顯示具有 MIS 標籤的文章。 顯示所有文章
顯示具有 MIS 標籤的文章。 顯示所有文章

2018年12月23日 星期日

靠PM統籌力完成IT體質改造,亞旭電腦為轉型智慧工廠做好準備

臺灣老字號網通設備商亞旭電腦,近年來正力圖轉型,不再只做OEM/ODM代工廠,更要轉型成為自有品牌的服務商,如何改造資訊部門體質,來提高IT做事效率,成了當務之急,怎麼做到?

正值2018年11月4日周日秋風涼爽之際,許多人還沉溺於放假氣氛中,亞旭電腦資訊總部資深處長黃英哲的心情,卻沒有半點鬆懈,就算人在家中也都隨時緊盯著手機上的微信群組,因為同時間分隔兩岸3組IT人馬正與他持續傳訊,通知工廠產線測試進度,現場只要一有新狀況就要馬上跟他報告,讓黃英哲能夠立即指揮調度。
因為,隔天11月5日就是亞旭新完工的桃園廠啟用試產的大日子,所以,連到了投產前的最後一晚,黃英哲都還徹夜與團隊反覆測試,以確認整個產線系統都上線,生產流程測試都沒問題。

新廠試產在即,只給1個月導系統

然而,在更早之前,黃英哲還有一個更大的IT考驗,那就是只有約一個月的時間準備,就得要將製造生產系統全面上線,讓產線能夠順利啟用試產,而且不能出一點差錯。儘管以前從未有過工廠製造系統建置的相關經驗,但他對於公司的這項決定,責無旁貸,使命必達,這也成為了黃英哲今年3月上任以來的第一場大型IT期中考試。
以網通設備製造起家的亞旭電腦,早期以生產Cable Modem、ADSL數據機而聞名,不僅在身處數據機生產大國的臺灣廠商中屬於佼佼者,曾經還一度躍升成為全球最大的寬頻網路設備商,年出貨量超過上千萬臺,連當時競爭對手華碩,也因為看上亞旭的製造技術與未來成長潛力,不惜在2006年花大錢將它買下。自此,亞旭更積極開發其他網通產品市場,產品從xDSL、寬頻路由器,到最新一代光纖網路產品GPON等都有,銷售範圍更遍布亞洲、歐美各國。
除了持續在本業上深耕外,近年來,亞旭也不斷調整經營策略,除了原有大宗寬頻網路市場外,還在2015年開始拓展其他新興應用領域,包括智慧家庭、智慧車載與智慧醫療等。過去幾年來,先後推出智慧家居系統QBee、智慧公車亭等,一系列智慧家庭與智慧城市方案,這也是亞旭想要從OEM/ODM代工廠轉型服務供應商的轉型戰略,因為未來這家公司不再只是純生產代工,而開始轉型成為自有品牌的服務提供者。

為了完成IT大改造,亞旭不惜找上母公司借將

亞旭轉型戰略的實際執行上,IT是不可或缺的重要關鍵,但是今年3月之前,亞旭資訊部門已經將近有2年沒有專任IT主管,期間都是由另一名海外業務主管暫代,每天光是處理兩邊的日常業務,就讓他應接不暇,更不要說擠出時間進行IT大改造。
為此,亞旭高層去年底轉而向母公司IT部門借將,找到了當時掌管華碩臺灣與中國兩岸IT團隊,負責主導全球IT客服系統開發的黃英哲,來親自領軍,幫助他們完成這個重大IT改造任務,他在今年3月正式接掌亞旭IT主管。
黃英哲回憶,他一上任,就被賦予兩項重要的IT任務,其一是負責主導亞旭「工業4.0」轉型的研究與規畫,以協助工廠朝向更自動化、更聰明的智慧工廠來邁進;再者,要在最短的時間內協助IT全面改造,跟上公司轉型步伐。
黃英哲3月上任,到現在雖然還不滿1年,便已逐步從內部開始推動IT流程改造與優化。一開始,他先從改造IT的體質開始做起,提高IT人員工作效率。
由於亞旭總部設在臺灣,工廠主要在中國,因此兩岸皆設有IT團隊,臺灣有大約40人,中國則有將近50人,各自負責當地IT維運與系統開發工作,但是每當系統要導入一個新流程時,常常要跨兩岸多個IT團隊進行合作。也因為分隔兩地,彼此對於對方的業務都不是很熟悉,而容易使得溝通不順暢,導致開發作業進度落後。於是這也成為黃英哲上任後面對的第一個挑戰。

