Quantcast
Channel: iThome
Viewing all 32149 articles
Browse latest View live

Google與Unity合作開發的配對框架Open Match推出1.0

$
0
0

Open Match是Google與Unity開發的開源配對框架,讓遊戲開發者不需要從頭打造配對系統,也不用管理基礎設施,僅需要控制配對邏輯。Open Match現在正式推出1.0版本,遊戲開發者已經可以將該專案用於生產環境中。

現在不少遊戲都具有連線功能,能讓多個玩家進入公開的遊戲副本,進行合作或是對抗等互動,但Google提到,以技術上來說,配對玩家並非一件簡單的事,而且每款遊戲都不一樣,現成的配對解決方案通常難以靈活應用,因此遊戲開發者需要付出許多時間與資源,打造專屬的配對系統。因此Google與Unity便合作,開發可被靈活整合的配對系統。

Google解釋Open Match遊戲配對的過程,當玩家想要加入遊戲時,便會產生一張門票存到Open Match資料庫,之後管理程式會呼叫後端服務,請求Open Match進行配對,Open Match將會呼叫配對功能,把門票轉成遊戲配對。配對功能獨立於Open Match之外,由遊戲開發者實作以及部署,配對功能需要查詢相關的門票,並回傳配對對象,Open Match並沒有限制玩家配對的演算法,完全由開發者控制。

Open Match資料庫層是用來滿足,遊戲配對的高查詢以及高周轉需求而設置,而Open Match會處理同時呼叫多個配對功能的並行性,避免配對功能為同一個玩家創建多個配對。Google提到,他們對Open Match進行測試,能夠支援1,000個遊戲配對功能呼叫,每秒可創建數千張新門票,並在百萬張門票中配對遊戲,能適用於非常大型的遊戲。


Apple發布新版整合開發環境Xcode 12,可建置支援Apple Silicon的通用應用程式

$
0
0

Apple在WWDC發布了最新的作業系統macOS Big Sur之外,也宣布未來Mac將會全採用Apple自家設計的晶片Apple Silicon,因此Apple也推出相對應的整合開發環境Xcode 12

這個版本採用全新設計,以搭配macOS Big Sur大幅更改的使用者介面,Xcode 12主要特色在於導覽視窗(Navigator)現在可以自定義文字大小,並簡化程式碼完成功能,還加入新的文件頁籤,Apple提到,Xcode 12將會預設建構通用應用程式來支援採用Apple Silicon的Mac,而且這個過程通常不需要更動程式碼。

Xcode 12的導覽視窗側欄往上延伸至視窗頂端,並加入了清楚的工具列按鈕,現在導覽視窗預設使用較大的字體以方便閱讀,但開發者也可以按需求選擇不同尺寸,包括傳統顯示密集資訊的小型字體,以及更清晰的大型字體。Apple也重新設計了頁籤功能,開發者可以雙點擊開啟新頁籤,或是追蹤導覽視窗中選擇的檔案,同一個任務的檔案,還可以被收納在一個工作檔案集中。

新的程式碼完成介面現在較為簡潔,僅會顯示開發者需要知道的訊息,因此螢幕占用的空間更少,完成項目的顯示也更快,讓開發工作更為流暢。另外,每個應用程式的關鍵資訊,都會被集中顯示於重新設計的Organizer中,開發團隊可以選擇應用程式,並且快速瀏覽檢視崩潰日誌、電量消耗,以及啟動時間等效能指標。

Xcode 12扮演橋接新舊Mac架構的角色,能建置出在英特爾CPU以及Apple Silicon的Mac上,完全原生執行的應用程式,Xcode 12具有統一通用的macOS SDK,內含所有建置Apple Silicon和英特爾x86_64 CPU應用程式的框架、編譯器、除錯器和各種工具。只要開發者使用Xcode 12打開專案,系統便會自動更新應用程式,將其升級為通用應用程式版本。

Apple提到,在建置應用程式的時候,Xcode 12會為英特爾x86_64 CPU生成一個二進位檔案,也為Apple Silicon生成一個二進位檔案,並把兩者打包在一起,作為單個應用程式發布,開發者可以點擊工具列中的任何Mac建置選項,測試這項功能。而在使用Apple Silicon的新Mac上,開發者可以選擇工具列上的My Mac(Rosetta)選項,模擬原生基礎架構或是英特爾虛擬化,來執行並測試應用程式。

在Xcode 12中,Apple還更新了使用者介面開發框架SwiftUI,改進其執行效能以及控制項目,而且由於Apple維持API的穩定性,開發者可以將現有SwiftUI程式碼直接轉到Xcode 12中使用。以SwiftUI建置應用程式的生命周期管理API,可以讓開發者在SwiftUI中編寫完整的應用程式,並且跨Apple裝置共用更多的程式碼;SwiftUI新的小工具(Widget)平臺,可以讓開發者建置的小工具,同時在iPad、iPhone以及Mac上運作。

Amazon設立氣候承諾基金

$
0
0

Amazon在23日宣布設立氣候承諾基金(The Climate Pledge Fund),初期將以20億美元的資金來推動各種能夠符合「氣候承諾」的技術與服務。

Amazon與Global Optimism在去年9月共同發起「氣候承諾」(Climate Pledge),計畫在2040年實現淨零碳(net zero carbon),比《巴黎協議》(Paris Agreement)訂定的2050年目標還早了10年。

Amazon創辦人暨執行長貝佐斯(Jeff Bezos)表示,氣候承諾基金將會投資那些有願景的企業家與創新者,讓他們建置能協助企業減少碳排放影響、而且能持久經營的產品及服務。該基金的投資對象涵蓋各個領域,從運輸、能源、儲存、製造與材料、循環經濟,到食物及農業。

此外,Amazon也揭露了目前該公司對於改善氣候變遷的成效,表示可能會提前5年,於2025年達到全數使用再生能源的目標;迄今Amazon在全球的再生能源專案已達91個,這些專案每年可生產760萬MWh的再生能源,足以支撐68萬戶的美國家庭;且從2015年以來,Amazon總計減少了33%的包裝重量,省下88萬噸的包裝材料,大約等於15億個包裝盒。

氣候承諾也號召所有的企業加入,在這半年多以來,除了Amazon以外,電信業者Verizon、英國的消費品製造商Reckitt Benckiser,以及印度資訊業者Infosys也都加入了該承諾。

HPE推出軟體品牌Ezmeral,挑戰VMware Tanzu、Red Hat OpenShift

$
0
0

HPE昨(23)日宣布軟體品牌Ezmeral,其中的Kubernetes產品則寄望挑戰VMware Tanzu及Red Hat OpenShift。

Ezmeral命名來自西語中的翡翠,借其預測未來、提升智慧及免疫力、舒緩壓力的力量之意。HPE Ezmeral這個品牌涵括多項產品,包括容器協同與管理/Kubernetes、AI/機器學習、資料分析、成本控管、IT自動化、AI驅動的營運及安全產品等。基本上是以HPE收購的MapR、Scytale等產品為核心提供的IaaS、PaaS產品,作為企業營運基礎架構及管理。

Ezmeral品牌的推出,也是HPE推動軟體訂閱制的策略計畫的一環。去年在Discover年度大會上,HPE宣布推動在2022年前完成軟體轉型為依用量計畫的訂閱制,並推出GreenLake IT-as-a-Service雲端服務。昨日HPE也宣布GreenLake新增二項服務,包括HPE Ezmeral容器平臺(Container Platform)及HPE Ezmeral ML Ops。

HPE Ezmeral容器平臺可以說是Ezmeral的底層基礎。它包含BlueData容器管理控制臺,以及MapR的分散式檔案系統作為持續性儲存體,旨在各種基礎架構(資料中心、公有雲、代管設施或邊緣)上大量部署及管理容器應用,因此不論是否為原生雲端應用皆可包在容器中執行,無需重新架構(refactoring),企業也可以從單一控制介面管理多個Kubernetes 叢集。HPE軟體部門主管Kumar Sreekani在CRN訪問中,更是放話要和VMware Tanzu及Red Hat OpenShift分庭抗禮。

