2008-07-14

(5) 你若擁有雙平台,更需要開放的群組環境

在這篇專欄稿撰寫的同時,軟體業界發生了一件石破天驚又期待已久的大事。那就是11月2日,Novell和Microsoft聯合發表了多項商業和技術合作協定,雙方將透過開發、行銷和支援一系列新方案的做法,讓彼此的產品獲得更緊密的搭配;並將籌建一座聯合研發中心,以開發和測試新軟體;雙方也承諾提供彼此未來產品的專利技術使用協定,經由強化Windows與Linux的互通性和管理能力,讓客戶擁有更出色的軟體平台選擇和彈性。

這則新聞無疑突顯了Linux開放環境在軟體業界的份量與日俱增、不容忽視,連微軟公司也向它靠攏,更重要的是投資在這兩個平台的廣大企業用戶將因此受惠良多,實在是一件大利多消息。

我們回顧整個IT發展歷史,可以看到技術翻新、演進的速度一日千里,應用五花八門,但網路系統的核心支援還是用戶最根本的需求,無論是檔案共享、列印共享、電子郵件和工作流程等,這些群組應用(groupware)往往決定了工作者的生產力和工作效率的高低。


從IDC或Gartner的市場研究報告都顯示,企業對群組軟體的支出佔了整體IT投資相當大的比例,也不斷更新群組工作環境以求得更好的溝通互動品質。Novell投入群組軟體的時間遠溯於90年代,當時我們希望延伸成功且豐富的網路伺服器系統技術和經驗,透過結合桌面系統的應用,滿足企業用戶對群組應用系統的殷切需求。發展至今,Novell GroupWise和IBM Notes、Microsoft Exchange已並列業界三大主流群組軟體。

而隨著Novell全面邁向開放系統的策略,群組軟體也轉移到以Linux為核心的運作平台。今年(2006)我們更進一步把Linux作業環境、Workgroup群組環境和網路管理三大應用整合成一套全功能的開放群組套件:Open Workgroup Suite(OGS)。無疑地,它再度發揮開放系統的優點,是市場第一套client端同時支援Linux和Windows系統的群組軟體。

事實上我們觀察到,有越來越多企業在client端同時部署Windows和Linux系統,因此對於OGS這種同時支援這兩種作業平台的群組軟體非常歡迎。而當我們檢視微軟年底將問世的Windows Vista和Exchange 2007的組合時,會發現新軟體還是著重於針對微軟的軟體方案做更緊密的整合,卻沒有對企業Linux環境的需求有所回應。因此OGS的開放特點,無疑是擁有雙平台的企業用戶的理想替代方案選擇。

OGS有幾項核心戰略。首先,它採用Linux開放平台開發,軟體授權成本相較於Windows平台節省了50%,實際降低了企業IT支出成本。而它的功能創新也獨步業界,如透過最小頻寬便能在網路上直接進行備份作業;另一方面,OGS能夠支援市場上主流行動裝置管理,從黑莓機(Blackberry)、Symbian手機、Windows Mobile手機等,涵蓋範圍之廣,業界之最。

而從網路管理的層面來看,OGS在支援Novell eDirectory之外,也支援Microsoft Active Directory(AD)。除了轉換過程風險低,沒有太大變動之外,執行轉換計劃的企業用戶更看重OGS的資訊安全防護特點和出色的執行效能。

這些優異的產品功能也讓不少原先是微軟Exchange的用戶把群組系統轉移到OGS。某家上市公司的資訊長便直言,這個群組系統轉換計劃在未來五年內,預估將比未轉換前節省一半以上的授權費用支出。

過往的科技方案發展重心往往擺在如何讓客戶有最高的黏著強度。但我們的經驗發現,有越來越多用戶渴望擁有更大的IT使用自由度,而接納開放系統環境無疑才是真正的長青之道。

