2015年12月30日星期三

Master Concept助企業踏出邁向雲端第一步


據統計,全球已有38%企業採用或正部署雲運算,另30%企業計畫在未來一年內

陸續部署。

雲運算讓企業得享更低營運成本、大幅縮短部署時間、彈性擴展以配合業務所需、簡易配置等優勢,從而提升企業的競爭力。雖然不少公共網雲方案,已提供包括後台的運算、儲存、災難復原等,以及前台的應用和操作介面等,且大都強調簡易彈性的配置以及自動化,然而對專責IT人員較為匱乏的中小型企業來說,要將雲運算方案無縫且訊速地整合企業系統,有時未免吃力;若需按行業要求或特定功能進行應用客製化,即使簡化如Google for Work等平台,亦非一般企業所能輕易應付。

2003年成立的Master Concept早著先機,瞄準當時市場尚未吹捧的雲運算技術,決心跳出傳統系統整合商(Solution Integration,SI)的框框,專門針對雲運算領域,提供整合、設計、部署、顧問及培訓等服務方案。

善用Indoor Street View創展監覽廳虛擬導覽

「的確,假如企業員工對Gmail企業版、Google雲端硬碟等服務瞭如指掌,所需功能亦不太複雜的話,自然毋須SI協助。採用SI的主因,大多是公司缺乏IT專才、須在短時間內完成部署雲運算、預算有限、加快務推市場時間,又或是需要設計具特定功能的應用等。」Master Concept總監兼合夥創辦人陳永康指,香港中文大學的「大學展監覽廳」應用正是很好的例子。

他闡釋,由Master Concept設計的「快的」、香港中文大學的「大學展監覽廳」應用,和數碼港的「Kiosk Cyberport」等,均為建基於Google Street View和Indoor Street View的實時互動地圖技術。以「大學展監覽廳」為例,由於Master Concept乃Google卓越合作夥伴,因此為展覽廳的展品在拍攝360度照片後,可獲授權將照片登錄在公開的Google Maps上,讓公眾也能在地圖上看得到展品的照片和簡介。

「當然,要閱覽詳盡的展品簡介,則須下載官方的應用程式或瀏覽其特設網站。因該應用程式建基於Indoor Street View技術,因此能提供實時的虛擬導覽功能,當使用者走到某展品前,即可該展品的詳盡資料。」

不受傳統框架局限

Master Concept的另一位總監兼合夥創辦人王智信則強調,最重要的是不要受傳統框架局限公司發展。

「投標MTR的項目,對方訂明要以SharePoint編程,讓旗下所管理的屋苑住客,可經由該應用向管理處查詢,以及租用屋苑會所設施。由於MTR旗下管理的屋苑眾多,個別屋苑又會有特別功能需求,例如部分會所不單可租用場地和功能房,更可租用球拍、籃球等;又要求操作簡單,以便不諳IT的大廈管理員均可自行登入更新,但完成限期只得3個月,採用SharePoint根本不可行在這麼短時間內完成。於是我們便嘗試同時入2份標書,先以符合SharePoint要求的那份爭取機會,待見面時再遊說對方只有Google Sites,方可滿足其3個月內完成整個項目的要求。最終我們成功贏得項目,證明了不能局限自己的可能性,最重要的,是敢於嘗試創新。」

陳永康續透露,目前公司主要為客戶架建基於Google for Work上的應用。不過除了Google Apps、Google Message Discovery等,Master Concept亦提供Amazon AWS和CloudFlare DDoS方案,以及自家開發的CloudSyncMaster等方案,同時亦針對社交媒體推出了自己開發的Master Concept Media Library,可結合Social Analytic – Hunter進行大數據分析。未來,王智信期望公司可進一步擴展,成為一家像Wix.com但不又止於Wix的SI,並且成為頂尖的雲運算系統整合商。



百度聆聽能力叻過人類


如果話人工智能邊家最勁,唔少人都以為係Google,上星期百度宣佈,深度學習(Deep Learning)研究,聆聽英文及國語嘅能力,準確度達百分之九十九,以比一般人聽得更好,處理自然語言能力到咗另一水平。

開發深度學習係吳恩達,曾經領導Google Brain計畫,開發Google眼鏡及無人駕駛。呢位吳恩達父母都係香港人,响倫敦出世,後來入咗Carnegie Mellon讀大學,再取得麻省理工碩士,加大柏克萊分校獲博士學位,再進入史丹福執教十二年,曾教 Youtube自動辨認出影片內嘅「貓樣」,又創辦免費網上學習平台Coursera,再加入Google。舊年,百度老板李彦宏力邀之下,加入深度學習研究計畫。百度聆聽能力可以幫助在人工智能方面,超越微軟同Google。

上星期話Westcon Solutions 分銷SimpliVity OmniCube,並且同思科統一運算系統 (UCS) 整合的 SimpliVity OmniStack 方案;分銷協議幅蓋亞洲(包括新加坡、中國 大陸 、香港同台灣),因為SimpliVity除咗超融合,亦可在 hypervisor之下管理8 至 12 種完全不同功能,採用速度最快嘅Inline deduplication,可以慳番好多儲存空間,並有複制及備份功能,甚至做埋廣域優化。

超融合方案以Nutanix最早進入香港市場,VMware亦力推VSAN,市場開始認識超融合方案優點,SimpliVity選擇呢個時候進入亞洲,適得其時。



從IaaS到PaaS IBM整合混合雲部署藍圖


今年以來,IBM大力推動雲運算,並完全追隨公開制式,並拓展 SaaS雲運算業務。IBM是PaaS公開源碼計畫 Cloud Foundry(CF)的成員,SoftLayer上推出Bluemix,積極支持 OpenStack,收購了 Bluebox,又與Container技術廠商 Docker建立策略關係。

最近IBM亦收購Gravitant,可作為雲運算「經紀人」(Broker),推薦最具成本效益的雲服務。Gravitant自動計算不同專案,比較不同公共雲,甚至私有雲的總成本;公共雲如AWS、Azure、SoftLayer都會公開成本;不同用途的雲運算,成本會有差異;如SoftLayer不收數據中心之間傳輸費用,經常要傳送數據的話,SoftLayer成本可能較低。Gravitant甚至可一併比較私有雲成本,令各項成本透明化,有助混合雲市場成形。

PaaS最大優點,是完全分離了IaaS基建和應用的關係,通過 Bluemix開放的API,可縮短開發時間。IBM雲運算總經理Brian Groen說:「Bluemix免費開戶,用量增加至某程度,才按量收費。不少API免費開放;類似Watson人工智能和 Node.js,甚至Cloudant等NoSQL,可快速開發流動應用。開發人員毋須關心如何連接網絡和數據庫,甚至Load-balancer等。

 Bluemix中國大熱

Groen說:中國有大量開發人員,Bluemix已不少內地用戶註冊。SoftLayer上的Bluemix,有如另一家AWS。但Bluemix為公開制式的PaaS,可隨時移回支援 CF私有雲或IaaS。但以AWS的API開發,則只限於AWS的公共雲上運作。

IBM也收購了Bluebox,支援迅速自建OpenStack標準IaaS平台,再以CF建立PaaS環境。以OpenStack加上CF部署公開標準的雲運算。Bluebox採用純開源的方案;近期微軟亦推出了Azure Stack,可於私人數據中心內建立Azure制式的PaaS。

但OpenStack勢成雲架構的主流,只是配置OpenStack不易,往往只有營運商等,才具備足夠技術實力。Groen說:「Bluebox可於私人數據中心,數周內建立OpenStack架構,或可直接以SoftLayer建立OpenStack私有雲,毋須自行維護升級,全以月費形式採購技術支援。」

Bluemix解決Docker保安性能難題

IBM也宣佈了與Docker 策略性合作,Bluemix上可更迅速和簡易開發下一代虛擬化應用。「IBM Containers for Bluemix可於Bluemix內使用Docker containers,改善Container保安和性能,推出業內首個Docker Hub Enterprise (DHE),建立私人Central repository環境,儲存可信任的containers影像以供發佈。隨著Micro Service Architecture興起,大型Web應用可化整為零,靈活擴充。但虛擬平台上難以控制性能,SoftLayer可讓Docker於 Bare Metal服務器運作,直接使用硬件資源。」

Container靈活部署,直接可從DHE發佈升級。「開發人員桌面上完成了工作,就可直接上載至DHE然後發佈,毋須重覆安裝服務器,更不須部署文檔;從桌面至數據中心,甚至SaaS,都可從DHE以Container影像快速部署。」

Cleversafe實現物件化儲存

IBM亦收購承了Cleversafe,以建立Web scale儲存環境。目前,流動、雲端、社交應用產生大量非結構的數據,幾乎必須以新一代的物件化儲存(Object-based storage)才能應付。Object-based觀念類似代客泊車,擁有人利用Metadata(泊車票),就可取回檔案。全球最大物件化儲存,可數AWS的S3服務。

市場上的雲儲存服務,類似Dropbox和Box,甚至媒體串流如Spotify和Netfix服務,沒有物件化儲存,基本上不可能實現。

Web scale儲存的規模、檔案數量之多、佔用空間之大,不可能以SAN或NAS來儲存。SAN以 Block作儲存單位,基本上沒有Metadata或檔案的結構,只適合結構性數據,卻不合非結構數據。NAS分享檔案和非結構數據方便,並可靠檔案系統管理Metadata,以儲存路徑(Storage Path)標示位置,但亦難處理上億計檔案,而多部NAS連接難以中央管理。部署Web Scale的儲存,幾乎無法不用物件化技術。

企業自建物件化儲存,除了Cleversafe外,還可選EMC的ViPR等方案。ViPR屬於軟件定義儲存(Software defined storage),賣點是可變傳統儲存(NAS、SAN、Direct-attached)成Object-based。但Cleversafe功能比ViPR廣泛,部署更簡單,Cleversafe也支援先進數據保護;如以erasure coding取代RAID列陣,屬於Web scale的設計,適合大規模部署。

IBM也在SoftLayer上提供物件化儲存服務。Groen說,不少大型媒體串流服務,已採用Cleversafe管理數以Petabyte計的檔案,完全物件化存取。



Veeam料可用性及災難復原成2016企業致勝關鍵


2015年科技及技術高速發展,許多企業也未必能緊隨IT發展的速度。不少機構推測,來年的科技發展會更迅速,甚至左右企業發展的步伐。Veeam亞洲及日本副總裁Julian Quinn便預測,來年全球企業業務發展,將受到4個重要的趨勢影響。

Quinn估計,及至2016年,可用性(Availability)對企業而言將更舉足輕重。流動裝置愈趨普及,加上網絡連接速度加快,用戶對停機及延遲事故的容忍度已大不如前,因此不論網上商店、流動服務供應商或股票市場等,能夠負擔的故障時間都大幅減少,甚至數小時的服務中斷,也會遭受用戶狠批。更甚的是,對企業而言,事故引致其損失金錢、數據、員工的尊重、合作夥伴的信任、消費者的忠誠,同時對消費者和投資者的信心造成潛在的破壞。這些服務故障的穩藏成本,在未來只會不停增加,加上企業將愈來愈多數據,和服務就地部署或置於雲端,因此企業要避免服務中斷,唯有確保他們在各分面都有備份、保護和修復數據的策略。

企業以新技術提升競爭力

來年,為跟上競爭對手腳步,更多企業被迫轉用新一代技術。新技術固然好處多,但實施上卻不免有障礙。Quinn推測,最大阻力可能是資深員工執著沿用傳統工具及應用程式。預料企業須費時指引員工轉用新技術,同時保存那些需要的傳統應用程式,或營運系統於線上,以協助員工過渡。適應新技術後,員工將可逐漸體會其優勢,而企業亦可藉此重新審視業務。擺脫傳統的技術,將有助企業提供新服務,同時滿足現時員工和客戶永遠在線(Always Online)的需求,以提升競爭力。

Quinn續指,企業未來將持續依賴大數據,但隨著儲存成本不斷下調,大數據的運用將變得平民化。他認為,大數據失去光環後,企業將轉為關注虛擬現實(Virtual Reality),如Oculus及Microsoft Hololens、語音識別及製造業用的3D打印等新技術。Quinn又提醒:「雖然大數據未必再是大眾焦點,但企業來年依然要提防爆炸性的數據增長,並要捨棄不合時宜的傳統數據管理方法。另外須更加著重自動化和數據生命週期管理,以確保資料能合時地被適當的人提取,並用於適當的地方。」

災難復原即服務冒起

自雲端已成為企業的基本建設後, Quinn亦留意到「災難復原即服務」(Disaster Recovery-as-a-Service,DRaaS)在知名度和市場佔有率上均有增長。愈來愈多企業採用以雲端為本的保安服務,以阻截網絡攻擊,並確保業務的持續性。他預計,於2016年,DRaaS將會改變市場的遊戲規則,隨著企業視可用性為其營運的核心,可以推斷來年保證備份和復原次數的服務協議,將會成為現代企業的標準。



中信國際電訊CPC全方位支援企業雲運算發展


中信國際電訊CPC積極發展企業雲運算服務,除興建一系列數據中心外,更與中國數據中心服務供應商合作,逐步將其數據中心版圖北上擴展。同時,中信國際電訊CPC亦針對企業市場,強化SmartCLOUD服務組合,回應企業就雲運算服務的各種需求。