HPE Ezmeral ML Ops則運用容器化技術以便把機器學習模型部署到資料中心、公有雲、混合雲及前端環境。HPE表示,Ezmeral Ops加入DevOps的作法可使機器學習工作流程標準化以減少資料孤島,又能避免資料搬移的成本,可很快從前導專案(pilot)擴充上線,使AI/ML資料科技專案部署時程,由數月縮短到幾天之內。

Ezmeral 容器平臺和ML Ops可透過GreenLake雲端套件方案訂閱。不過Ezmeral ML Ops目前為beta版,預計第4季(10到12月)正式推出。

Ezmeral軟體品牌除了Ezmeral 容器平臺、ML Ops兩項產品外,還包括雲端法遵及成本管理產品HPE Managed Cloud Controls、(來自MapR的)統合式資料平臺HPE Data Fabric、基礎架構管理HPE OneView及營運預測式分析HPE Infosight、以及收購自Scytale並開源的服務驗證技術Secure Production Identity Framework for Everyone (SPIFFE) 及 SPIFFE Runtime Environment。所有Ezmeral軟體都可透過傳統軟體授權訂閱銷售。

【轉型新價值:資策會MIC副所長 洪春暉】疫情讓企業實驗營運新模式,短中長期對策都得更借重IT

$
0
0

武漢肺炎疫情衝擊全球經濟,臺灣也無法倖免。臺灣資通訊產業(ICT)供應鏈大多位於中國、東南亞,雖然中國的產能已經陸續恢復到正常水準,供應鏈重新復甦,但是,資策會MIC副所長洪春暉針指出:「主要國家高度封閉的情況下,物流不穩定、出貨成本提高,加上匯兌的波動,還是會對企業獲利、營運造成衝擊。」

根據資策會MIC的觀察,就ICT產業來說,消費性電子產品如智慧型手機、桌電、筆電都受到疫情影響,未來在市場需求與投資力道上,均可能有不同程度的下降,受影響最大的智慧型手機甚至可能下降兩成以上。不過,疫情同樣帶來的新的市場機會,反觀雲端伺服器、網路頻寬相關產品,因虛擬平臺帶動了基礎建設的採購,預估將迎來新一波的商機。

虛擬平臺商機更可以直接反映在零售電商的業績上。洪春暉指出,臺灣零售業有實體零售轉線上的趨勢,雖然3月零售銷售額受疫情衝擊年減3.4%,但是非店面零售業的銷售額年增20.3%,PChome 5月營收更高達35.67億元,創歷年同期新高。由此可見,「人的消費行為會隨著疫情改變,電商、虛擬平臺的前景看好。」

因此,在當前市場需求、商機、消費模式均改變的情況下,企業要將危機化為轉機,需要根據新趨勢來調整營運策略,洪春暉表示:「疫情會逼迫企業實驗,評估哪些營運模式可行,從營運效率、成本,甚至是從安全的考量,進一步思考轉型的需求。」面對這波數位轉型浪潮,他也提出短、中、長期的建議作法,提供企業決策者、IT主管參考。

應變疫情的短期策略:備糧草

「你要先撐過這波疫情,不然就什麼都沒有了。」洪春暉表示,短期之內,景氣很難快速翻轉,也不排除疫情再度爆發的可能性。因此,企業需要在短期內備足所需的庫存,來因應供應鏈不穩可能導致供貨不足的問題,也需要充足的資金來支付更高的物流成本。簡單來說,積極儲備營運資金、快速調度海外產能及庫存的能力,成為能否撐過這波疫情的關鍵。

在這個「備糧草」階段中,洪春暉認為,IT部門的角色是協助決策階層掌握公司現有資源,比如營運資金額度、關鍵零組件的庫存量等。企業若能即時了解這些資訊,就能評估現有原物料是否足以因應客戶需求,「通常大企業這部分都做得不錯,已有ERP可管理,也陸續精進。」洪春暉認為,做到這一步並不困難,但IT可以進一步思考,能不能提前預測可能面臨的風險,來支持企業的應變能力?

比如說,根據各地疫情狀況、工廠停工狀況,先預測出哪些訂單可能取消?哪些供應商可能會有出貨壓力?零組件未來的缺貨狀況?「這時候需要的不只是ERP,可能是帶有AI的ERP系統。」洪春暉補充,除了供應鏈方面的預測,若能提前預測匯率、利率的變化,也能更精準的輔助決策。

展開轉型的中期策略:育潛力

撐過短期營運波動之後,洪春暉指出,企業也必須為了中長期的發展做準備,這就是「育潛力」的階段。資策會MIC歸納出這波疫情所帶動的潛力科技,可以分成非接觸式實體科技、虛實整合平臺、生物醫學防疫科技三大類,「企業要找出適合自己的潛力應用,思考怎麼做、在哪裡做?來深入發展。」

其中,非接觸式實體科技、虛實整合平臺,是為了減少疫情期間人群聚集、接觸行為而產生的商機,比如在實體科技類別中,就有包括無人商店、行動支付、智慧販賣機、服務型/工業用機器人、無人載具等應用,而虛實整合平臺,則包括了遠距辦公/教學、電子商務、外送平臺、資訊安全、線上娛樂、AR/VR、疫情資訊平臺等。

「在疫情期間,人與人的互動會往非接觸發展,商務、企業運作會進入虛實整合平臺,在實體世界裡也希望多運用無人載具。」洪春暉更認為,就算是疫情結束,企業也會因疫情期間的經驗更重視這些工具。

在育潛力階段中,IT部門扮演的角色就更加重要了。尤其當非科技業者找上科技業者、SI廠商,合作發展潛力科技應用時,對非科技業者來說,無論是要整合研發部門,或是將研發成果導入原先的作業流程,IT都至關重要,但洪春暉也觀察到,非科技業的IT部門過去通常不受重視,預算、人力資源都不夠,光是要說服決策者在IT上投入更多資源,就不容易。

再加上,一旦數位科技應用越來越廣泛,就會產生資安的問題。洪春暉指出,除了金融業資安意識較強,已經紛紛設立資安長職位,其他如零售、物流等產業的資安問題同樣不容忽視,「將來通通連網之後,IT如何保護公司營運資料、營運秘密,成為一大挑戰。」

全球布局的長期策略:展韌性

過去企業在設廠時,通常以降低成本為考量來達成規模經濟,因此,企業傾向將供應鏈設置在中國、東南亞等人力與土地便宜的國家,來打造全球供應鏈。但隨著工業4.0的發展,部分企業透過AIoT等技術來降低生產成本,開始走向區域化、在地化,就近市場來生產,這個以技術驅動供應鏈變革的趨勢,也就是所謂的「短鏈革命」。

近年來,短鏈革命因美中貿易戰有加速趨勢,今年武漢肺炎疫情爆發後,中國封城、工廠停工,各國相繼開始限制進出口、物流受阻,廠商供貨逐漸跟不上市場需求,也更加凸顯出分散式布局、在地化生產的重要性,洪春暉更指出,從國家安全的角度來看,醫療必備品如口罩、呼吸器也必須具備自給自足的能力,「企業為了防患於未然,短鏈變得更加重要。」

因此,長期來看,疫情將帶動短鏈發展。對IT部門來說,供應鏈佈局走向短鏈時,原先集中單一地區的工廠會分散到多個國家、地區,IT跨國管理的需求將會大幅提升。且在這波疫情後,企業會希望更即時獲得客戶與供應鏈上下游的供需資訊,快速因應市場變化,洪春暉也預測,企業除了優化內部的資訊系統來轉型,未來5~10年間,也會開始與上下游廠商、客戶、合作夥伴間,展開外部資訊系統的整合,來加快、提高企業間協作的效率,這將是IT未來可預見的發展。

