Archive

Archive for July, 2013

[香港原創] 免費加密方案、保障雲端檔案安全性

July 31st, 2013 No comments

近日 NSA 洩密事件,再一次令全球關注個人私隱和資料傳送時的安全性,如何去保障用戶在雲端的私隱,便成為下一步必須考慮的問題。 眾所週知,未來的發展方向,幾乎都是趨向雲端化,然而雲端服務的私隱及保安往往令人難以放心,事關雲端服務的安全與否,全取決於供應商有沒有能力及心機部署更強大的保安方案,作為用戶的確難以控制供應商的取向。

所以唯一能在雲端環境下保障資料免被外洩的方法,便是「自救」。如何「自救」呢?簡單來說,利用最傳統的方法,例如將檔案逐一加密後才放到雲端服務儲存空間內,這樣即使供應商方面出現安全事故,你的資料依然安全。

其實坊間亦有一些方案能為存放於雲端空間的檔案進行加密工作,其中由香港人自主研發的服務 uSav 便是其中之一。透過此應用,用戶便可「免費」於 Android、iOS 及 Windows 桌面上使用,同時亦備有付費的企業版,供企業用戶大量授權使用。

Step 1

透過應用,我們只需簡單的幾個步驟便可完成加密工作。首次大家進入 uSav 後,便可看到十分簡潔的畫面,令用戶更方便的透過 uSav 為手機內為任何檔案加密。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Step 2

當加密完成後,其他人當然無法查看已加密檔案的內容啦!

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

解密也可以在界面一按完成,盡可能令加密/解密過程更快更流暢。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

為了提升安全性,uSav 亦會為每個檔案生成專用的金鑰,雖然比較麻煩但換來更佳的安全性。現時 uSav 已採用進階的 256 位元加密標準 (Advanced Encryption Standard, AES) 加密演算法生成檔案,每個檔案配備獨立密匙,符合國際對加密安全的要求。不論何時何地或檔案存放在何處,用戶都可以隨時更改其他人對此檔案的存取權。縱使檔案已從電郵送出,用戶都可以更改收件人對檔案的存取權,以防止其開啟。

最後值得一提的是每個受保護的檔案均有存取審計報告,透過報告可讓用戶得知誰人及何時存取過檔案

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

透過方案,大家在手機等流動裝置上,可藉電子郵件、Dropbox、Google Drive 或其他雲端服務,分享加密檔案,甚至在 USB 記憶媒體內的檔案都同樣得到保護。uSav 現支援 iOS 6 以上之 iPhone 及 iPad 版本、2.3 或以上之 Android 版本、Windows XP、Windows Vista、Windows 7 及 Windows 8 使用之版本。

而假如大家使用 Mac OS X 及 Windows Phone 的話,方案暫時仍未提供相關支援,但官方稱未來將會全面支援這些設備。

下載網址:http://www.nwstor.com/en-US

 

 

 

 

 

 

 

以上資訊由www.hkitblog.com提供

 

 

 

10 分鐘建 48 伺服器!實體伺服器也 IaaS?

July 29th, 2013 No comments

虛擬化幫助之下,很多新式的服務漸漸浮現,例如是 IaaSPaaS 等便是其中一些虛擬化下的產物。不過大家有否想過,日後我們可輕易的將 IaaS 基礎架構即服務應用在實體伺服器而非虛擬化?你沒聽錯!IaaS 也可應用於實體伺服器之中,而且負責研發的機構更稱新技術下可於 10 分鐘內按客戶需求配置實體伺服器。

有關研究由富士通負責,她們成功研發出全球首創為實體伺服器而設的基礎架構即服務(IaaS)技術。眾所週知,目前的技術下,實體 IaaS 或實體伺服器託管服務為客戶提供實體伺服器並寄存於數據中心。供應商需要根據客戶的要求,以人手安裝和配置伺服器,以致新伺服器需於客戶訂購後數天才可完成安裝並連線。新的 IaaS 技術採用了富士通研究所的另一項創新科技「資源庫架構技術」(Resource Pool Architecture),此技術可按需要配置實體伺服器,並能即時回應客戶訂單。

此新技術讓客戶迅速把高性能實體伺服器連線,並可即時更改硬件配置,同時亦能根據應用程式的負載變化,靈活地調整伺服器的數量或個別伺服器的性能。這意味著實體 IaaS 也具備虛擬 IaaS 的優勢,能簡易地按需要配置。透過自動化,服務供應商更可改善硬件資源使用率,減低營運成本。

何謂實體 IaaS?

