2015年10月28日星期三

AMP快速偵破惡意程式 思科搗破黑客大本營


思科大力拓展IT保安,包括了收購開發了公開源碼的Snort「入侵偵察系統」(intrusion detection system, IDS)的SourceFire。Snort是全球最先進IDS之一,研究機構Gartner在Magic Quadrant中評之為領導者。

思科不單收購了先進的IDS,也同時重塑了IT保安理念,著眼於目前的保安設備過於分散,廠家過多,管理整合花去不少時間,互相不協調。即使說,前端保安設備探測有入侵活動,其他防禦設備無法協調,馬上提供保護,結果還是功虧一簣。以零售商Target的POS受入侵為例,沙盒設備已探測到不尋常活動,並發出警告,但保安人員沒有馬上隔離病毒,結果洩露大批用戶資料,Target行政總裁亦因此下台。

目前,企業有太多保安設備須要整合,往往只見樹木不見森林。思科則從整個架構(Infrastructure)出發,綜合所有訊息來判斷惡意程式,利用網絡作為感應器(Sensor),更快偵察出威脅,找出可疑流量、違反規定的行為和遭入侵設備,所以思科不像HP或IBM,通過收購SIEM項目判斷入侵。然後,思科再利用網絡作為攔截的執行工具(Enforcer),通過結合思科「身份服務引擎」(Identity Services Engine,ISE)加上TrustSec技術,以軟件定義方式,隔離懷疑有問題的網絡部分,毋須好像美國新力集團一樣,每次受網絡攻擊,就全面關閉企業網絡,嚴重打擊正常業務。

Talos搗破網絡綁匪集團

思科也成立了蒐集和分析網上威脅,打擊黑客活動和蒐集病毒情報,Talos團隊成員均來自思科保安專家和SourceFire分析人員。Talos擁有極先進的分析基建,每天檢查數以十億計網站訪問和電郵,可探測到數以百萬計攻擊,並作出保護反應。最近,Talos就瓦解全球一半,以技術最先進勒索工具Angler Exploit Kit發動攻擊的服務器。

近年,網上有不少勒索工具(Ransomware)惡意程式出現,可繞過保安設備,同時攻擊大量終端設備,加入偽裝的廣告或勒索,被入侵電腦的檔案,全遭加密無法開啟,必須支付贖金才獲解密。目前,有不少類似惡意程式在黑市出售,每次勒索金額約為三百美元。估計全球以Angler進行攻擊的綁匪,每年竊取金額達六百萬美元。

然而,互聯網服務供應商(ISP)也很難知悉客戶有否綁匪存在,因為所有勒索工具連接已加密,類似勒索活動卻加重ISP支援負擔;最近Talos就追溯到,不少以Angler控制受害人電腦的Proxy服務器;均從美國一家名為Limestone Networks的ISP發出指令,每日多達九萬用戶受攻擊,佔全球Angler勒索案一半,估計其中3%受害者支付贖金,每年收益已達三百萬美元。Talos與Limestone Networks合作執法,關閉了有關服務器,重擊了全球Angler勒索集團。

OpenDNS加強雲端保安

Talos成功打擊Angler勒索集團,全憑與向全球ISP提供服務的Level 3合作,並獲「軟件即服務」保安廠商OpenDNS協助,探測直達勒索活動源頭。最近,思科更以六億三千五百萬美元代價,全面收購了OpenDNS,增強雲端服務的保護能力。

思科保安業務部門首席工程師Jason Brvenik向全球IT新聞人員介紹,不少威脅都是精心策畫,加上數碼經濟和IoT興起,黑客犯罪誘因更大,必須縮短惡意程式偵破時間(Time to detection, TTD),以往惡意程式從受感染至偵察,需時約一百至二百天。思科通過SourceFire開發的AMP(Advanced Malware Protection)技術,即使零日惡意程式成功越過了檢測防線,只要平均四十六小時,亦會被AMP的追溯分析偵破。「思科AMP創下了業界最快偵破APT惡意程式的紀錄,已超越了不少沙盒技術。」



重新認識Veritas


上次提及,下月十三號係星期五,EMC舉行一年一度科技論壇,由已被Dell收購,唔知係咪最後一屆?今屆EMC Forum主題係「REDEFINE.NEXT」,重新定義後可能叫Dell Forum。無獨有偶,H3C華三又擇同日搞Solutions Day 2015,打正對台,兩家公司活動撞期,係咪擇過日子?有人話要走兩場,認真辛苦。

下星期IT論壇唔少,星期二(十一月三日)SingTel搞網際保安論壇(Cyber Security Forum),SingTel上月剛以七億七千萬美金,完成Trustwave收購,以為會請Trustwave出席;但除咗水記(PricewaterhouseCoopers)鑑證服務(Forensic Services)嘅拍乸;仲有Akamai、火眼、Palo Alto等代表,唔見有介紹Trustwave。SingTel同火眼合作,建立先進保安運作中心ASOC,已在新加坡及澳洲運作,SingTel集中做IT保安,投資唔細;兩家公司愈行愈埋,今次邀請火眼SE領導Steve Ledzian介紹同SingTel合作推出嘅托管式防禦服務(Managed Defense Service),唔知傳聞中新老頂Michael Chue會唔會出席?

Junipier十一月廿六日(星期四)亦搞Solutions Day,豬扒一如既往選擇港麗酒店,拍乸VMware繼續唱NSX,從思科加入VMware嘅Charleston Sin亦可能蒲頭。

十二月初剛從Symantec分拆嘅Veritas亦做Solutions Day,除咗備份方案亦應該會講Data Virtualization,重新建立Veritas品牌。Veritas從EMC請咗Catherine Au過檔做孖屐亭,相信日後唔少活動,大家重新認識Veritas。

Verizon指年輕世代推動高度連接辦公模式


隨著流動裝置普及化,BYOD的風氣愈來愈流行,很多企業允許員工利用個人設備在公司範圍外辦公,這種高度連接的辦公模式無疑提高方便性,但愈多流動裝置處理公務,代表洩漏企業數據的機會愈大,這風險亦令不少企業亦卻步。哈佛商業評論分析服務(Harvard Business Review Analytic Services)一個最新有關高度連接的辦公模式的調查結果顯示全球員工對高度連接辦公環境的評價調查訪問了來自世界各地共439位企業員工,他們任職的工作種類包括物流、銷售、營運、財務、技術及人力資源等。大部分受訪者皆對高度連接的辦公環境感到樂觀,且認為使用流動裝置遙距工作幫助他們的企業降低管理費用和營運成本。這個流動辦公的趨勢源自年輕的世代,他們對於處理工作的地點和方法與資深員工有不一樣的的看法。

Verizon新興技術方案執行董事Frank Ciccone表示:「年輕一代渴求更便利及有效率的工作模式,但高度連接的辦公環境不會自然而生。隨著企業逐步承認高度連接辦公的價值,企業固有的工具、培訓、政策和流程最終將被員工流動辦公的的習慣改變。」

高度連接辦公模式3年間明顯增加

根據報告顯示,48%受訪者表示他們廣泛地運用高度連接的辦公模式,而且能夠隨時隨地存取公司的數據、系統以及同事的工作位置。他們皆認為在高度連接下,外出辦公與在公司內辦公同樣高效。而且,53%受訪者認為這種工作模式在近3年有明顯上升趨勢。當中員工分別認為增加高度連接辦公的風氣是必須(22%)以及非常優先(29%)的。

在報告中亦反映了一個有趣的差異,當中35歲以下的受訪者主要認為在高度連接辦公模式下他們最缺乏的是合適工具;而那些超過50歲的受訪者則表示主要欠缺技能以利用工具工作。Frank Ciccone認為幾年間高度連接辦公的風氣如雨後春筍,是由於年輕世代慣常接觸連接的科技,例如Facebook、Skype等,這些科技連繫了各地的人,令年輕世代希望把這種便利應用到工作環境中,他們更渴望通過他們自己選擇的工具如iPhone、SnapChat、Dropbox等完成工作。

實行高度連接的工作模式固然有很多好處,但其發展同時亦面對很多困難,例如缺乏技能(41%)、IT資源不足(38%)和管理的指導意見(31%)和網絡無力支持連接工作(25%)等。而Frank Ciccone認為現時阻礙企業實行高度連接辦公的最大原因是企業文化,這也是在智能設備興起的幾年間,雖然不少先驅企業已在高度連接的辦公模式下獲得甜頭,但卻仍有不少企業遲遲未能付諸行動的原因,例如公司本身有嚴格的規例、守則而不願改變,則會選擇限制員工的工作方式。



Veeam Availability Suite v9無限擴展備份庫


管理備份儲存系統對企業而言,一直是成本高昂的難題。這不單是少數企業的問題,因為現今數據的急速增長,已遠超傳統方案可以有效且具成本效益地管理的能力範圍。Veeam為解決這個問題,早前推出的Veeam Availability Suite v9,便包括一項嶄新儲存功能--無限擴展備份庫(Unlimited Scale-out Backup Repository),可顯著降低備份儲存的整體擁有成本、減少硬件成本,並徹底簡化於複雜企業環境中的備份儲存管理。

企業數據預算過時

ESG高級數據保護分析員Jason Buffington表示:「生產儲存量及保護儲存量正按年上升達40%,然而,數據保護的預算只增加了大概4%。而最具諷刺意味的是,IT部門被要求增加可用性及復原彈性,但基於儲存要求的考慮,IT部門運用傳統備份方法時卻連現狀亦不能維持。」

為回應所有應用及數據的恢復時間,及復原點目標(RTPOs)少於15分鐘的可用性需求,現今企業正面臨要利用過時的數據預算,達到最佳可用性的重大挑戰。在使用Veeam Availability Suite v9後,用戶將可以利用全新的工具,應對數據急劇增長所帶來的成本問題及複雜性。