 後疫轉型建議 

1. 短期優先備糧草,備足資金,提高庫存與緊急調度的能力來應變

2. 中期展開轉型,選擇合適的潛力數位科技來展開轉型

3. 長期布局全球,加速縮短供應鏈,邁向分散式布局、在地化生產

 相關報導 

iThome 2020 CIO大調查系列(四) 數位轉型加速

iThome 2020 CIO大調查系列(三) 臺灣AI企業現況大揭露

iThome 2020 CIO大調查(上) 數位轉型加速,驅動IT投資成長

iThome 2020 CIO大調查(下) 企業數位轉型布局多樣化,加速搶進新科技

【轉型新價值:工研院產科國際所所長 蘇孟宗】全球布局在地製造風潮崛起,加速IT轉型才能掌握3波產業新商機

$
0
0

儘管這一波疫情衝擊下,臺灣許多企業受到影響,不只被迫停工無法服務客戶,造成營收急遽下滑,尤其是旅遊業、百貨業、餐飲服務業衝擊更大,民眾不敢常出門,少了人潮,業績慘淡,導致許多商家撐不下去,只能關門大吉。但還是有些本土企業,顯然更容易存活下來,而且不少是大型製造業。

後疫情時代來臨,數位轉型成為企業必備能力

為何這群製造業者順利度過這波衝擊?長期觀察國際與臺灣產經趨勢的工研院產科國際所所長蘇孟宗點出關鍵:「這些高存活率的企業都是數位轉型領頭者。」

他表示,一些臺灣大型製造公司,尤其是半導體、電子業與伺服器相關業者,面對這波疫情時,展現了高度韌性和彈性。

舉例來說,台積電在南京的晶圓廠已高度自動化,即使遇到中國全面封城,營運也沒因此受影響,還是能夠接單進行投產,並配合當地政府政策防疫,在最短時間內讓產線人員復工。而很早就開始從傳統代工轉型工業4.0的電子五哥(如廣達、仁寶、鴻海、和碩、緯創),過去以OEM、ODM代工製造為主,也同樣遇到疫情衝擊,但他們都能在短期內迅速回應,逐步恢復產線產能。甚至還有一些產業,因為疫情刺激需求增長,如伺服器業。「這些公司都是仰賴數位轉型才更容易存活」他說。這也凸顯出數位轉型的重要性。

當臺灣進入後疫情時代,有些企業CIO藉疫情開始認真看待數位轉型,甚至有的人更加快數位轉型的腳步,蘇孟宗觀察,接下來企業加速數位轉型已是必然趨勢,甚至,「數位轉型成為企業必備能力。」

逆全球化成疫後新趨勢,企業靠加速轉型邁向全球製造布局

尤其對中小型製造業而言,他表示,疫情過後,來自全球布局的考驗,更帶動加速轉型的需求。他解釋,疫情衝擊再加上美中貿易戰,帶動產業鏈分流的效應,加速了逆全球化趨勢,未來中小型製造公司若要爭取全球客戶訂單,對方不只要看你的生產製造能力,還要看生產工廠設置地點,能否就近服務客戶,來分散風險。這意謂著,製造企業得改變過去集中製造全球供貨的策略,轉為製造全球布局策略,來提供區域製造的作法。他直言,這對於規模有限的中小型製造業,將是一大挑戰,

為此,這些中小型製造公司的經營策略,勢必得要有所調整,甚至得要加速IT轉型,才能協助公司跟上這波全球布局趨勢,不只要加強遠端管理工廠的數位化能力,還要運用像是AI、雲端技術來打造智慧工廠,要在提高生產力同時,減少人力和維運成本,甚至必須考慮到網路中斷時,當地工廠自行就要能完成任務,無須連回總部處理。

即使一些大型製造公司,如電子五哥,其數位轉型步伐已經相當快,但疫情過後,這些公司也會需要加速轉型採用新作法,比如仿效臉書、Twitter的作法,將居家辦公變成一種新常態,讓員工永久在家工作,藉此提升員工生產力,或是加入跨國遠距維運機制,讓維護工程師不用進臺灣就能對工廠設備進行診斷,甚至是重新建立與客戶或供應廠商之間的營運模式。

從疫後長期發展來看,蘇孟宗更點出製造韌性的重要性,強調企業需要足夠的製造彈性,才能在疫後世界生存。他表示,製造企業不只全球布局,還得要有強健的韌性製造能力,能根據需求即時調度全球各地工廠來支援產線,例如同一個產品製造,一旦遇到疫情爆發,可以很快在異地重新建置一模一樣的生產環境,來穩定全球供貨。「特別是半導體產業更需具備有這樣的能力,來建立一個高韌性的供應鏈管理模式,」他表示,不單是機器設備,庫存備料也都要考慮進來,就如同戰備儲油的概念,能提前預先準備足夠用量,以備不時之需。因此,這些半導體公司在轉型上也需要逐步朝這個方向調整,以強化其製造韌性。

他也建議,臺灣製造公司應以製造「總部價值」思維,來強化供應生態系的韌性,也就是以臺灣做為全球製造總部基地,來向外拓展。舉例來說,企業雖然赴國外設廠,但所有製造設計、研發能量都根留臺灣,且所有技術都經由臺灣總部來統一輸出到各地工廠,並從遠端來直接管理。又如台積電晶圓製造廠,或是鴻海關燈工廠,即使這些工廠分布於海外,但是所有系統、智財授權都需要連回臺灣總公司,並由總部向這些海外工廠收取授權金或營運費。

只不過,有些數位轉型較慢的產業,例如以觀光旅遊、餐飲、飯店業為大宗的純服務業,其疫後轉型考驗仍不小。蘇孟宗解釋,一方面,服務行業較以內需市場為主,很少轉向海外市場與國際競爭,使得其轉型腳步也較慢;另一方面,相較於高科技製造業,服務業也較缺乏足夠數位科技人才,如AI人才等,來幫助這些公司做轉型。他直言,這須仰賴如SI系統整合商等科技服務業者的協助,否則很難靠自己成功轉型。

尤其,數位轉型要能夠持續長久,他認為,最好的作法是設法把疫情危機轉為商機,而不是僅以減少疫情衝擊或避險為動力,否則等到疫情過後,企業就容易鬆懈,他形容:「企業就只會前進三步,又後退兩步,但若能看到商機,不只走三步,更超前一步。」

以遠距醫療、照護為例,他表示,過去,這些模式或作法可能因為法規、使用習慣差異,使得推行上有些窒礙難行,但因為疫情,臺灣很多醫療與照護都被迫得採用遠距方式完成,這也使得未來法規有機會因此鬆綁,讓它更容易推行,這就帶來商機。

不僅如此,蘇孟宗還提到說,這將會帶動臺灣3波產業新契機,這3波分別是防疫科技需求竄升、零距離創新應用發展,以及追求在地經濟與韌性產業,並可對應到疫前、疫中、疫後的需求增長。其中,第一波防疫科技,像是體溫偵測、遠距診療等,這些在臺灣已有不少實際應用。但進到第2波時,除了個人、居家防疫,更涵蓋了垂直領域,來發展出各種零距離創新應用,如在遠距具工具新增人性化互動設計或功能。

從城市或國家發展角度來打造強韌產業鏈,則是第三波契機,未來可以運用在智慧城市建構強韌生態,並將城市智慧應用整廠輸出到國際。他說,這都是臺灣的機會,但相較於第二波,第三波挑戰難度更大。

蘇孟宗建議,企業CIO或CTO可以先從使用者的角度,學習運用這些較成熟的科技或工具,使自己本業做得更好,例如升級IT系統或使用各種遠距工具,幫助公司邁向全球製造布局或是建立強韌生態;若企業本身就有提供相關IT產品或服務,也可從中挖掘新商機。

