Quantcast
Channel: iThome
Viewing all 31788 articles
Browse latest View live

千呼萬喚始出來,美催生首部自駕車法案

$
0
0

在眾科技及汽車廠商力促下,美國眾議院本周無異議通過第一部為放寬自駕車管制的法案,希望能加速自駕車產業的發展。 

這部法案名為「Safely Ensuring Lives Future Deployment and Research In Vehicle Evolution Act」,簡稱「自駕車法案」(SELF DRIVE Act)在獲得眾議院通過後即將付參議院表決。一旦也如期通過將成為美國第一部自駕車專法。 

自駕車法案旨在回應產業人士呼籲建立自駕車的管理法規框架。這項法案首先獲益的是Waymo、Uber、通用汽車或福特等極力投入自駕車研發的業者。現行自駕車依循美國公路及交通安全管理局(NHTSA)的限制,不符合傳統汽車定義的車輛一年只能上路2,500台。而在新法之下,額度將放寬到每年2.5萬台,三年內將上調到每年10萬台。 

自駕車由於不具備傳統汽車的方向盤、剎車等元素,更重要的是違反了汽車必須要有人類駕駛,在現行法令下窒礙難行。因此在汽車產業遊說下今年2月由數名美國眾議員提議新草案。 

由Google、福特、Uber、Lyft、Volvo等成立的遊說組成的安全道路自駕車聯盟對此結果表達歡迎,表示新法案將有助於大幅提升道路安全、偏鄉地區運輸,並對人們由A點移動到B的方式帶來革命性改變。 

新法案也允許美國50州各自制訂自駕車法規,包括登記、發牌照、保險、肇事責任歸屬、安全檢查等。事實上,美國地方政府腳步很快,去年底已有密西根州率先通過自駕車法令,涵蓋自駕車的測試、部署與銷售,同時允許未具備方向盤、剎車或駕駛人的自駕車上路,並開放自駕車共乘服務。 

路透社引述消費者團體抨擊法案在安全方面規範並不夠嚴謹。例如雖然要求廠商們必須向主管機關繳交安全評估報告,但並未要求通過進階車輛技術的上市前審查。

自駕車法案的規範範疇並不包含商用卡車。美國參議院目前也正醞釀推動自駕卡車的專法。


Amazon擬投入逾50億美元在北美設第二總部,芝加哥、巴爾的摩、多倫多爭搶

$
0
0

全球最大零售網站Amazon本周四(9/7)宣布要在西雅圖之外,於北美建立第二總部(Amazon HQ2),並開放各城市提案。由於Amazon承諾第二總部的地位將於西雅圖總部相當,且將投入超過50億美元的建設經費,預計釋出5萬個高薪職缺,可望帶動當地經濟,而讓北美的各城市躍躍欲試,除了美國當地的巴爾的摩、芝加哥及達拉斯等城市表達競逐之意以外,連加拿大的多倫多都來了。

Amazon曾名列Fast Company最創新公司排行榜的第一名,Fortune全球最受尊敬公司排行榜的第二名,除了是全球首屈一指的零售網站之外,也是全球雲端服務供應商龍頭,周四股價為979.47美元,市值達4717.5億美元。

根據Amazon的規畫,Amazon HQ2並非只是衛星辦公室,而會是個完整的總部,將招攬新的經理人與團隊,打算投資超過50億美元,也將提供5萬個高薪工作機會。

讓北美各大城市趨之若鶩的原因是成為Amazon新總部的落腳地勢必能夠帶動當地的經濟發展。根據Amazon的估計,該公司於2011年到2016年對西雅圖總部的投資,若不計直接投資,額外還替該市帶來了380億美元的經濟貢獻,Amazon在西雅圖每投資1美元,就能額外替當地帶進1.4美元的經濟收入。

根據Amazon所列出的條件,新總部最好位在擁有超過100萬名人口的都會區,具備穩定及友善的商業環境,周邊的城市或郊區能夠吸引人才進駐,也希望當地的房地產不會在被選為新總部之後有劇烈的震盪並帶來負面影響。

消息才公開釋出一天,就有眾多的城市表達競逐之意,例如馬里蘭州巴爾的摩市長Catherine Pugh就發表聲明,指出當地的陸、海、空交通都很方便,很適合成為Amazon的第二總部,並有媒體報導芝加哥市長Rahm Emanuel多次與Amazon執行長Jeff Bezos協商,希望Bezos選擇芝加哥,而加拿大多倫多市長John Tory亦透過Twitter喊話,指出多倫多是個創新且人才濟濟的城市,相信多倫多會是Amazon HQ2的首選。

其他傳出有意競逐Amazon HQ2的美國城市還包括阿靈頓、達拉斯、丹佛、印第安納波利斯、密蘇里州的堪薩斯城、明尼蘇達、納什維爾、底特律、費城及匹茲堡等,外界預期真正提出申請的城市名單將會更長。

IBM與MIT聯手成立Watson人工智慧實驗室

$
0
0

IBM與麻省理工學院(MIT)周四(9/7)宣布共同成立IBM Watson人工智慧(AI)實驗室,IBM計畫於10年內投資該實驗室2.4億美元,以進行AI的基礎研究,進而釋放AI潛力。

MIT表示,此一新的實驗室將是全球最大的AI產學長期合作專案之一,將召集超過100名的AI科學家、教授及學生並與IBM位於麻州劍橋的研究實驗室合作。此一IBM研究實驗室緊臨MIT校區,且與Watson Health及IBM Security總部同樣都座落在Kendall Square。

IBM Watson AI Lab將由負責AI與IBM Q的IBM Research副總裁Dario Gil及MIT工程學院院長Anantha Chandrakasan共同主持,他們準備號召MIT與IBM的研究人員提交任何可推動AI發展的研究計畫,主要著重在AI演算法、AI物理、在各產業的AI應用,以及攸關AI的經濟與社會議題等。

除了研究之外,IBM Watson AI Lab將會開源特定成果,同時鼓勵MIT的學院與學生創業,以將該實驗室的AI發明或技術商業化,成為MIT的AI育成中心。

這已是IBM與MIT共同展開的第三項AI專案,去年IBM Research才與MIT的人腦暨認知科學系發表多年合作計畫,亦與由哈佛大學及MIT共同組成的博德研究機構(Broad Institute)簽訂5年的合作計畫,由IBM投入5000萬美元的研究經費以贊助AI與基因研究。

 

介紹影片:

Google Drive桌面程式將在明年3月退役

$
0
0

Google於本周指出,計畫在今年12月11日正式結束對Mac與PC上Google Drive程式的支援,繼之於明年3月12日終止Google Drive程式的功能。

Google Drive桌面程式原本是用來搭配同名的Google Drive雲端服務,它允許使用者自桌面同步及上傳檔案至雲端的Google Drive服務,但Google在今年進行大翻修,打造了兩款桌面程式來取代Google Drive程式,分別是鎖定一般用戶的備份與同步處理(Backup and Sync)程式,以及針對G Suite用戶的Drive File Stream。其中,Backup and Sync程式已在今年6月出爐。

Google則是趁著本周宣布Drive File Stream將於9月26日正式發表的同時揭露Google Drive的退休計畫。

即日起G Suite用戶即能透過管理控制台找到Drive File Stream的設定功能,啟用後即允許使用者藉由Drive介面看到Drive File Stream程式的下載連結,但相關設定要一直等到Drive File Stream於9月26日推出後才會生效。

另一方面,Google也鼓勵Google Drive程式用戶升級到Backup and Sync或Drive File Stream,10月起Google Drive程式就會顯示即將關閉的通知,在12月11日失去技術支援,至明年3月11日便會完全無法運作。

Atlassian打造Stride,挑戰Slack企業協作市場地位

$
0
0

專門打造企業軟體的澳洲業者Atlassian在本周四(9/7)發表了全新的團隊通訊解決方案Stride,成為Slack、Microsoft Teams與Google Hangouts Chat在企業協作市場上的競爭對手。

Atlassian主要研發可支援軟體開發者、專案管理員或內容管理的各種產品,最知名的產品為Jira問題追蹤管理軟體、團隊協作平台Confluence及HipChat雲端通訊服務,還在今年1月買下了專案管理工具Trello

主導Atlassian通訊產品的Steve Goldsmith表示,要讓工作環境的通訊保持暢通並不容易,使用者面臨無盡的對話討論、電子郵件往返或評論主題,每天都要使用不同的工具來追逐資訊,於是他們打造Stride,重新定義協作,讓團隊可專注在最重要的任務上。

Stride標榜可即時集合正確的對象,並內建語音及視訊會議功能,或利用所整合的協作工具將對話轉換成行動,另也建立專注(Focus Mode)模式以避免受到通知或訊息的打擾。

Stride的會議(Meetings)功能支援群組視訊、語音通話、螢幕分享及遠端控制存取,且只要一個按鍵就能加入其他成員,為了避免會議流於形式,使用者還可在對話中針對重要的決定(Decisions)或行動(Actions)進行標註,有一專用版面來儲存標註後的內容,就像會議紀錄一樣。(來源:Atlassian)

 

啟用專注模式時,使用者可自行描述正在從事的任務,並可自動過濾所有的通知與訊息,當回到群組時,只會看到重要的結論與行動。

使用者回到群組時,可看到先前的對話內容及重要的決策。(來源:Atlassian)

Atlassian尚未公布Stride的正式上線時程,但透露它將支援所有主要平台,涵蓋Windows、macOS、Linux、Android與iOS等,之後也會支援智慧型手錶,亦鼓勵HipChat用戶升級到Stride。Stride將會有免費版與付費版,免費版的歷史訊息與檔案儲存控間將有所限制,付費版的每名用戶每月訂閱費用則是3美元。

 

Stride介紹影片:

 

研究人員找到瀏覽器漏洞,但微軟拒絕修補Microsoft Edge

$
0
0

思科(Cisco)旗下的Talos網路威脅情報部門在本周揭露多個可能外洩使用者機密資訊的瀏覽器漏洞,並指出在受到波及的Microsoft Edge、Google Chrome與蘋果Safari瀏覽器中,只有微軟還沒修補。

Talos研究人員Nicolai Grødum說明,「同源政策」(same-origin policy)為網路應用程式的基本安全機制之一,它要求網路程式碼只能存取同樣來源的資料,例如在瀏覽器中所執行的、源自good.example.com的script只能存取來自同樣伺服器的資料,而不允許該script存取其他伺服器的資料。

然而,網路應用程式存在許多安全漏洞,可允許駭客繞過同源政策,其中一項特別成功的攻擊行動為跨站指令碼(Cross Site Scripting,XSS)攻擊,駭客可自遠端注入惡意程式至瀏覽器中執行的程式,並偽裝成同源程式來存取在地資源,可造成機密資訊外洩甚至是應用程式劫持。

為了防範XSS攻擊,各家瀏覽器幾乎都支援「內容安全政策」(Content Security Policy,CSP),它是個伺服器白名單,列出了可供客戶端網路應用程式碼使用的合法資源。但Talos卻找到了繞過CSP的途徑,讓XSS攻擊的成功機會大增。

Grødum指出,包括Microsoft Edge、Chrome與Safari的CSP都含有相關漏洞,允許駭客繞過CSP所定義的政策而造成資料外洩。由於每個瀏覽器導入CSP的方式不同,使得駭客也必須針對不同的瀏覽器撰寫攻擊程式。

儘管資料外洩漏洞不如遠端程式攻擊漏洞來得嚴重,但Grødum認為,XSS攻擊可能讓駭客取得使用者的機密資訊,進而掌控使用者的帳號,應被視為重大威脅。

迄今Chrome與Safari都已修補相關漏洞,而微軟則說這是特別設計的,並非安全漏洞,因而拒絕修補。Grødum則在部落格中詳述了如何繞過瀏覽器的CSP保護。

微軟砸數百萬美元和哥本哈根大學合作研發量子電腦

$
0
0

日前微軟宣布,將投資數百萬美元研發量子運算技術,並在丹麥哥本哈根大學(University of Copenhagen)建立量子運算研發中心,且與哥本哈根大學簽訂長期協議,聯手研發通用量子電腦。

微軟的研究團隊將與哥本哈根大學Niels Bohr研究所(Niels Bohr Institute)合作,共同開發拓撲量子電腦(Topological Quantum Computer),且Niels Bohr研究所的量子裝置中心(Centre for Quantum Devices,Qdev)將成為哥本哈根大學與微軟合作的關鍵單位。

而Qdev是由丹麥國家研究基金會(Danish National Research Foundation)所創建,並由哥本哈根大學Niels Bohr研究所教授Charles Marcus所帶領,而Charles Marcus也被任命為微軟哥本哈根量子所(Station Q Copenhagen)的科學總監。

根據微軟官網,具備量子運算技術的電腦具有解決和執行複雜數學計算的能力,且相較於現有由普通位元組成的電腦運算速度還要快,而量子電腦將有能力處理如全球暖化、材料和藥物設計、IT安全性和加密等問題。

微軟人工智慧暨研究部門參謀長David Pritchard表示,微軟與哥本哈根大學期望能打造出一臺實用且具備擴充性的量子電腦,並能藉此帶動全球經濟的轉型,以及解決世界上最難的問題。

另外,微軟除了與哥本哈根大學合作外,也與荷蘭、澳洲和美國的大學合作,共同研究量子運算技術。

 

哥本哈根大學Niels Bohr研究所教授Charles Marcus談量子電腦的未來:

 

 

資安一周[0902-0908]:新駭客組織又挾持26,000臺MongoDB勒索資料庫所有人

$
0
0

重點新聞(09月02日-09月08日)

2,893臺萊特幣挖礦機的Telnet埠在外裸奔,全遭駭客入侵恐收編殭屍裝置

資安公司Rapid7在8月初才公布全球有410萬個RDP埠暴露在外,易遭駭客入侵來做其他非法用途,近日一名荷蘭研究員,也是負責揭露設備外洩資訊的非營利組織「GDI基金會」主席Victor Gevers於28日在推特揭露,他發現來自中國2,893臺專門挖掘萊特幣(Litecoin)裝置的Telnet埠資訊暴露在外,包含IP位址、用戶名、密碼都已經外洩,而且部分裝置已感染惡意軟體,以及植入後門程式,駭客恐以後控制這些設備來發動攻擊。更多新聞

 

MongoDB勒索攻擊仍未減,駭客又挾持26,000臺來勒索資料庫所有人

今年1月初,超過3.5萬臺MongoDB資料庫公開暴露在網路,駭客Harak1r1刻意移除資料庫內容,來向資料庫所有人勒索,研究人員Victor Gevers與Dylan Katz最近揭露,8月底出現了3個新駭客組織,又挾持了26,000臺MongoDB資料庫來發動勒索攻擊。Victor Gevers向資訊部落格Bleeping Computer作者表示,雖然與今年初相比,攻擊者數量減少了,但遭挾持的資料庫數量仍持續上升,目前駭客已經綁架了47,368臺MongoDB資料庫。更多資料

 

外包商又發生AWS S3設定疏失,時代華納400萬用戶資料曝光

由於手機App外包商BroadSoft線上資料庫設定疏忽,造成美國有線電視業者時代華納(Time Warner)超過400萬名用戶資料暴露在網路上。資安業者Kromtech研究小組於9月1日揭露,他們原先是調查另一宗不相關的資料外洩案,卻意外找到AWS S3雲端儲存服務上兩個資料夾,發現資料夾內容是時代華納400萬名用戶資料,如姓名、財務交易ID、帳號號碼、MAC位置,地址、電話號碼等。更多新聞

 

Instagram API有臭蟲,超過600萬名用戶電話與電郵遭外洩

社群媒體Instagram於9月1日對外證實,一名駭客利用Instagram API的臭蟲存取了600萬個用戶的聯絡資訊,包括電子郵件與電話號碼,其中名單內有明星、政治人物、運動員和媒體從業人員等,而且這些個資已經在網站Doxagram上公開販售。Instagram技術長Mike Krieger表示,目前Instagram已經跟執法機關合作來修補臭蟲問題,但是確切受影響用戶數量仍無法證實。更多新聞

 

