品牌世界
細看企業成功故事
完整版歡迎登記下載
企業管理方案特輯 VOL 12
Full Version
2011 年 12 月號
商業 ‧ 科技 ‧ 智慧
提高人事管理、網路保安及營銷效果
UAT 超敏科技總經理張仕鵬
專有技術突出專案價值 視像會議走入平常百姓家 cover.indd 1
18/11/2002 13:10:46
CONTENTS
12
NO. 2011 年 12 月號
PEOPLE TALK 03
專有技術突出專案價值 視像會議走入平常百姓家
10
11
商業新聞 04
05
5 企業獲「中小企傑出營商獎」 網路營商提供增長動力
06
07
《施政報告》設立 10 億元專項基金 助港企拓展內銷市場
聰明數據庫軟體 增強常用資料存取速度
13
卡巴斯基 Endpoint Security 8 提升網路保安及員工生產力
15
08
借助互聯網數碼媒體力量 開拓零成本創業商機
企業管理方案特輯 09
企業管理方案特輯 提高人事管理、網路保安和營銷效果
「Root 機」易中招 趨勢科技 Android 手機保安方案
商業新聞 17
網吧特許經營分享會
專欄文章
Business Quotient Journal《商智謀略》 出版人︰蕭友強 主筆:麥經倫 編輯:黃沛成 封面:燕 地址:香港九龍觀塘鯉魚門道 2 號 新城工商中心 2 樓 9 號室 編輯部 / 廣告傳真:(852)25275126 編輯部電郵:editorial@bqjournal.com 廣告部電郵:sales@bqjournal.com
14 華為啟動渠道合作夥伴計劃 推動港澳企業資訊科技應用
施耐德電氣新數據中心管理平台 提升數據中心監控及能源效益 搭的士可 30% 車資回贈
Check Point 新 Bot 防禦刀片 避免企業電腦群成僵屍網路
12
今年中國物聯網規模達 2500 億元 「十二五」拉動中國數碼內容市場
致力提升企業 IT 架構能力 The Open Group 實現無邊界資訊流
泰國水災令本港電腦硬盤缺貨
網址:www.bqjournal.com 製作:燕 承印:鴻基印刷有限公司 香港發行:勤力德發行有限公司 地址:新界葵涌打磚坪街 57-61 號 中央工業大廈 2 樓 A 室 電話:(852)2720-8888 台灣發行:勤力國際股份有限公司
中國商務部 應盡早推出《網路零售管理條例》
地址:台北縣新店市寶高路 20 號
18
深圳將增設兩個新功能區 暫定為龍華、大鵬新區
@本書如有缺頁、破損、裝訂錯誤, 請寄回本公司更換
19
大中華電子健康及醫療信息化論壇 探討電子醫療信息發展
技術應用 20
機密訊息外洩有法理可尋 郵件稽核及控管全面剖釋(下)
電話:(886)02-29106880
版權所有 ‧ 不得翻印 PRINTED IN HONG KONG 電話:(852) 25272878 《商智謀略》免費派發地點: 灣仔電腦城 247-248 號 i-Shop
電子 PDF 版下載登記 www.linuxpilot.net/user/register
* 顏色部分為網上版及 PDF 登記版內容
02-index.indd 2
17/11/2002 17:28:07
Text : Andrew Wong
PEOPLE TALK
UAT 超敏科技總經理張仕鵬
專有技術突出專案價值
視像會議走入平常百姓家
3G/LTE 等流動寬頻技術的普及,UAT 超敏科技總經理張仕鵬說,未來幾年視像會議將顛覆平板 隨著平板電腦的流行和世界各地 電腦和智能手機,進行多點視像會議已成熟至室外進行,甚至出差公幹於泳池旁邊也可跟辦公室同事和合作夥伴開會,看他們 演說或自己親自演說,主持會議。
Q
商智謀略
Q
張仕鵬
Q 行動視像會議有何特質,如何幫助企業 成功?
A 自 iPhone 4/iPad 開始,雙鏡頭手機
和平板的普及再加上現行 3G/LTE/WIFI 等流動技術,高清視像會議最低的頻寬 要求 512Kbps 已滿足有餘,FaceTime 是其中一類應用,但不能跨平台進 行,同時亦只限端對端,UAT 提供的 Polycom 方案容許多點視像會議,與及 同時支援 Android 及 iOS 平台進行, 不受平台約束,即使行政人員公幹出 差,也可以透過平板主持會議,聽取員 工匯報,行動通訊技術的成熟,開會已 不再受平台、時間和地點約束。
Q 使用者如何享受到行動視像會議的好處? A 用家只要有一台雙鏡頭的 Samsung
Galaxy 又或者是 iPad 2,再裝上由 Polycom 提供的RealPresence Mobile App,即使後台沒有 Polycom 的中繼硬 件,也可以免費享受到端對端或多點視像 會議功能的好處。
Q UAT 在高清視像會議方案有何特色? A 這麼多年來,沒有人說 UAT 是一家科技
產品的代理者,因為我們提供自家特色的 方案,例如整個高清視像會議室的建造如 何配合智能家居、辦公室,甚至大學的演 講廳設計我們都一手包辦。會議室光暗開 關和調校,主持會議都可以通過我們特 製的 iPad App 進行,它的支援不限於 Polycom 產品,可相容市面所有視像會議 產品,這是 UAT 視像會議方案的一大優勢 和特色。
Q 中小企要享受以上高清視像會議的好處, 又要有好的效果,可以如何入手?
A Polycom HDX7000 是一個針對高清視像 會議的解決方案,它包括一台視像會議主 機、鏡頭、高靈敏和除雜聲的收音器,最 多支援四個地點同步進行高清視像會議, RealPresence Mobile App 方案均是免 費的,若是筆記本電腦用家,也可以安裝 端點軟體進行視像會議。
UAT 超敏科技 網址:http://www.uatg.com/ 查詢:852- 31119651
3
03-bqj-people-uat.indd 3
J
17/11/2002 17:28:21
內銷商機
2011 年中國物聯網規模達 2500 億元 【中國訊】「2011 年是『十二五』開 局之年,也是中國物聯網發展從概念 走向現實、加快推進『產業發展與應 用引領』之年。」在 10 月 20 日舉行 的 2011 中國國際物聯網大會上,新華 社副社長兼常務副總編輯周錫生介紹 並發布了新華社《2010-2011 年中國 物聯網發展年度報告》。 《年報》分析認為,隨著物聯網技術 應用與產業發展的逐步深入,中國物聯網 發展既具備了一些國際物聯網發展的共性 特徵,也呈現出一些鮮明的中國特色和階 段特點。主要表現為,多層面的政策投入 已成為推動現階段中國物聯網產業發展的 最強動力,物聯網應用領域逐漸明朗,各 層面技術成熟度不同、傳感器技術應是攻 關重點,產業鏈逐步形成等。 據不完全統計,中國已有 28 個省市 將物聯網作為產業發展重點,眾多城市將
物聯網列為主導產業,幾乎所有一、二線 城市都在建設或籌建物聯網產業園,其中 以江蘇、浙江、廣東、上海等地實績最為 突出。 《年報》預計,2011 年中國物聯網 產業市場規模將達到 2500 億元,比上年 增長 24%。
預計未來五年,全球物聯網產業市場 將呈現快速增長態勢,2012 年全球物聯網 市場規模或超過 1700 億美元,2015 年 將 接 近 3500 億 美 元, 年 均 增 長 率 接 近 25%。而中國的物聯網產業是全球物聯網 產業的重要組成部分,發展空間尤為廣闊。 保守預計,到 2015 年,中國物聯網產業 將實現 5000 億元的規模。
「十二五」規劃拉動中國數碼內容市場增長 【香港訊】香港貿易發展局經濟師凌
廣電網多為單向傳輸,依賴節目提供
寶鋒指出,「十二五」期間中國經濟 發展方式將出現根本性的轉變,從經 濟結構的戰略調整角度分析,新的規 劃希望擴大個人消費,促進經濟增長 向消費、投資、出口協調拉動發展。 與此同時,中央亦希望加快服務業的 發展,促進經濟增長向一、二、三產 業協同帶動轉變。另外,當局亦會積 極推行城市化,促進區域良性互動協 調發展。
者製作與發放,現經營者為中央電視台及
「十二五」規劃其中一個重點是發展 「新一代資訊科技產業」,其中包括新一 代移動通信、下一代互聯網、三網融合、 物聯網、雲運算等。他認為,在未來 5 年, 新規劃將令整個資訊科技產業出現長遠而 重大的變化,亦會催化消費習慣的轉變, 從而為數碼內容市場帶來意想不到的商機。
(六)軟體和軟體服務,特別是雲運算及
另一講者、中華網全球軟件服務公司 主席兼行政總裁黃仲翹指出,電訊網仍受政 府規管,需通過發牌制度才能參與經營, 目前經營者以國企為主,技術特性是雙向傳 輸,服務包括話音、寬頻接入、3G 數據、 增值電訊服務等。互聯網方面,經營者除傳 統電訊公司外,現在部分增值服務,如網路 遊戲、軟體服務等,已開放給國際及港商參 與,主要通過許可證來監管市場運作。
4
各省市電視台,市場基本封閉,但亦有港 商透過向內地營運商提供資金及設備,從 中收取租金或服務費。 黃仲翹認為,三網融合也可推動和加 速不同產業發展,如(一)光纖和光電設 備的生產;(二)通訊設備的設計、製造; (三)電視、手機、智能便攜設備 (平板 電腦、筆記型電腦等)的設計、生產;(四) 網路服務的營運;(五)數碼內容(遊戲、 微博、入門網站、教育內容、電子書等); 相關服務。 黃仲翹指出,三網融合將為通訊設備、 設備內各類部件的設計和生產,造就不少新 機遇,如專用集成電路的設計、光電設備和 零部件的設計和生產等,以至智能電子消費 品,如網路電視( IPTV )、智能手機、 機頂盒、電子書等。至於網上遊戲、娛樂產 品的設計、開發和發行,也適合港商發展, 合作模式是香港負責設計,再交由內地營運 商推銷,香港主要收取版權費用。 他續稱,內地父母對子女教育尤為關 注,因而電子書、網上教材的設計與開發, 也為港商提供不少商機,尤其是專業培訓、
中華網全球軟件服務公司主席黃仲翹表示,內地三網融合 將為港企帶來很多新業務拓展空間。
在職培訓、國際專業認證的有關培 訓,在 內地和國際都有龐大市場需求。值得留意 的是,通過網上提供各種軟體服務,將是 未來發展方向之一,香港軟體服務業可利 用雲運算的營運方式,發展出區域性和全 球性的各種創新服務。此外,為上述各產 業提供必須的融資和金融服務,也將因三 網融合發展而受惠。 提到內地「三網融合」為港商帶來的機遇,黃 仲翹指出,所謂「三網」分別是: 電信網:受工信部監管 互聯網:受工信部及其他相關部門監管 電視網:受廣電總局監管
J
4-6-BQJ_HKSMB_4p.indd 4
17/11/2002 17:28:38
企業營商
五家企業榮獲首屆「中小企傑出營商獎」
網路營商提供增長動力 【香港訊】首屆由香港中小企營商網 聯同業界組織創辦的「中小企傑出營 商獎」頒獎禮暨「傑出營商、放眼世 界」交流會,已於 2011 年 10 月 21 日 假尖沙咀 The Mira Hong Kong 酒店圓 滿舉行。五家得獎企業順利誕生,共 同榮獲首屆中小企傑出營商獎。 網路營商是 21 世紀的主流經濟模式, 為推動香港網路經濟發展,鼓勵中小企善用 資訊及通訊科技加強競爭力,與中小企一同 創造財富,《香港中小企營商網》特別聯同 業界組織舉辦「中小企傑出營商獎」,以表 揚本地有傑出營商表現的中小企。 「中小企傑出營商獎」的五項評審準則 分別是: 1 生產力及服務水平提升,該公司採取什
麼措施來提升生產力及服務水平?在過去一 年成果如何? 2 收益提升,該公司提供什麼創新的產品 及服務,為收益增長帶來什麼貢獻? 3 電腦科技應用,在改善內部及對外的營
運方面,該公司應用了什麼創新科技? 4 創新經營模式,該公司如何不斷創新經 營模式,以滿足轉變中的市場需求? 5 綠色環保,該公司在生產及管理過程中, 採用什麼經營策略來支持綠色環保?
