2013年5月1日星期三

矽谷新貴


今個星期剛舉行完SingTel嘅i.luminate,出席人數達到八百多人。今年SingTel特別由新加坡請一家公司,安裝達二十米闊LED顯示幕,視覺效果相當震撼。

今次邀請嘉賓作小組討論,其中一家包括咗Arista,負責港台市場係Francis Ng,以前係思科舊人,原來亞太區已經有二十多人。Arista係少數完全唔需要靠創投融資嘅高科技企業,皆因創辦人Andy Bechtolsheim係太陽電腦創辦人之一,渠同另一位創辦人David Cheriton,同時係Google第一位投資者。渠地兩位創辦嘅公司,曾分別被太陽及思科所收購,呢兩位人兄共同為思科開發咗Catalyst交換器,不過由於投資Google賺咗大把錢,Arista完全唔需要外來投資。行政總裁Jayshree Ullal亦响思科做咗十五年。

原來Jayshree同SingTel嘅企業部門主管Bill Chang非常要好,所以SingTel亦有投資Arista。今年SDN大熱,所以Arista上市應該唔會太差,而且呢家公司已經連續十一個季度賺錢,上市唔係為咗集資,而可能係為知名度多啲。

另外,另一家近期矽谷好紅嘅Nutanix,北亞區請咗Bluecoat舊人Ahim Kho做大中華總經理,SE就請咗Conrad Lee。今個月廿八日會北京正式推出,但Nutanix香港仍未有分銷商,皆因各大分銷商已經代理唔同SAN產品。Nutanix係取代SAN嘅新產品,所以分銷商唔係咁易搵,但Nutanix响日本生意增長非常快,包括主要VMWare拍乸Nissho Electronics,已經推出咗Nutanix服務,不過VMWare响日本生意特別好,亦有可能帶動咗Nutanix。

全快閃記憶體 迎海量數據挑戰


雲運算崛起,海量數據洶湧而至,為企業帶來新機遇,同時亦面臨新挑戰。企業要有效分析龐大數據,作出實時決策,必須解決磁碟儲存效能的瓶頸問題,快閃記憶體亦應運而生,愈趨普及。

IBM早前收購了Texas Memory Systems,整合相關技術,開發新一系列全快閃記憶體儲存設備。IBM香港系統及科技部總經理蔡承智表示:「傳統的直連式快閃記憶體缺乏延展性且成本高昂;混合快閃記憶體則受制於複雜硬件架構,快閃儲存的優勢未能完全展現。有見及此,IBM推出全快閃儲存設備FlashSystem,並且將投放十億美元研發資金,設計和創製新的快閃儲存方案。」

數據運算時間大幅縮短 

該設備以經改良的FPGA作硬件架構處理數據傳輸,比起傳統架構需用上大量處理器空間,能更有效減低延遲率,從而加快運算速度。蔡承智表示, VoIP電話服務供應商iTalk Global Communications就是利用IBM FlashSystem,將運作效能提升五倍,輕鬆應付新年期間的高峰通話量。

蔡承智又指,過往的客戶經驗均反映全快閃記憶體有助企業減省成本。在進行銀行、貿易、電訊等應用時,數據運算時間可大幅減少達九成;而處理企業資源規劃和業務分析等工作時,時間可節省達八成半;在數據中心執行整合和雲部署工作方面,亦可減省高達八成用電量,總體而言可節省成本達兩成。

進階版最多可儲存24TB數據

FlashSystem有710、810和720、820四款型號,分別便使用SLC和eMLC記憶體,容量最高為12TB或24TB。710/810側重數據分析效能,可作數據倉庫(Data Warehouse),高速運算大量數據。而720/820的I/O性能更佳,可同時作為交易平台、虛擬桌面(VDI)的儲存裝置。另外,720/820 加入了專利技術VSR (Variable Stripe RAID),即使其中的記憶體顆粒受損,系統依然可如常運作,不但加強數據保護,同時減低模組維修對企業的影響。

快閃儲存記憶體在雲運算時代扮演重要角色毋庸置疑,然而是全快閃如此高效能的系統,又能否為企業帶來相應的投資回報﹖蔡承智指,IBM會為個別企業作出分析,計算系統預期可帶來的效能提升,從而制訂合適的方案。IBM亦在全球各地開設體驗中心,將於年底投入運作。

