2012年2月8日星期三

Akamai HD Network推動跨平台視頻交付

智能手機與平板電腦流行,加上3G網絡用戶大增,令網上的視頻串流通訊劇增;不少人已習慣交通工具上,甚至室外隨時收看視頻節目。
思科的視覺網絡指數報告甚至預期,至2015年,九成以上視頻節目將轉至網上平台播放,勢將改寫了影視和廣播業的發行和消費模式,業界亦必須處理新興授權及盈利模式。

荷李活電影公司聯袂蘋果、三星等,再獲Amazon加盟,較早前美國CES消費電子展上,力推Ultra Violet 平台,以類似Netflix經營模式,用戶一次過購買節目,可透過雲端各裝置觀看及下載視頻節目。Ultra Violet服務已於英美等國推出,並計畫擴展全球。

跨裝置一致視頻體驗

Akamai為全球最大之內容交付網絡(Content Delivery Network, CDN)營運商,分布於世界之網絡基建,負責傳送全球三成互聯網流量,相當驚人。Akamai的HD Network借助分散各地逾十萬台伺服器,通過緩衝方式,為全球用戶加速交付視頻。全球化的內容供應商,幾乎必須借助CDN部署基建,才能於全球供應流暢視頻內容。

Akamai數碼媒體高級副總裁Bill Wheaton指出:「視頻節目於流動平台發行播放,先決條件必須能應付不同裝置的特點,甚至影音格式的兼容等問題。如果內容供應商或發行商,針對不同裝置逐一優化播放格式,成本肯定大增。Akamai HD Network方案有助打破跨越地域,以至不同裝置限制,動態調整播放格式;一套節目可同時於電視、Xbox、電腦、平板或智能手機上,隨時以最佳效果播出,確保觀眾有最佳體驗,也簡化Ultra Violet製作流程。」

Akamai除針對蘋果用戶支援HLS (HTTP Live Streaming)的影音串流之餘,也支援Flash平台引入最新的HDS (HTTP Dynamic Streaming),亦可加速SilverLight串流。「客戶毋須轉換現有視頻作業流程(Video workflow),單一MPEG4視頻,已可兼容HLS及HDS格式輸出,向全球不同設備的用戶分發視訊。」 Adaptive Bitrate Streaming技術可按實時頻寬自動調適,即使於流動設備上播放,高清視頻亦能達至最佳效果。

「流動平台急速擴張,推動網上視頻發展,也為盜版大開方便之門。Akamai SecureHD包括HD Token Authorization、HD Player Verification、 HD Media Encryption及Content Targeting模塊,提供兼顧視頻訪問與內容保安的解決方案。Akamai並可集成UltraViolet Coordinator,簡化帳戶及視頻管理等流程。」

Akamai香港及台灣區域經理林慧娟說:「雲端、流動技術、媒體及保安等領域仍是Akamai的業務重心,同時也強化合作夥伴體系。客戶即使在多元裝置環境下,也可化繁為簡。Akamai極之重視亞洲市場,二O一一年第三季網絡報告顯示,亞太區網絡連線速度領先全球,韓國、香港及日本分列名前首三位。」

收購Contendo助力流動加速

去年底,Akamai收購了以色列加速公司Contendo。Contendo原是Akamai競爭對手,專攻動態加速技術,提供整套網站及流動平台加速方案,可助Akamai拓展流動網站及應用加速市場。隨著流動裝置上視頻流量迅速攀升,AT&T和Verizon等跨國大型電訊商亦相繼計畫進軍CDN市場;Contendo另一競購者為AT&T,此番收購也許促成兩家公司的策略性合作。

去年底,Akamai成功收購Contendo後,股價曾一日內飊升近兩成。過去四個月,Akamai股價已從十月低位收復逾七成失地,成為納指最表現突出股份之一。

2012年2月1日星期三

新年新氣象

IT技術優勝劣敗,唔駛呃你十年八年,好快歸邊。以廣域優化市場嚟講,舊年河床市場佔有率,據Gartner統計已經有半璧江山,而BlueCoat佔有率從兩成跌至不足一成,舊年底BlueCoat更被私有化,思科勉強維持二成佔有率左右,豬扒差不多完全退出廣域優化市場。

有人辭官歸故里,仍有新競爭者加入;另一家叫銀山(Silver Peak)嘅廣域優化產品,O八年先加入市場,市場佔有率雖然不足一成,但已係唯一佔有率上升嘅競爭對手,最近終於來港推介,銀山主要客戶係數據中心,據網頁介紹話ARM、Autodesk、谷歌、Linklaters、VMware都係客仔。

