讀者服務專線:0800-020-299  服務時間:週一~週五,9:30AM∼12:00,13:30 PM~17:00
 

 

 

 

 

 

 

【封面故事】軟體為王 儲存加速轉型
企業IT轉型的過程中,儲存轉型已成非常重要的關鍵。隨著資料量呈現指數增長以及資料形態的增加,資料儲存與管理的重要性將隨之攀升。近年來,企業對軟體定義儲存(Software Defined Storage,SDS)的青睞度正在逐年攀升,依據MarketsandMarkets調查,2016年軟體定義儲存市場達到47.2億美元,到了2021年將增長到225.6億美元,年複合增長率上看36.7%。
軟體定義儲存市場並非由單一產品構成,在IDC的報告中,檔案儲存(File Storage)、區塊儲存(Block Storage)、物件儲存(Object Storage)以及超融合基礎架構(HCI)都算是軟體定義儲存的儲存類型,Condor Consulting Group還將雲端整合儲存(Cloud-integrated Storage)歸類在SDS的範疇之中。
由此顯見,軟體定義儲存市場競爭相當激烈,並且也促使傳統的儲存硬體廠商加速擁抱軟體定義儲存,並且推出各式系列、產品或方案,以供企業選擇。傳統以來,軟體定義儲存較勁的對象總是鎖定傳統儲存設備,但專家也建議,應該把眼光放遠,從軟體定義資料中心的角度才能真正享受到效益。
【專題報導】行為辨識技術 端點防護生力軍
在未知型檔案攻擊事件攀升的推波助瀾下,近年來市場上興起的端點偵測與回應(Endpoint Detection and Response,EDR)方案,有別於傳統防毒引擎為核心的端點安全防禦措施,主要著眼於駭客組織思維為設計基礎,持續不斷地蒐集端點環境的活動資訊,建立執行分析、檢測、調查、產出報表的自動化工作流程,讓缺乏資安人力的企業或組織,得以藉由部署EDR代理程式,在資安事件發生時有效率地追蹤調查初始滲透入侵的破口,以及橫向活動的軌跡,釐清整起事件發生的過程,才得以補強缺失或控制風險。除了可協助事後調查與鑑識以外,EDR解決方案供應商亦陸續納入次世代防毒(NGAV)機制,延伸擴展事前偵測、事中攔阻的產品線,成為完整的端點保護平台。
【產業趨勢】UEBA分析用戶與裝置 風險評分凸顯高危險群
進入行動化時代後,無線網路對現代工作者而言,已成為不可或缺的服務項目,甚至是企業拓展新興應用的基石,例如零售業、飯店業、智慧醫療等場景中必要的基礎設施。只是隨著連網裝置數量逐漸攀升,過去多年來的無線網路設備發展大多著眼於連接性、穩定性、確保使用者體驗,面對當今複雜的新形態攻擊威脅手法,必須提升安全性等級,協助企業應用環境建立可視化與資料分析能力,以智慧型網路降低風險。
【深度觀點】合法存取繞過一切防禦 揭開5大帳密竊取手法
密碼是大家熟知的傳統認證因子,資訊發展數十年來被廣泛用於確認人員身分。最初的密碼是以面對面的方式交換,其用意是為了確認人員不具有敵意或者屬於相同陣營。衛兵利用密碼防止敵人滲透軍營、黑市交易者使用暗號過濾身分等都是傳統應用的例子。
當密碼與使用者名稱結合,即成為數位時代下四處通行的認可憑證。幾乎任何線上查詢都會要求使用者建立身分認證,不論是電子郵件、銀行或信用卡帳戶、遊戲、串流服務、新的電冰箱或空調設備、甚至電動牙刷等,都需要帳號與密碼來確認身分。為確保安全,使用者需要為每個帳戶建立一組強大且獨特的密碼,並且經常變更並妥善保管,當然,獨特的帳號名稱也是被要求的重點之一,以免遭攻擊者竊用。
理論上而言帳號與密碼登入已具有基本安全性,問題是,許多使用者帳號不容易記得,若不藉助特殊軟體,則難以建立和記憶強大而獨特的密碼。再者,由於密碼需要經常變換的結果,使用者也倍感困擾,尤其是當多數人都有超過5組以上的獨特帳密需要記憶時,就幾乎是一項不可能的任務。非但如此,應用程式和企業組織在密碼的妥善保管上面對許多問題,其結果讓我們的安全維護挑戰變得更加嚴峻。
【技術論壇】VMware再出招 強推Horizon 7.2
事實上,VMware VDI虛擬桌面解決方案,從2008年開始發行VMware View Manager 3產品,經過多年的演變已經是非常成熟且豐富的VDI虛擬桌面解決方案,最新版本為2017年6月20日所發佈的VMware Horizon 7.2。
VMware Horizon 7.2除了原有特色功能不斷增強並新增其他特色功能,例如Horizon Help Desk Tool、Instant Clones、True SSO、Smart Policies、Blast Extreme等之外,對於開始源始碼的Linux作業系統也不斷提升支援度,例如Horizon Agent for Linux。
隨著VMware vSAN(Virtual SAN)軟體定義儲存技術不斷發展,新版的VMware Horizon也能與最新版本的Virtual SAN 6.6一起協同運作,擔任VDI虛擬桌面儲存資源的角色,並且整合vSAN加密機制保護企業和組織的機敏資訊。
【技術論壇】樹莓派兩片架窮人閘道器 大玩L2 Bridge VPN
本文將使用SoftEther來建立Site to Site VPN,示範如何建立L2 Bridge VPN。簡單來說,L2 Bride VPN可以讓不同端點使用同樣的LAN網段,而L3 IP Routing VPN的不同端點必須使用不同的LAN網段。各有其利弊,要採用哪一種架構須視管理者的需求而定。
測試架構是在台北及台南利用SoftEther來建立Site to Site的L2 VPN。在兩台SoftEther VPN設備之間使用Cascade的指令加以串接。其目的為讓兩地的使用者可使用相同的網段:192.168.1.0/24互相連接,192.168.1.100的使用者可以直接存取192.168.1.80的網頁伺服器。
在此架構中要補充說明的是,SoftEther不一定要擔任防火牆的角色,它也可以單純地放在內網中,只要它可以透過防火牆或IP分享器等設備連接上Internet,就能夠作為VPN的Gateway。
 
 

 

| 雜誌內容與優惠 | 佈告欄 | 客服FAQ | Mail to us | 徵才訊息 | 首頁 |
2005© 城邦出版人 版權所有 2004© CPH All Rights Resvered