GitLab出現連線劫持漏洞,網址列顯示連線令牌易遭攻擊者入侵

資安業者Imperva最近揭露Git專案倉庫GitLab含連線劫持(Session Hijacking)漏洞,允許駭客劫持使用者連線時使用的令牌。研究人員Daniel Svartman表示,他利用GitLab進行滲透測試時發現該漏洞。他起初在連結GitLab服務時,直接在網址列上看到自己的令牌。他認為,有心人士只要複製並貼上該令牌,透過不同的機器或瀏覽器來登入該帳號,就可以使用各種服務。此外,Svartman也指出,駭客可利用中間人攻擊、暴力破解和資料隱碼攻擊等方式攻擊漏洞,來竊取暴露在外的令牌,而且令牌只有20個字元,更容易被破解。Svartman在今年5月已經通報GitLab。GitLab回應表示,先前官方已經收到很多人反映這項漏洞,最近已經展開部署來修補此漏洞。更多新聞

 

間諜木馬Turla藏遊戲程式碼躲避偵測,鎖定前蘇聯與東南歐國家大使館來竊資

知名間諜木馬Turla一直以來都鎖定政府組織、大使館、軍事機構、研究單位和藥廠等目標來攻擊,2014年卡巴斯基也揭露,Turla不僅攻擊Windows OS,也開始攻擊Linux OS。資安公司ESET在8月30日最新報告揭露Turla新動態指出,駭客集團Gazer是Turla背後開發團隊,從2016年至今,Gazer仍持續攻擊各國政府和外交部門,首先他們在第一階段會植入後門程式Skipper至攻擊目標,之後再利用已遭駭的合法網站作為C&C伺服器,接著把惡意軟體其中一部分程式碼插入有關電玩遊戲的程式碼,來防止受到偵測,最後再竊取內部資料,歐洲是影響最多的地方,特別針對前蘇聯與東南歐國家。更多資料

 

二手交易平臺CEX爆安全漏洞,200萬名使用者資料外洩

全球網路知名二手交易網站CEX在29日在官網發表聲明指出,攻擊者利用網站安全漏洞來入侵,竊取了至少200萬名用戶個資,包括姓名、地址、電子信箱、電話,以及部分用戶信用卡資料。官方表示,CEX在2009年後已經沒有要求用戶填寫信用卡資料,可能這些遭竊信用卡資料都已經無法使用,但仍建議用戶立即修改密碼。更多資料

 

維基解密揭露CIA新駭客工具Angelfire,專門竄改Windows開機磁區

維基解密(WikiLeaks)最近又發表了美國中情局(CIA)外洩機密檔案Vault 7中的Angelfire專案,這項專案內含5大元件,如Solartime、Wolfcreek、Keystone、BadMFS,以及Windows Transitory File system,攻擊對象鎖定安裝微軟Windows XP及Windows 7的電腦裝置。其中,Solartime可變更Windows的開機磁區,方便載入及執行Wolfcreek,再由Wolfcreek載入與執行其他的Angelfire元件。資安專家認為Angelfire專案不夠嚴謹,除了Keystone元件永遠只會偽裝成C:\Windows\system32\svchost.exe之外,安全產品會偵測出BadMFS檔案系統。更多新聞

 

資安公司踢爆Arris多款數據機內含安全漏洞,22萬臺裝置恐淪為殭屍裝置

資安業者Nomotion於31日踢爆,美國通訊設備製造商Arris生產的多款數據機隱含不同安全漏洞,駭客能夠利用漏洞來取得完整的裝置權限。Nomotion發現,型號名稱為NVG589與NVG599的兩款數據機有固定憑證漏洞,由於最近韌體更新開啟了SSH協定,允許駭客利用SSH來存取cshell客戶端,能夠趁機檢視或變更Wi-Fi的SSID與密碼,甚至修改網路設定或刷新的韌體,估計約有1.5萬臺裝置內含此漏洞。此外,部分採用49955傳輸埠以及內建網頁伺服器的Arris數據機也是採用固定憑證,其帳號為tech,密碼則只要留白就能進入,這些裝置也含命令注入漏洞,允許駭客於網頁伺服器上執行介殼命令,約22萬臺裝置受影響。更多新聞

 

駭客入侵拉美最大社交平臺Taringa資料庫,暗中竊取2,800萬用戶資料

在拉丁美洲盛行的社交新聞平臺Taringa近日在官網坦言,網站最近遭駭,駭客破壞了資料庫的安全機制,以及存取了超過2,800萬用戶的Taringa帳號資料,帳號資料包括電子郵件帳號與密碼。更多資料

整理⊙黃泓瑜


【賣工具機設備如何變身服務型供應商?】臺灣製造業轉型工業4.0的挑戰

$
0
0

「工業4.0講的不是技術問題而是攸關生死存亡的課題。」友嘉實業集團工業4.0事業部總經理馬仁宏話說得很直接,他表示,工業4.0轉型的挑戰,不只是如何運用創新技術對內來進行組織與流程的改造,對外更要轉變自己的商業模式,從傳統賣設備的一家製造業,也要開始變成賣方案、賣服務的解決方案商。

友嘉實現工具機4.0的關鍵策略

雖然臺灣與國外相比工業4.0發展起步較晚,但是最近2年來也開始有製造業想從傳統工廠變成智慧工廠,而開始朝向工業4.0轉型前進。來自臺灣大型工具機業者友嘉實業是其中一家。目前也是全球前3大數控機床設備製造商的友嘉,在全球設有52座工廠,負責專門生產不同切割用途高精密的數控機床設備。

馬仁宏表示,友嘉實現工業4.0轉型的戰略,首要挑戰是要讓所有銷售的工具機設備之間都可以相互溝通,並具備即時監控周遭環境的能力,可以隨時找到問題加以排除,其次,友嘉要從賣產品變成是解決方案商的供應商,要讓自家生產的工具機設備,也能夠與其他自動化設備,如機械手臂、檢測設備更緊密結合,以便建立一個更完整自動化生產製造的產線環境;再者,還要打造一個數位整合資訊平臺,可以將所有工具機設備生產蒐集的數據,統一傳送雲端平臺來集中管理與分析,以挖掘出能提高產能的更好作法;最後,還要結合3D虛擬工廠的應用方案,將產品規劃、設計、製造、運用與服務,也能夠轉成虛擬實境(VR)方式來觀看呈現,幫助用戶更容易完成整座工廠事前設計、規劃和模擬驗證。

以汽車業為例,馬仁宏表示,以往汽車零件工廠從事加工生產時,都是由操作員現場以一對一的方式,來進行每臺數控機臺設備的操控,但是工業4.0的時代,「每座汽車加工廠都將是數位工廠,原來的每位操作員都將變成管理者,要同時管理整間工廠產線上百臺機器的正常運作,」而傳統操作工的角色,將改由聰明的機器人或機器手臂來取代。

如何實現建立機器人與人協同的工作環境?馬仁宏指出,關鍵在於工廠所有設備包括機器手臂、數控機床都得實現無縫溝通傳遞資料,而現場生產線設備蒐集到的所有數據,也必須要能夠統一集中到同個雲端平臺來管理分析,未來的管理者只要透過平板就能夠掌握每座工廠據點的當日產能情況,甚至是可以結合人工智慧AI,來做為預防性的設備維護,以降低產線設備故障風險。「這就是未來數控機床4.0想要實現的願景。」他說。

馬仁宏直言,儘管全球現在還是工業4.0發展初期,但是正因為如此,現在每個製造行業,就得先擬定自己的工業4.0戰略白皮書,包括了對內組織該如何轉變,如何搭建數位化整合平臺,以及將研發、製造、服務流程完整串接,「因為再過20年,所有行業都會變成4.0的行業,以後的汽車業就是汽車4.0的行業,建築業就是建築4.0的公司,不管你喜歡與否,想要繼續生存競爭,就非得擁抱這個不可翻轉的大趨勢不可。」他說。

對於什麼是工業4.0,馬仁宏也有自己的一套觀察,他認為工業4.0和傳統3.0的最大差別,「在於工業4.0是軟體定義一切,硬體不再有差異化,軟體變成差異的核心。」他也以智慧手機來譬喻工業4.0時代的核心概念,就像是將手機的智慧功能帶進工廠產線端,讓所有設備包括機器手臂、機床等開始變得更聰明,可以相互溝通,並具備異常預警能力,而要做到這件事,需要具備的關鍵技術有4大:人工智慧、雲端運算、物聯網及大數據。

友嘉實業集團工業4.0事業部總經理馬仁宏表示,工業4.0轉型的挑戰,不只是如何運用創新技術對內來進行組織與流程的改造,對外更要轉變自己的商業模式,從傳統賣設備的製造業,也要開始變成賣方案、賣服務的解決方案商。圖片來源/Autodesk

工業4.0的5種商業模式

馬仁宏也提到了,工業4.0的5個商業模式:服務、軟體、數據、整合,以及生態系。「工業4.0轉型不只改變傳統製造業的生產流程,也轉變原有的商業模式。」馬仁宏進一步解釋,在工業4.0的商業模式下,「製造業不再只是販售單一設備或產品,也要開始變成賣解決方案或服務的解決方案商。」友嘉也不例外,馬仁宏表示,現在友嘉正從傳統賣單一工具機設備的製造業,逐漸轉變成賣整廠所需的全部設備和服務的解決方案商,甚至去年友嘉還展示了最新結合VR虛擬實境推出的整套3D體驗工廠輸出解決方案,能做到從產線布局、模擬到沉浸式效果體驗整套輸出的整座3D體驗工廠,這也是友嘉推出工業4.0應用服務展示的最新成果。

「當然要實現工業4.0,光只靠友嘉一家公司並不夠,」馬仁宏點出工業4.0轉型的另一個重要關鍵是,企業得更進一步建立工業4.0全球戰略夥伴,以便於可以打造一個健全生態系。為何工業4.0需要建立生態體系?馬仁宏解釋,因為未來企業用戶需要的,不再只限於可以生產零組件的單一設備,而是要能解決工廠生產製造流程所有環節的整套解決方案,這並不是僅靠單一廠商就能提供。「以友嘉來說,除了工具機是由自己生產,其他像是自動化設備、機器手臂或是軟硬體都是與其他公司合作,來提供用戶完整解決方案。」

馬仁宏表示,目前友嘉已經與全球18家軟硬廠商聯手合作,包括Bosch、SAP、Fanuc、Kuka、台達、研華、HTC等,來提供不同的製造業解決方案。例如,友嘉去年也與德國西門子和Kuka合作展示了數控機床4.0的初步應用雛型,可以利用兩臺數控機床設備搭配機器手臂,來提供現場參觀民眾所需的手機保護殼客製服務。

因為所有的設備都已事先和雲端串接,民眾定製手機外殼時,只須從平板下單選擇手機外殼樣式、設計圖樣,或想要刻上的自己名字,就能幫你把手機保護殼自動製作成型,甚至也能預估何時完成可以來領取。「透過搭建的這個嶄新的智慧製造生產線,不僅能夠縮短產品上市時程,甚至也具有更加靈活彈性的生產流程,可以因應不同客戶的不同產品需求。」馬仁宏說。

友嘉實現數控機床產業4.0的戰略架構,在於未來工廠所有設備包括機器手臂、數控機床都可以相互溝通,所有數據的蒐集也必須傳送雲端平臺,來統一集中管理與分析,管理者只要透過平板或VR頭戴裝置,就能掌握每座工廠當日產能,甚至是可以結合AI機制,針對異常設備來提前預警。圖片來源/友嘉實業

工業4.0轉型的6個建議

針對已經計畫或未來有意朝向工業4.0轉型的臺灣企業,馬仁宏也提出6個建議。首先是企業必須優先擬定自己轉型的全球戰略路線,站在更大格局及宏觀視野,來思考如何達到整體最佳化,並配合策略夥伴來共同成長。其次,公司高層領導者必須要遵循雙軌並行策略,對內結合IT、營運科技(OT)及資料技術(DT)來進行組織與流程的改造,對外則須提供企業用戶所需要工業4.0的產品和服務。

馬仁宏還提到,不論是大型企業或中小型企業,都不能只靠單打獨鬥來生存,而是要建立自己商業合作的生態體系和平臺,同時也要加入國際的生態體系和平臺,才能夠維持足夠競爭力,而不被輕易淘汰,這也是他給出的第3個建議。

此外,馬仁宏指出,企業還必須要打造一個數位營運平臺,他表示,這個數位平臺將是工業4.0競爭的核心關鍵,必須要能結合研發、設計,生產製造、營運管理及售後服務的完整生命周期,並且能與企業關鍵核心系統整合,例如ERP、MES或PLM等,還要能夠與雲端串接;另外,公司內部也得成立工業4.0轉型的研發團隊,以便於持續投入創新技術的研發,或是可以採用異業結盟或合作的方式,來持續推動公司工業4.0發展的另一股力量。最後,在工業4.0轉型過程中,馬仁宏建議,企業應從其他企業轉型的好的例子當中取經,「從了解自己和學習他人的成功經驗,才是一步步自我實踐工業4.0的關鍵。」他說。

為何能吸引民眾託付百億資產?美國理財機器人雙巨頭策略大剖析

$
0
0

在理財機器人領域裡,不能不提美國兩家最知名,並且各自盤踞美洲東西兩岸的公司:Betterment及WealthFront。這兩家旗下管理的總資產累計超過百億美元,2016年的客戶年成長率超過200%。美國一家金融工具專門評比網站NerdWallet,更花了300小時比較各家理財機器人,最後將這兩家公司票選為2017年的最佳兩家。Betterment及WealthFront在美國幾乎已是理財機器人的代名詞。

2010年在紐約正式上路的Betterment,其執行長兼共同創辦人Jon Stein在今年3月的一場演講中透露他們的願景,以及科技將如何影響金融業的方方面面,並且點出以客戶為核心的策略才是生存關鍵:「我們相信,跟客戶站在同一陣線,將是未來所有金融服務都要遵循的方向。」

WealthFront以減免稅務為號召,Betterment主打退休財管

Betterment及WealthFront兩家都是以超低管理費率、低投資門檻以及簡單易用的特色穩坐市場。此外,他們也都具備自動再平衡(Auto-Rebalance)、稅務虧賣(Tax-loss harvesting),以及多元化投資組合的服務。其中,WealthFront在減免稅務上特別突出,利用減低稅務來增加更多的投資獲利。而Betterment則是在個人退休帳戶(IRAs)上有較多的組合與規劃。

而各自的方案上,則有些細微的差異,像是WealthFront的管理費用即0.25%,最低的投資門檻為500美元,只要投資達10,000美元就不需要任何管理費用。此外,在客戶第一次使用時,只要回答一份8道問題的問卷,就會產出屬於你的一份投資組合(Portfolio),投資標的橫跨國內股票市場、新興市場、市政債券等。客戶可以在維持減稅效益的同時,調整自己的風險容忍度。

而Betterment的管理費用也同樣是0.25%,不過僅供投資低於100,000美元的客戶。更高資產的投資客戶則是收取0.4%的管理費用,但是擁有每年一次跟Betterment的財金專家、理財專員通話的權力,以及額外的帳戶監管服務。而Betterment沒有最低投資門檻的限制,他們也提供小額投資的客戶基本的顧問服務,客戶可以在應用程式內傳訊息諮詢專業的理財人員。

而Betterment能夠在眾多理財機器人中一支獨秀的原因不僅是管理費用低廉,還有種種易用、客製化的細節。例如,用戶可以將所有外面的投資帳戶串到Betterment的架構中,也因此,可以他們可以更清楚地掌握用戶的所有投資狀態,當用戶異動其他資產時,下次在Betterment投資時,他們就會建議用戶進行哪些決策。除此之外,Betterment的客戶還可以明訂目標,例如理財目標是買房、買車,Betterment就可以在減少開支時幫客戶管理風險。而且,每天都會審視客戶的投資組合,必要時進行自動再平衡。

WealthFront在減免稅務上特別突出,利用減低稅務來增加更多的投資獲利。客戶第一次使用時,只要回答一份8道問題的問卷,就會產出一份專屬的投資組合,投資標的橫跨國內股票市場、新興市場、市政債券等,十分多元。

Betterment走一條人跡罕至的理財路

Betterment的執行長Jon Stein在今年3月份的LendIt研討會中,以金融顧問的未來為題,他直指:「科技會替金融服務帶來長遠的改變。」他回顧了美國的資產管理歷史,他表示,科技不論在任何時間都扮演至關重要的角色。