最近,銀山亞太區系統工程總監Shamil Fernando嚟香港推介產品,目前分銷係Westcon,聽講話香港亦會駐同事,佢哋有一個免費版本,全裝 VMWare上,可以試啱先買,不過河床嘅電信商分銷網絡好強,知名度亦高好多。但係Westcon老頂Stanley Chung做過BlueCoat,對廣域優化一啲都唔陌生。

另一單有趣新聞,係IT嘅大老Hansen Chang,最近竟然重出江湖,加入Infoblox做亞太區銷售老頂,佢老人家曾經領導未上市前Netscreen,又响太陽及I記做過高層,唔少人跟佢搵過食,本來早已退隱夏威夷好耐。Infoblox老頂 Robert Thomas曾經亦係Netscreen全球老頂,從太陽過檔Netscreen時亦請Hansen幫手管過亞太區,請佢老人家出山。Infoblox已經申請今年上市,呢間公司專門搞IP位址自動管理(IPAM),明年上市話唔定掀起熱潮。

BYOD之機遇與挑戰

本港漸次步入雲運算年代,而IT消費化(Consumerization of IT)近年亦勢如破竹。

以平板電腦為例,不少管理層均人手一機,銷售人員更賴以為簡報工具,貪其便於攜帶,外觀時尚,能予客戶高科技有系統之感。另一方面,亦愈來愈多企業允許員工以私人設備,如智能手機等存取公司數據或企業應用,形成一股員工自攜裝置(Bring Your Own Device,BYOD)氣候。

「BYOD確能提高員工流動性,有助促進生產力。不過與此同時亦帶來不少保安憂慮,如以私人裝置遙距存取企業電郵,當中不少均件或電郵內容均為敏感或機密資訊,為企業帶來法規遵從及保安方面的憂慮。」怡和科技(JOS)系統整合及配置部消費及電腦產品顧問陳威綸指,雖然現今不少流動裝置,均提供遙距刪除重設的功能,惟在流動裝置同時存有私人及企業數據的環境下,一刀切的清 除做法未必可行,因此實施BYOD的企業,需要一套MDM (Master Data Management)方案,以有效管理企業數據存取,以及推行一致的保安政策。

採MDM方案解決保安問題

陳威綸認為,BYOD可促使企業提升應用的可用性和流動性,同時有助大幅削減企業的購置成本,大受企業歡迎亦無可厚非,只要採取相應保安措施,落實MDM方案,能貫徹企業保安政策,有效管理流動裝置,大幅減輕IT部工作量,可望達致三贏局面。

「MDM方案提供應用管控,能拒絕安裝惡意程式或應用、防止員工私下進行破解(jailbreak),或更改root權限。MDM方案並可支援憑證式認證(certificate authentication),提供自助式登記網站,員工不消五分鐘即可簡易完成登記程序。隨後,系統即會按企業保安政策,按裝置使用者本身的權限接入企業網絡,存取其權限相應的資訊及應用。」他舉例指,若有員工離職或遺失其流動設備,方案即可鎖定該流動裝置,並依照安全政策,選擇性地清除裝置上的相關文件資訊(selective wipe),以確保企業數據保安的完整性。

網絡安全與應用加速兼收並蓄

Juniper香港區系統工程師霍運鏢則表示,BYOB風氣漸盛,帶來的保安顧慮其實與當初盛行自攜筆記簿型電腦或智能手機類同,只是刻下的智能手機功能強大,好比一台掌上電腦,加上平板電腦普及化,所以問題才會被放大。「正如當年以IPSec VPN及SSL VPN解決企業網絡保安問題,究其根本,先要確保網絡安全。此外,Juniper的Junos Pulse分別與Ios,及android等最普及的作業系統緊密合作,可支援多重服務與網絡,讓使用者能隨時隨地獲取動態的網絡連線、安全防護,以及應用加速等功能。」

Junos Pulse乃一整合式用戶端軟件,可辨識使用者身分與連線地點,並可依據裝置連線地點,自動轉換成不同的存取方式,以提供網絡安全、存取與加速功能,有助提透明度與管理性,讓網管人員可根據使用者的身份,為其提供不同的網絡資源。