HyperEdge升級園區網絡 更靈活易管理


網絡世界高速發展,無論是連接速度或基建規模都有大幅提升,但背後基建架構,即存取層、匯集層和核心層組成的三層式架構,卻維持不變。複雜的架構不但欠缺彈性,且管理或替設備升級時,往往所費不菲。

Brocade 於去年公布的HyperEdge Architecture,將三層傳統架構簡化為兩層,新產品今年正式推出。新款交換器加入HyperEdge架構,同時增添各種優化功能,正式實現「無憂網絡」。


精簡架構 易於管理

新架構融合園區網絡的存取層與匯集層,將傳統的三層架構減至兩層,讓無線存取點直接連接至有線邊緣網域,避免有線基建超出負荷。HyperEdge Domain可整合管理所有配置,免除STP (Spanning Tree Protocol)及控制器通道主導無線流量(tunneled wireless traffic)等傳統協定的限制,大幅簡化裝置管理,網絡連接更靈活穩定,易於管理。

除此之外,Brocade 的Network Advisor也讓企業可以統一管理,介面集中管理所有Brocade有線及無線產品,節省人力節源的同時,管理網絡加倍得心應手。

HyperEdge功能中主打的分散式服務(distributed service)讓進階功能可分享至入門級的交換器。Brocade ICX園區交換器容許不同型號混合堆疊(mixed stack),進階交換器可隨時添加到固有的ICX堆疊,新進階功能更可分享予最多8部交換器使用。用戶日後想升級亦毋須更換舊有設備,大大提高投資保障,消除以往投資設備時的顧慮。

除去年公布的功能,Brocade的新產品也新增不少強化功能。分散式存取點轉接(Distributed AP forwarding)可於網絡邊緣穩定流量,將數據導引至最佳路徑,毋須傳回中央處理器,不但減低延遲時(latency),而且可作故障轉移;配合雙主動(Active-Active)連接,數據傳輸速度更快;Mobility AP的自動修復功能則確保網絡連接穩定不中斷。


推入門版 攻中小企市場

除了以往的ICX系列,Brocade今年度亦加推多款支援HyperEdge技術的新產品,其中交換器ICX6650以1U的細小體積,提供最多64個10GbE,及4個40GbE埠,可按需求擴展(Ports on Demand),且以依增長收費(pay-as-you-grow),有助企業控制成本。另外,新款無線控制器Mobility RFS9510專為高需求的大型網絡環境而設,支援多達10240個存取點和20萬部裝置,比舊有型號多出十倍。

Brocade同時以中小企、學校、醫院病房等較小型網絡環境為對象,推出入門版ICS 6430-C交換器,最少只有十二個連接埠。ICS 6430-C體積細小、耗能低,而且毋須風扇散熱,可以直接裝置於工作間。Brocade香港、台灣顧澳門區總經理施龍馨表示:「Brocade一直以儲存區域網絡(SAN)為主,用家多為大型企業。但有見及中小企等規模較小的機構對網絡設備需求日漸增加,故我們推出ICS 6430-C系列的交換器,為小型網絡提供多一個選擇,亦令我們的產品線更為完整。」

Integralis積極部署亞太區市場


NTT Communications 旗下安全服務供應商Integralis,去年正式進駐亞洲市場,分別以新加坡和香港為基地,積極拓展亞洲業務。該公司行政總裁Simon Church早前便再度訪港,為發表新一代保安平台作出部署。

站穩陣腳 放眼亞太市場

「除著網絡世界蓬勃發展,網絡罪行日益猖獗,已經發展成一種產業(industry)。所以只有硬件配套或軟件設備已不足以保護你的企業,完善的保安託管服務是大勢所趨。」Church表示,隨著在香港和新加坡的業務穩健發展,已在新加坡成立首間資訊保安監控中心(Security Operation Centre),並積極發展新一代資安管理平台。

「我們主力發展香港、新加坡、東京等城市,因為這些市場發展成熟,對資訊安全十分重視。」但Church也透露將以亞太區市場為長遠目標,「我們以香港為北亞、新加坡為南亞的基地,Integralis會吸納更多經驗和客源,打穩根基,才擴充業務至其他地區。」

而面對中國內地更這個極具潛力的龐大市場,不少資安公司都對其虎視眈眈,Church則認為中國市場非常有挑戰性,必須謹慎部署,「如果我們要打入中國市場,就必須有十足的把握能夠成功。」