《香港中小企營商網》邀請到知名商界 領袖擔任「中小企傑出營商獎」評判,在評 審過程中,發現本地的中小企十分明白應用 資訊及通訊科技有助提升公司的競爭力,改 善業績,建立自主創新品牌,滿足環保的企 業社會責任。各評判都不遺餘力的細察各個 參選企業,經過嚴謹的評審,最後選出五家 得獎企業。
得獎企業啟發中小企 五 家 得 獎 企 業 分 別 為 提 供 討 論 區、 網 上 購 物 平 台 與 廣 告 代 理 服 務 的 Baby Kingdom、 專 營 噴 畫 及 展 覽 製 作 服 務 的 BannerSHOP、主理按揭轉介、物業買賣及 代客收租服務的卓譽顧問有限公司,專營電 郵營銷、數據庫營銷的雷克系統有限公司, 以及世界知名品牌公司玩具易,共同榮獲 2011 年中小企傑出營商獎系列。 作為評審之一的香港中小企營商網總監 蕭友強指出 : 「在評審過程中發現本地中小
企十分明白應用資訊及通訊科技有助提升公 司的競爭力。」例如 Baby Kingdom 利用 網路成功建立擁有超過 30 萬名會員的親子 社群網站; BannerSHOP 以公開報價及網 上自動落單系統創新印刷行業的經營模式; 卓譽顧問應用統一通訊及網路快速處理按揭 轉介申請;玩具易憑著創新的合作模式,開 放設計概念,更積極發展授權的營運方式, 建立自主創新品牌;雷克系統有限公司憑著 出色的電郵營銷推廣方法,在互聯網營商時 代迅速成長,幫助企業取得良好的宣傳效果 及提升業績,每年成功處理高達 5 億封營 銷郵件,滿足環保的企業社會責任,得獎實 在實至名歸。 活 動 當 日, 大 會 亦 邀 請 團 購 網 Groupon 香港總監李灝庭分享營銷策略, 席間與百多位的中小企東主,創業者,共同 分享探討最高效率,又最有創意的中小企營 商模式。李灝庭表示:「懂得利用網路發展 及推廣業務,有助提升公司的價值與競爭 力,但惟有保持良好信譽,與合作伙伴維持 良好關係,才是成功爭取更大市場佔有率的 不二法門。」 另外「中小企傑出營商獎」評判之一, 思科系統 ( 香港)有限公司商用市場部銷售
總監蕭惠蓮在會上分享互聯網經濟的最新發 展趨勢,蕭惠蓮指出:「今天越來越多香港 人使用 Facebook、微博、團購等社交媒體 交流意見及分享喜好,經由智能手機上網、 通訊、使用 Apps 的人數不斷增長,可以 預期日後的網路 商機將更加巨大,今次的 得獎者在網路營商策略上運用得宜,有很多 地方值得香港中小企借鏡。」
「中小企傑出營商獎」簡介 「中小企傑出營商獎」旨在推動香港 經濟發展,公開表揚在網路營商方面有傑出 創新成就的中小企。本屆評判由知名商界領 袖擔任,包括香港中小型企業總商會會長丁 鐵翔、香港工業總會副主席劉展灝、G2000 集團創辦人及主席田北辰、渣打銀行中小企 業理財香港及華南總監區偉權、香港生產力 促進局企業管理首席顧問梁建誠、思科系統 香港有限公司商用市場部銷售總監蕭惠蓮及 香港中小企營商網總監蕭友強。 「中小企傑出營商獎」獲得思科系統、 九倉電訊、Flex System、NETe2 MG 公司 的全力贊助。支持機構包括香港中小型企業 總商會、香港中小企商會聯席會議、香港中 小企協會、香港中小企業國際交流協會、國 際中小企聯合商會、香港物流協會、香港航 運物流協會、香港製衣業同業協進會、香港 化妝品同業協會、香港 環保產業協會、香港珠 寶玉石廠商會、香港藥 行商會、香港公匙基建 論壇。 更多有關「中小企傑出營商獎」 頒獎禮內容及相片請瀏覽 http://www.hk-smb.com/
5
4-6-BQJ_HKSMB_4p.indd 5
J
17/11/2002 17:28:43
港企商機
《施政報告》設立 10 億元專項基金
助港企拓展內銷市場 【香港訊】行政長官曾蔭權在《2011-2012 年施政報告》建議撥款 10 億元,設立專 項基金支持香港企業拓展內地市場;並爭取在年底前簽訂《內地與香港關於建立更緊 密經貿關係的安排》第 8 份補充協議。 曾蔭權在發表《施政報告》時表示, 設 立 10 億 元 專 項 基 金, 旨 在 鼓 勵 企 業 朝高增值方向發展,並結合本地設計的優 勢發展品牌。中國政府明確表示會對香港 擴大服務貿易開放,並訂下目標,爭取在 「十二五」規劃末期,對香港基本實現服 務貿易自由化,曾蔭權已要求財政司司長 盡快展開跟進工作。 「十二五」規劃把發展西部、成渝經 濟區和海峽西岸經濟區,提升至區域發展 的重點戰略定位。為抓緊這些發展機遇, 加強和深化香港與成渝地區和福建的多範 疇合作,當局計劃在重慶和福建設立專責 聯絡單位。當局正積極籌備在台灣成立「香 港經濟貿易文化辦事處」,推動與台灣多 範疇和多層次的交流,包括加強兩地經貿 合作、建立食品安全和醫療衛生緊急事故 通報常設機制,以及促進民商事法律的合 作和教育交流。
創新科技 全球對數據服務需求日益增加,政府 在將軍澳預留約兩公頃土地作發展數據中 心之用。首幅土地最早 可在二零一三年供 市場競投。香港科技園公司亦會檢視各工 業村內的情況,推動活化,以配合這方面 的發展需要。另外,積極考慮利用活化工 廈措施發展數據中心。政府會推動本地業 界開發先進的雲端運算技術及應用,並在 未來數年構建政府雲端運算平台,及採購 公共雲端運算服務。檢討「投資研發現金 回贈計劃」和「小型企業研究資助計劃」, 更有效支援中小企研發工作。李克強副總 理訪港時宣布,在香港建立國家工程技術 研究中心分中心,及設立高新技術產業化 基地。正積極跟進,並已向中國政府提議, 在香港科學園發展國家綠色科技高新技術 產業化基地。
物流
另外,行政長官也在「發展經濟」一
為了支持物流業提供高價值服務,正
項中提及多個產業將來實施的措施,包括:
逐步推出長期用地,供興建現代化的物流
設施,預期第二幅位於青衣的物流用地可 於年底前公開招標。亦物色後勤用地,以 配合業界的發展需要。機場管理局已完成 有關機場未來發展,包括是否興建第三條 跑道的公眾諮詢,並會於今年年底就未來 路向提出建議。
扶助中小企 近期外圍經濟急劇惡化,較通脹威脅 更令人擔憂。歐洲主權債務危機可能迅速 衝擊全球金融體系,引發經濟衰退。明年 香港經濟要面對的下行風險明顯增加。要 做好準備,密切監察外圍形勢變化,特別 關注中小企面對的困難,有需要時會推出 措施協助他們渡過難關。
香港團購網站成內地主要瀏覽點 【 香 港 訊 】 根 據 Experian Hitwise 發 表 的 數 據, 香 港 網 上 購 物 者 在 過 去 12 個月內瀏覽團購網站次數激增 1620%。有關數據亦顯示網民每次瀏 覽團購網站平均所花時間增加 22%, 達到 7 分 14 秒。
爭者的形勢,並要有能力監察網民的搜尋模 式,方可策劃和執行有效的網上市場推廣活 動。」
別是「Groupon 香港」 (3.3%)、「Groupon」 (3%)、「團購」 (2%)、「BeeCrazy」 (2%) 及「Groupbuya」 (2%)。
瀏覽時間增加
社交網路及論壇是流量主要來源
在 9 月份市場佔有率最高的五大網站 之中,Groupon 香港的平均瀏覽時間最長,
計 算 2011 年 9 月 內 網 民 瀏 覽 團 購 網 站 的 點 擊 比 率,Groupon 香 港 及 Yahoo !團購分別佔 36.1% 及 29.8%, 於 超 過 70 個 團 購 網 站 內 脫 穎 而 出。 兩 大 領 先 網 站 之 後 的 排 名, 依 次 是 蜂 買 團 購 BeeCrazy、 享 樂 FunShare.com 及 groupbuya.com。Experian 亞太區首席客 戶發展及推廣總監 Graeme Beardsell 表 示:「雖然這個行業的發展顯著集中於第一 和第二位的兩大領先者,但新的本地競爭者 仍然源源不絕地進入市場,開創了一個活躍 而且競爭日趨激烈的團購環境,最終令網上 購物者獲益。為了提高能見度及爭取更多市 場佔有率,這些企業將要準確洞察市場和競
網民每次瀏覽平均花超過 12 分鐘。另一 個日漸受歡迎的本地團購網站 Groupbuya. com,網民每次瀏覽的平均時間長達近 7 分鐘,在排行榜上佔第二位。
本地網站透過搜尋字詞獲得流量
社交網路及論壇是把香港網上購物者引 導至團購網站的主要來源之一,在 2011 年 9 月,有關流量佔全部引導流量的 21.6%。 Groupon 香 港 繼 續 成 為 社 交 媒 體 引 導 流 量的最大獲益者,9 月內以 Groupon 香 港為目的地的有關流量佔 23.8%,尤其是 Facebook,佔了其中 12.4%。搜尋引擎亦 成功為 Groupon 香港帶來不少流量,以 12% 成為該網站第二大引導流量來源。
根據 9 月 24 日為止的星期的數據 顯示,包括團購網夠買 GoBuya (7.7%)、 Tuncow (6.5%)、拉手網 LaShou (2.1%)、 蜂 買 團 購 BeeCrazy (1.9%)、 及 享 樂 FunShare(1.5%) 在內的團購網站,成功從 中文搜尋字詞「團購」獲得最多流量。在 9 月 24 日完結的 12 星期內,把最多流量引 導至香港團購類別網站的搜尋字詞,依次分
Beardsell 表 示:「 數 據 清 晰 顯 示, 本地團購企業為了增加在搜尋引擎上的能 見度,正在充分利用搜尋字詞及優化其網 站; 當 Groupon 等 知 名 團 購 網 站 透 過 Facebook 等社交媒體和消費者直接瀏覽 來提升網路流量的同時,本地團購企業可積 極爭取利用社交媒體查找本港團購網站的用 戶,爭取市場佔有率。」