高通超級處理器改寫流動設備性能

智能手機和平板電腦以ARM架構處理器為主流,雖然英特爾最近在CES國際消費電子展中,宣佈夥拍摩托羅拉及聯想,推出了以Atom處理器的平板電腦和手機。但ARM架構處理器以低功耗和高整合性能,也就是所謂System on Chip(SoC);所有功能整合至單一晶片。

高通和Nvvida兩家廠商均推出四核心超級ARM處理器。ARM處理器已廣泛應用於Android平板電腦和多種嵌入式裝置,為更多電子裝置,甚至未來的家電,加入流動電訊性能。

ARM架構高性能處理器之中,以高通(Qualcomm)Snapdragon的市場佔有率最大,也是首枚突破1GHz時脈的ARM高性能處理器。除了智能手機,也廣泛應用於其他不同產品內。據高通市務副總裁Tim McDonough說,除了流動寬頻手機以外,非手機流動上網設備增長迅速,估計從二OO九年,每年出現約二成半至四成的複式增長。

Snapdragon不單止應用於手機,也應用於電子書如Kindle和Android平板內,甚至遊戲機、GPS定位儀和多媒體相架。微軟宣佈Windows 8支援ARM處理器,較早前微軟BUILD大會上,亦已展示了內置Snapdragon處理器,加上Gobi數據機,可以連接3G/4G流動網絡。高通亦收購了以著名Wi-Fi廠商Atheros,Gobi數據機整合WiFi性能後,未來手提電腦可具備自動選擇切換不同流動寬頻。

Snapdragon不斷擴張產品線,高端第四代Snapdragon針對高性能運算的S4系列,MSM8960除了雙核的設計,更計畫推出時脈高達1.7 GHz四核心超級處理器,支援1080P串流高清視像和二千萬像素,整合了3G和4G數據機,支援LTE/TD LTE雙制式,加上Adreno 225的圖像處理器(GPU),記憶體的頻寬較上一代足足快出兩倍,也是為迄今性能最高 GPU,MSM8960流動產品估計於今年第二季推出市場,預計此款處理器,勢將成Android平板電腦主流設計,四核的設計亦支援Windows 8產品,Adreno也支援DirectX加速。

市場上其他ARM處理器仍未內建3G和4G數據機,加上圖像處理器也不及Adreno,預計短期內Snapdragon仍主導平板市場。

雖然,去年底NVIDIA Tegra3成為首枚四核心的ARM處理器,但製程技術只為40nm,相較起MSM8960的28nm製程技術,耗能和熱量肯定比Snapdragon高出不少,故兩者皆為四核設計,性能不可同日而語。雖然英特爾的Atom亦為finfet 22nm製程技術,但性能與28nm相比並不突出。

此外,ARM處理器亦開始出現多核心,可能會遇到功耗增加的問題。高通產品管理副總裁Cristiano Amon說,Snapdragon每個核心時脈皆隨需獨立運作,稱之為非同步多核系統(Asynchronous Multicore systems),當某個應用只使用其中一個核心,其他核心仍保持低運轉,以維持低功耗,也毋須改動任何軟件。Amon說,相較起其他多核處理器,Snapdragon的產品系列也更全面。

趨勢科技Deep Security 8針對虛擬及雲端保安

愈來愈多企業步向虛擬技術與雲運算,企業網絡環環愈趨複雜,威脅亦相應增加。

日益複雜的進階持續性滲透攻擊(Advanced Persistent Threats,APT)、只針對個別對象的偽冒詐騙、不受網絡管制的個人流動裝置等,為企業帶來的保安顧慮與日俱增。

「虛擬技術與雲運算的應用,令企業網絡保安增添不明朗因素;而虛擬機器(virtual machine)增加的同時,亦為企業帶來法規遵從的疑問。」趨勢科技香港區首席顧問陳紹斌續指,以往管理人員慣將耗用資源的病毒掃描程序,安排在辦公時間外進行,以免程序影響日常運作。惟此法在虛擬機器上行不通,因虛擬機器不比實體設備,一般不設停機時間,全天候運作。