結合PM統籌力,來建立跨不同團隊的溝通橋樑

黃英哲的第一步,就是先將原本在華碩資訊部門才有的IT專案經理(Project Manager,PM)的角色,一併帶進亞旭IT部門。他表示,當公司成長達到一定規模後,光靠資訊人員還不夠,「更要有像PM(專案經理)這樣子的人,在IT部門擔任串場的工作」,尤其是許多IT專案,常常會同時跨好幾個不同業務單位,更需要有PM統籌能力,能夠瞻前顧後,緊盯每一個工作流程或環節有沒有銜接,才能確保專案成功。
「亞旭現在很需要這方面的PM人才。」他說,特別是用來建立起臺灣和中國兩地IT團隊溝通的橋樑。
以關鍵核心系統ERP而言,黃英哲解釋,雖然亞旭是採用總公司、兩岸各廠共用同一套ERP系統的方式,但長久以來,該公司ERP系統採用的多個模組,依功能不同,則是分屬在臺灣總部與中國兩地,例如ERP採購與庫存管理兩個模組,因為負責管理原物料和生產過程,所以就近部署在中國蘇州吳江廠,但是財務和MRP物料管理模組則是放在臺灣,一旦系統需要修改或增加新功能時,就必須由兩邊IT團隊一起合作完成。因此,在溝通上,比起只由一組IT團隊統一負責時,還要花更多的時間討論,確定工作分配細節。
舉例來說,亞旭若要更改原料採購單匯率的基準,像是針對進口或國內採購下單的部分,要從原來對應到採購下單時的匯率,改成依收料時的匯率來計算,此時,如果要修改這項功能,就會需要臺灣負責財務模組與中國廠處理倉儲物流的兩個IT小組來完成。從IT內部盤點與使用者溝通、開發、測試到完成上線,前前後後總共花了2個月,才得以完成。
但是黃英哲坦言,這中間其實有不少時間是可以再精簡。若以導入一個新流程總時間耗費100小時來推算,他說,IT團隊平均花在溝通約40小時,「但這裡面可能有20到30小時都是白白浪費」他說,就因為兩邊溝通不良,以致於影響了工作效率,造成專案進度延宕,需要比原先預計更長的時間才完成。

改善IT團隊溝通品質,就能夠提升工作效率

他認為,如果能夠將這段溝通不良的時間省下,也能夠節省原先那60個小時的開發時間,進而提高工作效率。
他進一步解釋,這兩者是環環相扣,因為前面溝通不順暢,不但可能導致溝通時間加長,甚至還可能造成後面實際開發上錯走許多冤枉路,造成開發時間拉長。所以,「改善溝通品質,減少不良溝通,可以提升開發的效率。」他強調。黃英哲的目標是希望透過PM的協助,減少不良溝通,進而將把IT整體工作效率提高至少20%。
由於黃英哲剛來亞旭時,該公司正在面臨轉型期,人力資源受限,因此,他開始先從現有IT人員當中,培養具備PM能力的人,來確保專案執行能夠如期完成。以今年桃園廠資訊系統建置這個大型專案為例,就是由黃英哲親自擔任PM,負責聯繫協調兩岸三個不同IT團隊,有了良好的溝通,才得以讓系統在1個月內就完成上線,工廠才可以如期啟用試產。
不過,他也說明,目前並不是所有IT專案都會有PM從旁協助,而是先針對需要橫跨多個不同單位處理的專案,如導入員工請款系統或出差核銷系統時,或是遇到一些大型IT專案,此時,就會由負責該專案的IT資深人員或主管兼任PM。
再者,雖然目前作法上,是先由適合的IT人員兼任PM,資訊部門並沒有設立正式PM職位,但黃英哲明年也計畫建置一個專職PM團隊來負責統籌各個重要IT專案。接下來,黃英哲還要導入專案管理系統,將每個專案拆分成更多細項,讓負責該專案的PM人員,能更有系統性地掌控每一項工作進度,定期來進行追蹤與跟催。
另外,他也基於ITIL資訊技術基礎管理架構庫,從這套針對IT基礎架構所建立的一套方法論,重新挑選其中的事件管理與變更管理機制,依序引進亞旭IT來落實,藉此改善優化IT服務和處理的流程。當IT體質變好了,作業效率因此提高,不僅能夠幫助IT跟上這家公司轉型的腳步,甚至是能加快實現跨出智慧工廠的第一步。
亞旭電腦資訊總部資深處長黃英哲說,每個IT專案執行的過程,想盡辦法提高溝通品質,是提升工作效率的一大關鍵。

