巨匠電腦網路管理分享,與FREAK類似的SSL新漏洞,全球網路安全再拉警報

錚/

巨匠電腦網路管理分享,與FREAK類似的SSL新漏洞,全球網路安全再拉警報

資安業者建議系統受到影響的IT管理員遵循以下措施:首先關閉對於所有出口密碼套件的支援,以確保這些密碼套件無法使用。其次將Diffie-Hellman金鑰交換所使用的質數提高到2048 bits,以提高破解所需的運算資源門檻。

1507221028140.jpg

由密西根大學、約翰霍普金斯大學、微軟研究中心及法國Inria Nancy-Grand Est、 Inria Paris-Rocquencourt等組成的研究團隊發現一個與FREAK類似的SSL加密安全漏洞,這個名為LogJam攻擊的漏洞可能影響全球數百萬台伺服器。

研究人員指出,LogJam出現在常用的迪菲赫爾曼金鑰交換加密演算法中(Diffie-Hellman key exchange),這個演算法讓HTTPS、SSH、IPSec及SMTPS等網際網路協定產生共享的加密金鑰,並建立安全連線。LogJam漏洞使駭客得以發動中間人攻擊,讓有漏洞的TLS連線降級為512-bit出口等級的密碼交換安全性,再讀取或修改經由TLS加密連線傳輸的資料。該漏洞情況與三月爆發的FREAK頗為類似,差別在於它是基於TLS協定的漏洞,而非實作上的瑕疵,而且攻擊目的為Diffie-Hellman,不是RSA的金鑰交換。

研究人員表示,LogJam漏洞將影響任何支援DHE_EXPORT密碼的伺服器及所有現代瀏覽器,包括最新版的IE、Chrome、Firefox、Safari等。估計全球前100萬網域中有8.4%網域受影響,HTTPS網站也有3.4%會受到波及。

安全研究人員並指出,全球數百萬台HTTPS、SSH、VPN伺服器都以相同的質數(prime number)進行Diffie-Hellman金鑰交換,過去一般相信只要每次建立連線時產生新的金鑰交換訊息就可安全無虞。然而破解Diffie-Hellman連線最有效的手法稱為「數字欄位過濾」(number field sieve),破解的第一步驟完全取決這個質數,一旦通過這一步,攻擊者就能迅速破解入侵個別連線。

研究人員在示範中將這項運算法用於TLS最常用的512-bit質數中,LogJam攻擊可用以降級80%支援DHE_EXPORT的TLS伺服器,隨後他們評估,學院派駭客可以破解768-bit的質數,而國家支持的駭客更可以突破1024-bit的質數。破解網頁伺服器最常用的單一1024-bit質數即可針對前100萬個HTTPS網域中18%的網域連線內容進行被動式竊聽(passive eavesdropping)。到第二個質數則可被動式解密(passive decryption)破解66%的VPN伺服器和26%的SSH伺服器的連線加密。研究人員表示,經過仔細研究NSA外洩文件,顯示NSA攻擊VPN連線的手法就和LogJam很近似。

資安公司Tripwire指出,和FREAK一樣,LogJam也是利用90年代美國政府禁止輸出高規格加密標準的管制作法,誘騙伺服器採用較弱、長度較短的512-bit金鑰。

安全人員呼籲,網頁與郵件伺服器系統管理員應立即關閉對出口演算法套件的支援,並建立獨一無二的2048-bit Diffie-Hellman群組。使用SSH的伺服器及用戶端軟體應升級到採用Elliptic-Curve Diffie-Hellman金鑰交換的最新版本OpenSSH。一般消費者也應確保使用最新的瀏覽器。微軟IE已在上周修補包括Windows Server 2003以上,以及Windows 7、Windows 8/8.1中的此一漏洞。Firefox,Chrome和Safari也很快會有修補程式釋出。

趨勢科技表示,理論上任何使用Diffie-Hellman金鑰交換的協定都有遭遇LogJam攻擊的危險,但是攻擊者必需具備兩大條件才有能力攻擊,一是具有破解伺服器以及用戶端連線流量的能力,其次是有足夠的運算資源。而研究團隊估算的全球一百大網域的8.4%網站有漏洞來看,這個數字很像是POP3S和IMAPS(安全電子郵件)伺服器比較危險。

對於一般使用者來說,趨勢科技建議,只要保持瀏覽器的更新狀態即可,幾大瀏覽器業者應該很快就會釋出更新。對軟體開發者來說,只要確保應用程式內捆綁的函式庫為最新版本即可。此外,也可以特別為金鑰交換設定使用更大的質數。

但對系統受到影響的IT管理員來說就比較麻煩,趨勢科技建議遵循以下措施:首先關閉對於所有出口密碼套件的支援,以確保這些密碼套件無法使用。其次將Diffie-Hellman金鑰交換所使用的質數提高到2048 bits,以提高破解所需的運算資源門檻。

巨匠電腦開設了網路管理課程,教授內容包含VMware虛擬化管理、MCSA網路管理認證等等,快來巨匠電腦讓你快速上手網路管理!