 後疫轉型建議 

1. 集中製造全球供貨策略碰壁,新趨勢是製造全球布局來提供區域製造

2. 製造業應以臺灣打造全球總部對外發展,強化供應生態系的韌性

3. 企業加速數位轉型,才能將疫情危機變商機,掌握3波產業新機會

 相關報導 

iThome 2020 CIO大調查系列(四) 數位轉型加速

iThome 2020 CIO大調查系列(三) 臺灣AI企業現況大揭露

iThome 2020 CIO大調查(上) 數位轉型加速,驅動IT投資成長

iThome 2020 CIO大調查(下) 企業數位轉型布局多樣化,加速搶進新科技

王品轉型先上雲再徹底行動化,靠超靈活IT基礎架構強化應變力

$
0
0

「面對這次疫情,IT應該要思考,如何做到快速應變?」這是王品集團營運支援中心副總經理、同時身兼資訊部門總監的鄭榮輝,在這波疫情中最深的體會。

武漢肺炎疫情來勢洶洶,就算身為臺灣餐飲龍頭,王品集團也不可避免地受到消費人潮銳減的衝擊,高層緊急決定改變營運策略,將原本只用於幾個平價品牌的外送模式,一口氣拓展到旗下17個品牌,全力支援外送服務,連高價鐵板燒,現在都可以在外送平臺訂購。

外帶策略的挑戰不只是菜色或包裝形式的改變,更考驗王品旗下數百家餐廳的IT應變能力。比如王品從去年開始導入的新一代POS系統,能快速與行動App整合,在這次疫情中,更直接與Uber Eats的接單系統串接,將外送訂單自動匯入POS系統備餐,省下店家接單後還得手動輸入POS機的程序,降低了對原有餐廳作業順暢度的干擾。

不只應變,王品IT更成了搶商機的加速器。行政院6月2日才正式公布了三倍券的振興方案,6月8日,王品自家官方App就多了一個趕搭三倍券政策的用餐優惠機制,提供自家顧客電子兌換券。這項新功能從開發、測試到上線推出,還不到一個禮拜的時間就完成,關鍵就是年初上線的新版王品瘋美食App,在開發時,IT就採取了新的參數化彈性架構設計,只要調整特定設定參數,不用大幅修改程式碼,就能因應不同商業情境,來配合業務需求的改變。

這場疫情,不只彰顯了王品決策應變力,更讓資訊部門多年累積的數位成果,充分展現威力。

「IT轉型要靠許多年慢慢累積,每件事都要準備好,面對危機或風險管理才能快速因應。」王品IT轉型的關鍵推手鄭榮輝,早從2015年開始,就一步步整併王品的核心系統、將機房雲端化,更由內而外展開行動化,投資新一代POS系統。多年累積,才奠定了王品今日更彈性靈活的IT基礎架構。

IT轉型第一步:整併核心系統

2014年臺灣餐飲業爆發食安風暴,受害的王品集團決定組織大換血,鄭榮輝就是在這一波危機後上任的資訊總監。他上任後做的第一件事,就是主導POS系統的整併,從核心系統的變革著手,推動一連串的IT轉型。

鄭榮輝回憶,2015年剛進公司時,在臺灣擁有約三百家門市的王品集團,就用了8套POS系統,雖然是為了滿足不同品牌獨到的營運流程而設計,但IT維運、開發的成本太高,每開發一個功能就要重複進行8次。因此,鄭榮輝決定將8套POS系統整併為2套,再根據不同品牌客製化調整所需功能。

當時,資訊部門花了約一季的時間,完成POS系統整併的任務。但因POS機直接牽涉到各門市的營運,整併初期也難以同時滿足各品牌的需求,因此,對門市的營運作業造成許多不便。鄭榮輝舉例,當時如西提、陶板屋等高價位餐廳所用的POS系統,可提供十字劃位的功能,點餐時,服務人員可根據座位更精細記錄不同顧客的餐點內容,但在整併初期,門市店員得改用手抄記錄來替代。

鄭榮輝坦言,如何說服相關事業處主管願意理解、配合,先用替代方案來取代原有的系統功能,成為整併工作中遇到的最大挑戰。

完成門市端的POS整併後,鄭榮輝的目光轉向總部的後臺系統,他觀察,王品當時所用的國產ERP系統,欠缺了多公司、多組織的架構能力。也就是說,王品每次要設立一個新品牌、成立一家新公司,就要重頭建置一套獨立的ERP系統,在多套ERP並行的情況下,會增加許多行政業務負擔。比如採購、財務人員需要先整合各ERP產生的報表,才能進行後續作業。

因此,鄭榮輝改導入可符合多組織架構需求的新版ERP,來統一各品牌、門市的ERP,就連王品後來成立的子公司也都能共用,「整併之後,不僅維護成本變低,也比較符合公司發展方向,因為我們不可能單一公司、單一品牌發展,一定會走向多元化。」

IT轉型第二步:機房雲端化

王品集團資訊部門總監鄭榮輝表示,IT要走到現場聆聽聲音,而不是坐在辦公室裡想像,要改變作法,才能滿足同仁的需求。 (攝影/洪政偉)

整併了POS系統之後,擅長以營運角度來思考IT轉型的鄭榮輝,也決定擁抱雲端,將核心系統的硬體設施、網路、資安的維運作業都交給雲端業者代管,讓資訊單位能運用更多資源來創新、改變營運。「理論上IT單位80%的支出都花在維護,如果不把基礎設施雲端化,將資源重分配,IT很難成為一個公司裡面創新跟轉型的單位。」

因此,王品從2016年開始推動機房雲端化。過程中,不同於許多企業先嘗試將網站類小型應用上雲、試水溫,鄭榮輝一開始就選擇搬遷POS、ERP等核心系統,「因為關鍵核心系統上雲,要考慮的因素更完善、嚴謹,測試要更仔細,投入的心思也更高。」在準備工作一次到位的情況下,後續要複製上雲經驗就更容易。

且為了維持核心系統不停機、服務不中斷,王品與合作電信業者前前後後更花了4個月的時間測試,才確定了上雲作業。移轉過程中,也是24小時監控,確保機房效能、網路頻寬維持在一定程度,讓多達200TB的資料能持續抄寫、順利搬遷。

鄭榮輝也列舉核心系統上雲後帶來的好處,首先,在基礎設施方面,不再需要擔心硬體的迭代更新、管理維運問題,除了能達到7天24小時監控,系統的穩定度、可靠性也較過去更高。

舉例來說,過去系統穩定度只能做到99.9%,核心系統一年下來還會當機個1~2天,對全年無休的門市來說,會造成營運中斷,比如無法開立發票,還要請顧客改天再回來拿。但雲端化之後,系統穩定度已經可以達到99.99%,一年當機時間可能縮短到1~2小時,王品目前也正在建立雲端備援機制,來克服短暫當機的問題。

再者,過去機房的網路頻寬有價,鄭榮輝會先衡量性價比再租用足夠的網路頻寬,但系統上雲後,改使用電信業者的骨幹網路,帶來更高的網路傳輸效率,直接改善了核心系統的效能。

由於鄭榮輝過去曾在電信零售產業擔任資訊主管,這段經歷讓他深刻了解行動化帶來的方便性,以及IT如何充分運用這個特點來支持營運,「很多人出門已經不帶筆電了,但手機都帶著走,如何將必要資訊放在每個人的常用裝置?一旦每個資訊都隨手取得,決策依據、組織行為就可以做相對應的改變。」

IT轉型第三步:內而外展開行動化

因此,行動化也成為王品IT雲端化後,下一階段的轉型策略,鄭榮輝的想法是,先將核心系統雲端化,讓訊息的傳遞更即時、穩定、正確,有了穩定的基礎建設,再進一步發展行動化。

2016年,王品先上線了行動化員工入口與即時業績查詢系統,不同於過去要等門市營業結束的隔天,才能看到前一日的業績,透過這套手機查詢系統,從最高主管到每個門市店長,都能在任何時間掌握門市業績,甚至在當天所有門市營業結束後,就能馬上掌握全臺業績統整數據了。對經營者來說,資訊傳遞更透明、即時,就能更快進行決策。