「虛擬伺服器和虛擬機器普遍按需配置,隨業務擴展而增長。虛擬機器不斷增加,亦意味著管理愈趨複雜,尤其遇上針對虛擬機器間的攻擊,偵測系統容易出現盲點。」

有見及此,趨勢科技遂針對虛擬環境,首推無代理(agentless)反惡意軟件Deep Security 8,為無代理方案引入入侵防禦和網上應用保護功能。

無代理方案迎合虛擬環境

無代理保安方案不受實體伺服器束縛,更彈性,因此更能配合虛擬和雲運算環境。企業只須為安裝於指定伺服器上的安全組件購買授權,以授權密鑰即可添加模組,十分便利。

是次推出的Deep Security 8伺服器保安平台,結合了反惡意軟件、防火牆、IDS/IPS、網上應用保護、完整性監察和日誌檢查等功能,同時亦專為VMware vSphere 5虛擬環境而設。陳紹斌表示,其無代理完整性監控功能,以及其他源於雲運算的新技術,將可減少數據中心實行檔案完整性監察的障礙,並有助達到更高水平的數據保護和法規遵從,而毋須增加額外成本和複雜性。

Deep Security 8新增功能分別針對實體伺服器、虛擬伺服器及虛擬桌面三個範疇。實體伺服器方面,不但具備以雲運算為基礎的自動化事件白名單,及可設定的可信賴事件的功能,同時配備基於代理程式的反惡意程式功能,讓企業得以把同樣的Deep Security政策,一致地延伸至運行Windows和Linux操作系統的實體伺服器。至於虛擬伺服器方面,則透過早已在虛擬環境內提供無代理反惡意程式,和無代理入侵防禦功能的共通Deep Security Virtual Appliance,實行無代理檔案完整性監察,減低完整性掃瞄時的系統負荷,大幅簡化操作,據悉可減少對效能表現的影響達10%至20%。

Deep Security 8靈活的部署架構,則讓企業可在指定的虛擬機器內,設置可配合虛擬設備的自選代理,從而提升防禦。此外,亦可配合VMware vShield Endpoint 5.0,以支援VMware vSphere 5及VMware vShield Manager 5,同時具備往後兼容能力,可配合VMware vShield 1.0,以支援 VMware vSphere 4.1。

虛擬桌面方面,則是Deep Security 8唯一針對VDI 近端模式,提供基於代理的反惡意程式,在虛擬桌面離開及回到數據中心的過程中,持續進行優化保護。Deep Security 8採用了網頁信譽評等功能,可防止用戶誤入惡意網站。而在Deep Security無代理反惡意軟件功能保護的虛擬桌面環境,用戶則可選擇採用終端用戶通知功能,一旦發現惡意軟件,即實時收到通知。

智能卡借力流動趨勢 亞太躍龍頭

智能卡技術起源法國,1975年CII-Honeywell Bull公司造出首張IC卡;1985年巴黎創辦首屆智能卡展會(CARTES),自2010年拓至本港,今年三月將假亞洲國際博覽館,舉辦第三屆亞洲智能卡展(CARTES in Asia),展會內容包括手機支付、電子交易與網上銀行、身份識別與電子政務、NFC技術與應用,乃至相關資訊科技保安。

「業界赫然驚覺,亞太區即將躍升爲全球智能卡與科技產業最大市場。」主辦方Comexposium展覽集團保安業務部總監Michael Weatherseed表示,「根據The Nilson Report預測,2012年亞太區智能卡交易金額將佔全球總額44%,Frost&Sullivan報告也指,2015年亞太區NFC交易將達393.3億歐元。」

Comexposium展覽集團CARTES展會活動項目總監Isabelle Alfano稱,上屆亞洲智能卡展會吸引逾三千訪客。「參會者以副總裁、總監及主管等高層決策者為主,其中31%來自智能卡工業,69%分布於銀行、零售、政府、電訊乃至物流等行業。77%訪客參與了採購流程。」

整合多元應用

當前智能卡最熱門技術要數近距通訊NFC (Near Field Communication)。HP、MasterCard、NEC、微軟及Google紛紛加盟NFC論壇(NFC Forum)助陣,推動其發展,製造商亦相繼推出NFC手機。

Weatherseed指,隨技術邁向融合,市場對一卡多用智能卡需求攀升。以香港八達通為例,最初推行僅用於公共交通,逐漸被零售等行業接納,延展至多元消費應用。相較多數國家,本港身份證不僅提供身份識別,也可用作出入境、借閱書籍之用。

NFC應用亦趨多元,除用於流動支付之餘,亦可實現裝置間數據交換、身份識別,乃至針對性行銷推廣,未來可僅憑手機,取代多張智能卡,覆蓋多種用途。

香港盛華電訊有限公司行政總裁郭耀輝表示,本港智能手機滲透率位居全球前列,NFC技術潛力不可小視。流動平台上研發NFC應用,將進一步推動流動化發展。據聞,本屆智能卡展會也將展示最新NFC應用。「NFC跨境漫遊服務,例如跨境流動支付 (Roaming of m-Payment),將令用戶體驗更為便捷,並帶動智能卡服務升級。」

