Archive

Archive for the ‘市場快訊’ Category

微軟明搶 Gmail 用戶!狂推過檔工具有用嗎?

January 6th, 2014 No comments

Webmail 很多企業都在使用,尤其在中小企,很多時更會直接以免費的 Webmail 充當公司的 Email 使用;提到 Webmail,最多人使用的看來應該是 Gmail 了,想當年 Gmail 大大方方為用戶提供看不見盡頭的容量,簡潔流暢的介面,不跟風的創新﹐做就了 Gmail 今時今日的成功。

隨後,由於 Gmail 的創新及大方,令其他競爭者不得不轉變玩法,就好像 Yahoo微軟Hotmail 亦重新設計介面,在使用上更重視流暢度及操控方便性;不過這些「被點醒」的玩家似乎心有不甘,其中微軟的 outlook.com 於近日更擺明針對 Gmail 推出過檔工具。

大家將會於近期逐一收到有關功能的提示,讓你只需輕輕一按即可將 Gmail 挷定 Outlook.com,從而進一步把你的 Gmail 郵件、聯絡人資料等一次過複製到 outlook.com;同時於過檔的過程之中,outlook.com 亦會提供一個選項,就是讓你將所有 Gmail 郵件自動轉寄到 outlook.com,微軟就是以這種「手段」希望增加 outlook.com 的用戶人數。

其實突然要從 Gmail 轉到 outlook.com 是需要時間慢慢熟習的,要知道並不是你推出我便要用!其實不同的 Webmail 都有工具協助用戶從不同的知名 Webmail 之中將郵件轉到其他的知名 Webmail 平台,本身這功能並沒有問題,始終使用那一平台是用戶的自由,但為什麼微軟卻偏要在簡介頁面提及 Gmail 呢?目的十分明顯吧!就是希望向 Gmail 用戶推廣 outlook.com,希望 Gmail 用戶轉用其系統。

看到這些明搶客「手段」,筆者不得不出文怒批!首先研發 IT 服務重視創新,只要你夠創新,不跟風,還有最重要的一點就是「不吝嗇」!別待對手出現後才突然「大方起來」!只要服務供應商能想用戶所想,例如加大容量、重視用戶使用體驗,久而久之你的氣量、重視用戶的那顆「心」,自自然然會感染網民,又何需刻意提及對手名字「東搞搞、西找找」,想這樣多的小動作,還不及多按幾個數字,多加幾個零,提升容量來得直接吧!

SKY KWAN
資深 IT 傳媒人,曾於 PC3 Corporate、PC3、PCM 等多本 IT 雜誌從事編輯多年,現為 HKITBLOG 撰寫專欄及方案教學。SKY 一直醉心於 IT 方案的開發及研究,憑藉多年的業界經驗,對 IT 產業的發展往往有獨特見解;而他亦擁有資深的 Web Application 編程經驗,近年更與不同專家組成 IT Labs,致力專注於電腦黑客技術、電腦取證、電腦鑑證等工作;同時亦針對不同的方案進行深入的測試及分析,並為不同企業、學校提供專業的方案部署及採購 意見。

以上資訊由www.hkitblog.com提供

2014 IT 趨勢將如何?網絡技術專家為你全面解讀

January 3rd, 2014 No comments

踏入年尾,又是回顧過去展望將來的時候。IT 技術專家 Patrick Hubbard 和 Lawrence Garvin 回顧他們在今年出席了大大小小的網絡行業會議和研討會,從中發現網絡界其實存在不少嚴重的問題和漏洞。

根據 Patrick 與 Lawrence 的分析,總括 2013 年,IT 方案及技術供應商的大肆宣傳不絕於耳,然而嶄新的技術發展或方案卻寥寥無幾。跨產品支援亦加快了虛擬化的進程,當中 MicrosoftHyper V 更成功佔得不容忽視的一席之地。而 BYOD 的安全性仍然是今年主要關注的問題,與此同時,第三方應用程式出現安全漏洞的問題亦逐漸受到業界關注。

總結 2013 年,Patrick 與 Lawrence 認為:

– 供應商對虛擬化SDN (自動防禦網路)、雲端計算等熱門技術大肆宣傳,但是在實質的技術或解決方案卻鮮有值得一提的發展。 – 互相競爭的供應商合作提供跨產品的支援和兼容性,大大提高 IT 經費預算的比例。例如,Cisco Unified Computing System (UCS) 與 VMware V-block 的整合,不但推動了桌面虛擬化的發展,亦擴大了 CiscoVMware 在中型網絡市場中的佔有率。 – Hyper V 推出之後,Microsoft 正式進軍虛擬化市場。因此,計畫實施虛擬化環境的企業或 IT 專業人士再也不能忽視 Hyper-V 的影響力。 – 更多的 IT 專業人士 (主要負責防火牆安全的專業人士及系統管理員) 開始了解第三方應用程式對網絡造成的漏洞和影響。在 2013 年,FlashJava 的安全漏洞事故有所增加,而 Microsoft 軟件更新的質素和頻率亦受到業界的指摘。事件使網絡管理員開始明白到不能繼續依賴大型供應商去處理安全漏洞和維持網絡安全。 – 企業似乎找到了破除 BYOD 使企業網絡安全置身兩難境地的良策:為員工提供預設應用程式和網絡存取權限的流動裝置,或者存取範圍較大並設置權限的訪客網絡。然而,隨著 BYOD 的安全問題不斷變化,不少企業開始擔心一旦網絡不法分子掌握越過訪客網絡的方法後將會發生的安全問題。

展望 2014 年,Patrick 與 Lawrence 認為網絡用戶將進一步要求透過更少的渠道獲得更多服務。儘管網絡的複雜程度日益增加,網絡故障則有望減少,使網絡視訊系統 (Tele-presence)、VoIP 和虛擬桌面基礎架構 (VDI)等的服務水平大大提升,WAN 效率有機會因而成為行內的新焦點。此外,虛擬化有機會在 2014 年會於桌面上獲得普及,進一步提升企業業務的靈活性,系統管理員將能因應網絡的應用程式設定性能水平。最後,Patrick 與 Lawrence 預期,一些集中攻擊訪客與企業網絡之間的間隙和防火牆的網絡罪行會在明年更趨嚴重。

網絡複雜性及結構

– 預料在 2014 年,企業用戶將要求透過相同的 IT 基礎設施/寬頻/連接獲取更多的服務。事實上,隨著網絡設備方案的品質不斷提升,網絡故障的次數亦相對減少,網絡管理員因此可以隨時隨地透過網絡監控來取得所需的資訊。可是,虛擬化的普及使網絡變得異常複雜,每當網絡中斷或發生故障時,相關的偵測將變得十分困難;相對地,行内能實際解決問題的專才卻寥寥無幾。

– 網絡視訊系統 (Tele-presence)、虛擬桌面基礎架構 (VDI) 和 VoIP 等服務需要一定的穩定性,連線等待的時間過長或延遲對服務質素產生巨大影響。然而,用戶仍然希望 VoIP/ 網絡視訊系統通話的質素能與固網電話的質素相媲美。因此,IT 專業人士將需透過硬件及監控設備實時管理網網絡中斷,並在軟件中進行失效備援,滿足用戶對 VoIP 的期望。

– 局部區域網絡 (LAN) 速度是一個經常談論卻缺乏重視的問題。隨著雲端資料儲存的普及和越來越多企業使用 SaaS 處理核心服務,預計 2014 的焦點將會重新落在如何提升 LAN 效率的議題上。

虛擬化/儲存

– 虛擬化不斷普及,並開始廣泛使用在不同規模和複雜程度的網絡基礎上。2014 年虛擬化的優點將擴大至桌面 (VDI)。由於 VDI 必須將桌面電腦及應用程式的成本考慮在內,因此能夠減輕的成本相比虛擬網絡為少。VDI 能為企業提高靈活的營運模式而無需額外投入大量的時間和資金,預期在 2014 年 VDI 的使用率將會創新高。 – Window 8 的推出以及停止對 XP 系統的支援是 IT 專業人士在 2014 年的另一關注點。由於 Microsoft 今後將不會對 XP 提供更新,基於安全理由,大型網絡無法再繼續使用缺乏技術支援的 XP 系統。由於 Window 8 的操作有別於 XP,因此企業的 IT 部門將會增加購買作業系統許可及培訓相關的額外支出。

應用程式監控

– 隨著越來越多的企業員工要求在流動裝置使用如 Sales for iPhone 的流動監控應用程式,網絡的複雜性將相應增加。因此,企業系統管理員有需要就基於網絡應用程式設定與內部網絡應用程式水準相符的性能標準,使 NetSuite 或 Sales Force 等應用程式能和 Outlook 一樣高效運行,滿足用戶的期望。