減輕企業IT基建負擔

Veeam無限擴展備份庫可整合近乎所有儲存裝置,建立單一備份庫以克服這些挑戰,同時帶來不同的好處。

首先,無限擴張備份庫可以簡化複雜環境內的備份儲存管理。企業現在只需在單一儲存庫加入任何備份裝置,便可無限制增加儲存容量。透過智能善用所有可用的儲存容量,能大大提高備份儲存的可用性,因為即使特定儲存裝置的儲存空間不足或暫時不能使用,都不會導致備份失敗或未能達到復原點目標(RPO)。

而且,無限擴張備份庫可讓企業利用現有儲存資源以減低成本。Veeam可利用傳統備份儲存環境中不被使用的磁盤空間,提升現有儲存效能達30%或以上,大大減低整體儲存成本,活用現有儲存資源。

再者,利用備份檔案安置策略(Backup Files Placement Policy),完整和增加的備份文件可被分配到獨立儲存裝置,並以單一作業使用多個裝置的輸入或輸出容量,改善備份及復原表現。透過此舉,無限擴張備份庫可減低復原時間和復原點目標(RTPO),並降低數據流失的風險,從而幫助企業優化儲存資源的使用效率。

Jason Buffington補充:「要提升IT靈活性和敏捷度並同時減低儲存負擔的矛盾,增加了不少企業IT基建的複雜性和負擔。Veeam全新的無限擴張備份庫可減輕這些負擔,並簡化備份目的儲存,進一步簡化管理,同時為備份及虛擬系統管理員提供彈性。這些虛擬系統管理員除管理底層儲存庫之外,還有更多策略性工作需要處理。」



來年十大策略性科技趨勢走向智能化


企業爭相邁向數碼化,而市場研究機構Gartner每年的科技趨勢預測,可說是市場指標之一,助企業評估哪些部署更為迫切,以制訂長遠的業務規劃、項目及計畫。其中,Gartner定義策略性科技,為對企業帶來重大潛在影響的科技,影響包括大幅衝擊業務、終端用戶,或IT規劃的潛力、左右著主要投資方向,又或是過遲部署新科技的風險。

從物聯網到設備網

近年炙手可熱的物聯網,理所當然地榜上有名。不過物聯網技熟漸趨成熟,趨勢亦從物聯網漸次走向物聯網平台(Internet of Things Platforms)。Gartner指出,該平台的管理、保安、整合及其他技術和標準,是建立、管理物聯網,並為之提供保安功能的基礎。物聯網是推動數碼網及環境用戶體驗的重要一環,而物聯網平台所構成的作業環境,讓 IT成為從架構及技術上,實現物聯網的幕後至於設備網(The Device Mesh)則可視之為物聯網的一部分,意指不斷擴展的終端裝置群,讓用戶可接入應用以存取資訊,或跟人們、社群、政府及商業之間進行互動溝通。設備網包括流動設備、可穿載裝置、消費及家電設備、汽車設備,以及環境裝置,例如在物聯網環境下的傳感器。儘管透過不同網絡連接後勤系統的設備數目,正與日俱增,然而它們之間並不互連,彼此仍各自獨立運作。隨著設備網的演進,Gartner期望連接模式能得以擴展,並出現更多更緊密的互連設備。

重視環境用戶體驗

設備網將為持續及革新的環境用戶體驗(Ambient User Experience)建立基礎。儘管具擴增(Augmented Reality),及虛擬實境(Virtual Reality)技術的臨場感環境發展潛力顯著,然而那僅屬片面的用戶體驗。而環境用戶體驗,則能夠不在設備網界限或時空的制約下,持續地顯現出來。這種體驗能夠因應用戶從一個地方,移動至另一個地方時,無縫地游走於眾多來自實體、虛擬及電子環境的設備及互動渠道之中。

Gartner副總裁暨研究夥伴David Clearley表示:「對企業而言,流動設備應用程式乃業務策略的重頭戲,然而設計上的重點優勢,已集中於開發不同設備,並讓用戶體驗能夠隨之遊走,當中包括物聯網傳感器、一般的物件如汽車,甚或是工廠。料至2018年,這些進階體驗的設計,將成為獨立軟件開發商及企業重要的競爭優勢。」

和物聯網一樣,設備網內的所有終端及裝置均會產生、使用及傳輸各式數據。而這些數據往往不僅限於文字、話音、視像媒介,甚至進一步涵蓋傳感及情景式資訊。資訊萬物化(Information of Everything)將透過具策略性的布局,配合科技連結不同來源的數據,以回應不斷增長的數據。進階的語義工具包括圖像數據庫,以及其他冒起中的數據分析及資訊分析工具,將會讓混亂氾濫的資訊變得可用。

進階機器學習更智能

在進階機器學習(Advanced Machine Learning)上,深度神經網絡(Deep Neural Nets)將會超越傳統運算及資訊管理,轉移至建立可自動地從世界所認知的資訊自行學習。數據源的爆炸性增長及數據複雜性,讓人手分類及分析顯得不合時宜,及不具經濟效益。深度神經網絡會將這些任務自動化,以回應資訊萬物化時代的挑戰。

深度神經網絡是機器學習的進階形式,特別適用於龐大而複雜的數據環境下運作,能夠讓智能機器變得更「聰明」。深度神經網絡讓以硬件或軟件為基礎的機器,學習身處環境中的各項特徵,無論是最精微的項目,或廣泛而抽象的內容皆兼收並蓄。這個科技領域正迅速發展,企業必須評估如何將這些技術融匯貫通,實施於業務上,以獲得競爭優勢。

Gartner預期,機器學習將擴闊智能機器的實踐,而儘管實體的智能機器,如機械人等備受關注,惟以軟件為基礎的智能機器亦近在咫尺,料將帶來更廣泛的影響,不容忽視。虛擬個人助理例如 Google Now,微軟 Cortana,及蘋果 Siri均愈趨智能化,是自主代理軟件的先驅。由於自主代理軟件已成為主要的用戶介面,換言之,「助理」一詞已融入環境用戶體驗之中。

配適性保安架構

演算法(algorithms)作為理解物件之間的關係及互連,為企業定義了未來的發展。處身於演算式業務的年代,眾多事件正不斷在背後發生,並且都由智能機器 (smart machines)所帶動。

數碼業務及演算式經濟的複雜性,以及冒起中的「黑客工業」,讓企業的保安威脅帶來顯著增長。單靠周邊防護及以政策為本的保安方案已不足應付。隨著企業開發更多以雲運算為基礎的服務,以及開放式應用編程介面(APIs),整合至其系統,傳統保安所起的作用實不大。網管人員必須集中於偵測及回應新的保安威脅,以及採用更多傳統的封鎖及其他措施以抵禦入侵。應用程式自我防護,以及用戶及物件行為分析,將會幫助實現配適性保安架構。

而具有高能量及超高效的神經型態架構,將提升設備網及智能機器的可用性。透過現場可編程閘陣列(Field-programmable Gate Arrays)的驅動下,進階系統架構(Advanced System Architecture)可帶來以萬億次浮點運算的高速運算,以及具高節能的好處。Clearley指出,建立於圖像處理器(GPU)及可編程閘陣列的系統,運作效能將可媲美人腦,特別適合於智能機器所用到的深層學習,及其他樣板比對演算法。以現場可編程閘陣列為基礎的架構,將進一步為演算法,分散到眾多更細小的設備下進行,當中顧及設備網內低電量的環境下操作,讓進階機器學習功能,得以進一步擴展至更微小的物聯網終端設備,如家居、汽車、腕錶等。

混搭程式及服務架構

單獨及線性的應用設計,例如傳統三層架構設計將退下火線,並由應用程式及服務架構,這種具綜合性的配對整合方式所取代。此方法料由軟件定義應用服務所支持,提供網絡級效能、彈性及靈活性。另外,近年冒起的微服務(Microservice)架構,主要針對分散式應用,能夠對內部架構或於雲端環境中,提供靈活性的交付及可擴展部署。此外,「容器」(Containers)亦是另一近期出現的關鍵技術,能夠提供靈活性的開發,及支援微服務架構。將流動設備及物聯網的元素,引入程式及服務架構,將會建立全面的模式,回應後勤雲端的可擴展性,及前端的設備網使用體驗。應用程式開發團隊必須建立現代化架構,透過提供靈活性、彈性及動態的雲端為基礎的應用,帶來跨越數碼網的用戶體驗。

3D打印物料持平增長

3D打印不斷演進,迄今已可支援廣泛的打印物料,包括進階鎳合金、碳纖維、玻璃、導電油墨、電子、製藥及生物物料等。由於3D打印的實際應用,已擴展至不同的領域,包括航空、醫藥、汽車、能源及軍事上,這項創新科技正推動著用戶需求。隨著可用作3D打印的物料正不斷增長,預計及至2019年,企業級3D打印機付運量的複年增長,將會增加至64.1%。這些演進將讓業界重新審視擴展3D打印的生產線,及供應鏈的重要性。



甲骨文調查指企業開發創新應用不願承擔風險


有關使用雲端及開發創新應用的好處對企業來說不言而喻,但主要調查有關企業使用雲運算的狀況的甲骨文雲端敏捷度調查(Oracle Cloud Agility)報告近日公佈更多調查結果,當中卻顯示不少企業在開發創新應用及服務時都不願意承擔風險,而且只有少數企業投資雲端的平台即服務(PaaS)技術,使他們在競爭中處於劣勢。

甲骨文雲端敏捷性調查是甲骨文與Opinium Research攜手合作進行,共訪問了全球大型企業的2,263名員工,受訪國家包括澳洲、巴西、中國、法國、德國、韓國、波蘭、英國及美國。

企業不願創新卻視對手快速創新為威脅

調查結果顯示33%全球企業不願意為開發新業務應用而承擔風險。實際上這個數字可能更高,因為有24%受訪者表示不清楚自己的企業在新應用開發的方面如何避免風險。

而令人驚奇的是有27%受訪者表示競爭對手能夠以更快速度推出創新客戶服務是他們最大的競爭威脅。緊隨其後的是競爭對手可快速改善內部工作流程的能力 (22%)。在這兩種情況下,皆可見快速開發創新應用都是成功的關鍵。