從1920年代,地下券商(Bucket Shop)盛行,最後在20年代末崩盤,催生出第一款共同基金(Mutual Funds),並開始有一系列的金融規範。此後的40年,電話普及,當時候的理財觀念就是保守型的買一支AT&T股票,然後守到天荒地老。一直到電腦的發明,金融業出現指數基金(Index Funds),可以追蹤指數,並將交易電腦化、流程自動化,因此開始有仲介費的生成。

Jon Stein表示,當世界正往一個萬物更普惠、便宜的方向進行時,理財卻相反,衍生出越來越複雜的金融商品。而人類壽命越來越長,民眾開始重視他們的退休生活,而且需要一些好的理財建議,但是一般民眾多不擅長長期規畫,「要人們將未來50年的納入考慮,然後決定我現在要怎麼規劃我的資產,這非常的困難。」這就是Betterment生成的關鍵點。根據他們的調查,83%的受訪者認為,他們需要更多理財建議,但是這樣的建議非常昂貴,通常一個人每年要花上至少一萬美元,才能獲得信託專員的建議,換算下來,整個市場只有0.2%的人能夠獲得這種服務。

「這中間的斷層,就是每個人都想要得到理財建議,卻沒有人得到。」Betterment就是要找方法來普惠這件事,在2010年成立,把顧問服務提供給更多人。

Jon Stein指出,Betterment的服務有3大策略方向,首先是增加金融顧問服務的易得性(Accessible),再則是提供的服務要更智慧(Intelligent),最後,則是要跟客戶站在同一陣線(Aligned),替他們擴張財富。

Jon Stein將美國的投資市場區分為資產有1,000萬美元以上的客戶、200萬美元到1,000萬美元的中等階級,再來才是大部分人所處的低於200萬美元。通常,理財專員會瞄準前面兩類的客戶,並且要把資產低於200萬美元的客戶剔除在名單之外,甚至,公司本身的策略也是會鼓勵理專這麼做。

Betterment打造理財機器人最大的目的,就是為了服務這一群未被服務到客戶,「我們看重這些低於200萬美元資產的人,幫助他們管理資產。而且順勢帶動高資產的人加入。」Betterment試圖用更低廉的成本,來拓展這個無人境地,走一條鮮少人願意走的路。

更重要的是,大部分人對投資其實沒有多大的信心,心中總會疑惑這是個好的進場時間嗎?是否該多撥一些資產到個人退休帳戶中呢?Betterment透過自動化的資料分析技術,來優化、極大化客戶的資產,Jon Stein說,也因為這樣,Betterment的服務可以增進客戶對理財的信心,更放心將自己辛苦所賺的錢交給理財機器人去做管理。

Betterment的特色是在個人退休帳戶(IRAs)上有較多的組合與規劃。他們也致力於打造使用者友善(User-friendly)的介面與系統。Betterment執行長Jon Stein表示,他們盡可能地把產品跟客戶之間的障礙拿掉,以吸引更多客戶加入。圖片來源/Betterment

Betterment執行長Jon Stein表示,Betterment的服務有3大策略方向,首先是增加金融顧問服務的易得性(Accessible),再則是服務要更加智慧(Intelligent),最後,則是跟客戶站在同一陣線(Aligned),替他們擴張財富。所有金融服務最終都要跟客戶站在同一陣線。圖片來源/Betterment

重視友善介面和專屬的個人化建議

「我們要盡可能的把產品的跟客戶之間的障礙拿掉。」Betterment當初創立時,就致力要做一家有著使用者友善(User-friendly)的介面與系統的公司。Jon Stein指出,這麼做的同時,就會吸引更多客戶加入使用,因為獲取服務非常的簡單。他們現在還推出無紙化的轉投資,成為業界第一。

至於更加智慧化,他認為是更加全面的智能理財建議。當客戶需求是求安穩,或是求取退休後的穩定財富,這些都有全然不同的投資組合,「在Betterment中,不會出現兩份一模一樣的投資組合。」Jon Stein表示,當他們掌握越多客戶資訊,就能利用個體的獨特性來幫他們管理財富,增加資產。

他舉例,當客戶選擇了存退休金的指南,Betterment就會先了解你想要什麼樣的退休生活,並且從你的收入、社會安全、伴侶的收入、總資產,或是退撫金等方面,來幫助你做出理財決策,訂定每個月的花費。而這些計畫都是可以更動的。「金融顧問的未來就是幫助你用現有的資源做更多事情。」

客戶至上,不是賣更多金融商品,而是更多客製化服務

最終,最核心的關鍵就是回到客戶本身。「我們相信,跟客戶同一陣線,將是未來所有金融服務都要遵循的方向。」Jon Stein說,金融機構應該要利用科技,將商品公開透明化,給客戶選擇。科技公司把客戶中心奉為圭臬這件事,也應當在金融服務中實踐。

傳統的理財,由理財專員掌控大局,且金融機構不可能跟客戶聯手,每天都花時間幫客戶滾動財富。現在,這層關係已經打破,Jon Stein指出,他們不打算創造更多基金商品來賣給客戶,而是要打造出更低廉中介費的客製化服務。Betterment的收益源自於服務,而非商品。

Jon Stein最後則是強調,理財機器人這塊大餅將有越來越多人加入。未來十年,這將佔據財富管理市場約5億美元,而且會越來越大,越來越多大型機構都加入戰局。不過,他也認為,大型金融機構短時間內要轉型並沒有那麼容易,這就端看客戶的最終抉擇了。

臺大醫院從SOA到共用資料庫,邁向AI智慧醫院要先打基礎

$
0
0

臺灣大學醫學院附設醫院是結合教學與研究、臨床治療和服務的教學醫院,成立迄今超過百年,光是在臺北市中山南路的總院,每天就診人次大概一萬人,其餘五個分院的就診病人也大約一萬人。也就是說,光是臺大醫院總院和五大分院每天的就診人數,就大概二萬人。

因為每天都有這麼多的病人需要到醫院看診,為了讓民眾就診更有效率,醫生問診能精準掌握病人病情,臺大醫院很早就開始提供各種醫療資訊系統,協助醫生、護理人員和病人之間,都可以更精準的掌握病人病況。

賴飛羆從2016年5月1日擔任負責督導臺大醫院資訊室的醫務秘書,主要任務就是協助規畫該院的各種醫療資訊系統。對賴飛羆而言,擔任這種資訊系統規畫和IT推動的角色,他並不陌生。

賴飛羆原本就在臺灣大學資工系擔任教授,期間也擔任過臺灣大學計算機及資訊網路中心主任,IT原本就是他的專業,但一開始,他並不熟悉醫療專業。

早期,臺大醫院醫療系統部署在傳統大型主機,在使用20多年之後,已經開始面臨功能捉襟見肘、無法提供最適切IT服務的窘境。

臺大醫院想要順利汰換大型主機上運行的各種醫療系統,進一步轉換到採用微軟.NET開發的開放系統時,為了確保這個IT專案可以成功,更首度聘任一位是資訊專業而不是醫療專業的副院長,這個人就是賴飛羆。

在2009年7月卸任臺大醫院資訊副院長的職務後,賴飛羆並沒有和醫療資訊系統就此脫節,反而加深他想要應用資訊專業,促進各種醫療研究發展和臨床治療的心意。

從2006年8月迄今,賴飛羆便一直擔任臺灣大學生醫電子與資訊學研究所教授職務,對於資訊系統應該如何協助醫院運作和發展,尤其是如何提高醫生對於病情掌握,降低其他醫護人員作業流程負擔,甚至是讓病人清楚掌握自己病況的IT應用方式,更有自己的想法。

賴飛羆認為,臺大醫院擁有最棒的醫生和醫療研究團隊,在人工智慧發展越來越成熟之際,臺大醫院是最有機會成為一所運用AI人工智慧打造智慧醫療的院所。

他進一步指出,先前,美國已經有許多醫院和IBM合作,用華生技術判讀來自全球的病歷資料,都有助於醫生在做各種病症的判斷時,可以藉由其他更的病歷資料作為判讀參考,可以提供病人更精準到位、切中核心的診療服務。

對此,他也說,身為公立醫院的臺大醫院,即便看似有足夠的資源可以投入相關的醫療資訊系統的創新和應用上,但如何將相關的效益說明甚至呈現,並讓醫院高層同意這樣的IT應用方向,這對於所以在臺大醫院工作的IT人員而言,「如何做出一點成果」都是他們念茲在茲的工作內容之一。

因此,賴飛羆表示,當臺大醫院今年只能編列後年(兩年後)的IT預算時,在做IT規畫時,必須更具有前瞻思維,打造AI智慧醫療不僅是臺大醫院的接下來的發展目標,更重要的是,臺大醫院已經陸陸續續完成各種IT醫療資訊系統以及資料庫的整合,隨著引進更多機器學習或深度學習的分析工具時,都讓臺大醫院可以一步步達到利用AI協助醫療發展的新目標。

先求共用資料庫,再來打造病歷研究資料庫

從大型主機邁向開放系統,賴飛羆表示,其中一個很重要的關鍵就是利用SOA(以服務為導向架構)的原則來提供許多Web服務,繼而做後續的系統整合和共用資料庫。

不過,臺灣其他仍有許多醫療院所是透過打造私有醫療雲的方式,提供跨院區系統服務,但他指出,其實還有一些醫院做資訊系統整合時,名義上雖然可以透過雲端存取某些共用系統,但實際上,不同分院還是有自己的伺服器和資料庫,並不是真正的整合。

長期以往,分院的系統和資料庫中,還是會存在一些和總院共用系統不一樣的東西出現,他認為,因為資料庫沒有做到完全整合,雖然可以透過醫療雲查到所需要的資料,但等到要共用整個醫院的資料庫系統時,就會遇到障礙,無法做到完全一致。

臺大醫院除了總院和公館院區之外,還有包括北護、金山、雲林、新竹和竹東等五間分院,賴飛羆認為,資料庫要發揮功能,一定要能涵蓋夠多的病歷資料,而且所有的病歷資料都必須維持一致,才有助於針對各種病歷的研究,或是提升醫療品質研究等。

臺大醫院北護分院最早在2005年9月16日就加入總院的系統並共用資料庫,一旦有什麼新的測試,北護分院也都是最先試用的單位;其次是公館院區在2005年加入;其他分院也在2013年後,陸續加入總院的醫療資訊系統。

也因為所有的分院在近三年都做到共用資料庫,臺大醫院資訊室也打造一個研究資料庫,開放給醫師、藥師、護理師並可結合學校同仁一起做研究,目前有60個內部單位使用,已有兩篇SCI論文發表,還有幾個研究資料庫在準備中,未來會有更多病歷研究成果。

接下來,臺大醫院也會根據這些最新的研究成果,導入機器學習工具,分析臺大醫院將過去十多年、已經在地化的電子病歷。賴飛羆表示,透過篩選人種和環境因素,可以對應出不同藥品試用和疾病症狀的不同,匯集這些新舊的資料分析成果,都可以協助醫生提高醫療診斷品質。

攝影/洪政偉

臺大醫院醫務秘書賴飛羆表示,臺大醫院因為已經先做到共享系統和資料庫,為下一步AI智慧醫療奠定基礎。

共用資料庫是智慧結晶,引進機器學習分析工具

IT是醫療系統的幕後功臣,賴飛羆說:「每一個人最後都會離開臺大醫院,但是會一直留下來的,就是這些資料庫。」他進一步解釋,醫師對病情的判斷和經驗,如何照顧病人、如何處置、如何開藥等等,這所有的一切都完整且翔實的被記錄下來,不僅是智慧結晶,也是臺大醫院最寶貴的資產。

由於臺大醫院也是教學醫院,肩負培育新生代醫生的重責大任,因為該院已經有共用的電子病歷資料庫,彙整所有醫生看病所需要的數據和資料,讓新生代的醫生可以從病歷研究開始學習並了解看病的歷程,「這就是所有醫生素質養成的基礎工程。」他說。

他也強調,病歷研究教學並不會洩漏病人的個資,在研究資料庫有做個資去識別化,但在調閱病歷資料時候並不會去識別化,所有病歷資料的存取和調閱有做相對應的存取控管,每一筆查詢都會被詳細紀錄,確保病歷是被適當的醫生而不是不相干的人看到的。

不過,目前不論是病歷資料或者是影像資料,容量都非常龐大,以醫療影像資料系統PACS為例,從2008年以來的醫療影像資料大概140TB,不包含其他細切、沒有上傳PACS的影像資料,大概有300TB~400TB;至於從2010年開始推動的電子病歷,醫護人員都必須簽章,容量大約12TB;從2013年迄今,可以查詢的線上資料庫大約7TB,其他離線資料,一年大概是2TB(不包含影像、檢驗等資料)。

他表示,目前已經有依照時間順序儲存的PACS醫療影像資料庫,可以支援一般醫療和影像查詢,但要針對特定病症深入研究,就會需要某個醫療專科的特定病症影像,例如做腦的研究,希望可以把最近三年腦癌資料彙整在一起,讓每一個專科研究都可以順利取得所需要的病歷研究資料,並且不會影響病人正常醫療程序,透過另外建立一個依照器官或者是疾病分類的影像資料庫,進行比對研究則會非常有幫助;其他像是糖尿病眼底視網膜的研究,除了蒐集相關影像資料外,可以搭配診斷資料會更好。

賴飛羆表示,臺大正在建置新的醫療影像資料庫,未來所有的醫療研究人員只需要下簡單的指令,就可以讀取並比對所需要的醫療影像資料,也會將病人資訊做去識別化處理,以確保病人隱私。

除了建置專科的醫療影像資料庫外,會由IT團隊和資工系老師以及醫生合作,協助提供深度學習的技術,做小規模的分析應用;也會和醫學研究部進行統計相關的合作,可以更深入分析病歷資料庫。

賴飛羆的理想就是,希望可以透過提供各種IT工具,做到改善醫療流程、提升醫療品質、降低醫療人員工作負擔、減少醫療疏失的目的。也就是說,朝向智慧化的醫院邁進。做出來的成果可以對外發表,也可以技術授權給其他單位或醫院,擴大在各地使用的機會。他表示,如果可以將IT系統作為一個好工具,就可以減少第一線醫護人員不必要的錯誤和疏失。

因為知道IT的力量,臺大醫院近幾年也積極投入包括物聯網和智慧醫療的計畫,賴飛羆表示,臺灣的醫院要做到系統IT化,絕對都沒問題,但要做到可以透過機器自動判讀的醫療AI化,目前只有臺大醫院因為事先做到共用系統、共用資料庫,才有辦法做到進階的AI化。

舉例而言,臺大醫院推動的遠距照護就是希望可以透過IT系統,降低醫療人力的負擔,例如,手術病患回家後,可以透過行動裝置將傷口拍照並回傳臺大醫院後,透過影像自動判讀系統,先確認傷口是否發炎、紅腫或是潰爛等症狀,如果有上述症狀,就會由客服人員和病患聯繫,請病患回醫院就診治療。

賴飛羆表示,光是這樣的傷口影像辨識系統就引進機器學習功具,持續輸入資料搭配人工判斷,讓判讀系統學習到哪些傷口是有風險的,哪些只是皺紋或刺青而已。臺大醫院引進機器學習工具搭配演算法進行傷口資料判讀,到最後才有辦法達到九成以上的正確率。

「AI智慧醫療是臺大醫院未來發展的目標,」賴飛羆指出,近年來除了在IT基礎建設打底,做到共用資料庫外,也透過包括在遠距醫療專案引入機器學習的工具練兵,賴飛羆認為,當高層、醫護人員和病人都看到AI醫療帶來的效益後,臺大醫院才有機會投入更多資源,實現AI智慧醫院的理想。

 CIO小檔案 

賴飛羆

臺灣大學醫學院附設醫院醫務秘書

學歷:美國伊利諾大學電腦博士

經歷:1987年8月任臺大資工系及電機系副教授,教授一職迄今;2002年8月~2006年7月擔任臺大計算機及資訊網路中心主任;2003年8月~2009年月擔任臺大醫院副院長;2006年8月開始,擔任臺大生醫電子與資訊學研究所教授;2017年5月任臺大醫院醫務秘書