廣納人才創優勢

市場上不乏提供同類型服務的公司,不少在業界更屬前輩級,競爭可算激烈。然而Church認為integralis自有其優勢,「我們為客戶提供的是廣闊的國際視野,事實上各行業甚至世界各地的資訊保安需求都有所不同,我們專注此業務,有豐富經驗,可以為客戶提供更全面的分析、更切實可行的策略性建議。」

「最重要的是,我們有一隊優秀團隊。比起其他服務供應商注重產品或方案的開發,Integralis一直最重視保留專業人材。我們招徠世界各地、擅長不同範疇的專家,同時提供自由度和最好的工作環境;他們只需專注發展於自己所長,亦可選擇派駐各地。我們相信優秀專才能為客戶提供最完備的資安託管服務,這也是我們的最大優勢。」

Integralis北亞區區域經理龔玨萱補充,「而且許多客戶都非常看重我們為外國大型企業提供資訊保安服務的經驗,良好的客戶基礎令我們能可以給亞洲區客戶更大信心,成為他們可信賴的安全合作伙伴。」

2012年Integralis成功轉型至專注高端企業託管和專業服務(MAPS),收入有大幅增長,較前年升逾一成半,更獲業界研究機構Forrester Research選為十大新興安全管理服務供應商(MSSP)的最高級別「領袖」之一。事實上,Integralis的母公司NTT Communication一直發展雲端業務,看來進入雲運算時代後,專業的資安託管服務將會愈加受到重視,而積極發展雲端保安Integralis亦更令人拭目以待。

KVH數據中心正式啟用


紮根東京的資訊傳輸平台KVH為擴展亞太區版圖,於本港及新加坡興建數據中心。位於香港之數據中心早前正式啟用,旨在滿足香港及亞太地區因應業務全球化,企業對數據中心和公共IaaS服務快速增加的需求。全新的數據中心及IaaS平台的成立,讓KVH得以為亞太地區提供數據中心服務、IT管理服務、網絡及通訊服務等綜合服務。

現已投入服務的全新KVH香港數據中心1(HKDC1),和KVH新加坡數據中心1(SGDC1),乃KVH在亞太地區的第8及第9個數據中心。作為KVH資訊傳輸平台業務的延伸,兩所擁有Tier3+設備的數據中心,將提供涵蓋主機託管、IT管理服務,和雲端服務之全面方案;更可連接KVH高可用性的泛亞洲超低延時網絡(Low Latency Network),可覆蓋區內11個金融中心。

KVH HKDC1位於鄰近香港交易及結算所(HKEx)之策略性位置,能為金融服務業提供鄰近網絡託管解決方案。HKDC1不但能夠提供低延時電子交易方案,照顧高頻交易行業的需要,亦能為銳意在港發展的企業,提供穩定可靠的數據中心和主機託管服務。而新加坡的KVH SGDC1數據中心,鄰近新加坡金融中心區,專門設計作為提供零售主機托管及IT管理服務方案。KVH SGDC1設備符合ISMS和ISO認證,並提供有效的電力備援,確保國際企業客戶的網絡安全可靠。

提供跨境IaaS統一服務水平協議

與此同時,KVH並宣布與Colt Technology Services合作,拓展其基建即服務(IaaS)雲端服務平台業務,至亞洲及歐洲地區的10個地點。全新服務將讓客戶無論身處何地、採用任何裝置,皆能遙距部署及管理Colt及KVH位處日本、新加坡、香港、英國、德國、法國、荷蘭、西班牙,和瑞士數據中心內的運算、儲存和網絡資源。該服務平台更可支援公用、私有或混合雲運算解決方案,讓用戶根據角色權限,設定使用簡單易用的介面,並讓首席資訊總監輕易控制資料存取和IT成本。同時,IT經理亦可通過平台將商業應用置於最近使用者的位置,提升網絡速度和表現,改善用戶體驗且有助符合不同國家的數據主權要求。不論身處何地、採用任何服務,均可依據同一服務水平協議,使用同一貨幣統一支付費用。據悉,該服務將於6月1日在多數上述市場推出,並將於2013年年底前,在全部10個地點實行。