甲骨文雲端業務高級副總裁Shawn Price表示:「大量企業應該重新審視他們為何把新應用開發視為風險。他們擔憂的主要風險理應是未能快速推行創新,或是把優勢斷送給更敏捷的競爭對手,可是這些問題都能透過現代技術來解決。基於PaaS技術就能透過加快應用的開發過程和降低成本,從而提高企業敏捷度和大幅降低與開發應用有關的風險。」

僅21%企業正使用PaaS

調查結果亦顯示,有很多企業意識到PaaS能夠幫助他們建設創新應用的能力,甚至有56%受訪者認為整合了PaaS的企業,比起沒有採用此技術的企業,可以享受到更顯著的競爭優勢。此外,63%的受訪者承認雲端平台可以透過改善現有應用,以及購建和部署新的應用,從而提升客戶體驗。

儘管如此,調查結果卻顯示PaaS服務的普及率仍然不高,只有21%受訪企業正在使用PaaS,遠遠落後於軟件即服務(SaaS)的34%及數據庫即服務(DBaaS) 的31%。對那些決定於不久的將來採用PaaS的企業而言,這是一個比競爭對手先行一步的大好機會。

事實上,調查結果反映很多企業期待採用PaaS。每當企業希望縮短從產品構思到推出市場的時間及應用開發時間,他們都認為PaaS是短期和中期內最重要的單一平台解決方案,甚至比起基建即服務(IaaS)、SaaS及DBaaS更為重要。



2015年10月21日星期三

第三季編輯之選入圍揭盅 雲運算與保安技術拔頭籌


企業邁向全球化,往往須借助雲運算技術。不少機構擔心移至雲端會帶來保安風險,然而卻往往忽略機構內,具網絡功能的設備如打印系統等。事實上,雲端保安愈趨牢固,加上災難復原技術成熟,只要詳細計畫部署,即可確保企業數據安全。

今季編輯之選入圍產品之一的Veeam虛擬化保護數據方案,即可同時支援vSphere和Hyper-V平台,速度極高,並整合多項應用和儲存系統,提供近乎實時CDP,具刪除冗餘數據和遠程複製,完全可取代磁帶。全新的Veeam v9提升了其Cloud Connect技術,以雲端服務建立遠程備份,完全取代離場(Off-site)備份儲存。新版本更加入以雲端爲基礎的虛擬機器複製(Cloud Connect Replication),只須透過雲端服務提供遠程災難復原(DRaaS);毋須再於異地建立數據中心且部署簡便,不必建立任何VPN,直接以SSL與服務供應商加密連接,系統人員可自行啟動,毋須網管人員協助,助有意遷移至雲端的企業簡化數據安全。

v9將災難復原步驟自動化,不同服務VM啟動次序,彼此有依存關係均可事先安排;例如目錄系統須首先恢復,供用戶及服務登入。用戶只要登入服務供應商網站,啓動故障轉移;包括含有故障轉移計畫的編配方式,切換已選VM作局部性故障轉移,内置網絡擴展工具隨之維持VM通訊狀態,故障後仍可保持現存及雲端啟動新的設備,互相配合運作。Veeam的Backup & Replication更結合了VM備份和複製,令復原時間目標(RTO)和復原點目標(RPO)可縮短至少於15分鐘;若網絡速度較高,複製更接近實時。Veeam也可用於遠程災難復原,甚至VM於不同品牌儲存之間轉移。

達科MCP配合企業業務轉型及過渡至雲端

不少企業過渡至雲端平台時,每每遇上料想不到的難題。是次入選的系統整合商達科數據通訊,即推出了托管式雲平台(Managed Cloud Platform,MCP)「基建即服務」(IaaS),向企業提供混合雲平台,以MPLS或Metro Ethernet 廣域專線,提供雲端私人網絡連接(Cloud Private Network Connection),以安全、高速連接企業至公共雲。

當企業方針漸次由用戶主導,達科亦因應企業用戶所需而演進,其數據中心整合方案及遷移至雲端服務,即從數年前集中以二線應用為主,演變至今支援業務系統,包括關鍵應用如零售系統POS 和企業系統ERP。以雲端支撐日常業務後,改變了達科與客戶的關係,系統要求亦比以往嚴謹得多。因此達科堅持雲運算以應用為中心,並為企業處理「變革管理」(Change Management),從負責「策畫部署」(deployment planning)和系統過渡(Migration)角色,改為介入協助用戶掌握系統(User adoption),蒐集用戶反饋;除了派人訓練,更協助改動內部流程,以過渡至雲端服務,確保業務運作暢順,例如協助企業通過Devops模式,加快應用部署和升級,或從大數據獲更多市場訊息等。

DataMall徹底改變流動數據營運方式

全球化和雲運算發展迅速,與此同時亦帶動數據變得更流動。行政人員出差亦往往須透過互聯網與公司保持密切聯絡,甚至下載簡報文件等,數據漫遊支出龐大可想而知。數據漫遊不時出現所謂「震撼賬單」(Bill Shock),因此約三成公司限制員工公幹時使用數據,為員工帶來不便。以互聯網電訊服務作使命的中信國際電訊,即針對數據漫遊交易的不合理現象,開發了「DataMall (自由行)全球數據流量交易平台」為全球數據漫遊提供嶄新交易模式。

DataMall為讓流動運營商出售流動數據的網上平台,出售予林林總總的合作夥伴,以不同方式包裝向消費者出售數據流量;DataMall買方再結合不同行業使用,鼓勵更多夥伴進入市場,徹底改變流動數據的營運方式。據悉,小米及華為手機將率先支援DataMall平台,加入軟件虛擬SIM的新手機功能,外遊時可直接開啟本地化的數據漫遊。不同OTT亦可在應用加入數據漫遊,以捆綁用戶;金融機構則可以DataMall,供外遊用戶以數據漫遊,操作電子錢包和戶口。流動金融為了保安理由,不少均加入「一次性」密碼,或在支付前以保安元件(Secure Element)加密數據確認,一旦沒數據服務,電子錢包無法運作。DataMall有利流動金融擴展至國外,預計多個行業均影響深遠,因此入選今季編輯之選乃實至名歸。

HP SureStart自我修復打印系統BIOS

大部分進階打印系統及多功能打印機,本質上可視為具備獨立硬碟、操作系統和網絡連接功能的機器,與任何電腦一樣,均屬企業網絡的一部分。然而絕大部分打印系統並未受企業保安關注,不少企業甚至將存有大量商業機密文件的舊打印機隨意棄置,未有慮及被盜取機內硬碟並將文件還原的風險。有見及此,HP遂將2年前成功開發,並運行於HP Elite系列電腦的BIOS安全防護技術HP SureStart,延伸至其最新發布的企業打印機及多功能打印機。

HP SureStart能夠檢測及自我修復針對BIOS的惡意攻擊,HP SureStart技術將配置於HP LaserJet M527、M506、M577。新產品亦設有Whitelisting,確保打印機只可載入並執行已知及良好的韌體。另由美國哥倫比亞大學研究員開發的Run-time Intrusion Detection,是一項與嵌入式設備安全公司Balloon合作開發的新功能,可提供對惡意攻擊進行設備內存記憶的監控。此外,自 2011年以來推出的多款現有HP LaserJet,和PageWide企業鐳射企業打印機,包括M552、M553、M604、M605、M606等系列產品,亦可通過HP FutureSmart服務,更新Whitelisting及Run-time Intrusion Detection功能。成功將電腦硬件上的保安技術移至打印系統,正好印證了HP在融合不同範疇的技術與經驗上佔優。



VCE改名VDE?


上星期Dell宣佈以六百七十億美金現金加股票高價收購EMC,影響所及連VMware原本舉行介紹新領導Charleston Sin冼超舜博士記招亦告吹。EMC擁有VMware八成一股權,VMware行政人員一向係EMC派去,基金投資者一直希望EMC出售VMware,彼此專注本行以利雙方發展,但EMC一向傾向保留VMware。EMC又擁專門做數據中心融合架構嘅VCE,分別代表VMware、Cisco、EMC,但思科已出售大部分股權,EMC亦係大股東。

VCE內三家公司;VMware負責虛擬化平台,Cisco思科則負責UCS服務器及網絡設備,EMC就負責儲存。但係Dell本身有服務器,亦有網絡設備及防火牆,收購後VCE去向,耐人尋味。EMC儲存系統業內首屈一指,比起Dell產品強得多。但Dell嘅服務器係強項,收購後Dell同EMC成一家親,VCE仲用唔用UCS服務器?