完成一個月設廠的挑戰

由於近幾年,亞旭正面臨轉型的挑戰,公司高層時常交辦給IT的任務,事情是來得又急又快,例如為了預先因應中美貿易戰對於該公司中國廠產能造成的衝擊,因此,他們先將原先由工廠生產的無線路由器等通訊產品,改由臺灣廠來生產,由於臺灣目前僅有中和一個生產工廠,於是亞旭在今年新啟用桃園廠,以分擔產能壓力。
但是不像一般企業建廠,通常需要3個月到半年的系統建置時間,亞旭10月初宣布設立桃園廠, 隔月11月5日工廠就要試產了,資訊部門只有一個月左右來導入製造相關系統,時間相當急迫。
為了加快產線啟用試產,黃英哲依系統上線的輕重緩急,將整個資訊系統的建置分成3階段,再來逐步完成每個系統的建置。在第一階段,跟生產製造相關的系統優先上線,如SFCS產線生產作業系統等,以便能趕上5日試產前,先將所有生產製造系統完成測試上線。
其次是與海關對接用以處理加工出貨等行為的資訊系統,如關貿自主系統等。最後,才來處理簡化內部流程的系統,以利於後續的營運生產。
黃英哲表示,目前桃園廠已經有一條產線開始投產,不過先是用於後段生產為主,如包裝、組裝等,之後擴大產線生產時,也將涵蓋整個產品生產製造。

朝向智慧工廠邁進,先從資料蒐集整合做起

為協助亞旭轉型,從傳統工廠開始朝向智慧工廠來邁進。黃英哲明年也將整合工廠產線上的各種設備生產資料,用以蒐集大量產線數據做為後續分析所用,以期盼能找出提高產能、或改善良率的更有效作法。
黃英哲下一步也計畫在工廠導入RPA機器人流程自動化(Robotic Process Automation)技術,以軟體模擬人在電腦上辦公,來加速作業速度。黃英哲預計今年12月先在中國吳江廠導入RPA,並運用在生產料況資料計算,來逐步取代傳統人工作業方式。

CIO小檔案
黃英哲 亞旭電腦資訊總部資深處長
學歷:淡江大學資訊管理所碩士
經歷:2005年進入華碩,從資訊工程師做起,歷任高級工程師、科長、經理等多項職務,曾一手主導全球IT客服系統開發與建置,更負責統籌率領兩岸IT完成全球IT架構整併。今年3月正式接任華碩旗下亞旭電腦IT主管一職,肩負起改造IT,推動亞旭數位轉型的重責大任

公司檔案
亞旭電腦
● 地址:新北市中和區建康路119號10樓
● 網址:www.askey.com.tw
● 成立時間:1989年
● 主要業務:網通設備及電子產品製造
● 員工數:約2,000人(全球:約7,500人)
● 資本額:約48億元
● 年營收:約318億元(2017年)
● 創辦人:周浦彬
● 董事長:林成貴
資訊部門檔案
● 資訊部門主管職稱:資訊總部資深處長
● 資訊部門主管姓名:黃英哲
● 資訊部門人數:約90人(臺灣總公司40人;中國廠50人)
● 資訊部門分工:ERP開發及維護、應用系統、基礎建設
● IT預算:約3千萬元(2016、2017年)
IT大事記
● 2016年:ASN出貨通知管理系統正式上線、R&D研發單位導入JIRA 偵錯追蹤系統
● 2017年:導入EMC Data Domain資料備份平臺
● 2018年:費用請款系統上線、桃園廠資訊系統建置、吳江廠開始試導入RPA機器人流程自動化
資料來源:https://www.ithome.com.tw/people/127197?fbclid=IwAR0__BDVdjvhQTDQnO7aMo7axiNlaaqlqAbRXlpv8QVuFRuH6uUbV8kVKtc