實體 IaaS 是一項託管服務,服務供應商會於數據中心內安裝一台實體伺服器並租予客戶。近年來,伺服器虛擬化技術可以令多個虛擬伺服器運行於單一實體伺服器內,用作虛擬機器並提供虛擬 IaaS 服務。這種方法現時已被廣泛應用。虛擬 IaaS 讓客戶可以按其需要使用伺服器資源。然而,當多個虛擬機器共用同一台實體伺服器的資源時,額外虛擬機器連線卻未必能帶來預期中的性能提升,因為其他虛擬機器的使用情況亦會影響性能表現。實體 IaaS 對數據處理應用程式尤其重要,因它有助維持穩定及高性能的磁碟存取能力。

現存技術問題

服務供應商需就實體 IaaS 進行伺服器人手安裝及軟件配置,以致新伺服器需在客戶訂購後數天方可連線。與虛擬 IaaS 比較,缺乏按需求存取一直是實體 IaaS 的一個弱點。

新技術解決現有難題

上述提到的「資源庫架構技術」可以將分散在整個數據中心的個別硬件資源如中央處理器(CPU)、記憶體及磁碟儲存系統,結合成實體伺服器內的部分架構。資源庫架構技術利用磁碟區域網絡作為一個高速連接器,把 CPU 和記憶庫連接到磁碟儲存庫,讓它可按需求配置實體伺服器。

 

圖:傳統實體 IaaS 和新實體 IaaS 技術之比較

此技術目前仍在原型實踐當中,是實體 IaaS 平台,結合了資源庫架構技術和雲平台管理軟件-富士通 ServerView Resource Orchestrator 軟件。特點如下:

以實體伺服器配合資源庫架構技術作出快速部署

ServerView Resource Orchestrator 的 IaaS 功能可以根據客戶訂定的系統配置提供實體伺服器和虛擬機器。現有的 ServerView Resource Orchestrator 透過資源庫架構技術,把配置實體伺服器的功能靈活地整合起來。

透過資源庫架構技術,系統可按照客戶訂單配置實體伺服器、分配固定資料(如 MAC 地址和 BIOS 設定),按客戶需求供應實體伺服器;同時亦可按需求將本機磁碟和其他選擇性的配置因素增加至伺服器。根據官方消息指出,於技術測試期間,富士通研究所僅僅花了十分鐘便能建立一個擁有 48 台伺服器,512 個硬碟和固態硬碟的硬件資源庫,並從資源庫配置實體 IaaS 系統,為用戶提供實體伺服器連同作業系統安裝。

帶來的優勢

這項技術為實體 IaaS 帶來與虛擬 IaaS 同樣簡易的按需求存取能力,將供應和配置實體伺服器的時間由數天減至約十分鐘。客戶能夠快速地連接到高性能實體伺服器,同時可即時重新配置。客戶亦可如使用虛擬 IaaS 般,按需求使用實體 IaaS,根據應用程式負載更改已連線的伺服器數量和性能。透過自動化,服務供應商可以提升硬件資源的使用率,減低營運成本。

以上資訊由www.hkitblog.com提供

100 萬 IOPS!快閃儲存全面提升儲存效率

July 26th, 2013 No comments

儲存效率」在商用儲存架構中十分重要,因此一個擁有相當效率的儲存媒介是不可或缺的。提到儲存媒介,我們不得不提 HDS 這家公司。HDS (日立數據系統) 本身以知名的儲存系統見稱,她們的儲存系統能有效率地判斷檔案的使用頻率從而自動將檔案存放到不同的媒介之中,從而提升整體效率。

近日她們有一系列的新方案,官方指有關方案能降低 30% 總擁有成本(TCO),並非能做到一百萬「每秒輸入/輸出運算」(IOPS)效能,這一系列的方案包括有日立統一儲存 VM(Hitachi Unified Storage VM,HUS VM)全快閃系統日立統一儲存(Hitachi Unified Storage,HUS)與日立 NAS 平台(Hitachi NAS Platform)及日立統一運算平台(Hitachi Unified Compute Platform, UCP)。

日立統一儲存 VM 快閃優化系統軟件(HUS VM Flash-Optimized System Software)及日立加速快閃儲存(Hitachi Accelerated Flash Storage)

優勢: – 每秒一百萬輸入/輸出運算(IOPS),更快地存取數據和加快分析 – 提升固態硬碟(SSDs)儲存效率至兩倍,每次輸入或輸出儲存成本可節省多達 60% 或更多 – 透過外置儲存虛擬和日立動態分層,以延長現時儲存資產的壽命和改善性能