6
J
4-6-BQJ_HKSMB_4p.indd 6
17/11/2002 17:28:45
營銷商機
施耐德電氣新數據中心管理平台
提升數據中心監控及能源效益 【香港訊】能源管理專家施耐德電氣最近推出 StruxureWare 數據中心管理平台(StruxureWare for Data Centers),該方案可滿足數據中心實體基 建設施各個方面的需求,從而擴大可用性與效率。 StruxureWare 數據中心管理平台結合了施耐德電 氣「數據中心基建管理(DCIM)」和「 數據中心 設施管理(DCFM)」的軟體工具,可提供數據收 集、監控、自動化,以及規劃和實施等功能,幫助 用戶全面及多角度了解數據中心關鍵任務的實體系 統,數據中心管理人員可通過全新的軟體更可靠、 高效、具生產力、安全和環保地存取營運數據中心 所需的所有數據和工具。
施耐德電氣說:「傳統的數據中心環 境一直依賴零散的管理工具,需要配合眾多 IT 及設施人員的專業知識和經驗,通過專 門的軟件管理介面獲得所需的資訊。施耐德 電氣的 StruxureWare 數據中心管理平台 為數據中心管理人員提供工具套件,令他們 能存取並管理 IT 機房、樓宇電力和電能品 質管制、設施和數據中心製冷以及實體安全
等不同領域。該管理軟件模組提供全面且精 確的即時數據,讓數據中心管理人員為數據 中心進行全面管理。」 目 前,StruxureWare 數 據 中 心 管 理 平 台 在 全 球 上 市, 最 先 發 佈 的 軟 體 是 StruxureWare Central 7.0 版、 供 iPhone 和 Blackberry 智 能 手 機 用 戶 使 用 的 StruxureWare Central 手 機
搭的士可 30% 車資回贈
版, 以 及 StruxureWare 營 運 管 理 套 件 (StruxureWare Operations)7.0 版,均 已面市。其他 StruxureWare 數據中心管 理軟體將在短期內陸續上市,並將通過不斷 的改進以滿足數據中心及設施專業人員的不 同需求。所有 StruxureWare 數據中心管 理模組全新產品及升級,都將繼續保持與現 有 InfraStruxure 管理軟體模組相容。
網吧特許經營分享會
【香港訊】能源問題備受全球各地關注,最近香港政府亦
【活動剪影】由香港中小企協會及香港特許加盟商協會主辦《中小企
積極就能源問題推出多項環保措施及就相關政策進行諮詢,
邁進集.各行各業面面睇》去月邀請了主講嘉賓陽光網絡總裁陳龍盛 先生分享網吧在特許經營上的前景。陽光網絡目前有十多家分店及加 盟商,佔全港網吧業極大市場分額。會中,陽光網絡分享網吧行業經 營狀況及前景,讓中小企探討可以加盟或合作方式的可行性,由加盟 流程,到租約與特許經營時間的考慮、店鋪裝修、訂購配套、試業及 店長招募,以至宣傳方式均深入介紹,關於陽光網絡特許經營加盟資 料,可於網站 www.msystem.com.hk 查閱。
如擴大能源標籤範圍和限售鎢絲燈泡等。施耐德電氣宣布 於香港首次推出「節能 30% 」市場推廣計劃。活動期內, 乘搭車身貼有施耐德電氣廣告的的士乘客,即有機會獲得 30% 車資折扣回贈,並自動參加大抽獎贏取 iPad2。施耐 德電氣希望透過計劃及相關宣傳活動,喚起全港節能環保 意識,推廣能源效益的重要性及可持續發展的文化。施耐 德電氣一直積極提倡能源效益及環保,支持可持續發展理 念。除了提供有效的解決方案,協助用戶節省能源消耗多 達 30%,施耐德電氣同時透過舉辦一系列計劃,如網上能 源效益課程「能源大學」及為大專院校學生而設的施耐德 電氣能源效益盃等,提倡公眾的能源效益和環保意識,務求 讓本港企業及市民對能源管理有更深認識,並有效及適當地 改變用電模式,達致可持續的發展。由即日至 2011 年 12 月 31 日,乘客只要乘搭印有施耐德電氣廣告之的士,保 留單據並於當日午夜 12 點前到施耐德電氣網站登記,每 日首 30 名填妥網上表格之乘客即可獲得該程車資的 30% 折扣回贈,詳情請瀏覽施耐德電氣網頁(www.schneiderelectric.com/hk)。
(左六)香港中小企協會創會會長佘繼泉致送紀念品給陽光網絡總裁陳龍盛先生。
7
07-bqj-SE+.indd 7
J
17/11/2002 17:28:58
趨勢評論
Text : Sam Ko
借助互聯網數碼媒體力量
開拓零成本創業商機 常
說廿一世紀是知識型經濟當道,知識 由媒體內容累積而成,內容又從資訊
結集所得,因此善用無遠弗屆的資訊網路, 好好掌握媒體內容在創業過程中發揮的強 大力量,是在知識型經濟實現零成本創業, 發揮創業智慧的重要一步。無論身在哪個行 業,創業和媒體都有著密切關係,讓我們從 行業選擇與推廣技巧兩個層面分析。
籠 統 地 說, 創 業 是 指 利 用 創 新 思 維、 金融和商業觸覺,將創意轉化為具經濟效益 的產品或服務。箇中理論和學問包括商業 管 理、 市 場 推 廣、 金 融 會 計 及 營 運 技 巧。 瑞 典 Jonkoping International Business School, 以 創 業 (Entrepreneurship) 學 科聞名學界,4 年前刊出了一份分析文章, 認為創業與媒體 (Media)關係密切;其 中一個有趣的論點是創業過程涉及的行為模 式,包括創造、創新和創意,是傳媒行業賴 以生存的重要元素。偶爾讀到美國賓夕凡尼 亞州立大學傳訊學院 Dr Anne Hoag 的一 個取名為 Media Entrepreneurship 的網 誌,更將創業與數碼媒體結合,提出了獨到 見解(賓夕凡尼亞州立大學傳訊學院現時開 辦了「媒體創業」課程,由 Dr Hoag 任教 ),認為媒體創業是推動和激發整個傳媒行業 向前演進的動力。 我們不要將「傳媒」與「媒體」混淆, 在 21 世紀中,Media 一詞應解作「媒體」 比較貼切;傳媒是一個行業,然而掌握媒體 和內容的,逐漸從傳媒機構轉移到一般用戶 手中。創業和媒體的關係,可以從行業與技
在某程度上,可以說人人皆可以自行出版一 本雜誌,只要在網誌加入 Google 的廣告系 統,更可以簡單地開拓廣告收益。
雖然如此,免費公開的平台並不包括內 容,要突圍而出就要憑吸引讀者的文字及多
零成本創業,是創業者之間最受歡迎的
媒體內容。因此創業者現在應該將注意力放
討論話題之一,在知識型經濟中,成立一家
在推廣內容之上,製作多一點既具可讀性又
專業顧問服務公司是進可攻、退可守的行業
能加強公司形象甚至促銷的媒體內容,才能
選擇。Entrepreneur.com 網站最近列出了
善用數碼媒體開創商機。
20 種最成功的顧問服務,其中 7 項都是與 內容製作、傳訊及推廣相關的。對於已擁有 一定工作經驗的創業人士,也許是時候修訂
香港中小企智匯網 www.hksmeblog.com
一下創業大計,考慮「知識型創業」的可行 性。
作 者 檔 案
巧兩個層面分析:
用戶成為傳媒的一份子
商協助,現在通通可以自行完成。
Sam Ko
社交網路成本低覆蓋大
專欄作家 ‧ 內容推廣及培訓顧問 十多年來曾於多份主要報章雜誌擔任
創業的第一步,行業往往成為首要考
從 另 一 個 層 面 分 析, 懂 得 如 何 善 用
慮,創業者本身對該行業的熟悉程度;同行
媒體的力量,也是新一代創業者必須掌握
競爭者的多寡和行業市場的大小及飽和度
的技巧。任何行業的生意,皆需要宣傳推
等,都是決定下一步成敗的關鍵。而因為傳
廣,數碼媒體的開放式渠道,包括社交網
大型企業及上市公司提供內容推廣策劃、
媒行業受到互聯網翻天覆地的變革影響,不
路 Facebook、Twitter、 微 博、Google+
社交網路內容製作等服務。
少報紙雜誌或大型出版社同時面對市場份額
等,都是成本低又能覆蓋龐大用戶群的推廣
縮小、盈利下降的打擊,甚至面臨倒閉危機。
方式。因為這些渠道大部份都是公開的,
歸根究底,是因為互聯網給予了普羅大眾傳
在 Facebook 開設公司專頁完全免費,在
播內容的權力。舉例說,一個攝影發燒友編
Yahoo! 或 Google 搜尋器賣廣告也很簡
寫的網誌,可能比一本攝影雜誌更受歡迎;
單,以往必須經由代理報紙雜誌廣告的代理
總編輯及管理職位,近年與生產力促進局 及傳媒機構合作,主持多個有關數碼媒體 市場推廣的講座論壇;也定期為本地大學、
email: samko@colesnetwork.com
8
08_COLUMN-1p.indd 8
17/11/2002 17:29:09
Text : Eben Wong
Edit : Andrew
企業管理方案特輯
企業管理方案特輯 提高人事管理、網路保安及營銷效果 我們很多時候都會問一個問題,就是如何提高公司的生產力?那甚麼是生產力呢?我們可以理解為公司的工作效率, 例如一個人負責的工作可以不用兩個人。隨著企業邁向資訊科技化,越來越多大企業和政府部門,都已經認識到 架構規劃的重要作用,隨著知識型經濟普及,現在企業通過網路進行商務已密不可分,管理好網路等同管理好員工,提 升工作表現,那我們如何實施有效的網路管治?加上現在流動通訊、智能手機和平板電腦等大行其道,現在企業要管治 已超出傳統電腦範疇,那我們又如何落實移動通訊的管治?