王品約花了一年的時間,讓員工習慣行動化帶來的改變後,就在2018年推出即時損益預估系統,將損益報表以行動化方式呈現,同時,還把過去要等到次月才能得知的月結門市盈利數字,改為日結查詢。鄭榮輝指出,從月結轉變為日結帶來的最大好處,在於門市店長能根據每日盈利與目標之間的差異,來隨時修正目標,相較於月結是落後指標,日結才能做到目標管理。

在行動查詢系統上線後,鄭榮輝也進一步思考,如何降低行動化的轉換成本?「把生活的工具用來工作,轉換成本最低,成功率也最高。比如生活中很習慣用Line,那能不能與工作結合?」因此,王品在今年初上線用Line查詢BI報表的功能,將已經行動化的即時業績、即時損益預估系統,改成以Line作為操作介面,連行動App都不用下載了,用Line就能工作。

為了提供內部員工好用的IT服務,鄭榮輝更採用顧客滿意度的思維,把門市員工當成消費者,去思考,員工為什麼要買單IT部門推出的服務?最直接獲得回饋的方法,則是走出辦公室、到現場去聆聽需求,「去觀察他們真正需要的是什麼,而不是坐在辦公室裡想像前線同仁要什麼。作法要改變,才能滿足他們的需求。」

今年開始,王品也將行動化擴展到對外服務,不僅上線了改版後的瘋美食App,推出線上訂位的服務,也上線了行動支付瘋Pay,至今已經累積超過60萬會員數,王品不只要透過會員制來發展點數經濟,同時也要累積用戶大數據資料,來進行精準行銷。

鄭榮輝也指出,由內而外推動行動化的目的,就是要讓內部員工先熟悉手機上各項服務,並充分體驗行動化帶來的好處,再以自身經驗與消費者溝通,「而不是設一個KPI強迫員工推廣,先讓同仁熟悉再推廣,就會水到渠成。」

投資新一代POS系統,還要在Q3前完成全品牌汰換

儘管幾年前,鄭榮輝花了大把力氣整併了8套門市POS,但他也不斷思考,傳統PC一體機形式的POS系統,能不能滿足未來十年的需求?經過一年多的觀察,王品決定投資一套現代化的POS系統,並在去年與鴻海合資成立一家新創肚肚公司。至今,更已陸續汰換旗下三分之一門市系統,改導入這套現代化肚肚POS設備。

這臺新一代的POS機,徹底拋棄了PC的外型,改用iPad作為系統軟體的載具,也設計全新的UI介面,以觸控、拖拉來操作,而且也能直接整合時下主流社群軟體,支援線上點餐、電子支付的功能,甚至能串接美食外送平臺訂單系統,「這跟傳統的POS機非常不一樣,它跟行動世代的軟體能做到緊密的整合。」再加上,iPad品質高度穩定,不容易發生當機、中毒的情況,維護成本也會降低。

王品預計將在今年第三季,完成全品牌POS系統的轉換,新系統之所以能快速部署,也與近年來推動的IT轉型密不可分。「如何把IT組織的定位從過去的費用單位,轉變為一個有能力面對未來的組織,並將IT與營運觀念掛鉤?」這是鄭榮輝認為資訊部門應思考的方向。

 CIO小檔案 

王品集團營運支援中心副總經理 鄭榮輝

學歷:中央大學大氣物理學系碩士

經歷:從2007開始,任職中華電信子公司神腦國際的資訊部門協理長達8年,直到2015年,轉而進入王品,擔任資訊部門總監,並在2018年升任營運支援中心副總經理,轄下管理資訊、開發、工程、公共事務等四個部門,同時也兼任資訊部門總監

 公司檔案 

王品集團

● 成立時間:1993年

● 員工數:兩岸合計約12,000人

● 年營收:162.3億元

 資訊部門檔案 

● 資訊部門人數:18人

● IT預算:每年5,000萬元

 IT大事記 

● 2015年:食安食品雲系統上線、門店行動點餐系統上線、各品牌 POS 系統整併

● 2016年:機房雲端化、行動化同仁入口與即時業績導入、同仁電子禮券上線

● 2017年:JDE ERP 上線、石二鍋App上線、數位稽核系統上線、線上問卷系統上線

● 2018年:即時損益預估系統上線、門店營運巡檢系統上線、線上點餐系統上線、流程機器人上線

● 2019年:王品與鴻海投資公司肚肚成立、肚肚POS系統上線、線上訂位系統上線

● 2020年:瘋美食App上線、瘋Pay支付上線

【iThome 2020 CIO大調查系列四】轉型領先企業今年IT投資如何規畫?

$
0
0

企業IT投資多寡,影響了數位轉型的速度。領先者今年IT投資力道依舊強勁,IT預算比去年成長了8.8%,高於整體平均(7.6%),更比落後者更積極投資IT。

甚至,數位轉型領先者投入的IT預算,相當於企業營收的5%,這個投入的比例,比落後者的投入比例2.2%,足足多了一倍,這也反映出領先企業更有意願大力加碼IT的企圖。

雖然各企業不一定有明確的數位轉型預算項目,或是,對數位轉型相關應用和作法也各有不同,但是,CIO們自己對於數位轉型相關的投資,心中自有一本帳來衡量投入力道。在今年調查中,由CIO們自己評估,在數位轉型上的整體概略投資規模,領先企業今年平均投資金額高達1,876萬元,而落後者雖然沒有明確的轉型計畫,但也會嘗試採用數位轉型相關的新興技術,因此也有一筆摸索性的先期轉型投資。

除了預算,數位轉型企業也比落後者更想要搶人才,領先者今年平均要召募11.7人,以AI與資料科技人才需求為大宗,今年有38.8%領先企業提供相關職缺。反觀落後者的人才需求,仍以MIS等日常維運需求為主。

 調查說明  調查對象涵蓋了臺灣2千大規模的企業,搭配iThome歷屆CIO大調查企業中的資訊部門最高主管,及政府一級機構、大專院校IT主管等。線上調查從2020年1月20日到2月20日結束,有效問卷數373份,其中214家是臺灣的數位轉型領先企業。76.4%填答者是企業IT最高主管。有效樣本產業分布,一般製造業占比24.9%、高科技業占比24.4%、服務業占比26.3%、金融業占比7.2%、政府機關與學校占比7.8%。

 相關報導 

iThome 2020 CIO大調查系列(四) 數位轉型加速

iThome 2020 CIO大調查系列(三) 臺灣AI企業現況大揭露

iThome 2020 資安大調查

iThome 2020 CIO大調查(上) 數位轉型加速,驅動IT投資成長

iThome 2020 CIO大調查(下) 企業數位轉型布局多樣化,加速搶進新科技


【iThome 2020 CIO大調查系列四】轉型領先企業那些IT能力特別強?

$
0
0

iThome

快速應變,彈性因應是數位轉型企業成功抗疫的關鍵。臺灣這群數位轉型領先企業的IT戰力如何?在今年CIO大調查中,特別增加了2項常用來衡量數位轉型能力的指標,「決策數據新鮮度」和「敏捷開發能力」,這也是日本國家數位轉型評估指標中,所列出的量化衡量指標之一。

企業營運決策數據的更新速度越快,高層就能越快發現問題或機會,更及時採取對策。在決策數據新鮮度上,28%轉型領先企業可以做到即時更新,遠高於落後者只有16.7%能達到。甚至可以說,過半領先企業可以每天彙整出最新的營運數據報表。另一個敏捷開發能力指標上,領先者的開發團隊,有2成可以達到每天更新或改版的AP發布頻率,可以進行每周更新者也有21%,而落後者只有1成多有能力每天更新。

這一波突如其來的疫情,考驗了企業數位化的程度,不論是數位轉型領先者或落後者,對於資料備份、系統備援、即時通訊等基礎數位能力的準備程度相當,多數企業平時已有一定準備,但是,與業務型態或組織運作高度相關的數位能力上,例如遠距工作能力、數位平臺通路的準備上,高達6成領先者平時已有準備,才更有能力面對突發性的疫情衝擊。

 調查說明  調查對象涵蓋了臺灣2千大規模的企業,搭配iThome歷屆CIO大調查企業中的資訊部門最高主管,及政府一級機構、大專院校IT主管等。線上調查從2020年1月20日到2月20日結束,有效問卷數373份,其中214家是臺灣的數位轉型領先企業。76.4%填答者是企業IT最高主管。有效樣本產業分布,一般製造業占比24.9%、高科技業占比24.4%、服務業占比26.3%、金融業占比7.2%、政府機關與學校占比7.8%。

 相關報導 

iThome 2020 CIO大調查系列(四) 數位轉型加速

iThome 2020 CIO大調查系列(三) 臺灣AI企業現況大揭露

iThome 2020 資安大調查

iThome 2020 CIO大調查(上) 數位轉型加速,驅動IT投資成長

iThome 2020 CIO大調查(下) 企業數位轉型布局多樣化,加速搶進新科技

【iThome 2020 CIO大調查系列四】轉型領先企業2020優先採用那些新興科技?