 公司檔案 

臺灣大學醫學院附設醫院

● 成立時間:1895年

● 主要業務:醫療服務

● 員工人數:6,800人

 資訊部門檔案 

● 院長:何弘能

● 資訊部門名稱:資訊室

● 資訊部門最高主管:賴飛羆

● 資訊部門成立時間:1982年

● IT預算:每年約2.4億元

● IT部門分工:分成程式設計一組、程式設計二組、程式設計三組、系統網路組和教育訓練研究組,並於2014年3月,新增功能性醫療資訊辦公室。

 IT大事記 

● 2012年5月:LIS資訊系統與檢驗自動化上線

● 2014年11月:獲衛福部頒贈「推動實施電子病歷績優醫院」第一名

● 2015年5月:臺大醫療體系用同一套醫療資訊系統,共享電子病歷

● 2016年11月:急診部儀器連線自動上傳

● 2016年12月:汰換語音掛號系統

【AI寫詩不只得獎還能出書】臺灣學生如何讓Chatbot小冰學會圖文創作

$
0
0

「不會寫詩的人讓機器會寫詩了!」一同指導小冰寫詩研究的微軟亞洲研究員宋睿華笑著說,自己不是文學背景,更不會寫詩,卻讓AI學會寫詩,感覺非常奇妙。

小冰寫詩這項研究,是由臺灣大學徐宏民教授、林守德教授,和亞洲研究員宋睿華一同指導,臺灣大學資工研究所一年級研究生吳肇中及網路多媒體研究所畢業生鄭文峰,去年在微軟亞洲研究院實習時,一同完成的成果。

宋睿華表示,由於小說的素材比較容易從網路上取得,小冰從小說開始學習,研究團隊企圖讓小冰透過學習文學的語料,創造出獨特的小說,但是,因為小說的複雜度較高,且要維持故事情節一致性較為困難。

在一次與產品組的討論後,團隊轉而讓小冰自動寫新詩,甚至還加入圖片的想法,要用圖片激發更多創意,當系統輸入一張圖片時,便能自動產生與圖片主題相關的新詩。

他們總共收集了519位詩人的作品,高達9萬行的詩句作為資料集,先用電腦視覺技術將圖片擷取出多個物件,找出相對應的關鍵字,再利用詩句常出現的關鍵詞集,過濾出詩句常見的詞彙,以這些關鍵詞彙延伸,創造出4句新詩。

小冰總共學習了519位詩人的作品,經過1萬次的訓練,且每一輪訓練至需要0.6分鐘,將所有詩作讀1萬遍大約只需要100個小時,但是人類若要讀1萬次,則需要100年才能完成。

兼顧詩作的流暢性與創造力是難題,AI寫詩比下圍棋更具挑戰

開始著手進行研究後,鄭文峰表示,由於要讓小冰寫的詩具有創造力,就不能給予程式太多限制,導致雖然是用圖片觸發程式,但是產生的文字,卻不一定跟影像有關,若是刻意將程式調整與圖片高度相關,詩句的流暢性又會變得比較差。

因此,「要怎麼從中取捨最難的!」鄭文峰表示,訓練模型的過程中很難量化,詩的流暢性和圖片相關性的比率,一開始都是透過一次又一次的嘗試,再由人工判斷下一次語意模型該如何修正。

宋睿華表示,語言生成的難題比下圍棋更具有挑戰性,機器人寫作最困難的是,「寫作不像圍棋,有明顯的勝負可以判斷。」圍棋的可能性在一個有限的集合中,還能夠自我訓練,因為有勝負的標準可以判斷系統成果。

不過,「寫作這件事特別自由!」宋睿華指出,沒有一個標準可以判定什麼樣的詩屬於好詩,也不難判定語句是否通順、整首詩是否符合邏輯,她認為,這些都是尚未有答案的問題,即使自然語言技術目前可以判定詞語搭配句子文法,是否正確,但是整首詩的4句話,是否符合邏輯,目前還是個難題。

微軟亞洲研究員宋睿華表示,詩作沒有明確的評斷標準,要訓練出能寫出好詩的機器學習模型是一大挑戰。(攝影/王宏仁)

分析詞性序列比對過去詩集,產生流暢詩句

一開始的詩句生成模型,每一句都是用一個關鍵字來觸發,但是4句話組合起來,就會沒有語言邏輯在建置學習模型的階段,鄭文鋒試了許多方法試圖解決這項難題,舉例來說,他利用句子相互影響的關聯,來改善詩的邏輯通順程度,程式給予第一句話的狀態(State),會影響第二句的生成結果。

改用此模型後,有次詩句中在前面出現了「沉睡」,後面則出現「鼾聲」,當時團隊因為這項突破非常開心,不過,後來發現這個模型還是不太穩定,有時候會產生非常好的句子,有時候又會出現完全讀不懂的句子,以當時他們的評分系統來看,此模型的平均分卻只有30幾分。

由於該模型採用遞歸神經網路(RNN),根據前一個字串,預測下一個字,但是為了要有創新性,必沒有將系統設定成選擇關聯性最大的字,而是在10~15個較適合的字集中,隨機挑選一個,因此,有時候產生出來的句子並不符合文法規則。

以往,要解決這個問題,可以用N-gram 語言模型,從既有的詩集中,統計每兩個字連起來的詞彙機率,透過這個語言模型,自動判定每句話的詞彙是否常見。

而吳肇中和團隊想出了另一個創新的辦法,透過語意分析器(Parser),將既有的詩集的字句,大致分為名詞、動詞和形容詞等詞性,將詞性的序列建置成一個模型,小冰生成的句子就能根據詞性連續的序列規則,大致判斷出該句子是否符合常見的詞性序列,如此一來,系統就能自動斷詩句流暢程度,減少產生出一些不通順的句子。

系統自動產生出來的詩句,一開始都是由團隊內部,用人工的方式判斷句子的流暢度,等系統較穩定,可以產生較通順的句子後,再請專業的詩人評分,若是大規模的評分,一次大約會邀請30位詩人,整個研究前後總共歷經了20次的評分,隨後,這項研究得到微軟小冰專案經理的關注,建議團隊在網路上張貼小冰的作品,觀察大眾的反應。

AI寫詩與人類相當,詩作投稿獲獎還順利出書

於是,團隊總共申請了27個帳號,化名在各大社群媒體平臺上張貼小冰的詩作,意外地引起廣大迴響,多數人都回應寫的很好,難以察覺是機器所寫,其中有個網友回應提及:寫得非常好為何不投稿,因此,激發了他們投稿的念頭。

團隊將100多篇小冰寫的詩作,投稿至各大紙本媒體,最終竟然獲得北京晨報、信報和長江詩歌三大媒體刊登,一開始出版社並不知道得獎的作品是出自於AI之手,直到需要得獎者的資料時,團隊才坦承投稿的作品是AI寫的,出版社得知後也都相當驚訝。

「這真的是AI寫的嗎?」之後專案經理將小冰的作品帶至湛廬文化出版社,希望將小冰的詩出版成一本書,不過,出書需要申報作者身分證,還得到出版總署申請,並解釋這是一本「百分之百是AI寫的書」,經過一番波折,終於順利幫小冰出書,8月也在臺推出正體中文版。

宋睿華表示,當時團隊堅持,小冰的詩不能經過任何人工的修改,即使有一些小瑕疵,都不要修改,為的就是要呈現出最原始的樣子,雖然小冰寫的詩比不上專業詩人,但是他們希望保有小冰的風格,將最真實的樣子呈現給大家。

小冰機器人集結作品出版了一本詩集《陽光失去了玻璃窗》。(攝影/洪政偉)

小冰重現百年大師經典之作,讓更多人接觸過去詩作

由於小冰學習了1919~1966年期間詩人的作品,像是徐志摩、戴望舒和林徽音等詩人,小冰的用詞帶有最初從古文轉白話文的特色,因此,宋睿華表示,小冰的詩有傳承文學的價值,可能這些詩人的作品大家沒有機會接觸,但是經過小冰消化後,用新的互動方式與大家交流,能讓更多能年輕人接觸到文學經典作品。

況且,以前只能被動地閱讀詩作,但是現在民眾可以看到一個場景,將畫面拍下來與小冰互動,小冰就能產生有創意的詩句,同時又能讓民眾感受到大師的經典作品。

目前小冰的學習對象鎖定1919~1966年期間詩人,未來,宋睿華表示,可能會讓小冰學習更多新的詞彙,讓小冰更貼近使用者,不希望小冰是高高在上的詩人,當初會選擇以現代詩為題,就是要與現代年輕人拉近距離。

宋睿華舉例,有次北京10幾天都是霧霾籠罩的天空,當時北京人都說得靠風來吹散,剛好小冰對應一張晴空萬里的圖片,產生了「所有的城市都愧對它強大的數字」、「大風起來」,她笑說數字彷彿是指GDP,而大風也剛好說進大家的心坎裡,她認為,小冰寫詩與使用者的交流,因為這種美麗的誤會,會觸動使用者,甚至當你想起小冰寫的詩,「還會會心一笑,或是跟朋友分享。」她說。

雲端郵件安全服務興起,聚焦APT防禦

$
0
0

企業應用雲端郵件服務時,像是微軟Office 365平臺的Exchange Online與Google G Suite等,往往會擔心相關安全防護功能是否到位,就像企業自建郵件系統主機時,通常也會搭配硬體或軟體式郵件安全閘道,強化內建安全與外寄管控力,而在雲端郵件服務上,想要強化使用者收發信的安全,如今也有不少選擇。

隨著雲端安全應用日益盛行,現在一些電子郵件安全廠商,也以雲端方式提供服務,對於企業用戶來說,考量企業郵件上雲時,也就能有更多選搭第三方技術的組合性,而且,這類產品同屬雲端服務,因此也具有快速部署,並帶來簡化軟硬體維護的優勢。

因此,如果企業想要導入雲端郵件服務,又不想只依靠郵件服務商,所提供的內建安全功能與加值方案,或是想選擇其他專業電子郵件安全廠商的服務,就可透過搭配方式組合。

我們這次共介紹了5家廠商推出的電子郵件安全雲端服務,像是基點資訊Cellopoint Online Pretection、Sophos Central Email Standard、HDE One、趨勢科技Hosted Email Security與Cisco Cloud Email Security。讓你瞭解這些產品的防護面向與特色。

進階威脅防護成為普遍內建功能

以運作架構而言,簡單來說,這類電子郵件安全雲端服務的設置上,主要透過的方式,修改DNS的MX記錄指向,讓企業收發的電子郵件,都能多經過一層雲端安全閘道的防護。而且,這類電子郵件雲端安全服務都是SaaS應用,同樣不需企業編制專屬人力維護,要獲取最新防護技術與功能強化,也更容易。

就這次我們接觸的電子郵件雲端安全廠商而言,防護功能各有所長,涵蓋的面向也有不同差異。

像是趨勢、Cisco與網擎的雲端服務功能面向較廣,內寄外送都有管控原則可以設定,而基點與Sophos的產品著重在收信安全的防護,但沒有DLP相關功能。基本上,這些產品其實都能對應企業自建與SaaS郵件服務,應用範圍廣。

還有一些功能面向也很特別,像是HDE的產品,在郵件DLP與備份功能之外,還結合了存取管控的機制,以強化登入與裝置驗證的能力,並以企業雲端郵件服務為主要支援對象,而Sophos額外提供的釣魚測試信服務,也是市場上少有的解決方案。

接下來,讓我們逐一瞭解這些產品的功能與特色。

強化郵件APT抵抗力,可透過雲端安全服務防護

針對郵件APT防護,近年不少廠商應用雲端沙箱來防護,還有重寫郵件內連結的技術,並讓企業使用者能夠方便地查看APT資訊,了解詳細資訊。(圖中為Cellopoint Online Protection管理介面)

從存取控制防護企業雲端郵件的資訊洩漏

防止企業雲端郵件遭不當存取或登入,導致郵件資訊洩漏,也有廠商針對提供存取管控的防護,並搭配安全瀏覽器與裝置憑證的機制,相當特別。(圖中為HDE Access Control管理介面)

增加更多元的惡意郵件威脅防護技術,是近年各家業者發展的一大焦點

在這次介紹的5家郵件安全服務商中,有4家都能提供內寄郵件威脅防護功能,包括基點資訊、Sophos,以及趨勢科技與Cisco的產品,只有HDE產品不具備,強調面向較為不同。

對於近年的惡意郵件威脅,可說是近年企業關注的郵件安全問題,也是近年來企業在意的資安防護重點之一。

針對近年釣魚郵件與目標式攻擊的手法,以及郵件中帶有惡意連結與商用郵件冒用詐騙等,我們已經看到這些廠商開始提供對應機制。譬如說,在這些雲端防護服務的後面,各廠商也積極建立全球威脅情報網;針對郵件APT防護上,像是基點產品也針對可疑郵件連結與附檔,提供URL重寫與雲端沙箱偵測的方案,而在趨勢與Cisco的方案中,也具備雲端沙箱的防護技術,同時還針對變臉詐騙的攻擊提供偵測能力。

 基點資訊  Cellopoint Online Protection

以發展電子郵件安全的本土廠商基點資訊(Cellopoint),近年推出了Cellopoint Online Protection(COP)雲端安全服務,可幫助企業電子郵件提供垃圾郵件、病毒偵測。

強調從郵件發送特徵、行為趨勢,以動態方式偵測郵件威脅,提供即時防禦,防範傳統防護機制難以偵測的APT攻擊,像是可針對郵件連結與附件,提供未知威脅的偵測與攔截。

在販售方式上,COP可分成標準版(Standard)與進階版(Advanced),方便企業選擇所需防護功能,前者包含防垃圾郵件與病毒過濾的功能,建議售價是每人每月60元,後者則提供APT郵件攻擊防禦機制,每人每月100元。因此,企業可以同時選購兩者,也能只針對APT防護功能選擇後者,相當彈性。

基本的應用方式上,主要是使所有電子郵件,都能經過COP雲端安全服務的過濾。管理者不用太多設定,就能做到防護,企業登入Cellopoint提供的專屬後臺管理介面,即可檢視隔離郵件區、病毒郵件區、APT郵件區,以及惡意網址隔離郵件區的內容,另外也可設定是否自動通知收件人有信被隔離。

這背後的防護機制上,CelloPoint建立了電子郵件全球威脅情報分析平臺,以及多層次防護的架構。在基本防垃圾郵件功能上,提供可辨識正常的寄件端主機、阻擋自動發信程式、防止冒用他人郵件地址寄信等功能,以及防止DoS攻擊影響郵件系統運作,防字典攻擊等安全機制。

在病毒郵件偵測方面,COP標準版本身搭配的是Sophos防毒引擎,如果用戶有更多病毒防護需求,這裡還能支援其他防毒引擎,像是可額外選購Bitdefender防毒引擎。

這款產品的最大特點在於,具有APT防護功能,並且可以分成郵件網址與郵件附檔過濾兩大部分。

其中的郵件連結過濾,強調可偵測釣魚與惡意連結,像是透過CelloCloud即時更新的最新威脅情資,進行靜態比對,也會重寫未知可疑網址,導向未知URL檢查中心進行檢查。

因此,當收件人將滑鼠游標移至郵件連結上時,就可以看到原始連結前方多了一段前綴網址,可導向CelloCloud執行動態即時比對。如果發現該網址具有威脅性,就會跳出警告頁面,不讓使用者前往。

在郵件附檔的防護偵測上,COP提供雲端沙箱偵測能力,可運用本身的深層檢測DI(Deep Inspection)引擎拆解郵件標頭、本文與附檔,再將可疑郵件打包加密進行動態沙箱掃描,並透過全系統模擬技術,以觸發與誘捕潛藏的惡意程式,最後回傳至主控臺後,利用關聯式分析與威脅評分機制,以判別隔離或放行。

而且,這裡的防護效果也很直觀,COP後臺介面已提供鑑識報告。舉例來說,當COP偵測到一個最新的APT攻擊郵件後,會將郵件送至隔離區,企業管理者從後臺介面能夠檢視詳細的APT資訊,包括惡意威脅評分、惡意檔案名稱、網路活動、惡意行為、執行程序與Registry歷程等,相當實用。

Cellopoint Online Protection

● 原廠:基點資訊(02)8969-2558

● 建議售價:標準版每人每月60元,進階版每人每月100元

● 支援郵件系統:微軟Exchange Online/Office 365、Google G Suite,以及其他企業電子郵件伺服器平臺

透過Cellopoint Online Protection,可針對使用者收到郵件中夾帶的網址連結與附檔,提供安全檢查機制,防範未知攻擊行為;而在管理後臺的隔離區介面上,還能夠查看詳細的進階威脅資訊。