中信國際電訊CPC自從去年獲得中國跨地區增值電信業務(IDC/ICP)經營許可證後,即興建大型的上海寶山雲數據中心,積極提升公司於數據中心領域的競爭力及服務版圖。寶山雲數據中心屬新型開發基建,採用國際Tier 3+標準,已獲ISO20000和ISO27001國際認證,更由IBM規劃設計,總面積達14,000平方米,可容納多於2,000座機柜。供電與散熱乃數據中心的核心支柱,而寶山雲數據中心的電力供應充裕,甚至設有獨立配電設施,確保其可靠程度達百分之99.999;其建築亦符合政府法規,加上網絡連接能力良好,以保障數據中心的可用性。

數據中心互相備援

寶山雲數據中心正式投入運作後,結合了中信國際電訊CPC於上海外高橋區已有的數據中心,更可於上海市提供異地備份或災難復原(Remote Backup & Disaster Recovery):即寶山的數據或虛擬機器(VM),可遠端複製到外高橋,互相備援作為災難復原用途。

中信國際電訊CPC於中國內地,已設立超過65個節點(PoP),即使偏遠地區,亦可以長途直達,籌建全國內聯網。PoP可確保連接穩定和低延遲,通過貫通全國MPLS網絡,集中雲運算至幾個主要大城市,確保企業基建的可靠性及業務持續為拓展數據中心的服務,中信國際電訊CPC今年亦與數據中心服務供應商萬國數據服務(GDS)合作。按該項合作計畫,中信國際電訊CPC將為GDS,在全國所有數據中心設置網絡、VPN、互聯網,及託管服務的PoP,促使GDS各地數據中心互聯互通。而GDS則會為中信國際電訊CPC提供數據中心資源。此合作讓雙方客戶,可通過中信網絡的光纖骨幹網連接全國。

SmartCLOUD Compute真正災難復原

建設雲數據中心之餘,中信國際電訊CPC亦未有忽略支援企業應用的雲運算解決方案。中信國際電訊CPC旗下的SmartCLOUD服務組合,針對不同業務需求,提供不同服務。其中作為SmartCLOUD服務組合的核心,「SmartCLOUD Compute」虛擬伺服器解決方案,讓企業能夠實時調配虛擬記憶體、儲存、中央處理器、網絡及實體連接端口,從而延伸現有的IT效能,按需提高網絡系統效能及容量,從而增添靈活性,讓企業得意彈性擴展業務。

SmartCLOUD Compute的優勢,在於其具備真正災難復原效能;彈性的一站式解決方案,協助企業無縫地調配資源。方案更備有網上自行控制操作版面,企業可配合所需,作實時資源管理。此外,SmartCLOUD Compute又與中信國際電訊CPC的MPLS VPN網絡管理,和安全管理服務交互協作,支援企業部署雲端系統雙重認證,保障安全連接線上控制台,從而提升數據安全、應用程式表現及儲存效能。



數碼經濟前瞻


把城市、企業、物件連接到互聯網,已經是社會持續發展及改進的革命性方法。主動採納及進行數碼轉型(Digital Transformation)能讓企業先拔頭籌,為業務創新、企業發展及未來工作種類發掘更多可能性。然而,據思科《The Digital Vortex》研究指出,每4位企業領導中,僅1位認為其公司正主動進行數碼轉型。雖然思科預計在2020年前,將會有75%企業數碼化,但當中只有30%會成功。企業無法成功自數碼化中獲取商業回報,往往因為沒有創新,或重新在業務流程中加入數碼化元素。企業須重新思考如何使用數碼轉型,為客戶帶來新的價值,否則很可能會從數碼轉型的激流中被淘汰。

全球多個國家及城市,如杜拜、巴塞隆納、韓國松島等,已成功建設智能城市,把物聯網所收集到的數據進行分析,以提供更具效率的公共服務,包括:交通運輸、街道照明、廢物處理等;同時亦能減少浪費,為市民帶來更佳的居住環境。另《The Digital Vortex》預計,由現時到2020年間,科技產品及服務商受到數碼轉型的影響將會最大,其次是媒體及娛樂、零售,以及銀行服務業。

善用物互聯打造個人化工作場所

目前,企業正透過提高工作環境技術,以提高員工的生產力及其競爭優勢。比方說,企業可以無縫的網絡和協作工具,建立數碼工作團隊(Digital workforce)。透過工作空間技術解決方案,員工可在任何地方以筆記簿型電腦、平板電腦或智能手機,安全地連接到所需的公司資源。思科香港及澳門區系統工程師總監伍偉強表示,協作工具如Cisco Jabber、Cisco Spark和 Cisco TelePresence等,皆能讓工作團隊即時連接、傳送資訊,從而簡化溝通過程。他又建議企業應善用物聯網(IoT)及有關分析,以提升公司的工作空間彈性。員工可利用智能設備,簡便地建立個人化工作空間:從照明、溫度以至IP電話、個人網真(TelePresence)的設定,統統均可自行控制。此外,從物聯網收集得來的樓宇、樓層及團隊數據,經分析後可幫助公司優化辦公室空間的使用,從而控制房產開支。

惟伍偉強指出,隨著愈來愈預設部署移到雲端,企業對於在辦公室空間內購買和部署基礎設施和協作工具,將更見保守。同時,當員工在工作技術、設備和BYOD等方面要求更多的流動性,IT部門將會受到更多的保安考驗,他們同時需要技術和政策,以提高可視性和可管理性。

無處不在的保安政策

回顧2015的科技趨勢,數碼經濟和物聯網(Internet of Things)繼續蓬勃發展,卻同時為黑客和網絡罪犯製造更多的攻擊途徑和獲利機會。據《思科2015年中安全報告》,黑客與網絡保安人員正角力競賽,務求搶先偵測及破解對方的行動。正因攻擊者與保安供應商的攻防戰久持不下,終端用戶(Endpoint users)和企業難免首當其衝。為求自保,企業大都只能從一系列複雜的單一解決方案中,挑選認為合適的產品。可是這些解決方案基於設計上的限制,通常無法相互操作,並大大降低了保安團隊對網絡潛在威脅和入侵的可視性。伍偉強指出,現時企業標準的威脅偵測時間(Time to Detection, TTD)長達100至200天,可說是長時間暴露於高風險下而不自覺。

面對無所不在的威脅,企業需要無處不在的保安政策,並應進一步把保安範圍擴大至雲端、網絡和終端設備,部署一個以網絡威脅為中心的端對端保安策略。保安人員不能只專注於攻擊前的偵測、防禦,以及受到攻擊時的防守工作,更應把握被攻擊後的黃金機會,進行限制、遏止以及修復工作。思科的進階惡意程式防護(Advanced Malware Protection,AMP),可透過回溯分析技術(Retrospective Analysis)及無間斷分析技術(Continuous Analysis),全面覆蓋整個攻擊過程的前、中、後階段,令網絡威脅偵測時間大大減低至46小時。

數據中心主幹-枝葉架構發展

對機構及企業而言,維持數據中心的穩定性至為重要。而缺乏自動化工具,會令數據中心的反應時間和應變能力變慢。因此,數據中心正在尋求結合運算、儲存和網絡的基礎設施,助他們更快部署和擴展應用程序,同時降低風險和整體擁有成本(TCO)。

數據中心網絡架構由傳統的三層架構設計,漸次向兩層的主幹-枝葉(Spine-leaf)架構的方向發展。主幹-枝葉式的設計,使任何應用程式之間的流量,最多只會經過兩個節點(application nodes),令東西流量(east-west traffic)的延緩得以控制,提升網絡整體表現。主幹-枝葉的佈局,除令網絡架構簡化之餘,亦大幅增加了擴展網絡架構的靈活性。以思科Unified Computing System(UCS)為例,即能有效減少準備時間、佈線、電源和冷卻成本。

第二浪雲運算應用

愈來愈多企業意識到,可透過雲運算部署來節省運營成本。IDC近日的研究即指出,雲運算正走向第二浪的應用熱潮 ── 53%機構預期,雲運算於未來2年能推動收入增長;而44%機構正在使用或計畫設立私有雲。現時,私有雲仍然是企業雲運算應用的主流,但亦有不少機構希望未來能把雲運算應用擴展至混合網雲,預期混合網雲潛力無限。有見及此,思科遂推出了Business Cloud Advisor,以簡易調查工具和深入工作坊,助企業評估其雲運算成熟程度。此外,思科並推出了Enterprise Cloud Suite和Metapod等解決方案,前者讓企業以模組式的方法(modular approach)實行雲運算自動化,迅速建立私有雲;其Intercloud Fabric軟件,則能為企業建構高度安全的混合網雲,及在需要時擴展現有數據中心至公共網雲,同時沿用相同的網絡及保安政策。而Metapod則可為企業以統一網絡和新一代雲運算構建科技,建立並運用OpenStack雲端。

「軟件定義網絡(Software-defined networking,SDN)具備能加快應用程序部署、大幅降低IT成本,和讓雲運算架構得以啟用等優點,近年可謂炙手可熱,更得到各種產品方案的支援。思科亦提供SDN相關方案,如Application Centric Infrastructure(ACI)、Application Policy Infrastructure Controller(APIC)Enterprise Module等以政策為本的自動化解決方案。」

伍偉強闡釋,以政策為本的網絡(Policy-based networking)乃企業IT管理的重要一環。透過在網絡中運用適當的政策,IT人員可滿足用戶的期望,同時調整服務,跟業務目標一致;但在此之前,企業需熟習並掌握跟SDN有關的網絡技能,此乃企業網絡未來的一項挑戰。



2015年12月23日星期三

VMware公佈終端用戶藍圖 AirWatch深度整合NSX App Volumes簡化Windows平台管理


VMware終端用戶方案(EUC)包括多項產品,核心是虛擬桌面方案(VDI)Horizon View。近年VMware收購多項技術;包括兼具MDM和MAM功能的「企業流動管理方案」(enterprise mobility management,EMM)AirWatch。去年又收購CloudVolumes,後易名App Volumes。這兩項技術深化整合,成為了橫跨流動和雲端的虛擬平台Workspace Suite的骨幹。

VMware坐擁虛擬平台的優勢;市場大部分VDI皆採用vSphere,已令Citrix陷於被動。隨著第三平台興起,VDI、流動設備、SaaS關係愈趨密切;流動運算和SaaS愈多,又帶來新的IT保安挑戰。VMware加快整合AirWatch、雲端身份管理、NSX、甚至公共SaaS,更令人注目。

VMware亞太日本終端運算業務主管Sanjay Deshmukh說:AirWatch深度整合NSX的軟件定義數據中心(SDDC)技術,可為遠端存取加入細緻保護。傳統上,VPN從遠端存取資料最常用以SSL-VPN(例如Pulse之類)保護,限制VPN登入只能接觸個別服務器上的應用;NSX可於SDDC內加入軟件定義Load balancer和動態路由;分流SSL負荷,改善SSL-VPN性能;再通過Micro-segmentation加強保安。

SSL-VPN只能於協定層面上執行,配置亦須應用支援SSL認證。但NSX可於服務器端的虛擬化網絡卡上,加上虛擬防火牆建立獨立管道,以Micro-segmentation方式限制可訪問的IP;Policy Engine可限制特定VPN管道,只可訪問Web服務器IP,不能接觸應用或資料庫的服務器IP;同一App內也可限制訪問數據中心內IP。從保安層面看,Micro-segmentation更細緻,負荷比SSL-VPN低,配置更簡單,又不受應用限制。

身份管理成獨立產品

較早前,VMware亦推出了公共雲vCloud Air上的Identity Manager IDaaS方案,協助以流動設備結合多重認證,連結多重身份作一次性登入(SSO),以SAML協定向AD即時取得認證,同時取得公共SaaS授權。

Deshmukh說,VMware一向具備Identity Management方案,新方案以IDaaS形式供單獨出售,結合AirWatch同時管理設備、流動應用和SaaS,隨著應用愈來愈多,簡化身份認證的意義重大,故推出獨立方案出售。

不少SaaS支援SAML制式,用戶登錄Web應用之前,先以SAML協定從網頁取得AD授權,基於速度和連線理由,但App絕少以網頁操作,更儲存了用戶資料和數據。但App又不能直接從AD取得授權,卻可通過Identity Manager整合統一管理AD和SaaS上多重身份,再通過AirWatch以MAM管理App,AirWatch甚至可根據流動設備性質和登入,設定公共SaaS的權限。

AirWatch跟企業儲存SaaS供應商Box,共同開發了App Configuration for Enterprise (ACE)管理SaaS App的MAM構架;內嵌功能讓AirWatch向App傳送指令,加入特定管理保護;如不能Print Screen和複制數據。AirWatch已經跟三十家SaaS合作加強App管理。

AirWatch也可憑流動設備的性質;決定其可否存取敏感SaaS上資料。從AirWatch的Dashboard上,流動設備是否自攜、是否由IT直接管理,甚至有否設定Passcode;是否支援SSO和多重認證再決定權限,均一覽無遺。