$
0
0

iThome

數位轉型領先者向來勇於嘗試各種新興科技,尤其是各種下一代技術的採用腳步,往往比落後者超前許多。在基礎架構上,上雲是數位轉型的重要基礎建設,根據今年CIO大調查發現,領先者3成多內部應用早已經上雲,今年更有27.6%領先企業要擁抱多雲混合雲架構,不只壓寶一朵雲來提高擴充力,更要進一步強化IT基礎架構的可用性。過去2年,在臺隨著加密貨幣火紅而崛起的區塊鏈技術,雖然今年稍微退燒,但開始進入真正的企業應用領域,1成多領先者今年要用。

在新一代開發技術採用上,領先者今年仍舊注重容器技術、敏捷開發,Open API架構則是新的採用焦點。近2年開始熱門的微服務,今年也開始受到領先者的重視,有16.8%領先者今年要採用。另外,在AI與資料科技採用動向上,AIoT和臉部辨識是2成領先者要發展的應用重點,另有不少企業開始投入RPA(流程自動化),製造業、銀行都有不少用RPA優化內部流程的實例。而國外剛起步的AIOps,可將維運作業AI化的應用,也成了今年少數領先企業想要嘗試導入的資料科技新應用。

 調查說明  調查對象涵蓋了臺灣2千大規模的企業,搭配iThome歷屆CIO大調查企業中的資訊部門最高主管,及政府一級機構、大專院校IT主管等。線上調查從2020年1月20日到2月20日結束,有效問卷數373份,其中214家是臺灣的數位轉型領先企業。76.4%填答者是企業IT最高主管。有效樣本產業分布,一般製造業占比24.9%、高科技業占比24.4%、服務業占比26.3%、金融業占比7.2%、政府機關與學校占比7.8%。

 相關報導 

iThome 2020 CIO大調查系列(四) 數位轉型加速

iThome 2020 CIO大調查系列(三) 臺灣AI企業現況大揭露

iThome 2020 資安大調查

iThome 2020 CIO大調查(上) 數位轉型加速,驅動IT投資成長

iThome 2020 CIO大調查(下) 企業數位轉型布局多樣化,加速搶進新科技

蘋果收購讓企業IT遠端管理員工iPhone、Mac的新創業者Fleetsmith

$
0
0

蘋果近日收購Mac及iOS裝置管理工具業者Fleetsmith,以便讓企業IT部門更好管理員工使用的Mac電腦、iPhone及iPad等蘋果裝置。

蘋果並沒有發出公告,不過Fleetsmith昨(24)日經由官網宣佈此事。而蘋果也向媒體證實這項收購。

過去蘋果裝置主要集中於消費者及個人工作室市場,但近年隨著自帶裝置(Bring Your Own Device,BYOD)作法的普及,許多企業也允許員工在公司網路內使用Mac電腦及iPhone、iPad,也衍生了支援IT管理的需求。

Fleetsmith成立於2016年,其產品宗旨是「人人都會使用的強大蘋果裝置管理能力」,「兼顧IT的管理和安全需求,以及使用者喜愛的Mac、iPad和iPhone的使用經驗」。Fleetsmith的產品提供儀表板介面,讓IT人員清楚掌握公司內是否有偷偷帶入而未登入的蘋果裝置,也能一覽員工裝置的安全和硬體問題,前者包括磁碟加密、OS版本、密碼長度,後者像是硬碟是否已經快滿、電池壽命是否快到年限。然後IT人員只要按幾個按鍵即可修復問題,或是執行遠端鎖定等管理行為。

本交易金額不明,而該公司產品將如何整合到蘋果的產品內也暫不得而知。

追隨舊金山,波士頓也禁用人臉辨識技術

$
0
0

舊金山之後,波士頓市議會也在24日投票通過禁止於該市使用人臉辨識技術。

此一禁令泛指不得在該市使用相關技術,包括一般用戶或警方,也不得向第三方購買人臉監控技術,不管是用來調查特定犯罪,或是用來辨識人們的身分都在禁止之列。

根據麻省理工學院(MIT)在2018年的研究,人臉分析軟體在辨識白人男性的失誤率只有0.8%,但辨識深色皮膚女性的失誤率卻高達34.7%。

最近還有一起人臉辨識系統出錯的事件引起了媒體的關注,一名非裔美國男性因為人臉辨識系統認定他就是監視器中所拍到的扒手,因而遭到底特律警方逮補,結果是系統出錯了,他並非影片中的兇手,使得美國公民自由聯盟(ACLU)正式投訴底特律警局。

除了舊金山與波士頓之外,其中麻薩諸塞州也有另外5個城市封鎖了人臉辨識技術,包括薩默維爾(Somerville)、布魯克林(Brookline)、北安普敦(Northampton)、春田市(Springfield),以及劍橋(Cambridge)。

此外,不管是IBM、微軟或Amazon,都已宣布不再銷售人臉辨識服務予警方,當中,IBM直接宣布放棄了一般用途的人臉辨識暨分析業務,而微軟與Amazon則是靜觀其變,打算等到美國制訂相關技術的使用規範後再重啟服務。

勒索軟體冒充COVID-19接觸追蹤App誘騙用戶上鈎

$
0
0

惡意程式作者又來趁火打劫。在武漢肺炎(COVID-19)疫情稍緩,各國相繼解封並釋出接觸追蹤App之時,有勒索軟體冒充這類App誘騙用戶下載。

本周加拿大衛生主管機關Health Canada宣布該國的接觸追蹤App -- COVID Alert 即將開發完成,最快下個月在安大略省試行,鼓勵民眾屆時配合防疫政策下載安裝。不過安全廠商ESET發現已經有勒索軟體搶先上線,鎖定加國Android用戶。勒索軟體CryCryptor於近日開始透過tracershield[.]ca及covid19tracer[.]ca網站發布,冒充是Health Canada開發的官方COVID-19接觸追蹤App。目前這兩個網域已經被關閉。

不知情的用戶安裝後,CryCryptor就會將Android裝置上的所有常見檔案加密。它在啟動時會允許存取裝置檔案,一旦獲得許可即會以AES加密及16-bit金鑰來加密裝置上的外接磁碟及檔案,產生副檔名為.ENC的檔案,並在每個資料夾中留下readme純文字檔案,內容是攻擊者的電子郵件信箱及勒索訊息。

研究人員猜測它是經由Android上一個Android元件不當匯出的漏洞(MITRE資料庫編號CWE-926)成功執行。

所幸ESET的工具可成功解密CryCryptor加密的檔案,廠商已公布於GitHub上。ESET並已通知加拿大當局。

這不是勒索軟體第一次利用消費者防疫心理為害。三月間有勒索軟體AZORult冒充COVID-19全球感染地圖誘使用戶下載。而鎖定醫療機構或政府部門的勒索軟體更是不計其數。

AWS推Amazon Honeycode,開發網頁和行動App免寫程式

$
0
0

AWS推出了一款新的程式開發工具Amazon Honeycode,這是由AWS全託管的服務,可以讓使用者不需要撰寫任何一行程式碼,就能建置行動和網頁應用程式,Amazon Honeycode以試算表形式來儲存資料,對於熟悉試算表和表格公式的使用者,將會很容易上手。

