建設共融社會 推動企業社會責任

March 10th, 2014 No comments

CommuniLink 連續2年獲香港社會服務聯會嘉許為「商界展關懷」企業,以表揚我們持續履行良好企業公民責任。對此,CommuniLink 深感榮幸。

「商界展關懷」計劃是一項由香港社會服務聯會策動的計劃,旨在促進商界與社福界之間的策略性夥伴合作,提高大眾對企業社會責任的認知,共同推動企業社會責任,建設共融社會。「商界展關懷」計劃設有三大評審範疇,包括關懷社群、關心員工及愛護環境,合共十七個準則。能獲此嘉許的企業須符合每項評審範疇中最少兩項準則。

多年來,CommuniLink 一直贊助多間非牟利機構為其提供免費的網頁寄存服務。同時,CommuniLink 也鼓勵員工積極參與社會服務,以實際行動回饋社會。

Categories: 聯通消息 Tags:

Windows XP 將停止更新、中小企用戶該何去何從?

March 3rd, 2014 No comments

Windows XP 將於今年 4 月 8 日終止服務,對中小企來說可能是一筆額外的財政負擔。基於安全理由,不少企業計劃在 4 月的死線前趕上尾班車,紛紛轉換作業系統。但事實上,微軟將會為 Windows XP 的防惡意軟件簽名(Anti-malware signatures)提供安全更新至 2015 年 7 月 14 日。

此外,根據 AV-Test.org 的調查,不少防毒軟件如 Trend Micro 及 Kaspersky 均會在未來的一年至幾年內,繼續支援 Windows XP。因此,精於網絡系統安全的 SolarWinds IT 達人 Praveen 認為,企業無需急於趕在四月前轉換作業系統。
 
以下的文章是 Praveen 的詳細分析:

雖然微軟公司結束支援 Windows XP SP3 的日子(2014 年 4 月 8 日)逐漸臨近,但根據 netmarketshare 的統計,Windows XP 用戶仍佔全部作業系統用戶總體約 29%。

各企業仍使用 XP 作業系統的原因各有不同,例如:不能在停機的情況下遷移作業系統、缺乏專業知識和協助,或缺乏預算等。從系統安全性的角度而言,由於 Microsoft 將繼續發佈針對 Windows XP 的防惡意軟件簽名更新至 2015 年 7 月 14 日,作業系統本身其實仍然是非常安全(且今後可能仍是安全的)。縱使微軟將會停止系統安全更新,但仍會繼續提供 Microsoft Security Essentials 的更新至 2014 年 7 月 14 日。此外,市場上還有眾多外置防毒軟件和防火牆供應商可為中小企的 XP 作業系統提供監控。

事實上,幾乎所有供應商均表示於 2014 年 4 月 8 日之後,他們仍會支援 Windows XP。這些第三方供應商可協助偵測威脅、封鎖攻擊及清除感染,但他們的支援會維持多久?根據 AV­Test.org 的調查,大多數供應商於未來的一年仍會繼續支援 XP。而一些大型的系統監控供應商如 Webroot、Bitdefender、Trend Micro 和 Kaspersky 已經宣布他們分別於 2019、2017 和 2016 年才會停止對 Windows XP 的監控支援。

此外,調查亦發現其他供應商如 McAfee、AVG 和 Avast 甚至未為其產品設下停止支援 Windows XP 的確實日期。

近年來,電腦黑客針對的目標是安裝在系統内的應用程式漏洞,而非對其遠端服務進行直接攻擊。一些常受攻擊的應用程式包括網絡瀏覽器、WordPress、OpenX、文件閱讀器、Lotus Notes、SharePoint 等。在這些應用程式中,尤以網絡瀏覽器扮演重要角色,因為該應用程式與互聯網之間的互動最為頻繁。攻擊者常會利用這些漏洞,透過網絡瀏覽器直接進行攻擊,以竊取數據、操控電腦、損毀文件等。其中一些瀏覽器功能較易受到攻擊:例如 ActiveX、外掛程式、VBScript 和 JavaScript 等等。

隨著 Windows XP 不再提供 IE (Internet Explorer) 版本更新,IE 8 以上版本亦將不會與 Windows XP 相容。例如,由於 IE9(及以上版本)採用只有新版作業系統(Windows Vista、Windows 7 等)支援的 Direct2D 技術,而此技術並不支援 XP,因此 XP 用戶無法使用較新、較安全版本的瀏覽器。值得留意的是 IE 8 存在的網絡漏洞,向來是透過修補程式來修復。此後,由於微軟將不再為IE 8 提供支援,攻擊者將有機會利用瀏覽器中的漏洞來展開攻擊。