9
09-1p-bqj-story.indd 9
J
17/11/2002 17:29:22
Text: Kenneth Mak
攝影 : Vincent Shiu
企業管理方案特輯
致力提升企業 IT 架構能力 The Open Group 實現無邊界資訊流
隨
著企業邁向資訊科技化,越來越多大企業和政府部門,都已經認識到架構規 劃的重要作用,正在把企業架構 (Enterprise Architecture, EA) 作為企業
資訊系統規劃的指導方法,並把企業總體 IT 架構的設計,作為企業資訊系統實施 指導框架,並圍繞企業架構 (EA) 進行企業的 IT 治理體系的設計。IT 架構能力 已經成為企業核心 IT 管理能力之一。The Open Group 是一個廠商中立和技術中 立的協會,其願景便是「無邊界資訊流」 (Boundaryless Information Flow), 基於開放標準和全球可互操作性,促進企業內外間的無縫資訊存取。 「在外國經過十幾年的實踐,企業架構 已經是成熟的方法論體系,歐美國家的一些 企業都把企業架構的能力,作為評估企業資 訊化成熟度水平的核心要素。」The Open Group 總裁兼首席執行官 Allen Brown 表 示。「The Open Group 和客戶、供應商、 聯盟和其他標準團體協同工作,它的角色是 取得、理解並處理當前的和正在出現的需 求,建立應對策略,分享最佳實踐;促進可 互操作性,促進達成共識,發展並集成各類 規範和開放標準技術;提供一整套綜合服務 以加強組織的運作效率,以及認證服務。」
The Open Group 簡介 The Open Group 已有接近 20 年的 標準制定與推廣歷史,於 1993 年開始應 客戶要求制定系統架構的標準,UNIX 系統 的 POSIX 標準便是 The Open Group 認 證的。The Open Group 成員包括用戶、 供應商以及政府機構,例如 Capgemini、 HP、IBM、SAP、Oracle、 金 蝶 等。 「The Open Group 設 有 不 同 論 壇, 制 定 不 同 的 標 準。 另 外 設 有 不 同 的 工 作 群 組 (Work Group),以確保該領域始終包 含最新的科技標準。其中最有名的是架構 論 壇 (Architecture Forum),ServiceOriented Architecture (SOA) 工作組和雲 計算工作組,負責制定 The Open Group Architecture Framework( 開放群組標準 ) R (TOGAF ) 架構框架,和制定 SOA 及雲計 算的相關規範和標準。」 Allen Brown 說。
多的架構理論及架構模型中,TOGAF R 是唯 一具有企業架構核心發展理論的模型方法, 這套核心發展理論稱為 ADM(Architecture Development Model)。它可兼容和管理企 業在發展過程中使用的其他架構理論及架構 模型。TOGAF R 的 ADM 包括了架構願景、 業務架構、數據架構、應用架構、技術架構、 機會與解決方案、遷移計劃、實施治理、架 構變更管理及需求管理等完整步驟和階段。
北望神州 「我們預計未來將會有更多亞洲企業採 用 TOGAF R,因此在 2009 年 5 月,我們 正式成立 The Open Group 分會,金蝶亦 成為了 The Open Group 在亞太區的首 個白金會員。」 Allen Brown 說。「The Open Group 中國分會立足中國大陸,面 向台灣、香港及澳門,服務區域覆蓋大中華 全區,並為中國地區的 IT 和企業架構團體 提供 The Open Group 所提供的標準、資 訊、資源及認證服務,積極促進本土 IT 專 業人員的創新活動和各類事務,包括管理中 文版的 TOGAF R,提供 TOGAF 9 R 中文培 訓和專業認證、協助高校發展企業架構課程 及 IT 架構師和 IT 專家人才等專業服務。」
The Open Group 總裁兼首席執行官 Allen Brown。
加強兩岸用戶交流 The Open Group 在每個季度都會在 全球各地舉辦季度大會,此次秋季大會已在 2011 年 10 月 24 至 25 日於台北舉行。 下屆大會將在 2012 年 1 月 30 日至 2 月 3 日在美國三藩市舉行。 TOGAF R 認 證 計 劃 惠 及 全 球 超 過 20,000 位企業架構專業人員,展示經過實證 的架構知識。認證包含兩部分的考試,專業 人員可以自學或參加認可的 TOGAF 9 R 訓 練班的課程。 The Open Group 的 TOGAF 9 R 認證: 世界領先的企業使用的認證方法論和架構的核心知識 一個值得信賴的,廠商中立的,全球公認的憑據 向雇主和同行展示您的企業架構的承諾,作為 一門學科 企業架構師的明智決定和職 業生涯中的一個基礎認證。
The Open Group 網址:http://www.opengroup.org
R
採用 TOGAF 的好處 R
TOGAF 是 The Open Group 在 1995 年發表的架構框架,是開放的企業架構標 準、也是 The Open Group 企業成員(包 括財富五百強企業)對社會的貢獻,現在 已逐漸成為全球行業標準,提升企業效益。 企業和政府部門可以採用 TOGAF R 的組件 和組織實際情況結合,創造出適合組織自身 R 的架構體系。TOGAF 可幫助客戶妥善利 用有限的 IT 資源,提供企業敏捷、靈活的 IT 架構和業務解決方案,達到增加彈性及 敏捷性、增加收入、降低成本的效益。在眾
10
J
10-opengroup-1p.indd 10
國泰航空公司在台北大會上分享 TOGAF
的成功經驗。
18/11/2002 13:43:07
企業管理方案特輯
Check Point 新 Bot 防禦刀片 避免企業電腦群成僵屍網路
YouTube http://goo.gl/dbDHx
【台灣訊】互聯網安全保護解決方案供應商 Check Point,宣佈 推出一款全新的防 Bot 軟體刀片,能抵禦各種 Bot 及高級持續 威脅 (APT)。Bot 是一種惡意軟體,使網路犯罪分子能控制電腦 並進行非法活動,包括竊取數據、未經授權獲取網路資源、發 動拒絕服務攻擊 (DDoS) 或發送垃圾郵件等。犯罪分子通過遠程 控制 Bot,在偽裝及用戶不知情的情況下操作。 Check Point 最 新 的 防 Bot 軟 體 刀 片 能 幫 助 客 戶 發 現 Bot,並阻止受感染的主機與遠程操作者之間的通信來防止損失。 方案將整合至每一個網關,為企業提供多層次的 Bot 防禦,以 抗擊惡意軟體的威脅,其處理信息流量高達 40Gbps,確保所 有業務溝通渠道的安全。Bot 能導致惡意軟體攻擊大幅度增加, 對企業造成嚴重的品牌損失、數據丟失和財務損失。僵屍網路 (Botnet) 威脅(如 Zeus 和 Mariposa)是具有侵略性的惡意程 式,它們用於進行諸如竊取銀行訊息或進行 DDoS 攻擊的網路 犯罪活動。雖然有些僵屍網路威脅已廣為人知,但大多數攻擊是 非常隱秘的,並在用戶不知情的狀況下悄悄繁衍。
多層次 ThreatSpect 技術 網路犯罪分子正運用各種隱身技術以 避免檢測,它們通常使電腦殺毒軟體癱瘓 來隱藏它們的存在,或者利用加密和替代 協議來偽裝成合法流量。Bot 也會被用於 進行有針對性的攻擊,這種作案手法稱為 APT,Stuxnet 和 Operation Aurora 是 其中惡名昭著的兩個例子。Check Point 的 防 Bot 軟體刀片,在 Bot 的潛行路徑阻 擋它們,從而幫助企業偵測、修復和預防威 脅。這方案採用了 Check Point 的多層次 ThreatSpect 技 術, 能 分 析 每 個 網 關 的 流 量,識別以百萬計的爆發類型,通過分析多 種關聯的風險因素(如僵屍網路威脅模式、
2012 年 Check Point 安全設備系列性能提高三倍。
Check Point 港澳區經理吳偉雄
隱藏性遠程操作和攻擊行為等)檢測 Bot。 當一個 Bot 被確定後,一個直觀的報告將 會標明此等 Bot 及其影響(如數據丟失、 欺詐垃圾郵件散佈的增加),令客戶可以迅 速地分析其風險等級。
例 如 防 火 牆 吞 吐 量 高 達 100Gbps, 甚 至 2,900 個 SPU(Security Power Units) 得 分,SPU 是 Check Point 最近發佈的安全 性能評定新標準。此等安全設備可以支援不 同的軟體刀片組合,這包括防火牆、VPN、 入侵防護、應用控制、移動存取、DLP、身
安全設備系列性能提高
份識別、URL 過濾、反垃圾郵件、防病毒、
Check Point 最近推出一個安全設備
高級網路和加速,以及剛推出的防 Bot 軟
系列,包括 7 款根據軟體刀片架構而優化
體刀片。通過把安全功能整合至單一集成的
的產品,其性能約是前代產品的三倍,提供
安全解決方案,不同規模的企業可以根據各
更高的性能價格比,令客戶可以增強其安全
種環境的保護水平要求,靈活地調整其安全
保護的同時又不影響性能。這 7 款產品的
設備,滿足現在及以後的安全需要。
型號由桌面 2200 至 21400, 提供了不同的價格和性能選擇,
Check Point 查詢電話:北京 Tel: 010 - 84193348 上海 Tel: 021 - 51176332 / 6333 / 9361 / 9362 廣州 Tel: 020-28261890 / 91 / 92 香港銷售查詢:partners.us.checkpoint.com/partnerlocator 公司網頁:www.checkpoint.com
通過提供惡意軟體報告和受感染摘要報告,協助客戶分析風險。
11
11-bqj-checkpoint-1.indd 11
J
17/11/2002 17:30:22
企業管理方案特輯
聰明數據庫軟體
增強常用資料存取速度 不少人都關注數據庫的存取速度,然而,能夠推動資訊科技進步的 因素往往是更佳的整體系統性能和簡易管理程度。數據倉庫、數 據分析及綜合式市場推廣管理解決方案的廠商 Teradata 最近推出了 Teradata Database 14 數據庫。為了應對在大數據時代 IT 所面臨的 複雜性、應用程式組合擴展、保安壓力上升和工作負載膨脹等難題, Teradata 這一個具智能的分析數據庫,能智能地調節數據庫,如「熱」 的數據使用最頻繁,而「冷」的數據使用最少。
Teradata 可以在不同儲存之間自動遷 移數據庫、壓縮或解壓縮數據,進而
門可以獲得 35% 的系統分配,此外,生產 部門分配 25%,財務部門分配 30%,剩下 10% 分配給其他部門。
獲取最佳性能。
壓縮冷數據 新版 Teradata 數據庫幫助企業更迅速 地架設數據倉庫,透過數據分析,創造商業 價值。中小企可利用新的能力,透過改進數 據庫內建的智能功能,令數據倉庫的操作變 得更加簡單。 在整合式數據倉庫進行商業智能任務需 要「智能」操作。除了專業的業務分析師和 IT 人員對系統進行的操作外,該數據庫本身 還需要在其工作負載管理、安全程度、數據 移轉、壓縮和時序中內置智能自動化功能。
工作負載管理 Teradata 將工作負載管理引入虛擬分 區,可在公司內的團隊或業務部門之間分 配系統資源。設置中小企優先次序之後, Teradata 數據庫就會根據「確定的優先次
變。Teradata 數據庫可創建任何時間點的業 務全景圖,現已擴展至全球任何地方。 安全性 - 新版 Teradata Row Level Security 支持保安性能,只容許已取得相
新 Teradata 數據庫增強混合式儲存 的使用,能智地調節數據庫,如「熱」的數 據使用最頻繁,而「冷」的數據使用最少。 Teradata 數據庫可以在不同驅動器間自動 遷移、壓縮或解壓縮數據,進而獲取最佳 性能和儲存效用的智能虛擬儲存解決方案, 避免數據轉化為無效數據。
應授權的人員存取不同級別的資訊。例如,