試算表簡單易於使用,AWS提到,試算表填補了通用應用程式,以及由開發團隊特別創建的應用程式,之間的需求空隙,但是試算表仍有其限制,不只難以處理超大量資料,要將多個試算表中的資料,共享給多用戶,也非簡單的事,雖然在許多情況下,專門設計開發的應用程式,是比試算表還要好的解決方案,但是缺少開發人員或是IT資源,導致這些程式需求難以被轉為實際的應用程式。

為了解決這個問題,AWS開發了Amazon Honeycode,該服務內建了一些常用應用程式的模板,使用者可以自定義這些應用,並且快速進行部署,應用程式能從操作空白表格開始,使用者也能夠以CSV格式檔案,匯入現有的資料。

Honeycode提供建構應用程式所必要的使用者介面元件,像是列表、按鈕以及輸入欄位等,而用戶也能以事件觸發操作,產生電子郵件或是修改表格等動作。Honeycode內建非常多的函式,包括現有試算表應用所擁有的函式,AWS也在Honeycode中,加入一些增強函式,像是Vlookup函式的強化版FindRow等。

用戶只要存取Honeycode Builder網站,並創建帳號就能開始開發應用程式,當用戶想跟其他人共享開發成果,可以在Honeycode服務中選擇要共享的成員,對方將會收到專屬連結,點開連結便能立刻開始使用該應用程式,而iOS與Android用戶,則需要在行動裝置上先安裝Honeycode Player,之後就能開始使用各種Honeycode應用程式。外部應用程式可以透過Honeycode API來跟Honeycode應用程式互動。

數位轉型加速

$
0
0

全球疫情衝擊下,企業數位化能力成了關鍵的生存能力,越快轉型者,越能快速應變站穩腳跟,甚至可以在後疫情時代,搶先布局,卡位新商機。臺灣數位轉型領先企業怎麼做?IT戰略和技術布局大公開


微軟警告愈來愈多駭客開採Exchange伺服器漏洞

$
0
0

微軟本周指出,Exchange伺服器一直是駭客的主要攻擊目標之一,最常見的手法是發動社交工程攻擊或偷渡式下載來竊取憑證,其次才是開採Exchange漏洞,然而,最近有愈來愈多的駭客採用第二種攻擊形式,特別是開採微軟於今年2月修補的CVE-2020-0688漏洞。

CVE-2020-0688漏洞肇因於安裝Exchange伺服器時,未能妥善地建立獨特的金鑰,而允許既有用戶取得系統管理權限,並自遠端執行任意程式。然而,資安業者Rapid7今年4月發現,全球的公開網路上至少還有35萬個Exchange伺服器尚未修補該漏洞,占所有受影響Exchange伺服器的82.5%。

微軟則說,最普遍的Exchange攻擊途徑是駭客鎖定終端用戶發動社交工程或偷渡式下載攻擊,先竊取用戶憑證,再以漸進方式橫向移到其它終端,一直到取得Exchange伺服器存取權為止。其次才是開採Exchange伺服器的安全漏洞,而這是駭客的夢想,因為它能夠直接進駐伺服器,且倘若伺服器的存取層級配置錯誤,就能取得系統權限。

根據微軟的觀察,就算第一種途徑相對熱門,但他們看到採用第二種途徑的攻擊行動愈來愈多,且主要是開採CVE-2020-0688漏洞。而且在成功取得Exchange伺服器的存取權之後,有許多駭客選擇在伺服器上部署Web Shell,以竊取資料或是執行其它的惡意行動。

美國國安局(NSA)與負責蒐集國外情報的澳洲信號局(Australian Signals Directorate,ASD)曾在今年4月下旬警告,有愈來愈多的駭客利用網頁殼層(Web Shell)來滲透受害者的網路,以自遠端執行任意的系統命令。Web Shell是種基於命令列的操作介面,駭客可將惡意的Web Shell上傳到被危害的伺服器上以執行各種系統命令。

總之,為了避免淪為Exchange伺服器漏洞的受害者,微軟建議用戶應該要部署安全更新,啟用防毒軟體與其它保護機制,檢查敏感的角色與群組是否被註冊了新帳號,也應實施存取控制,並注意可疑活動警報。

GitLab 13.1強化警示管理,還在Core層級加入Rails程式碼安全掃描工具

$
0
0

GitLab最新的13.1版本,其更新重點在於警示管理功能,讓開發團隊更有條理的管理警示生命周期,並且提供開發者新工具,改善程式碼品質,同時官方也把Brakeman SAST掃描工具搬到了免費的Core層級,使所有Rails開發人員,都可以利用該工具掃描程式內已知漏洞,官方也承諾,他們會陸續在Core層級加入其他開源的SAST工具。

GitLab新加入的警示管理工具,在同一介面彙總多個IT服務警示,讓開發團隊可以對警示分類,依優先等級來處理各種突發狀況。官方提到,開發團隊通常必須要操作多種工具,評估不同的資料源,並且收集和評估指標與日誌等資料,在團隊中要共享這些資料,通常需要複製貼上各種資料到單一維修單(Ticket)上,以便通知所有相關人士。

這過程不少工作需要人工手動操作,難免會出錯甚至遺漏重要警示,而GitLab警示管理工具便能減輕這些負擔,該工具會對警示進行分類,開發者可以查看詳細的警示內容,並將警示分派給團隊成員,而成員處理後,也能更新警示狀態或執行其他後續操作。由於GitLab新增了Slack通知服務的命令,因此開發團隊可以透過Slack,將警示轉送給特定成員,並在Slack與相關人員直接進行溝通與協作。

在改善程式碼品質的功能上,GitLab讓Ruby開發人員用TestFileFinder gem,尋找修改後的程式碼測試,並在工作管線中優先進行測試,以加快迭代速度,官方提到,像是GitLab這種大型專案,開發人員通常需要等上45分鐘,才能看到新單元通過測試,這種漫長的等待會拖慢開發速度,甚至讓開發者選擇跳過自動化測試,而新功能可以讓開發者,更快看到新編寫的程式碼測試狀況。

開發者現在也能更容易地在GitLab程式碼頁面中,查詢程式碼物件的定義,GitLab添加了好用的程式碼審查工具Code Intelligence,可快速提供程式碼的參照與定義。官方提到,程式碼審查是很重要的工作,可以確認程式碼是否以可維護的方式撰寫,但是由上而下瀏覽程式碼檔案缺乏效率,因為程式碼通常有複雜的相依項目,函式與函式庫會被重複使用,程式碼會互相參照,而審查程式碼的目的便是在了解這些關係。

因現在於GitLab中,不需要使用外部工具與資源,或是專門的IDE,Code Intelligence讓開發人員在撰寫程式碼,或是查看現有程式碼時,能夠簡單地瀏覽定義,這項功能在審查新程式碼,以及審查合併請求的程式碼變更時特別好用。

在GitLab 13.1中,Rails漏洞掃描工具Brakeman SAST,已經被搬到了Core層級,該工具使用靜態應用程式安全測試(SAST)方法,在開發人員撰寫程式碼時,可辨識出常見的安全性問題,並且主動提供解決辦法。官方提到,他們會陸續將其他開源的SAST分析工具,添加到Core層級中。

【iThome 2020 CIO大調查系列四】數位轉型企業今年戰略布局如何不一樣

$
0
0

iThome

「高存活率的企業都是數位轉型領頭者。」工研院產科國際所所長蘇孟宗點出,臺灣不少大型製造業者,可以度過上半年全球疫情風暴的關鍵。因為這些業者展現了高度韌性和彈性,靠的就是過去幾年來,這些企業提前轉型,超前IT建置,推動各種數位化改造的成果。

不只大型製造業者,零售、服務也有不少有能力快速應變的領先企業,行政院在6月2日才宣布三倍券方案細節,隔周一,王品官方App就推出了搶搭政策風潮的促銷機制,從開發、測試到上線,不到6天就完成新功能。快速改版的關鍵就是,王品早從2015年就展開IT大改造,今年初上線的新版App,更採用了高彈性的參數化架構,可以快速因應突發的業務需求,這就是轉型領先者更有能力快速搶商機的實例。

