2013年3月20日星期三

「機器對機器」技術需求急增 ~愛立信夥SAP推M2M雲端方案


網絡商預測,至2018年全球將有8.5億台手機及平板電腦、33億智能手機訂戶、65億流動寬頻訂戶,和93億流動服務訂戶。


隨著雲運算、流動化、智能手機和平板電腦愈趨普及,機器對機器(Machine-to-machine,M2M)技術的需求正急速增長。

為滿足市場對M2M的需求增長,愛立信早前遂與SAP簽署協議,將共同推廣和銷售基於雲端的M2M解決方案和服務,以軟件即服務(SaaS)組合產品形式,通過全球運營商面向企業用戶提供。愛立信方面表示,透過愛立信設備連接平台(Device Connection Platform)和服務實現平台(Service Enablement Platform)的支援,加上SAP及其SAP HANA平台對企業業務領域的支援,必能助企業以創新方法更快速地回應客戶需求。

M2M智能互聯


愛立信和SAP聯手向運營商提供基於雲端的解決方案,不僅有助消除上述障礙,還帶來包括前置投資小、能更快地將產品推向市場等好處。

愛立信更有信心,新方案服務能助客戶打破採用機器對機器基礎架構的壁,助他們將海量數據轉化為實時信息和決策。

愛立信又強調網絡乃改變雲運算的重要元素,因此致力令其網絡更為開放,以實現軟件定義網絡(Software defined network,SDN),為營運商提供簡易開放的應用編程介面(API),讓網絡及應用服務配置更簡易更趨自動化。此外,由於流動網絡不比固網般容易統計流量,隨時可能湧現不尋常的流量,因此要將流動移至雲端挑戰更大。

是次推出基於雲端的M2M解決方案和服務,其業務模式將結合愛立信、SAP和流動營運商三方面的優勢,不僅能無縫地整合企業現有業務流程,同能支援流動和實時場景,讓企業在跨國經營環境下,更有效地連接企業資訊。以Volvo汽車為例,愛立信為其提供的Ericsson Connected Vehicle Cloud讓其汽車得以連接雲端,萬一遇上交通事故,即時第一時間向相關保險公司匯報,並自動電召救傷車,徹底發揮智能與M2M的優勢。

除致力推動LTE,愛立信近年亦積極拓展雲運算。針對雲運算演進需求,愛立信早前更推出了具有分佈式雲運算能力的愛立信雲端系統(Ericsson Cloud System),其中更包括了愛立信雲端管理器(Ericsson Cloud Manager),提供橫跨整個網絡的管理和運行功能,同時可支援營運商級性能。此雲運算解決方案使營運商和服務供應商能透過網絡實現端到端的彈性,可提供如網絡運算和存儲能力等服務,助用戶優化網絡資源。

此外,愛立信雲端系統並包括基於OpenStack雲運算管理,和KVM管理程序的愛立信雲運算執行環境。此解決方案將可能現有OSS系統更為完備,由於它建基於愛立信刀鋒系統和愛立信SSR平台之上,將有助於順利遷移,且能實現虛擬和非虛擬應用的同時執行。

Nutanix進軍亞太區


上星期獲悉河床亞太日本區市務老頂Paul Serrano離任,轉去做新興儲存商Nutanix,呢家公司2009年先成立,非常年輕,技術唔少突破,足以改變未來數據中心設計,被稱為近年最顛覆性創新(Disruptive Innovation)。

Nutanix嘅產品主要係用於虛擬化嘅專用設備,毋須利用NAS/SAN一類儲存設備,挑戰EMC同IBM。儲存設備管理甚至升級,花費數據中心最多投資。Nutanix內置VM,支援高密度 VM,同時有高容錯叢集功能,基本上係一部VM機器,2U機身內已經有四部主機,可以容納過百VDI,利用軟件定義儲存(Software defined storage),取代以往SAN功能,Google同Yahoo老早採用類似設計。由於唔須要SAN,ROI好易計。

Paul Serrano科技觸覺相當敏說,幾乎可講無寶不落,從Netscreen以至Riverbed,每次加入嘅新公司,事後證明炙手可熱,Netscreen後來被豬扒收購。筆者幾年前,首次聽Serrano講廣域優化技術,以為天方夜譚,後來河床打開市場,佔去半壁市場。