Teradata Database 14 在優化系統 資源效益的同時,對數據進行智能管理。 透過自動壓縮系統中最冷或使用頻率最低 的數據,節省磁碟儲存空間。當數據頻繁 使用時將其保持在自然解壓格式,避免重 複解壓過程以最佳化性能。當其使用頻率 降低時,自動壓縮數據,用最有效的方式 儲存大部分的數據,利用 Teradata 自動 自助管理設計,無需操作人員介入,即可 提供智能數據管理。
應用程式移植
序」跨系統動態管理資源,確保工作負載獲 得適當支援。低優先次序請求獲得的資源會
用戶可以擷取和跟蹤業務數據進化歷史的演
區域銷售經理可能有權存取其他地區整體銷 售數據,而禁止存取個別銷售人員的登記資 訊和報酬。同時,人力資源部門或銷售管理 者只能看到每個銷售人員在獎勵計劃中的評 級,但不能存取總計數據或區域數據。保安 等級可按需要深化和劃分層次。
新版 Teradata 數據庫對遷移功能進行 擴展,可從其他性能較差的平台中輕鬆遷移 應用程式和數據,並對新出現的「大數據」 問題進行處理。數據庫中的新功能可以實現 更容易地從其他廠商的數據庫中遷移數據和 關聯的應用程式。Teradata Database 14 已增加了一些新功能和數據類型,簡化從 OLTP 數據庫遷移數據,包括: Regular Expression 功能 - 消除將網路 日誌和其他文本字串翻譯為結構化查詢語言
減少,更多資源會用於滿足較高優先次序用
能隨著大數據的日益盛行,企業迫切
戶的需求高峰,由此確保擁有高優先次序專
需要夠聰明的數據庫,即時評估「熱」
案的業務部門獲得所需的高優先次序系統資
或「冷」數據。更熱、使用更廣的數
日期功能 – 提供快捷的方式,透過將以
源(包括 CPU 和 I/O),滿足服務級別協
據需要被儲存在快速存放裝置中,而
多種格式儲存的日期和時間轉換成統一的格
定要求或業務目標需要。
活躍性較低、較冷數據可移入運行較
式,縮短程式設計時間,並驗證數據。
Teradata 的工作負載管理支援的數據 包括:海量傳統數據和由社交媒體、網路互
慢介質中。冷數據最高可進行 5 倍壓 縮,保證佔用最小儲存空間。
動、電子商務、感測器、機器和流動設備所 產生的新生大數據,Teradata 數據庫能夠即 時分析各種類型的數據,回應新要求,為積 極利用爆炸數據量的公司提供支援。
系統,可強化 Teradata 虛擬儲存的數據智
區功能將可用系統資源劃分成若干分區或分 段,以滿足應用程式或群組的工作負載需
新 數 據 類 型『 陣 列(ARRAY) 和 數 值 (NUMBER) 型』 – Teradata 數據庫目 前不需要轉換,就可以將以前未曾使用的數
當數據變熱,新版 Teradata 數據庫透 過自動解壓縮和重新定位冷數據到快速儲存
例如,Teradata 數據庫能使用虛擬分
(SQL)的複雜程式設計需求。
能管理。Teradata 數據庫無需繁瑣的數據庫 管理介入,可以根據年同比識別每月循環進 出存檔介質的數據。
要。此項功能可用於反映數據倉庫投資的帳
增強型時序功能 – 新版 Teradata 數
目分配,例如根據提供的資金,市場推廣部
據庫繼續擴展和增強時間感知的時序功能,
據類型和格式遷移、儲存在 Teradata 數據 庫中並進行分析,這將簡化並加速遷移。 Teradata Database 14 將 於 2011 年 12 月 推 出, 測 試 版 已 經 上 市。 除 了 上述五款 Teradata 專用平台系列產品之 外,Teradata Database 14 還 提 供 軟 體 數據市集版和適用於雲端運算解決方案的 Teradata Express。
12
12-bqj-teradata.indd 12
17/11/2002 17:30:32
Edit:Andrew Wong
企業管理方案特輯
卡巴斯基 Endpoint Security 8
提升網路保安及員工生產力 據
調查指出,惡意軟體是中小企最常見的威脅, 近六成的企業在過去十二個月內都曾經受過
惡意軟體威脅,幾近三成以上的企業感染了惡意軟 體,嚴重者更導致公司機密資料流失,近年流行的 FOXY 軟體更被殖入惡意程式碼,令不少政府、企 業和傳媒機構高層的資料外洩。面對這些挑戰,中 小企需要一套好的保護機制,來協助企業抵抗這些 惡意攻擊。Kaspersky Endpoint Security 8(簡稱 KES)不僅提供應用程式控制、網頁控制以及設備 控制,同時還整合了雲端智 慧安全系統,能夠針對最新 威脅與未知威脅的即時更新 與保護。
BQJournal 商智謀略
Editor Choice
KES 如何提升中小企生產力? 1 為虛擬環境節省授權投資 近年來 IT 朝向資源集中化、行動化、 以及虛擬化與雲端運算等發展,針對 VM 生命周期管理功能,如果其中一個虛擬機器 的應用服務基於企業營運策略考量而被移轉 到別台伺服器或是消滅而終止使用時,過往 的情況是企業並不會留意到還有一套金鑰 可以使用,反而會因為這個應用服務已經移 轉到別台伺服器而必須添購一個授權金鑰。 KES 控制中心 Kaspersky Security Center 9.0 能夠主動判斷虛擬機器的生命周期。如 果這個虛擬機器已經被轉移到別台伺服器或 是移除而沒有使用時,會將授權金鑰,重新 再釋放出來給企業使用。
然。另外,KES 也強化一些既有功能,例如 提 供 應 用 程 式 控 制(Application Startup Control:控制允許或阻止特定應用程式(或 程式類別)的啟動;Application Privilege Control 監控和限制特定應用程式的行為; Application Vulnerability Monitor 監 控 應用程式和系統漏洞並劃分優先順序),以 及白名單的設計,協助 IT 人員設定安全政 策,以提升企業整體安全。
設定,例如限制員工在工作時間不能進入與 工作無關的網站等等,一方面提高網頁防護, 另外也提高了員工的生產力。
4 雲端防護實時判斷 URL 信譽 現時大量的惡意 URL 透過 Facebook 渠道散播,偶一不慎隨時中招,甚至令自 己 身 敗 名 裂。KSN(Kaspersky Security Network)是卡巴斯基實驗室以雲端技術為 根基的雲端防護功能。由於卡巴斯基在全球 各地均部署資料中心用於即時收集和交換檔 案、URL 信譽以及惡意軟體資訊,因此各地 的威脅都會被納入到這個以雲端技術打造的 智慧資料庫中。企業可以透過資料庫中的資 訊,快速地驗證與比對,KES 也是首次納入 此一雲端技術,以提供快速高效的資訊安全 保護。
5 新防毒引擎能找出惡意軟體關連性 3 提高網頁安全及員工生產力
2 解決系統漏洞無法防禦問題 系統漏洞時有發生,某程度更是無可 避免,KES 在漏洞監控功能中也具備報表 功能,協助 IT 人員說明目前系統以及應用 程式可能存在的嚴重漏洞以及風險,防患未
為避免員工不慎將病毒經 USB 儲存帶 入網路,又或者降低公司機密資料外洩機會。 KES 除了原先的應用程式控制(限制員工使 用不適當的軟體),還增加了設備控制以及 網頁控制兩種工具。其中,設備控制功能允 許企業建立靈活和精細的策略,透過控制周 邊不同類型設備來管理設備存取權限,減低 公司受外來病毒感染機會,或防止員工將公 司資料惡意偷走。網頁控制能夠攔截惡意網 站以及不良網頁內容,這些攔截更可按排程
KES 採 用 了 全 新 Pattern-Based Signature(PBS)及 Q Scan 防毒引擎。 簡單的說,PBS 是針對現有特徵碼再加以深 度分析其特徵的新興技術。傳統上依照惡意 軟體的特徵碼來加以分析偵測已經是常見的 技術,過去防毒引擎的保安方法是通過偵測 到的惡意軟體特徵碼集結到資料庫,用以判 別惡意軟體,但這些特徵碼之間很可能存在 著關連性,PBS 技術主要就是從特徵碼中找 出彼此的關連。而 Q Scan 則是將一些頑強 且正在活動中的病毒,透過多重技術以更底 層的方式來加以清除。
13
13-bqj-kaspersky advertorial.indd 13
18/11/2002 12:36:09
企業管理方案特輯
Edit:Andrew Wong
華為啟動渠道合作夥伴計劃
推動港澳企業資訊科技應用 資
訊與通訊技術解決方案供應商華為技術有限公司(簡稱華為),11 月於香港舉行其東南亞地區首個年度渠道合作夥伴峰會,宣布啟動 渠道合作夥伴計劃。華為以這個峰會作為平台,招募渠道合作夥伴以推動其香港及澳門未來的業務發展。華為希望透過資訊及通訊技術
解決方案,為中小企提供網絡基礎設施、統一通訊和協作、雲計算和數據中心管理等不同領域應用。行業應用方案更專門為政府、公共應用、 能源、金融、運輸及電力在內的不同界別企業度身訂造,滿足其不同需要。
華為技術有限公司高層空群出動。左起:企業業務總監盧永平、企業業務全球渠道銷售部總裁楊晨、企業渠道及聯盟主管翟治琂、企業業務集團全球渠道銷售部副總監胡平。
華為將會通過由增值經銷商、分銷商、
作模式將最終能締造合作夥伴和客戶雙贏的
及市場推廣資源贊助。華為企業亦會成立一
系統集成商以及電訊商所組成的渠道合作夥
局面,為他們帶來商機。華為首階段於香港
支專門銷售團隊以協助其合作夥伴,以及推
伴群體,向企業市場銷售及供應其產品組合
及澳門推出的重點解決方案,包括下一代視
出合作夥伴認證計劃,作為其廣泛合作夥伴
和解決方案。這些解決方案橫跨各行各業,
像會議方案、環保交換器和企業級路由器等。
計劃的一部分。
包括金融、政府及教育等。華為將推出的解 決方案包括其端對端企業解決方案,覆蓋包
華為將透過渠道合作夥伴計劃授權香港
括園區網絡、分支辦事處連線、IP 骨幹網
及澳門的合作夥伴銷售其以太網交換器、路
絡、數據中心、數據通訊和視像會議等領域。
由器及智真產品,亦將通過傳統架構的渠道 計劃與增值經銷商及系統集成商合作,為與
華為技術有限公司亦計劃進一步擴充其 香港及澳門的渠道培訓課程,增設華為認證數 據通訊工程師(HCDA)、華為認證數據通訊 專業人員(HCDP)及華為認證數據通訊專家 (HCDE)等多項認證,作為長遠渠道計劃發
華為高層表示,華為將提供周全的產品
華為合作更緊密的夥伴提供更好的回報。華
展的一部分。有關認證計劃將可確保華為合作
培訓、工作坊和認證,以協助合作夥伴全面
為企業亦會根據合作夥伴向其作出的銷售額
夥伴符合業界標準,可以全面從事產品和解決
了解華為的企業業務產品組合。並會向每位
承諾及擁有的技術認證級別,把他們分為不
方案銷售和實施的工作。華為技術有限公司亦
合作夥伴詳盡介紹產品組合、安裝及配置,
同級別,他們將可因此獲得華為企業所提供
將定時與渠道合作夥伴分享專業技術知識,以
並讓他們可專注於服務交付。並深信這種合
的各種獎賞作為回報,包括折扣、聯合品牌
及介紹下一代產品和解決方案。
14
14-bqj-huawei.indd 14
17/11/2002 17:31:28
企業管理方案特輯
「Root 機」易中招
Android 手機保安方案 少使用 Android 手機的用家都有 Root 機習慣,所謂 Root 機就是通過刷機軟體取得手機管理員的權限。取得管理員權限最大的
不
好處是可以完全掌握手機狀況,而最常見的就是使用者下載及安裝那些在 Android Market 裡被破解的 App 軟體。這些 App 軟
體由於大部分都不是經 Android Market 官方正式發放,所以 App 本身有沒有別具用心的人士自行更改,甚至加入木馬,一般使用者 是極難察覺,就以著名 Root 機軟體 zroot 就是一個典型的惡意軟體。不過即使你的 App 是自官方 Android Market 下載也不代表安全, 不知大家還記得早前在 Android Market 上 Google 發現有多達三十多款的 Android App 原來是 Malware 惡意軟體,後來 Google 自 行刪除,這可以見到 Google 本身對 Android Market 自家也把關不力,那用家若不想受惡意軟體入侵,除了自求多福外,也可以考慮 用一些手機防禦方案。
問 答
問
答
商智謀略 趨勢科技 Myla V. Pilao
手機中毒的新聞雖然偶有聽聞,但卻少
可幫助減少惡意軟體傳播外,也可針對手機
遭有心人士更換 SIM 卡,也會自動上鎖,
之有少,手機安裝保安軟體真的重要?
