Archive

Archive for the ‘市場快訊’ Category

(不)部署監控措施的成本

September 16th, 2015 No comments

無線溫度計與 Ping 工具有何共同之處?答案是這兩者都可以避免企業蒙受金錢損失。

企業經營若想保持正軌,方法之一是嚴格控制成本。因此不難想到,要說服企業管理者將預算花在 IT 監控軟件上是一項挑戰。對於普通管理者—說得更坦率一點,當 IT 專業人員興奮地從技術角度大談特談部署監控措施的好處,卻不闡明這樣做的經濟效益時,對於他們試圖說服的中層經理而言,部署監控措施看起來像是一項純粹的沉沒成本,沒有獲得回報的可能性。

但是,IT 專業人員知道事實並非如此。要幫助別人明白這一點,只需回答一個問題:如果不部署監控措施,將付出多少成本?

典型案例:最近,一間有 300 個床位的醫院考慮花費 5000 美元實施自動溫度監控系統,用於監控為醫院儲藏食物的雪櫃的溫度。該系統將會測量每個冷櫃及雪櫃的當前溫度,並在溫度超出可接受範圍時傳送通知,從而節省工作人員的時間。

醫院管理層拒絕實施該系統,他們認為只是為了知道雪櫃溫度低了五度就付出這麼多成本實在太不值得了。接下來發生的事情不難預料,終於有一天,一名工作人員忘記關上主冷櫃門,導致壓縮機整晚不停工作,直至完全失靈。第二天早上,來上班的工作人員發現該冷櫃中的所有食物都變質了。為了消除這次故障的影響,需要緊急訂購食物、投入額外人力、進行維修工作並花費大量加班時間。

這次事件造成的代價非常高昂,總成本達到 100 萬美元,是當初被認為「太不值得」的監控系統成本的 200 倍。原本花費少許前期投資就可以避免之後的慘重代價,這樣的情景對於 IT 專業人員來說應該並不陌生。

記住這個例子後,作為 IT 專業人員應該意識到,我們必須能夠以非技術人員也能懂的術語清楚解釋第一線 IT 人員一眼就能看穿的道理:不部署監控措施所付出的成本往往遠高於可幫助我們第一時間避免故障的工具所需的成本。

在發生重大系統故障後,要說服非 IT 人員相信部署監控工具的必要性可能相對簡單,因為在很長時間內,事件所造成的影響會在人們的腦海中記憶猶新。但是,如果之前沒有出現過實際的 IT 資源故障,IT 專業人員怎樣才能說服管理者部署監控措施呢?又或者說,如果一個組織的特定系統出了故障,IT 專業人員怎樣才能說服管理者購買監控工具來保護其他關鍵任務系統呢?

這實際上又回到了「確定故障的潛在成本」這一問題上。對於同樣的問題,每個管理團隊可能有不同的感受,某個組織的領導層覺得很嚴重的問題,其他組織的管理者可能並不放在心上,而只是簡單地考慮業務成本。因此,IT 專業人員需要重點指出完全可避免的成本。需要考慮的一些因素包括:

  1. 如果某個問題沒有被發現,會造成的最終後果
  2. 特定故障發生後,可能在多長時間內無人發現
  3. 修復故障系統所需的時間
  4. 相關系統的每小時常規人工費用
  5. 相關系統的加急及加班人工費用
  6. 預定廠商維護服務的費用與加急廠商維修服務的費用
  7. 每小時因相關系統無法使用造成的銷售收入或其他收入損失

要了解所有因素如何共同發揮作用,只需要考慮一個簡單的例子:主要電子郵件伺服器上的硬碟故障。任何有自尊心的 IT 專業人員都絕對會在電子郵件之類的關鍵系統上部署某種形式的容錯措施。因此,在這個例子中,我們假設有一個已部署的鏡像硬碟,但是在第二個硬碟出故障之前,這個鏡像硬碟已經壞了幾天了。由於沒有部署監控解決方案,沒有人注意到這件事,於是這個系統成了一個單硬碟系統。

最終結果是系統崩潰了。你可能會認為電子郵件系統崩潰將立即被注意到,但 Outlook 之類的電子郵件用戶端具有非常出色的離線快取能力,因此實際上要過一段時間才會有人注意到系統崩潰了。在本例中,我們假設這需要 30 分鐘。

從硬碟故障中恢復需要時間,除非手邊馬上就有備件,並且有某種類型的立即復原選項。我們假設更換硬碟本身需要花費大約一小時,從備份中還原又需要一小時。但是,維修工作需要由廠商來進行。因此在維修之前需要等待四小時,即使是加急服務,也需要等一小時。