Dell今次做成大刁,主要協助Dell私有化嘅投資銀行銀湖(Silver Lake)財技高超,向EMC股東發行VMware無乜投票權嘅Tracking Stock支付部分收購代價,收購後Dell只持有28%嘅VMware,但擁有97%投票權。美國市場可以同股唔同權,財技出神入化,但估計Dell仍要集資超過四百億美金應付今次收購。近年銀湖IT界有多單大刁,2008年成立香港辦公室,前亞洲區負責人郝也康(Ken Hao),曾投資半導體Avago Technologies,今年年初以三百七十億美金買起Broadcom。不過郝先生返咗美國總部;香港由王征(Zheng Wang)做話事人;呢位王先生曾任職麥肯錫,從耶魯大學以最優異成績(summa cum laude)畢業,擁雙學士(電腦及經濟學),最近以五億美金投資內地「去哪兒」網站。



AWS突破性推硬件Snowball 重點發展數據遷移、保安與BI


 Amazon Web Services(AWS)作為全球增長最迅速的雲運算服務供應商之一(按年同比增長率81%),其AWS re:Invent可說是業界的年度盛事;單今年內便有逾500個重大功能更新,以及全新推出的服務。其中,以首次推出硬件AWS Snowball 至為矚目,另重點發布包括:Amazon Kinesis Firehose、Amazon QuickSight、Amazon RDS for MariaDB、Amazon Inspector、AWS Config Rules和Web App Firewall等;此外,AWS亦針對近年愈趨普及的物聯網技術,推出全新的AWS IoT方案,為各式設備提供更簡便地連接至AWS服務的平台。

雲端7大自由度

 Amazon Web Services高級副總裁Andy Jassy表示,在瞬息萬變的市場驅使下,企業爭相移至雲端主要受雲運算的7大自由度所吸引。

「首先,企業可以將資產成本(CAPEX)轉化為各式營運開支;其次,相比單靠一己之力,邁向雲端讓企業得以降低多項開支,且高度彈性、配置簡易又毋須估算未來數年所需容量增長。再者,開發人員都是建造者,他們熱衷建設東西和創新,CTO的職責亦非不斷重複單一工作;而雲運算的優勢,即在於可讓他們掌握自己的命運、自由地創新和建立應用,按自己的步伐變革業務。」

AWS於全球13個地區市場設有數據中心,訪問點(Point Of Presence)多達50個,讓始創公司亦得享高度彈性與可用性。此外,無論在運算能力、數據庫、加密技術或存取控制方面,AWS均可透過規模經濟,為企業提供既高階且成本更低、具備更多功能的選擇。以Capital One為例,他們深明流動理財乃大勢之所趨,於是採用了DevOps,更將部分關鍵工作負載移至AWS,如黑色星期五這些交易流量特高的日子,AWS即可彈性地為Capital One提供所需的額外容量。

Amazon QuickSight低價高性能BI

Jassy逐指,企業亦應享有從數據中取得真正價值的自由。然而對中小企而言,數據分析方案往往成本高昂且難於管理,以致市場推廣、財務和人事部往往如盲頭蒼蠅般推算錯誤。全新推出的Amazon QuickSight以雲端為基,讓企業員工即使不具備商業智能(BI)技能,亦可輕鬆建立視像報表、隨時隨地進行數據分析,取得洞見。Amazon QuickSight採用全新的SPICE 引擎(Super-fast、Parallel、In-memory Calculation Engine),以進行高速的進階運算和視像生產。Amazon QuickSight可自動整合AWS的數據服務,讓企業得以隨時擴展至數十萬使用者。「相較市場上固有方案一般為每用戶每月收費150至250美元,Amazon QuickSight由每用戶每月9美元起跳,僅約傳統BI方案十分之一價錢,對企業而言可說是一大亮點。企業應享有以數據分析來分享及協作的自由,毋須SQL或編程亦能隨時隨地以流動應用建立儀錶板。」

破天荒推出硬件產品Snowball

提及流動,企業邁向雲端的一大難題,正是如何將龐大的企業數據有效率地遷移至雲端。誠然,中小企可選擇以專線上傳,但對於那些擁有龐大數據庫的用戶而言,即使假設他們採用100 Mbps的頻寬,要透過連線上傳100 TB的數據,仍需時100日,不切合成本效益。有見及此,AWS破天荒推出硬件產品AWS Snowball,一台輕巧、耐用、高度保安加密、50TB的可攜式儲存設備,讓用戶可輕易地以少於一星期、僅原來成本五分之一的價格,成功運送100 TB的數據(每台Snowball每項工作低至200美元)。

據悉,AWS會將Snowball直接派送至用戶,不過目前所有Snowball皆只送返美國AWS,而Amazon Web Services產品策略總經理Matt Wood則透露,AWS計畫未來將擴展至可送返至其他地區的據點。用戶收到Snowball後,僅須將之接入至其區域網絡,即可簡易地輸送並加密多達50TB數據至Snowball上。完成傳輸後,Snowball上附設的電子墨水貨運標籤即會自動更新AWS的運送地址,用戶可透過Amazon Simple Notification Service(SNS)服務、短訊或AWS管理介面,隨時追蹤其數據的運送狀態。

另全新推出的Amazon Kinesis Firehose,同樣專為簡化串流數據至AWS而設。有見IoT每日產生大量數據,AWS早於2013年已推出Amazon Kinesis Streams,讓用戶得以在其上以極高的傳輸量,建立收集、處理並分析串流數據的應用,並將這些數據載入至Amazon S3或Amazon Redshift。不過上述過程需要客製化的編程,而Amazon Kinesis Firehose即可將過程簡化至猶如API一樣,可實時自過百個不同的數據源擷取數據,並將之直接載入至AWS。用戶僅須在AWS Management Console上,建立一個交付串流(Amazon Kinesis Firehose Delivery Stream),同時指定其Amazon S3或Amazon Redshift交付目的地即可。用戶更可配置Amazon Kinesis Firehose在傳送前進行批量、壓縮及加密其串流數據。



SAS指客戶智能未來將成企業普遍工具


大數據近年成為ICT界的熱話,不少企業紛紛研究大數據的可用性,而其中最受關注的就是以整合客戶數據而運作的客戶智能(Customer Intelligence,CI)。商業分析軟件及服務商SAS便認為CI在世界各地也將日益受重視,在十年內甚至會在企業界變成有如電腦一樣普遍的工具。

專注優化客戶體驗

CI在普遍的數據分析公司眼中,皆被著重於數據整合及如何挖掘數據上,但SAS認為,這些公司不少偏離了CI的重心。SAS北亞區整合營銷管理業務諮詢高級總監許慧章表示:「CI應以改善用戶的體驗為主,企業與其專注於數據的整合,首先更需要訂立清晰的業務目標。企業一直以自家產品為重心,但時移世易,營銷早已轉為消費者主導。」

她認為企業使用CI方案時,最關鍵的是了解該重點針對的顧客群,再深入研究他們的偏好、發展潛力及習慣,再根據顧客群的過去表現作假設及預測,從而分析出他們對公司哪種產品、營銷手法及活動最有興趣,從而投其所好。而許慧章非常強調這個過程需要「循序漸進」,企業該分階段評估業務的效果,觀察顧客參數以制作不同階段的營銷活動,例如被顧客反映不滿傳銷電話時,便應逐步轉而試用其他途徑如電郵、社交媒體等與客戶溝通,這不單恰當分配資源,亦同時獲取顧客信心,達到雙贏局面。

日韓成亞太區零售業CI領導

Gartner指出超過四分之三公司計劃於未來兩年增加投放於大數據分析方面的資源,不少企業已經從大數據中體現到好處。

在本港眾多行業中,以銀行、保險、酒店及娛樂行業最重用CI,而近年零售業及政府亦相繼考慮使用。以零售業為例,使用CI的主要是大型商場,他們本身有雄厚基建收集客戶數據,例如在商場內設立免費Wi-Fi服務,透過客戶瀏覽的網站數據,以了解客戶購物習慣,從而提供相關資訊予租戶,方便他們舉辦更吸引顧客的優惠及活動。相反,中小型零售商則未必有相應的資金及客源收集數據。在亞太區而言,日本及韓國在零售業上是CI的領導者,當中樂天集團(LOTTE)便是憑藉SAS的服務而快速發展。

許慧章認為,香港在使用CI的行業發展較均衡,很多領域的員工也意識到CI的重要性,這源於本港完善的基礎設施,以及一向較易接受新想法的特質。相對而言,中國大陸暫時只有銀行業開始投入資源於大數據的應用,相反零售業並未受迫切注重客戶體驗。她相信,隨著近年互聯網高度發展衝擊著傳統業務,中國的CI應用將在2至3年內加快步伐。而且,未來CI將變成企業普遍使用的工具,若不使用CI,企業在其領域的發展也將受很大限制。



富士施樂為浸信會醫院提供專業醫療報告輸出系統


近年,除了本地商業公司開始提高環保意識,醫院亦不例外。香港浸信會醫院(浸會醫院)亦視環境保護為企業理念和文化。而一向有意在資訊及通訊科技推動環保的富士施樂(香港)便為浸會醫院提供可支援醫療數碼影像及通訊標準(DICOM)程式的專業醫療報告輸出系統方案(MROS),從服務質素、成本效益及環保效益三方面,協助浸會醫院提升醫療質素。

富士施樂(香港)的MROS方案以高效率、簡易操作及環保為設計目的,希望為醫療機構優化工作流程、節省營運成本及推動環保提供新選擇。MROS方案提供一系列服務,包括在放射科素描系統內進行影像處理、儲存、印刷及資料傳輸等多重功能,從而有提升醫院的診斷效率及優化工作流程。

核對錯誤大大減低

在採納MROS方案之前,浸會醫院一直沿用醫療圖像與醫生報告雙軌運行的流程。一方面負責醫生需要選取病人掃瞄的醫療圖像並製作成膠片,另外醫生亦要口述病人病歷予打字員製作成醫療報告,最後再交由人手核對將膠片及報告再整合予病人,過程繁複且易生錯誤,尤其核對部驟時有意外。直至浸會醫院於今年5月起使用方案後,病人的醫療圖像及醫生報告同時上傳至醫院的伺服器,並交由富士施樂(香港)的系統自動核對圖像及報告上獨有的ID號碼,最後輸出成個人光碟及列印成一本方便病人攜帶的醫療報告,讓病人毋須隨身攜帶大型膠片,方便覆診及存放。由於MROS方案可減少人手操作,能將人為錯誤的機會減至最低。

節省化學物用量

富士施樂(香港)的MROS方案亦能消除和減少因列印過程使用化學物所帶來的環境影響。透過列印醫療圖像於紙張上,MROS方案可節省醫療報告膠片用量達50至70%,即每月節省約5千張膠片,有助醫療機構進一步節省膠片及化學物用量,有助節省成本之餘亦可提升企業環保形像。浸會醫院亦表示,由於超聲波掃瞄報告不再使用膠片,照片不須燈箱亦可在醫療報告中清晰可見,因此未來醫院將可能減少燈箱數量,進一步節省能源消耗。

MROS方案已在世界各地的醫院應用,在本港11間私人醫院中亦有7間正使用同一核心的系統。現在,浸會醫院每天平均列印約120本報告,醫院表示現階段MROS方案僅用於超聲波掃瞄上,但未來將進一步用於其他掃瞄如X光掃瞄上,因此不排除將增加MROS方案的打印機數量。