AMD推FirePro系列顯卡 針對專業應用迎接4K市場


專業圖像加速卡市場,一直以來是兩頭馬車。2006年,AMD收購了ATI,與Nvidia的市場佔有率一直相若,只是近年Nvidia技術一直領先。

專業圖像加速GPU顯卡,除了最大的遊戲市場,也包括專業和設計應用,甚至醫學和建築應用;為不同的專業工作站,製作設計和渲染(Rendering)圖像,動畫製作如Maya、 BIM數碼化建築設計模型,甚至4K內容制作;新興技術也包括GPU進行平行運算(Parallel Programming),以加快科學和模擬運算等。

今年的GPU市場,AMD終於推出全新版本FirePro,Nvidia則推出了Kepler架構Quadro加速卡。但是,除了專業圖像,Nvidia也發展流動運算,推出針對流動Tegra處理器。而AMD則針對高端圖像應用。

據AMD業務總監Ed Caracappa表示,FirePro針對一般ISV應用加以優化,故比Quadro有更佳優化效能。Caracappa說,FirePro針對不同圖像應用加以優化,也是業界首張支援PCIe Gen3顯卡,應付4K製作極嚴苛的頻寬要求。

FirePro支援高規格的硬件;類似FirePro W8000支援GDDR5記憶體達4GB,W9000的GDDR5記憶達6GB,QDR mode時脈為1,375 MHz,每秒轉移數據達55億次,相等於每於傳輸達264GB的電腦/影像頻寬;同級Nvidia的K5000M只有96GB的電腦/影像頻寬。

此外,以往Nvidia支援Cuda平台,可為專業軟件;例如是Adobe的Premiere Pro採用的Mercury Playback Engine加速重播,加快剪輯影片後期製作,並加入不同特殊效果時,通過GPU來加快製作。後來,蘋果電腦也推出了OpenCL,也逐漸成為公開標準,不少軟件已同時支援上述標準,OpenCL支援不同廠商硬件,流行程度也漸加快。

AMD支援OpenCL

Cuda只支援Nvidia的GPU上執行,並非公開標準。OpenCL卻由蘋果開發,支援GPU、CPU、DSP甚至ARM上執行,甚至Nvidia和IBM的Power處理器,均是支援OpenCL廠商之一。

根據測試,AMD利用OpenCL為Mercury Playback Engine作硬件加速,執行速度較以軟件(亦即CPU處理器)加速快上五成。而利用Nvidia K2000與FirePro W5000同樣以硬件加速,執行速度不相伯仲,FirePro W5000卻有價格上優勢。

以上述兩張顯卡執行Solidworks 2013,AMD比Nvidia的同級產品更快,FirePro 甚至為工業設計程式PTC Creo 2.0提供了獨家功能,Order Independent Transparency (OIT)能在打開透明度模式時,模型轉動時更平滑順暢。

據Caracappa表示,4K製作對CPU、GPU、顯卡之間的頻寬要求極高,FirePro 是首個支援PCIe Gen3的顯卡;PCIe Gen2記憶傳輸速度只有每秒2.4GB,但Gen3已達到每秒5.5GB。FirePro的W9000支援PCIe Gen3,製作4K影視可以近乎實時速度重播剪輯。Caracappa表示,PCIe Gen3可支援Assimilate Scratch等影視製作軟件,PCIe Gen3上操作速度,比Gen2足快上兩倍。

高端系列可用於平行運算

GPU只用來計算浮點運算(Floating Point)圖像,不過研究人員很快發現,利用一般用途GPU(GPGPU),即專門從事浮點運算的GPU來加速平行運算,令一般電腦也可發揮類似超級電腦效能。

因此,Nvidia開發了Cuda框架,為簡化以GPU作平行運算奠下基礎。只要懂得高階語言如C++,就可利用Cuda為平行運算平台及編程,令Cuda一度成GPU執行平行運算的標準。平行運算廣泛用於醫學和財經預測領域,甚至是天氣預測。以往,天文台採用超級電腦,如今可被GPU取代,不少精確天氣預測,可用較低成本來完成。

平行運算的原理,一般循序(Sequential)執行部分仍然留在CPU上執行,迴圈執行不斷重覆部分,則卸載至GPU上執行。不少X86伺服系統類似IBM的PureFlex,已預留位置安裝GPU作平行運算。

Cuda 解決一般平行運算,須利用低階語言的門檻,寫作並不困難,可直接將C、C++或Fortran程式,直接送至GPU去執行。困難之處在優化,須解決不少硬體細節。但即使未最優化Cuda 程式 GPU 上面執行,已比傳統 CPU 快上 5至10 倍,優化後甚至達 25至100 倍加速。例如傳統上迴圈執行數萬次程式碼,Cuda拆解成數千個同時執行的執行緒,同時利用GPU執行,每個執行緒同一時間執行十幾次而己,產生數百倍效能。去年Nvidia推出了Cuda的5.0版本。