Windows XP 的忠實用戶若要避免受到網絡攻擊,可選擇棄用 IE 而轉用其它瀏覽器,例如 Google Chrome、Mozilla Firefox 等。這些外部瀏覽器雖然終有一天會停止支援 Windows XP,不過至少在未來的一年内它們仍會支援 XP。就以 Google Chrome 為例,他們宣佈對 Windows XP 的支援將延長至 2015 年 4 月,但轉用這類外部瀏覽器能否真的確保安全呢?這一點中小企用戶必需注意,因為任何人均可檢閱大部分外部瀏覽器的源代碼,使攻擊者更易乘虛而入。

此外,有部分用戶擔心由於現時 95% 的自動櫃員機仍在使用 Windows XP 為作業系統,因此認為銀行有需要盡快轉換至最新的作業系統,以避免系統相容產生的問題和風險因素。這些擔憂無疑是過慮的,因為大多數自動櫃員機是使用 Windows XP Embedded (XPe) 系統。此系統為組件化 Windows XP 專業版,而且由用戶選擇的組件數量通常有限,因此受攻擊的風險亦因而減低。

至於微軟,Windows XPe 亦會繼續獲得支援至 2016 年 1 月 12 日。因此,銀行用戶端的系統在此之前仍然是安全,並達到防護規格和標準。但為確保系統將來的安全性,銀行有需要在微軟正式停止支援前,提供充足的時間為其自動櫃員機的作業系統進行遷移和升級。例如美國銀行,已經開始從舊作業系統進行遷移。同樣,大多數銷售終端(POS) 亦安裝了 Windows XPe,因此零售商亦應於 Windows XPe 停止獲得支援的日期之前作好遷移規劃和時間表。

無容置疑,Windows XP 系統即將退出歷史舞台,而目前正是停止使用 Windows XP 並轉換至最新作業系統的有利時機。

Praveen Manohar, SolarWinds 極客達人

Praveen 為 IT 管理軟件領先供應商 SolarWinds 的極客達人(Head Geek)。加入 SolarWinds 前,Praveen 曾任技術支援工程師、產品導師及技術顧問等工作達 7 年。Praveen 的專業知識涵蓋網絡流量技術如 NetFlow,Flexible NetFlow、網絡技術如 WMI 和 SNMP、以及思科的 NBAR、IPSLA 等。Praveen 亦為終端用戶提供有關應用程式、網絡技術及監控工具的策略指導。

以上資訊由www.hkitblog.com提供

營銷引擎溶入大數據、率先洞悉客戶想法

February 25th, 2014 No comments

大數據方案之所以「值錢」,最主要原因是通過有效分析大數據,從而預先洞悉客戶想法,對於制定日後行銷策略有很大的幫助。近日有一個全新的營銷引擎便正正引入了大數據概念,通過分析大數據打做出能洞悉未來的大數據營銷平台。

這平台名為 Emarsys Predict。通過這個自主學習的營銷引擎能夠根據顧客的網上行為進行分析及預測;現時 Emarsys Predict 已無縫地整合至 Emarsys 的 eMarketing Suite(電子營銷套件);在技術層面上,Emarsys Predict 主要使用顧客最近網上行為的數據,從而發展出一個不斷演變的運算系統,讓營銷人員推自動化推廣活動。

以上資訊由www.hkitblog.com提供

加入 IP 管理術:應對 BYOD、物聯網挑戰

February 23rd, 2014 No comments

流動裝置盛行,加上未來將會是物聯網的世界,很多常用的設備均會連接到互聯網;然而這種趨勢卻為現有的 IT 基建設備帶來了前所未有的新挑戰,除此之外更會增加 IP 位址複雜性。現時坊間當然有方案應對這種挑戰,不過很多時都需要更新現有的設備才可有效進行控管工作,這無疑增加了 IT 部門的財務壓力。

不過有時候我們亦可依賴 IPAM 等方案以應對挑戰;其中近日由 SolarWinds 推出的 IP Address Manager 便是一套稍為能解決 IP 管理問題的方案;通過方案將可增強對 ISC DHCP 伺服器的支援及提供更多 DHCP 選擇,進一步協助 IT 人將軟件增加到現有系統中,同時卻無需「更新及淘汰」因網絡用量增長、BYOD 或物聯網等用途所造成的管理負擔而添加的伺服器。