我們現在來算算成本。假設常規人工費用是每小時 53 美元,加班費用是每小時 75 美元。標準廠商維修服務是免費的,但請記住,在維修前需要等四小時。加急廠商維修服務的費用是每小時 150 美元,至少需要兩小時。

這意味著電子郵件系統將當機三個半小時到六個半小時,修復成本在 106 美元至 450 美元之間。這看起來可能沒什麼大不了。但是,這僅僅是一次硬碟故障的成本。想想一家公司如果一年出現 350 次硬碟故障(我曾親眼目睹過這樣的事情),那麼付出的成本就是每年 37,000 美元至 157,000 美元,而這還不包括電子郵件系統當機以及由此引發的工作效率大跌造成的公司收入損失。

當然,無論是否部署監控措施,硬碟都會出現故障。但是在上述例子中,如果能發現第一個硬碟的故障,在方便的時間進行更換,避免系統當機以及執行資料復原所花的時間,則一年下來可以節約 18,500 美元至將近 140,000 美元。

我們有必要為 IT 環境中的所有關鍵任務系統(包括電子郵件、CRM 及 Web 服務系統)做一做類似的算術題,將不同類型的當機情況,例如磁碟機故障、應用程式崩潰及網絡故障都考慮進去,這個任務很重要。

為了避免被繁重的任務弄得暈頭轉向,你應該分清主次。仔細審視 IT 環境,誠實評估哪些系統穩若磐石,而哪些系統則不那麼穩定。此外,在必要時參考其他團隊成員的意見,向他們詢問需要過多久才能發現系統當機,以及令系統恢復正常工作需要多長時間。

這個過程看起來可能單調乏味,但是在很多時候,只有這樣才能幫助非 IT 人員的管理者及其他決策制定者明白下面的道理:適當的監控措施至關重要,不部署監控措施的成本可能遠超過部署監控措施的成本。簡而言之:從管理者最關心的角度切入,從錢的角度談問題。

作者:SolarWinds 極客達人 Leon Adato

Leon Adato 是 SolarWinds 公司(新聞快訊)的一位極客達人,SolarWinds 公司是一家位於德克薩斯州奧斯汀的 IT 管理軟件供應商。Adato 具有超過 25 年的 IT 工作經驗,其中有 14 年從事與面向伺服器、網絡及 Web 的系統管理、監控及自動化解決方案相關的工作。Adato 也是微軟認證系統工程師、思科(新聞快訊)認證網絡工程師及 SolarWinds 認證專家。加入 SolarWinds 之前,Adato 曾擔任 Cardinal Health 的資深監控顧問。

以上資訊由www.hkitblog.com提供

 

2030 年物聯網將為中國新增 1.8 萬億美元 GDP

September 14th, 2015 No comments

近日,埃森哲在世界經濟論壇 2015 新領軍者年會上發表的最新研究報告指出,到了 2030 年,物聯網將為中國額外創造 1.8 萬億美元的累計 GDP(國內生產總值)增長。但由於面臨基礎設施薄弱、數據政策不力、人才缺乏等諸多挑戰,中國很可能錯失這些潛在經濟收益。

該報告名為《物聯網:推動中國產業轉型》,當中考察了物聯網如何將物理世界與電腦和分析工具組成的虛擬世界相連,為眾多產業部門創造廣泛經濟效益。報告顯示,基於目前政策和投資趨勢,到 2030 年,物聯網可為中國創造 5000 億美元的 GDP 累計增長,比目前預測的經濟增長速度高出 0.3%。

報告同時指出,如果採取進一步措施,提高中國吸收物聯網技術的能力以及增加物聯網投資,到 2030 年中國年均 GDP 增長率可提升 1.3%,屆時有望實現 1.8 萬億美元的累計增長。

報告還分析了物聯網對中國 12 個關鍵產業部門的影響,並且揭示出制造業、公共服務業和資源產業等三大部門最有可能受惠於物聯網技術和商業模式。到 2030 年,該三大產業部門將佔物聯網所創造中國累計 GDP 總額的 60% 以上。如果這三大部門能增加投資並採取進一步行動,改善支援基建條件和提升技術能力,該數字甚至有望進一步提升。

