Archive

Posts Tagged ‘INTERNET OF THINGS’

非一般的市場調查:究竟IT代理與經銷商夥伴是如何看待未來發展趨勢?

April 18th, 2016 No comments

cloud_20160418_main

非一般的市場調查:究竟 IT 代理與經銷商夥伴是如何看待未來發展趨勢?

日常我們都有發表過很多關於 IT 業界的發展趨勢,不過很多時都是針對企業用户為受訪對象,然而大家卻忘記了,在整個 IT 產業之中,IT 代理與經銷商夥伴都扮演著一個十分重要的角色﹐因此她們的想法亦值得一看。

其實有部份廠商都有定期針對 IT 代理與經銷商夥伴進行內部的調查以隨時掌握整個市場的需求與趨勢,不過這些調查卻甚少公開,而 Brocade 便是在眾多廠商之中願意公佈一部份調查結果的例子。

Brocade 以 1,200 多位全球 Brocade 代理與經銷商夥伴為對象從而進行調查,並從中總結出五大調查研究發現與技術趨勢。

1. 大多數受訪的通路夥伴表示物聯網 (Internet of Things;IoT) 和巨量資料 (Big Data) 將在 24 個月內形成明顯的趨勢;未來一年內,29% 相信 IoT 將形成一項重要趨勢,雖然有 40% 相信這項重要趨勢僅適用於某些特定經銷商;另一方面,67% 相信 IoT 將在未來五年內形成重要趨勢,而 23% 相信這項重要趨勢僅適用於某些特定經銷商。

2. 另外,通路夥伴均認為網路安全性、混合雲端管理與資料中心頻寬需求是客戶在 2016 年的三大挑戰;27% 通路夥伴認為網路安全性將成為最大的客戶挑戰之一,而 21% 通路夥伴認為混合雲端環境的安全管理將成為最大的客戶挑戰之一;近 22% 通路夥伴相信,資料中心之間的災害復原需求是第三大挑戰。

3. 除此之外,她們更認為驅動 2016 年終端客戶支出的三大要素包括混合雲端、網路虛擬化和持續增加的資料量;24% 預期混合雲端將驅動終端客戶支出;24% 預期網路虛擬化將驅動終端客戶支出;14% 則預期更佳服務品質的競爭壓力將驅動終端客戶支出。

4. 通路夥伴未來五年的五大商業優先性包括:44% 將持續進行他們目前的成長策略;40% 計畫擴充至新的垂直/產業市場;33% 升級和(或)擴充技術競爭力;27% 計畫擴充至新的地理區域;21% 計畫跨足新的領域,聚焦於新廠商品牌或方案類型。

5. 通路夥伴相信他們的客戶基於下述三大理由,採納奠基於開放來源標準的資料中心網路技術:49% 相信敏捷/彈性/創新是驅動開放來源標準需求的因素;14% 相信開放來源標準比較容易建立跨廠商方案;10% 相信廠商套牢風險的降低,提高了人們對開放來源標準的興趣。

以上資訊由www.hkitblog.com提供

 

 

預測未來趨勢:淺談 IoT 安全五式

February 16th, 2015 No comments

IoT (Internet Of Things) 物聯網,其本意是指萬物基於某種方式從而達致萬物互聯之效;一般情況下,物件(不論是傳統物件或專為物聯網概念而生產的產物),均是通過於物件之中安裝傳感裝置、RFID、智能晶片等,從而通過這些裝置,令物品能主動向中控台發出某種訊息,而人類通過中控台接收這些訊息,從而了解到物件本身的感知行為;例如通過中控台我們可以得知由傳感器辨識的汽車引擎資訊,從而安排進行維修等。

其實物聯網有很多有趣的事物,未來有機會我們會再深入探討。本文之中,我們希望先與大家探討一下物聯網的安全事宜。

物聯網依賴傳感器,而傳感器之中均運行著一套系統;就好像我們採用的路由器一樣,任由我們將物聯網說得如何神奇,但仍需通過一個系統以便處理各種要求及訊息,及後才向中控台傳送,而此系統由於欠缺統一性,因此傳統的保安方法均難以有效地對此出有效的安全防禦。