遺失問題提供協助,例如手機遺失現在的問
做到手機資訊防護滴水不漏。
題可能不是損失手機那麼簡單,手機內的資
問
手機保安方案如何可以幫到家長?
答
趨勢科技 Trend Micro Mobile Security 強化家長防護管理功能,將 43 種阻擋 類別區分三種層級進行阻擋,封鎖特定 網站內容,保障孩童上網安全。
手機病毒的傳播方式有多種,其表現形式 更是五花八門。死機、白屏、根據用戶
訊才是消費者關注的重點。
號碼簿發送短信或撥打電話,嚴重的甚
所以用家需要有一套針對手機失竊提出
至會刪除用戶資料、損毀 SIM 卡等等。
全面資訊防護的對策,當用戶遺失手機時可
然而,手機用戶至今對手機安全的重視
隨時透過網路遠端登入管理介面,使用手機
程度還遠遠不夠。而現時手機惡意軟體
內建 GPS 定位追蹤大致位置,即使於靜音
很少是惡作劇的,多數開發是以經濟犯
模式下也能啟動警報鈴響並遠端鎖定,以防
罪或偷竊居多,如果要等到事故發生才
手機內部資料外洩。
來補求,可能已太遲。 另一方面,一套手機保安軟體除了
為避免機密資料遭人惡意入侵,更可遠 端刪除所有資訊與檔案。已鎖定的手機即便
家長可預先安裝軟體到手機中即可限制 子女經手機可到的網站,甚至是撥出的 電話。此外,新版本並有多項功能強化, 主動掃描移動裝置、SD 卡與 APP 下載 檔案,防禦惡意程式入侵手機等等。
15
15-bqj-trend(1).indd 15
J
17/11/2002 17:31:40
16-adv-02.indd 1
18/11/2002 13:07:37
內銷商機
泰國水災令本港電腦硬盤缺貨 【香港訊】泰國水災令部分跨國電腦 零件廠暫時停產,香港電腦商會主席 梁定球表示,泰國是電腦硬盤主要產 地之一,近日電腦硬盤供應大減,零 售價上升七至八成。有電腦零件店負 責人表示,由於內置硬盤供應緊張, 只會賣給熟客。
世運汽車主席羅少雄表示,本田、豐 田、日產等日本車行,在泰國的車廠已因 水災停產,但本港較少進口泰國製造的日 本車,影響輕微。有水果欄商表示,泰國 入口水果,例如金柚及榴槤等,供應明顯 減少,價格上升三分一。 亦有 LED 廠開始出現轉單效應,半 導體和 LED 大廠 Avago 緊急到台灣尋 找工廠趕單,東貝光電已臨危受命,從 11
月開始儘速補足 Avago 的缺口,單月的 營收貢獻高達數千萬元,東貝並開始加開 中國大陸產能,以因應缺少的感測元件和 LED 元件。
Avago 就是東貝的客戶,供應車用 LED, 而且東貝也正在認証其他產品線,而此次泰 國水災的發生,正好加速東貝新增 Avago 的訂單。
泰國發生 50 年來最嚴重洪災,導致 多處工業區停產之外,LED 大廠 Avago 則有斷料的疑慮,已緊急到台灣尋找解決 之道,東貝董事長吳慶輝証實,東貝已接 獲來自 Avago 的轉單,吳慶輝說,原本
據了解,Avogo 有感測元件、LED 元 件的供應廠在泰國,這次都遭到水災的侵 襲,影響 Avago 的供應鏈,致使 Avago 到台灣求援,從上周起就緊急與東貝安排 生產流程,並從 11 月開始出貨。
哈爾濱加快餐廚垃圾管理立法
中國商務部《網路零售管理條例》
【中國訊】餐廚垃圾管理存在法律空白,成為打
【中國訊】針對上月淘寶商城新規引發的衝突事件,中國商務部新
擊地溝油的一大難點。哈爾濱市食品安全協調委
聞發言人沈丹陽 19 日表示,應該加快網路零售法律管理體系建設,
員會辦公室表示,哈爾濱市將加快餐廚廢棄物管
盡早推出《網路零售管理條例》。
理立法進程,從源頭打擊地溝油。 由於餐廚垃圾管理的法律空白令多數餐廚垃圾由餐 飲單位自行處理,有的作為禽畜飼料,有的被當作垃圾 傾倒,還有相當數量的餐廚垃圾流向和用途不清,為打 擊地溝油工作帶來難度。哈爾濱市將通過立法,明確餐 廚廢棄物管理職責,建立完善餐廚廢棄物管理制度和相 應配套措施,逐步形成符合哈爾濱市特點的餐廚廢棄物 管理和利用長效機制。按照規劃,哈爾濱市在加快餐廚 垃圾管理立法同時,還把建設餐廚垃圾處理廠列入重點 工程。對於對地溝油整治工作開展不力的地區和部門, 監察機關將加大行政監察和問責力度,嚴肅追究相關部 門和負責人的責任。
沈丹陽在商務部於例行新聞發佈會上回答記者提問時說,在有關方面 的共同努力下,淘寶商城事情已經得到比較好的處置。淘寶召開了新聞發佈 會,公佈了具體的解決措施,事情正朝著理性、積極的方向發展。這次事件 發生的根本原因是目前中國網路管理的法律基礎薄弱,網路零售領域法律缺 失、監管體系不完善。因此,應加快 網路零售法律管理體系建設,形成第 三方電子商務交易平台市場進入退出 制度,完善市場規則,明確網路零售 市場各參與主體的權利、責任、義務 關係,進一步明確有關部門管理職 責,促進網路零售市場的健康持續發 展。10 月上旬,淘寶商城公佈新收 費規則,將淘寶商城入駐賣家的技術 服務年費由 6000 元提高至 3 萬元 和 6 萬元兩檔,保證金也從 1 萬 元調整到 1 萬元至 15 萬元不等。 此舉引起大量「中小賣家」的不滿, 淘寶商城部分大賣家還遭到「網路攻 擊」。10 月 17 日下午,阿里巴巴 集團在杭州宣佈,阿里巴巴將投入 18 億元扶持淘寶商城賣家,調整新 規執行辦法,保證金由阿里巴巴集團 和賣家各出一半。
17
17-18 SME News.indd 17
J
17/11/2002 17:31:52
中國內銷
深圳將增設兩個新功能區
暫定為龍華、大鵬新區 【深圳訊】深圳市委、市政府宣布, 近期將在寶安和龍崗新增兩個功能新 區,暫定為“龍華新區”和“大鵬新 區”。據悉,這是深圳市委、市政府 貫徹落實中國總書記胡錦濤在深圳經 濟特區建立 30 週年慶祝大會上的重要 講話精神和十七屆六中全會精神的重 要舉措。
寶安龍崗分出兩個新區 據深圳市委宣傳部介紹,增設的龍華 新區將包括寶安區的龍華、大浪、民治、 觀瀾 4 個街道,總面積 181 平方公里, 總人口約 15.7 萬人,戶籍人口 7.25 萬 人;增設的大鵬新區將包括龍崗區大鵬、 葵涌、南澳 3 個街道,總面積 290 平方 公里,總人口 11.12 萬人。 “結合新區的設立,將對深圳大部門製 改革做進一步改善。”會上,相關負責人如 此表示。據介紹,目前各項籌備工作在積 極推進當中,而新區設立和掛牌的具體時 間,目前尚未有明確時間。 2009 年,深圳正式啟動市一級“大部 製”改革後,個別部門曾出現副局級、副處 級領導超配的情況。深圳市編辦相關負責 人在接受南方日報記者採訪時曾談到過領 導職數人流的設想:大運會籌備分流;新 設功能區分流;幹部提退分流。今年 4 月 底,深圳將大部製改革從市一級政府機構 延伸到各區。龍華新區和大鵬新區的設立, 有望延續和鞏固深圳大部製改革成果,進 一步分流官員。
為何再設新功能區 分析認為,此舉或意味著此前備受關 注的深圳新一輪行政區劃調整,終於以增 設功能區的方式拉開序幕。作為行政管理 體制改革的重要內容,在城市管理上,深 圳自 2007 年開始正式啟動以“新功能區” 為方向的行政區劃與管理體制改革。在以 往市、區、街道、社區兩級政府四層管理 的基礎上,探索市——功能區——辦事處 的一級政府三層管理體制。 2007 年和 2009 年,深圳分別設立 光明新區和坪山新區,取得明顯成效。坪
圳市綜合配套改革總體方案》獲得國務院
在總結完善光明新區和坪山新區的改
批覆。而在去年國務院批覆深圳特區正式
革發展實踐經驗的基礎上,深圳希望通過
擴大到全市範圍後,隨著一體化加速推進
新設立龍華、大鵬新區,加快區域經濟的
的需要,深圳現有行政區劃設置的不合理
發展,更加充分發揮深圳作為綜合配套改
問題愈加突顯。
革實驗區的優勢,高標準推進特區一體化,
據了解,寶安、龍崗兩區的面積幾乎 是其他區的 10 倍。深圳全市街道平均管
推動特區新一輪大發展;同時有利於進一 步拓展城市發展空間,高水平打造新的經
理人口 15 萬,而寶安、龍崗的街道管理
濟增長極,加快建設現代化國際先進城市
人口超 20 萬,超過 30 萬的則有 8 個,
步伐,有利於進一步優化調整城市發展整
部分工作站大於街道規模,工作量與資源
體佈局,實現社會管理和公共服務的精細
配置嚴重不對稱。
化和均衡化,提升城市化發展水平。
商會活動 香港總商會邀得高盛亞洲聯席總裁夏利誠先生蒞臨 2011 年 12 月 1 日舉行的 總商會 150 周年特邀貴賓系列午餐會,擔任演講嘉賓。當天的會議名為全球觀點:回 顧 2011 展望 2012。除了夏利誠,總商會 150 周年特邀貴賓系列午餐會也邀得不 同嘉賓。 夏利誠先生將討論 2011 年的主要 環球經濟議題,例如歐美經濟增長的憂 慮、中國決策者在控制通脹與推進經濟增 長之間的宏觀目標矛盾,以及歐洲的主權 和銀行業危機。這些問題已導致市場反覆 不定,而夏氏將探討它們對 2012 年全球 經濟的影響。 夏利誠先生於 1992 年加入高盛。他 在 2008 年來港,擔任亞洲(及日本)證 券部主管,並於本年初出任現時的職位。 他是高盛(亞洲)有限責任公司、高盛(亞 洲)金融及高盛期貨(亞洲)有限公司的 董事。
講者:高盛亞洲聯席總裁夏利誠先生 語言:英語 日期:二零一一年十二月一日 時間:12:30 至 14:00 PM 場地:Ballroom C, Island Shangri-La Hong Kong 查詢:劉小姐 電話:2823-1277 傳真:2527-9843 電郵:rachel@chamber.org.hk
山新區掛牌的同一年,2009 年 5 月,《深
18
J
17-18 SME News.indd 18
18
J
17/11/2002 17:31:52
行業商機
大中華電子健康及醫療信息化論壇
探討電子醫療信息發展 【香港訊】為期兩天的首屆「大中華 電子健康及醫療信息化論壇」 10 月 7 日正式開幕,開幕典禮由中華人民共 和國衛生部陳嘯宏副部長、香港政府 食物及衛生局局長周一嶽醫生、衛生 署衛生防護中心曾浩輝醫生及香港醫 院管理局財務及資訊科技總監謝秀玲 女士擔任主禮嘉賓,並由大中華組委 會主席鄺國威醫生及地方組委會主席 王春波醫生致歡迎詞。