2018年11月17日 星期六

劍宗Python

Java是氣宗,Python是劍宗,我就是令狐沖在壁思崖的山洞看到壁上的劍術,看到武術的令一個境界。(其實是工作上少了成就感而研究Python創造成就感)
研究了幾天,結論就是,Python就像一把瑞士刀,功能萬用(套件多又強)且操作簡單(語法簡潔俐落),尤其是在數據分析及統計上的應用令人驚艷。
以前研究Java只想用在教學在大學和補習班騙騙鐘點費,因為Java太深澳了,但Python卻在摸索過程中不斷浮出各種使用的想法,更可專注在應用而非程式的技術面。
真心推薦還在唸大學的年輕朋友,無論你是不是資訊領域,應該都要花點時間學Python,你真的會看到在你專業基礎上的另一層應用,可能是理工,也可能是管理的數據分析資料擷取及分析的技術。



2018年9月23日 星期日

[資料庫設計]Airtable 

https://www.playpcesor.com/2016/06/airtable.html?m=1

「 Airtable 」有多強大呢?基本上他已經不能說是單純的表格工具,而是一個「資料庫」整理服務。

他可以把各種人事物的圖文資料,以非常有條理的功能整理到資料表中,他提供專案排程表的任務確認功能,也具備購物商品表需要的選單功能,更厲害的是有百科知識庫的連結設計,能夠建立真正的「資料庫」,而且不僅能線上分享,更能線上協同合作。

而且「 Airtable 」的免費帳號就讓用戶可以建立無數資料庫,每個資料表可以最多擁有 1200 行欄位,以及 2GB 的資料庫上傳空間!非常值得試試看。

2018年9月20日 星期四

[資產管理軟體]新款Spiceworks統合MIS工作管理,與使用者線上自助工具

Spiceworks Desktop是一套知名的免費網管軟體,只需在一臺Windows電腦上安裝,就可以監控網域內所有網路裝置,提供網頁介面的聯絡窗口,供使用者線上報修
免費的網管軟體中,Spiceworks Desktop相當知名,只需在一臺Windows電腦上安裝,就可以監控網域內的所有網路裝置,而這套軟體還有服務臺(Help Desk)模組,IT人員便能管理工單(ticket),它也提供一個網頁介面的聯絡窗口,供使用者線上報修,功能相當完整。
而這套軟體還整合了社群,以及可透過App增加功能,即使這套工具本身介面為英文,也有許多使用者自行翻譯為各國語言。我們找到了正體中文語言包可套用,對於非IT技術背景的管理人員,比較容易上手。不過,這個語言包是針對6.2版軟體翻譯,因此,我們實際套用到最新的7.4版上,尚有不少地方仍以英文顯示。
不過,安裝這套軟體相當自動化,大多只需要依據指示操作即可,難度不高,和大多數Windows應用程式一樣,只要一直按下一步就能完成。它使用的通訊埠預設是80,假若在電腦上已經架設了網站伺服器,或是啟用系統內建的IIS網站元件,安裝程式就會自動調整,採用其他通訊埠,避免衝突,我們實際在一臺Windows Server 2012 R2電腦上安裝,程式自動將通訊埠設定為9675。
其實Spiceworks Desktop本身就是一臺具有網頁介面的管理伺服器主機,可支援多個網管人員同時登入操作。安裝它的電腦,硬體需求並不高,有Pentium 4 1.5GHz處理器和2GB記憶體就行,而對於作業系統的要求也不高,只要Windows XP SP2或Windows Server 2003 SP1以上的環境,就能做為Spiceworks網管主機,因此你幾乎可以把它裝在任何一臺Windows電腦上。
而網管人員只需要透過瀏覽器,就能連線到這臺Spiceworks系統,執行監控設備和處理工單等任務,早期這類網管系統,管理者若要在其他電腦登入,往往需要額外安裝用戶端程式才能操作設定,而在Spiceworks沒有這種麻煩。但要留意的是,若要登入Spiceworks Desktop網頁介面,瀏覽器版本不能過於老舊,否則可能會無法存取,需使用IE10以上的版本,或是最新版本的Google Chrome或Firefox。因此,若要從Windows XP或更早之前版本的電腦,連線到網管主機,需要加裝Chrome或Firefox,才能登入Spiceworks使用。可惜的是預設連線沒有採用HTTPS協定,安全性較為不足。
雖然官方沒有正式支援,不過我們在新版的Windows 10上也可以安裝使用,而這套作業系統預設瀏覽器Edge,同樣能正常連線到Spiceworks主機,執行網管工作。
這套軟體還提供手機版網管App,支援iPhone和Android平臺,僅提供服務臺與Spiceworks社群討論區瀏覽功能。其中,服務臺能協助網管人員隨時利用手機處理工單,相當實用。