近日與一位安全專家飯局,當時我們刻意就物聯網向他查詢一下,結果發現原來業界仍未就物聯網的安全性制定出一套安全標準;而假如硬要說物聯網的統一標準,唯一可能實現到的就是應用於汽車之中的多媒體系統;事關某些品牌的汽車本身的市場佔有率極高,因此較容易便能定立到屬於自己品牌的標準物聯網系統,這對於開發統一標準的安全防禦方案來說亦是較為容易的。

儘管現時業界就物聯網的安全防禦方案仍未定立出一套標準,但根據專門針對 Web App 安全的開源組織 Open Web Application Security Project (OWASP) 業界指引,針對 IoT 的安全問題應留意以下五式。

問題 1:管理介面設計垃圾

第一種問題就是有關物聯網設備的網頁管理介面設計。很多時開發物聯網設備的廠商均會通過提供網頁介面讓管理員能輕易完成設定工作;然而管理介面假如在編程上採用了較差的方法,那登入的網頁介面之中便可能會有機會被植入各種木馬;同時黑客亦可通過嘗試預設的「陽春」憑證以抓取純文字帳户登入憑證,採用不同的方法將登入資料列出,最終便可成功登入物聯網設備。

初步解決方案

不要採用預設的帳户:第一次設定物聯網設備時,便應該將預設的帳户密碼作更改,以避免被黑客輕易撞破。 避免在密碼錯誤訊息之中透露帳存是否真正存在。 啟用自動封鎖功能,當多次輸入了錯誤的登入資訊時,便直接將之封鎖。

問題二:Access Control 的必要性

第二種問題就是管理員太過有自信。很多時物聯網的物品可能只有內部人士才可存取,因此管員便會忽略了密碼的嚴謹程度,但大家別忘記任何嚴密的網絡保安方案,均不敢說自己 100% 安全;因此即使只供內部使用的物聯網設備,亦需借助第三方的方案設定好 Access Control (存取控制權限) 以確保安全。

初步解決方案

提高警覺性:即使是內部使用的物聯網設備,亦應該設定一些較複雜的密碼以確保擁有一定的安全性。 可通過部署一些存取控制設備,從而確保了物聯網設備的存取權限,避免黑客有機可乘。

問題三:小心開啟了不安全的 port 位址

第三種問題是與 port 有關的。眾所週知一些 Network services 能被第三方加以利用去進行一些足以影響內部運作的行為;常見的不安全 Network services 例如有 NFS – port 2049、Portmap – port 111、FTP – port 21 等等…. 還有很多,不詳述。

假如對 port 位的控制不充分,將有機會讓黑客充分地利用如緩衝區溢位 (Buffer overflow) 攻擊以將你的程式預設緩衝區塞得滿滿的,最終癱瘓設備;同樣道理,開啟了某些 port 位亦將會導致被 DoS (Denial-of-Service) 攻擊,此攻擊的目的都是癱瘓裝置。

初步解決方案

設定好你的麻煩的 iptables….或防火牆,確保只開啟需要使用到的 port 位。 確保所開啟的 Network service 其引起的 DoS 可能性較低,以確保設備不會被輕易 DoS 而導致停機或癱瘓情況。

問題四:傳輸加密問題

大家都知道,採用上如 SSL 等方式對傳輸過程進行加密的重要性吧!但很多時,尤其是內部使用的設備,由於其生成的 SSL 並沒有正式向 SSL 機構進行申請,所以啟用了 SSL 加密連線後,便會導致每次登入時出警告字眼;而很多管理層為了一己之方便,往往不會理會安全問題,便要求 IT 管理員將之解除,結果 IT 管理員便只有停用 SSL,這樣黑客便很容易通過一些工具深入查看傳送之中的封包,從而找出登入資料;另外有些大意的廠商為了方便性,在編寫程式時採用了 GET 的方式取得用户所輸入的帳户資料,這亦是另一種不可原諒的大意。

解決方法

堅持安全為先,堅持啟用 SSL 加密傳輸協定。 選用方案前,了解一下網頁管理介面的設計是否有足夠的安全性。

#########################

http://www.hkitblog.com/login.php?userid=3&password=1234

上述網址便是採用了 GET 的方式取得用户登入資料,大家輕易可見,傳輸過程之中網址後方會直接附上用户所輸入的登入資訊。

########################

問題五:設備是否支援自動更新

別笑!很多物聯網設備是無法自動更新的!沒法提供自動更新的設備便不應購買了,事關當新的漏洞被發現後,廠商即使已提供更新,然而卻需管理員逐一手動進行更新,一來浪費寶貴的人力資源,二來人手處理在反應時間上始終及不上設備自動完成更新,對吧!