王春波醫生稱:「本屆論壇是由電子 健康聯盟及中國醫院協會信息管理專業委 員會發起,並將面向所有華人地區,旨在 提高大中華地區(即中國內地、香港、澳 門、台灣地區)對電子健康及醫療信息化 的認識水平,促進兩岸四地在相關電子健 康計劃或項目發展上的深入瞭解和經驗交 流,引進海內外醫療信息化的先進經驗及 國際標準,分享推廣電子健康的經驗,促 進國內外在醫療信息化領域的合作和相關 國際標準的使用及完善」。
王春波續稱:「本屆主題為『共享電 子病歷、同創健康社會』,吸引過八百位 參會者,包括來自醫療資訊科技業界的決 策者和專業人士、政府部門和私營企業的 持份者及管理人員參加。我們預料下一屆 論壇將於 2012 年在北京舉辦。」 負責主題演講中華人民共和國衛
生部統計信息中心主任孟群博士將分享 「“十二五”衛生信息化發展規劃」。其餘 十一位來自美國、英國、澳洲、中國及香 港醫療資訊科技界具權威性的專家亦就不 同議題作出分享;逾百名分組研討講者發 表論文及參與小組討論環節。現場設有展 覽區展示 10 位參展機構最新的電子健康 應用方案,給參會者交流的機會。
2011 年全球社交媒體收入將達 103 億美元 【香港訊】資訊科技界研究權威機構 Gartner 發 表 的 最 新 報 告 指 出,2011 年全球社交媒體的收入將達 103 億美 元,較 2010 年的 73 億美元,增加了 41.4%。此外,2012 年全球社交媒體 的收入可望維持穩定增幅,達 149 億 美元,並預計到 2015 年,收入更可達 291 億美元。 廣告仍然是社交媒體最大的收入來源。 2011 年社交媒體廣告收入預計為 55 億 美元,而到 2012 年,將上升至 82 億美 元。廣告收入包括展示式廣告和在個人電 腦、流動裝置及平板電腦等設備上收看的 數碼視像廣告。 Gartner 高 級 分 析 師 Neha Gupta
表示:「市場推廣人員將開始從『一次性 和點選廣告』轉為持續與網路用戶互動, 因此他們將投放更高比例的廣告預算在社 交網站。這主要是因為社交網站獲得社交 媒體數據分析公司的協助,能夠查找出用 戶的互動資訊結構,包括用戶的好友名單、 回應及留言、圖片以及所有社交連結、聯 絡資訊和相關媒體。 社 交 遊 戲 的 2011 年 收 入 則 將 可 達 32 億美元,2012 年的收入更可望上升至 45 億美元。社交遊戲的收入包括社交網站 自行研發並向用戶收取的遊戲費用,以及 為遊戲開發者或開發者將提供平台,賺取 用戶及其好友在其網路上玩遊戲的費用, 當中亦涵蓋來自遊戲中「虛擬錢包」的收 入 ( 用戶使用虛擬貨幣購買網上遊戲中的 物品,如劍、坦克車或創造虛擬軍隊 )。
Gupta 續表示:「我們曾經觀察到社 交網路藉平台化的方式建立遊戲收費模式。 換言之,社交網路已為社交遊戲進化成平 台,透過發布 API 來建立一個適合開發者 及發行者的環境。社交遊戲的主要收費模 式是以廣告主導及免費平台 (freemium) 模式為主。那些免費遊戲的營運資金都是 來自廣告收入 ( 廣告牆和遊戲置入廣告 ), 或用戶支付的遊戲『升級』費用及購買虛 擬貨物的費用。」 Gupta 指出:「從收入的角度來看, 社交媒體市場即使擁有眾多用戶,仍處於 早期發展階段。然而,這些社交媒體用戶 卻展現出日趨成熟的使用模式。因此,市 場參與者須建立新的商業模式,以配合這 日漸增加的使用率和用戶參與度。」
19
19.indd 19
J
18/11/2002 12:56:19
Text:Jovi Ku
Edit:Andrew Wong
技術應用
機密訊息外洩有法理可尋
郵件稽核及控管全面剖釋(下) 在
上一期的範例中我們直接使用了 Exchange Server 2010 的 OWA 來開啟探索信箱,如果你想要使用 Outlook 2010 來同時 開啟探索信箱該怎麼做呢?
很簡單,只要在以 Outlook 2010 連 線登入自己的信箱之後,接著點選左上角中
到【Advanced】頁面,只要點選【Add】按
管理介面。開啟之後請切換到【權限原則範
鈕來將輸入所要開啟的探索信箱名稱即可。
本】項目節點上,點選【建立散佈的權限原 則份本】超連結,來完成 RMS 權限範本的
的下拉選單,這時候將會開啟下圖頁面,請 點選位在【Account Settings】下拉選單中 的【Account Settings】繼續。
Step
02 成功在 Outlook 2010 中同時開
建立。
啟探索信箱的範例。 Step
02 接下來將會開啟【新增新範本識別
身份資訊】頁面,在此請分別選擇範本的語 言格式(例如:中文(繁體,台灣)),以 及新的範本名稱與描述。點選【新增】按鈕 繼續。
Outlook 2010 帳戶設定
完成探索信箱的開啟
新增新範本識別身份資訊
Step Step
01 緊 接 著 將 會 開 啟【Email
Accounts】 頁 面, 請 在【Email】 頁 籤 中 選 取 現 有 的 Exchange 帳 戶, 然 後 點 選 【Change】按鈕。接著會來到【Microsoft Exchange Settings】頁面,請點選右下角的 【More Settings】按鈕繼續。接著將會來
整合 AD RMS 應用指引
03 接下來在【新增使用者權限】頁
面中,你可以先將所要賦予相關 IRM 權限
有 關 於 Exchange Server 2010 與
的使用者加入之後,接著分別設定他們各自
AD RMS 的整合應用部份,筆者將以整合
的權限清單,這包括了:完全控制、檢視、
現有網域中的 AD RMS 伺服器角色作為
編輯、儲存、匯出(另存新檔)、打印、轉
範例,而有關於 AD RMS 伺服器角色的
寄等等。而在頁面下方中的「授與擁有者
安裝部份將不再多作說明。
(作者)無期間限制的完全控制權限」設定 項目,建議你將它一併勾選。另外如果你希
Step
01 一旦完成安裝之後,你將可以從
【系統管理工具】下拉選單中開啟【Active Directory Right Management Services】
望往後接收到 IRM 加密郵件或文件的收件 者,可以即時 E-mail 給管理者來要求其他 權限需求時,則可以在【權限要求的 URL 中】輸入相關連線的網址。點選【下一步】 繼續。
信箱進階設定
20
權限原則範本管理
新增使用者權限
J
20-23-MCSE - Exchange.indd 20
17/11/2002 17:26:47
技術應用
04 接下來在【指定過期原則】的頁
中,先將 Exchange Server 2010 電腦加
面中,你可以決定套用此範本的郵件訊息或
入到清單中,並且賦予【完全控制】權限。
文件的內容過期時間,如此一來一旦因為指
請 接 著 點 選【 進 階 】 按 鈕。( 請 注 意! 在
定的天數過期或是超過了指定的日期,使用
此所指定的 Exchange Server 2010 電腦
者將無法再開啟這封郵件訊息或是文件,除
物 件, 必 須 是 擔 任 集 線 傳 輸 伺 服 器(Hub
非原發佈者再重新發佈一次。至於在【使用
Transport)的電腦,因為在許多中大型的
授權過期】的天數設定部份,一旦過期的天
拓樸架構中,你可能會將五大角色分散部署
Step
在不同的主機上。)
數到達時,用戶端使用者的應用程式,必須 重新連線到 AD RMS 的主機上下載新的授 權證明,因此如果此剛好發生了無法與 AD RMS 主機的連線狀況時,那麼該郵件訊息 或文件檔案將會無法開啟。
指定撤銷原則 Step
07 完成 RMS 權限範本的建立之後,
緊接著請點選【變更散佈的權限原則範本檔 案位置】連結,此時將會開啟【權限原則範 本】設定頁面,請將【啟用匯出】項目勾選, 並且指定一個 UNC 的共用路徑,並且這個 共用路徑必須能夠被 AD RMS 服務完全存 取才可以,因此請記得要特別設定有關於這 個共用路徑的共用權限配置。
指定過期原則
Step
賦予 Exchange 伺服器完全控制權限
05 接下來在【指定延伸原則】的頁
面中,可設定這個原則範本保護內容的其他
Step
處理處理方式。首先你可以決定是否要讓使 用者,可以透過有安裝 IRM 附加元件的 IE
02 接著在【使用者權限】頁面中請點
選【編輯】按鈕繼續。 範本檔案位置設定
瀏覽器來開啟與檢視受保護的內容。接著決 定是否要設定在每一次使用者開啟 IRM 加 密郵件或文件時,都必須要求下載新的使用 者授權,當勾選了此設定也就是等於停用了 預設授權憑證的快取功能。
Step
08 接下來只要你已經完成了前面權
限原則範本的建立之後,便可以透過點選在 【動作】窗格中的【檢視權限摘要】,就可 以開啟【使用者權限摘要】頁面,來得知每 一個權限原則範本中的使用者權限詳細資 料,這包括了使用者是否可以進行檢視、編 輯、儲存、另存新檔、打印、轉寄、回覆、 全部回覆、擷取、允許巨集以及檢視權限。
進階安全性設定 Step
03 接下來請在【使用者權限】頁面
中,將最下方的【以此物件的繼承權限取代
指定延伸原則
範本權限查看
AD RMS 資料夾權限配置 Step
06 最後在【指定撤銷原則】的頁面
Step
01 接下來請開啟到 AD RMS 網站
中,可以決定是否要設定撤銷清單的發佈位
資料夾的實體路徑中,然後針對預設的 _
置、撤銷清單重新整理的間隔天數、公開金
wmcs 資料夾按下滑鼠右鍵選擇開啟【內
鑰對應簽署撤銷清單的檔案。
容 】。然後,請切換到【安全性】的頁面
取代所有子物件權限設定
21
20-23-MCSE - Exchange.indd 21
J
17/11/2002 17:26:50
所有子系現有的繼承權限】項目設定勾選,
頁 籤, 接 著 點 選 位 在【Action】 窗 格 中 的
並且點選確定即可完成設定。如此一來便可
【New Transport Rule ...】連結繼續。
以讓 Exchange Server 2010 的主機有權
行套用。由此可見我們可以根據不同的傳輸 規則需求,來設定不同的傳輸條件搭配不同
設定 Exchange 2010 IRM 組態
的 RMS 範本。
01 接 下 來 請 回 到 Exchange