主要特色:

1. 可直接選購APT防護功能,相當彈性

2. 提供郵件內可疑URL重寫,用戶點擊即時檢測

3. 郵件附檔也有靜態檢測與動態沙箱分析,可進一步偵測全新未知威脅

 

 Sophos  Central Email Standard

由資安與防毒廠商Sophos推出的Sophos Central Email Standard,也是專攻郵件威脅防護的產品。

它是基於自家Sophos Central雲端平臺的服務,也可稱為Cloud Email Security,與基點Cellopoint Online Protection服務的功能面向類似,主要強化郵件接收的安全性。

從防護機制來看,Sophos Central Email Standard的功能相當精簡,主要強調垃圾郵件過濾,以及釣魚與惡意程式防護,平臺本身主要應用Sophos自身的垃圾郵件過濾與防毒引擎,同時也透過自家SXL(Sophos Extensible List)技術,從SophosLab取得最新的安全威脅資訊,像是防範最新垃圾郵件與動態檢查網址等,攔截可疑內容或網址。它的建議售價是每人每年1,168元。

在這次介紹的電子郵件雲端安全產品中,Sophos Central Email Standard的功能最單純,方案也只有一種,企業用戶管理設定也很簡易,透過Sophos Central電子郵件閘道的儀表板介面,以及日誌記錄與報告項目,可以檢視所有郵件處理動作與安全狀態,也提供記錄,便於查詢郵件動向。

這裡也提供AD同步程式,方便針對公司網域使用者套用政策,在電子郵件安全防護的內容篩選上,也有不同內容種類設定與處置動作。

值得注意的是,Sophos Central雲端平臺上的郵件防護功能,並不像自家硬體式郵件閘道產品那樣豐富,但仍有一些獨有的特色。

像是緊急收信匣,舉例來說,當企業使用的郵件系統發生問題,Sophos Central Email平臺將能夠為使用者保留寄來的信件,而不會退信,在這段期間當中,使用者就可以登入自助服務網頁來檢視電子郵件,確保郵件接收不至於中斷。

另外,在提升使用者面對釣魚郵件的防護意識上,Sophos Central平臺中,也針對這樣的需求提供了,可寄送釣魚測試信件的雲端服務Central Phish Threat,企業可獨立選購租用,相當特別且少見,它的建議售價是每人每年1,330元。

Central Phish Threat的功能也很簡單,可供企業不定期寄送釣魚測試信,並內建不少釣魚郵件範本,管理者透過報告可以檢視哪些員工開了信件、點了連結,並且,能夠立即警示並跳出影片,讓使用者立即知道錯在哪,做到即時教育的目的。

在電子郵件安全之外,其實Sophos Central平臺本身也綜合了多種面向的安全防護,像是防毒軟體、網頁安全閘道、企業行動管理、無線網路,以及電腦硬碟加密等,橫向整合性高,而這也是Sophos與其他廠商的一大差異。

Sophos Central Email Standard

● 原廠:Sophos(02)7709-1980

● 建議售價:每人每年1168元

● 支援郵件系統:微軟Exchange Online/Office 365、Google G Suite,以及微軟Exchange 2003等

Sophos Central Email Standard的防護功能很單純,強調垃圾郵件過濾,以及釣魚郵件與惡意程式防護,另外也提供郵件記錄能查詢郵件動向,並有緊急收信匣的機制能確保收信不中斷。

主要特色:

1.阻擋垃圾郵件、防毒設定不複雜

2.提供緊急收信匣,可在郵件系統服務中斷時,保留寄來的信件,而不會退信。

3.另有可供企業寄送釣魚測試信的雲端服務,並提供報告與即時教育機制

 

 趨勢  Hosted Email Security

如果企業用戶想要更為豐富的電子郵件安全雲端服務,資安大廠趨勢科技推出的Hosted Email Security(HES)是一種選擇,它的防護功能豐富且販售方式單純,範圍涵蓋防垃圾郵件、防毒,兼具APT防護技術與DLP資料外洩防護,功能相當全面。它的建議售價是每人每年1,500元,一次最少需購買50個授權數。

在Hosted Email Security提供的安全機制中,最大特色就是包含許多趨勢自家的資安防護技術,像是搭配動態網路層郵件信譽評等服務Email Reputation Services(ERS),以及網頁信譽評等服務(WRS),因此可在建立郵件連線時,偵知發信主機的安全等級,以及檢視電子郵件中的惡意連結,而預設處置方式會放在隔離區。

HES本身也內含今年趨勢科技主打的XGen防護技術,以機器學習能力偵測那些更難偵測的未知威脅,像是即時防禦勒索軟體的威脅,也可以針對釣魚網址精準封鎖。

HES也利用自家發展的進階威脅掃描引擎(ATSE),來偵測文件漏洞攻擊碼,像是Adobe PDF、微軟Office等文件中的進階惡意程式,透過靜態及行為分析邏輯來偵測;至於雲端沙箱機制,HES也有,能針對可疑郵件進一步分析,做到惡意附檔的模擬執行與分析,並強調很多元件都可與之搭配,提供動態即時掃描防護。

值得一提的是,HES還提供了新的社交工程攻擊防護技術,內建了商業郵件詐騙(Business Email Compromise,BEC)的防護選項,可對應近年橫行的變臉詐騙攻擊威脅。一旦偵測到有問題,系統預設動作就會在郵件內加上文字戳記(Stamp),提醒使用者注意。這項社交工程攻擊防護技術的背後,係藉由偵測與交叉分析,針對像是郵件標題、內文與遞送資訊等,進而找出這類魚叉式網路釣魚郵件。

而在安全防護的設定上,HES的原則設定很方便,其中的郵件接收部分,已經預設了多項政策,可簡化操作,管理者也可直接進入原則修改調整。只是,不像其他產品提供中文化管理介面。

值得一提的是,原本是HES選購項目的DLP功能,今年也改為內建,可協助檢測郵件外寄內容,以攔阻機敏資料不至透過電子郵件管道外洩。這裡的處置方式上,也提供了以密件副本方式發送給指定相關人員,以及隔離區的機制,讓主管審核通過才能放行,並可設定一天3次的通知信提醒。

趨勢Hosted Email Security

● 原廠:趨勢科技(02)2378-3666

● 建議售價:每人每年1500元

● 支援郵件系統:微軟Exchange Online/Office 365、Google G Suite,以及其他企業電子郵件伺服器平臺

趨勢Hosted Email Security的管理上,針對內寄、外送的政策管理預設豐富的過濾設定,像是針對商用郵件冒用詐騙的手法,也提供了相關原則設定選項。

主要特色:

1. 結合趨勢自家多種資安防護技術

2. 可檢視郵件中的惡意連結,支援雲端沙箱掃描附檔,具APT防護,並內建DLP功能

3.新加入社交工程攻擊防護技術,可對應變臉詐騙攻擊的威脅

 

 Cisco  Cloud Email Security

由網路設備大廠Cisco推出的Cloud Email Security(CES),與趨勢HES同屬防護功能較豐富的產品。

CES基本方案內建垃圾郵件、防毒功能,也提供了特殊的內容過濾機制,還有3個可額外選購的功能項目,像是進階惡意程式防護,以及DLP與金鑰加密等,讓企業能彈性搭配。可惜,原廠並未提供建議售價,不像一般雲端服務那樣價格透明。

就基本安全防護特色而言,CES內建了併購自IronProt的防垃圾郵件等功能,並提供內文脈絡自我適應的掃描引擎(Context Adaptive Scanning Engine,CASE),強化垃圾郵件過濾與網址分析的偵測技術。在防毒機制上,這裡採用的是Sophos防毒引擎,並提供搭配McAfee防毒引擎的額外選項。

在CES的郵件防護功能中,有幾個獨到的機制相當值得一提,像是在內建的內容過濾技術當中,提供了Forged Email Detection,以及Macro detection技術,前者可對應商業郵件詐騙攻擊,後者是能偵測內含巨集的Office檔案。

舉例來說,偵測到高階主管信件可能有冒名問題時,CES會在郵件標題自動添加「Possibly Forged」的提示;若是附檔Office文件格式包含巨集,CES將透過設定條件執行過濾,可讓使用者在收信開啟附檔時,只會看到檔案內容已經被系統清除的提示,相當實用。

對應更高層次的郵件防護面向,CES則提供了進階惡意程式防護、DLP與金鑰加密等功能,作為額外選購的項目。

這裡所謂的進階惡意程式防護功能(Advanced Malware Protection,AMP),主要針對郵件附檔的安全,以Cisco Talos全球威脅情報服務為基礎,並整合了併購自ThreatGRID而得到的技術,提供檔案信譽、動態沙箱分析與追溯安全等功能。

在運作方式上,郵件附檔會先經過檔案信譽的比對,可疑檔案還會再以沙箱來偵測其行為。原廠也強調採用實體沙箱環境,非以虛擬環境模擬,具有降低惡意程式反制沙箱偵測的能力。

與一般郵件APT防護的不同之處在於,Cisco在這裡具備了檔案回溯(File Retrospection)的技術,可針對放行的郵件附檔持續分析與記錄檔案活動。日後CES一旦察覺到惡意行為,若使用者郵件服務採用的是微軟Exchange Online,系統還能使用檔案追蹤能力,自動透過微軟開放的API,將原本沒發現的威脅檔案移除,相當特別。

至於DLP資料外洩防護功能,也是CES可額外選購的項目。像是可設定符合條件的機敏資訊無法寄到外部信箱,也提供隔離區的做法,讓管理者可以決定放行與否。而在整體安全管理上,CES的管理後臺介面上,也提供儀表板介面可針對郵件內寄與外發檢視報告。

Cisco Cloud Email Security

● 原廠:Cisco (02)8758-7100

● 建議售價:廠商未提供

● 支援郵件系統:微軟Exchange Online/Office 365、Google G Suite,以及其他企業電子郵件伺服器平臺

在Cisco Cloud Email Security的管理後臺中,企業管理者可針對郵件的內外收發制訂不同管理政策,這裡預設的過濾條件已經很豐富,其中AMP進階惡意程式防護與內容過濾功能,是一大特色。

主要特色:

1.提供內容過濾功能可偵測變臉詐騙與巨集附檔

2.提供進階惡意程式防護(AMP),可針對郵件附檔持續分析與記錄檔案活動,還能搭配郵件回溯機制自動刪除。

3. 同時提供資料外洩防護選購項目

針對郵件資料外洩防護是另一條路線,甚至可擴及存取安全

針對企業郵件資料外洩防護,也是過去幾年也常被強調的防護重點,偵測郵件是否夾帶機敏資訊或個人資料,如郵件違反DLP 原則,系統會阻擋郵件寄出,或是需經審核通過才能放行。

在這5家郵件安全服務商中,有3家廠商提供,包括前面提到的趨勢與Cisco產品,還有一家尚未介紹的廠商是HDE。它的防護不僅是運用DLP,特別是還提供了存取管控的機制,進一步強化資料外洩防護的涵蓋範圍,相當特別。

 HDE  HDE One

來自日本的HDE One郵件安全解決方案,主要搭配多款雲端服務而成,包含了存取管控Access Control、郵件資料外洩防護Email DLP、郵件歸檔備份Email Archive,以及檔案安全傳輸服務Secure Transfer。

而整體HDE One的搭售方式上,又可分成標準版與商用版,後者的差異是在存取管控服務中,多了裝置憑證的功能。只可惜原廠並未提供建議售價,與Cisco作法相同,價格並不透明。

不同於多數電子郵件雲端安全服務,都會提供郵件接收安全的防護,HDE One的主要應用是,提供存取管控與資料外洩防護的加值應用。其中的存取管控機制,更是一般主打郵件安全雲端服務少有的功能面向,相當特別。

在存取管控功能方面,HDE主要針對Office 365與G Suite雲端郵件服務,提供用戶連線的進階管理,以防止未經授權的存取或登入。同時,此管控機制也能應用在多項雲端服務,並能帶來SSO單一登入的便利性。

從這裡的管控原則來看,HDE One提供了IP位置限制、OTP二階段身分驗證與安全瀏覽器的功能,企業管理者可制訂原則,並套用在不同使用者及群組。

舉例來說,像是限制使用者登入企業郵件服務時,所使用的電腦必須是在公司IP位置才能存取,一旦不符合存取規則,將出現無法登入的提示,同時也能啟用安全瀏覽器的政策,當員工在公司外的網路登入時,就必須用HDE提供的安全瀏覽器,才能連上郵件服務,並還能夠限制郵件附檔無法下載,相當實用。看起來,這裡也像是結合了企業行動管理產品的概念。

除了上述管制之外,今年HDE又增加了裝置憑證的進階功能,讓使用者裝置預先安裝憑證在手機或電腦上,並提供個人憑證、多人憑證的登入類型,強化未知裝置連線的防護,每人最多可配發5個裝置憑證,當裝置遺失時也能隨時讓裝置憑證失效。

在郵件資料外洩防護服務的管控上,HDE One可針對外寄郵件進行機密敏感過濾、電子郵件審核與自動附件加密的功能,也提供延遲寄送的機制。這裡的規則條件設定,主要是透過輸入關鍵字與正規表示式來偵測,讓符合條件的機敏郵件,可以經過審核程序才能放行,或是自動將郵件附檔ZIP加密、密件副本給指定主管。

另外,對於郵件備份與大檔傳輸的需求,HDE One也提供雲端服務。前者具有容量無限制、不可刪除的收發信即時備份空間,內建簡易的搜尋介面與彈性管理權限設定;後者提供郵件附檔過大時的檔案分享應用,平臺內建F-Secure掃毒功能,上傳的檔案也將壓縮成ZIP檔並加上密碼防護,也有檔案傳輸請求機制。

HDE One

● 原廠:HDE(02)2736-3223

● 建議售價:廠商未提供

● 支援郵件系統:微軟Exchange Online/Office 365、Google G Suite

在HDE One Access Control的後臺管理介面中,這裡提供了豐富的存取控制原則設定,相當特別。同時,HDE One還搭配了郵件歸檔備份,以及資料外洩防護等雲端服務。

主要特色:

1.提供郵件存取控制、DLP、備份歸檔與大檔傳輸服務

2.存取管控可搭配安全瀏覽器與裝置憑證等機制,強化資料外洩防護

3.存取管控功能還能擴及各種類型的雲端郵件服務

雲端郵件安全服務日益風行,有越來越多業者投入

在上述這些郵件防護面向之外,若是企業對於郵件安全有更高的條件需求,你也可以注意這些產品的郵件安全支援性,像是DKIM、SPF與DMARC寄件網域驗證安全的郵件簽署機制,或是S/MIME、PKI等加密以及簽章技術,讓寄收件者雙方確保郵件未在寄件途中遭到竄改。另外,各服務商提供的雲端服務水準協議(SLA),能否滿足企業需其,也是在導入時可以多了解的部分。

綜合來看,對應企業郵件上雲這樣的趨勢,現在不少廠商都會強調,能夠支援微軟與Google企業郵件服務,並藉由各廠商擅長的技術,協助企業強化郵件安全與管控能力。

而在雲端技術的加持下,尤其是威脅防護功能,將可憑藉各廠商的雲端威脅情報中心,以及應用雲端的延展性和運算能力,提供更即時有效的威脅防護。

除了之前介紹的雲端郵件廠商網擎,以及這裡提到的基點、趨勢、Cisco、HDE與Sophos,在國外市場上還有不少廠商投入,像是賽門鐵克Email Security.Cloud、Forcepoint Email Security Cloud、The Email Laundry、Proofpoint Essentials、Mimecast Email Security等。

顯然,雲端時代的郵件安全防護,可供選擇的服務大幅增加,已經不像早期那樣選擇太少,不僅是新興雲端廠商加入戰局,不少傳統郵件閘道設備廠商、資安廠商,也都開始提供相關雲端安全方案。

針對商業郵件詐騙BEC,已有郵件安全廠商提供偵測功能

近年,俗稱「變臉詐騙」的商務商業郵件詐騙(Business Email Compromise,BEC)威脅,是企業正在關注的議題,像是利用假冒高層主管通知財務匯款的手法,誘騙使用者移轉資金到詐騙者名下帳戶,一不小心就造成數百萬元損失。