行動裝置也納入列管範疇,更能符合企業資安政策
這個管理行動裝置的平臺,支援iOS、Android與Windows Phone三大作業系統,在使用者的行動裝置端也需要依照指示,安裝MaaS360的App,方能受到管理。對於這些裝置,從Spiceworks上,可以看到它們的品牌、最多裝置安裝的App,以及手機的電信業者。

可管理各式電腦、伺服器、印表機、交換器,以及行動裝置
這套工具提供相當簡易的儀表板和目錄:分別為資產管理(Invetory)、服務臺、採購產品評價資料庫(Product Reviews),與App下載中心。
硬體設備偵測能力很不錯,資訊豐富,也能辨識最新的Windows 10作業系統
網管人員登入後,會進入資產管理儀表板,一般而言,第一次會自動執行網域中設備掃描,只要設定想要掃描的網段範圍,就能將區域網路內的設備一覽無遺。
但是,這並不代表就能看得到設備的詳細資訊,因此對於Windows平臺的個人電腦和伺服器,可透過AD整合設定存取資訊。我們實際掃描網域中的電腦,Spiceworks可以辨識出許多電腦資訊,例如這臺個人電腦使用技嘉主機板、處理器為Core i5-3570和安裝16GB記憶體,硬碟空間分割為C與D槽,還有Windows作業系統安裝時保留的350MB磁區。甚至像記憶體的部分,它還顯示主機板有空插槽可用,相當不錯。但也有部分資訊有所出入,例如,區域網路內有一臺微星的筆記型電腦,辨識出來的廠牌卻是Intel,此時,我們也可自行手動修正設備的資訊。
在作業系統的部分,即使電腦安裝的是目前最新的Windows 10 Insider Preview,Spiceworks不但正確辨識,並且顯示版本為Build 10532。
Spiceworks也會截取電腦已經安裝的應用程式清單,例如Splunk 6.2.5、VMware WorkStation Pro 12,以及交換器的集中管理軟體,都列在其中。不過,它會將許多軟體更新檔案,或是子元件列在其中,例如,在我們的環境中,電腦程式列表中有許多Office 2013更新檔案記錄。不過這樣一來,看起來就相當混亂,而且,並非所有的更新檔案都會在此列出, Windows系統更新檔案又是另外一個項目,若網管想要確認使用者電腦的Windows系統,是否為最新的狀態,則不易判讀。
另外,有一臺電腦曾經安裝過Office 2003,現在已經升級為Office 2013,Spiceworks卻顯示兩個版本同時存在,並且要求管理者確認Office 2003的序號是否正確。這些情況都意味著,Spiceworks掃描結果與實際情況有所出入,網管人員還是得再次確認才行。
我們也用這套軟體偵測到區域網路中的印表機和交換器,它顯示出印表機理光MP C2003有1.5GB記憶體,以及黑、藍、紅、黃4個顏色碳粉的存量都相當充足;交換器則取得資訊為合勤的GS-4024,還有各連接埠的使用情形。大致上而言,硬體的資訊幾乎都正確。

設定網段與身分驗證資訊,就能掃描裝置
想要掃描網域裡的各種電腦和設備相當簡單,IT人員只要做兩件事,第一是指定網段範圍,第二是提供對應的AD、SSH或SNMP驗證資訊。若是成功掃描完成,就會被歸納到Inventoried(已列管資產)項目中,並且可以網路拓撲圖檢視。

資產管理可整合區網內各設備的軟硬體與資訊,基本功能相當完整
在Inventory(資產管理)項目中,有整合各式的總覽與工具,例如網路中的工作站、伺服器、印表機和網路設備數量,以及它們的廠牌為何,以及有廠商提供的工具,例如Intel管理工具,可以直接檢視vPro功能所帶來的省電效益,或是設定排程休眠或是關機。