文章與圖片出處: http://www.ithome.com.tw/news/96080

 

【網路管理課程】巨匠電腦分享,你所不知道的系統工程師

【網路管理課程】巨匠電腦分享, Brocade網路技術提供高效能基礎設施

你知道網路管理是什麼嗎?巨匠電腦告訴你

【網路管理課程】巨匠電腦:艾訊強固型工業級千兆乙太網路防火牆平台確保遠端控制系統安全

超厲害!【網路管理課程】巨匠電腦分享,強化企業資安管理 雲眼Eye Cloud讓網管變得更容易

錚/

1507071622530.jpg
↑眾至資訊股份有限公司產品經理王建忠。

巨匠電腦分享,隨著網路科技越來越發達,企業也越來越依賴網路,網路資訊安全也越來越重要,而雲眼Eye Cloud可以隨時隨地的掌握網路環境。

隨著企業對於網路的依賴性提升,員工自帶設備(Bring Your Own Device;BYOD)的趨勢成形,企業資安管理的挑戰也愈來愈嚴峻,尤其是近兩年的資安攻擊,已經從單純的入侵,演變成勒索或威脅,更讓企業在資安管理的投資一點都不能馬虎。

眾至資訊產品經理王建忠指出,企業資安除了要防止外部攻擊行為外,內部控管更是需要進行防禦,同時還要確保連網順暢。除了從閘道端加以控管外,使用者端部分,除了做好宣導工作外,透過限制使用權限或是記錄使用行為,進行稽核管制,都是企業資安可以考慮的管理執行方式。

但內部控管如果太嚴格,員工會感覺不被信任,使用也會很不方便,加上現在的科技產品推陳出新,應用方式及產品變化太快,範圍太廣,都因此形成企業IT部門的工作負擔。

事實上,光是記錄員工使用行為,就已經讓企業IT部門可能吃不消。王建忠指出,除了記錄器本身的建置成本外,需要記錄的資訊類型更新速度實在太快,對研發經費及人力有限的中小企業而言,很難時時更新紀錄技術,涵蓋所有紀錄類型。

王建忠認為,在日本已經蔚然成形的資安設備服務租賃市場,可望成為中小企業強化資安管理的最佳選擇。中小企業若將資安設備及管理,交由系統維護商來處理,不但可以降低採購設備的費用,也可藉此減輕企業內部IT人員的管理負擔。

租賃服務可解決企業IT資源有限的問題

長期致力於提供企業網路防護解決方案的眾至資訊,為了解決中小企業的資安管理困擾,於2014年1月推出眾至資訊租賃服務專案,除了可以協助客戶規劃升級網路環境架構、降低硬體投入成本、解決有限資安人力規劃外,更重要的是,可以免除每年採購新設備繁瑣流程、原設備老舊無法因應新時代網路威脅等等中小型企業所常見的網安問題。

眾至租賃服務提供的網路解決方案,首先就是幫企業免費做網路健檢,針對企業的網路運作環境,透由網路診斷服務、分析,提出適合的調整方案,讓網路運作架構有個良好的基礎。

由於網路問題的成因很多,包括病毒與駭客入侵、內部電腦成為垃圾信件發送跳板、大量下載非法影音檔案、使用者瀏覽與工作無關的網頁等,不僅可能會導致電腦設備受到傷害,其他問題如網路速度緩慢、重要機密外洩,甚至可能無意中被駭客利用而成為犯罪集團中的網絡,對於企業商譽及後續可能衍伸的法律責任,可能造成更加嚴重的傷害,因此一定要先進行網路健檢,確保網路環境健康無虞,企業才不會因此而受害。

但健檢絕對不是做過就可以高枕無憂,網路問題如影隨形,時時刻刻都會對企業網路環境造成影響。眾至資訊因此提供定期例行維護與網路監控服務,除了透過每季例行檢查、維護,進行病毒掃描或系統更新,並做好設備保養維護,確保設備運作的穩定性,同時還可透過ShareTech網路即時監控,確保企業網路運作安全,發生警訊時,可以在第一時間通知並做障礙排除,避免遭受危害攻擊時,需要花更多時間來做補救工作。

在專業資安監控方面,眾至資訊的客服人員會主動監控企業內部是否有違反安全政策的非法行為、網路濫用情況,並即時掌握內網是否有異常流量發生,一旦發現主機有疑似入侵攻擊行為,會事先通報客戶。

而在租賃的設備發生異常故障或不明原因,影響企業運作時,眾至資訊的客服人員也會在問題發生的第一時間,遠端進入客戶系統進行問題判斷與障礙排除,以降低系統故障所帶來的困擾。若客服人員判斷無法馬上可以從遠端進行問題排除時,會依合約約定,立即提供備機給客戶做為緊急備用。