我們在趨勢Hosted Email Security與Cisco Cloud Email Security產品中,已經看到BEC相關的偵測功能,像是可交叉分析寄送電子郵件的各個環節,當系統偵測到有問題時,可以在郵件內文加上警示戳記,或是在郵件標題前方,加上Forged Email Detection的警示。

當使用者經系統提醒,察覺郵件可能有問題,最好透過其他管道跟對方再次確認。(上圖為Cisco Cloud Email Security管理介面、下圖為趨勢Hosted Email Security管理介面)

 相關報導  企業雲端郵件安全解決方案採購大特輯

雲端郵件服務日益盛行,安全管控功能更強化

$
0
0

企業郵件上雲端,帶來使用與管理的方便性,隨著雲端化的發展,要串連起郵件相關的功能,比過去自建方式容易許多,不論是在功能性與安全性兩個面向,都已經有不小的發展。然而,企業最擔心的部分,仍在於這些郵件雲端服務的安全功能是否齊全。

因此,這次我們檢視了市場上4家廠商提供的雲端郵件服務,包括國際大廠微軟Exchange Online、Google G Suite,以及本土廠商網擎MailCloud,以及碩琦JingoMail,並聚焦在郵件安全功能的介紹。

雲端服務下的郵件平臺,功能與安全性都有極大擴展

雲端服務的優勢在於功能擴展容易,以現在的雲端郵件服務而言,所包含的內容不只是單純的郵件收發,像是微軟、Google與網擎,都讓郵件服務平臺可整合即時通訊與企業檔案雲的應用,成為更豐富的溝通平臺。

其中微軟產品拆分較細,可以單獨購買郵件服務Exchange Online,也能選擇Office 365的綜合方案,Google與網擎產品都是搭成綜合方案一併提供,即便是另一家本土廠商碩琦的產品,也有整合網路硬碟功能。

安全性相關功能的擴展也是如此,現在郵件雲服務多半會內建防護特色,像是登入安全的機制,提供基本的垃圾信過濾與病毒信掃描,或是直接就有對應的進階方案或選購項目,讓企業雲端上直接啟用,這包括了資料外洩防護、進階威脅防護,備份與封存,還有像是稽核與法規遵循等,以及更多的進階管控功能。

值得注意的是,在這次我們介紹的4家雲端郵件服務中,我們看到在安全性強化特色,有了重大突破。

舉例來說,除了能過濾傳統病毒與垃圾郵件,現在的郵件雲端服務也開始強調能主動防禦APT郵件、勒索病毒,提高未知惡意攻擊的偵測能力,像是微軟產品提供了可選購的進階威脅防護方案,就是透過重寫網址連結,以及沙箱機制防護惡意程式入侵,提供安全連結與安全附件。

同時,我們也看到業者改變使用者在網頁介面檢是郵件內容的形式,郵件內若夾帶或嵌入連結網址時,只顯示文字,將連結自動移除,讓使用者無法在第一時間直接點擊連結,而圖片夾帶的連結也會以文字形式,直接顯示在圖片周圍。

在郵件DLP功能上,我們也看到新的進展,像是掃描範圍更廣,不僅是針對郵件內文,以及郵件附檔中的文件內容,今年我們已經看到微軟與Google,均開始加入OCR文字辨識功能,因此也能偵測到郵件內含的圖片的文字,像是JPG、PNG、GIF與TIFF檔案格式,提升資料外洩防護能力。

另外,像是網擎與碩琦的雲端郵件服務,也已經提供簡易的郵件加密的功能,讓符合條件的信件會加密成PDF與ZIP或轉發連結方式,才能寄送,讓收件方需要透過密碼,才能檢視郵件內容與附件,增加寄件資料的保護。

至於信箱容量方面,目前外商服務仍然有一定優勢,最低階方案都有30GB以上的大容量,雖然本土廠商的雲端服務信箱容量較小,但能提供比較便宜的租用價格。這也突顯出,一些外商與本土雲端郵件服務的不同特性。

接下來,讓我們逐一瞭解這4家雲端郵件服務的安全特色。

 微軟  Exchange Online

微軟推出的Exchange Online,包含於Office 365平臺之中,是他們最早搬上雲端的產品,也是近年企業所熟知的企業雲端郵件服務,方案類型可分成Exchange Online方案1、Exchange Online方案2,也有各式Office 365綜合方案可選,可增加不同服務面向。另外還有一些進階防護功能,也能以額外選購方式來搭配應用,像是APT威脅防護與ASM進階安全管理等方案。

微軟雲端郵件服務的最大特色,提供50GB的信箱空間,並具有豐富的產品組合與搭售方式,可以說是彈性,也可以說是複雜,企業可依需求來搭配產品組合。

以最基本的Exchange Online方案1而言,建議售價是每人每月130元,如果用戶選用Exchange Online方案2,將增加郵件稽核與資料外洩防護等功能,售價是每人每月255元,大約比方案1的費用貴一倍,而APT進階威脅防護功能則是每人每月65元。

Exchange Online本身提供的防護機制其實很簡單,在郵件帳號安全管理上,提供帳號管理與密碼管理等機制,管理者也能隨時要求指定使用者重設密碼。企業管理者還可以啟用雙因素認證機制,讓使用者透過簡訊、電話與自家App接收認證碼,接收方式相當多元。同時,後臺提供所有登入動作的稽核列表記錄供查詢。

在郵件收信安全方面,方案1也內建Exchange Online Protection(EOP)功能,已經可以做到基本的自動垃圾郵件篩選與病毒過濾,並透過多層次的篩選器和掃描引擎,找出已知惡意程式碼。

而在更進階的方案2中,企業能夠增加法規遵循方面的功能,以及資料外洩防護的管控。

其中的eDiscovery機制,可針對特定使用者,實施所有動作全程記錄的措施,即便使用者刪除信件,雖然他只是自己看不到信,系統上仍然保留。

在資料外洩防護的功能上,這裡可以強調的特色並不少。像是在郵件流程管理中,透過原則提示的設定,讓企業建立滿足特定條件時的郵件,採取相應動作,方便管控內部信件的寄送。特別的是,還有文件指紋的偵測設定,能識別文件中的獨特文字模式,並根據該模式建立文件指紋並偵測。微軟並表示,最近新加入OCR文字辨識的功能,將進一步提升郵件內圖片的過濾能力。

同時,郵件流程管理上,也提供郵件仲裁(Moderator)機制,像是針對指定員工寄出或收到的郵件,都要經過主管檢查,而使用者自己不會知道。

對應更高層次的郵件威脅防護,為了補足在EOP上的不足,微軟也額外提供了進階選購項目Exchange Online ATP(Advanced Threat Protection),它屬於EOP模組的進階防護功能,可針對未知惡意攻擊提供進一步的偵測能力,防護零時差攻擊。

郵件ATP是微軟近年特別強調的防護功能,主要是透過重寫網址連結與沙箱機制,防護惡意程式入侵,提供安全附件與安全連結的機制。

舉例來說,可疑的附件會在寄達收件者信箱之前,先經過沙箱處理來偵測,當我們將滑鼠移到郵件夾帶的網址連結上時,會看到連結已經重寫,點擊後會帶到另一個安全的檢查網站,如有問題也會跳出警告網頁,避免使用者誤按惡意連結。同時,管理者也能從洞察報告去追蹤每一個惡意連結,像是檢視按下連結的使用者,以及按下連結的時間。

另外,APT防護功能內也提供了詐騙偵測,以及透過機器學習偵測網路釣魚的郵件的能力。

若企業還想要更主動的異常登入警示與防護,也能額外選購微軟的進階安全性管理功能(Advanced Security Management,ASM)。這裡包含整體Office 365的異常偵測與安全性警示,因此當使用者Exchange Online服務遭異常存取時,像是前一秒在臺灣地區IP位址登入,下一秒在其他國家地區登入,就能做到限制與警示,企業也能設定合法連線的IP位置。

另外值得一提的是,如果企業想要強化郵件外寄檔案的管控能力,在郵件流程的設定上,Exchange也能橫向結合微軟自家另一項產品Azure Information Protection(AIP)的檔案加密機制,只要用戶有購買AIP服務,郵件流程條件中就能設定自動透過RMS加密。讓對方收件人,需要是RMS確定的對象才能夠開啟。

業者藉由APT進階方案提供安全附件與連結

為了強化郵件安全,現在雲端郵件廠商本身提供了進階威脅防護的相關技術,讓企業能夠額外選購搭配,透過郵件APT防護功能,將可針對郵件連結與附檔,提供安全檢查機制,防範未知攻擊行為。(圖為微軟Exchange Online選購APT功能的管理介面)

普遍支援雙因素認證,防護企業雲端郵件登入安全

使用雲端服務帳號登入安全很重要,在帳號管理與密碼管理之外,各雲端郵件服務基本就提供了雙因素認證與OTP驗證方式,讓使用者在輸入帳號與密碼後,還要從手機取得動態驗證碼,強化身分認證管理。(圖為微軟Exchange Online的使用者登入介面)

DLP功能再進化,OCR文字辨識功能也納入

這次介紹的4家雲端郵件服務中,都已經在進階方案或額外選項項目中,提供郵件資料外洩防護(DLP)的管控功能,值得注意的是,今年我們看到微軟與Google的產品開始加入OCR文字辨識能力,讓郵件中的圖片內容也能被偵測。(圖為微軟Exchange Online方案2的管理介面)

微軟Exchange Online

● 原廠:微軟(02)3725-3888

● 建議售價:Exchange Online方案1,每人每月130元;Exchange Online方案2,每人每月255元;Office 365商務進階版,每人每月400元。額外可選購安全服務包括APT、ASM

微軟Exchange Online包含於自家Office 365平臺,可與Office 365所有方案整合搭配,並提供進階方案可強化法規遵循與資料外洩防護的管控。特別的是,還具有APT防護的額外選購項目。

主要特色:

1. 搭售方案選擇豐富,雲端郵件服務可與自家多項Office 365應用整合

2. 提供APT進階威脅防護的選購方案

3. 進階方案提供法規遵循與資料外洩防護的防護機制

 

 Google  G Suite

提到全球化的企業雲端郵件服務,許多人會考慮的另一個平臺是Google,他們的方案現稱為G Suite,舊稱是Google Drive for Work。主要分成3種版本,分別是基本版、商用版與企業版,建議售價則是5美元、10美元與25美元。

G Suite的最大特色,是整合雲端郵件、行事曆、雲端硬碟與即時通訊功能一起販售,個方案的功能差異上,基本版每人可享有30GB線上儲存空間,商用版與企業則是無限容量,前者多提供保管箱機制,後者則提供DLP與更多進階管控能力。

基本上,G Suite已經提供了基本威脅防護功能,像是內建垃圾郵件處理機制,一旦收到可疑電子郵件,系統也會自動歸類為垃圾郵件;同時也內建病毒掃描功能,當使用者收到附件及開啟郵件時,Gmail可以自動掃描附件中是否包含病毒。而且,近年Google也針對疑似含有危險性的釣魚連結等,可檢查該郵件內網址連結安全性,當用戶點擊該連結時,系統會跳出警示標語。

針對使用者帳號安全,管理者也能強制啟用兩步驟驗證機制,可要求設定密碼長度要求,或是隨時要求用戶重設密碼。而且,G Suite也能根據使用者的登入位置,如IP位址是不常出現的地點,發送通知信警告使用者。

若企業有更多安全性需求,企業用戶也可選擇G Suite所提供的商用版與企業版,裡面有更多安全防護功能。

基本上,G Suite商用版提供封存電子郵件、稽核報表功能,以及電子蒐證用的Google保管箱機制。

至於頂級的G Suite企業版,將提供更進階的管控能力。像是能支援實體安全性金鑰,作為使用者登入時的第二認證因素,進一步強化登入安全;同時,提供進階行動裝置管控功能,當使用者螢幕解鎖失敗多次時,可以封鎖帳戶;也支援外寄電子郵件加入S/MIME簽章,以保證寄件者身分的真實性。

DLP資料遺失防護的功能,也是G Suite企業版的一大特色。像是在郵件安全的進階選項設定中,提供限制傳送、不當內容,以及附件規範的管理設定項目,並在內容規範項目當中,具備預先定義的內容偵測工具,因此也能夠偵測出像是信用卡或身分證字號等資訊。

而且,企業管理者可以針對使用者群組套用不同的政策,並依照寄出、接收的信件分別設定管控措施,讓系統偵測到符合條件的內容時,做出應採取的處理方式,例如隔離、拒絕或修改郵件,而隔離的郵件也能經管理者審核。

另外,報告項目中也同樣有安全性方面的查詢,可以快速檢視使用者是否註冊兩步驟驗證、各使用者帳戶的狀態,還有像是每個使用者在郵件協定POP、IMAP,以及網路的使用狀態。

Google G Suite

● 原廠:Google

● 建議售價:基本版每人每月5美元、商用版每人每月10美元、企業版每人每月25美元。

Google G Suite是整合雲端郵件、即時通訊與雲端硬碟的綜合方案,並提供進階方案,可強化封存、稽核,以及DLP與更多進階防護管控功能。

主要特色:

1. 方案整合雲端郵件、雲端硬碟與即時通訊功能

2. 進階方案內建郵件封存與稽核功能,並提供電子蒐證用的Google保管箱機制

3. 高階版本包含資料外洩防護,以及更多進階管控能力,像是支援實體安全性金鑰與進階行動裝置管控

 

 網擎  MailCloud

除了微軟與Google這兩大巨頭提供的企業雲端郵件服務,也有臺灣本土廠商致力雲端郵件的發展,網擎資訊提供的MailCloud就是一例,近年並將雲端分享硬碟與商務即時通訊的功能,也都一併與郵件平臺整合。

MailCloud主要分成三種版本,分別是經濟版、商務版與旗艦版,其中經濟版的建議售價是每人每月88元,信箱空間為5GB,商務版則多提供郵件歸檔備份功能,容量增為15GB,旗艦版又增加可觀察員工郵件內容的主管信箱,以及確認兩岸收發通暢機制的功能,容量是30GB。另外,網擎也提供了可額外選搭的郵件安全防護包,可增加郵件內寄、外送與信箱安全的防護管控能力。

在登入安全方面,MailCloud提供異地登入警示,以及弱密碼分析、密碼週期管理功能,也具備OTP驗證機制,用戶可下載@Mail2000 App接收驗證碼。較特別的是,還有一個特別的個人安全碼機制,讓使用者要設定密碼或自動轉寄時,都需要輸入此碼來驗證。

整體而言,MailCloud內建了基本的垃圾郵件過濾與防毒功能,其他更多郵件內寄與外送的防護功能,則是集中在郵件安全防護包的方案之中,像是在外部威脅防護上,也有防止惡意人士猜帳號等字典檔與DoS網路攻擊。

在收信安全上,為防止惡意程式透過郵件的管道入侵,MailCloud在內容防護上提供幾個特別的機制,像是能啟用純文字遞送的設定,讓郵件會先經過處理再進到收件件信箱,這時郵件中所夾帶的網址連結,都會去除連結並以純文字方式顯示,讓使用者不能輕易點擊。即使郵件內的圖片有附加網址連結,也能顯示真實網址於該圖片旁,讓使用者能夠容易查看是否偽造。

另外,企業也能設定移除JavaScript,以及顯示外部連結網址,讓郵件中夾帶的連結網址,都會在顯示文字後方現形,也能開啟外部連結警示頁面,當系統偵測到已知惡意網站時自動跳出。

而在附檔安全性強化的部分,MailCloud可設定副檔名的過濾條件,可偵測附檔類型與附檔名不一致的情況,加以攔阻,強化郵件附檔的安全。

在郵件外寄安全防護上,針對機敏檔案與個人資料的偵測,是這款產品的一大特色。而在稽核條件設定的處理方式上,MailCloud這裡的設定也很多元,像是偵測到個資風險的郵件時,可以跳出警示給寄件者;也提供審核信的機制,並發送待審核明細通知信給指定主管,才能決定是否放行。

這裡還有一些外寄防護的特殊機制,像是大量外寄偵測防護的機制,以及偵測包含圖檔的郵件;為避免員工信件外寄時,並無知會他人,外洩重要資訊,也能警示未寄給主管或同仁的信件;也提供使用者等級的管理方式,可限制使用功能,增加使用者權限管理彈性。