可管理3大平臺的行動裝置,監控使用者行動裝置的內容
針對BYOD風潮,這套軟體也自7.0開始,提供管理行動裝置的功能。這個模組其實是IBM的MaaS360工具,它能監控手機和平板電腦的使用狀態,並輸出報告。
而MaaS360也有付費的進階功能,例如在裝置遺失時,能遠端抹除設備的資料,確保機密不會外流;對於這些手機和平板,網管人員也可以針對個人或是群組設定電子郵件信箱、Wi-Fi政策,或VPN連線限制,以及可安裝App的黑名單與白名單,滿足企業對於行動裝置的資安需求。
不同於區域網路以裝置掃描方式將電腦、伺服器、網路設備列管,MaaS360採用向Spiceworks申請的方式登記。在申請之後,註冊者就會收到電子郵件,裡面載明安裝App的網址、通行碼與企業代號。而iOS裝置,則需要額外匯入管理員以Apple ID申請的憑證,才能納入管理。
基本版MaaS360可以監控使用者安裝了那些App,以及偵測手機SIM卡的電信業者,統計有那些廠牌和作業系統版本,有無刷機等不正常使用情況。此外,MaaS360也能列管裝置裡的文件,可惜的是不能與其他行動裝置互通或是傳送,實用性受到限制。
我們也開啟進階版的功能試用,其中可以修改裝置的通行碼(Passcode)、找尋裝置、遠端將機器抹除,回復至原廠預設值等等。然而,因為是試用版的限制,政策的部分沒辦法正常設定,包括App黑白名單,以及使用Wi-Fi或是VPN連線限制,相當可惜。

具備IT事件回報網站,稍加修改就可上線
Spiceworks內建IT事件回報網站,並且已經有現成的模組,包含提供使用者註冊帳號、更換密碼的對話框,顯示個人資訊等等,因此,IT人員架設則透過拖曳調整版面修改,並能隨時可切換檢視身分確認,網站完成後,還可以發電子郵件通知使用者。

具備指派、追蹤、記錄的總覽介面處理情形
網管人員可透過服務臺的工單總覽介面,管理已受到指派,或是正在進行的任務。除了使用者的叫修需求,主管也可以自行建置新的工單,並且分派、指定到期日等等。輸入部分文字,系統便會帶出相關內容,相當方便。

可快速追蹤軟體資產,以及系統服務開關情況
Spiceworks可以監控電腦安裝了那些軟體,以及近期有那些異動。依據系統的軟體清單,它也能檢查電腦裡是否有惡意程式,有無需要特別確認合法授權的軟體(如Office),並且確認已經安裝的軟體版本更新需求。

針對使用者意見回饋和工單流程管理,服務臺都有對應的工具
從Spiceworks 7.0版開始,服務臺全新改版,而近期的7.3與7.4版,更陸續增強對於服務臺的應用,例如可直接擷取Spiceworks社群的知識庫文章,分享給企業內部使用者。只是對於以中文環境為主的使用者,這些資源幾乎都是英文,實用性便打了些折扣。
服務臺內建本地端知識庫模組,供企業使用,它的版面已針對逐步指示而設計,因此,我們可以藉此依序講解每一個步驟,並加上螢幕截圖,輔助說明,協助使用者執行。
而Spiceworks也提供IT事件回報網頁模板,IT人員只需要編輯內容,就可以快速建立回報網頁,提供使用者線上登打,夾帶螢幕截圖,反映他們遇到的問題,便可啟動工單流程。而這個網頁已經具備現成的元素,因此對於IT人員,需要做的就是輸入文字內容,並以拖曳的方式調整頁面上的各種元素,若有其他相關內容,這個網頁也提供分頁,讓編輯者對內容加以分類。
服務臺功能對於網管人員很實用,透過工單管理,網管人員等同擁有工作清單,能夠記錄並追蹤自己的工作進度。針對比較大型的工作,也可以切割成細項,各項目可設定各自的完成期限,完成每項工作。主管也能分派工單由指定人員執行,除了來自使用者的報修需求,網管也可以將建置新設備的計畫,透過工單安排及追蹤,例如規畫採購流程、測試與正式上線時間等等。
若有採買需求,也能藉由Spiceworks社群延伸出來的平臺,先瀏覽其他已經上線使用的使用者評價,納入評估的參考。確定採購的產品後,網管人員可以利用比價系統取得較低的價格。目前Spiceworks比價平臺一次可提供5家網路商店比價,例如Newegg、PCM、ITWatchDogs,但遺憾的是,沒有支援Amazon、eBay的比價,當然,其他國家當地的線上購物平臺也不支援。
而這個比價平臺還能支援一次比較多種商品,不過,我們嘗試比較幾款產品,例如Juniper的EX4600交換器,或是聯想System x3550 M5伺服器,都沒有提供報價,因此實用性不高。