雖然是租賃服務,但企業客戶仍可得到完整的系統運作資訊,透過線上服務平台,所有客戶反映的相關問題,皆能於第一時間掌握客服人員最新處理狀態,並了解本身合約維護條款內容及客服聯絡窗口。

此外,眾至資訊除了會定時進行系統資料更新外,同時也會依照客戶需求,定時提供保養維護明細、設備運作狀態報表,便於企業掌握網路運作狀況,進而制定網路策略。

雲眼Eye Cloud隨時隨地掌握網路環境

眾至資訊還特別結合雲端服務優勢,打造一套「雲眼Eye Cloud」管理平台,不但可以讓企業IT人員清楚掌握所有設備運作狀態,當企業將IT管理委外給系統維護商處理時,也能透過手機APP聯繫,加強溝通效率,眾至資訊也因此得到經濟部2014年中小企業創新研究獎。

王建忠指出,雲眼Eye Cloud可以讓系統維護商提供更多的附加價值,如以前的系統維護商的服務方式,可能要等客戶碰到問題尋求協助時,才能夠進行處理,但如果能將客戶的設備納入雲眼Eye Cloud管理平台,系統維護商就可以主動協助客戶注意各種問題,如資安事件的異常通知,可以設定不同範圍的處裡方式,必要時才需要到客戶端處理,其他問題如連線警告等,也可以提早知道那個設備出問題進行排除,或是請當地的設備維護商,立即去更換有問題的設備。

王建忠強調,企業IT部門在設備採購階段,至少要符合IT環境需求,而且要有「最便宜的,不見得就是最好」的觀念,但單純的採購設備,可能會碰到設備商倒閉,如果沒有維護商協助,採購單位就有可能變成孤兒,因此一定還要能夠要求系統維護商及產品原廠都有能力及意願提供服務。

王建忠表示,眾至資訊身為國有品牌,非常強調在地服務,不管是保固期限或是韌體版本更新,服務的態度及理念都是最優先的考量。眾至技術服務團隊具有10多年網路相關經驗,可以提供企業最專業的諮詢服務,如果企業沒有網路技術部門,眾至技術服務團隊可隨時提供企業最新資訊發展技術,並提供最適合企業之網路解決方案。

值得注意的是,眾至資訊的產品鑑賞期更多達3個月,代表眾至資訊對產品品質的信心,也讓採用眾至產品或服務的客戶,續留率高達96%以上,成為企業背後最堅強的守護者,協助企業做好網路安全防護把關。

另外,巨匠電腦也設計了網路管理課程,讓你知道網路管理的方法,巨匠電腦讓你快速上手!

文章與圖片出處: http://www.digitimes.com.tw/tw/dt/n/shwnws.asp?id=0000430152_FZF0QXI16P4X161JI69WS

 

【網路管理課程】巨匠電腦分享,出走台灣不是唯一的選擇:一個矽谷工程師的告白

【網路管理課程】巨匠電腦:艾訊強固型工業級千兆乙太網路防火牆平台確保遠端控制系統安全

【網路管理課程】巨匠電腦分享,你所不知道的系統工程師

【網路管理課程】巨匠電腦:網路管理平台與資安解決方案將是趨勢

【網路管理課程】巨匠電腦分享,你所不知道的系統工程師

錚/

1507171016570.jpg
巨匠電腦分享,你所不知道的系統工程師,他們的工作都在…..
一般人或許習慣對於那群在公司裡頭負責電腦維修、系統監控或是機器設備的工作人員皆統稱為工程師,不然就再多冠上個[電腦]一詞,叫做電腦工程師。 其實,電腦世界的領域如此龐大,劃分自然也是精細,每個人有每個人的專長,今天我們來與大家介紹分享,關於我們這個資訊公司在技術工程部的重要後勤技術人員-系統工程師,挖掘他們鮮為人知的工作面相。

你還在以為會修電腦的就是工程師嗎?若是這樣,你真的就太小看他們了!系統工程師的工作內容多元且複雜,不但需要負責各機房機櫃、網路設備、伺服器等設備的維運狀況,也要負責各地機房內的所有Windows / Linux伺服器建置部署、配置及監控所有服務運作,面對客戶端所有關於主機、服務等問題也需要他們來解決,除此之外,手上更不時有好幾個專案在進行。

你是否好奇過你們公司的電腦資訊系統人員的工作狀況?
你還在以為會修電腦的人就可以稱之為工程師嗎?