AirWatch進入IoT

AirWatch也用於管理愈來愈多以Android為系統IoT,包括了可口可樂的自動飲品售賣愈來愈多的嵌入式(Embeded)設備採用了Android,AirWatch本用於管理流動設備,亦適用於IoT;數年前,可口可樂發現用戶希望有更多口味,推出了可調校百多款口味的Freestyle販賣機,甚至可用智能手機連接自行調配,可說「軟件定義」汽水機;《福布斯》雜誌曾譽為「世紀最酷產品」。

但汽水機分佈於各地,更新設定配方和監察均不易。但Freestyle採用Android,可樂最終決定以AirWatch來管理;從遠端推送組合,實時更新配方,監察用量補充飲料。

隨著Windows 10嵌入系統普及,預料未來Windows嵌入設備,也可以AirWatch遠端管理和更新。

Deshmukh說:「愈來愈多流動設備用於不同用途,印度甚至有計程車車隊管理設備,也用AirWatch遠端管理。」

App Volumes助管理Windows 10

另一方面,AirWatch和App Volumes整合,也令VMware進入新市場,可管理實體PC。App Volumes分離應用層與作業系統;包括用戶Profile與Windows系統的關係;迅速配置虛擬平台Windows應用,除了可迅速發佈應用,也毋須再為不同用戶的應環境,管理多個不同系統影像(Image),App Volumes甚至可加速Outlook存取OST檔速度,極受管理人員歡迎。

以往,VDI以Link clone環境提供予一般用戶,Full Clone配予高階用戶。Full Clone保留Profile,但耗用硬盤位置較多。App Volumes可從Link clone環境保留設定,寫入共用的Writable Volume,毋須一定使用Full Clone,節省大量儲存空間。

App Volumes也支援Citrix,發佈XenDesktop應用。儘管Citrix也可從Link clone環境提供Profile功能,惟設定複雜。Deshmukh說,AirWatch及vRealize均支援Citrix平台,改善XenDesktop管理。

VMware亦公佈Project A2(顧名思義AirWatch和App Volumes的結合),快速發佈Windows 10實體應用,安裝實體PC作業。微軟推出Windows 10,同時更新了發佈應用的API,從此跟OSX和iOS看齊, App Volumes亦可透過AirWatch,跟流動設備一樣,遠程安裝更新Windows 10上應用。

AirWatch配合App Volumes可減少部署Windows 10維持的Images數量,簡化管理應用的周期。從技術層面,日後從AirWatch可統一管理所有流動設備、PC、手提電腦(包括了Mac平台)的應用發佈和更新。



CDP市場新貴Zerto


剛收Veeam通知,距離Availability Suite v9發佈日子愈來愈近,拍乸已經可通過網頁下載預覽版本,並宣佈2016年價格升幅,加幅最大係Enterprise Plus版本,達到一成四。

唔少虛擬平台用緊Veeam,甚至可用複制功能做異地備份,亦可用Cloud Connect,利用公共雲做備份。Veeam亦可用來在異質儲存之間資料複制(Replication)同埋資料轉移,亦一直SP好受歡迎。Veeam強調高備用性(High Availability),即係保護資料同應用,RTPO不高於15分鐘;新版本再加入災難備份功能,又支援Oracle作細緻原復。

但Veeam只係稱自己做近CDP持續資料保護(Near CDP),因為實時保護先可以叫CDP。CDP係即時複制,首先可考慮各家儲存系統自家複制技術,同樣可大幅降低RTPO。但如果唔係同一品牌儲存系統,就可能要類似EMC RecoveryPoint或者VMware SRM。

最近一家叫Zerto以色列公司相當矚目,可為個別VM提供近乎實時保護。Zerto係RecoveryPoint原班人馬,出售技術畀EMC後第二度創業,由於成本較低同介面簡單易用。Zerto亞太日本老總Andrew Martin駐馬來西亞,正在物色人手擴充亞區及中國業務。

數據分析、In-app營銷炙手可熱


隨著智能手機愈趨普及,香港亦愈來愈多「低頭族」。網絡世界漸次從PC延伸至各式流動裝置,而具備連接能力的智能電視亦開發了新的購物與推廣渠道,這些發展對品牌和市場營銷人員而言,無疑是場挑戰,同時亦是機遇。雅虎香港市場總監劉淑芬即預測,指數據分析主導市場、In-app營銷行情看漲、現場直播影音崛起,和跨地域網購平台漸成生態圈,均屬明年的趨勢重點。

數據分析主導數碼營銷市場

隨著物聯網(IoT)、社交網站,和智能裝置等產生的大數據不斷上升,商業智能分析所得亦更精準。雅虎香港預期,企業將愈來愈重視數據,對部分行業而言,有用的資訊甚至「比錢更值錢」,皆因網絡軌跡在數據分析下無所遁形。

「透過分析技術,數據可證實對消費者的假設,同時帶來驚喜:結合來自不同渠道和來源的數據,品牌、廣告商和市場營銷人員就能清楚理解消費者的興趣、意向和行為。在數據的幫助下,消費者輪廓將變得更全面和立體,讓行銷人員能更準確地找出最值得投放資源的目標客戶,為他們提供更佳的體驗。」

簡單來說,營銷人員只要在適當的時間及裝置上,取用正確的數據,將能為消費者提供更佳的體驗,提高數碼營銷成效。以雅虎香港為例,便匯集了雅虎、BrightRoll、Flurry Analytics和Tumblr的各方數據,透過自家的電子商貿數據分析,為品牌提供更有價值的跨裝置情報。

In-app營銷行情看俏

亞洲用戶對流動應用程式的使用量,一直有增無減:在過去一年,亞洲地區流動應用程式市場,便錄得高雙位數的增長(77%);而智能手機的普及,讓攝影和網購類別的流動應用程式發展如雨後春筍。基於以上趨勢,劉淑芬預計未來in-app營銷,將是區內發展的一大重點。

而據Flurry Analytics的數據預測,及至2019年,全球手機流量會有7成來自影音。現時外國千禧世代(Millennials)網絡用戶新潮流,是在流動裝置上觀看Live streaming現場直播音樂會、球賽等。預期這股風氣也會向亞洲蔓延。對網絡用戶而言,這代表了無論身處何地,也可以感受現場熾熱氣氛;而對開發者而言,影音市場的發展,締造了原生影音廣告(Native Video Advertising)的商機。透過整合「原生廣告」及「影音」,兩種最佳展示廣告的形式及內容,應用開發者可以將「原生影音廣告」整合到其應用程式當中,預期兩者的結合,將會產生令人滿意的效果。此外,影音平台還可以提供新聞、娛樂、戲劇、動漫,以及素人影片等內容,透過專業的編輯團隊創造收視,營造雙贏獲利模式。



Deep Discovery深入分析 防範進階持續性滲透攻擊


隨著物聯網(Internet of Things,IoT)日益普及,企業以至終端用戶均擁有愈來愈多可連接網絡的裝置。除了消費型智能裝置事件發生的可能性因而大幅提升,企業網絡的漏洞亦很可能相對地增加。尤其具針對性的進階持續性滲透攻擊(Advanced Persistent Threat,APT),IoT的普及無疑為黑客提供更多滲透渠道;且根據趨勢科技《一線之差:2016 年資訊保安預測」》,流動惡意程式威脅數量將在年底增至2,000萬,新一代流動支付系統將成黑客重點目標。

面對層出不窮且愈趨精密的新型攻擊,傳統保安方案已不敷應付,以致資訊外泄事故頻仍,從2015年發生的多宗資料外泄事件,包括Sony、Ashley Madison與Hacking Team等,不乏知名企業可見一斑。趨勢科技認為,對付APT的第一步,就是要了解其操作模式,及查找現有資訊保安管制之不足。

Deep Discovery客製化分析

趨勢科技Deep Discovery網絡威脅偵測與客製化分析能力,是這套方案的防禦核心。Deep Discovery 的客製化沙箱(sandbox)分析技術,同時也與 InterScan Messaging Security、ScanMail for Microsoft Exchange,以及ScanMail for Lotus Notes整合,以提供電子郵件保護來防範第一階段的攻擊。Deep Discovery會針對攻擊程序的每一階段,發掘具有先進惡意程式,或攻擊活動特徵的惡意內容、網絡通訊和行為,繼而偵測 APT 和鎖定目標攻擊。

進階持續性滲透攻擊、零時差惡意程式、鎖定目標攻擊,這些全都能輕易躲過傳統的邊緣與內容安全防護。這些攻擊是專門針對特定企業或攻擊目標而設。

要有效防禦目標攻擊,企業應採取客製化的保安方案以偵測,並且迅速作出應對。一套客製化的保安方案會監控企業的個別環境、採用針對該企業獨有的主機組態而度身訂做其偵測方法,利用深入的威脅分析來產生客製化的防護點更新,並且提供客製化的相關情報,以便迅速作出回應。

全方位攔截攻擊

趨勢科技顧問李浩然表示,傳統的保安方案相當依賴其病毒資料庫,掃描及比對資料庫中的病毒碼(Virus Pattern),假如黑客攻擊並沒有任何蛛絲馬跡,或是使用新開發的惡意程式,則軟件未必能即時攔截有關攻擊,致令企業暴露於攻勢之下。而Deep Discovery所具備的網絡威脅偵測能力,可發掘惡意內容、通訊與行為;另其深入分析功能分別採用了封包擷取、客製化沙箱技術,以及相關的環球情報,以進行全方位的威脅評估。此外,客製化的資訊安全黑名單與特徵資料,可在網絡、閘道與端點攔截進一步的攻擊;而全面掌握攻擊分析資料與網絡事件情報,則有助企業迅速進行控制與矯正。

近年勒索軟件(Ransomware)肆虐,釣魚電郵往往載有壓縮檔案附件(zip 檔案),內裡含有偽造PDF文件的執行檔(exe 檔案)。當用戶打開這個執行檔案,電腦便會受到感染。企業若部署了Deep Discovery,則用戶在收到這些釣魚電郵之時,程式已經掃描偵測是否有未經批准的加密行動,及早提醒用戶,並攔截這些可疑活動,防止惡意程式有進一步的行動。

趨勢科技技術總監 Raimund Genes預期,明年對網絡犯罪攻防雙方均是非常重要的一年。政府機關與企業機構將更重視網絡安全,政府方面會進行更多立法改革,而愈來愈多企業會設置資訊安全總監一職,以統籌及規劃企業資訊安全政策。然而,隨著用戶對網絡威脅的意識不斷提升,黑客亦勢必有所行動,鑽研更精密且個人化的手法來攻擊特定人物或企業。因此,如何善用威脅情報、建立客製化防禦能力,在未來更顯重要。



FortiGuard Labs料來年物聯網及雲端成黑客主要目標


現今黑客惡意攻擊的手法及思路的演進一日千里,就連Sony Pictures Entertainment、VTech等大企業亦難以招架。為提醒企業及安全廠商對來年網絡攻擊作好準備,FortiGuard Labs安全防護中心早前便發布針對2016年網絡安全威脅的趨勢預測,當中指出物聯網、雲運算、虛擬機器皆為黑客主要攻擊目標;同時惡意軟件正不斷進化,不但能反檢測,更可以避開先進沙箱技術的偵查,可見企業及安全廠商未來的處境嚴峻。

蠕蟲或感染智能設備

物聯網近年可謂ICT界的新星,但亦成為一眾黑客的獵物。FortiGuard Labs預計,來年將出現 M2M(Machine-to-Machine)攻擊及裝置間的感染,當物聯網的智能硬件設備陸續普及時,便會首當其衝成為黑客的中轉站,以及擴張攻擊的地帶。黑客通過設備的漏洞,甚至能在企業網絡和硬件中,找到更隱蔽的落腳點,從而擴大對該漏洞的攻擊。

FortiGuard Labs研究員亦發現,蠕蟲和病毒能夠在只有少量代碼的「無頭」設備(Headless Device)中生存及進行感染。今年便曾發現有黑客嘗試入侵智能手帶Fitbit,相信未來在物聯網設備間感染是無可避免,一旦蠕蟲和病毒能在數以百萬,或上億的智能設備中感染和傳遞,殺傷力絕對不容忽視。

有鑒於今年的「毒液」(VENOM)漏洞,證明黑客和惡意軟件能夠從管理程序(Hypervisor)中逃逸,並且在虛擬化環境中,控制受害主機操作系統的案例,因此FortiGuard Labs預計,黑客另一攻擊目標將會是雲端及虛擬機器。事實上,正因為全球企業對虛擬化技術、私有雲和混合雲的依賴,才賦予網絡攻擊及犯罪更有利的條件。

反沙箱檢測病毒湧現

不只改變攻擊目標,病毒及惡意軟件亦層出不窮。今年,Rombertik病毒便曾經肆虐,它可以繞過常規的防毒檢測,甚至還具備反沙箱(Sandboxing)檢測能力,抵達目標主機後,能夠讀取瀏覽器的按鍵記錄,以竊取用戶名稱、密碼、銀行資訊等敏感信息。最危險的是病毒被設置了保護機制,當發現被檢測曝光之後,便會啟動「自爆」機制,令系統無法正常開機。FortiGuard Labs表示,當企業遭受攻擊後,便會因數據丟失使調查取證更困難。

