執行長的雲端隨筆/通往行動世界的旅程

趨勢科技公司執行長/陳怡樺

 

 Eva column -mobile

坐在台北飛往巴塞隆納參加MWC 2014(Mobile World Congress 2014)大會的飛機上,座無虛席的機艙內,幾乎人人手上都有些手機樣板或新平板樣品,甚至是行李箱裡的全尺寸模型,電話中不是和公司討論最後一段的DEMO稿,就是新產品交期。感覺就像回到20年前,當我飛往PC EXPO或是COMDEX大展時被所有PC製造廠包圍的景況!

行動浪潮 聲勢浩大

在巴黎轉機時,更多人從全世界蜂擁至巴塞隆納,這些人來自日本、韓國、以色列、愛沙尼亞,印度,但最多的是,來自中國!世界各地的企業家正爭先恐後地飛向這個行動世界,向世人展示他們最新的發明、最新的工具,以及最新的應用程式。

我已經感覺到,這波行動浪潮,聲勢和影響力遠遠大過PC時代!

終於到了Mobile World Congress大會會場,八個大型展區充斥了無以計數的攤位及會議中心,我利用行動電話應用程式完成了註冊,進入第三展區後,放眼望去都是電信廠商、行動載具和骨幹設備廠,每個人談的都是頻寬、速度、網路通訊協定這一類的話題,我彷彿回到1995年的Interop大展,那是網際網路剛快速崛起,蓬勃發展的年代。

資安防禦 必須應變

令我玩味再三的是,PC Expo或是 Comdex與Interop這二種不同類型的大展,曾經各據山頭,有著截然不同的參展廠商,如今這二類型廠商卻出現在同一個Mobile World Congress大會中。

接著到了第四展區,令人瞠目結舌的竟看到了VISA、MasterCasd這些信用卡公司,以及各種類型的銀行參展廠商,這可是我在之前那些IT大秀中未曾見過的。

我開始了解到,行動,是一個全新的生態系統,它結合了電腦運算(不論是電腦還是行動裝置)、通訊(電信廠商以及骨幹設備),還有交易(信用卡及銀行)。這彷彿是由多首饒舌歌匯集而成的交響樂,一種我尚未完全領會卻已經愛上的新樂章!

在這樣的行動生態中,資訊安全的防禦同樣也需要改變,不論是商業模式還是技術!

mobile

先從使用者輪廓來看,這波行動浪潮正以更快更廣的力道席捲全球,不論是已開發或開發中國家,年齡分布從5歲小娃到80歲銀髮,行動裝置成為許多使用者第一個、甚至是唯一的一個連網裝置。因此,資安解決方案需要變得非常簡單,非常容易使用,畢竟隨機搭載個代理人恐怕是個不太可能也不盡理想的方法。

三大面向 值得關注

再從商業模式來看,我們可以發現有幾個面向非常值得關注:

首先看到的一點就是,行動代表了位置識別!行動裝置不同於PC,因為你到哪都會隨身帶著它,一個簡單的例子,你是否曾痛恨你的Windows系統,只因為在你遊走各地時它沒法自動調整時間?我就是!WiFi已是Windows電腦的基本配備,沒道理它不能判別時區,我想微軟在桌上型電腦轉變為筆記型電腦,再到現在行動裝置的過程中,大概忘記做出改變了。 繼續閱讀

當你的雲端服務停擺,你要如何知道?

現在其實很難確認一個雲端服務是否停擺。它可能只是短暫中斷,但快取和其他系統會接手,這通常是看不見的。如果你的雲端應用程式可以使用,並提供服務給你90%的使用者,但其他10%沒有,這服務是活著還是掛點了?有介於兩者之間的嗎?