三個Q&A 簡單剖析來了解一下,WIS的系統工作師辛勞而神聖的工作行程吧

A.    平常很花時間的工作內容是甚麼:
1.    災難復原
何謂災難復原?原本系統就應該每天很乖很正常的運作,但忽然發生異常或是毀損,對於工程師來說就像是發生災難一樣,就必須要用最短的時間將系統復原。當系統發生異常的時候,原因百百種,在復原之前一定要把原因查詢出來,避免系統復原後,又再次發生異常,所以光是要查出異常的問題就會耗費大量的時間。

再來就是要重新建置系統環境,重新建置系統原本就是一件不容易且耗時的事情,所以有沒有自動化就相當的重要。最後就是將原有的系統資料倒回來,最後這個步驟也是很辛苦及花時間的,因為復原後要一一確認服務是否正常,資料是否正確。

所以遇到災難復原這種事情,往往都要花費四小時以上或是超過一天的時間。

2.    佈置機櫃
機房中的機櫃,是負責擺放網路設備、伺服器的重要空間,要如何擺放這些設備才可以達到不浪費空間、散熱佳、線路有條理又明確的收納及擺設,都是需要在佈置前做好妥善的規劃的。規劃好就要開始執行佈櫃,除了設備架設好之外,每”條”線路(網路線、電源線、訊號線)都要擺放整齊,以幫助未來在維護的時候可更快更有效率。
B.    簡單介紹系統工程師的工作內容:
1. 機房作業
除了上述提到的佈置新櫃之外,有時候會遇到上新機器、更換硬碟、及一些不可預期之狀況需前往機房做處理等。

2. 建置新機
安裝系統環境及客戶客製化的需求。

3. 監控及維護每台主機
用適合的工具監控主機及網路的狀況以及運作是否正常,並定期做好備份,以防遇到災難復原時保有最新的資料,隨時注意有無新的漏洞,定期做好補強。

4. 處理客戶問題
當客戶透過客服反應問題時,需了解原因、解決問題、提供建議。

5. 專案
有時工程師會需要研究新技術,設計新架構,讓PM及業務可以提供新的產品給客戶選擇。
C.    系統工作師對於一間公司的重要性在於:
日新月異的新科技、新知識、新的資安漏洞都有可能影響到一間公司對內對外的系統運作,也因科技不斷在進步,對於系統工程師來說就是要不斷的吸收及學習,不然在這產業中,很快就會被淘汰。

對於我們WIS 這間公司來說,系統工程師是很重要的存在,因為我們所提供的資訊服務都是以系統為核心,去維護客戶網站主機的運作正常,當主機正常穩定,不僅能讓我們在業界上得到好風評,還有客戶對我們也會更加信賴。

所以系統穩定是最重要的事情,而系統工程師的使命也在於此。

 

看完了系統工程師的工作內容後,是否對這個工作認識更多,他們其實是公司很重要的角色。

再來,分享兩個我們自家系統工程師的實際工作心得:
A. 女性,五年資歷
自己本身是從前線客服轉任為系統工程師,以前把無法處理的問題都交給後端系統工程師,當自己轉任身為這TEAM的一員,發現原來對於工程師們,擁有「經驗」是很重要的,光對於[解決問題]這件事,若沒有足夠的能力及經驗,都可能讓一個問題成為更多問題。

我們的身份就像平衡木的中心點,支援前端的客服,也支撐著後端的系統,平常的工作內容不只要處理前線人員的報修問題,還要觀測主機情況,這些都需要盡可能的在最短時間內解決或提供相關建議,。

這份工作除了要不斷加強磨練技能之外,也要持續學習與吸收新的相關知識,更要有同理心,能設身處地替客戶著想,有了這樣的認知在對於任何問題的處理上,就會更樂於接受不斷更新的挑戰。

而身為技術工程部唯一的女性系統工程師,其實和同組員做的事情都差不多,在職場裡,沒有男女之別,有的只有工作能力的差異表現。真的硬要說的話,唯有不用跑機房、扛主機及大半夜的輪值吧!這也算是一點女性福利囉~(笑)

B.男性,四年資歷
系統工程師就是一個責任制,也須隨時待命的專業人士代名詞!透過這個工作,接觸到不同的作業系統、網路環境架構、資安領域等等,也在這些事情上學到了很多技術上的經驗,都是很寶貴的工作資產累積,也藉著研究技術時發現自己的進步,更是十足令人感覺到成就感的誕生。

若你也想加入這份工作,除了最根本的擁有良好工作態度之外,技術能力更是重要,身為一位系統工程師,你的技術能力就是站穩腳步的基本功夫,有了足夠的專業,在這個領域才能更快更清楚了解狀況,進而幫助到公司,也讓自己成長。

巨匠電腦開設了網路管理課程,快來巨匠電腦學網路管理,讓你快速成為網路工程師!