另外,當企業以為能借助沙箱一類技術檢測隱蔽,或者未知的惡意軟件時,黑客亦不甘後人,針對沙箱的惡意軟件隨之誕生,此類軟件在知道自己被檢測時,將規矩地伺機以待,一旦通過了沙箱技術的檢測後,則會開始下載、訪問或安裝惡意的程式。這代表企業信任的檢測技術,目前正面臨巨大挑戰,同時影響沙箱評分系統的安全情報機制準確度。

Fortinet香港與澳門總經理馮玉明指:「愈來愈多設備接入互聯網,大量應用程式與雲運算系統連接,加上流動設備盛行,都為黑客開啟了另一個攻擊維度,對未來的網絡安全產生極大的挑戰。」



本港玩具業轉戰電子商貿平台挽回劣勢


不少人認為,曾在本港盛極一時的玩具業已是强弩之末,事實上卻不然。據香港貿易發展局資料顯示,香港玩具廠家2014年的全年出口總值,超過80億美元;去年躍居全球第2大玩具出口地。而eBay近日發表的《本土玩具出頭天 ── 香港玩具商品類跨境電子商貿零售出口產業》報告,正好解釋了玩具業面對傳統出口銷售下滑,相繼轉用電子商貿平台的成果。

該報告指出,去年由於歐美地區經濟下滑及零售業萎縮,香港玩具業透過傳統出口方式的銷售額下跌18%,但玩具業跨境電子商貿出口的銷售額卻不跌反升。美國、英國、澳洲、德國、法國及加拿大,分別是近年香港玩具業賣家前6大出口市場;當中增長速度最快的出口市場則為加拿大,其銷售增幅達90%;其次為英國及德國,分別上升50%及40%。

eBay大中華區香港業務發展總經理梁皚貝認為:「香港玩具業有多種優勢,一來產品種類豐富,包括毛公仔、模型,以至配合智能手機App的玩具應有盡有;二來產品品質可靠,符合多國的環保要求;三來具競爭力價格,港商懂得將生產線搬往經營成本低廉的地區。本港玩具業的產品,相比其他國家賣家絕不遜色,相信電子商貿平台能為他們帶來新的商機。」

利用電子平台進軍歐美市場

經營模型公司的吳炳釗原本售賣陶瓷產品,直至多年前一次到美國探親的機會,得知當地人盛行以電子商貿平台購物,且在平台上發現自己熱衷的遙控車,售價與本港來貨價有一段距離,於是在2001年決心利用eBay平台成為賣家。吳炳釗曾嘗試販賣遙控車、遙控直升機、化妝品、靜態模型等,後發現遙控車在歐美銷情特別理想,於是專注於電子平台上銷售不同著名品牌的遙控車。2005年時,吳炳釗更研發出自家品牌遙控車。吳炳釗由最初使用eBay一天只得個位數生意額,至今每日最少擁有數百張訂單,當中數十張來自本港買家,訂單持續飆升。

由於訂單增加,導致貨物囤積,吳炳釗的公司面積由200呎單位,搬遷至現時超過1萬1千呎。當得知eBay近年推出海外倉,為賣家於全球不同的主要銷售市場設置在地倉庫,將目標產品預先送到當地,吳炳釗亦相當感興趣,希望加快產品運送至買家手中的速度,惟管理多個海外倉的貨物需要海量人手及程序,他們公司籌劃多年的ERP系統(企業資源規劃系統)也未完成,難以確保使用海外倉時不影響現有物流的運作,因此只能望門輕嘆。梁皚貝則建議有意使用海外倉的賣家,應主力寄存高周轉率的貨品,亦即能賣得快、利潤高的商品,一旦銷情理想,才再寄存不同類別的產品小試牛刀。

吳炳釗坦言,本港租金昂貴,加上近年普遍零售行業銷情欠佳,迫使不少他的玩具業同行結業,使用電子商貿平台出口令他避過一劫。他本預期2015年的營業額,至少會比上年增加20%,可惜至今仍只上升5%,但他相信短期內可重上雙位數升幅。



擴展DevOps應對數碼轉型挑戰


為緊貼瞬息萬變的市場,業務領域對創新速度的要求愈來愈高,因此對應用亦愈趨依賴。在應用經濟下,企業必須變得敏捷、善用API,並在保安方面重點投資。能夠把握創新機遇,善用顛覆的力量,並提供最快解決方案的企業將會成為贏家。那麼如何令連接和創新變得可用,再將之轉化成更好的產品和服務?答案是「軟件」。

軟件不僅是一件技術產品,還應該是業務的一項基本組織原則。軟件有能力成為創新和業務增長的杠杆:支援規模擴展、減少摩擦、增加速度,並且為企業創新的商業模式。

混合開發方式最現實

就敏捷企業而言,CA Technologies亞太及日本地區技術總裁Stephen Miles表示:「傳統的應用開發多屬整體結構(Monolithic),採取循序漸進的瀑布方式(Waterfall Method),從發現到設計到開發再到測試,步驟一個接一個且與互依賴、不可分割。這種開發模式十分穩健,但相對地需時亦較長,而且開發成本高昂,彈性偏低故難以緊貼市場步伐按需開發。而針對近年冒起的微服務(Microservices)市場而設的敏捷開發方式(Agile Method),則獨立運作,只為單一服務交付目標而設,其發現、設計、開發和測試程序只須針對該項服務,可說是附加於原有架構之上,而毋須整體結構作配合,因此開發期大幅縮短,高度彈性且成本較低。」

雖然敏捷開發方式貌似更適合數碼轉型,不過Miles亦指出,混合開發方式(Bi-modal)才是最現實的,約45%企業均採用這樣的開發模式。「畢竟大型企業投放了大量資源在傳統的瀑布開發方式,根深柢固。再說,大型企業也傾向穩健的應用開發,正如金融業的核心系統不會冒險採用敏捷開發方式,但在針對市場推出新服務時,則會以速度為先。」

加快應用開發過程

敏捷企業無疑是成功的核心,惟Miles強調不僅須看到開發者的需求,也得理解業務在應用經濟中致勝的需求,這才是數碼轉型的關鍵。CA Technologies便在較早前的CA World 2015上,發布了全新產品和增強功能,以助企業敏捷營運,讓他們發展、擴展和保護應用經濟業務,通過全新的有機開發解決方案和技術,交付全新效能。

CA服務虛擬化現可通過Microsoft Azure Marketplace,簡化並加速開發,類比和測試。此外,全新CA API管理解決方案可加快價值實現,並通過CA Live API Creator,和CA Mobile App Services加快應用開發過程,以API和軟件開發套件的形式,給予開發者核心應用程式功能。新產品組合還包括兩個新的有機開發監控解決方案:CA虛擬網络保障(動態的新一代虛擬網络和現有基礎設施保障),以及用於z系統的CA統一基礎設施管理 (在單一視圖中提供從手機到大型機系統的的全面可視性服務)。

此外,CA亦升級了以身份為中心的安全產品組合,以保護和推動企業的業務增長和轉型。通過CA特權訪問管理器,可保護虛擬機 NSX環境中,特權賬戶的漏洞防範效能。而CA身份方案組合則提供簡化的使用者體驗,和全新CA數據內容發掘,發現並將敏感的主機資訊進行歸類,以提供全面防護。



2015年12月16日星期三

Citrix NetScaler助網上商店應對流量高峰


不久之前的中國雙11光棍節、美國Black FridayCyber Monday等網店節慶,交易量可謂總結了今年整個電子商貿的蓬勃發展。每逢踏入消費旺季,全球各地的網上商家皆引頸期盼銷售額增加,但同時亦憂慮網站流量同樣暴升,令伺服器不敷應付。有見及此,Citrix遂推出NetScaler協助網上商戶,控制突如其來的高流量。

訪問請求整理為隊列

Citrix
大中華區網絡及雲端運算業務總監李樂賢表示:「現今電子商貿面對不少挑戰,包括在消費旺季突如其來的高峰流量、網頁流暢度影響客戶體驗、設備因應公司增長的彈性、網絡安全問題、對網站的監察及穩定程度,和在流量上的靈活性等。商家應盡早部署合適設施管理網站,以防在消費旺季時錯失商機。」

面對旺季高流量,商店可透過Citrix NetScaler為網站設置Surge Queue,整理來自不同用戶的訪問要求,並作出調節,再讓他們列隊逐一訪問網站,令網站的運作保持在最佳狀態,將用戶瀏覽體驗的影響減至最低。等候期間,用戶會連結至Citrix的等候頁面,讓他們知道輪候時間及情況。而在成功訪問網站後,NetScaler可智能地調整網頁內容顯示的次序,並將圖片自動轉換為Web圖檔格式,並根據用戶的瀏覽速度,逐一顯示後續的內容,讓網頁內容不會零零落落分散顯示。同時,NetScaler亦能發揮保安作用,檢查每一個訪問的真確性,防止機器人訪問、跨網站指令碼(Cross-site scriptingXSS)、SQL資料隱碼攻擊(SQL injection)等進入商店網站,影響運作。

中台網商皆部署

以大型企業的網上平台蘇寧易購為例,由於中國國內網購用戶人數眾多,對他們而言,希望最優先做好對大流量訪問的支援,確保業務的連續性,同時進一步完善B2C業務的安全性、抵禦DDoS等攻擊。另外,為節省資源,他們亦希望減少增設後台伺服器,盡量添加卸載伺服器的第7I/O運算,並希望有更多種擴展的彈性方案,來應對B2C業務的迅速擴張。

在蘇寧易購部署了NetScaler之後,他們卸載了大量客戶端與伺服器的TCP連接,大幅減輕後台伺服器的工作負載,令業務系統整體安全性得到提升。而且,透過NetScaler的第7層內容交換功能,蘇寧易購將前端用戶根據cookie字段進行分類,不同類別的以單一入口統一發送給同戶,達致為全國各地用戶提供最快速的回應。


Symantec整合產品優勢 聚焦企業及IoT市場


Symantec宣佈重組後,去年九月委任董事局成員Michael Brown出任行政總裁,重新制定發展策略。Symantec分拆了Veritas後,專注IT保安業務,幾乎蛻變成全新企業。Brown推出多項改革;包括整合了多項產品,大力拓展企業保安,收入恢復增長。

雖然,Symantec仍面對不少挑戰。個人電腦銷量下跌,打擊Norton防毒軟件收入,但仍於不少領域佔領導地位;除了Norton外,「數據保護」(DLP)佔去約七成市場,也是IoT和授權認證的最大廠商。

Brown表示,企業及消費市場上,Symantec仍是全球最大IT保安公司,擁有最龐大用戶基礎,接收最多保安情報;他的首要任務,為整合產品的優勢,開發新產品以提高競爭力。

Norton雲端提供實時保護

「以消費市場來說,Norton的產品已從九種,簡化至只有一種,徹底變成雲端服務。以往,客戶要更新病毒紀錄(Signature),掃描時才辨識新病毒。雲端保護卻即時透過網上分平台的資訊,即時欄截惡意檔案,不用再靠下載紀錄,更毋須等待引擎升級。」惡意程式一旦網上被發現,所有Norton用戶同時受保護,減低感染機會。

「從商業角度,雲端保安加強了客戶忠誠度。消費市場上,Norton仍佔四成半,用戶基礎龐大,共享資訊令保安全面。」Norton利用的雲端技術,客戶下載任何檔案,雲端上均確認了檔案屬於安全,有懷疑檔案先於雲端上掃描,杜絕大部分惡意程式。今年以來,Norton已贏得多項業內大獎。

Norton配合市場轉型

Norton進入後PC時代,也積極進軍流動市場,特別是Android市場,全球Android設備約有二十多App商店,良莠不齊,Norton實時監察商店內上載的APK。Norton首席產品經理Jordan Blake說,同一APK從不同商店下載,要求權限也不一。據統計,全球不少Android商店內,兩成App帶有惡意成份,安裝前Norton Mobile會事先提醒用戶。

Brown表示:「雖然Norton Mobile仍免費下載,Symantec正與一家全球流動營運商合作;購買Norton Mobile向美國、日本、香港等流動用戶提供保護。」

企業市場成增長亮點

Norton仍是主要收入來源,但Symantec正大舉投資於潛力極大的企業保安業務,提出「統一安全策略」(Unified Security strategy),推出全新針對APT雲端工具Cynic,托管式保安服務(MSS)、Incident Response等服務。

「Symantec業務重心,乃通過全球最龐大的IT服務平台;包括終端、電郵、閘道、服務器保安等蒐集情報,建立分析平台,提供即時威脅情報,整合到DLP、APT、託管保安服務等,阻止威脅入侵。」同時,Symantec也加強了用戶身份和資料保護產品線。

DLP技術日趨重要

Brown認為,企業IT保安焦點可分兩部分;首先針對防守,抵禦系統不受APT和其他威脅的攻擊。其次是保護資訊(Information Protection),確保數據資產不致外洩。

Brown解釋:「資訊保護主要建基於DLP技術;確保即使遭入侵,DLP亦加上另一層保護,入侵者無法得逞。Symantec開發了新的身份及存取權管理,再結合DLP、加密技術、用戶身份分析,可從用戶身份分析其存取動機,判斷用戶應否存取某些資料。」