浸會醫院總經理黃婉玲表示:「MROS方案為病人提供一個環保且方便存放的醫療報告,讓病人毋須再隨身攜帶大型膠片及報告到醫院及診所覆診,從而使浸會醫院病人得益。富士施樂(香港)亦提供熱線隨時支援MROS方案,並保證在4小時內修復問題,以確保醫院的醫療報告服務能持續運作。」



Fortinet推跨業界軟件定義網絡安全架構


在數碼化的年代,資訊安全架構往往被企業反映過於僵化和靜態,無法支援快速變動的需求,更未能為不斷變化的安全威脅環境提供有效的保護。有見及此,網絡安全廠商Fortinet推出首個跨業界的軟件定義網絡安全架構(SDNS;Software-Defined Network Security),將安全整合至先進靈敏的資料中心環境,以提供進階的威脅防護。

新的安全架構具備各種保護資料中心的方法,更提供最具擴展性的平台,能與其它技術夥伴進行架構的整合,包括HP、Ixia、PLUMgrid、PluribusNetworks、ExtremeNetworks和NTT等。SDNS安全架構為資料中心重新定義進階網絡安全,該領域持續因為虛擬化和雲端運算的影響下不斷改變,現已踏入因軟件定義網絡而改變的時期。

三個網絡架構層上創新

Fortinet SDNS軟件定義網絡安全架構分別在三個主要網絡架構層上作出創新。在資料層(Data Plane)上,Fortinet展示了安全引擎的封裝從固定的硬件機盒到邏輯的實體(instance),能更具延展性地分佈和嵌入虛擬的網絡交換結構(switching fabric),以及抽象的網絡流之中。

在控制層(Control Plane)上,由於在高度敏捷動態的環境中,安全政策的操作與自動化,以及工作負載的彈性配置,將能消除安全與法規之間的差距。

而在管理層(Management Plane)上,將由單一控制台管理安全政策和事件,範圍能包含實體和虛擬設備、私人和公共雲端,以及整個整合基礎架構,確保安全狀態能穩定一致並符合法規。

Fortinet香港及澳門總經理馮玉明表示:「目前似乎沒有單一的SDN平台,能令所有企業和服務供應商客戶統一採用。因此,我們希望發展一個生態系統可以支援不同的SDN 平台,無論是以專屬或開放的應用程式界面(API)。關鍵在於,提供具延展性的安全模組,能在協作層(orchestration level)依需求選擇。」

擴展夥伴生態系統以符客戶資料中心需求 

由5年前第一個FortiGate-VM虛擬設備起,Fortinet便在軟件定義(software-defined)領域中進行改良。它是專門為防護漸增的虛擬化與整合資料中心所設計。這些努力隨著資料中心不斷轉變而持續擴展,包括最近Fortinet安全設備始能支援微軟Azure;成為HP AllianceOne一員,為HP SDN產品提供預先整合最佳化的安全防護;與Cisco應用中心架構(ACI;application-centric infrastructure)整合;以及為VMware vSphere和SDDC客戶在網絡安全所做的努力。

作為整個資料中心策略的一部份,Fortinet亦與許多合作夥伴保持緊密合作,將安全功能整合至適合他們的架構平台。平台包括SDN控制器、協同運作架構、虛擬機器監視器(hypervisor)、雲端管理、安全管理和分析。Fortinet目前已和超過24個科技供應商合作,確保他們能透過Fortinet先進的SDN安全架構抵禦網絡威脅。



2015年10月14日星期三

高通新高端Snapdragon處理器 加入人工智能管理連線


對於營運商而言,良好用戶體驗是保留用戶關鍵。但頻譜不足是全球流動營運商最大挑戰。電訊盈訊旗下HKT收購了CSL,主要亦補充頻譜不足,以聚合更多頻譜,改善用戶體驗。

改善用戶體驗最常用方法為採用LTE-A技術,以「載波聚合」(Carrier Aggregation),合併兩個或以上頻段(bands)頻譜,加快上下行速度。

高通是全球 3G、4G無線技術的領導廠商,其Snapdragon處理器壟斷了高端智能手機的市場。高通總裁Cristiano Amon表示,LTE-A演變比3G更快,今年截至六月為止,全球Cat 6商用網絡共達88個。4G LTE的Cat 6升級,稱為 LTE-A300,支援Cat 6的手機,下載速度高達300Mbps,比Cat 4快了一Amon表示,高通下一代最高端Snapdragon 820處理器,會支援X12調解器(Modem),除了使用已授權LTE頻譜以外,支援三頻如2.4、5及新增的60GHz的Wi-Fi,還可利用公開Wi-Fi的5 GHz頻段,合併LTE頻段加速。他說,高通已證明LTE和Wi-Fi可互相配合提供更佳體驗,用戶可以LTE-U或LWA,提昇LTE的連接,以迎接4K和虛擬真實時代的大量頻寬要求。高通甚至為820加入人工智能,手機自動決定以LTE抑或Wi-Fi連接,過程不會斷線,任何時間皆可享受最佳速度連線。

Cat 12下行速度600Mbps

明年,本港CSL推出全球首個Cat 9商用網絡,下載速度達450 Mbps。高通Snapdragon 820處理器支援LTE-A,Cat 12下行速度及Cat 13 之上行速度,下載速度高達600Mbps,上載達150 Mbps。上載速度更加重要,因不少流動用戶利用雲儲存;820下載及上傳速度分別較其上一代設計提升 33%及 200%,單一下行 LTE 載波上支援高達 4x4 MIMO。

Amon說,載波聚合成為營運商競爭的主要平台。流動設備上使用雲端愈來愈普遍,除了下載速度,上載至雲端的性能也日益重要,X12可通過壓縮Uplink Data Compression (UDC),加速上載速度八成,但營運商基站須支援高通專屬制式。

人工智能進入手機

X12調解器內建了Zeroth認知運算,以機器學習原理,從用戶日常行為和網絡特性,決定何時採用LTE或Wi-Fi。X12的LTE 數據機監控Wi-Fi質素,決定是否及何時從 LTE轉為Wi-Fi,毋須用戶手動控制。Zeroth認知運算亦會用於防毒,防止零日攻擊的惡意程式植入手機。

Amon說,X12支援未經授權頻譜(LTE-U),有助營運商滿足網絡容量增長的需求,提升流動寬頻服務。LTE-U 能利用較少使用5GHz 頻譜內頻段,結合幾項共存特質支援多個用戶和技術連接,共享這些頻段,提昇營運商的服務較早前,高通宣布將LTE-U技術集成在小型基站解決方案,宣布完成了OTA測試(over-the-air testing),證明了多個LTE-U和Wi-Fi接入點,能在極高數據傳輸負荷情況下,與未經授權頻譜中共存。

Amon說,LTE-U性能不僅比單獨使用 LTE或 Wi-Fi更為優勝,而且能夠與Wi-Fi 共存。LTE 能有效使用非授權頻譜,在很多情況下,數據傳輸由 Wi-Fi轉為 LTE-U,比單用Wi-Fi有更優質連接體驗。高通已推出了LTE-U基站解決方案,

即使以Wi-Fi而論,X12支援 2x2 802.11ac (11ac),加上 MU-MIMO 技術,流動裝置以1x1 設定,可提昇接收範圍達五成。2x2 80 MHz的11ac 峰值速度可達 867 Mbps,11ad峰值速度更達 4.6 Gbps。

X12支援LTE+Wi-Fi link aggregation (LWA),整合授權及Wi-Fi頻譜。營運商可利用本身的 Wi-Fi 基建設備,於特定地點以Wi-Fi頻段擴充授權的LTE網絡容量。

預計Snapdragon 820處理器的流動裝置將於2016年上半年面世。



IBM轉口號


上星期,IBM發動全美廣告攻勢,介紹IBM Watson出場,《紐約時報》就登咗七頁全版廣告,加埋電視廣告,筆席之大近年罕見。廣告由奥美策略,介紹28個Watson 雲端API。

IBM曾介紹Watson設計食譜能力,請本港食家品嚐。上星期一晚,ESPN直播美式足球賽事,Watson竟然同搖滾經典歌手Bob Dylan「真人」對話。據Watson分析,Dylan寫歌詞主題感觸愛情隨時間而消逝,Dylan回應深有同感。Watson具備語言分析能力,用人類語言對答,離圖靈測試相差唔遠。

自從IBM以Watson機器學習開發認知運算(Cognitive Computing),贏咗美國問答遊戲比賽Jeopardy!後,大家知I記發展認知運算;今次廣告口號都改埋,放棄「智慧地球」(Smart Planet)口號,正式用咗「認知業務」(Cognitive Business),顯示認知運算已成熟,進入全面部署階段。

上次提及Splunk前坐館Robert Lau加入Elastic,繼續招兵買馬;Pivotal前銷售總監Scott Ho加入。Pivotal從VMware及EMC分拆出來,主力做Cloud Foundry雲平台PaaS;GE通用電力持一成股權,正籌備IPO,估值達十億美金。上星期SSD儲存方案Pure Storage上市,反應麻麻,市場對儲存熱情有減退跡象。

阿里雲選拔香港初創團隊,參加阿里雲「創客+」比賽,最終選出LinkedTech (臻匯)憑創業項目iCan: 「互聯網+汽車銷售和後市場」平台成冠軍,代表本港參加明日舉行嘅杭州「創客+」總決賽,同中國內地其他7個分賽區冠軍爭總冠軍,預祝LinkedTech為港爭光。



思科推行業IoT垂直方案 實時分析改善營運


過去三十年,互聯網蓬勃發展,造就了以IT基建業務為主的思科公司,成長為一千四百多億美元市值的公司,2015年度思科收入,已高達四百九十二億美元。

思科在互聯網發展有開山之功,其技術處理了現今網上約八成流量,但未來何去何從,令投資者關注。但行政總裁Chuck Robbins表示,他對未來十年更信心十足,隨IT迅速發展,顛覆了各行業的經營方式。IT不再屬於業務支援,變成了企業策略,甚至在董事局議程內。