【原稿發表於網管人2006年十二月號】

(4) 開放社群與商業資源的科技大躍進

在電腦的國度裏,硬體的發展速度遠比軟體來得快速、躍進的幅度也較大,然而除了需要大量運算能力的電腦遊戲或影像計算等應用之外,大半時候桌上系統大約只耗用5%的運算資源,而這種使用率欠佳的情況也出現伺服器端。企業用戶經常會因應系統擴充或不同應用,不斷添增新的伺服器,但實際上每台伺服器的資源並沒有充分運用到。

於是,能夠在同一台伺服器內,執行不同作業系統的虛擬化(virtualization)技術功能便應運而生。而今年新問世的SuSE Linux Enterprise Server (SLES)10也切合這股潮流,加入虛擬化科技—XEN Hypervisor軟體,支援在同一台伺服器內同時執行多種作業系統,讓企業用戶在整合伺服器規模的強大需求,可以選用Linux這種類更彈性且經濟的伺服器作業系統。

此外,Novell也打破業界慣例,統一SLSE的價格,無論是低階、配備單顆或64位元雙核心處理器的x86、Power或Itanium 2伺服器,收費一視同仁。同時,我們也提供單一收費的支援方案,以便讓想要購買單一伺服器或想要多台虛擬機器的用戶,都有相同的支援待遇。


SLES 10採用以實體伺服器為計費單位的做法,對企業考量IT投資確實是極大的誘因。不同於Unix和Windows Server分別採行以核心數(core)或以處理器數量做為作業系統軟體授權計費單位,SLES 10的系統單位授權計費法將讓企業用戶在整合伺服器數量後,非常顯著地降低了軟體授權成本。

據估算,企業用戶相較於先前的計費方式,現在只要支出約五分之一的授權費,就可以讓資訊系統運轉自如。也因為硬體數量減少而簡化了管理的複雜性,進而為企業IT部門想要達成整合伺服器系統的目標,提供了一個理想的解決方案。

另外,SLES 10通過EAL4的安全測試,也在安全性提供了保障基礎。而開放原始碼的特性也讓SLES 10幾乎不易產生後門程式。任何惡意碼的植入動作都宛如攤在陽光下,很迅速便被察覺、獲得修正。無怪乎有將近全球九成的Web伺服器都架構在Linux系統,真是堪稱「千垂百鍊」。

SLES 10還運用一個AppArmor智慧型安全管理模組,監控應用程式的行為模式。它可以監控軟體行為、偵測安全攻擊行為,並支援高可用性,可在一台伺服器當掉時,由另一台接手作業,以避免不正常的狀況對商業運作產生更大的影響。

另外,SLES 10還有個法寶-YaST用來統一成千支Linux管理工具的介面,讓它們從原本的文字模式轉換成與桌上系統相似的圖形介面;YaST可讓使用者啟動、刪除或重新組態不同的虛擬機器(virtual machine)。

這次隨著SuSE Linux新版軟體的問世,我深切體驗到開放社群的爆發力。短短二年期間,我們就見證了結合商業資源和開放社群的專長所開創出來的驚人商業價值,這個成果改寫了以往作業系統因特定廠商壟斷,導致科技演進腳步遲緩的停滯不前,也讓開放社群的創意有商業實現的機會。

【原稿發表於網管人2006年十一月號】

(3) 桌上系統的iPOD革命!

在過去某段期間,我曾經有機會在不同場合向企業客戶、產業夥伴、自由軟體社群以及政府機關展示一套Linux桌上系統──從3D桌面管理介面、豐富的多媒體工具,到能夠輕鬆閱讀OpenOffice.org文件格式的表現,讓大多數人對這個嶄新的整合介面總是驚豔連連。

我更是直稱「這簡直就是一場桌上系統的iPOD革命。它不僅是科技產品,更為使用者帶來前所未有的時尚體驗。嶄新酷炫的Linux桌面系統將如同iPOD徹底震撼使用者的感官,顛覆過去對Linux的刻版印象。」

這套散發著時尚感的Linux桌上系統就是即將在八月份問世的Suse Linux Enterprise Desktop 10 (SLED 10)。這項產品除了設計新穎的介面和功能外,它在產品化之前也進行大量的測試,瞭解辦公室人員如何使用桌面,並根據測試結果,採用了設計優先的開發方法才推出創新桌面環境。