最近,Symantec也宣佈推出雲端身份認證服務Validation and ID Protection Service (VIP),可透過儲存於雲端服務的生物特徵、指紋、容貎、甚至人聲,再配合手機一次性密碼,多重認證核實用戶的身份,再以SAML等公開制式登入企業AD,完全免除密碼,仍確保嚴密的保安要求除了上述技術,「統一安全策略」最重要一環乃是保安服務;以托管方式向企業提供IT保護。較早前,Symantec宣佈再投入五千萬美元,擴展全球的安全運營中心(SOC),位於新加坡SOC剛投入服務,全球SOC增至八間;包括了超過500位獲認證網絡安全專家,每日分析系統日誌(Logs)已達300億條,即時確認威脅。

物聯網最大保安方案

最後,Brown表示:「Symantec另一增長亮點是物聯網(IoT)市場;包括於硬件層面加入保護,防止設備遭入侵或干擾通訊。目前,全球超過十三億IoT設備,已內建了Symantec授權認證(Certificates for authentication)保護通訊。另外Symantec亦與硬件廠商合作,以Symantec Embedded Security植入系統晶片保護關鍵系統(Critical System),不少工業設備商和汽車廠,已採用植入式方案,相信未來更多IoT設備加入。「IoT設備數以萬計;以汽車業來說,車廠監察系統和汽車極多,管理方式卻接近。全球IoT攻擊模式相近,Symantec借鑑同業經驗,提供最新攻擊情報,防範於未然。」

最近,Symantec提出了IoT保安參考架構,以協助制定未來IoT策略。Brown相信,未來IT/OT系統整合,Symantec的技術將舉足輕重。



香港體感研究


最近見到一隻香港健康手環名叫 HeHa Qi,係李錦記健康食品「無限極」品牌屬下爽樂科技出品,台灣國立中央大學合作開發。HeHa Qi利用ECG測量心電信號,測出心率變異性分析(HRV),判斷自主神經系統的健康狀況。量度心跳比ECG其他品牌以光學技術PPG更準確。HeHa Qi亦較輕巧,電池續航力強;唔怪得Jawbone搞到要裁員原來香港體感研究發展亦唔落後,剛遇到一家叫Racefit嘅公司,專研究運動體感,幫助運動員矯正姿勢,例如單車同滑雪等運動,姿勢正確可發揮運動員潛能。Racefit創辦人Terence Lam話正研究緊25種運動體感,希望幫運動員奧運取得好成績。Racefit商業潛力好高,愈來愈多人學習運動;Racefit好似隨身教練,從身體蒐集資料,傳到手機,就知自己做成點,減少受傷機會。

上星期VMware同NTT全球論壇撞期。NTT宣佈本港第二個金融數據中心(FDC2)十一月啟用,係目前本港最高檔數據中心,共七千隻櫃,每隻供電達24kVA,以密度計全港最大。今次NTT Communications新上任代表取締役社長(即係總裁)庄司哲也出席。

vForum見到新老總Charleston,剛見過新任局長Nick,話港府要推動科技,一定要身體力行,推動雲運算,政府開風氣之先,自己先做。渠話香港多應建高質素數據中心,類似NTT之類。但梁特首經常話搵地難,土地成為香港發展問題樽頸,地方利益太多,樣樣事倍功半。



Veritas全新NetBackup7.7全面管理客戶數據


據市場研究機構 IDC進行的數碼宇宙(Digital Universe)研究顯示,及至2020年,全球數據總量將達至40ZB,惟當中卻只有0.5%資料會被分析。數據量持續上升,令不少企業嘗試增加基礎建設以管理數據,此舉無疑可減低管理成本並提升表現,但方法治標不治本,亦沒有充分利用數據的價值。今年才與Symentac分拆的Veritas,早前便推出NetBackup產品及資訊管理平台,針對客戶管理龐大的數據,替他們發掘數據的潛在價值。

Veritas備份及復原高級副總裁及總經理Ana Pinczuk表示:「我們的宗旨是「HPOI」(Harness the power of information)──利用信息的力量,而企業對備份及復原最主要的三個需求,是減少複雜性、按比例地增長,及容許靈活地轉型。」

增強雲端備份操作性

Veritas企業數據保護方案NetBackup7.7全新版本,大幅增強了備份到雲端儲存服務,如在Amazon Web Services(AWS)、Google、日立數據系統(HDS)、Verizon和Cloudian的性能和互操作性。即使將數據備份至雲端,NetBackup7.7亦能全面控制及保護數據安全。新版本並整合了VMware vSphere Virtual Volumes、Microsoft Hyper-V、NetApp的叢集式Data ONTAP(cDOT),和Microsoft SQL Server,提供加強的自助服務功能,讓IT和非IT用戶能夠獨立管理和使用直觀式介面,結合本地工具控制備份和復原程序NetBackup7.7另引入新的雲端連接器,在Amazon Simple Storage Service(Amazon S3)上設計,經過優化後可為Amazon S3兼容的雲端儲存目標,顯著改善備份和復原時間。新的連接器採用多數據流(Multi-streaming)的優勢,以充分利用網絡頻寬,相比上一代版本,顯著減少備份和恢復時間。此外,NetBackup7.7亦支援從NetApp和AWS雲端網關,採用分層的方法來複製數據備份到雲端儲存。

零散數據圖表化

為了令企業更清楚地了解數據的內容,Veritas資訊管理平台內含一項Information Map功能,是一個建立在信息結構技術上的雲端應用程式,能輕易從Veritas的NetBackup中收集數據,將其儲存到雲端,並將非結構性數據轉為圖表顯示;例如數據的種類、數據創建和修改的時間、檔案大小及擁有人等,而圖表欄目亦可以自由添加。Information Map為企業確定風險領域、價值領域和跨客戶的主要數據庫中最浪費的部分,從而幫助企業做出決策,降低信息風險並優化信息儲存。Ana Pinczuk續指:「數據本身並沒有價值,除非企業能將它們轉化為資訊加以利用。」



SAS料智聯網勢將冒起 商業智能用途更廣泛


物聯網(Internet of Things,IoT)迅速普及,當中所產生的大數據有利分析,提供更智能更切合用戶要求的選擇,繼而漸漸衍生出採用商業智能技術的智聯網(Analytics of Things,AoT)。SAS香港總經理何偉信認為,大數據和物聯網為企業帶來大量機遇,企業應該將「資料」視為企業的重要資產,善用數據分析,將智聯網投入營運輔助決策。

何偉信續指,踏入2016年,SAS預期所有在2015年走勢強勁的數據科技趨勢,如客戶營銷智能、交易欺詐偵測和分析、防止洗黑錢解決方案,以及Hadoop技術的應用等,將會持續增長。這些數據分析技術將會與智聯網接軌,而這將帶動企業更廣泛地採用視覺化分析(Data Visualization),和數據管理技術(Data Management),從數據資產獲取價值。

顧客主導 體驗為先

「只有充分理解數據,才能讓整個網絡的每一個環節都注滿活力。通過視覺化分析和數據管理技術,即時擷取和分析來自各種設備和管理系統的數據,企業能就實際狀況作出快速回應和決策。」何偉信又預期,與智聯網相關的各項技術,將對多個行業帶來迅速、廣泛和深刻的變化。

現時,不少本地企業都太著重將數據整合及如何挖掘數據,惟客戶營銷智能(Customer Intelligence)應以改善客戶的體驗為主。大數據打通了各個渠道數據的隔閡,塑造了真正的全渠道行銷(Omni-channel marketing)。而隨著技術的發展,企業與客戶的溝通涉及不同方面的渠道。客戶營銷智能則能收集來自不同接觸點的數據,生成360°全面的客戶視圖,令企業在多個平台互動時,能確保資訊的一致性,提升客戶體驗。在不同行業如金融、零售業的創新趨勢中,以顧客主導的精準營銷是創造競爭優勢所不可或缺的。

無論企業規模大或小,企業擁有的數據多或少,視覺化分析皆可讓企業快速地挖掘出相關數據中具有價值的資訊。透過互動式數據視覺化軟件,企業可從中識別重要關係,更快制定精確的決策。因此何偉信相信,來年的業務需求將促使企業對數據視覺化軟件的應用大增,企業對相關人才的需求亦會隨之而上升小題:Hadoop將更備受重視不過在來自各個新渠道的數據以幾何級數增長的同時,企業亦須重新考慮數據儲存和管理方法。開源框架Hadoop兼具了開放、高效且部署靈活等特性,不少企業均利用Hadoop來了解數據蘊含的價值,查看結構性和非結構性數據,如社交網絡數據等,並在視覺化的直觀環境中建立預測模型。透過利用記憶體處理技術,企業往往能於幾分鐘內,甚至是幾秒鐘內獲得可靠預測結果,從而作出明智選擇,提高盈利水平。

隨著物聯網、雲運算和流動網絡技術和商業化的高速發展,企業以及應用開發者已加快應用Hadoop技術的步伐,以得享大數據分析帶來的優勢。料明年Hadoop將受到更多部署大數據架構的企業重視。



電訊盈科企業方案推Infinitum助企業數碼轉型


數碼轉型促使企業重新思考網絡的角色,為免遭受淘汰,企業紛紛由傳統公司邁向數碼化。然而數碼化並非一蹴而就,傳統公司既要配合業務發展需要,也得考慮成本和投資回報。有見及此,電訊盈科企業方案即推出結合全方位企業商業應用、數碼化及分析應用方案的Infinitum雲端應用方案,以協助企業數碼轉型電訊盈科企業方案董事總經理Ramez Younan表示:「Infinitum專為特定行業而設,且分別提供橫向與縱向的數碼應用方案,以切合不同行業的需求,有效提升客戶體驗,從而帶動服務需求。Infinitum雲端應用方案具擴充性,加上我們的行業經驗,可確保後台辦公室應用順利轉移至雲端平台上,然後集中資源開拓新產品及服務。」

提供應用即服務

Infinitum旗下的企業商業應用,包括以「即服務」(as-a-Service)模式提供的後台辦公室應用程式、前台辦公室應用程式,及業務流程應用程式。這些應用程式能減低企業的整體擁有成本之餘,所需安裝時間相比到辦公室安裝顯著縮短。Infinitum亦支援以「即服務」模式向客戶提供商業數據分析。電訊盈科企業方案透過提供諮詢及綜合服務,可快速整合不同的數據來源至雲端分析平台上。這些經分析的數據,以及實時呈現的預測性分析,會成為企業制訂商業決策的重要工具。



NTT將軍澳準Tier IV數據中心FDC2啟用


本港一向是建設數據中心的熱門選址, NTT Communications位於將軍澳工業邨的準Tier IV規格金融數據中心2期(FDC2),近期亦正式啟用。連同FDC1共提供超過7,000個機櫃,最多可容納350,000台伺服器,可說是目前本地容量最大的數據中心之一。FDC2為高密度設計及部署環保節能技術,配合多重冷卻技術,期望協助數據為本的企業加速數碼轉型。

採用先進冷卻技術

香港、東京及新加坡等資訊科技樞紐,由於寸金尺土,因此更需要智能及具成本效益的數據中心管理策略。不少數據中心選擇將更多伺服器,安裝於客戶端的同一機櫃內,以提升功率密度,降低整體擁有成本。FDC2每機櫃的功率密度高達24kVA,可支援54U的超高機櫃,相比業界標準的42U至45U機櫃,可容納更多設備。

但高功率密度則意味保持溫度,及濕度穩定將成最大挑戰,否則會令客戶的資訊科技資產失效而蒙受損失,甚至意外停機。因此,FDC2採用了高能源效益且無間斷的冷卻系統,包括前流式冷卻設計,及熱通道氣流遏制的冷牆系統(Cooling Wall);巨型數據中心分層熱能儲存系統──冷卻電池(Cooling Battery),可儲存360萬升冷卻水,提供42分鐘的持續冷卻;另備水側自然冷卻系統(Water-side Economization),當濕溫度為10.5度或以下,水側節能器便會繞過冷卻系統,利用冷卻水塔直接冷卻。結合這些技術,不僅能對超高功率密度提供100%正常運行時間保證,亦能提升冷卻能源效益超過20%,使FDC2的年電源使用效率(Annualized PUE)在全負荷的情況下,仍可達1.5或以下。

智能LED照明系統功能多

FDC2的燈光系統亦下了一番功夫,利用以太網供電的智能LED照明系統,配備了各種感應器,實時收集數據中心大樓內不同地方的數據。在無人之際,燈光會自動調節至5%的亮度,減低耗能。同時,LED燈配備動作感應器,可偵測移動物件,與數據中心的進出監控系統連接後,便能探測任何未經授權進出的可疑人物,以提升保安水平。另外,智能LED燈有「跟隨我」(Follow Me)功能,可在有需要時展示緊急撤離路線,及估算數據中心內的人數。

FDC2亦提供以數據導向的客戶專用服務平台「虛擬數據中心」(Virtual Data Center),把服務水平透明度提高,可讓客戶密切監測數據中心的實時或過往表現,包括穩定性、容量及能源效益。透過監察實時服務表現,並根據累積資料來妥善制訂數據中心管理策略,有助企業迅速作出決定,減低業務風險。

NTT總裁兼行政總裁庄司哲也表示:「香港位於中國『一帶一路』發展計畫的關鍵節點,在2014年,香港與歐亞各國在這個貿易走廊的貿易額高達6,700億美元,佔香港整體貿易總額66%。然而,不少香港、內地以至環球企業仍未真正轉型為數碼企業,亦未有長遠的數據中心管理策略,以配合流動通訊、物聯網、雲端及大數據的飛躍增長,把握『一帶一路』所帶來的機遇。」