Cloud4

有時,它是行銷或服務水平協議方面技術性的問題。而其他時候,它是媒體的問題。拿微軟Azure停擺為例子。微軟公共雲內運算部分的管理功能有問題。大概有24小時的時間是一團混亂,IT部門受到了影響,而且之後仍然餘波震盪一段時間。

對於我這樣大半職業生涯都在雲端上的人來說,當我看到新聞時所想到的第一件事就是,「我很高興那不是我。」然後我問自己,「客戶可以做些什麼,好在這樣的故障下保護自己?」

架構上,我知道要建議完全備援系統,最好來自不同的硬體或雲端服務供應商。但作為實用主義者,卻也很痛苦的知道只有少數客戶有這樣的預算或耐心來實現這樣的系統,世界正在將他們拉到單一雲端服務供應商,而且它本身可能依賴於特定硬體供應商。

因為當IT部門要向財務長報告時,總是會有在經濟跟風險之間抉擇的問題。今天,完全可以備份到不同的公共雲供應商,甚至有待命的虛擬機器。你甚至可以讓你的資料或應用程式的備援放在不同的基礎架構即服務(IaaS)供應商,或是從一個平台即服務(PaaS)供應商故障轉移到另一個。

這裡只有一個小問題,就是這樣做很花錢。 繼續閱讀

IT支出在2016年將會超過一半放到雲端

作者:Dave Asprey(趨勢科技雲端安全副總)

哇嗚。Gartner說:「雲端運算的使用在不斷地成長中,到了2016年,這成長將會增加成大宗的新IT支出。」更妙的是,他們預測,「2016年將會是決定性的一年,私有雲開始讓位給混合雲,並且有近一半的大型企業會在2017年底部署混合雲。」

Cloud

 嗯,那這裡面有多少屬於雲洗白(cloudwashing)?這在今年已經變得越來越常見到,將傳統IT產品重新用「雲端」命名。我很肯定我的烤麵包機也具備有雲端功能。但如果你撇開炒作,Gartner是真的專注在企業支出上,因此讓我們假設這大數量的成長中,只有極少數比例來自被錯誤分類的傳統IT產品。

我完全同意這些看法,將會有更多的IT支出在兩年內放到雲端。許多我所談話過的企業已經不再將應用程式放到自己私人資料中心擺在第一位。他們只有在有很好的理由不將其放到公共雲時才會這樣做。在兩年前,安全性會是個好理由,但到了今天,已經可以用同一套安全系統(如趨勢科技的Deep Security)來從同一個主控台來管理混合式的架構,包括公共雲和私有雲等元素,所以安全性問題現在已經可以被解決。另一個事實是,大多數私人資料中心也都在運行私有雲,所以當你將公共雲和私有雲的支出混在一起,當然它會佔一半以上,就如同Gartner所預測的一樣!

Gartner還精確地預測混合雲部署將會出現在一半的大型企業裡。但我並不確定大多數企業是否會將其稱之為混合雲。混合雲這名詞太過籠統,幾乎任何現代的公共雲部署,在任何狀況下連接到企業資料中心都可以稱之為混合雲。但如果透過合作夥伴所提供的軟體即服務(SaaS)和平台即服務(PaaS)產品來連結三個不同的公共雲又該稱為什麼雲?我們只能說這真的很複雜。

企業應用常常會變成這樣,這也是為什麼你可以得到一個關於電腦資訊系統的學士學位。雲端並無法改變這狀況。

 

@原文出處:More than half your IT spend is going to be cloud by 2016

你一開始為什麼要使用雲端?

作者:Dave Asprey(趨勢科技雲端安全副總)

企業邁向雲端之旅的第一步看來已經完成了。證據就是今天很少企業用完全非雲端的方式來運行他們的基礎設施。回首過去幾年,第一步明確的動機通常是為了削減成本和效率考量。

如今,雲端運算已經成長。最近一項來自牛津經濟學院和IBM的調查訪談了802位跨越24個產業、IT組織之外的決策者,關於他們使用雲端運算的動機。結果令人驚訝:

「有五分之一的組織發現了一個讓競爭差異化的秘密來源。這讓他們可以用新方法為客戶提供服務和重新構想商業模式。有助於從資料中找出有價值的見解和改變他們做決定的方式…它有助於…比其他組織更快地讓收入和利潤成長。」