疫情讓不少企業親身感受到數位轉型的價值,快速應變、彈性因應,更容易助企業對抗充滿不確定的突發性風險,也讓更多企業願意加入轉型的行列。

數位轉型領先者怎麼做?這是後疫時代,想要跟進、仿效或與他們競爭的企業,最好奇的問題。在今年1、2月間展開的iThome CIO大調查中,也調查了臺灣大型企業的數位轉型發展現況。我們從中挑選出214家數位轉型領先者,歸納出他們如何搶先一步的發展策略、IT投資動向、技術布局。

儘管臺灣數位轉型浪潮已經成為主流,近6成企業開始投入轉型,也有15.1%企業正在規畫準備中,但進一步細分轉型發展的成熟度來看,3成多企業仍處於發展初期,剛啟動轉型不久,或是正處於特定計畫的推動階段。目前只有17.3%企業已經感受到轉型威力,準備擴大轉型範圍和規模,更有少數,7.5%企業已經走到了收穫、精鍊轉型成果的成熟後期。

從今年CIO年度目標排名,更可以一窺轉型領先者的戰略,和落後者的布局,有關鍵性的不同。IT基礎能力的確保,例如強化資安、確保IT穩定,依舊是CIO們的重要任務。特別不同的是,在Top10年度目標中,降低成本是落後者的重要任務之一,名列第六,有34.3%轉型落後企業格外注重。但是,這卻不在領先者的Top10目標排名中。在IT現代化的腳步上,也有更多領先企業(30.4%)今年要投入,落後者只有18.9%的CIO列入年度目標。

更關鍵的差異是,4成轉型領先者CIO今年更重視要用AI來強化分析和企業的決策,而落後者則有35.6%的CIO,希望先投入資源,來提高IT的反應能力和彈性。綜觀來看,數位轉型領先企業,不只看重IT技術面投資,還更進一步地注重營運面的商業戰略布局。

 調查說明  調查對象涵蓋了臺灣2千大規模的企業,搭配iThome歷屆CIO大調查企業中的資訊部門最高主管,及政府一級機構、大專院校IT主管等。線上調查從2020年1月20日到2月20日結束,有效問卷數373份,其中214家是臺灣的數位轉型領先企業。76.4%填答者是企業IT最高主管。有效樣本產業分布,一般製造業占比24.9%、高科技業占比24.4%、服務業占比26.3%、金融業占比7.2%、政府機關與學校占比7.8%。

 相關報導 

iThome 2020 CIO大調查系列(四) 數位轉型加速

iThome 2020 CIO大調查系列(三) 臺灣AI企業現況大揭露

iThome 2020 資安大調查

iThome 2020 CIO大調查(上) 數位轉型加速,驅動IT投資成長

iThome 2020 CIO大調查(下) 企業數位轉型布局多樣化,加速搶進新科技

【大話資安直播預告】企業如何選擇資安顧問

$
0
0

「遇到好的顧問讓你上天堂,遇到惡劣的顧問讓你下地獄。」這對很多企業的資安或IT部門而言,是每天都在眼前發生的事情。

尤其企業規模越大,經手的專案越複雜,不見得是企業內部不具備專業人力,更多的時候,企業往往是需要透過顧問的同業或產業經驗,提供企業針對專案從規畫到執行,能有不同的啟發和視野;有些時候,則是藉由顧問公司的整合能力和資源,協助企業能夠成功完成新的專案。

對許多企業而言,顧問不只是提供建議的顧問,有更多時候,則是一起完成專案的夥伴、達到願景目標的好幫手。

但說實話,顧問這一行業的水很深,即便是擁有資源大型的跨國顧問公司,手邊的顧問往往也會良莠不齊,有具備遠見高度的顧問,當然也有短視近利的顧問。

我們很榮幸邀請到,具有6年以上資訊安全管理顧問產業、5年以上舞弊偵防分析與數位資料鑑識分析,以及3年以上Fintech暨大數據應用分析顧問經驗的臺灣舞弊防治與鑑識協會理事暨電腦稽核協會理事曾韵(Christina Tseng),於2020年7月2日中午12點,來到「大話資安」直播節目現場,以「企業如何選擇資安顧問」為題,將企業選擇資安顧問分成「需求階段」、「選商階段」、「執行階段」以及「專案完成」階段。

曾韵依據多年來,在大型跨國顧問公司並面對各行各業的產業客戶,親眼見識到,各種不同產業別選擇資安顧問時面對的種種千奇百怪的經驗談,在這次直播中,則以專業顧問身分,從企業資安或IT部門的角度,提供不同階段應該如何選擇資安顧問的重點。

曾韵也根據過往的經驗,提供企業在選擇資安顧問時,應該考量的建議點為何,甚至也提供一個好顧問的作為為何,以及企業應該如何破解顧問的花言巧語。案例精采、內容豐富,歡迎大家準時收看。

@題目:企業如何選擇資安顧問

@日期:2020年7月2日(四)中午12點

@來賓:

‧臺灣舞弊防治與鑑識協會理事暨電腦稽核協會理事 曾韵(Christina Tseng)

@背景簡介:

‧經歷:

曾任勤業眾信聯合會計師事務所執行副總經理;致遠會計師事務所資深顧問。參與過國內外知名企業之舞弊分析調查案件,並協助企業之營運持續管理、資訊安全管理與個人資料保護相關專案。

‧專精流程與資料流向之分析、設計管理組織、規劃控管流程與預警通報機制,使客戶能有效建立風險管理機制。

‧服務過的客戶包括金融服務業:富邦金控、聯合信用卡處理中心、台新金控 、財金資訊、保德信人壽、 康健人壽、國泰人壽、新光人壽、臺灣銀行、中國信託、 中華郵政等;電子電信業:精誠資訊、台灣大哥大 、遠傳電信等;製造業:鴻海精密、聯華電子等。

‧學歷:東吳巨量資料學院在職碩士;中央大學資訊管理碩士;臺大法律學分班

‧專業證照:舞弊查核師(CFE);國際電腦稽核師(CISA);道德駭客認證(CEH);營運持續管理專家(CBCP);資訊服務管理師(ITIL Foundation)

‧臉書直播網址:https://www.facebook.com/ithomeonline/posts/2880226498770409

AWS釋出CDK架構模式庫,助用戶建構最佳實踐基礎設施

$
0
0

AWS推出了CDK(Cloud Development Kit)擴充架構模式庫AWS Solutions Constructs,其提供良好且經過AWS審核的架構模式,讓使用者能夠簡單地組合出,可能用於生產環境的應用程式基礎設施。

雲端應用程式是由多個元件建構而成,而AWS提供CDK,讓使用者能夠以安全且可重複的方式,配置虛擬機器、容器和無伺服器等雲端資源,開發者可使用自己熟悉的程式語言,架構出應用程式模型,而CDK內建預先配置的高階元件Construct ,可以讓建構過程更加快速。CDK使用AWS CloudFormation來調度資源,用戶能以基礎設施即程式碼的方式,管理基礎設施,也能編寫元件,並且以Construc的形式共享。

AWS Solutions Constructs是以AWS Well-Architected框架的最佳實踐建立,確保使用者的工作負載,處於架構良好的狀態。AWS Solutions Constructs開箱即用的特性,其包含數十種多服務架構模式,用戶可以將這些模式,以宣告式的方法組合成可用於生產的架構。

Well-Architected框架是協助雲端架構師,建立安全且高效能應用程式基礎設施的方法,AWS提到,由於AWS Solutions Constructs是使用AWS Well-Architected框架所建立的最佳實踐,也就是說,其內建Construct所使用的服務設定,都是遵照Well-Architected框架的概念配置,能夠減少用戶確保工作負載符合AWS雲端最佳實踐的工作。

Viewing all 32149 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>