「客戶已認識到,不少還沒連線的設備,一旦聯接,可帶來意想不到的業務優勢。九十年代,思科推動互聯網,還須逐一說服高層,如今企業早有共識,IT已是核心策略一部分。」

Robbins說, 2020年前,估計全球互聯的物件,可能多達五千億件;IP流量升三倍;四成流動通訊是「機器與機器」(M2M)。換言之,下一波的互聯網增長,將源自物聯網(Internet of things,IoT),也是思科的增長動力來源。

IoT不獨指新增的互聯感應器,也泛指整合IT系統(ERP、CMS、財務、物流、供應鍵管理)和原有的營運系統OT(Operating Technology);即感應器、機器、控制器(PLC)、SCADA、生產控制系統等數據;兩者的整合,往往為業務提供前所未見的洞察力。然而, OT系統通常先天缺乏防禦攻擊的能力,不少OT系統更關乎生產操作,一旦停頓牽連甚廣,實施IoT要先考慮網絡風險,不言而喻。

Fog computing發揮數據時效

IoT數據的另一特點,是產生地點分散,甚至離數據中心千里之遙,訊號接收不理想,數據量又極大。傳統上,數據先送回數據中心再分析,但實際上IoT數據時效極短,到達數據中心已經太遲;故須更智能網絡,更分散運算模式才能應付。Robbins說:「許多IoT數據時效短暫,分析只爭朝夕,才能發揮最大價值。思科發展了針對IoT實時要求的Fog computing,収購了分析和數據虛擬化技術,提供實時分析。」

思科宣佈推出全線IoT基建,從連接、分析、保安,監察的方案;並與行業專家推出針對行業IoT方案。IoT不單是更多感應器和數據收集點,也涉及處理數據架構,以實時獲得結果,例如數據分析同時處理多個來源和格式的數據,以數據虛擬化迅速整合數據,供用戶即時分析。

思科協作技術及IoT部門高級副總裁Rowan Trollope說,建立IoT平台;思科除了拓展基建產品,也加入更多不同合作夥伴,尋求更多行業垂直方案。換言之,思科從只針對連接,發展為提供端對端方案。

思科率先推出了四項IoT物聯網的行業方案;包括了為數碼化生產的互連機器,快速建立機器的連接,作遠程監察和控制。思科夥拍全球最大機器人公司之一美國FANUC,連接廠房的機器人,即時分析預測維修。

互聯機器回報驚人

據美國FANUC副總裁Andy Denny表示,互聯機器人為設計生產自動化的OEM廠商,啟動新的商業模式,通過遠程控制提供「機器人即服務」,提供製造業機器人組裝服務。

「不少機器人年中無休,每天全天候運作。機器人停頓的損失,每分鐘可達一萬六千美元。美國FANUC與思科合作開發『零停機』方案,蒐集數據分析預測故障。以往FANUC要六小時才復修故障;如今兩星期前預見故障。半年以來,『零停機』方案預防停頓,保障了三千八百萬美元利思科與施耐德電氣合作,開發為石油和天然氣業的智能接連管道(Smart Connected Pipeline for Digital Oil and Gas),通過智能接連管道(Smart Connected Pipeline)方案,助能源企業控制管道,尤其是預防洩漏造成生態災難。

思科數據及分析部總經理Mike Flannagan說,不少油管位處杳無人煙荒野甚至深海,油管和設備安裝了數以百萬計感應器;但傳回耗時,從分析至偵查洩漏,可能花上數天,智能接連管道可馬上可傳回結果。

「不少IoT的數據,其實毋須傳回數據中心,可就地分析,並先捨棄沒價值數據,有意義才傳回;此類分散運算稱為Fog computing;由部署於遠端的Fog Node,接收數據後以串流(Streaming)直接篩選。思科的交換器、路由器、UCS X86服務器、甚至視像監視鏡頭等,皆可提供Fog Node運算。」

「網絡即保安」隔離威脅

思科的優勢,在於網絡設備既可作Fog Node,同時亦兼顧保安;感應入侵並即時隔離。網絡設備可先為IoT通訊加密,同時分析Netflow等數據,探測異常和人侵;再以Trustsec等技術隔離威脅,高度整合減低了部署成本,遭攻擊時只須隔離有問題區域,毋須全線業務離線。

Fog computing也應用於零售業;思科也為美國房屋發展商零售點的監察攝錄機,加上即場分析能力,利用現場人臉識別技術,分析顧客性別,店內停留時間和瀏覽習慣,推測購物動機,總結後傳回分析,以加強促銷。

第三項IoT方案則為針對公共電力的變電站保安(Substation Security for Digital Utilities),建立高度保安的電網,保護關鍵設施,改善維修效率。此方案符合美國明年生效的電力關鍵基建保護標準NERC/CIP法規要求。思科IoT系統經理John Reno說,電力公司可遠程監察和維修變電站,毋須派人親臨現場;不少電力公司外判維修,思科設備內建的ISE身份管理,可實施基於角色的訪問機制,限制人員訪問的範圍。

IoT專用防火牆

第四項則為數碼運輸而設的互聯集體運輸(Connected Mass Transit for Digital Transportation),改善公共運輸安全、流動性和乘客體驗。運輸系統通常設多個不同網絡;包括視像監察、點算乘客人數、Wi-Fi、票務系統、到站提示,網絡各自為政,加重維護成本,資訊也不能互通。方案整合多個網絡,提供分析和多用途。奥地利Linz鐵路將使用方案改善營運。

思科為上述行業方案建立了驗證方案(Validated Solution),加入大量說明和解說如何建立方案;以便夥伴銷售可通過驗證方案,迅速向客戶介紹行業IoT方案。

為了確保IoT安全,思科推出了可應付極嚴苛環境的ISA-3000;內建ASA防火牆,也具備Soucefire的IDP性能,並連接不同設備,整合數據來源,以增加網絡透明度,執行嚴格保安政策,馬上隔離出問題的網絡,也可作為串流分析的Fog Node。思科亦與行業專家,例如Rockwell Automation等提供IoT現場的保安方案。



理光全新ICT方案 實現流動辦公室


不少科技公司紛紛推出ICT服務計畫,理光(香港)(Ricoh)亦從數碼印刷及文件處理逐步轉型,推出多元化和一站式ICT服務方案,協助本地企業「Make IT Simple」,工作流程化繁為簡。

企業對雲端服務及流動辦公室需求殷切。近年,理光專注發展三大方向產品及服務;包括雲端商務應用、智能監察方案、視像通訊服務。最新推出FlexiCloud Smart Storage雲端服務,與理光影印及打印機配合,讓企業簡單、安全及有效管理日益繁重的資訊科技工作。

為中小企度身訂造

理光(香港)常務董事嚴創基說:「『Make IT Simple』是提升業務增長和效率的關鍵,是次推出FlexiCloud Smart Storage為入門級商用雲端文件服務,也是品牌重塑計劃首個標誌活動。」

隨著BYOD普及,雲端服務和流動辦公室改變了日常工作模式,員工隨時隨地修改和分享文件,確保雲端文件管理安全性尤為重要。理光推出FlexiCloud Smart Storage讓企業以相宜價格,體驗雲端服務的優點,隨時更新資訊;兼容平板電腦及手機應用程式,用戶可隨時共享最新修改文件,減省文件數量從而提升電郵系統系能,實現高效流動辦公室。

一按入雲上載文件

理光全線多功能影印及打印機支援「一按入雲」存檔功能,可直接上載文件至FlexiCloud Smart Storage,透過雲端即時追蹤及修訂最新版本,以加密方式分享,更集中和更易管理文件儲存。FlexiCloud Smart Storage亦提供7 x 24電話技術支援,接駁本地網絡伺服器,上下載速度有保證,支援文件自動備份,並配合防毒防黑客文件保護。

除了雲端儲存,流動辦公室也可促進員外內溝通,更有助增強客戶體驗,理光的方案可透過互聯網進行視像會議。

理光統一通訊系統P3500,可利用超短距離投影機,即使會議室面積細小亦適合使用,只需電源及網絡,配合供投影屏幕或牆壁,即可進行實時視像會議。



Microsoft與香港電訊合作 推Office 365商業雲端方案


雲端文件處理和辦公的概念存在已久。但最近Microsoft調查卻發現,可充份利用雲端技術的本港企業,實際上少之又少。Microsoft與香港電訊宣佈合作推出「HKT x Office 365商業雲端方案」,向中小企提供一站式解決方案,以合理價格,更直接的支援和賬單管理,以使用雲端辦公室,提升生產力及安全水平。

企業技術支援不足

Microsoft委託顧問公司Organization Solutions進行「New Work of Work」(NWoW) 研究,瞭解本地企業的線上辦公趨勢。調查共訪問了四百名本地受訪者,全均於受聘於本港大型企業或中小企業。58.6%受訪者表示,需要4小時內回覆外部客戶的查詢。然而,約只有16%表示獲得「十分充足」及「足夠」技術支援,以迅速作出對內或對外的回應。56%受訪者更表示,沒有或僅得到甚少的技術支援。調查更發現,自攜裝置 (BYOD) 已無處不在,每天員工使用個人裝置比例,竟高達47%,反之使用公司提供裝置,比例僅為53%。因此,能利用不同裝置有效和安全管理數據,甚為關鍵。NWoW研究清晰顯示,本地企業尤其是中小企,在加強流動性的回應能力和資訊安全的需求,十分逼切。

HKT提供一站式客戶體驗

通過「HKT x Office 365商業雲端方案」計畫,香港電訊成為Microsoft於香港首個電訊業合作夥伴。CSP為Microsoft全新推出的全球性合作夥伴計劃,旨在讓合作夥伴提供更整合和更具增值能力的雲端服務,幫助客戶獲得更佳的雲端辦公體驗。購買選用雲端服務,以至售後服務和支付費用整個過程,均完全由香港電訊負責,預計可為終端客戶,提供更完整的一站式服務體驗。另一方面,客戶處理帳單和付費,亦可更具彈性;除了享用7x24全天候售後支援,並享用Office 365增值服務;包括下載全新Office 2016套裝和升級工具,以及多項內置智能工具。