另外,網擎還提供了郵件加密的功能,管理者可預先設定要針對整封郵件或附件加密,加密方式則有PDF與ZIP加密兩種,當系統偵測到符合管理者制訂的原則時,就能自動加密,而密碼通知信也可以設定發送給寄件者。當對方收到郵件時,就要打電話來詢問密碼,才能看到郵件內容或附檔。而且,使用者也能自行從MailCloud的寫信介面上,執行加密功能,相當特別。

而在其他信箱安全功能方面,網擎也提供郵件流向確認機制,管理者可以透過郵件擴散行為,找出特殊郵件。在管理安全機制上,也提供稽核報表排名與處理記錄,並可檢視管理者操作軌跡的Log紀錄。

另外,MailCloud也提供最長30分鐘的郵件延遲設定,可讓寄出信件後才察覺有錯的使用者,多一道反悔、取回郵件的關卡。

附帶一提的是,網擎MailCloud郵件安全防護包,其實也是獨立可選購的雲端服務,因此也能搭配Office 365、G Suite與其他自建或雲端郵件服務,提供進階防護能力。

強化夾帶網址的電子郵件安全,不讓使用者輕易點選

為了防止惡意程式透過電子郵件入侵,現在也有郵件服務提供的內容防護功能,可讓郵件經過濾轉成純文字遞送,像是可讓原本郵件中的網址連結,去除連結僅顯示網址文字。(圖為網擎MailCloud郵件安全防護包方案的管理介面)

網擎 MailCloud

● 原廠:網擎(02)2553-7272

● 建議售價:經濟版每人每月88元、商務版每人每月128元、旗艦版每人每月168元。額外可選購郵件安全防護包,每人每月50元。

在網擎MailCloud郵件服務中,已整合通訊錄與行事曆,以及檔案分享與即時通訊功能,並可額外選購自家DLP方案服務,增加郵件外寄、接收與信箱安全等多方面的防護功能。

主要特色:

1. 雲端郵件平臺本身也整合提供檔案分享雲與即時通訊服務

2. 郵件中的連結可以純文字方式遞送,防止使用者誤點外部連結

3. 郵件DLP功能豐富,並提供稽核與加密功能,且使用者在寄信時可自主選擇加密

 

 碩琦  JingdoMail

另一家臺灣廠商碩琦推出的雲端郵件服務JingdoMail,也可統稱為Box Solutions企業雲端郵件服務,也有強調安全電子郵件防護。它的基本方案是每人每年1,000元,信箱空間為2GB;進階方案是每人每年1,500元,信箱空間30GB,並提供電子郵件歸檔稽核服務,供企業額外選購。

在郵件安全防護上,JingdoMail本身也提供基本的垃圾郵件防護、郵件病毒掃描防護功能,服務登入也支援OTP安全金鑰,可以App接收認證碼,並提供帳號登入記錄,使用者可以檢視每次登入的IP地址與相對國別。

這裡主要採用碩琦自家SpamTrap威脅防護技術,藉以阻擋不明使用者的郵件騷擾與字典攻擊,並提供雲端信譽黑名單、雙認證白名單與惡意檔案雲端鑑識的功能。在郵件處理模式上,提供了拒絕退信、直接刪除,以及移至垃圾郵件隔離區的方式。同時,JingdoMail也主打內建威脅防禦功能,採用自家SpamTrap駭客行為解析技術,來偵測過濾帶有惡意連結或惡意附件的郵件。

另外還有一些功能也是JingoMail獨有的機制,像是使用者寄信時,可以設定「群發單顯」,讓多個收件者不會看到其他收件者的電子郵件信箱位址;也能夠設定郵件在內部禁止轉寄,像是主管不希望這封信件轉寄,再寄出信件時就能勾選這項功能,多一層保護與限制;並有內部信件的已讀追蹤與郵件回收的機制,強化企業內部郵件溝通與誤發回收的功能。另外,也有提供延遲寄信的功能,減少誤寄的機率。

另一方面,碩琦也提供了電子郵件歸檔稽核雲端服務,供企業額外選購。讓用戶從JingdoMail寄出的信件,都將能夠透過歸檔稽核服務過濾,審核與放行。而且,這個電子郵件歸檔稽核服務也可單獨販售,因此也能搭配Office 365、Google G Suite來使用,與網擎產品相同。

值得注意的是,這裡的郵件加密功能也很豐富,可增加外寄郵件時的安全防護性,發布形式則包含PDF、ZIP與HTTPS這3種,讓對方收到的郵件,都需要額外輸入一道密碼才能開啟。其中HTTPS是指將附件存成連結,並以通知信說明鏈結位置,讓對方前往一個專屬的網址連結,輸入密碼,才能讀信。

更特別之處在於,這裡還提供了密碼資料庫的機制,應用上,可在寄出加密信件時,系統能夠自動針對不同收件人套用不同密碼。

碩琦 JingdoMail

● 原廠:碩琦(03)551-8787

● 建議售價:基本方案是每人每年1,000元、進階方案是每人每年1,500元。額外可選購電子郵件歸檔稽核功能,每人每年900元

碩琦JingdoMail內建電子郵件威脅防禦功能,提供隔離中心與惡意檔案雲端鑑識機制,並可額外選購郵件歸檔稽核服務,增加資料外洩防禦與加密保護。

主要特色:

1. 內建威脅防禦功能,採用自家駭客行為解析技術

2. 提供內部郵件寄信管控機制,可做到群發單顯、禁止轉寄,以及讀信通知與回收的功能

3. 可設定讓符合條件的信件自動加密,並提供密碼資料庫的機制

建構安全的雲端電子郵件環境,也可藉由不同雲端服務搭配而成

綜合來看,目前各雲端服務業者都已經提供不少的進階方案,以及安全相關功能。值得注意的是,像是前面提到的網擎MailCloud郵件安全防護包,以及碩琦的JingdoMail電子歸檔稽核服務,都是能夠單獨選購的項目,並能微軟與Google的雲端郵件服務一起搭配使用,提供額外的電子郵件安全功能。

這也表示,企業考量雲端郵件服務的安全防護時,可不限於同一服務商的方案。另外,我們也有詢問網路服務廠商匯智資訊,他們表示,由於每家企業都有自己的需求,各雲端服務也都有其優勢,在提供方案時,就可能有不同的搭配。

譬如說,如果客戶需求集中在郵件本質上,那麼郵件備份、與便利的操作環境,就是選擇的首要條件,像是可以選擇他們的OfficeMail企業郵件(也就是網擎MailCloud的方案),如果用戶的使用情境需要不同,像是他們也可以提供微軟Exchange Online加上另一套HDE的電子郵件安全雲端方案,並不限於單一廠商的方案。

這裡所謂的另一套電子郵件安全雲端方案,也就如同前面提到的網擎MailCloud郵件安全防護包,以及碩琦的JingdoMail電子歸檔稽核服務,它們與Office 365與G Suite一樣同樣是雲端服務,但能以雲對雲的方式,為雲端郵件服務提供防護。

因此,企業要導入安全的雲端郵件服務時,可以評估郵件服務商本身的加值方案,也能考慮選搭其他廠商的技術,來做到電子郵件安全。

而像是本土廠商網擎與碩琦,就等於兼具了兩種身分,既是雲端郵件服務商,也是電子郵件雲端安全服務商。

綜合來說,過去企業在評估雲端郵件服務時,通常都是聚焦於這些服務商所提供的解決方案,像是這次介紹的微軟、Google、網擎與碩琦。但隨著雲端安全應用發展趨勢,現在企業已經有更多選擇性,不僅是同時兼具電子郵件雲端安全服務商的網擎與碩琦,市面上也還有不少郵件安全相關廠商,都已經推出電子郵件安全雲端服務。

下一篇文章,我們將繼續介紹5家電子郵件安全的雲端服務,包括基點資訊(Cellopoint)、趨勢科技,以及Cisco、HDE與Sophos,各家產品都有不同的著眼點,讓你瞭解這類電子郵件安全服務的各自特色。

企業雲端郵件安全解決方案採購大特輯

$
0
0

企業應用雲端郵件服務最擔心的是,相關安全防護功能是否也能到位,現在,不只是郵件雲服務商提供進階方案,許多廠商也推出可搭配的郵件安全服務,強化存取管控、郵件接收安全與外寄防護等各面向,讓企業更容易搭配應用並提升安全性


【小資族也能有財富管理新幫手】理專小心了!理財機器人旋風襲臺

$
0
0

理財機器人(Robo-advisor)早在國外市場行之有年,主打投資門檻低、隨時隨地都可以理財的特色,看準的就是小資族群一直以來被忽略的理財需求,這樣數位化的財富管理在近年開始大放異彩,而這股機器人理財大軍也在今年開始進攻臺灣!

從新創發跡,理財機器人發展至今累積了不少擁護者。目前發展最成熟的美國市場,境內知名的理財機器人公司就有Betterment、WealthFront、FutureAdvisor等,旗下所管理的資產規模(AUM,Assets Under Management)逐年成長,像是Betterment、WealthFront這兩家巨頭就吸引了美國民眾投入超過百億美元的資產到其中,放手讓新創公司替他們看盤、操盤。

去年安永企業管理諮詢公司(EY)發布一份報告財富管理洞察報告指出,截至2015年,美國理財機器人公司的AUM成長率翻了三倍。彭博(Bloomberg)也在2015年的報導中預測,美國理財機器人的AUM到了2020年,會達到2.2兆美元。安永也預測,屆時,理財機器人的AUM將占全球的5%。

明顯可見,理財機器人的規模正在用驚人的速度茁壯中,而亞太地區將是成長最劇烈的地區,安永的調查報告預估,到了2020年,單是亞洲地區的機器人理財AUM在全球的佔比將從現在的30%,翻倍到60%。也因為前景一片大好,開始有越來越多人嗅到這股蓄勢待發的氣氛,要跳入這片理財機器人的新藍海。

圖片來源/iThome

理財機器人的前景一片大好,在發展最成熟的美國市場,預計到了2020年時,管理的資產規模(AUM)將會達到2.2兆美元,占全球總AUM的5%。將吸引越來越多的新創公司、金融業者加入戰局。

臺灣新創、網銀和老字號金融機構都搶灘頭

臺灣由今年初才創立的王道銀行打頭陣,率先在今年5月初宣布推出「O-BANK機器人理財」的早鳥體驗服務,投資門檻只要1,000元,這也是臺灣第一款理財機器人服務。短短三個月後正式上線時,王道銀行更宣布了平臺月租式付費模式,搭配真人理專,來提供24小時不斷線的理專諮詢,

「理財機器人的出現,就是要解決普羅大眾對理財的需求。」王道銀行個人金融事業執行長宋靖仁這麼說道。而王道銀行靠得是靈活的IT架構,來回應網路世代的快步調,甚至,宋靖仁喊出要每季改版一次,來回映消費者體驗需求。這也是新銀行的速度優勢。

不過,老牌銀行也不遑多讓緊跟在後,積極投入數位轉型的中國信託,隨即在5月底時宣布推出「智動GO」的理財機器人服務。中信更主打老牌銀行的豐富理專經驗,加上累積的百萬筆歷史資料,切入新興的數位理財市場。「中信經營財富管理長達15年,提供投資服務也超過20年,再加上財富管理的專家團隊,結合過去這些經驗來開發出一套新服務。」中信銀行個人金融客群總處長楊淑惠表示。

而中國信託因具備了指定單獨管理運用金錢信託執照,推出了國內第一個可以自動調整投資策略(Auto-Rebalance)的理財機器人服務。最低投資門檻為5,000元,並且根據投資的市值分級收費低於1%的信託管理費。

8月下旬,富邦證券也急起直追,跟工研院、麻省理工學院(MIT)合作推出「富邦理財機器人」,配合定時定額投資ETF的業務,提供客戶投資組合的參考資訊。目前優先瞄準富邦證券的電子交易戶以及想投資理財的小資族群,透過簡單的KYC評估,加上演算法來判定客戶的風險偏好跟承受能力。投資標的以富邦投信所發行的13檔ETF商品為主,選出1~3檔商品進行最佳化的投資建議。投資金額門檻從9月1日起,從3,000元臺幣調降為1,000元。

接下來,也還有大拇哥投顧、商智投顧、野村投信打算在下半年開業,屆時臺灣將出現更多款理財機器人服務問世,臺灣財富管理市場也將出現全新的風貌。

儘管瑞銀(UBS)更早就在臺推出智慧財富管理服務,不過,瑞銀開發的理財機器人機制是供理專服務顧客之用,而非透過理財機器人來服務第一線的顧客,再加上理專服務的資產門檻為25萬美元,非主打小額資產的客戶,瑞銀的作法仍屬於傳統的財富管理服務。

針對將百花齊放的理財機器人,臺灣的金融監理單位金管會就在今年6月份釋出了9大作業要點,確立了支持理財機器人發展的態度。更在8月份時開放業者可在一定條件下,執行自動再平衡。金管會資訊服務處處長蔡福隆直接對其發展表示樂見其成,只要在風險控管得宜的狀況下,必定支持。

真人理專會消失嗎?

理財機器人被視為落實普惠金融的手段之一。以往,客戶的帳戶資產要超過2、3百萬元,才會有理財專員協助做財富管理。而這群被劃分在高資產族群之外,沒有專員服務的客戶,也就是所謂的小資族群,並非沒有理財需求,他們反而是最需要理財的一群人。

而隨著技術相繼成熟,業者利用大數據分析計算出適合的投資策略、透過系統監控投資組合、再加上彈性化的資訊架構,財富管理業者終於找到利基市場,能夠用低廉的成本、便宜的收費,服務到從前不可能服務的小資客戶。

「搭配理財機器人,1名理專就可以應對1萬名客戶。」安永企業管理諮詢公司執行副總經理張騰龍引用了國外知名理財機器人公司Betterment的數據來說明理財機器人拓展的能力,傳統上,1名理專約服務200名客戶,現在卻有能力可以服務萬人。

財富管理正面臨的數位化變革,理財機器人的出現是否會威脅到理專的地位,是許多金融從業人員擔心的事。

「理專不會消失,但是他的能力提升是必要的,理專們善用科技跟技術的能力要被建立。」楊淑惠強調,理專能適時提供有溫度的服務。張騰龍也提出相同的看法,理財機器人會進一步提升理專的服務價值,且特定議題仍要借助理專的專業來解決。

王道銀行表示,理專的服務模式將會大轉換,不需要再主動打電話推銷,宋靖仁說:「我們的理財機器人是把決定權還給客戶,看不懂介面、投資組合就打電話進來跟理專接觸。」

理財機器人才正要在臺灣起步之時,在美國早已朝下一步邁進。安永六月發布《數位財富與資產管理》的調查報告指出,金融機構透過跟新創結盟、併購等手段,來推出理財機器人,而且成果將在這一兩年內大量現身。例如:加拿大皇家銀行(RBC)就跟FutureAdvisor合作,在2016年第四季推出理財機器人。富國銀行(Wells Fargo)也預計在今年稍晚,推出名為Intuitive Investor的理財機器人。花旗銀行、摩根大通也都如火如荼地進行研究中。

臺灣新創、網銀,老字號的金融機構紛紛加入戰局。有人說,大型金融機構將用豐沛的IT資源、穩固的客戶基礎大獲全勝;但也有人認為,大型金融機構的組織、IT架構將成為包袱,成為轉型的負擔。不論如何,可以確知的是,在這場理財機器人之戰中,長久以來不在客戶名單上的小資族,將會是財富管理業者的下一個致勝的關鍵。

理財機器人來了

$
0
0

理財機器人服務風潮終於吹進臺灣。銀行、人壽、證券和新創開始卡位市場,真人理專面臨全新考驗,因為不只像過去只需服務300人,現在是要滿足10,000名顧客的新挑戰

一周大事

$
0
0

 

銀行業專用數位現金成形!全球六大銀行加入由瑞銀主導的USC虛擬貨幣專案

巴克萊銀行(Barclays)、瑞士瑞信銀行(Credit Suisse)、加拿大帝國商業銀行(Canadian Imperial Bank of Commerce)、匯豐銀行(HSBC)、三菱東京日聯銀行(MUFG )與美國道富銀行(State Street)等六大銀行宣布將加入由瑞銀主導的「多功能結算貨幣」(Utility Settlement Coin,USC)專案,透過區塊鏈技術進行清算與結算,以改善交易效率。USC可望於明年正式展開運作。(詳全文)