基於中國目前產業政策和投資趨勢,未來 15 年,僅制造業就可借助物聯網增加 1960 億美元的累計 GDP;而如果採取進一步措施,該數字有望增加 276% 至 7360 億美元。此外,公共服務部門的累計產出也將從 610 億美元增至 2170 億美元。資源產業也將經歷類似增長,如果採取進一步措施,物聯網對其產值累計增長的貢獻將從目前條件下的 480 億美元提升近三倍至 1890 億美元。

各行業其實亦可通過提升本身競爭力等種種措施來實現上述物聯網經濟效益。例如制造商可利用預測性分析工具來加強對設備的追蹤、管理和維護,從而改善整個生產流程。此外,企業還可為危險環境工作的工人配置智能設備來提高工作安全性。最重要的是,物聯網能利用大數據創造更具個性化的產品,並基於這些產品開發出各類新型的配套服務,從而創造新的收入來源。

為實現上述經濟目標,中國需要顯著提高在整體經濟中傳播和吸收物聯網技術知識的能力。早前埃森哲發表的一項有關各國廣泛應用物聯網技術的實力排名中,中國在全球 20 個經濟體中僅排名第 14 位。

對此結果,埃森哲總結認為,許多因素仍在阻礙物聯網在中國的廣泛應用。專業人才短缺不僅只在核心技術技能的缺乏,還缺少了專業人才將傳統產品轉化為基於大數據、更智能化的新型服務。此外,整合通信和 IT 系統的不足、數據共享政策的不明朗,都將阻礙企業交換數據。

以上資訊由www.hkitblog.com提供

 

修復虛擬系統漏洞費用遠比實體系統高出一倍

September 13th, 2015 No comments

從來虛擬化、雲端服務需要付出的成本絕對比舊有的多,就連修復虛擬系統的安全漏洞一樣,同樣遠高於實體系統。今天卡巴斯基實驗室便進行了一場全球性的調查,訪問了 5,500 家公司,結果顯示當受到網絡攻擊,如果虛擬系統受到影響,企業平均需要支付高於 $800,000 美元去修復安全漏洞,金額是實體系統所需的一倍;中小企業也跟大企業面對相同情況,修復實體系統平均支出約 $26,000 美元,但是牽涉到虛擬系統時,金額立即飆升至 $60,000美元。

62% 企業使用虛擬系統虛理重要運作

最主要導致修復虛擬系統安全漏洞成本大增的原因,是虛擬系統大多數牽涉到企業最重要的運作部份。根據調查,攻擊實體系統只有 36% 的企業因此而暫時失去重要資料,但是情況牽涉到虛擬系統,就有 66% 企業的虛擬伺服器和桌面受到影響,而且亦很大機會需要第三方的專業人士協助,除了 IT 顧問,還有律師和危機管理專業人士等等才有望解決問題。

其次是虛擬系統安全措施的複雜性,以及錯誤評估威脅都是令修復虛擬系統保安漏洞成本增加的原因。報告顯示 42% 企業相信虛擬系統保安風險比實體系統低,45% 企業認為在虛擬系統進行保安管理是一種麻煩,只有 27% 企業架設專門為虛擬系統而設的保安方案。

企業採用虛擬系統以控制 IT 的支出,提高成本效益,但是從調查的結果顯示,如果疏忽保安問題,企業隨時會得不償失。卡巴斯基實驗室的專家便建議,企業應該採用擁有中央管埋和報告的客製化虛擬系統保安方案,方案應該具備低資源消耗、高偵測率和正確發現可疑活動的能力的性能。

以上資訊由www.hkitblog.com提供

 

資安專家分享研究成果:萬勿錯過快將舉行的Information-Security-Summit2015

September 9th, 2015 No comments

網絡安全影響着日常工作,因此掌握最新的網絡安全資訊對於從事 IT 管理的人員來說尤為重要。要掌握最新的網絡安全資訊除了可參考我們日常的報導之外,其實坊間亦有很多不同的大型活動例如即將舉行的 Information Security Summit 2015 便正正是一個針對網絡安全的大型活動。

通過活動我們將可了解到亞太區網絡安全相關事宜的最新發展、最新趨勢以及情報。隨着科技發展現時很多新興的應用包括流動辦公、雲端、社交網絡及大數據應用等都十分流行,然而這亦會造成了很多前所未有的安全威脅,包括一些資料安全、私隱等;而針對這些趨勢,來自海外以及本地的專家將會於本年度的資訊安全大會發表演說,並向大家分享他們研究的成果。

本年的大會亦將會包括了十數個工作坊,從中可讓大家了解到最新的安全新知,令大家了解到各種新的技術是如何應用到網絡安全當中;大會更特別提到於這些工作坊之中會就現時流行的雲端應用以及流動辦公等進行分享及示範,同時亦會就大數據分析以及物聯網等分享他們的研究成果。

活動將於 2015 年 9 月 15 日至 2015 年 10 月 13 日舉行,有興趣參加的可到以下連結參考詳情。

https://www.issummit.org/

以上資訊由www.hkitblog.com提供

全球CIO調查揭示企業需要New-IP?