搭配行動裝置App,IT人員也能隨時隨地處理工單

同類型的軟體中,Spiceworks算是比較早提供行動版App的產品,網管人員可透過它處理工單,減少對電腦的依賴。此外,這個App也提供瀏覽社群的功能,IT人員可由此查詢,得到解答。
網管人員可登入Spiceworks Desktop,管理服務臺的工單,或是使用社群帳號,瀏覽社群。相較於電腦版,App沒有瀏覽列管設備的功能。

第一次登入,需要設定相關資料,之後只要選擇已經事先輸入的設定檔(profile)就能登入服務臺,或是社群。

登入Spiceworks主機後,即可檢視所有的工單,也可以尋找或是新增工單,預設呈現未結案項目,我們也可以切換檢視不同狀態的工單。

針對工單,透過App可接受或分派、記錄處理使用時間、確認工單狀態、設定優先順序,以及設定到期日功能。

2018年9月8日 星期六

[轉貼] IT的災害復原(BCP及DRP)

星期一凌晨兩點鐘,您的手機突然響了,噩耗傳來……機房樓上的水管發生了嚴重的漏水,公司所有的伺服器、路由器和大部分使用者電腦現已浸泡在水中。而上班時間是早晨8點整。此時此刻您該怎麼辦?


類似情形是對IT部門災難應對能力的真正考驗。對於那些沒有制訂災難應對方案的IT部門來說,上述情形無異於是滅頂之災。在任何有可能發生資料完全遺失的場合,缺乏災難應對方案就意味著將您的業務置於風險之中,這一點對於那些無力承受災難打擊的中小型企業顯得尤為突出。儘管災難的發生是必然的並且在某種程度上是不可避免的,但做好應對災難的準備工作卻是能力所能及的。IT正逐漸成為各個公司災難應對方案的焦點。為公司制訂一套用於確保業務連續性並且能夠從災難中迅速回復的預案無疑是其IT部門核心價值的一種表現。


六步計畫


在災難應對方案的術語中有兩個詞特別流行︰業務連續性計畫(BCP)和災難回復計畫(DRP)。儘管許多人經常將它們混用,但這兩個詞的實際觀念是有區別的。BCP通常定義了一整套確保公司在面臨不利因素的情況下能夠繼續運轉的計畫。而DRP實質上是BCP的一部分,它更側重於在面臨災難時如何回復訊息和系統。舉個例子,資料庫伺服器的一塊硬碟壞了,這樣的事件對您的業務連續性構成潛在的威脅卻算不上災難。然而,一根水管破裂殃及機房且淹沒了您的資料庫伺服器,這種事不僅對業務連續性構成嚴重威脅,而且也屬於災難回復計畫應考慮的範疇。


BCP和DRP的制訂很複雜,事實上,大機構往往會指派專人來做這項工作。不過,在沒有進行詳細的風險分析及其相對應工作的情況下,您仍可以透過下述六個步驟來制訂出一套可有效確保業務連續性且能迅速回復的計畫。


步驟一︰確定必須的業務行為


制訂BCP和DRP的第一步就是確定您們機構必須的業務行為--即那些每天都發生的最基本的業務行為。例如,一個用戶服務電話中心至少應具備接聽電話、查詢用戶資料以及記錄用戶來電事件等功能。而一個法律事務所則必須能夠存取用戶訊息和電子日程表、收發電子郵件、查詢線上法律文獻以及撥打接聽電話。您可以與您們機構中的一些重要的業務決策者來共同探討哪些業務行為對於維持業務連續性是必不可少的。BCP的重點自然就應該放在如何回復這些必須的業務行為上。


步驟二︰找出與各業務行為相對應的IT系統


確定了必須的業務行為後,接下來要做的就是找出每個業務行為所倚賴的IT系統。例如,要保證客戶服務電話中心能夠查詢客戶資料並且記錄客戶來電事件,就必須確保那些儲存資料的資料庫伺服器和業務處理應用程式運轉正常。有些情況下,您的核心網路架構也需要為這些必須的業務行為提供一定的保障。當災難發生後,您必須儘快使這些IT系統回復運轉。