流動性/自帶裝置

– 若網絡不法分子成功進入訪客與企業網絡之間的間隙,後果可能非常嚴重。隨著流動裝置管理方案的演變,IT 專業人士可以在必要時遙控及刪除用戶的電郵或工作平台,同時保留員工的個人資料或資訊。

安全

– 防火牆受攻擊的問題日益嚴重。網絡管理員深知填補防火牆規則中漏洞的迫切需要,但由於駭客攻擊的手法日新月異,因此企業不得不依賴安全方案供應商的專業知識。由於市場上較少可靠的解決方案,供應商能提供的新方案更是寥寥可數,IT 專業人士在 2014 年需更注重內置自動掃描的設定及使用方法。

網絡管理員/系統管理員的技能組合

– 預計高級和初級網絡工程師的工作範疇差距將越來越大。高級網絡工程師必須充分了解如何管理不同地域的 IT 團隊,並且能夠制定節約營運成本計劃及協助管理層改善業務。由於 IT 為一切業務的核心,因此網絡管理員/系統管理員有著得天獨厚的優勢,既瞭解業務需求又知道如何根據總體業務目標調整 IT 資源。他們在業務轉變過程中舉足輕重,因此,在 2014 年網絡管理相關的工種將有機會增加。與此同時,CIO 將採取措施確保 IT 部門的自身業務價值,並努力將 IT 部門從企業的成本中心轉型為創新中心。

以上資訊由www.hkitblog.com提供

單櫃快閃存 88TB 用戶數據!Oracle 新數據庫效能大提升

December 30th, 2013 No comments

來到年尾,正如外界估計一樣,Oracle 不但推出全新數據庫機器 Oracle Exadata X4,同時亦瞄準如優化線上交易處理(OLTP)、數據庫即服務(DBaaS)方向出發,以更切合用戶的需要;回顧從 2008 年推出的 Oracle Exadata 方案,直到現時的 Oracle Exadata X4,已經是 Oracle 第五代的旗艦數據庫機器,配合上全新硬件、軟件,令其無論於功能、效能及容量方面均提升了不少。

除此之外最新推出的 Exadata X4 亦特別針對優化線上交易處理(OLTP)、數據庫即服務(DBaaS)和數據倉庫系統而設﹐從而協助企業應付棘手的數據庫挑戰。根據官方數據,產品可讓性能提高 50% 至 100%,並能增加儲存容量達 33% 至 100%(官方數據,未經證實);同時方案亦可於複雜多變的 DBaaS 或數據庫整合環境中,確保從數據庫機器、網絡適配器和網絡交換機至儲存系統的端到端服務質素。

單機櫃 Oracle Exadata 支援 88TB 用戶數據!?

受惠於物理快閃記憶體及獨特的超高速快閃記憶體壓縮技術,令快閃記憶體容量增加至原來的 4 倍,因而大幅提高 OLTP 導向的工作負載性能。現在﹐單機櫃 Oracle Exadata 快閃記憶體能夠支援 88TB 用戶數據,如此大的容量已經足夠使絕大多數 OLTP 數據庫在快閃記憶體中得以完整保存。對 OLTP 應用至關重要的隨機 I/O 速率也得到了近 100% 的提升,即使在全面啟動快閃記憶體壓縮時,8K 數據庫也能達到 266 萬次讀和 196 萬次寫的極高性能。(官方數據)

根據官方數字,Exadata X4 能夠以每秒百萬次 I/O 的速率執行壓縮,往後管理員無需於性能和效率之間取捨。另外單機櫃 Oracle Exadata 的資料輸送量為 100GB/s。

快取記憶體演算法提高工作負載性能

通過快閃記憶體快取記憶體演算法提高了數據倉庫工作負載的性能,這些演算法專門用於數據倉庫中常見的表格和分區掃描工作負載。現在大於快閃記憶體容量的表格會自動在快閃記憶體中緩存一部分,並同時從快閃記憶體和磁片中讀取數據以提高輸送速度。

上百數據庫照用 DBaaS 架構

官方亦表示,通過 Oracle Exadata 的幫助下,令上百個數據庫均能夠採用 DBaaS 架構,這樣將令管理員更輕鬆地完成合併工作,並將之合併到一個機櫃中,從而降低成本、提高靈活性。可能你會擔心整合後的數據庫一致性等問題,的確這絕對令管理員感頭痛不已。