話說回頭,Nutanix响 VMworld獲唔少大獎,係重要拍乸,即使終端用戶運算亞太區 EUC阿頭Victor Thu涂奕樂亦話,Nutanix 同VMware兩家公司有唔少合作。兩年前Nutanix已經在VMware取得設計金獎,上年八月進行第三輪融資,投資者包括高盛,相信亦離上市不遠矣。

HP IT Performance Suite 四大服務 ~ 助企業衡量IT效能 減人手處理延誤

IT消費化不僅改變了不少企業的營運模式,和消費者的消費及使用行為,亦致使不少電子及科技產品生命週期大幅縮短。


HP香港軟件部總經理胡顯德回想,他昔日擁有的第一台手機,一用便是數年,如今卻不到1年已換1台新的;電視機亦然,過去一用好幾年,如今孩子卻不時為追上高清、3D等新技術,嚷著要他更換新電視。「現今電子產品的生命週期大幅縮短,加上手機Apps和社交媒體的普及,進步一凸顯了IT效能管理(IT performance management)的重要性。單看本地4A廣告公司均設有獨立團隊,專門針對社交渠道為客戶拓展市場,當中以大陸市場尤甚;據了解,大陸此際約有超過80萬網民,市場潛力龐大。」

有見及此,HP亦委託了第三方公司Coleman Parkes Research,進行了一項相關的研究,結果顯示對IT效能衡量(IT performance measurements)更趨自動化,及更緊密配合亞太區及日本機構的目標之需求日益增長。


本地IT效能衡量採用率不足

該項調查結果顯示,每10位商業及科技行政人員中,有9位認為IT效能衡量乃關鍵工具;然而,其中僅半數受訪者表示正使用衡量數據,以協助作出決策。胡顯德認為,IT消費化、社交元素和流動化正逐步改變企業服務的交付模式,加上海量數據的挑戰,令按商業指標衡量IT效能,以確保其與機構目標相符變得極為重要。


「企業營運日益倚重IT,因此必須能準確衡量IT效能,方可有效率地對其IT基建進行管理及提升。但隨著IT基建愈趨複雜,機構內部的資訊孤島(information silos)、未能物盡其用的應用,加上未能及時回應業務需求的基建,往往令IT管理困難,同時增加了企業的保安風險。」胡氏續引述調查結果,指企業及政府必須對鞏固為客戶和市民提供創新的IT,擁有實時可見性及控制,當中包括網上付款、流動解決方案及社交媒體服務。機構不但要管理服務交付,還須具備恰當的洞察力以平衡資源及IT投資。

調查報告又指,超過70%行政人員相信,機構必須以其核心效能指標衡量IT的效能。然而,現時最常用的IT效能評估均為傳統IT指標,例如「服務質素」(71%)及「事件修復速度」(66%)。與此同時,以商業為核心的指標例如「成本」及「客戶滿意度」,則分別只獲56%及41%的受訪者使用。研究亦強調企業須提高IT自動化,其中,逾7成行政人員表示其IT監控部分以人手處理。該群受訪者中,71%表示人手處理增加或延誤了向機構提供有價值資訊及反饋的時間;這些延誤,加上IT衡量不足,進一步阻礙了機構的靈活性。

HP早著先機,將早年併購回來的多家公司,包括:Arcsight、Autonomy、TippintPoint、Fortify、Vertica等,歸納於HP IT Performance Suite旗下,分別為機構提供IT優化(IT Optimization)、保安、企業管治(法律及法規遵從)和市場推廣等4大範疇的IT效能衡量服務。胡氏舉例指,機構期望IT能配合商業目標,迅速回應不斷變化的優先項目,而Autonomy擅長處理非結構性數據和海量數據,正好為企業提供以意義為本(meaning-based)的零售方案。