文章與圖片出處: http://blog.wis.com.tw/2013/iris/system-engineer/

 

 

【網路管理課程】巨匠電腦分享, Brocade網路技術提供高效能基礎設施

【網路管理課程】巨匠電腦分享,OpenDayLight新版讓OpenStack部署NFV更容易

【網路管理課程】巨匠電腦:艾訊強固型工業級千兆乙太網路防火牆平台確保遠端控制系統安全

【網路管理課程】巨匠電腦新資訊:思科推出新一代防火牆

【網路管理課程】巨匠電腦分享,出走台灣不是唯一的選擇:一個矽谷工程師的告白

錚/

1507161046040.jpg
巨匠電腦分享,出走台灣不是唯一的選擇:一個矽谷工程師的告白

當大家都以為出走才是王道的時候,台灣才真的是沒救了。舉例來說:菲律賓具高等教育水準人口外流那麼多年,他們經濟有因此起來過嗎?

最近網路上先後出現了兩篇靠著自己努力,到了矽谷工作的熱血奮鬥努力成功的故事。這兩篇文章都寫得非常好,也讓我想回顧一下過去五年我的心路歷程,並回應當中的一些內容。

初入職場的新鮮人

我還記得剛開始寫這個部落格的時候,我剛從一年四個多月的軍中退伍,找到我第一份工作。做了沒多久,我接到當初面試時另一家大型外商的 offer,因為對方薪水比較優渥,所以我不到三個月就離職,從網頁工程師轉職成需要到處跑客戶,幫人維修機器大型主機的 Unix 系統維護工程師。我還記得報到的第二天,一個很資深的前輩帶我出去吃飯,問我是什麼學校畢業的,然後丟了一句:”像你們這樣 XX 學校畢業的,我賭你撐不到兩年。”

現在往回頭看,留下來還真的是一個困難的決定,其實我一開始真的不懂這個工作的內容,直到半年後我才體會到硬體、作業系統底層的工作性質,而這也的確並不是我的興趣。但就算如此當年的我卻也並沒有辦法很明確的講出來我想做什麼工作,當時很 紅的 consultant、ERP 系統開發工作,其實我也不是那麼喜歡。轉職?想到前輩的那句話,就賭一口氣想著要撐過兩年。

這樣的日子,其實過得並不快樂,直到有一天我發現,我在這個部落格寫的一些對於網路業的雜想有人看,開始有人在眾多的 Mr. XX 中認得我是誰而不會把我認成 Mr. 6 。我開始把大部分的時間,都花在部落格的經營上。那時正是 funp、開心農場在台灣網路圈當紅的那幾年,每天網路上都有很多精彩的事情發生。為了要讓這個部落格持續有具有內容的新文章出現,我不斷的看著國外新 聞、整理、反芻。每一篇文章可能都花了十小時以上才寫成。對於某些不熟的領域,我還一度開始研究起 paper,想知道這些技術後面的 演算法是什麼。甚至,我開始收到雜誌的定期邀稿。

某種意義上來說,說是這個部落格改變了我的一生也不為過。在開始寫部落格之前,我並不是那麼明確的知道我的興趣。可是現在我知道了。然後那一天,我 在 twitter 上讀到 Yahoo 要把全球新聞部門搬到台灣。我也不知道哪根筋不對,心裡想著每天在網路上筆戰也不是辦法.有機會就要試試看,我就把履歷送出去了。投出去之後,我才想到我 每天都在嘴砲,其實已經超過四年沒有真正的寫過程式了,然後又趕快找了幾本範例來練習…。

我在 Yahoo Taiwan 的日子

進了 Yahoo 之後,我才確實的體會到工作和興趣如果是同一件事的話是多棒的感覺。我個人覺得如果真的要精通什麼學問的話,最好的方式就是你一天到晚都在其中鑽研,我的 方式就是想辦法把我自己的工作變成這個,然後長時間的工作。還記得進來這個部門的時候,一個長輩對我說這個部門根本是血汗工廠,因為要跟全球的團隊合作, 早上要早起跟美國開會,晚上則跟印度人討論,根本沒時間睡覺。有趣的是,這是我最不在意的事,反正我在家裡也是開 VPN 在工作。我還記得那些因為要等美國同事上線而撐到半夜兩點的日子,那些等義大利同事回覆而在辦公室等到九點的晚上,那些系統上線前所有人聚在 IRC 前瘋狂討論的時刻,這些都是我覺得非常有收穫的經驗。當然,我有時候還是會抽空寫一下部落格,但是頻率已經大幅減少;這是唯一覺得可惜的事…。(你知道部 落格人氣這種東西,很久沒經營就會往下掉,唉)

那時光只有一年,卻似累積了三年的經驗,大概也是因為三倍辛苦吧。然後,有一天,有一位美國同事問我:有沒有考慮來矽谷工作?