流動應用程式、網頁欺詐保安有法


網絡犯罪盜取密碼和數據的手段和途徑層出不窮,尤其網購、電子理財和流動應用程式在本港愈趨普及,商戶如何確保信用卡資料不會外泄,讓顧客可安心輸入個人資料?有見及此,F5 Networks針對金融服務業及電子零售等行業,推出F5 WebSafe及MobileSafe,以回應現今混合環境中應用安全保護的需求。

WebSafe全方位偵測

F5網頁欺詐保護方案可透過減低部署時間,迅速建立反欺詐功能,並啟動快速配置。這一過程毋須終端用戶參與,網絡安全團隊可在數小時內調整解決方案,並在數分鐘內安裝更新,以達致零停機。此外,WebSafe可透過應用各類身份確認技術,偵測Zeus、Citadel、Dyre、Carberp及其他複雜用戶端等惡意軟件及其衍生形式,確認受影響的用戶,助機構了解惡意威脅的存在並實施保護。網頁管理者現可確認並防範金融惡意詐騙、瀏覽器中間人(Man-in-the-Browser,MITB)攻擊、零日攻擊(Zero-Day Attack)和其他欺詐網絡活動。WebSafe且能檢測、提示以及保護針對一般以及用戶方所發動的惡意攻擊、釣魚攻擊以及其他欺詐,從而大幅度減少身份盜竊、賬戶轉移,以及欺詐交易的情況。

透過評估一系列裝置本身和行為的變化,來區分人為用戶和自動化機械程序,WebSafe可籍此確認並阻止由惡意軟件或機器誘導的自動付款和轉賬。這一獨特功能毋須修改應用程式或用戶端安裝,亦不必改變用戶體驗或為應用編碼帶來任何麻煩,即可實現欺詐偵測和保護。

保護流動裝置免受網絡欺詐

而MobileSafe則毋須改變任何用戶體驗,即可讓金融機構能擊退在用戶流動裝置上發現的本地威脅。MobileSafe可單獨部署,亦可與WebSafe合併部署,以實現更全面保護,阻截中間人攻擊(Man-in-the-Middle,MitM)、虛假域名服務區,以及證書偽造。MobileSafe可支援iOS及Android裝置,並可確認未經授權的流動應用程式修改,同時透過一系列對終端用戶裝置的警示檢測,查出已越獄(Rooted/Jailbroken)裝置,調整籍由危險裝置發出的交易安全得分,由此阻止Zeus和Citadel ,以及其他惡意軟件體系攻擊。這些惡意程式通常可輕易侵入有漏洞的應用程式,獲取用戶的一次通行密碼(OTP),推送SMS短訊甚至盜取用戶填寫的各種登入訊息。



2015年12月9日星期三

SAP簡行馭勢 倡企業落實數碼化


數碼化猶如勢不可擋的旋渦,所到之處,企業要不加入成為數碼化的驅動力,要不被旋渦撕裂,成為被兼併或淘汰的犧牲品。

企業大都意識到數碼化經濟的來臨,明白需要依勢從行數位化轉型,然而既富有前瞻視野又有實行力的公司只屬少數。少數先驅公司成為了前所未有的驅動力,諸如Uber, Airbnb, Amazon等等,不單大幅度催化數碼化進程,當中的經濟共享營運模式更成了一股顛覆性的力量,為傳統企業帶來了前所未有的挑戰,就連不願變革的企業,也不得不檢視一下公司的數碼化成熟度。

SAP大中華區總裁Mark Gibbs指出,「有人將數碼化時代比喻為達爾文的進化論:適者生存。互聯網和科技的普及,賦予消費者極大的權力,造就了IT消費化(Consumerization of IT)的趨勢。與此同時,行業之間的分界亦愈來愈模糊。從前只專注某一領域如零售業的,在落實數碼化後為了簡化營運和增加盈收,也辦起物流來;Amazon便是一個數碼轉型的好例子。對不少企業而言數碼化是機遇,但同時也是危機和威脅,那些長期處於觀望和拖延落實數碼化的企業勢將被淘汰。」

互聯網+與工業4.0

Gibbs續指,中國政府在駕馭技術和鼓勵國家擁抱技術這方面非常出色,且具體地規劃了數碼技術變革。其中,「十三五」計畫列出了許多明確的目標,又列出幾大經濟發展原則,包括創新、協調發展、綠色發展、共用和開放。這是未來經濟發展的主題,也是中國在未來發展的主要基本原則。而SAP亦朝著這個方向,致力配合中國數碼化發展。他強調,「互聯網+」對於行業、工業、流程來說影響深遠,可通過互聯網的發展來改善生活各方面。

「中、德之間的合作特別提到『工業4.0』,這是一個重創新。而SAP也非常積極地參與工業4.0領域的工作。技術的發展、技術的改變、工業的邁進、政府的積極支援,為我們提供了良好的基石。全新推出的SAP Digital Boardroom,以及今年新引入的商業解決方案SAP S/4 HANA,均為協助企業邁向工業4.0和數碼碼的對策。」

SAP Digital Boardroom實時互動分析

當企業需要制定明智的業務決策時,企業董事會成員和決策者往往面對分散的報告和方案, SAP Digital Boardroom則整合企業所有業務線的運營視圖,並通過多種設備交付給用戶。通過這些視圖,用戶將得以立即了解企業以往的運營狀況、預測未來趨勢,例如實時顯示增減人手對盈收的影響,甚至開除一個管理層還是一組員工的影響較大,皆可鉅細無遺地實時展視。

SAP Digital Boardroom基於SAP Cloud for Analytics解決方案,可利用SAP Business Suite 4 SAP HANA(SAP S/4HANA)解決方案,和SAP HANA Cloud Platform(SAP HANA雲平台)產生的業務資料,提供關鍵業務指標的單一數據源,讓企業能實時掌握動態、情境化的業務總結,並簡化整個企業的績效報告流程。SAP Digital Boardroom並添加了全自動商務智慧功能,以大幅提高績效報告的速度和品質,同時促進實時協作。其透明度,在於可自單一數據源,抽取實時的財務、運營、行銷和銷售報告進行深入分析,且確保當中並無重複資料;其簡單直觀的用戶介面,無論使用投影儀、筆記簿電腦或可穿戴設備,均可提供現代化的觸屏體驗。

SAP大中華區售前總監Allen Li強調,SAP Digital Boardroom的優勢,在於不僅是商業智能,更能提供實時互動的大數據分析。企業在規劃預算時,無OLTP或OLAP均可在單一平台上整合,能夠做到真正的端到端分析。



偉易達中伏


上星期新加坡Symantec全球第六個保安營運中心在新加坡開幕,同時當地又舉行Strata + Hadoop World,Suntec City酒店間間爆棚。

Symantec積極發展企業保安服務,其中Cyber Security Services託管式保安服務增長最快,原來負責Incident Response服務嘅Paul Black來自英國警方,曾負責成立英國警隊首支電腦犯罪調查組,一直做蒐證工作,偵破英國唔少電腦犯罪。

Symantec亦有做物聯網IoT保安,負責IoT嘅Brian Witten以前位職美國空軍高級國防研究計畫DARPA,對重要設施防禦好有經驗。IoT防禦包括醫療、電力、汽車、工廠等,資料分散,機器之間建立保安連接好緊要,目前Symantec正保護超過十億件互聯網物件。歐洲唔少汽車利用咗無線車匙,偷車破解無線車匙後,基本上被盗賊予取予攜,穿戴式設備,亦可外洩個人私隱。

近年電腦犯罪往往針對跨國集團,Brian亦提到近日香港偉易達(HKG:0303)兒童平板電腦資料外洩問題。接連兒童玩具,亦係IoT之一。偉易達馬上聘請咗火眼嘅Mandiant做Incident Response。其實客戶資料外洩,已經變成公關災難,仲竟然聖誕購物旺季前出現,真係詭異,不過,偉易達賊過興兵未必足夠,除咗公關補救,分分鐘仲有法律手尾。

飛機上,見到從Splunk轉投Elastic嘅Steve Li,亦剛參加Hadoop World,講起Splunk分銷商UDS; 話UDS嘅杜Sir杜嘉倫响錦繡花園選區議員勝出,可能轉任全職區議員,唔做IT了。

Visa Checkout推出一年終登陸香港


繼Paypal及Mastercard推出網上支付平台後,已於去年7月於美國、加拿大及澳洲等地推出的Visa Checkout,終於進駐香港。Visa Checkout能協助用戶登記支付及送貨資料,令他們更快及更安全地透過不同流動裝置完成網上支付流程。

網購人數大幅上升

時下消費者一向熱衷於科技與網絡,而本港互聯網的滲透率便高達79%,即每5名港人當中,便有4人擁有智能電話。根據Visa 2015電子商務消費者調查的香港調查結果發現,2015年透過流動網絡購物的人,較去年大幅上升23%,而於海外網站購物的人亦錄得接近的升幅。此外,30%受訪消費者表示,未來6個月一定會增加使用手機進行網購;另28%表示手機逐漸成為其網購的主要工具。網購風氣如此盛行,難怪不同公司亦紛紛推出網上支付平台,希望擴大客戶群。

Visa香港及澳門地區總經理戴嘉倩表示:「Visa的信譽在消費者心目中早已廣備認同,當消費者衡量過在其他網站填寫個人資料的風險後,相信會更傾向選擇Visa Checkout,以獲得更安全及快捷的網上支付服務。」

Visa版本電子錢包

事實上,Visa Checkout與以往Mastercard推出的電子錢包性質類同,用戶能夠將不同銀行的VISA信用卡集中於同一個平台內,往後在使用手機、平板或電腦網購時,如該網上商戶有提供Visa Checkout的付款服務,即可以從平台上選擇合適的信用卡付款購物。

在首次登記服務時,Visa Checkout將要求用家填入信用卡資料及送貨地址。直至付款時,用戶只要登入Visa Checkout帳戶即可完成交易。如此一來,便毋須每次交易皆輸入16位數信用卡號碼及有效期等資料,省卻繁複的程序,亦減少資料外泄的風險。至於認證方面,如果流動裝置擁有指紋辨識功能,Visa Checkout用戶更可以利用指紋進行個人身份認證,連用戶名稱及密碼也毋須輸入,使認證更加快捷方便。當購物需要送貨服務,Visa Checkout更會自動填寫帳戶登記的指定地址。

此外,Visa Checkout服務目前已適用於逾千家網上商戶,包括Visa全資控股子公司的支付網絡供應商CyberSource,以及支付網絡供應商AsiaPay。另外,Visa為推廣Visa Checkout,特意與本地多間網上商戶合作,包括百老匯院線、Dimbuy、香港航空、百佳超級市場、Zuji等,讓本港用戶能夠在購買電影戲票、旅遊服務、時尚服飾以至各式日用品皆享有不同優惠。



ShoreTel協助部署統一化通訊 電動工具商大幅減少電話成本


現今,企業員工溝通間經常需要多種通訊工具,包括電子郵件、視像會議、即時訊息、語音訊息等,頻繁切換或是使用過時的工具溝通不免阻礙員工溝通及降低工作效率。統一化通訊解決方案供應商ShoreTel今年便為電動工具及相關產品製造商泉峰(Chervon)部署統一化通訊及流動化方案,以支援其業務拓展所小題:省卻長途電話開支。

企業透過統一化通訊方案除了令員工溝通質素改善並增加工作效率外,更可以為企業提升利潤。以泉峰為例,其總部設於中國,並在歐洲及北美洲設有區域銷售、市場推廣、工業設計與服務中心,在全球擁有5,000多名員工。泉峰表示網絡電話(VoIP)在十多年前最早被視為模擬電話的代替品,當時Avaya及思科的IP電話系統都在他們的考慮之列,惟因成本高昂,使泉峰最終選擇中國電信的傳統語音通訊服務。但在2015年轉用ShoreTel的統一化通訊方案後,即使兩地辦公室互相聯絡,亦不再需要繳付昂貴的長途電話費,同時更可以增加語音、即時訊息、視像會議及文件分享等不同溝通方式,而且以上功能更可於電腦、智能電話及平板電腦上使用,令員工間連結方式更多元化及容易。

ShoreTel亞太區副總裁及董事總經理Frédéric Gillant表示:「除了帶來更好的通訊質素,及節省企業支出,泉峰在統一化通訊上的投資更可以在數個月內收回成本。」

選用統一化通訊原因不同

不單泉峰,近年亦愈來愈多企業選用統一化通訊,Frédéric Gillant認為不同公司選用的動機不盡相同,當中可分為三種。第一,對於一直以來使用傳統電話(Legacy Telephony)的企業而言,其硬件不單已經老化,而且運作及維護成本高昂,加上生命周期亦已接近尾聲,在損壞過後便沒有保養服務,因此找尋代替品便成為這些企業的頭號目標,迫使這些公司陸續轉用IP電話及統一化通訊第二,對於一些視電話系統為新建項目(Greenfield Project)看待的公司,他們更不會選擇費時失事的傳統電話,因此IP電話及統一化通訊便成為其首選部署最後,有意選用統一化通訊的則是一些已部署IP電話系統的企業,但其硬件及軟件均是舊一代的產物,例如傳統的固網會議電話,這些設施的功能亦逐步不敷應用,而且每次在軟件升級上造成額外開支,因此這類企業會考慮採用統一通訊方案,讓員工能跨裝置及地域溝通。