 

中國明文禁止ICO融資活動,比特幣、以太幣應聲下跌

圖片來源_MaiCoin

中國國家互聯網金融風險整治辦公室發布了《關於對代幣發行融資開展清理整頓工作的通知》,中國人民銀行及中央網信辦等中國網路及金融監管機關也發出公告,明白指出首次貨幣發行(ICO)為一非法的公開融資行為,將密切監控有關動態並在發現涉嫌犯罪事宜時移送司法機關,使得近期不論是比特幣(Bitcoin)或以太幣(ETH)的價格都應聲下跌。(詳全文)

 

支付寶與肯德基聯手,買炸雞靠臉部辨識就能付款

圖片來源_百勝中國

支付寶(Alipay)與炸雞連鎖餐廳肯德基(KFC)合作推出基於人臉辨識技術的「刷臉支付」功能,消費者在自助點餐機上選好餐點之後,可透過人臉辨識加上手機號碼付款。

這是因為肯德基的點餐機上配備了3D紅外線深度攝影機,且在進行人臉辨識前,會先利用軟、硬體來判斷所採集的人臉是否為照片、視頻或軟體模擬而成,以避免消費者的身份遭到冒用。(詳全文)

 

Windows 10 秋季創作者更新延後到10月17日釋出

在IFA 2017上,微軟宣佈Windows 10下一個重大更新秋季創作者更新(Fall Creators Update)正式釋出日為10月17日。

秋季創作者更新將是Windows 10第4個更新。而它的公佈日期也比一般預期的9月晚了數個星期。

在新功能方面,秋季更新版本承續4月釋出的Creators Update加入對混合實境(Mixed Reality)或擴增實境的支援,而合作的硬體廠商包括宏碁、華碩、聯想及Dell、HP都會推出支援Windows 10的頭戴式裝置,這些裝置也將在10月17日出貨。(詳全文)

 

因外包商AWS S3設定疏失,時代華納400萬用戶資料一度曝光

圖片來源_Time Warner

AWS用戶再傳資料設定不當。美國有線電視業者時代華納(Time Warner)因為手機App外包商線上資料庫設定疏忽,致使超過400萬名用戶資料在雲端一度不設防曝光於網路上。

資料曝光的消息是由資安業者Kromtech研究小組揭露。研究人員是在調查另一宗不相關的資料外洩案時意外找到Amazon Web Service(AWS)S3雲端儲存服務上兩個資料夾,裏面是時代華納400萬名用戶像是姓名、財務交易ID、帳號號碼、MAC位置,時間橫跨2010年底到2017年7月。其他外洩資料還有用戶付款地址、電話號碼等。(詳全文)

 

WhatsApp將推出企業版本,醞釀向大公司收費

臉書旗下的 WhatsApp宣佈將推出免費的中小型企業版本WhatsApp以及測試針對大型企業的收費方案。

WhatsApp表示,企業有許多不同於個人用戶的需求,像是希望有官方識別系統,可供辨別企業資料頁,讓一般的用戶可以區分企業用戶的身份,以及更容易回應訊息。企業版WhatsApp Business對中小企業為免費提供,而針對航空公司、電子商務及銀行等大型企業的解決方案,則可讓企業對消費者提供有用的通知,如航班時刻、出貨證明及其他更新訊息等。(詳全文)

 

新一波MongoDB勒贖攻擊來襲,2.6萬臺伺服器受害

研究人員發現MongoDB用戶遭受新一波駭客組織攻擊,已有2.6萬台伺服器資料遭綁架勒贖。

去年12月到今年初,數個駭客組織在網路上掃瞄並攻擊連網的MongoDB資料庫後,將資料庫內資料全數刪除並寄出勒索訊息,要求受害企業支付比特幣以贖回資料。一些受害單位付了錢後才發現被騙,駭客根本沒有留下他們的資料。當時高達4.5萬台MongoDB伺服器被害,研究人員Victor Gevers稱之為MongoDB末日,不僅MongoDB,連ElasticSearch、Hadoop、CouchDB及MySQL Server也遭殃。(詳全文)

 

搶進商用Chatbot市場,三星SDS推出企業級AI平臺Brity

圖片來源_三星SDS

三星集團旗下專門提供資訊暨通訊技術服務的Samsung SDS於今日(9/5)宣布,將推出企業人工智慧平臺Brity,提供企業用戶智慧秘書服務,也能用於客服服務,以節省企業的人力成本。

Brity具備機器學習技術和神經語言理解能力,能提供使用者文字或語音的交談服務,也就是說,Brity除了能文字聊天之外,也支援語音聊天。(詳全文)

 

Google在北京招募AI人才,籌設中國AI研究團隊

才在今年5月於烏鎮舉行的AI高峰會上暗示有意設立位於中國的第一個AI研究團隊,近日媒體便發現Google的人才招攬頁面出現了相關職缺。

Google在2010年因拒絕遵循中國政府的言論審核政策而幾近全面退出中國市場,包括Google的核心搜尋服務與Android官方市集Google Play都無法在中國生存,因而使得Google在中國市場的一舉一動都受到矚目。(詳全文)

 

臺灣首場全球性DevOpsDays大會開跑

圖片來源_iThome

全球性技術盛會DevOpsDays首度來臺舉辦,吸引了近500位臺灣軟體開發人員共襄盛舉,超過20位各領域的技術專家,分享第一手DevOps技術和經驗,共同推動新一波技術與文化的轉型運動。(詳全文)

 

看好電動飛天計程車,中國騰訊入股投資德國新創Lilium

圖片來源_Lilium

德國的電動飛天計程車新創公司Lilium宣布完成9000萬美元的B輪增資,也讓中國騰訊成為Lilium的新股東。

Lilium主要發展可電動垂直起降的噴射機Lilium Jet,在今年4月成功向全球展示其兩人座原型機已能在懸停與橫向飛行之間切換。

Lilium也在開發5人座的空中計程車,單次充電將能以最高300公里的時速飛行1小時,代表從曼哈頓飛到19公里外的甘迺迪機場在5分鐘之內就能到達,顯示Lilium Jet所帶來的經濟效益高於尋常的計程車。(詳全文)

 

WPC:無線充電將朝高功率發展,將支援更多電子裝置

無線充電聯盟WPC(Wireless Power Consortium)來台舉行開發者大會, WPC主席Menno Treffers也來台揭露未來無線充電規格發展趨勢將朝高功率發展,更多手機、電子裝置支援無線充電,帶來使用上的便利性,同時催生更多應用。

Menno表示,過去無線充電的功率僅只有5瓦,隨著後續規格的演進,市場上無線充電已達到10瓦,目前正朝向15瓦功率發展,勢必帶動更多的手機採用無線充電,同時朝更高功率發展。他以IHS的數據作為說明,2020年預估將有10億支手機支援無線充電,到了2025年成長至20億支,在無線充電的充電器部份,2021年估計將有5億個充電器。(詳全文)

Container雙周報第42期:VMware加入容器調度戰局,聯手Google、Pivotal推K8s容器服務

$
0
0

重點新聞(08月26日-09月08日)

VMware加入容器調度戰局,聯手Google、Pivotal推K8s容器服務

以提供伺服器虛擬化平臺與相關管理應用軟體著稱的VMware,近年來除了持續發展私有雲與混合雲應用之外,也積極投入雲端原生應用(Cloud Native Application)的支援,例如去年他們陸續推出了Photon Platform、vSphere Integrated Containers,跨入container的領域。

而今年的VMworld用戶大會上,他們在這部份又有驚人之舉,那就是與同屬Dell Technologies集團的Pivotal,以及公有雲服務業者Google Cloud Platform共同合作,宣布推出名為Pivotal Container Service(PKS)的容器雲端服務,目的是提供 一套立即可用的Kubernetes容器調度指揮系統。

就運作架構而言,這套服務主要是基於VMware vSphere伺服器虛擬化平臺,以及Google Cloud Platform雲端服務而成,並持續相容於Google所發展和維護的叢集管理器和協調系統──Google Container Engine(GKE)。VMware也預計在今年第四季時推出PKS,屆時除了雲端服務之外,VMware還會同時推出獨立的產品,可整合在Pivotal維護的平臺即服務(PaaS)軟體建置套件Cloud Foundry(PCF),以及VMware發展的軟體定義資料中心(SDDC)基礎架構。更多資料

微軟推Jenkins版的Azure容器服務套件,加速K8s及Azure容器服務部署

近日微軟推出Jenkins版本的Azure容器服務套件,微軟資深專案經理Pui Chee Chan表示,無論使用者想選擇何種類型的調度工具,像是Docker Swarm、Kubernetes、DC/OS,「都能使用Jenkins完成持續部署的工作。」

Pui Chee Chan表示,微軟在著手開發Azure容器服務套件的調查過程中發現,當時未有支援Kubernetes環境持續部署的Jenkins工具,「所以微軟決定著手開發,我們認為此舉對於Kubernetes及Jenkins社群相當具有價值。」

透過部署在各端點的Jenkins Agent,使用者可以同步執行許多任務。Pui Chee Chan舉例,利用VM Agent套件,Jenkins可以根據系統流量需求,動態地創建或關閉VM。不過,現在這個套件除支援VM環境外,企業也可以利用Docker容器映像檔作為基礎,在容器中部署Jenkins Agent。更多資料

基礎架構管理工具Terraform也開始支援Kubernetes應用程式管理

提供基礎架構開發工具的HashiCorp近日也宣布,其基礎架構管理工具Terraform可以支援Kubernetes。HashiCorp資深工程師Radek Simko表示,Terraform能同步管理公有雲、私有雲服務,「現在也能延伸支援外部環境,像是GitHub、Nomad以及Kubernetes。」

Radek Simko表示,利用Terraform實現基礎架構程式化(Infrastructure as code),系統可以自動建置底層的運算、網路及儲存元件,以及上面的應用程式層,「Terraform可以自動建立基礎架構內部的相依性模型」,同時它也提供Kubernetes應用程式完整的生命周期管理,包含Pod的建置、刪除以及副本控制等。更多資料

DevOps服務廠商Cloud 66推出容器原生持續整合工具Skycap和容器管理服務Maestro

容器技術在企業中能見度越來越高,周遭相關的開發工具生態系也越來越蓬勃。專注提供DevOps即服務的Cloud 66因應容器在正式環境的需求,近日也推出容器原生的持續整合工具Skycap。

Cloud 66表示,透過這個工具,開發者可以穩定、重複的建置容器映像檔,「從Git儲存庫為起點,一步一步執行Docker建置工作流程,最後再將映像檔儲存於私有Docker儲存庫中。」

除了Skycap之外,Cloud 66也推出了容器管理服務Maestro。Cloud 66表示,利用Skycap,開發者可以建立映像檔,並將容器部署至基礎架構。而當容器進入正式環境後,進一步還需要一套管理工具,「正式環境中常常是混合使用Docker容器及Kubernetes,以及傳統的部署工具。」Maestro的功能,除了能支援容器環境外,也相容於非容器化的原件,像是防火牆、資料庫以及網路元件。更多資料

迪士尼用OpenShift建IT自助服務,應用程式部署工作數分鐘就能搞定

目前迪士尼影業集團除了4座私有資料中心之外,更導入Google及AWS的公有雲服務。基礎架構也從過去的裸機、伺服器虛擬化、IaaS,逐漸將工作負載搬遷PaaS平臺OpenShift上運作。

華特迪士尼影業集團系統工程師Thomas Haynes表示, IT團隊已經將資產管理系統都轉移至OpenShift上運作,「從傳統的Tomcat應用程式,轉型成Spirng Boot組成的微服務應用程式。」他表示,目前資管理系統共有1,000個使用者,隨著未來使用規模增加,IT團隊也計畫提高應用程式集中化的程度。其中一個導入OpenShift的因素,「要讓開發人員不透過系統工程師,也能取得基礎架構資源」,就如公有雲廠商提供的服務般,開發團隊只要按幾個按鍵,就可以建置所需要的基礎架構資源。

Thomas Haynes也揭露了這套OpenShift的使用架構。以迪士尼影業集團的內部資料中心而言,現階段架設了3個開源虛擬化平臺KVM叢集作為基礎架構。而在KVM平臺上,總共有12個節點支援OpenShift平臺的運作。

而這12個節點,又可細分成3類節點:3個主節點、3個基礎架構節點,及6個應用程式節點。Thomas Haynes表示,主節點的任務是維持API運作順暢,讓開發人員可以自由存取OpenShift。再者,容器儲存庫、Log系統或監控系統,則是建置在基礎架構節點上運作。其餘的節點則是應用程式節點,「確保應用程式正常運作,讓終端使用者可以存取應用程式。」更多資料

皮克斯動畫工作室靠OpenShift,簡化容器映像檔建置、部署工作

皮克斯在正式環境導入了容器技術,利用Openshift作為Docker容器的運作平臺。皮克斯動畫工作室科技總監Dale Bewley表示,容器技術的好處在於易於水平擴充,「可以很輕鬆地增加節點數量。」

為簡化容器的使用流程,Dale Bewley指出,當中是使用OpenShift所提供的S2I框架(Source-to-Image),從映像檔來源開始,建立可複製的Docker映像檔,「不僅可以用於映像檔建置,S2I也可用於容器建置程序」,他表示,S2I可讓開發者專注在應用程式開發,不用介入Dockerfile或是Ansible Playbook的運作。

在使用容器技術時,其中要注意的要點,就是映像檔來源是否安全,一旦映像檔儲存庫有遭受汙染的容器,當使用者不慎下載安裝後,也會使正式環境的其他容器遭受感染,「紅帽提供的映像檔內容的安全性較高,但是當映像檔來自第三方儲存庫時,便無法確保它的安全性。」更多資料

Container產品更多動態

·Mesos 1.1.3版釋出,修正Docker映像檔建置程序更多資訊

·Rancher登上AWS市集,簡化、加速企業用戶的安裝作業更多資訊

·紅帽釋出新版Fedora容器映像檔,容量縮減至100MB更多資訊

·Google GCP支援微軟更進一步,PowerShell也能管理Google容器引擎叢集更多資訊

·紅帽OpenShift支援.NET核心2.0,C#、ASP應用程式都能容器化更多資訊

Container資源

研究:名譽操弄手法氾濫,上百萬臉書帳號共謀送出上億假讚

$
0
0

研究人員發現一個廣大的名譽操弄(reputation manipulation)網路,可以讓上百萬臉書帳號發出上億個按讚數,使app不實提升曝光度或流量。 

巴基斯坦拉沃爾管理大學、美國愛荷華大學研究人員指出,他們發現的「共謀網路」(collusion network)是一種詐欺性名譽操弄的手法。所謂名譽操弄是指詐欺者透過從黑市大量購買假帳號、利用惡意程式感染帳號,或招募使用者加入共謀網路成員。在共謀網路下,不同會員帳號在彼此的貼文上按讚,藉以雙雙拉抬在網路上的曝光度或財務收益。龐大的共謀網路可讓成員的受歡迎程度名過其實。 

最新發現的詐欺性名譽操弄是一種共謀網路服務。他們發現臉書上的共謀網路是蒐集多個知名應用程式的OAuth2.0簡化(implicit)模式中用到的存取令牌。這種令牌可使第三人替代應用程式與成員的臉書帳號動作,在本次研究中,共謀網路利用大量存取令牌在成員貼文上按讚或回應。經過分析,臉書上超過50個app都有存取令牌外洩而遭共謀網路利用的情形。 

但研究人員警告,除了名譽操弄外,取得存取令牌還能讓攻擊者進行多種其他行動,像是竊取個人資訊或利用其社交關係散佈惡意程式。 

研究團隊還發現至少100萬個臉書帳號在這個共謀網路下產生至少1億個讚和回應,當中的帳號有真有假。首先報導本研究的CBS建立了一個假帳號並加入該共謀網路,並提供OAuth令牌給了蘋果iMovie app結果在幾分鐘內,2篇貼文就被按了10多個讚。 

研究團隊在2016年5月向臉書通報了本發現。臉書也向媒體表示已經封鎖了這個共謀網路。 

假帳號已然是臉書一大管理挑戰。上周臉書也坦承2015年起到美總統大選期間俄羅斯一家政治操作業者也利用假帳號向臉書下了政治廣告,被懷疑幕後黑手可能是俄羅斯政府。

Viewing all 31788 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>