,可能為客戶帶來違規的風險。因此新意網在2013年投得的將軍澳首幅政府指定發展數據中心的地皮上興建的旗艦高端數據中心TKO-iAdvantage則為其客戶帶來安心的數據中心服務。TKO-
iAdvantage位於獨立地皮,規格將為Tier4-ready的級別,與坐落於將軍澳工業邨的數據中心需要共享電源的情況不同,TKO-iAdvantage擁有專用的電力分站供給能源,遠離危險品行業,且不受工業邨的規範,讓客戶自由選擇所需服務。

新意網集團有限公司執行董事及行政總裁任景信表示數據中心的需求在未來將會有增無減。現時金融機構、電訊商及雲運算供應商對數據中心的需求最大,而且需求更持續上升。新意網7至8成收益是來自數據中心業務,2015年第二季股東溢利更高達2億元,比同年上季度增加約10%,未來雲端及流動科技將令需求持續增加。「隨著現時金融及雲端行業發展令數據用量大增,甚至每月皆超過數據中心供應商的預算,未來待物聯網(IoT)及智慧城市的普及,數據量將更超乎想
像,促使更多數據中心的落成。」



Akamai闡述2014第四季互聯網發展狀況


互聯網發展一日千里,從Web 2.0走向3.0、社交媒體、物聯網等等,發展方向和速度往往出人意料,唯有統計數字不會誤導失實。因此Akamai根據其Akamai Intelligent Platform上所搜集的資訊,分析重要的全球互聯網統計數據,編輯成「2014年第四季互聯網發展狀況概述報告」。報告內容重點包括連接速度、固定及流動網絡的寬頻使用現況、整體攻擊流量、全球迎接4K的準備情況,和IPv4位址的耗盡及IPv6的應用現況。

2014年,在數個關鍵指標顯示,互聯網連接、寬頻使用率和迎接4K的準備情況,在全球均有穩健的增長。其中,全球平均連線速度連續第三季超過4 Mbps的「寬頻」門檻,錄得0.7%的輕微增長至4.5 Mbps。而香港則再次成為最高平均高峰連線速度的國家或地區,速度為87.7 Mbps(首10個國家或地區的平均高峰連線速度皆高於60 Mbps)。至於全球高速寬頻(10 Mbps以上)使用率,在第三季錄得輕微下跌後,第四季增長了2.9%。其中,南韓續以79%的高速寬頻使用率位居榜首,而香港則以60%使用率屈居第二位。在65個合資格的國家或地區中, 42個在高速寛頻使用率方面錄得季度增長,只有中國的高速寬頻使用率,按年由37%下跌至1.1%,跌幅驚人。

最多攻擊流量來源地為中國

Akamai 保持著一組未經公開的代理程式,散佈在互聯網內不同位置,用以記錄視為企圖攻擊而連接的流量。根據這些代理程式所搜集的數據,可成功辨別攻擊流量的主要來源地,以及被攻擊最多的傳輸埠。數據顯示,2014年第四季觀察到來自199個國家或地區的攻擊流量;其中,中國再度成為最多攻擊流量的來源地,佔總攻擊流量的41%,是來自美國(13%)的3倍;而來自美國的攻擊流量則按季年下跌約20%,回復第二季的水平。與上季一樣,第四季只有中、美兩國是佔全球攻擊流量超過10%的來源地,而其餘國家則全部少於5%。此外,德國(1.8%)及香港(1.3%)於今季加入首10國觀察到最多攻擊流量的來源地。

本季觀察到來自首10個國家或地區的整體集中攻擊流量共佔75%,較第二季(84%)及第三季(82%)再次下跌。大部分的攻擊流量繼續來自亞太區(59%),緊隨其後是來自歐洲,由上季佔11%,顯著上升至本季的19%;至於非洲則是攻擊流量最低的來源地,只有1%。總括來說,在第四季觀察到的攻擊流量中,有79%是針對首10個傳輸埠。傳輸埠23(Telnet)在第四季仍然是最熱門的攻擊目標,共佔32%的攻擊流量,是以前級別的2.5倍,升幅顯著。此外,在首10個備受攻擊的傳輸埠中,其餘的都錄得升幅,尤以傳輸埠445(Microsoft-DS)、 8080(HTTP Alternate)、3389(Microsoft Terminal services),及22(SSH)的升幅最為顯著。

Akamai闡述2014第四季互聯網發展狀況
據匯報而得的分佈式阻隔服務(Distributed Denial of Service,DDoS)攻擊流量,除觀察攻擊流量外,「互聯網發展狀況概述報告」內亦包括由Akamai客戶匯報而得的DDoS攻擊分析。在2014年第四季,Akamai客戶共匯報了327宗DDoS攻擊,較上季上升超過20%。商業及企業界別再次錄得最多攻擊,其他界別遭受的攻擊數量亦按季錄得升幅。

針對廣泛企業的DDoS乃常見和頻繁的威脅。DDoS攻擊流量不只針對單一行業,而去年12月鬧得皆知巷聞的網上娛樂企業受襲個案,只是芸芸攻擊事故中的一例。事實上,攻擊者已廣泛地向各行各業展開攻擊。龐大的惡意網絡流量封包,能迅速地癱瘓企業網站,使之無法回應真正客戶的要求,因而導致拒絕服務的情況。大部分未受保護的網站,均無法抵擋典型的DDoS攻擊,從而導致這類攻擊成為網絡安全威脅方面常見的手段。有見及此,所有在網上營運的企業都必須在風險評估中考慮到這類攻擊。具有豐富策略的DDoS受僱攻擊者,採用低投資成本的DDoS反射為基礎的攻擊手段。在所有的DDoS攻擊中,近40%採用了反射技術,此技術依靠互聯網協議,放大接收到的流量並作出響應,而毋須攻擊者獲取對服務器或裝置的控制能力。DDoS受僱攻擊服務大量湧現,讓欠缺技術的低水平攻擊者,能夠購買到現成的DDoS服務。在DDoS受僱攻擊市場擴展的帶動下,使競爭激烈的市場出現了更多創新的攻擊方式,因而助長了多重載體攻擊的使用。多重載體攻擊次數顯著增加,較2013年第四季上升了88%。而在所有攻擊當中,超過44%是採用了多重攻擊載體。