September 6th, 2015 No comments

 

 

Brocade 剛發表的全球首席資訊總監 (CIO) 調查報告揭示了傳統基建對企業經營所造成的影響,並強調企業必須有更創新的解決方案來應付公司網絡的需要。這份 Brocade 全球首席資訊總監二零一五年調查報告(Brocade Global CIO Survey 2015)指出,有 75% 的受訪 CIO 表示,對達成企業目標來說,網絡是問題之一;更有近四分之一的受訪 CIO 表示這是一項「重大」的問題。

 

新技術不斷冒起,不僅使企業的營運以及與客戶聯繫的方式徹底改變,還讓 IT 部門重新受到重視。CIO 卻因而要克服一連串的挑戰,這最終促使他們去瞭解及把握由 New IP 所引發的機會。

 

而 IT 部門亦正從基建管理人員的角色轉變為業務推動者,且以推進創新技術和新的工作方式,革新企業與客戶的互動模式及交易流程。CIO 在建議董事會及管理層作出策略性業務投資方面所扮演的角色亦前所未有的重要。惟傳統基建仍然嚴重妨礙了企業靈活及創新發展。尤幸新 IP 提供了解決之道,使企業得以達成目標。

 

Brocade 這項調查由獨立研究機構 Vanson Bourne 執行,對象包括來自自中國、法國、德國、俄羅斯、英國及美國六個國家的二百位 CIO。調查的重要發現包括:

 

– CIO 需要分心處理妨礙基建系統正常運作的問題。逾半數 CIO 表示被迫花超過一半時間處理問題,並指出網絡故障和可用性欠佳是主要原因;這對於員工數超過一千名以上的大型機構的 CIO 來說尤其適用。 – CIO 最關心的是安全以及新應用和服務的快速部署與使用,看重程度更高於大數據和分析、通訊與協作,以及法規遵循。 – CIO 最需解決的技術問題頭四位是:運作平台(Oracle、SAP)、數據中心的升級和擴充、虛擬安全、網絡升級和擴充。 – 四成 CIO 表示關注能否選擇合適的供應商來提供業務所需的方案及服務。

 

就雲運算方面,此調查發現:

 

– 雲平台雖是既有設施(九成受訪 CIO 所屬機構已採用某種形式的雲運算),但雲端採納的控制是另外一回事。有逾三分之一的受訪者表示,即使在沒有 IT 部門介入的情況下採用雲運算是不獲准許的,這種情況還是照樣或有可能發生。

 

– CIO 十分關注未經授權的雲服務,範疇包括其對於公司固有基建效能的負面影響、無法管理網絡,以及和雲服務供應商之間的 IT 糾紛等。CIO 對這些環節的憂慮,較安全、法規遵循、服務水平協議  (SLA) 欠佳、不能存取數據,又或因為重複支出導致業務成本增加等更為嚴重。

 

– 有 83% 的 CIO 相信沒有 IT 部門參與的雲服務採購將會增加。 – 有 82% 的 CIO 承認這讓他們害怕能否保有自己的工作,更有五份之一的 CIO 覺得這類行動為他們帶來無比的壓力。

 

當被問及以他們的角色來說,最擔憂何事,受訪者有下列答案:

 

– 有 79% 的 CIO 憂慮支援業務增長的新服務提供。 – 有 77% 的 CIO 煩惱於提供更好的分析或數據發挖。 – 有 68% 的 CIO 擔心如何提升服務品質,同樣比例的受訪者指出新應用的部署也是他們很關注的範疇。 – 有 65% 的 CIO 表示降低組織運作成本是他們最關心的事宜。

 

研究方法

 

Vanson Bourne 於二零一四年年底,向來自中國、法國、德國、俄羅斯、英國及美國的二百位 CIO 進行詳細訪談,以了解現代 CIO 在今天瞬息萬變的 IT 環境中所面臨的挑戰。所有的受訪者都效力於員工人數超過二百五十名的機構。當中有 81% 的受訪者為員工人數介於五百及五千名的機構工作。調查範圍涵蓋不同行業。

以上資訊由www.hkitblog.com提供