SLED 10)為每天都需要一堆應用程式才能作業的知識工作者,提供了不可或缺的網路瀏覽程式和各種桌上生產力軟體,並明顯地改善使用者的操作經驗。

此外,相對於Linux已廣受企業部署在伺服主機端,桌上系統明顯還是被微軟Windows長期壟斷。事實上,桌上系統比起伺服器系統要複雜許多,尤其是周邊元件或裝置(舉凡網路卡、顯示器、滑鼠到各式USB周邊裝置)的支援廣度,往往是企業IT部門在選擇桌上系統的主要考量。這類問題正是過去多年來Linux遲遲無法在桌上系統領域有所斬獲的主因。

但隨著Intel、AMD相繼推出64位元科技的處理器,桌上系統也必須在3D多媒體的運作效能提供足以匹配的能力。這股新需求帶動了市場動能,連帶地也加速對新一代桌上系統的催化,無論是Novell的Suse Linux Enterprise Desktop或是預計明年問世的微軟Vista,都在呼應這個趨勢。

於是Novell在2004年併購Suse Linux之後,一改以往桌上系統小幅度改良的做法,在硬體相容度和核心應用程式的整合方面大力投資,以一次到位的策略企圖一舉超越微軟Windows現有的功能與效能。

全新改版的Suse Linux桌上系統在硬體周邊的相容名單多達六千項,也收錄一系列多媒體程式(如CD/DVD燒錄、音樂播放器和影片播放器等);另一方面,它也整合多項核心應用程式,支援OpenOffice.org的閱讀/處理格式、電子郵件、瀏覽程式以及各種桌面管理工具,為Suse Linux桌上系統的普及應用建立穩固的基礎。

如果企業IT主管要問︰為什麼我們需要擁抱Suse Linux的桌上系統呢?我認為Linux的開放原始碼特性,能讓企業的IT投資從資料中心的伺服主機、桌上系統到行動裝置,都可執行同樣的應用程式,而無需面對以往多重廠牌、異質環境帶來的管理難題。「聰明的IT主管知道,當同時在桌上系統和伺服主機都部署Linux時,將獲得更低管理與訓練成本的好處。」

誠如Novell科技長Jeff Jaffe所言,「我認為開放原始碼未來會應用在每一個領域。既然它現在已經獲得某種程度的推崇,我們也知道該如此從開放原始碼的投資中獲利,我實在看不出來為何不邁開大步,擁抱開放原始碼呢?」

【原稿發表於網管人2006年九月號】

(2) 資安基礎管理另一章:PC資源管理莫輕忽

接續我在上期提出了建立「身份認證管理平台」的新主張,鼓勵企業在不更動原有應用程式的身分授權前提下,將既有認證方式集中整合到新的管理平台,以便從容管理繁複又龐雜的使用者身分授權或存取。然而在管理使用者身份的同時,還有另一個層面的管理也不容忽視,那就是使用者端的PC電腦的資源管理。

企業組織內的每部電腦──從桌上電腦、筆記型電腦到手持式裝置──就像是員工一樣,都有它的生命周期要管理;舉凡軟體安裝派送、遠端管理(作業系統或防毒軟體更新)、修正程式更新、軟體授權合法性,甚至手持式裝置管理等,都在生命周期管理之列,我們稱為資源管理(resource management)。

簡單來說,如同使用者身份管理起自報到日,終止於離職日;組織內每部電腦的管理則起自軟、硬體資源的安裝日,終止於使用除役日。


企業IT部門長期以來對管理使用者端電腦的工作都有沉重的負擔,傳統人工管理方式既費時又繁雜,不但消耗許多IT寶貴的人力,也往往無法達成完整且精確的管理成果。

舉例來說,某家半導體公司還在以人工方式處理前述電腦資源管理作業時,大約要編制十多人來管理二千多台PC;另一個例子則是某家銀行曾統計過,接聽一通使用者的初次求助電話,平均要花費IT人員13分鐘的處理時間。我們可以想見,單是管理這些PC電腦的疑難雜症就耗費企業組織可觀的人力和時間成本。