2013年3月13日星期三

港逾七成電腦中毒涉Java漏洞


據F-Secure實驗室的資料顯示,在2012年下半年用戶受感染的個案中,約73%個案為經Java漏洞入侵和影響用戶的電腦,在亞洲高踞第二位。

究其原因,主要是本港用戶對Java的安全意識薄弱,不常留意電腦上的軟件更新,或安裝Java安全更新。F-Secure實驗室的資料亦顯示,香港用戶感染電腦病毒的機會,比日本用戶高出一倍以上,亦比鄰近地區如台灣、馬來西亞等更高,這可能和本港用戶下載檔案、瀏覽網頁時的安全意識不高有關。F-Secure 亞洲保安顧問吳樹謙並指出,不少香港用戶經常使用Java來進行網上股票交易,或使用各類網上應用程式,但又忽略更新Java的重要性。事實上,許多病毒也是透過Java平台的漏洞,入侵用戶的電腦,因此F-Secure強烈建議用戶在毋須使用Java時將它關閉,只在有需要時才暫時短暫開啟。


跨平台病毒愈見普及


F-Secure在2012和2013年發現,有惡意軟件能同時感染不同的手機操作平台,包括Windows、Mac OS及Android。F-Secure並估計,過去數月,有黑客組織利用了Java漏洞,透過入侵一些手機程式開發網站和論壇,將惡意程式在世界著名軟件開發商之間散播。與此同時,Facebook、微軟、蘋果電腦、Twitter、Evernote 等多家大型科技公司相繼公布系統被入侵,相信與其員工使用Mac電腦進入有問題的網站不無關係。


「二、三月這數星期間,大量著名科技公司遭入侵。最令我們關注的是,他們的電腦被入侵後,有問題的編碼會否會滲入他們所開發的手機程式內。換句話說,黑客有機會利用那些受影響公司開發的Apps來散播病毒,如此一來,用戶要分辨他們使用的Apps是否安全將更加困難。」吳樹謙認為,程式開發員過去數月若曾瀏覽手機程式開發網站,且開啟了Java和在電腦中找到被入侵的證據,便應立即查看程式編碼中是否有問題,或須重新查看整個Apps的程式編碼,以防黑客進行攻擊和入侵,盜取其用戶資料和經他們的Apps散播病毒。

F-Secure又估計,今年Android將成為主要攻擊對象。吳氏透露,到目前為止,病毒和惡意軟件的攻擊仍未有放緩跡象。最好的保護方法,除了在所有裝置上安裝最新版本的防毒軟件,亦須提高個人安全意識,如避免安裝來歷不明的 Apps,並留意大型科技公司被黑客入侵的消息。「Android操作系統與以往的平台不同,它能覆蓋手機、平板電腦以至電視,令跨平台、跨裝置的惡意程式散播變得更容易。」


勒索程式復甦


F-Secure方面留意到,勒索程式網上罪行近期開始復甦,並預計今年也不會有放緩跡象。用戶進入被入侵的網站,且在不知情下下載惡意程式後,勒索程式會隨即將用戶的檔案加設密碼,用戶如想打開檔案,則必須向黑客繳交款項,否則檔案或會於短時間內被刪除。「網絡警察」亦被發現在瀏覽器中監察用戶「非法」的網站瀏覽,攔截用戶並要求繳交罰款,繳費的方式更讓收錢人無法被追蹤。

Zeus 網上銀行木馬和其眾多變種,就曾盜取鍵盤按鍵記錄和銀行表格資料,對美國某些地區造成影響。不過Zeus 的開發者在本年於亞洲旅行期間,已被 FBI成功拘捕。為保障重要資料,F-Secure大中華區總監李力恆建議Windows、Mac 電腦、智能手機、平板電腦用戶如非必要時關閉Java功能,並確保作業系統、瀏覽器Plug-in、Java、Flash、PDF 閱覽器等,時刻保持系統更新狀態。這不僅是為了得到最新功能,同時能更有效防止系統因保安漏洞而被黑客攻擊,導致其他安全問題及威脅出現。

內部保安漏洞急增 卡巴斯基推企業解決方案


網絡犯罪日益猖獗,企業除須面對外在威脅,新技術趨勢如BYOD、流動化、雲運算、流動應用程式等,紛紛加促了IT基建複雜化,引致內部保安漏洞急增。


卡巴斯基實驗室亞太區技術總監王南指出,流動設備的增加、員工在外存取公司網絡,或於工作期間使用自攜裝置,還有愈加頻繁的機密資料交換,USB等流動儲存裝置的大量使用,皆大幅增加了IT設備的複雜性;加上員工自攜個人設備(BYOD)蔚然成風,員工使用的應用程式和作業系統版本不一,進一步加重了IT部門的管理負擔。