我真的很驚訝,因為我一點心理準備都沒有。然後,我就來了。

說實話,我覺得我自己的工作經歷很像在坐雲霄飛車,如果我沒有開始寫部落格,我不會離開我原先待的公司,我不會認識這麼多在網路上具有影響力的人, 不會差點被粉絲團蟑螂告上法院,不會被邀請到上海參加 2011 博客年會(雖然那年被迫取消,還被國保在路上跟蹤),我也不會進 Yahoo, 甚至在 30 之前離開台灣跑到美國來,親歷這個時代科技變革的現場。我還記得剛到美國時,老闆要每個人都準備 15 分鐘的自我介紹,於是我決定把我這幾年的經歷加了一點誇飾後貼給大家看。坦白說,看到在場所有人驚訝的神情,還是有一點小驕傲的。

然後,在 Yahoo US,我經歷了更多事情,更多收穫,多到我覺得這一趟真是沒有白來。

回頭看台灣

行筆至此,我要先暫停一下,再繼續寫結論。

如果我要下一個 “如果你真的想改變,Just do it!”,”離開台灣,天空更寬廣”,”忘記 22k ,這裡美金年薪22萬” 的結論,然後結束在大家對台灣的失望情緒中,其實是非常非常容易的,但是我不會這樣寫。

我相信前面兩篇文章 (1 , 2), 目的都在鼓勵大家不要被台灣的現實環境擊倒,如果台灣環境不佳,可以到外面的世界追尋更大的成就。這些都沒有錯,也非常的激勵人心。只是,我發現大家在底 下的回應卻是 “出走吧!鬼島不是人待的”、”離開鬼島路更寬”。 這樣的想法讓我十分擔心。這兩位當初寫文的一個遠因是台灣狀況不佳,若大家讀後感都是人才外流,對於台灣的發展,正面幫助恐怕也是有限。

這一點,在朱敬一教授今天在天下的文章中,正好就有提到:

台灣人才有沒有可能斷層呢?當然有可能。以前述台灣延攬人才之劣勢,這斷層危機大概在十年之內就會呈現。二點三倍的薪水差 異,還沒有納入物價的計算。如果將北京較低的生活物價也納入考量,那麼台北與北京的實質所得差別,恐怕有三倍之譜。這麼大的落差,除非當事人愛台灣愛到幾 近瘋狂,否則人才一定是會往其他地方流走的。

要怎麼樣留住人才、保持台灣的競爭優勢呢?政治穩定、社會平和固然是重要的因素,但經濟實力絕對是不可或缺的關鍵。 當國家經濟實力不夠時,就很難提供具有競爭力的薪水,以吸引人才。但此中又有雞生蛋—蛋生雞的循環邏輯:當薪水不足以吸引科技人才時,在知識經濟時代,台 灣的經濟實力就不可能好轉。

天下雜誌:《朱敬一:台灣正面臨科研人才斷層危機》

當大家都以為出走才是王道的時候,台灣才真的是沒救了。舉例來說:菲律賓具高等教育水準人口外流那麼多年,他們經濟有因此起來過嗎?

先別搞錯了,我其實非常能夠理解到國外證明自己能力的選擇,畢竟在台灣這灘死水待久了,眼界不知不覺也會有所侷限。矽谷這裡對於網路創業,已經逐漸 摸索出一套非常有系統的投資、評估、產品規劃、製作與汰進的流程,體會過這段流程,我才知道先前待過的台灣公司到底缺乏的是什麼,什麼樣的人才與產品組 合,才能打造全球級的網站服務。來體驗過,才知道。

但是這不代表台灣就是個沒希望,你該出走的地方。一個國家的問題,永遠在於其國民。台灣真正的困境,在於台灣人。

台灣的問題,在於大家都過於沮喪而缺乏反抗制衡改革自醒的力量。政府不好,那就投票把它換下來。台灣需要體制內的改革,而體制內改革更需要勇氣,而且需要智慧,所以更困難 [註1]。可是越困難的事情,越是重要,就越需要有能力的人來做,如果大家的結論都是出走台灣,台灣是個鬼島,那麼島上就真的只剩鬼。

所以我非常敬佩那些跟我同輩,選擇繼續在台灣努力創業,改變大家生活的人。我也非常敬佩像 code for tomorrow 這樣的團體,想用程式改變台灣未來的人,我覺得這樣才是真正大家該學習的榜樣。

準備好自己,機會隨時都有可能

然後這段才是我最後的結論:隨時準備好你自己。不要從大學畢業後看到 22k 才開始慌張,準備好的人是從大學甚至更久以前就開始準備了。

雖然我文章一開始曾經說過我不喜歡系統維護工程師的工作,但其實,所有的工作經歷對我來說,都不會是無關。回頭來看,我作過的職缺非常廣,我作過網 頁 Front End,Back End,作過 Database Admin, 作過 Unix OS maintenance,也接觸過硬體系統組裝甚至是 Disaster Recovery 異地備援。可以說從系統上到下都玩過一輪了。我不敢說我每樣都很精,可有一天當我遇到系統 outage 的時候,我突然發現在不同領域都有一些經驗其實是很有幫助的,因為我知道怎麼樣用別人不熟悉的技巧解決問題(或是知道要請教誰)。