於是,使用自動化資源管理軟體就成為一道必行的方案。要落實有效的PC資源管理也如同身份管理政策一般,必須精確地針對所有使用者的職務與工作功能做好整體權限分級的規劃,才能真正管到「人」也管好「機器」。

我在此提出的另一個新主張就是:PC資源管理應當結合身份管理,以使用者為本來管理PC的所有相關資源;也就是說,PC資源必須與人如影隨行才能落實精確管理,而不致於發生下列這種半調子的結果︰例如產品設計圖發生外洩事件時,IT管理者只能偵察到那台電腦是可能的洩密出口,但因為沒有結合身份管理機制,因此不能確保是誰使用那台電腦犯行。

使用PC資源管理方案的成效有多驚人呢?以前述的半導體公司為例,他們在部署啟用自動化PC資源管理方案之後,現在只要二名IT人力就能管理三千台PC,而且隨者電腦管理數量的增加,幾乎不需再多配置IT人力也能從容應付。

這種PC資源管理策略也有助於企業計算目前已經使用的軟體授權數量,而不會無意間因過量使用而產生授權不足、面臨侵權的法律問題。

實施PC資源管理的另一個好處是可以確保修正程式不會妨礙既有系統的運作。由於有些作業系統或應用軟體的修正程式可能會與既有系統產生不相容的現象,因此IT管理者在確認相容性無虞之前,並不直接把修正程式派送到使用者端的電腦。

針對這個問題,諸如Novell ZENworks之類的資源管理方案就與各主流軟體公司合作,在實驗室內進行這類修正程式的相容性測試;用戶可以根據自身的系統組態做設定,以達成更新後的最佳效能。這類相容性測試服務對於那些自行開發應用程式的企業IT部門而言,是一種極為重要的管理服務。

其實這類PC資產管理不單能為IT管理者提供高效率、精準的管理成果,它還能透過統一派送的方式,讓企業(尤其是服務業)前台人員的電腦桌面擁有一致的畫面。這種建立企業識別圖像,展現專業的經營風格,也算是資安管理的另一種商業價值表現吧。

【原稿發表於網管人2006年八月號】

(1) 整合式認證授權管理平台:資安永保安康之鑰

在上期的專欄中,我曾強調單一登入(single-sign on)是邁向資訊系統安全整合的最後一哩。那麼資安的核心基礎設施又該如何打造呢?怎樣的建構步驟是最有效率又切合企業尋求穩定轉換的期盼呢?

我們提出的主張是:建立「身份認證管理平台」。而在建立管理平台的過程中,企業必須把相關的資訊安全標準認證(例如ISO、BS7799或巴塞爾II等)納入授權控管的政策當中。

事實上在我們的業務接洽經驗中,無論是高度講究安全但應用系統複雜的金融服務業,或是使用者流動率極高的教育領域客戶,他們都有不可迴避的舊包袱──那就是各種應用系統的身分授權各行其道,甚至無法清楚地把每一個使用者涉及的相關身分認證資料表列於文件。


然而,許多資訊主管也曾明確表示,如果建置新管理平台的方式是要推翻現有應用程式的身分認證,另起一套新爐灶,免談。先姑且不論最後能否達到安全的目標,單是轉換過程可能無法確保使用者百分百成功登入系統,就足以令人怯步。試想,當銀行櫃檯員無法登入存提款系統,會造成怎樣的混亂和損失呢?

因此,真正符合企業需求的做法,是在不更動原有應用程式的身分授權的前提下,將這些認證方式集中整合到新的管理平台;另一方面,因應明後年業務需求而導入的新應用系統,則需符合新的身分認證規範,以最有效率的方式直接鏈結到管理平台進行認證授權。有了這套融舊納新的整合機制,企業便能輕而易舉地提供最前端的使用者身分與密碼單一登入,從容管理繁複又龐雜的使用者身分授權或存取。

另一方面我們也發現,組織流程的改造是企業實施身分管理最艱難的一環,尤其是人力資源管理流程的重組或調整,往往攸關整個身分認證管理專案的成效。而相較之下,要挑選怎樣的科技方案就宛如「最後一哩」般的水到渠成。