卡巴斯基實驗室有見IT管理人員,除應付傳統惡意程式威脅及針對性攻擊,更須照顧這些改變帶來的安全問題,逐於香港區正式推出企業安全解決方案Kaspersky Endpoint Security for Business。Kaspersky Endpoint Security for Business是首款針對企業深層需要而開發的統一保安平台,讓企業能輕鬆處理系統安全的內憂外患,重新主導IT安全。「過去,IT管理人員須分別配置如流動裝置管理(Mobile Device Management,MDM)、系統管理或數據加密(Data Encryption)等專用解決方案,以處理不同保安問題,花費大量時間及人力資源。如今只須於單一介面進行管理,即可確保跨平台實現統一保安政策、安裝更新等。」

Security Center大量新功能


Kaspersky Endpoint Security for Business針對企業保安而設計,在傳統防毒上,加入更多資料保護及系統管理工具,並提供統一管理平台,實行同時監察、管理及保護企業網絡。因此Kaspersky Security Center亦將保安功能提升到另一層次,新增了流動裝置管理(MDM)和系統管理功能;而在Kaspersky Endpoint Security方面,亦加入了加密功能。

王南表示,全新的Kaspersky Security Center已邁向完備,能為企業提供完整的解決方案,其中包括核心的反惡意程式(Anti Malware)及防火牆、應用程式管理、設備管理、網頁管理、檔案伺服器保安;另可選擇性地加入流動端點保安,或流動裝置管理;此外還提供數據保護及加密。在高階保安層面方面,則新增了授權管理(License Management)、網絡存取控制(Network Admission,NAC)、軟件安裝、圖像管理、更新管理和漏洞掃瞄;再配合協作、電郵和關閘,即可全面確保企業網絡保安,提供全面的防護。

透過Kaspersky Endpoint Security for Business的單一管理介面,以及新增的流動裝置安全及管理(Mobile Security and Device Management)功能,企業能有效管理機構及員工自攜之流動裝置,推行保安策略、限制應用程式使用及破解Jailbreak/ Rooting等不安全使用行為。另透過MDM模組,可部署Mobile Endpoint Protection,進一步保護流動裝置及當中的資料安全,包括防毒、防盜及資料加密功能。

VMWorld靠流動運算食糊


新一年,唔少廠商紛紛搞拍乸會議,介紹新一年重點產品。VMWare嘅重點係流動運算,下星期五大中華區老頂宋家瑜親自來港,推銷Horizon Suite。舊年VMWorld大會推出呢套用戶端產品,雖然初版,已相當矚目,支援不同平台虛擬應用,Horizon 以虛擬化交付應用,整合不同流動平台管理,迎接BYOD趨勢,亦有效保護公司IP。

但VDI始終係Citrix強項,要打開VDI市場唔易,Citrix亦推出支援多平台虛擬應用產品,VMWare唯有靠拍乸努力推銷,負責亞太同日本區終端用戶市場嘅Victor Thu孭重飛,呢位先生精通多國語文,近日頻頻出鏡。

講開VMWare,上星期先見Edward Yeung同單記老頂Michael Chue講合作,上星期有消息話Michael Chue離職。Michael Chue單記做足十年,愈做愈高,舊年睇埋MessageLab同台灣市場,銷售公認數一數二,本港唔少公共事業都係單記長期客仔。聽講Michael加入P仔解決方案部門,渠同唔少上市公司CIO極好關係,加上熟悉雲運算,肯定大有作為。

今年一月初,單記大中華請咗前咪記嘅連智浩出任主管,接替舊年離開嘅Andy Wu。Michael兩個月後就離任,時間好巧合。講番Michael,大家最熟悉渠,每次見面講跑步,即使今年「環島行」傷咗腳,渣打馬拉松依然照跑,毅力驚人,