我也覺得在求學階段的學習是非常重要,有些東西在出社會後要再學好其實是非常非常吃力。譬如前兩篇都特別提到的英文這件事。這一點我必須要不謙虛的 說我英文雖然不像 ABC 那麼流利,但是基本的聽說讀寫甚至是上台演講絕對沒問題,因為我在大二的時候就有意識的在維持我的英文能力。我的方式是強迫自己聽很多英文歌,而且是近乎 瘋狂的蒐集 billboard 每一張上榜的專輯,一直聽到一年後我開始覺得我能漸漸聽懂他唱什麼。這種方式不但增進了我的英文能力,日後在跟美國同事相處上竟也多了一些聊天話題。所以 你永遠不知道你現在準備的東西未來會以什麼形式用到,但是用到的那一天,你就知道了。(至於我大二的時候為什麼會開始練英文?因為某些老師上課的啟發… 不過這就是後話了)

我很幸運的沒有領過 22k,也希望沒有機會領到。台灣只有在一種情況下沒有希望:當大家都認為沒有希望的時候,那就是沒有希望了。

最後小回應一下第一位巨匠起家的軟體人:雖然 Yahoo Taiwan 不會給你遠高於市價 300萬台幣的年薪,但也不會是 “對他們來說,300 萬可以請 12~13 個 22k。” 過於廉價請到的工程師作的功是 “負的”,這點 Y! 也心知肚明啦。

[1] : “體制內改革更需要勇氣,而且需要智慧,所以更困難” 此言來自劉兆玄,我的學思歷程

(作者為Mr. Friday,本文刊登於Mr./Ms. Days (MMDays) – 網路, 資訊, 觀察, 生活,授權天下雜誌群使用。本文僅反映專家作者意見,不代表本社立場。)

巨匠電腦另外也開設了網路管理課程,內容包含各個證照的考取等等,快來巨匠電腦輕鬆學!

文章與圖片出處: http://www.cw.com.tw/article/article.action?id=5049944#

 

 

【網路管理課程見證】巨匠電腦原廠課程 蔡佳佩:提升職場競爭力

【網路管理課程】網路新貴崛起 巨匠電腦網管課程夯

【網路管理課程】巨匠電腦:艾訊強固型工業級千兆乙太網路防火牆平台確保遠端控制系統安全

【網路管理課程】巨匠電腦:網路管理平台與資安解決方案將是趨勢

【網路管理課程】巨匠電腦分享,雲眼Eye Cloud讓網管變得更容易

錚/

1507071622530.jpg
↑眾至資訊股份有限公司產品經理王建忠。

巨匠電腦分享,隨著網路科技越來越發達,企業也越來越依賴網路,網路資訊安全也越來越重要,而雲眼Eye Cloud可以隨時隨地的掌握網路環境。

隨著企業對於網路的依賴性提升,員工自帶設備(Bring Your Own Device;BYOD)的趨勢成形,企業資安管理的挑戰也愈來愈嚴峻,尤其是近兩年的資安攻擊,已經從單純的入侵,演變成勒索或威脅,更讓企業在資安管理的投資一點都不能馬虎。

眾至資訊產品經理王建忠指出,企業資安除了要防止外部攻擊行為外,內部控管更是需要進行防禦,同時還要確保連網順暢。除了從閘道端加以控管外,使用者端部分,除了做好宣導工作外,透過限制使用權限或是記錄使用行為,進行稽核管制,都是企業資安可以考慮的管理執行方式。

但內部控管如果太嚴格,員工會感覺不被信任,使用也會很不方便,加上現在的科技產品推陳出新,應用方式及產品變化太快,範圍太廣,都因此形成企業IT部門的工作負擔。

事實上,光是記錄員工使用行為,就已經讓企業IT部門可能吃不消。王建忠指出,除了記錄器本身的建置成本外,需要記錄的資訊類型更新速度實在太快,對研發經費及人力有限的中小企業而言,很難時時更新紀錄技術,涵蓋所有紀錄類型。

王建忠認為,在日本已經蔚然成形的資安設備服務租賃市場,可望成為中小企業強化資安管理的最佳選擇。中小企業若將資安設備及管理,交由系統維護商來處理,不但可以降低採購設備的費用,也可藉此減輕企業內部IT人員的管理負擔。

租賃服務可解決企業IT資源有限的問題

長期致力於提供企業網路防護解決方案的眾至資訊,為了解決中小企業的資安管理困擾,於2014年1月推出眾至資訊租賃服務專案,除了可以協助客戶規劃升級網路環境架構、降低硬體投入成本、解決有限資安人力規劃外,更重要的是,可以免除每年採購新設備繁瑣流程、原設備老舊無法因應新時代網路威脅等等中小型企業所常見的網安問題。