解決方法

應選購「懂得自動更新」的物聯網設備。 即使設備懂得自動更新,亦請留意更新檔案傳送過程時的傳輸協定是否為已加密。 確保更新過程之中,廠方不會收集設備之內的資料。

總結:持觀望態度的物聯網

老實說,創新科技的第一批使用者,往往都是勇者。舉例如老品牌作業系統,他們的 RTM 版本、SP1 以前的系統版本,往往仍處於試行階段;情況與現時的物聯網一樣,很多技術仍未有行業標準,更不用說安全管理了,所以物聯網方案現時仍未適合大量部署;反而現時企業可通過小量部署物聯網方案,從而進行內部測試,為即將到來的物聯網時代作最佳準備。

以上資訊由www.hkitblog.com提供

淺談可穿戴技術

February 18th, 2014 No comments

談及可穿戴技術,現今市場需求提升趨勢的主要原因在於:使用者不僅希望能夠在外出途中隨時隨地取得資料,與此同時,他們也會隨時隨地產生大量資料。使用者需要一種能儲存和分析這些資料的方式,運用這些資料來優化他們的生活。現今市場上,Google 利用從用家處收集及分析大量資料,以改善服務。而運動腕帶 Nike Fit 的設計概念,也是透過追蹤並收集使用者的跑步距離、數據,更加輕鬆地分析使用者的表現,以便加大訓練強度。

 

從未來技術的角度來看,實用性將是可穿戴裝置向前發展的關鍵。可穿戴技術採用的觸控式屏幕將具有以下特性。

在惡劣環境中的功能

我們將會發現,可穿戴計算裝置能夠抵禦不同自然條件和惡劣環境的挑戰,包括防水和防汗,亦可在極端溫度下使用。例如,現今市場上部分智能電話便已配備高靈敏度的觸控式屏幕,可在佩戴手套、甚至置於水面下使用。我們將會看到越來越多同類型的技術應用於可穿戴計算裝置上。

全新級別的觸控式屏幕精確度

小型觸控式屏幕必須能提供全新級別的回應能力,區分外來干擾和使用者輸入。同時,耗電量在今後將會變得前所未有的重要,因此,其特性都必須要達到低耗電量。

弧形和/或可彎曲屏幕

手錶等可穿戴設備需要弧形螢幕,以便佩戴在使用者的手臂上或身體其他部位。在戶外使用這些設備時,或者在陽光直射條件下,弧形屏幕有助於提供更廣闊視角並減少強光。

增強感知回饋

觸控式屏幕現今無處不在,但在今後數年內,觸控式屏幕技術將會是不斷演進,納入更多人機對話模式,包括聲音、視覺和手勢,這些技術會為我們帶來令人興奮的體驗。

例如,觸覺技術能通過力度、振動或移動,為觸控式屏幕使用者提供觸覺回饋。在今後幾年內,使用者可能有機會通過玻璃觸控式屏幕,體驗到觸控多個平面的感覺。Synaptics 現正與 Tactus 公司進行合作,開發具有特殊流體填充層的觸控式屏幕,該填充層能突起並令使用者能感覺到鍵盤按鍵的真實感覺,甚或其他類型的平面。試想一下,對於無法看到觸控式螢幕的視力受損者和盲人而言,這意味著觸覺回饋可以改變這一切。

手勢操控亦是觸控技術在可穿戴計算裝置中的另一個應用領域,而該技術已出現在市面的智能手機。例如,三星 S4 智能手機的最新懸浮預覽(Air View)手勢技術就採用了 3D Touch 觸控技術。

專家正積極探求所有觸控技術的可能性,並與一系列合作夥伴在其他人機介面領域展開合作。從觸覺到眼球追蹤、語音辨識、視頻輸入、監測身體狀況甚至生物識別,最終轉變使用者和技術互動的方式。雖然觸控仍將是實際的人機輸入方法,但如果能配合採用一系列令人興奮的新興人機介面技術,將為消費型電子設備,特別是在可穿戴計算領域,實現驚人的全新使用者體驗。