未來增加中型企業選用

而Frédéric Gillant相信,未來數年間,中型企業選用將成為統一化通訊用戶大幅上升的主因。全球不少大型企業早於10至15年前已開始部署統一化通訊方案,當中尤以美國企業為甚。在美國,即使小型企業亦不少已採用統一化通訊。近5年間,部署統一化通訊的成本下降,令更多中型企業發現其好處而紛紛轉用。ShoreTel透露其上季盈利大幅增加31%,這與ShoreTel客戶群以中型企業為主不無關係。ShoreTel了解這些公司不會有龐大的資金部署方案,亦未必有專業的IT部門或人員長期管理設備,因此ShoreTel的統一化方案產品以簡單為主,讓這類型企業的員工能自給自足地使用。



Juniper發佈新技術 助過渡至雲運算數據中心


Juniper舉行每年一度解決方案大會,新任大中華區總經理林小平說,數據中心正從傳統模式,經虛擬化演變成雲數據中心。籌建數據中心概念也不斷演變,Juniper正推出更多支援虛擬網絡產品;包括了新版的虛擬化vSRX保安閘道,破解APT的沙盒技術SKY,應付日益猖獗的APT攻擊;並支援公開API,整合第三方方案,集思廣益增強保安能力。

Juniper亞太區系統工程副總裁Russell Skingsleyc指出,應用只有特定用戶連接,以固態設計網絡的年代,已一去不返。隨著流動化和物聯網IoT興起,用戶使用大量雲服務SaaS,數據中心從固定的連接模式,轉化成動態的多點連接模式,用戶位置愈來愈分散和難以預計,數據中心設計也從服務器虛擬化,向雲運算的數據中心過渡。

雲運算數據中心

「雲端數據中心全面虛擬化,才可應付靈活的經營模式;通過完全自動化方式部署,用戶有更大自主權,應付商業形勢變化。以往,數據中心集中管理設備,雲運算則解決如何應用部署流程的自動化。保護數據中心也從有如城堡般的保護模式,變化到有如酒店,向每個房間,也就是不同的應用,提供度身訂造的網絡服務,甚至保安的模式。傳統數據中心管理機制缺乏彈性,故此只有過渡至軟件定義網絡(SDN)和網絡功能虛擬化(NPV),才能達到未來雲運算的要求。

簡化網絡設計為先

新一代數據中心設計,從以樹狀結構改變至Spine & Leaf的平扁式設計,以大幅減少設備數量和簡化設計,再採用統一管理架構,不再集中於管理設備層面,並大幅採用Overlay網絡虛擬化技術加快部署;採用類似vxLAN技術。並以SDN快速部署VM的網絡服務;包括VMware的NSX和Juniper的Contrail方案,並打通傳統L2層以MCLAG協定和L3的公共雲數據中心的融閡。

Skingsleyc表示,Juniper提出的MetaFabric技術在於簡化網絡設計,集中保護,最後達到完全自動化營運的目標。

「但Overlay和SDN技術為網絡加入了多層虛擬化,問題難以診斷,傳統上採用的SNMP技術無法透視Overlay的盲點,新一代高度虛擬化網絡,必須透視應用如何經過虛擬網絡時的實況,Juniper的Cloud Analytics Engine技術,就是為了同時監察實體和虛擬網絡的連接,以作出診斷,可追蹤微細性能問題,甚至偵查網絡上Microburst造成的短暫影響。」

Juniper的設備也支援多種自動化部署方案;包括了Chef、Puppet、Ansible,配合不同SDN方案,如NSX和Contrail作自動化營運;除了針對應用作個別化部署。

Juniper亞太區資料安全顧問梁定康表示,為了配合更加分散保安形勢,未來推出多項新產品。除了針對APT而改良的入侵偵察IPS,Juniper的Spotlight Secure Threat Intelligence除了提供全球即時威脅分析情報,也配合全球惡意程式C&C和其他地理資訊,再加入沙盒和惡意程式引爆技術SKY,對付針對性的零日攻擊。

「Juniper也開發完全公開技術,整合其他IT保安資訊;通過SRX的Spotlight Connector API,例如可在SRX加入Attivo Networks等廠商的服務。」梁定康說,「Attivo即時威脅監察服務,可偵察內部和外部攻擊,SRX通過多家合作夥伴,大大增強偵察攻擊的能力。」

今年底發佈vSRX 2.0,配合新一代虛擬化數據中心,提供實體保安閘道同等功能,支援快速自動化部署。新SRX1500具備更佳中型保安閘道,每秒分辨應用的速度達6 Gb,延遲率極低。

SRX統一管理工具Security Director也革新了使用者介面,可統一部署所有保安規則及政策;除防火牆,也統一管理IPSec VPN、NAT、IPS、UTM用戶應用存取權限和根據實時威脅情報,執行動態的保安規則等,可同時管理實體和虛擬的SRX保安閘道。



EMC全新Isilon系列輕鬆管理數據湖泊


企業現今正掀起三種趨勢:首先是全球化令企業的工作團隊遍佈全球各地;其次是他們對有效管理數據及從中提取價值的需求日增;最後是混合雲成為他們心目中速效營運數據中心的首選。為滿足這些渴求,EMC公布數據湖泊2.0策略和一系列新產品,包括新一代EMC Isilon Scale-out NAS Data Lake、IsilonSD Edge、新一代的Isilon OneFS和Isilon CloudPools。

邊緣位置一直面對成本、容量低、管理複雜、格式不相符和數據管理參差的問題,這影響著邊緣位置上資訊的生產效率、IT部門檢視和管理數據的能力。EMC IsilonSD Edge正是以符合成本效益的方式,簡化遠端辦公室或邊緣位置的數據管理的全新軟件定義解決方案。IsilonSD Edge為100%軟件定義、在商品硬件上運行的產品,支援VMware ESX,並與VMware vCenter完整結合。而且,IsilonSD Edge提供OneFS操作系統的完整功能,支援OneFS的數據服務和協定,亦可在擴展至36TB時支援OneFS的數據服務和協議,無縫地複製數據至核心,並從核心分發數據。

確保升級期間不會當機

除了擴展數據湖泊至邊緣位置外,EMC全新的下一代IsilonOneFS操作系統便可提升數據湖泊的效能。新版本旨在改善系統彈性、簡化管理、提升效率並為巨型數據湖泊提供連續運行能力。其中一個關鍵的升級功能是它能支援完整的無中斷升級(Non-Disruptive Upgrade,NDU)。OneFS已經很少支援代碼產品系列的NDU,現在則實現跨主要代碼產品支援此功能,從而提升數據湖泊的彈性。更靈活的數據湖泊能確保用戶和應用程式工作負載在重大升級期間不會當機。下一代的OneFS亦具備靈活的軟件升級還原能力,讓客戶能在恢復他們的應用或終端用戶環境至升級前的狀態。

通過CloudPools擴展至雲端

新產品中還包括EMC CloudPools,它是Isilon一個全新的軟件應用程式,讓Isilon產品能擴展至公有雲、私有雲和混合雲。眾所周知,企業內大部分的數據是一些很少被應用的冷數據(Frozen Data)但基於符合法規遵循而需要被保留。CloudPools讓Isilon能夠將數據分層至公有雲中,例如AWS、Microsoft Azure和Virtustream中,而無需雲閘道,讓長期不活躍的冷數據儲存至雲內。CloudPools亦讓數據中心以私有雲的形式擴展至EMC Elastic Cloud StorageTM(ECS)和Isilon。當數據被分配至雲端上,它會先被加密,然後被壓縮和傳送,以確保雲端上企業數據的安全。這能讓企業能夠將其數據湖泊擴展至雲規模的容量,同時確保數據存取和管理的一致性和簡單性。

EMC香港及澳門區總經理譚仲良表示:「不論是新型的數據中心設施,抑或未來構建智慧城市,統統都與數據湖泊有關。早期的數據湖泊部署受限於只可提取數據中心內部或其鄰近位置的可用數據資源。現在,數據湖泊2.0策略擴展至核心數據中心、邊緣位置及雲端中,讓企業以簡單方式管理非結構化數據。」



APT繼續肆虐 國有銀行與電信公司遭攻陷


持續進階威脅(APT)之所以被稱為「進階」,是因為駭客運用了零時差漏洞,於企業網絡內進行持續滲透。這些威脅有著強烈的動機,且特別擅長隱匿行蹤。FireEye與新加坡電信(Singtel)早前即針對東南亞地區企業遭受先進網絡攻擊發布了相關報告。

報告顯示,今年上半年受觀察的東南亞企業中,29%的企業遭受有針對性的先進網絡攻擊。其中,以泰國和菲律賓企業所受網絡攻擊最為嚴重,比例分別為40%和39%。東南亞企業面臨針對性的網絡攻擊風險,比世界平均水平高45%;另一點值得關注的是,之前的六個月中,其風險只高出了7%。於持續進階威脅(APT)團體相關的惡意軟體檢測中,有超過三分之一的惡意軟體檢測源於娛樂、媒體和酒店業。通過瞄準媒體機構,這些威脅團體能在新聞發佈前獲得消息,並可能識別未披露的消息來源。FireEye檢測到至少有13個APT團體,正瞄準國家政府機構,至少4個APT團體正瞄準世界各地的地區政府。

網絡間諜活動頻繁

安全威脅情報是組織保持領先駭客組織的重要工具。該報告包含了東南亞網絡威脅環境最新發展動態的見解,比如針對著名機構來收集政治和經濟情報的團體,對已知網絡間諜活動的檢測,和威脅實施者為逃避檢測不斷發展的技術。

「間諜不是新事物,但網絡間諜日益增多,而東南亞是一個熱點。」FireEye亞太區日本總裁Eric Hoh表示,「政治可能會推動網絡攻擊。隨著東南亞在世界舞臺上發展成為一個更大的經濟成員,以及中國南海地區的緊張局勢,企業應對有針對性的攻擊做好準備。」

新加坡電信企業資料和管理服務部總經理William Woo則指出,該報告強調網絡攻擊的頻率和複雜性,這些攻擊針對東南亞各種各樣的行業和企業。因為東南亞的企業面臨被攻擊的風險,高於世界平均水平,他們迫切需要加強防範,以抵禦此類攻擊。由於APT攻擊通常是在平均205天後才被發現,企業需要採取先發制人的措施,比如採用網絡防禦管理服務來保障他們的資產、客戶和信譽。

國有銀行遭入侵

FireEye的安全威脅情報透露,東南亞某國有銀行檢測到惡意軟件警報,該惡意軟件名為炮灰(CANNONFODDER),最有可能被亞洲網絡威脅團體使用,以收集政治和經濟情報。2014年年底,FireEye檢測到來自亞洲的電信公司發出的惡意軟件警報。2014年中,該公司發現威脅者發送了包含惡意附件的魚叉式釣魚電子郵件,給亞洲區的政府員工。

此外,FireEye於本年4月發布了一份報告,當中記錄了被稱為APT30的持續進階威脅。團體針對東南亞企業、政府和記者進行了長達十年的網絡間諜行動。該團體的惡意軟件Lecna,在FireEye 2015年上半年東南亞客戶檢測中佔據了7%。另FireEye一直在追蹤一個獨特、相對隱蔽的團體正在進行的相關活動,並於2013年首次確定該團體名為APT.NineBlog。根據一些變造攻擊文檔的具體活動情況,該團體於2015年活動的目標之一,可能就是某個東南亞政府。該集團的惡意軟件使用了加密的SSL通訊以逃避檢測。此外,惡意軟件試圖檢測用於分析惡意軟件的特定應用程式,是否存在於系統,如果檢測到該程式,則惡意軟件將會自行停止運作。



2015年12月2日星期三

Symantec推統一保安策略 四大支柱重寫IT保安


Symantec出售Veritas數據管理業務後,專注於發展IT保安,於亞太區建立多個保安營運中心(SOC);新加坡SOC亦即將啟用,顯示IT保安服務成重點策略,這些數據中心也統籌全球蒐集的保安情報,支援產品發展藍圖,重新定義未來策略。

去年,Symantec招聘了原於思科負責通訊協作的技術高級副總裁Sheila Jordan,出任資訊科技總監(CIO)。一年半間,Jordan大力革新Symantec科技應用模式,採用大量雲運算應用支撐業務、重建了新一代數據中心和IT基建,並加快整合保安產品。以往,Symantec銷售眾多產品,產品之間缺乏互補作用。新策略則是貫穿產品優勢,全面鞏固防線。

黑客攻擊手法日益諳熟,以各種手段繞過IT保安防線,依靠單一產品,無從應付日益複雜的保安形勢。企業整合產品所花成本,也日益高昂。傳統保安策略已經不奏效,Symantec提出新的構思,不再以產品為核心,集中於精簡保安架構,並且針對迅速轉變的IT趨勢。