IP 位址管理對 IT 專業人士而言「必不可少」

根據最近由 SolarWinds 訪問了 195 位 IT 人員的調查結果顯示,88% 受訪的 IT 人同意 IT 位址管理為整體網絡管理重要的一環。他們管理的網絡規模隨著網絡用量增長變得日益複雜,據調查顯示,一半以上的 IT 專業人士需要管理的 IP 位址超過 2,000 個,有三分之一的專業人士需要管理的 IP 位址更超過 5,000 個,當中許多 IP 位址分布於不同的遠端站點。此外,IT 專業人士亦同意需要統一的 IP 位址管理工具來解決上述難題 — 89% 的受訪者表示使用專業 IPAM 工具能使 IT 管理工作更有效率,另有 77% 的受訪者表示有工作理由需要公司購買此類 IT 管理工具以減輕工作量。

現時,企業越來越重視 IP 位址管理,以實現有效的網絡管理。但 BYOD 和物聯網等不同網路用途的流行將一系列各式各樣不可預測的裝置連線至網絡,令管理變得複雜。IT 人士不得不管理大量新的 IP 位址,且需要考慮如何整合管理平台而不需破壞性地將現有設備升級或添置昂貴的新設備。

而通過 SolarWinds IPAM 提供的集中式 IP 位址管理,各位便可有效監控不同規模的網絡,發出警示及報告問題;亦為 IT 人提供必要的自動化及整合式 DHCP、DNS 和 IP 位址管理方案,以減少網絡增長難題,並杜絕常規靜態式 IP 位址試算表管理所引致的複雜性。

SolarWinds IPAM 特點

支援 ISC DHCP 伺服器 – 全新簡化版面,提供管理及監控 Bind DNS 和 ISC DHCP 伺服器的開源選擇。只需單一控制主機,即可進一步擴充針對 Microsoft 和 Cisco DHCP 伺服器的管理能力。

支援相容 RFC 的進階 DHCP 配置選項 – 新增支援進階 DHCP 選項管理,從而支援 PXE 和 VolP 等裝置,讓 IT 人能管理各種伺服器的配置設定,使其得以將 IP 位址和關鍵配置數據傳輸至網絡中的其它裝置。

提供集中式 IP address 管理,能監控整個 IP 位址基礎結構,發出警示及報告問題,同時不受網絡規模擴大和複雜性增加影響。

提供集中式 DHCP 和 DNS 管理,整合 Microsoft、Cisco 和 ISC 開源系統,透過單一控制主機監控管理任務,實現自動化運作,例如可主動監控整個網絡的 IP 配置錯誤或資源不足的情況,並預先防止網絡問題;另一方面,方案亦提供了集中式網絡用戶介面,並配備警示和報告功能,讓 IT 人能提交管理報告,結合警示和診斷工具,協助 IT 處理繁複的管理任務。

以上資訊由www.hkitblog.com提供

 

橕起企業安全網!整合式多重租戶應對未知威脅

February 20th, 2014 No comments

隨著勞動力的發展須迎合不斷增長的流動用戶需求,現時很多企業都在尋求方法將網絡簡化為端對端的雲運算交付平台,這樣做除可使員工輕易利用任何設備安全暢順存取任何應用外;更重要的是針對未知威脅提供有效的防護,從而提升整體安全性。

近日 Citrix 便針對 Citrix NetScaler SDX 網絡平台推出了相關方案;有關方案主要加入了新一代的虛擬化防火牆及威脅防禦功能,通過這種整合,令用戶可採用單一的多重租戶平台去橕起整個專用交付控制器 (ADC);同時更可針對特定應用的新一代防火牆實例,讓其可以安全運作,同時又可免受已知及未知的網絡威脅攻擊,全面提升應用程式的可用性及表現。

上述提到的 Citrix NetScaler SDX ADC 其實是一個多重租戶設備,以配合流動及雲運算用戶對應用程式可用性、應用加速以及應用安全的要求;另一方面 Palo Alto Networks VM 系列也可與 Citrix NetScaler 在相同的 PAN –OSTM 軟件中運作,為虛擬數據中心帶來新一代防火牆及威脅防禦保安能力。

最後值得一提的是 VM 系列可與 NetScaler SDX 作整合,令管理員可通過專用防火牆為每個「租戶」應用程式負載平衡個別提供安全性和交付控制器;而 VM 系列則能夠與 REST 及 XML API 相互支援,令轉型至雲運算交付模式更順暢;例如用戶可通過 VM 系列與 NetScaler ADC 在 Citrix NetScaler SDX 上為虛據桌面用戶提供安全的接入,讓他們可以安心進行遙距工作,並提供虛擬網絡桌面基建及數據中心資源「空窗期」防禦;另外,方案也可為相應的個別與群組應用虛擬桌面用戶,提供安全應用功能以及保安能力。

以上資訊由www.hkitblog.com提供