為此 Oracle Exadata 便加入了一種功能,透過該功能的幫助下,便可做到在請求從數據庫機器、網絡介面卡和網絡交換機到儲存系統,以及沿著同一路徑折返時,顯式排定請求的優先順序;配合上 Oracle Exadata 採用的 InfiniBand 網絡通訊協定,最終可確保報告、批次處理、備份等密集佔用網路資源的工作負載不會妨礙對時間回應敏感的互動式工作負載,導致其出現延遲。

不用擔心互通性

很多品牌的方案均會推出一些與上一代產品不太兼容的方案,不過 Oracle Exadata 的硬體更新卻與之前推出的數據庫機器完全相容,可實現互通性,讓使用現有 Oracle Exadata 數據庫機器的客戶輕鬆實現擴展。此外 Oracle Exadata 的軟體支援所有前一代 Oracle Exadata 硬體系統,亦支援 Oracle 數據庫 12c 和 Oracle 數據庫 11g 第二版。

以下為一些重要的更新項目:

1. Oracle Exadata X4 提高了端到端性能:

– 每秒數據庫 I/O 速率達 100%;全機櫃的 IOPs 讀取達 266 萬次;快閃記憶體的 IOPs 寫入達 196 萬次。(官方數據)
– X4-2 系統採用兩個 12 核英特爾 Xeon 處理器 E5-2697 v2,數據庫運算性能提高 50%。(官方數據)
– InfiniBand 網絡傳輸量提高近 100%(官方數據)﹐新增加的網絡資源管理(Network Resource Management)軟件可確保對延遲非常敏感的數據庫系統即使在有密集佔用網絡資源的報告、批次處理、備份等工作負載並行運行時,也可確保極短的回應時間。

2. Oracle Exadata X4 亦增加了容量:

– 物理 PCI 快閃記憶體容量增大了一倍﹐全機櫃配置達到 44TB。
– 邏輯快閃記憶體快取記憶體容量也增大了一倍,全機櫃達到 88TB。Exadata 快閃記憶體緩存壓縮(Exadata Flash Cache Compression)通過硬體加速將數據庫資料顯式壓縮到快閃記憶體中,以每秒百萬次 I/O 的速率及毫不影響性能的情況下解壓縮資料。
– 通過記憶體擴展工具包將 X4-2 的最大記憶體容量增加一倍,全機櫃可達到 4TB,實現更大規模的數據庫整合。
– 高性能磁片儲存容量提升 100%,全機櫃超過 200TB。
– 大容量磁片儲存容量增大 33%,全機櫃達到 672TB;通過 Oracle Exadata 壓縮技術,每個機櫃儲存容量達 PB 級 。

以上資訊由www.hkitblog.com提供

企業級電郵網頁閘道、簡化操控提高保安能力

December 23rd, 2013 No comments

網頁電郵保安十分重要,事關黑客往往喜歡以此途徑發動不同的攻擊,因此企業均會對這方面加大力度進行防禦工作;針對有關需要,企業可部署一些專門針對網頁與電郵的防禦方案,從而提升整體的安全性。提到保安方案,近日 WatchGuard 便針對其電郵與網頁安全設備推出新版操作系統 - WatchGuard XCS Version 10;新型號支援 Microsoft Hyper-V 和 IPv6,且具有阻截垃圾郵件外發的能力,可為不同規模企業簡化內容安全策略的實施及管理。

WatchGuard XCS 是一種電郵安全及內容管理設備,方案可提供到電郵與網頁保護,其中更包括了數據遺失防護效能,而方案亦可防禦電郵和網頁威脅,例如垃圾電郵、電腦病毒、淪陷網站(compromised website)、混合式威脅及網絡攻擊。現時 WatchGuard XCS 10 操作系統亦包含了控制垃圾郵件外發的功能,能夠清理寄出電郵,從而保障企業聲譽。

XCS 設備已支援 IPv6 協定,同時 WatchGuard 亦推出了 XCS 880 和 XCS 1180 設備;XCS 880 和 XCS 1180 可防禦電腦病毒、混合式威脅和網絡攻擊等針對企業內部的威脅,更可監控對外發送的資訊,防止數據外洩。

 