Jordan在協作技術和落實BYOD方面經驗豐富,深諳IT行業趨勢。流動和雲運算世代,IT環境日益開放情況下,必須以新的策略應對。

沒有牆的保安觀念

她認為,現代企業無不以IT驅動業務發展,數碼經濟之下,遭入侵代價更高。目前全球五大趨勢,也促使IT保安觀念改弦易辙。首先,流動設備大量湧現,資料愈來愈分散,經營邊界模糊;第二,雲運算採納速度加速,不少應用並未儲存於企業內;第三,結構和非結構性數據增加,結構性數據多只存於數據庫,非結構性數據卻分散不同地點,甚至社交媒體內,更難保護;第四,企業和個人身份融合;員工可能具多重身份認證,必須妥善管理身份與權限的關係;第五,物聯網(IoT)興起,數據分散於廣域網甚至偏遠地區,攻擊面更大,防不勝防。

以往,企業認為保安管理,只屬公司範圍內的事,上述五項趨勢,所謂內外之別,已無關宏旨,企業資料不單於防火牆內,也散佈於防火牆外。隨著企業保護邊界難以確定,所謂牆裡牆外之分,也再沒有意義。

統一保安涵蓋四大範疇

Jordan表示,以往保安只集中於各個產品功能,未來推出每項產品,均整合新的策略,以提供更全面保護。

未來一年半,Symantec集中發展「統一保安策略」(Unified Security Strategy);以使保安必須有預見洞察,以先發制人。統一保安策略包括了四大組成部分,首先應對APT(Advanced Persistent Threats)的攻擊;較早前Symantec已推出了以Cynic雲端服務支援的偵察惡意程式的「沙盒」及引爆技術,防止惡意程式植入,並以多種方式偵察APT入侵;其次則為信息保護(Information Protection);數據分散於不同地點,但非所有數據具備相同保護價值,必須分門別類,並透過更成熟的Data loss prevention (DLP)技術,結合身份認證保護最具敏感的數據。目前,Symantec仍是DLP最大廠商,佔市場約一半份額。

第三則是專業保安服務,部分企業可能希望自建保安能力,亦有想借助外部保安專才;Symantec發展IT專業保安服務(Cyber Security Services),分佈各地的SOC可作全天候監察和作事故反應。最後則是Symantec統一保安分析平台(Unified Security Analytics);綜合從IT基建、電郵、終端等來源的各項活動,透過大數據分析平台作探測;甚至配合Symantec從全球偵察所獲的即時入侵數據,互相印證來確定入侵風險。目前,Symantec正營運全球最大的IT保安情報網;從數以億計終端、電郵系統、即時通訊蒐集訊息,經大數據分析獲DeepSight內容,獲悉攻擊最新情報,加強追蹤入侵的即時分析能力。

BYOD和雲技術,保護資料的界線變為模糊。企業保護所有數據幾乎不可能。入侵技巧愈來愈高超,保安策略亦從辨別惡意程式。Jordan表示,唯有轉向為即時多角度分析,通過全球情報網絡和大數據,甚至機器學習,才有望縮短找到潛伏惡意程式的時間。

重建IT架構率先體驗產品

Jordan也積極採用雲技術,Symantec完全擁雲技術應用;同時Symantec又改變以往大量外判IT,轉而建立本身數據中心,取回IT主動權,並採用最新軟件定義網絡和虛擬化技術,率先採用本身的保安產品。

Symantec也利用了各式各樣的雲運算;包括了Workday管理人力資源、Salesforces管理銷售、Eloque作為市場推廣工具、Box作為儲存平台,不久也會利用Office 365,以各種SaaS來支撐實際業務,而Symantec的IT應用場景,才愈來愈客戶的環境一致,甚至成為產品測試的第一實戰現場。

「我不認為外判IT服務有何不妥,但是作為Symantec產品的『第一號用戶』,親自掌握IT流程,有助更快反饋產品訊息回到開發人員,甚至建議增加新功能。IT服務團隊也為產品增訂詳細文獻,紀錄實施過程問題,甚至製作白皮書。客戶可按技術文件,來印證各項產品功能。Symantec的IT人員成為本身用家,也有助加快產品開發周期。



SimpliVity進軍香港


自從Dell收購EMC以後,市場形勢馬上產生變化,尤其係超融合市場,更加風起雲湧。收購之後,VCE前景更加令人關注,因為Dell本身有服務器及網絡產品系列,又何需再要UCS服務器?而VMware嘅Evo:RAIL亦引起一陣動盪,Nutanix及Dell合作前景蒙上陰影,相信關係好難維持落去,Nutanix轉而同聯想合作, 聯想亦淡化EMC合作,思科就同另一家超融合SimpliVity合作,夾UCS推出超融合方案。

今年上半年,SimpliVity銷售額增長達250%,超融合市場佔有率,僅次於Nutanix及HP,剛好超越咗VMware。SimpliVity亦有同聯想合作,合作夥伴愈來愈多。

剛見到Westcon嘅老總Stanley Chung,原來Westcon已獲得亞太區SimpliVity獨家代理權。據Westcon產品經理Boris Lo話,SimpliVity結合超融合,deduplication冗餘刪除甚至廣域優化,重加埋數據保護,價錢非常划算;只要兩部機器就可以建立高可用性系統,加上冗餘刪除能力好高,可去到一百比一,節省大量硬碟空間。Boris話,SimpliVity唔單止可整合運算、網絡、儲存,而且有唔少附加功能,包括可作為廣域優化,而且備份同恢復速度極快,十幾分鐘還原全個系統,亦可夾不同廠牌服務器,所以相當抵用,下月將有推廣活動。

但SimpliVity只支援VMware,聽聞稍後推出Hyper-V,Nutanix就支援三種Hypervisor,包括自家品牌改良KVM嘅Acropolis。最近Nutanix已成為VMware舊生會,聽講話年底可能變成純軟件公司,主要合作拍乸仍會係聯想。



Brocade助流動營運商 降低LTE網絡透視成本


流動營運商受到OTT競爭,儘管升級4G後,數據傳輸量上升,不少收入卻停滯不前。從3G升級到4G,數據流動暴增的後遺症,則是網絡透視程度不斷下跌,加上成本壓力,難以大舉投資在透視工具上。

3G流動網絡,須在數據中心內的演進封包核心 (Evolved Packet Core,EPC),安裝蒐集數據的光纖TAP/封包中介管理器。3G網絡上EPC更是用於管理用戶連接,包括用戶認證和授權的組成部分;所有通訊到了3G皆屬於IP封包,EPC主管了用戶IP數據閘道連接,上網權限、享受服務質素、計費套餐等。

傳統3G透視工具,只能提供有限資訊,而大量OTT湧現,營運商更難以清楚到底用戶使用的服務,例如正採用應用、流量、地點等。但這些訊息對知悉流動網絡是否達服務水平,計畫網絡的容量、保安、甚至執法部門蒐證,均非常重要。

以往,流動營運網絡的透視方案,涉及大量專屬設備,不單昂貴也極難擴充,也非營運商投資的優先投資項目。傳統透視方案到了4G時代,更無法處理大流量數據,分析急促增長的OTT應用,必須改變技術,才能重建透視能力。

缺乏透視能力,營運商甚至無從知道用戶用量的各項指標,也難規畫網絡擴展和設計新服務,甚至設計市務計畫。

虛擬化大勢所趨

另一方面,隨著收入下降,流動營運商開始考慮以軟件定義網絡(SDN)或者網絡功能虛擬化(Network Functions Virtualization,NFV),透過解構軟件與設備的關係,以軟件實現網絡功能,除了部署靈活,升級功能亦以軟件進行,可按需求線性擴充容量。目前,SDN和NFV幾乎是流動設備供應商的共同口號。

去年,Brocade大力發展流動基建業務;收購了Connectem的vEPC方案,虛擬化EPC功能,正式加入流動基建俱樂部;跟愛立信、諾基亞、華為等巨頭競爭。

據Brocade技術總監鄭剛健認為,vEPC乃必然趨勢,流動營運商面對客戶平均每月消費 (ARPU)下降,必然虛擬化EPC和其他設備,以降低成本。除了EPC外,透視工具也將是虛擬化的目標,Brocade推出一系列方案,助營運商過渡至全虛擬化的環境。

未來盈利繫於透視能力

以往從EPC抽出大量數據,直接送往專屬硬件Network Packet Broker(NPB)處理。由於數據量極大,分析工具通常無法直接處理,NPB部署於網絡和分析工具之間,以整合和過濾數據,分門別類,經精簡化和去除冗餘,交後台分析工具處理,以節省昂貴的分析平台處理時間,並針對不同問題產生報表;例如VoIP用量、入侵偵察、HTTP應用分析、其他專門帳目應用等。

透視工具到了5G,將更加重要。因為5G的設計針對物聯網(IoT),屆時網絡上設備數量大幅增加,營運商透過管理不同IoT流量,可產生額外收入,網絡透視能力重要性,更不言而喻。

據Brocade資深技術顧問黎雄亮表示,Brocade推出了新一代的 Session Director,以軟件透視網絡並分隔流動,管理下層不同NPB,具備實時編程能力,控制NPB流量,直接改變網絡性能和優先。Session Director又可以公開API,與更多分析工具互連,支援更豐富的分析平台,更多的第三方方案。

全虛擬化迎接IoT時代

Brocade又推出內建於MLXe和ICX系列交換器內Packet Broker,MLXe和ICX Packet Broker,借用交換器擔任硬件Packet Broker,以整合減少設備數量。

為針對下一代的vEPC環境,Brocade推出了全虛擬化的Virtual Packet Broker,向vEPC 環境提供業界首個功能全面,虛擬化TAP/ Packet Broker等工具,更易於擴黎雄亮表示,Session Director和Virtual Packet Broker均可以部署於虛擬平台上x86服務器,作線性擴充,應付5G的IoT時代設備數量的爆炸性增長,同時亦可配搭硬件Packet Broker一同運作。

另外,Brocade的Packet Probe可線速封包處理引擎,能夠解碼並減少流動數據承載和控制流量,直接擷取和提供監察與分析方案所所需的metadata 。Brocade也推出Visibility Manager單一介面,管理以上所有元件。

Brocade香港、台灣及澳門區總經理施龍馨表示:以軟件為中心的開放式架構,可支援更多不同供應商;即Brocade所推動的New IP,重新定義了流動封包核心網絡透視分析的基建,協助流動營運商邁向靈活網絡基建,支援4G/LTE和5G流動網絡爆炸性數據增長和容量需求。



BT雲中雲集中管理多供應商雲服務


雲服務一詞對企業而言已不再陌生,現時不少公司更同時使用多於一個雲服務供應商的服務,當中牽涉與不同國家及地區的連接,令操作及管理上難免遇上困難。近日,Cloud Asia Forum假本港舉行,討論不少有關雲的議題,當中英國電信(BT)便向與會人士介紹其「雲中雲」(Cloud of Clouds)服務,令世界各地的大型企業能更容易及安全地與他們所需的應用程式和數據保持連接,不必再受限於其伺服器託管的所在地。

BT的雲中雲服務幫助用戶整合和協調IT資源,包括托管用戶本身的私有雲端、BT的全球雲平台或是其他雲服務供應商的平台。這些服務基建於BT及其合作夥伴在多元化基礎設施管理、服務管理、全球網絡優化、應用性能加速和安全等領域所開發的技術。

集中不同雲供應商

雲中雲所使用的是BT的全新雲管理系統(Cloud Management System),客戶可以使用一個統一而容易理解的服務目錄管理這些服務。服務將集中世界各地合作夥伴的雲服務,供用戶自由選擇,當中包括Amazon Web Services、Cisco、Equinix、HP、Interxion、Microsoft和Salesforce等。同時,雲中雲服務利用了來自BearingPoint、Dynatrace、Ipanema、Riverbed以及其它供應商的技術,實現雲端過渡並提供穩定的用戶體驗。

除此之外,BT雲中雲服務不僅支援雲端部署,還支援全新雲服務的開發。而且基於BT Assure產品組合,BT可保證客戶數據的可控性和安全性,使其在資訊保安上符合全球性和地方性的法規。通過BT諮詢系統的專業服務意見,企業更能加快過渡到以雲技術為基礎的經濟模式,從而在更短的時間內實現收益。

多供應商視訊協作

在Cloud Asia Forum上,BT亦展示了其建基於雲中雲平台上的通訊方案--BT One Cloud視訊。方案讓用戶能在會議室或辦公室桌上型電腦、家用手提電腦或流動裝置等多供應商環境轉換下進行視訊協作。為避免用戶無法互相聯絡或擴大通訊範圍,BT亦將跨越不同平台和裝置的視訊會議變得更易於安排和加入。One Cloud視訊技術在全球各地皆有發佈,用戶可隨時隨地舉行易於操作的視訊會議,現在MeetMe、Microsoft和混合平台用戶均可使用MeetMe視訊,而使用WebEx的客戶則可通過思科的CMR協作會議室(Collaboration Meeting Rooms)加入視訊會議。

BT全球服務亞太區、中東及非洲解決方案設計總監Matt Allcoat表示:「在數碼時代,任何企業都必需把雲端運算的優點發揮得淋漓盡致,才能取得成功,如果企業希望員工可以輕鬆地在任何地方進行合作,他們必須能夠利用任何裝置、在任何時間、通過最安全的方式獲得公司的雲服務和信息。」