眾至租賃服務提供的網路解決方案,首先就是幫企業免費做網路健檢,針對企業的網路運作環境,透由網路診斷服務、分析,提出適合的調整方案,讓網路運作架構有個良好的基礎。

由於網路問題的成因很多,包括病毒與駭客入侵、內部電腦成為垃圾信件發送跳板、大量下載非法影音檔案、使用者瀏覽與工作無關的網頁等,不僅可能會導致電腦設備受到傷害,其他問題如網路速度緩慢、重要機密外洩,甚至可能無意中被駭客利用而成為犯罪集團中的網絡,對於企業商譽及後續可能衍伸的法律責任,可能造成更加嚴重的傷害,因此一定要先進行網路健檢,確保網路環境健康無虞,企業才不會因此而受害。

但健檢絕對不是做過就可以高枕無憂,網路問題如影隨形,時時刻刻都會對企業網路環境造成影響。眾至資訊因此提供定期例行維護與網路監控服務,除了透過每季例行檢查、維護,進行病毒掃描或系統更新,並做好設備保養維護,確保設備運作的穩定性,同時還可透過ShareTech網路即時監控,確保企業網路運作安全,發生警訊時,可以在第一時間通知並做障礙排除,避免遭受危害攻擊時,需要花更多時間來做補救工作。

在專業資安監控方面,眾至資訊的客服人員會主動監控企業內部是否有違反安全政策的非法行為、網路濫用情況,並即時掌握內網是否有異常流量發生,一旦發現主機有疑似入侵攻擊行為,會事先通報客戶。

而在租賃的設備發生異常故障或不明原因,影響企業運作時,眾至資訊的客服人員也會在問題發生的第一時間,遠端進入客戶系統進行問題判斷與障礙排除,以降低系統故障所帶來的困擾。若客服人員判斷無法馬上可以從遠端進行問題排除時,會依合約約定,立即提供備機給客戶做為緊急備用。

雖然是租賃服務,但企業客戶仍可得到完整的系統運作資訊,透過線上服務平台,所有客戶反映的相關問題,皆能於第一時間掌握客服人員最新處理狀態,並了解本身合約維護條款內容及客服聯絡窗口。

此外,眾至資訊除了會定時進行系統資料更新外,同時也會依照客戶需求,定時提供保養維護明細、設備運作狀態報表,便於企業掌握網路運作狀況,進而制定網路策略。

雲眼Eye Cloud隨時隨地掌握網路環境

眾至資訊還特別結合雲端服務優勢,打造一套「雲眼Eye Cloud」管理平台,不但可以讓企業IT人員清楚掌握所有設備運作狀態,當企業將IT管理委外給系統維護商處理時,也能透過手機APP聯繫,加強溝通效率,眾至資訊也因此得到經濟部2014年中小企業創新研究獎。

王建忠指出,雲眼Eye Cloud可以讓系統維護商提供更多的附加價值,如以前的系統維護商的服務方式,可能要等客戶碰到問題尋求協助時,才能夠進行處理,但如果能將客戶的設備納入雲眼Eye Cloud管理平台,系統維護商就可以主動協助客戶注意各種問題,如資安事件的異常通知,可以設定不同範圍的處裡方式,必要時才需要到客戶端處理,其他問題如連線警告等,也可以提早知道那個設備出問題進行排除,或是請當地的設備維護商,立即去更換有問題的設備。

王建忠強調,企業IT部門在設備採購階段,至少要符合IT環境需求,而且要有「最便宜的,不見得就是最好」的觀念,但單純的採購設備,可能會碰到設備商倒閉,如果沒有維護商協助,採購單位就有可能變成孤兒,因此一定還要能夠要求系統維護商及產品原廠都有能力及意願提供服務。

王建忠表示,眾至資訊身為國有品牌,非常強調在地服務,不管是保固期限或是韌體版本更新,服務的態度及理念都是最優先的考量。眾至技術服務團隊具有10多年網路相關經驗,可以提供企業最專業的諮詢服務,如果企業沒有網路技術部門,眾至技術服務團隊可隨時提供企業最新資訊發展技術,並提供最適合企業之網路解決方案。

值得注意的是,眾至資訊的產品鑑賞期更多達3個月,代表眾至資訊對產品品質的信心,也讓採用眾至產品或服務的客戶,續留率高達96%以上,成為企業背後最堅強的守護者,協助企業做好網路安全防護把關。

另外,巨匠電腦也設計了網路管理課程,讓你知道網路管理的方法,巨匠電腦讓你快速上手!

文章與圖片出處: http://www.digitimes.com.tw/tw/dt/n/shwnws.asp?id=0000430152_FZF0QXI16P4X161JI69WS

 

【網路管理課程】巨匠電腦分享,出走台灣不是唯一的選擇:一個矽谷工程師的告白

【網路管理課程評價見證】巨匠電腦培訓 退伍成為雲端新貴

【網路管理課程】你知道網路管理是什麼嗎?巨匠電腦告訴你

【網路管理課程】巨匠電腦分享,OpenDayLight新版讓OpenStack部署NFV更容易