再者,打造核心基礎設施的重要性,確實攸關一個企業組織資訊安全體系的健全性。不過有些企業對於這個基礎建置有著失焦的迷思。例如,在還沒有集中整合所有應用系統的身分授權之下,偏重加強各種實體的驗證(authentication)措施,可能是智慧卡、PKI金鑰或是生物辨識之類。這種不斷加強門禁的堅固性,卻偏廢了門內更重要授權管理規則的做法,對真正落實資安管理的助益並不大。

一旦整個企業資訊系統的身分認證進入集中控管的階段,那麼要在一分鐘完成所有身分授權的開立、變動和解除,就輕而易舉了。

以Novell為例,我們的新員工在報到當日辦妥必要行政手續後,一分鐘之內,在他(她)職等或職務相關資訊系統的身分授權帳號,就全數開立完全;爾後當他因職務之需或職等升級,所有相關帳號的變動也是在一分鐘;更重要的是,當這名員工離職時,身分管理平台也會再一分鐘即時解除他的使用授權,不會發生可能的內部安全控管問題。另一方面,Novell也運用強制機制,要求員工每三個月要更換一次密碼,倘若逾時未更新就無法順利登入系統作業了。

這樣的資安成果不正是企業尋求的理想境地嗎?即時行動,就從集中整合您的身分認證管理平台著手!

【原稿發表於網管人2006年八月號】

2008-07-08

審思節能投資效益,應以TCO角度審思!

《本文發表於2008年7月 EMBA世界經理文摘》

台塑網科技 管理錦囊講座系列(三)

節能減碳,這個名詞在能源成本飛漲的今天,已經不再是個企業環保責任的議題,而是企業經營存續的重大挑戰。從常見的空調變頻系統、熱泵熱水節能系統、空調系統診斷、空壓節能控制,到照明改善等項目,無不緊扣著企業降低能源消耗成本的渴求;事實上,某些企業對節約金額的高標設定,亦絲毫不遜於營收成長的目標。

這股節能的殷切需求也帶動了「節能服務事業」的興起。洞燭機先的台塑網科技便及早延伸觸角,累積了許多診斷、規劃與實施的經驗,提供量身打造、符合經濟效益的整合式節能方案。我們還針對預算有限的客戶,推出以「保障效益.利潤分享」為導向的ESCO(Energy Service Company)服務,讓中小企業擺脫建置經費的限制,而不會在節能的風潮中缺席。


許多企業經營者以為實施節能改善專案,動輒需要數千萬元甚至以上的投入成本。事實上,企業節能方案的項目涵蓋層面甚廣,台塑網参與的專案當中,金額從二、三千萬元到幾十萬元者皆有。而我們觀察到有個共通點:那就是企業對「投資回收年限」的接受度,決定了他們的切入角度和投入速度。

以台塑石化麥寮單棟宿舍熱水改善專案服務為例。當原本的瓦斯鍋爐汰換為熱泵系統之後,平均一年的電費節省近70%,整體專案投資回收年限約為3.4年。實質的節約成果,加上可接受的投資回收年限,讓該企業迅速決定,把這套成功的節能方案複製到其他同質設施。

此外,我特別要提出一個觀念企業應當從﹁ 整體擁有成本(Total Cost of Ownership, TCO)﹂的角度來審思節能的投資效益,而不是只著眼於初始設備投資的短期回收。藉由企業整體節能改善規劃,不僅著重能源成本的管控,並結合自動化配套規劃,往後企業逐年累月於能源支出、人員管理方面等項目,都可以獲得合理化改善,創造企業節能效益最大化。

例如,前述的熱泵節能熱水設備,便可經由監控系統自動記錄能源與用水狀況,即時掌握量測的數據和分析報表;並因應季節的不同需求,由系統自動調整參數。如此一來,不但節省傳統人工開關機、抄表的成本,也避免了以往使用瓦斯鍋爐的安全風險,落實提升組織管理效率的目標。