Microsoft Hong Kong總經理鄒作基表示:「亞洲地區平均九成以上為中小企業;香港更佔去企業總數的98%。無論大型企業、小型公司以至社企,均十分渴求具備高度安全和流動性的雲端解決方案。香港電訊在商業市場上具領導地位,能以經濟的價格,為商業客户提供企業級Office 365雲端方案,正好滿足本港中小企的需求。」



HDS藉警務預測促安全智能社會發展


水能載舟亦能覆舟。雖然曾有人利用社交網絡追蹤荷里活名人動態,乘對方在外出期間入屋行竊,但Hitachi Data Systems (HDS) 所提供的數碼技術,亦可透過分析實時社交媒體和互聯網數據源,提供實時的全方位綜合數據,且支援公共安全措施,有助改變執法機關與其他先遣部門查找、消滅及防止罪案的方式,令城市更安全。

HDS早前公布增強其Hitachi Visualization解決方案系列,推出配備了Hitachi Visualization Predictive Crime Analytics (PCA) 的Hitachi Visualization Suite 4.5,以及Hitachi Video Management Platform (VMP) 2.0。PCA利用實時社交媒體和互聯網數據源,以精密的分析功能洞悉情報,並用精準的罪案預測來加強公共安全。Hitachi Visualization乃支援智能城市計畫的HDS社會創新解決方案的一部分,藉預測分析及強化的視像數據存取能力,致力完善城市和社區的公共安全規劃工作。

新增Predictive Crime Analytics工具

Hitachi Visualization軟硬件系統專門協助公共機構及私營企業,加快從轄下數據源擷取詳盡的可行性分析。這些系統是HDS社會創新方案系列的一部分,致力推動更安全、更健康及更有效率的智能社會發展,並同時為企業帶來更佳業務成果。其中,混合雲端平台Hitachi Visualization Suite (HVS),可實時整合從報案中心電腦輔助調度系統、車牌閱讀器,和射擊感應器等公共安全系統所收集的各式數據及視像,並提供相關的地理空間數據。此外,HVS亦會為執法機關提供關鍵性見解,以加強情報分析和調查能力,並提升運作效率。HVS除可從感應器擷取實時事件數據外,新Hitachi Visualization Suite 4.5軟件版本的PCA附加模組,更可讓用戶以包括熱點圖等多種形式,展示過往犯罪數據的地理空間分析。

PCA的空間及時間預測算法,把從公共安全系統和感應器所得之實時事件數據,與從檔案管理系統、社交媒體,及其他來源所擷取的綜合歷史犯罪數據整合起來,協助執法機關及先遣部隊判定每個街區的罪案威脅級別。這些算法也可用作制定威脅級別預測,以準確預計有可能發生罪案的地點,或所需的額外資源。PCA是一項獨特的分析技術,使用戶能夠更了解產生及消滅罪案的潛在風險因素,更是首款採用自然語言處理技術的警務預測工具。自然語言處理技術利用社交媒體網絡,以及其他實時的公共和私人數據傳送,進行話題熱門程度模態分析,從而精準預測罪案。

妥善管理視像數據

全新設備式解決方案Hitachi Video Management Platform (VMP),為VMware軟件所支援的視像應用,提供數據整合、管理及虛擬化效能。該方案旨在提供「設置好後即無憂」的用戶體驗,利用由HDS支援的硬件,帶來立即可用的端到端視像管理方案。VMP既能高度延展,亦具備冗餘功能,並把運算與儲存分隔,使用戶得以按需存取,及迅速調配視像資源。

新方案並支援各大主要視像管理軟件供應商出品,以簡化儲存及運算各類視像數據。HDS香港及澳門區總經理Andrew Sampson指出:「最初的版本旨在提高執法機構、應急管理及其他保安部門對事態的警覺性,以便憑更廣泛的數據源作出更迅速、更具效用的分析,從而加快回應事態發展。而HDS將繼續針對如何擷取、傳送、分析,及儲存包括視像在內的數據,開發創新技術,透過公共安全實現HDS對智能城市和社區的願景。」



達科揭示大企業欠終端用戶運算策略


企業部署IT項目往往首重投資回報,未能將難以量化的優勢計算在內,以致錯失良機。資訊科技服務及解決方案供應商達科(Dimension Data)最新的調查報告即發現,大型企業在規劃終端用戶運算項目方面並不成熟,僅著重計算回報而非採取策略性部署。報告將這歸咎於其不確知應如何以終端用戶運算,作為整體業務策略,以及管理數量激增的裝置及相關安全風險。與此同時,全球企業都考慮透過引入流動化概念,採取更能以用戶為先的業務方針。

企業流動化日益普及

為了解資訊科技總監在採取以用戶為先的業務策略時所面對的挑戰,並對影響終端用戶運算的策略與習慣,提供深刻的見解,達科「二零一五年流動工作人口報告 (2015 Mobile Workforce Report)」訪問了730家企業共1000多名員工;這些企業來自5個地區11個國家,分別涵蓋14個行業。

該報告顯示,44%受訪企業已把企業流動化,包含在更廣泛的終端用戶運算策略,以及就適用於多個裝置的終端用戶運算項目制定預算;另13%則沒有實施有關策略。報告並指出,終端用戶運算平均佔IT預算的28%。其中,近三分之二 (61%)受訪者著重終端用戶運算項目的投資回報率(ROI),更有65%的企業認為,其終端用戶運算項目能夠為他們帶來競爭優勢。

「環球工作空間因應大眾的辦公地點,以及他們的辦公模式和執行企業功能方式而不斷轉變。愈來愈多企業開始實施彈性上班時間,及遙距工作等迎合未來需求的辦公模式,當中更涉及存取企業網絡。」達科亞太區終端用戶運算部總經理Neville Burdan續稱,企業使終端用戶得以藉由企業入門網站存取資訊,可見市場正日趨成熟,而關鍵在於企業邁向面對未來的全新工作場所。

宜因應企業流動化制定策略性部署

未來工作空間是一種辦公空間策略,旨在使人們能夠選擇切合各種活動所需的不同工作環境,務求在創新的工作場所內,提供現代化協作環境以及嶄新技術理念,從而支援彈性工作模式。該報告預期,流動IT管理及流動應用程式,將成為2016年的重點項目。絕大多數受訪者未有針對電話和平板電腦,制定完善的管理解決方案,或獨立管理個人電腦和智能裝置。

一如所料,保安是實施終端用戶運算策略最重要的考慮因素,比率接近半數 (43%),其次為IT服務管理。CIO雖是在企業內部推動策略性流動化項目的主要驅動者。然而,他們在終端用戶運算方面處於被動狀態,並且難以採取策略性部署。當現今的員工都期望能夠隨時隨地連繫任何人,有82%的企業則認為,實行終端用戶運算項目的重大難題,是要保障公司數據以及提供優質用戶體驗。

Burdan認為,隨著員工所擁有的流動裝置數量激增,致使IT部門在管理,及推行流動化政策上處於被動狀態,CIO因而無法採取策略性部署。儘管如此,目前企業對落實流動化的態度趨向積極,正好是實施終端用戶運算的良好時機。



2015年10月7日星期三

零售智能數碼化加強保安降成本


零售業與本地社會及經濟息息相關,在成本不斷上漲下,零售業唯有轉型革新以降低營運成本,同時提升生產效率。

本地零售業近年似有走下坡之勢,繼零售銷售價值總額於2014年2月首度下跌後,政府統計處早前更公布,8月零售業總銷貨價值的臨時估計為379億元,較去年同月下跌5.4%。不少零售商須面對沈重的租金壓力,加上市場及經濟環境不明朗,憂慮減價趨勢將會持續,未能開源唯有節流,盼藉創新科技解決業務困難。富士通香港商業方案主管(應用及系統整合)羅啟烈指出,本地零售商之間競爭激烈,且要面對不少挑戰,包括租金、薪金等開支高企。惟隨著科技發展,相信零售商可以多利用資訊科技,更有效應付營運挑戰、改善消費者的購物體驗,並提升業務表現。

流動POS系統省租金

「其實開店不一定要租用傳統店舖,零售商可利用流動POS系統,選擇商場展銷攤位或流動店舖,以節省租金開支。由於流動POS系統不需要固定安裝於一位置,零售商可更靈活善用空間展示商品,同時加強店員的流動性,讓他們更有效與顧客互動。」

本地店舖租金近年不斷攀升,令不少有志創業的人士卻步。可幸是互聯網為零售創業提供了一條新出路,不少零售商便是由網店起步,待建立起固定客戶群後再擴展至商場展銷攤位或流動店舖,而流動POS系統即可讓這些新興零售模式更靈活彈性。羅啟烈續稱,商戶只須選用讀卡裝置,即可透過流動POS系統讀取VIP會員卡的系統資料。「坦白說,不少港人擁有多張貴賓卡,根本不會全部隨身攜帶,大部分商戶均接受電話號碼登記,以便搜尋會員資料,我們也支援輸入電話號碼,讓商戶毋須加裝讀卡裝置仍可沿用會員制。」

此外,流動POS講求便利,因此除可於富士通旗下的Retail Tablet STYLISTIC V 535,及Team Pad 700流動裝置上運行,流動POS系統亦支援各大流動平台,包括iOS、Android和Windows Phone。商戶可以月費或年費等隨選即用的零售即服務(Retail-as-a-Service)計費模式,選訂包括流動POS系統、系統部署、建設網絡等一條龍零售服務。據悉,本地便有主攻商場和機場的餐飲服務,正考慮採用這套流動POS系統。