Server 2010 輸
04 接 著 便 可 以 在 此【Select RMS
template】窗格中,來挑選我們前面所建立 過的任何一個 RMS 權限原則範本項目來進
限存取 Ad RMS 的網站。
Step
Step
入
的 指 令 主 控 台,
S e t- I R M C o n f i g u r a t i o n
-InternalLicensingEnabled $true 指 令 參 數,來啟用 IRM 內部授權設定,接著你可 以 輸 入 Get-IRMConfiguration 來 查 看 其 設 定 是 否 已 經 成 功 啟 用。 另 外 如 果 有 使 用 到 外 部 對 於 AD RMS 的 存 取 時, 才 需 要 將 ExternalLicensingEnable 同 樣 設 定 為 True。
新增傳輸規則
Step
02 接 下 來 會 開 啟【New Transport
Rule】 精 靈 頁 面, 在 此 可 以 設 定 將 套 用 RMS 權限原則範本至寄件者 E-mail 的條 件。例如範例中我們選擇了當發生 Sales 通
RMS 範本的搜尋與選取
訊群組之間的成員在進行 E-mail 互寄時, 每一封 E-mail 都會套用接下來步驟中所設 定的 RMS 權限原則範本。當然啦!你可以 設定針對特定的主旨與內容的關鍵字,或是 特定使用者所寄送的 E-mail 等等條件的組 合來作為判斷的條件。
Step
05 最 後 在【Exceptions】 頁 面 中,
如 果 想 要 設 定 前 面 動 作 中 的 排 除 條 件, 便可以在此進行設定,例如你可以設定當 Email 是寄送業務部的某一位成員時,或是 主旨與內容中包含特定的關鍵字時,不要進 行 RMS 的加密處理等等。當完成了一項
啟用 IRM 內部授權設定 Step
RMS 權限原則範本的傳輸規則新增設定之 後,便可以看見有關於這項傳輸規則完整的
02 接下來由於我們在前面的步驟中,
PowerShell 指令語法,你可以將這個指令
已經從 AD RMS 伺 服 器 上 建 立 了 RMS
範例按下鍵盤上的 【Ctrl】+【C】複製到
權限原則範本了,因此緊接著你可以輸入
剪貼簿中,然後張貼到任何的文書編輯器進
Get-RMSTemplate 指 令, 來 查 看 目 前 在
行修改並且儲存成 PS1 的副檔名格式,即
Exchange Server 2010 伺服器上所能夠
可變成一個快速完成設定的手稿檔,往後便
正確擷取到的 RMS 權限原則範本清單,
可以不再需要透過圖形介面來進行設定了。
其 中【Do Not Forward】 與【Internet Confidential】是系統預設的範本項目,其
設定傳輸規則條件
他兩個中文的原則範本則是筆者所建立。
自我測試小秘訣
03 接 下 來 在【Actions】 設 定 頁 面
如 果 你 想 要 在 Exchange 2010
中,請先將【rights protect message with
伺服端,先行測試與 RMS 整合的功能
RMS template】項目勾選,然後點選下方
是否沒問題,只要在 Exchange 命令
窗格中相對應的超連結繼續。
主控台中輸入 Test-IRMConfiguration
Step
-Sender 寄件者 Email 位址,即可得 知從整個 IRM 設定的載入、RMS 憑 證的取得、到 RMS 範本套用的連線要
查看現有的 RMS 權限範本
求運作是否正常。
建立傳輸規則 Step
01 完成了以上所有組態設定之後,接
用戶端郵件傳送測試
下來我們可以開始設定有關於整合 AD RMS 權限原則範本及自動套用在 E-mail 上的傳
完成了傳輸規則的新增之後,接下來請 開啟預先準備好的 Outlook 2010 用戶端 準備收信,然後開啟 OWA 網站以不同於 Outlook 2010 連線的使用者帳戶來登入,
輸規則了。請在開啟 Exchange 管理主控 台(EMC) 之 後, 切 換 到 【Organization Configuration】\【Hub Transport】 項 目 節點上,然後先點選至【Transport Rules】
22
設定傳輸規則動作
並且寄送一封 E-mail 給 Outlook 2010
J
20-23-MCSE - Exchange.indd 22
17/11/2002 17:26:52
技術應用
的使用者信箱,如此一來只要寄件者與收件 者符合前面的傳輸規則條件設定,那麼收件 者將會在 Outlook 2010 中收到一封 IRM 的加密郵件。(請注意!當 Outlook 2010 第一次收到一封經由 RMS 加密的郵件時, 將會彈跳出需要檢查你的憑證與下載你權 限的視窗,此時只要將【Don't show this message again】 設 定 勾 選, 往 後 對 於 接 收新的 RMS 加密郵件時便不會再出現此訊 息。)
你可能會犯下一件錯誤。如下圖所示當我
(External)。最後則可以點選 【瀏覽】按
們所寄送的 E-mail 發生了退信情形,並且
鈕來設定所要封存的使用者信箱或通訊群組
在訊息內容中出現了有關於 Delivery not
即可。如此一來往後這一些被指定封存的對
authorized 的 訊 息, 即 表 示 Exchange
象,所收發的郵件都將依照規則的設定而被
Server 2010 主機存取 AD RMS 網站時
封存一份到指定的信箱中,此時管理員便可
發生了授權處理上的失敗。
以透過 Outlook 或 OWA 來開啟封存信
如果我們進一步從 Exchange Server 2010 主機上開啟事件檢視器,可以從應 用程式記錄檔中發現一個錯誤事件(Event ID:8004),內容中同樣說明了無法取得有
接著當收件者開啟經由傳輸規則 的 RMS 權限原則範本,所自動加密過的 E-mail 之後,將會顯示類似如下圖的範例。 仔細看一下,你會發現這一位收件者無法進 行該封 E-mail 的回覆、回覆全部以及轉寄 等動作,全部按鈕都以反白呈現。甚至於如 果想要以螢幕硬拷貝的方式來擷取畫面也沒 有辦法喔。至於如果收件的使用者想要查看 自己針對這一封 RMS 加密郵件的權限清 單,只要在點選閃爍的描述訊息之後,按下 滑鼠右鍵點選快顯選單中的【檢視權限】即 可得知。
效存取的授權連線。解決方法請回到「 AD RMS 資料夾權限配置」步驟來檢查其資料 夾的權限設定是否正確即可。
箱,便會發現每一封被封存的郵件真正的本 文內容與可能的附件檔案,都會儲存在封存 郵件的附件檔案中。
現在問題來了,如果所封存的郵件是 經由 RMS 範本的加密處理,那麼負責稽 核的人員可能會發生無法開啟這一些郵件訊 息的問題。不過還好在系統預設的狀態下, Exchange Server 2010 會針對日誌規則所 封存的郵件進行自動解密,不過前提之下是 你必須預先將 Exchange Server 的電腦, 加入到 AD RMS 管理介面中的【安全性原 則】\【進階使用者】啟用設定中才可以,否 則將會導致因為 Exchange Server 無法進 行郵件的解密處理,而使得將準備進行封存 的郵件無法傳遞。另外你當然也可以設定將
查看錯誤事件
自動解密日誌郵件的功能關閉,只要輸入以 下的指令範例即可。設定完成之後你同樣可
RMS 結合郵件日誌的管理
以下達 Get-IRMConfiguration 來進行查 看結果即可。
打 從 前 一 版 Exchange Server 2007 開始,在集線傳輸伺服器的角色上就有一項 有郵件日誌規則的功能(Journal Rules), 主要用途其實就是針對特定的使用者或是通
Set-IRMConfiguration -Journa Report DecryptionEnabled $false
訊群組清單中進行郵件傳遞時的封存管理。
在整個設定過程中必須先輸入一個唯 開啟 IRM 加密郵件內容
整合 AD RMS 可能發生的錯誤
一的日誌規則名稱,以及指定用以存放封 存郵件的 E-mail 地址,值得注意的是這個 SMTP 的 Email 位址,除了可以輸入現有
最後來看一下在整個 AD RMS 整合
Exchange 使用者的信箱位址之外,對於內
Exchange Server 2010 操作設定過程中,
部有建置 Windows SharePoint Services 3.0 或 SharePoint Server 2007 網站的企 業環境來說,也可以將這些被稽核的郵件封 存到 SharePoint 的文件庫中,這是因為在 新版的 SharePoint 網站中可以針對清單或 文件庫啟用接收電子郵件的功能。
緊接著則是可以設定所要封存的範圍, 這 包 含 了 全 域 的 所 有 郵 件(Global)、 內 部 傳 遞 間 的 電 子 郵 件(Internal)、 以 及 失敗的傳遞
手動關閉日誌報告自動解密功能
評:防機密訊息外洩 現今許多企業對於郵件稽核與控管 的問題已相當重視,因為有許多不當的 資訊傳送與機密訊息外洩的問題,都是 由於沒有一套良好的控管方案所致,而 全新 Exchange Server 2010 便是針 對這一部份的需求,完成了相當大幅度 的改良設計,可以說是如今市面上真正 符合企業級需求的最佳解決方案。
內部使用者與外部使用者之間的郵件傳遞
23
20-23-MCSE - Exchange.indd 23
J
17/11/2002 17:26:54
BQJournal 商智謀略雜誌
最佳超級品牌 2011 商 業 及 科 技 月 刊《BQJour nal 商 智 謀 略 》 將 再 於 2011 年 12 月 號 推 出「 最 佳 超 級 品 牌 2011」《Best Super Brand Award 2011》大選,編輯部現正徵求各企業提名參賽,歡迎 與我們聯絡。
詳見 www.bqjournal.com/bqj-award
24-mkt2.indd 1
18/11/2002 13:07:21