以上資訊由www.hkitblog.com提供

向黑客下戰書!Symantec 研新技術助企業把關

December 18th, 2013 No comments

正所謂「道高一尺、魔高一丈」,很多時當防護技術愈來愈強,黑客亦會研發新的技術以求突破;近日安全機構 Symantec 便聲稱研發到兩種技術,分別在 Symantec Endpoint Protection 中融入網絡威脅防護(Network Threat Protection)技術,為 Mac 作業系統提供保護;以及在 Symantec Messaging Gateway 中加入 Disarm 技術,保護企業對抗惡意附件程式。

現時﹐針對性攻擊的目標已經不再局限於大型企業及機構。由於規模較小的企業之安全措施一般較簡單,同時又與大企業有緊密聯繫,令它們開始成為黑客的目標。Symantec 在今年 4 月發布的第 18 期互聯網安全威脅報告(Internet Security Threat Report, Volume 18) 便顯示 2012 年針對性攻擊較上一年激增了 42%,而在這些意圖盜取企業知識產權的針對性網絡攻擊中,有 31% 是以製造業及中小型企業為目標。

新技術助企業把關

隨著 Mac 商務用戶增加,黑客已經開始針對 Mac 系統展開攻擊,加上許多 Mac 用戶對安全問題的忽視,令 Mac 系統進一步成為針對性攻擊者的目標。Symantec Network Threat Protection 技術能偵測到攻擊者在 Mac 系統內的網絡流量,從而發現針對性攻擊利用的漏洞所在,並自動將其攔截。

此外,在 Network Threat Protection 分析和攔截攻擊的同時,Symantec Endpoint Protection 亦運用了 Symantec Insight 和 SONAR 等防禦技術攔截針對性攻擊:

1. 針對性攻擊採用經常改變和特別設計的惡意軟件來避開傳統的病毒指紋、啟發式檢測、模擬器及虛擬執行(VX)系統,而通過 Symantec Insight 配合上 Symantec 數百萬用戶的匿名軟件部署模式,從而辨識到那一個軟件正受到世界各地使用者的信賴,或那一個是不明或需要注意的軟件。

2. SONAR 行為偵測技術能夠自動監控受保護的終端,並即時分析每個正在運作中的軟件,以識別其是否有針對性攻擊行為。

新增 Disarm 技術

Symantec Messaging Gateway 10.5 中新增了一種名為 Disarm 的技術,此技術能應對 APT 攻擊;相信大家都知道,現時多數針對性攻擊均經過精心策劃,並會偽裝成普通電子郵件,傳送的檔案還會附帶 PDF、DOC 或 XLS 等格式的檔案,其中包含嵌入式攻擊,而這些偽冒郵件有可能逃過所有傳統的掃描器、啟發式檢測、模擬器,甚至虛擬執行解決方案。

通過 Disarm 技術,用戶便可把每一個郵件的附件轉換成數碼「無害」副本,從根源上阻止收件人與惡意程式的接觸。這項技術能詳細檢查所有帶有 Microsoft Office 和 Adobe PDF 附件的電子郵件,並建立附件的重構版本,在郵件及新附件傳送給收件人之前,刪除所有可被攻擊者利用的內容,例如 Javascript 及嵌入式 Flash。

現時出現的針對性攻擊同時會試圖運用不同方法對企業進行攻擊。通常攻擊者會通過社交網絡(網頁瀏覽器)聯繫企業員工﹐然後把攻擊滲透進他們的電腦,再滲透進企業的網絡。而 Symantec Web Gateway(SWG) 便正正針對此問題而出現。

它是一種監控所有輸入及輸出網站流量的方案,專門偵測和攔截針對性攻擊。SWG 也利用 Symantec Insight 專利技術來自動偵測「信譽度低」的檔案,並在它們到達用戶前將其攔截;此外 Symantec 亦通過 Email Security.cloud 服務提供主動式電子郵件保護。這一服務能在無需安裝任何軟件或硬件的情況下自動過濾所有寄入及寄出的電子郵件。官方指出,Email Security.cloud 採用 SKEPTIC 和 Real-Time Link 等多種技術。

保護現實和虛擬數據中心

Symantec Critical System Protection(CSP) 是一款專為保護現實和虛擬基礎設施的伺服器鎖定解決方案,通過安裝並配置 CSP,允許裝置在伺服器上運作,從而攔截一切反常活動。一旦有人發動針對性攻擊或作出偏離常態的行為﹐例如瀏覽電腦或數據中心中的敏感性資料,CSP 便可自動監測到這些行為﹐並且進行攔截。

以上資訊由www.hkitblog.com提供