Cloud1

換句話說,企業一開始是為了省錢,但卻發現了其他更重要使用雲端的理由。而其他高階主管也都注意到了。

也許這次調查裡最讓人印象深刻的是,雲端運算的戰略重要性對非IT決策者(像是執行長)來說增加了超過一倍,從34%至72%。事實上,如果你是一般的IT高階主管,雲端運算的戰略重要性大約排在58%,你的執行長可能比你更認為雲端具備戰略價值。

這並非新故事。如果你曾在1990年底待過IT部門,你可能會記得當你的行銷長未和你商量就簽下虛擬主機和電子商務的外包合同有多麼令人討厭。今天會再次發生的風險不高,但你今年會很驚訝地發現你的高階管理團隊可能會向你要求更多的雲端,而非減少。

這是你IT職場生涯的好消息。已經有好些年了,IT部門一直都是成本中心,但其實它具備有戰略價值。如果這調查可信,未來幾年將對IT人員和已經踏入雲端的高階主管大有好處。

 

@原文出處:Why did you go to the cloud in the first place?

大型企業開始使用 Amazon 網路服務該知道的三件事

作者:Dave Asprey(趨勢科技雲端安全副總)

在過去的15年裡,我替發明資料中心代管模式的公司撰寫了第一份的服務層級協議(SLA),而且我帶領兩家使用傳統企業許可條款的公開上市IT軟體和硬體公司遷移到基於用量的定價模式。過去的經驗讓我非常瞭解大型企業如何看待IT採購,以及雲端服務供應商如何看待服務提供。

Cloud5

很遺憾,這是一個沒有太多重疊部位的范氏圖。當大型企業考慮遷移到Amazon網路服務(Amazon Web Services~AWS),這裡有三件你需要記住的事情。

1.    你的法務部門不會得到所想要的東西。

在雲端運算初期,服務層級協議曾經是可以討價還價的東西。雲端服務供應商重複提供完全相同的服務才能夠獲利,提供每個客戶不同的服務層級是無法重複或擴展的模式。

因為服務層級協議在大型IT的外包合約裡一直是可以商量,大多數大型企業的法務部門認為有空間來和AWS制訂和協商SLA。但其實並不行,這種要求只會減緩你的AWS部署,除了挫折感外並無法得到任何結果。

與其只是碰釘子,不如去研究AWS所提供的額外支援服務。這些可以解決許多相同的問題,不過在標準套件中可能只需要一個點擊。

2.    你的採購部門不會幫上忙。

在大型企業中,採購部門通常會加入探判。這在大型企業裡運作得很好,因為探判專家往往比IT主管來得專業。除非是跟牆壁對談,在這種情況下,採購部門的談判專家只會拖慢專案的進行。

AWS的價格透明公開且標準化。有傳聞堅持某些非常大的公司成功地協商出好價格,但我相信這些都只出現在AWS的最早期階段,在今日並沒有出現在很多公司…如果真的有的話。即使你喜歡AWS產品,你的採購部門可能會拉住你,要你考慮別的產品,這樣談判專家才有事情可做。

只是要記住,AWS有定期更新定價的習慣,而且當它更新時,通常會朝向一個方向…往下!事實上,自2006年以來,AWS已經出現過38次的降價…當你考慮其他產品時,要記得這一點。

3.    你的財務長會窒息。

大型企業的ERP和財務系統通常假設你會購買伺服器並在資料中心的某處租用空間。這些要不是資本支出就是每月固定的長期運作成本。可預測的數字對財務主管來說比較令人放鬆。

不可預知且基於用量的定價模式往往打破了靜態的業務流程,讓財務主管緊張的咬指甲。不幸的是,雲端服務供應商在這裡幫不上忙。企業會越來越習慣不可預期且基於用量的定價會佔IT預算裡越來越高的比例。

記得要有耐心的與你的財務團隊合作。遷移到雲端環境是種對IT的調整,它會讓財務方式完全改變。同心協力最終可以提供給大家一個更好的工作環境…並且讓挫折感降到最低。

 

@原文出處:Three things large enterprises should know about getting started with Amazon Web Services