《 供應鏈管理 ‧全球整合型企業》查氏工業

本文發表於「打造大規模的小公司」網路特輯專區
(2008數位時代出版.UPS獨家贊助)

原料採購

生產據點設於台中工業區的查氏工業公司,是亞洲知名的汽車零件製造、銷售業者,產品主攻化油器、輔助馬達等零件。查氏公司生產所需的生鐵與其他原物料 ,大半來自於中國 , 同時也會向全球各地製造商採購某些半成品。

查氏公司產製的汽車零件物美價廉,深獲南亞地區許多 汽車製造商喜愛採用(包括 馬來西亞、印尼、泰國和印度等),另一方面該公司也以「Charlie」的品牌,供應亞洲各地區汽車零件經銷商店販售。

在處理原物料進口事務上,查氏公司使用 UPS 的 報關服務,處理從海外供應商原物料進口到台灣的作業。這些原物料會先送進 UPS 位於桃園的倉儲,查氏需要取貨時再遞送到台中工廠--這是UPS「 供應商管理庫存 (VMI) 」重要的一環。


UPS 桃園倉儲如何進行這種高效率的倉儲管理作業呢 ? 首先,UPS 透過先進的 IT 系統與自動化服務,產生訂單循環時間,並提供從訂單輸入到最終送達時間的即時訂單追蹤。

緊接著,利用電子式「揀料」系統和自訂的倉儲管理系統,瀏覽高密度庫存區,以接近 100% 的正確性來填寫訂單。在這個過程中,自動化設施系統會監控所有紙箱的順序與重量,自動把紙箱排列應有的順序,並放置到適當的棧板位置。

一旦查氏公司通知 UPS,把置放於桃園倉儲的原物料遞送到台中工廠後, UPS 的管理配送中心會安排相關的運輸作業 --從貨運處理、多模式運輸業者選擇和路線、裝貨建置和整合 ;以及回程運輸管理、貨件透視性和託運文件處理等作業,一手統包。

由於原料的倉儲管理效率關乎查氏公司的生產效能,因此相當仰賴UPS提供的多項管理工具,來確保原物料的保存和遞送到廠的安全性。這些工具包括:運輸業者選擇和效能報告、理賠管理、可靠性和風險管理、人員、稽核與貨運付款、現場管理等。

交貨履行


當查氏公司生產的零件成品準備出廠,送到南亞各國的客戶端, UPS 的履行運輸服務就派上用場。

UPS 會把成品從查氏公司的台中工廠,運送到 UPS 為該公司在馬來西亞和印度設立的二個專屬配送中心。在配送中心,UPS 提供了品質檢驗、分包、自訂包裝和標籤等服務。

查氏公司透過 UPS 運輸管理系統,以電子方式傳送訂單 ; 系統會根據終端客戶的位置和要求的送達日期,針對個別訂單產生運輸業者選項和整合機會。緊接著,UPS 通知兩個配送中心當地的簽約車隊前來載貨。

一如 UPS 細心處理桃園倉儲到查氏公司的原料運輸,從二個配送中心到指定客戶端的的成品運輸,也都獲得妥善管理;包括如前面提到的:貨運處理、多模式運輸業者選擇和路線、裝貨建置和整合,以及回程運輸管理、寄件透視性和託運文件處理;當然還有眾多讓查氏公司安心使用的科技工具。

售後支援

查氏公司十分肯定 UPS 供應鏈管理方案的售後支援能力,因為售後服務也是該公司備受汽車製造客戶讚賞的特點。這些售後支援功能包括:提供充裕庫存以保證交貨服務;透過IT系統智慧判斷庫存等級;提供備件安裝、換貨和現場維修等現場支援服務;提供退件管理和終端維修服務等。

事實上,查氏公司還因為 UPS 獨特的倉儲備件資訊管理系統,全年 7天 24 小時都能透過UPS網站取得相關的備件庫存資訊。這種精準掌控庫存和成本的能力,讓該公司在競爭激烈的汽車零件市場,攻佔一片天地。

(*) 本文引述的客戶公司名稱皆為虛構,如有雷同,純屬巧合。