講起單記,全球老頂Enrique Salem,舊年公佈業績盈利下跌一成後,馬上被撤換,壓力可想而知,目前單記CEO仍然懸空。

前國泰航空董事Quince Chong,過咗檔去中電做企業發展,昨日搵糖妹宣傳「綠適動生活」展覽。近年兩家電力公司,積極搞節能環保,除消費者教育,中電响綠色數據中心,亦做唔少工夫,今年外來投資數據中心仍然活躍,日後可能經常見到渠出嚟。

助企業『聯所未連』思科融合有線無線環境


簡易一致管理

思科上週假香港君悅酒店舉行兩天「Cisco Connect 2013」,吸引了逾千業界夥伴、科技供應商、業務及技術機構代表出席。


以「Your Vision0 Made Possible」為主題,思科香港及澳門區董事總經理招卓敏在會上強調,萬物互聯(Internet of Everything,IoE)愈顯重要,「萬物互聯在網絡上以智能的方式將人、流程、數據及物件聯繫起來,而思科則為其客戶充當策略夥伴的角色,協助他們以最佳定位,在萬物互聯中獲取優勢,把握機遇。因此,思科十分重視如何「聯所未連」(connect the unconnected),如何應付及處理海量的數據增長,以及種類繁多的流動裝置。思科致力發展網絡技術,務求能夠提供一個可讓企業把握萬物互聯真正價值的智能網絡。」

會上,思科香港及澳門區系統工程師總監伍偉強,及思科香港及澳門區思科顧問系統工程師潘啟樑更作出現場示範,展示思科1240 Connected Grid 路由器、思科Nexus 3548交換器和思科Catalyst 3850 統一存取交換器說明思科如何實現「聯所未連」。

思科統一存取


思科統一存取(Unified Access)乃「聯所未連」的核心元素之一。為簡化網絡運作,思科於會上推出多項思科統一存取全新方案,通過融合有線和無線網絡,簡化網絡設計,讓讓系列產品可橫跨整個網絡環境,提供一致性的簡易智能管理,讓IT部門可從耗時的營運維護工作,轉而專注創新和智能業務流程。

「目前,全球每人平均持有2.5台裝置。及至2015,流動數據將激增6倍,其中逾6成為視像數據;而BYOD、流動化和雲運算亦將繼續改變企業的運作和消費者的使用行為。網絡必須作出相應改變,以迎合大幅度的需求轉變,針對不同的裝置提供不同的存取政策、提升效能表現等。思科統一存取正正就是為了迎合急速的市場轉變,而提出的解決方案。」伍偉強表示,思科統一存取能透過單一政策、單一網絡和單一管理介面,有效將人、雲端和萬物互連。

過往,無線網絡的構建覆蓋於有線網絡之上,導致要管理兩種不同特性和服務的邏輯網絡,大大增加了複雜性。隨着用戶將多種設備連入網絡,這些問題變得更加複雜,令IT部門難以部署共通的存取政策,支援BYOD趨勢和網絡保安。而思科的統一存取則透過基於劃一的政策源和統一管理方案,為整個企業園區網絡的有線、無線和私人虛擬網絡(VPN),整合為一個高度安全的統一網絡基建。統一存取更包括多項功能,如軟件定義網絡(Software-defined networking,SDN)的開放式介面,透過支援在未來新增的功能,提供更佳的投資保障。

新方案採用UADP ASIC


於會上推出的全新思科Catalyst 3850 統一存取交換器,和思科5760 統一存取WLAN控制器,均採用了思科統一存取數據平面專用集成電路(UADP ASIC)。透過全新思科統一存取數據平面(Unified Access Data Plane,UADP)的專用集成電路(ASIC)上,將有線和無線流量的處理工作融合到單一數據平面中。新ASIC能高效及大規模地處理有線和無線流量,並可為有線和無線網絡提供一致的服務,簡化網絡管理員的工作。思科UADP ASIC採用了可編程的數據平面,支援軟件定義的網絡服務的部署。

其中,Catalyst 3850 統一存取交換器內置了無線局域網(WLAN)控制器功能,能為有線和無線網絡提供統一的實體基建。此外,透過全面網絡可視性與分析功能,迅速排解網絡疑難,加上覆蓋整個有線及無線基建的精細分層服務品質保證(QoS),令Catalyst 3850能支援通用、一致的網絡智能。