Nvidia的GPGPU圖像加速產品系列為Teslas(即所謂用於以上Cuda運算的GPGPU),針對圖像專業工作站則為Quadro系列。Teslas應用於不少超級電腦上;包括著名中國天津天河1A超級電腦,作大規模平行算運。但Teslas不能直接輸出影像,主要為了支援大規模模擬運算,或者純粹運算產生極之高質素的科學影像。換言之,Teslas以計算為主,不包括輸出影響。如果支援輸出,還要外加Quadro產品。儘管Tesla C-class產品也包含了一個Dual-Link DVI port,只屬於聊勝於無。

AMD則合二為一,伺服端應用的FirePro S10000,同時具備了Teslas和Quadro兩者效能;也就是說,大規模的模擬計算後,可通過同一強顯卡輸出影像。

未來圖像產品走向雲端

雖然Cuda的API較成熟,卻只能在Nvidia的GPU上執行,英特爾也宣佈未來支援OpenCL,OpenCL可於系統沒有GPU時,轉而英特爾和Power上CPU上執行(當然效能較差)。 FirePro強調支援OpenCL,寄望OpenCL流行,也可改變Nvidia平行運算世界中獨大情況。

AMD也不斷推出極大規模的應用,2012年Stony Brook大學舉行介紹新興技術的CEWIT會議上,展出了全球最大視覺化裝置Reality Deck,就是利用AMD技術以416個高清螢幕,建立高達15億Pixel虛擬視覺化環境,AMD又跟聲寶及HP合作,支援全球首個解像度達8K的LCD顯示屏。

雲運算流行,預算愈來愈多的圖像和設計創作工作,未來以VDI形式提供,透過數據中心進行遠端渲染等動作。事實上,Autodesk等廠商近年已推出雲運算圖像服務。近年不少電影大製作,均利用雲端數據中心遠端完成。Caracappa表示,AMD會推出極高效能的Radeon Sky,供數據中心為網上遊戲作遠端圖像加速,AMD也會推出更多伺服端產品,針對未來VDI及遠端渲染的市場。

趨勢科技資安報告指黑客攻擊由針對個人擴至機構


每隔一陣子,便會出現大規模式的網絡攻擊,當中或涉及商業威脅或政治目的,早前南韓的大規模機構癱瘓可見一斑。

趨勢科技早前發表之2013 年第一季「資訊安全總評季報」中,亦詳細分析了南韓最近遭受的密集攻擊,顯示個人資料不再是黑客攻擊的唯一目標;與2012年同一季度比較,最大不同之處,在於黑客攻擊行動已轉為癱瘓目標機構。此外,零時差漏洞(0-day attack)仍是不可忽視的攻擊模式。黑客將零時差漏洞結合特定攻擊套件,運用Java跨平台與普及性等特點,使零時差漏洞成為攻擊新寵。

根據該季報指出,趨勢科技研究人員發現一系列針對Oracle Java、Adobe Flash Player及Acrobat Reader 的最新攻擊。由於廠商修補漏洞的速度,不及軟件出現漏洞與被發現的速度,故黑客一旦發現漏洞,便會將其整合至專業的黑客攻擊套件中,運用套件發動一系列攻擊。趨勢科技香港區顧問李浩然指出,Java 的跨平台特性與普及性是其優點,但也是吸引黑客攻擊的主要特點,相信黑客將持續進行針對Java的攻擊。

南韓攻擊事件目標不再僅是個人資料

今年三月,南韓出現大規模攻擊事件,再次凸顯資料竊盜不再是黑客的唯一目標,這些攻擊運用新手法癱瘓重要的網絡,包括:攻擊UNIX及LINUX等多重平台、針對系統安裝的資訊安全軟件進行反制性攻擊、挾持修補程式管理系統。

Cyber Security 副總裁 Tom Kellermann 表示:「就南韓面對的攻擊手法來看,破壞力逐漸增強將是一項持續威脅。而且黑客攻擊一季比一季更大膽,也更具針對性,此次攻擊的目標已經不是個人資料,而是癱瘓特定機構,這是跟以往很不同的一點。」