NFC多方博弈

雖近來備受關注,NFC發展卻仍顯蹣跚。郭耀輝認為,NFC倚賴多方合作,生態系統極為複雜,「NFC須跨行業協作,往往難以整合;而銀行與電訊商等各方權衡博弈,發展速度亦受影響。以內地為例,中國移動通訊已自行研發基於SIM卡的2.4GHz RF-SIM技術,而中國銀聯則支援國際標準NFC 13.56MHz。」

郭耀輝說,電訊商與銀行等金融機構角力,實乃控制權之爭。「過去以智能手機代替電腦作遠端支付,主控權仍在金融機構手中。電訊商意在憑藉用戶優勢,透過SIM卡,重掌控制權。」

Blue Coat發布2012年網絡與安全預測

Blue Coat早前發布2012網絡與安全預測,指流動設備及平板電腦繼續普及,即時串流模式也大受用戶歡迎,現有頻寬將難以負荷大量數據傳輸;而流動裝置與社交媒體來襲,企業亦不得不升級傳統保安架構,倚靠雲端助陣。

SaaS推動廣域優化

Blue Coat亞太區產品推廣總監Jonathan Andresen表示,「流動裝置、網絡視頻愈來愈多,企業亦開始將應用推上雲端,隨網絡連接覆蓋至分支機構,這將迫使企業尋求基於雲端的廣域網絡(WAN)優化與網絡資訊保安。」

Blue Coat MACH5廣域網絡優化方案搭配其Cloud Connector,分支公司可直接連入互聯網(Branch to Cloud),數據流量不必再集中於公司數據中心往返。不但網絡性能獲提升,網絡結構亦更具成本效益,同時能保證分支機構配享與總部一致的資訊保安政策。

「MACH5采用非對稱式(Asymmetrical)加速,公共網雲環境下,不必於雲端增設裝置,即可加速SaaS應用;並可加速SSL加密流量,甚至毋須經由公有雲服務一端認證。運用MACH5,微軟SharePoint BPOS平均提速40倍,文件存取及備份更可提至300倍。串流分割及快取技術則大幅改善頻寬效率,企業不必憂慮大量視頻束縛關鍵應用性能。」

網絡行為須謹慎

預測報告亦詳細分析未來企業資安趨勢,認為企業愈發重視利用社交媒體,而社交媒體融入企業傳統應用程式,雖可改善協作效率,也帶來資料外泄、惡意軟件入侵等威脅。社交媒體亦令高度針對性攻擊更易得逞,犯罪者可利用公司高層及其親屬的電子郵箱、Facebook帳戶,竊取敏感資料,企業須加強防衛此類進階持續性滲透攻擊(Advanced Persistent Threats, APT)。

Andresen並提醒,即使SSL連接也不再能保障網絡安全,「網頁上端綠色圖標已然失去意義。黑客日益狡猾,入侵Comodo、DigiNotar這些CA (Certificate Authority)供應機構,從而偽造假憑證以進行網絡攻擊。SSL中常用SHA-1加密演算遠非固若金湯,SHA-3仍在研發。相較SSL,TLS 1.1安全性更高,可惜多數瀏覽器尚未能提供支援。」

「搜索引擎吸引大量互聯網用戶,他們傾向信任Google、Bing或Yahoo搜索結果的安全性。事實上,搜索引擎已是散布惡意軟件的主要渠道,集中了網上40%的惡意軟件,成為連接惡意網站的起點。如誘導用戶連接至虛假視頻站點,用戶發現無法觀看後,網站即會要求安裝成解碼器或升級Flash Player,其實皆是經偽裝的木馬程式。」

傳統保安措施難以應付不斷演化的威脅環境時,WebPulse雲端安全服務每周處理逾30億次請求,與Blue Coat ProxySG方案整合,不僅能針對網絡威脅提供即時識別及防禦、實時驗證CA證書,亦可集成企業安全政策,靈活控制員工使用社交網絡等網絡活動,降低潛在風險影響。

「Blue Coat照顧不同企業需求,提供完全基於雲端的Cloud Security Service保安服務之余,亦能與企業現有實體資安設備整合,成為Hybrid Security Service。」Andresen補充。