自助服務解決人手不足

隨著最低工資的立法,薪金開支對零售商的壓力日漸增長。要解決人手問題,羅啟烈建議零售商可考慮利用自助服務終端機,讓整個服務程序更為有效率。

顧客能夠自助服務,如查看貨品資料、自助掃描貨品、甚至自助付款等,節省人手之餘,亦可大大縮短排隊時間,提升顧客滿意度。他並透露本地一家集團式超市正在試驗階段,初步計畫於一分店內設置2至3台自助服務終端機。不過服務自動化頗視乎顧客的消費行為和使用習慣。在美國,自助服務終端機相當普遍,然而港人習慣與人互動,縱使部分超市設有自助結算服務,基於信任問題加上大部分顧客不習慣使用該服務需要支援,結果該超市還是需要派員從旁協助。「正因如此,富士通才格外重視產品的用戶體驗設計,例如輕觸式屏幕的敏感度和簡易使用的軟件等。誠然,消費者也需要時間去學習摸索,不過日後便會比人手處理更快捷方便。」

掌紋身份配對辨識

此外,富士通在港新推出了PalmSecure ID Match掌紋身份配對辨識保安系統。此生物辨識方案採用了富士通專利的掌紋掃描技術,可清晰掃描內有血脈流動的掌紋,再配對內存個人身份的智能卡,較傳統的指紋或虹膜辨識等更精準可靠,錯誤接受率(False Acceptance Rate)僅0.00008%,適用於需要高度保安的設施,如數據中心、醫療設備或提款機等。

「外國已有醫院採用此方案,向病人分發智能卡,然後憑卡取藥。如此一來,便可杜絕冒領或錯配藥物的人為失誤,亦可簡化流程。而使用者所持的NFC智能卡所存資料一概加密,加上必須配合個人掌紋作配對,即使丟失亦不擔心會被盜用。」羅氏強調,PalmSecure ID Match藉比對智能卡內存的身份數據,與持卡者獨一無二的掌紋,完善地保障設施限員出入、數據存取或數碼交易。而使用者的個人資料,僅存於他所持有的智能卡而非系統本身,因此對個人私隱更有保障。



Symantec新高層

上次講起Symantec以八十億美金分拆Veritas。以收入來源計,Symantec收入比Veritas更多,約佔未分拆前舊公司總收入六成。GartnerSymantec仍是最大廠商,可以專注發展企業保安。

分拆之後,梅正宇(Boey Chern Yue)做大中華總裁兼APJ大客戶副總裁,長駐北京,呢位梅先生曾任HP及聯想高層,後來創辦Three60管理顧問,舊年兩家公司宣佈分拆時加盟Symantec。Symantec其他高層駐港,而原銷售總監Simon Tai升任香澳、華南董事總經理,Lawrence Li就升任香港、台灣、華南系統工程總監,管理SE團隊同訓練等。Lawrence服務Symantec超過十六年,可謂長情。

Victor Law就成為大中華技術銷售區域總監;負責所有企業產品。Victor睇哂企業保安銷售;包括Verisign身份認證產品、DLP、雲端保安、Security as a Service等。Symantec係全球最大保安公司,舊年收入達三十七億美金,而企業市場係增長亮點,Victor可謂身負重任。

美國企業IT保安市場活躍,最近有一家Startup叫vArmour進軍亞太市場,針對虛擬環境保安。vArmour由Netscreen兩位前台灣工程師;Roger Lian及Michael Shieh創立,Roger負責ScreenOS,Michael則開發IDP及SSL-VPN。豬扒收購Netscreen之後,唔少舊人各散東西,在美國IT保安打響名堂,創辦多家新公司;粗略計有北極光創投、Fortinet、PaloAlto、AeroHive、Infoblox、Hillstone、FireEye、Illumino及Vectra。

其中Illumino剛宣佈會推出Docker及Mesosphere作業環境保安方案聲名大噪。Docker可建立下一代Micro Services Architecture軟件架構,目前幾乎係人都講。但Docker有唔少先天保安缺陷,Illumino夥拍Docker解決保安漏洞,最近炙手可熱。


Verizon與Splunk合力資料外泄調查報告應用程式


企業數碼化雖有助提高工作效率,然而產生的龐大量數據,意味著須購置更大的儲存系統,往往成為負擔。不少企業決策人深明這些數據亦屬資產,可以轉化為有用的資訊,助制訂合適的決策,可惜數據採挖和商業智能方案不少成本高昂,且需要專人管理,中小企往往只能望門輕嘆。有見及此,Verizon Enterprise Solutions遂推出為Verizon資料外泄調查報告(DBIR)應用程式的Splunk軟件。此新應用程式將Verizon資料外泄調查團隊,在過去十年間收集的資料外泄情報,套用於Splunk 保安分析軟件,借助數據分析協助企業防範網絡威脅,更可供免費下載。

十年保安數據盡在掌握

Verizon方面指出,本港企業在2014年的應用程式開支約達46億港元,同期上升8.1%,可見數據分析及商業智能(BI)對企業在完善決策,及改善業務效益方面日益重要。而新應用程式的推出,正好為協助企業認識和了解愈來愈複雜的網絡威脅情況。此DBIR應用程式的Splunk軟件,以準實時信息(near real-time information)為基礎,讓企業透過Splunk獲得業務洞察力與營運智慧,以數據分析結合機器數據與網絡流量,並主動監控及檢測異常情況。此外,企業亦可自訂警報,迅速搜索及調查網絡威脅。Verizon Enterprise Solutions 全球總裁Chris Formant表示,Verizon強化了抵抗網絡攻擊的工具,助用戶拆解種種企業網絡威脅,致力提供最佳數據分析。

Formant稱,Verizon的DBIR 數據集現時已儲存超過十年的數據,當中包括逾8,000 宗資料外泄個案,及近195,000 宗保安事故。2015年DBIR 報告的數據,更來自包括Verizon等70 間企業。透過DBIR應用程式的Splunk 軟件,企業可使用各種儀表板圖示,以獲取資格認證、對付網絡詐騙及惡意軟件的具體建議。這個應用程式可幫助企業追蹤認證、偵測以認證為基礎的橫向活動、記錄無法建立虛擬私人網絡(VPN)連接的情況、標示資訊通過電子郵件泄漏的潛在可能,以及識別有漏洞的系統。

智能分析資料外泄數據

Splunk 資訊安全市場高級副總裁Haiyan Song 表示:「DBIR 報告透過分析數千宗資訊安全攻擊的真實個案,重點歸納出現今威脅概況的趨勢。我們與DBIR 報告攜手合作,為業界將調查所得的見解付諸實踐,讓機構更容易找出及防範資訊安全危機。」

Verizon Enterprise Solutions 全球資訊安全副總裁Mike Denning則透露,此應用程式與DBIR 報告的做法相近,將納入為保安機關的一項公眾服務,以改善網絡情報。Verizon所擁有的真實資料外泄數據,與Splunk的數據分析軟件相輔相成,讓企業有途徑取得可提供操作指令的情報,從而提升網絡保安措施,更有效地防止資料外泄。



NxTEC啟動以支援本地初創企業


創業者不論在成立公司之前,抑或在公司成型之後,都需要資金培植企業成長,「天使投資者」(Angel Investors)便是為此而生。但除了資金外,不少初創企業也需要培訓、輔導等支援服務。摩根大通(J.P. Morgan)、香港科技園公司及香港天使投資脈絡(HKBAN),便合作推出名為NxTEC(Next Technology Entrepreneurial Champion)的全新培育計畫,為本地200間獲選的科技創業公司,提供為期兩年的系統化輔導及培訓,包括提升商業及管理技巧,尋找潛在投資者及未來集資機遇。

近年,投資在本港科技創業公司的資金迅速增長。截至2015年首5個月,經香港科技園公司協助籌集的資金,已達1.56億港元,較2014年全年所籌集的2億港元相比,增長速度大大提升。惟本地眾多科技創業家,欠缺籌集資金的知識及技巧,是對拓展業務的挑戰之一。除此之外,在業務拓展、營銷技巧,及其他重要營運管理知識方面的經驗不足也成為業務的障礙。

挑20公司重點培訓

是次推出的NxTEC培育計畫,對眾多科技創業公司在營運中遇到的共同難題對症下藥,舉辦針對性的課程,提升其商業知識及技巧,包括業務模型、客戶及對手分析、整合式的營銷策略、法律及企業管治知識,以及財務及集資規劃等。這一系列營商知識及技巧,可以為初創公司擴展未來業務、吸引業務夥伴及潛在投資者,甚至為本港建立多元化及活躍的科技企業社群。

NxTEC培育計畫包括基本及進階兩大培訓課程。基本培訓課程將為本港200間科技創業公司而設,其中被視為最具高發展潛力的20間科技創業公司,將受邀加入為期六個月的進階服務課程,包括300小時的諮詢服務及師友計畫,參與不同的投資及商業配對活動。

NxTEC計畫發佈會上,邀請了本地初創公司Aumeo Audio,及Holumino Limited分享他們創業的經驗及目標。Aumeo Audio是個性化音頻電子設備公司,成立於2010年;Holumino Limited則是虛擬實境(Virtual Reality)公司,在2014年組成。他們在創業期間分別面對不同困難,例如Holumino Limited曾希望在Kickstarter網站上籌募資金,可是開設帳戶需要外國人身分,而且需要由帳戶持有人管理資金,礙於三名創辦人都是香港人,亦對強行加入外來新成員存在信任問題,故網上集資最後失敗告終。Aumeo Audio則認為,一般科技行業創業者擁有製作產品的天賦,但在企業經營及行銷上卻缺乏足夠知識及經驗,影響產品的推廣成效。兩間公司代表都認同,NxTEC培育計畫能針對初創企業的不足加以培訓,且表示會報名參加計畫。

香港科技園公司行玫總裁馬錦星表示:「香港一直被視為一個由金融業帶動下表現卓越的城市,但在全球市場面臨前所未有改變之際,香港必須開展多元化經濟,方能確保未來前景。而我們相信NxTEC培育計畫,為科技初創公司提供持續的人才發展及支援,是令本港推動『再工業化』的重要關鍵。」