日立統一儲存及日立 NAS 平台

優勢: – 提升兩倍速度,共享文件技術以達至合併儲存空間並節省時間和成本 – 重複刪除技術能在不降低性能表現下,減少硬件所需條件及降低所需空間達 90% – 新的文件模組結合文件及區塊儲存,以支援海量數據負荷及合併多個 NAS 文件編輯應用,官方指總擁有成本(TCO)可降低 30%

以上資訊由www.hkitblog.com提供

想成為數據中心樞紐?能源效益決定香港命運

July 22nd, 2013 No comments

於這一兩年內,大家將會見到愈來愈多數據中心開幕,其中將軍澳可以說是數據中心的集中地。很多時筆者與經營數據中心的管理層專訪時,都會談到香港對數據中心營運商的吸引力何在,而所得到的答案都是配套成熟等官方答案,不過今天有機構便指,香港能否成為區域以至全球數據中心樞紐,將取決於能源效益。

該公司名為 Enlogic,這是一家專注於研發智能式能源計量電源分配器 (Power Distribution Unit,簡稱 PDU) 的公司。她們認為全球的能源成本不斷上升,IT 架構日益複雜,加上各地政府紛紛趨向推出懲罰性稅項以限制碳排放,因此數據中心正面對日漸浮現的能源危機。香港雖則屬彈丸之地,但她位於國際互聯網基建的交會點,兼且有充足的能源供應,使其成為數據中心樞紐的必然之選。然而,香港能否把握種種優勢,實現特區政府的發展目標,將視乎香港與亞洲區內其他對手相比,數據中心在此的營運成本是否夠低,而能源效益正是關鍵所在。

為了有效監測能源使用量,現時數據中心的管理員多依賴一些提供智能式能源計量及環境感應器,透過這類型方案,管理員便可以不斷主動監察數據中心的運作環境,防止電路超出負荷,並找出任何會威脅到關鍵 IT 運算工作的情況,最終為設施管理人員提供周詳的資訊,確保機櫃內的電力供應獲妥善運作。這種做法亦有助管理人員按實際情況作出更佳容量規劃決策、改善數據中心的正常運作時間及能源使用效益 (PUE) 的評估,還可支援公司的環保計畫。

透過改善能源效益,數據中心的營運商將可大幅降低整體的成本支出,成本降低後數據中心的收費亦可得到相應的調整,這樣將直接提升香港數據中心的競爭力;同樣地透過有效分配能源使用計劃,亦可令數據中心變得更環保、更具能源效益,最終將令香港成為一個環保數據中心城市,對於香港以及業界都是百利而無一害。

以上資訊由www.hkitblog.com提供

企業級 ERP 系統進一步提升 ROI

July 19th, 2013 No comments

坊間有很多 ERP 品牌方案,其中最知名的可以說是 SAP 的 ERP 系統,不過以下為大家介紹的並非 SAP,而是由 Epicor 推出的第三代 Epicor iScala 方案,官方稱有關方案可提高整體的 ROI。Epicor iScala 本身為 Epicor ICE 平台下的一項功能,此平台本身已用於多個 Epicor 企業軟件方案,包含 Epicor ERP、Epicor Prophet 21、Epicor Eclipse 等等。

上述提到的 Epicor ICE 平台亦可用作聯結器和程式編寫器,令企業易於獲取最新程式和技術功能的管道,同時具備 Epicor iScala 的 ERP 功能,包括「企業活動查詢」,讓用戶只需簡單點擊就能讀取 Epicor iScala 的數據圖表,同時只需「拖曳移動」就能進行資料對應,整體操作過程大大地簡化。

另外在儀表板方面,官方亦遵從簡單直接的設計理念,包括可讓用戶簡單地將更新和個人化的資訊自 Epicor iScala 同步下載到手機或平板類的行動裝置或可供網路瀏覽的工具;同時亦能支援可控管的資訊更新,延伸 Epicor iScala 的功能使用,讓員工無論身在何處,都能透過不同管道讀取和更新 ERP 數據。

最後針對日益增加的資料,方案本身亦提供企業搜尋功能,透過有關功能,企業便可直接於顧客層面進行不同的搜尋工作,令大家可輕易的找尋到 Epicor iScala 系統中的資訊,提升整體工作效率。

支援新興市場

新興市場擁有無盡的商機,作為企業汲足這些國家尋找生意機會亦十分正常,而面對這種情況,Epicor iScala 方案亦針對新興市場作進一步支援工作,現時方案亦加入針對巴西國家特定功能性 (CSF),從而讓系統更切合實際需要。

以上資訊由www.hkitblog.com提供