作者:Synaptics 顯示屏幕部高級市場經理 Jimmy Lin

Jimmy Lin 林竑光 – Synaptics 智能顯示屏幕部高級市場經理

林竑光(Jimmy Lin)是 Synaptics 智能顯示屏幕部高級市場經理。Jimmy 主要負責拓展觸控產品在手機和平板市場的發展、推動產品線收益、制定產品藍圖和整體市場宣傳策略。同時,他亦負責開拓主要客戶及生態系統合作夥伴的業務關係。

Jimmy 在技術和業務方面都擁有豐富的經驗,並於加州大學聖地牙哥分校取得電子工程學士學位,後於聖芭芭拉市的加州大學取得電子與電腦工程碩士學位及聖塔克拉拉大學的工商管理碩士學位。

以上資訊由www.hkitblog.com提供

馬年網絡運程:專家詳細分析 2014 趨勢

February 16th, 2014 No comments

大眾的日常生活,無論近至娛樂還是遠至科學研究,都已深深仰賴著科技,當中負責傳送數據的 IT 網絡,其日新月異的發展亦不斷為全球人類帶來衝擊。究竟網絡在二零一四年又將為企業帶來何種震撼呢?我們可將其歸納為五大趨勢。

1. 網絡功能虛擬化與軟件定義「一切」動力續增

首先,網絡功能虛擬化 (NFV),以及涵蓋網絡、虛擬化、數據中心、儲存和基建架構的軟件定義技術,將從單純的研究演進至應用層面,並將有服務供應商等企業實際推行;這情況尤見於包括日本在內的亞太區。同時,業界正邁向更開放、更靈活、更高效率,且具備更大可編程度的網絡基建方案,並透過 OpenStack OpenDaylight Project 等計畫推動突破性技術的發展,最終使企業受惠。

此外,由於 NFV 可帶動雲托管服務,從而大幅降低成本和促進服務的靈活性,這項技術將會為服務供應商創造更多的收益。另一方面,全面部署軟件定義網絡 (SDN) 目前仍是言之過早,但未來企業若著眼於未來的發展,則肯定會以是否支援 SDN 和開放式架構來衡量一個基建設計會否被採用。

2.    數據中心與雲架構扁平化

網絡對應用程式的供應起著前所未有的重大作用,而由於矩陣 (fabric) 網絡架構可顯著改進傳送效率、網絡資源的效能與運用,故將在這網絡轉型中充當要角。此外,數據的爆炸性增長宣告了傳統三層式網絡的終結。Gartner 並預測,2014 年將有 80% 的網絡流量會在伺服器之間傳送。因此,我們預期企業將把網絡扁平化,從而使網絡的效能更強大、更靈活,兼能按需作大型擴容。由此可見,已有四十年歷史的以太網仍能以 Ethernet Fabric 技術為企業網絡帶來新景象。

3.    雲規模日增

Gartner 亦提出未來個人資訊市場的重點將從購買裝置轉移到雲服務。同時,451 Research 預期全球雲運算市場將以 36% 的複合年增長率 (CAGR) 擴充,在 2016 年更可達到 195 億美元的市場規模。這一切皆顯示各資訊科技總監已經關注到雲運算的嶄新商業模式、消費模式、用戶期望,以至安全與私隱問題,並且會利用雲運算促住企業的成長和創新。

4. 互聯網革命永不休止

據 IDC 表示,如把技術與服務都包括在內,2020 年的物聯網 (Internet of Things) 市場將高達 8.9 兆美元,而連網設備亦將達到 2,120 億部,整個網絡世界亦將從徹底改變。即使大眾仍顧慮設備的安全與兼容性,物聯網將在今年為醫療、零售及運輸等行業帶來重大變革,所以企業必須認清這個趨勢對業務的影響。

5.    大數據 (Big data) 失控

自攜設備 (BYOD) 的盛行及視像內容等數據的爆炸性增長,使企業無法從海量數據當中萃取所需價值或是用來釐定策略,造成諸多管理難題。因此,我們建議企業今年須就一些根本問題檢討數據中心的基建,例如我們有哪些目的?我們是否收集到所需的數據?我們如何運用這些數據來改進業務?企業必須能夠適切作答,方可在來年一一解決挑戰。

總以言之,企業管理層務必與時並進,因應網絡技術和應用發展消除公司本身網絡的隱憂及發揮潛能,以求馬年「路路亨通」。

鳴謝

Brocade 香港、台灣及澳門區總經理
施龍馨

以上資訊由www.hkitblog.com提供