步驟三︰針對可預知的合理事件建立威脅處理模式


幾乎所有的災難和業務連續性的中斷在某種程度上都是可預知的且都具有一定的合理性。此類事件有可能是自然因素導致的,如︰地震或洪水;也可能是人為的,如︰火災或蓄意破壞;還可能是由機械故障引起的,如︰硬碟故障或水管破裂。例如,一家坐落於美國俄克拉荷馬Wakita鎮的客戶服務電話中心,其IT系統就存在遭受龍捲風襲擊的可能。同樣,任何倚賴當代科技的公司都無法逃避電腦硬體的老化失靈。


當您搞清了哪些IT系統對您是非常重要的之後,就應該著手對有可能危及這些系統的相關事件建立威脅處理模式。威脅處理模式能讓您用架構化的方法來找出那些對您的業務產生潛在影響最大的威脅及其緩解因素。可透過清單來列舉可能導致您的關鍵IT系統崩潰的原因以及各種威脅的產生是由何種事件引起的。例如,導致客戶服務電話中心的業務中斷的原因可能是無法存取客戶資料資料庫。而引起無法存取的事件有電腦硬體故障、電源故障甚至某些更糟的情況,如︰資料中心毀於一場龍捲風。


步驟四︰開發業務連續性計畫


至此,您已經列出了必須的業務行為、確定了各業務運轉所倚賴的IT系統、設想了可能危及您的IT服務的各種事件,現在是利用您的威脅模型來制訂對策的時候了。BCP主要應包含下述四大對策︰容錯和故障轉移、備份、冷配備和冷場所(cold spares & cold sites)、熱配備和熱場所(hot spares & hot sites)。


容錯和故障轉移。該對策旨在利用冗餘設備來保障系統在發生單一部件故障時的運轉。IT部門最常用的容錯和故障轉移解決方案有磁碟陣列、叢集技術和電池或發電機電源支援。


備份。本機和異地備份計畫是DRP中的一個核心對策。備份使您能夠回復或重建遺失的資料。


冷配備和冷場所。冷配備是一些經過簡單準備後即可投入運轉的離線裝置。例如,一組裝有公司標準作業系統且設定完好但沒有與公司網路相連的伺服器。當出現緊急情況時,您可以透過一些簡單的設定和必要資料的還原、拷貝來啟用備用系統從而回復運轉。類似的,冷場所指的是一些當災難降臨時可起到備用做用的隔離設施。通常,所謂的冷場所不過是一個能容納大量桌椅的大房間。冷場所對於大多數中小型企業來說還是個奢侈品。


熱配備和熱場所。熱配備是一些隨時待命的裝置。例如,您將本機資料庫中的重要資料不間斷的複製到遠端設備中,這樣在需要的時候便可將用戶應用程式重新導向到備用資料。熱場所指那些在極短的時間內就能讓您回復運轉的設施--一般的熱場所應當能實現員工的隨到隨用。熱場所擁有即時或幾乎即時的備用資料且始終保持待命狀態。由於熱備件和熱場所的維護過於昂貴,因此只有那些非用不可的機構(如︰公共安全機構)才會考慮使用它們。


步驟五︰開發災難回復計畫


並非所有的事情都是可預知的或合理的。最好的例子莫過於2001年發生的911事件。面對這樣的浩劫或其他有可能導致資料和服務完全崩潰的重大災難時,您必須制訂出一套回復整個系統的計畫。災難回復往往要求緊迫,因此預備一套詳細備案的、經測試的、成熟的回復程式顯得非常重要。同樣,透過演練回復程式也能幫助您確認資料備份是否成功。務必對您的DRP副本和有效的資料備份實施異地儲存。就大多數組織而言,銀行的保管箱是實現資料備份和DRP遠端儲存的最有效、最經濟和最安全的解決方案。


步驟六︰測試業務連續性計畫並演練災難回復


測試、測試、還是測試。對於BCP和DRP而言,它們存在的最根本的目的就是在緊要關頭這些計畫、程式、技術必須有所作為。因此,有必要透過一些計畫的或隨機的測試來反覆錘煉您的BCP和DRP。這些測試應包含︰每月一次的叢集節點失敗演練、定期執行的冷配備伺服器還原工作,或冷、熱場所的災難應變模擬。就算上述幾項都沒做,您至少也應定期執行異地備份資料的還原工作。記住,異地備份是您抵禦資料遺失的最後一道防線。


六個步驟讓災難走開


按照這六個步驟,您完全有能力為您的機構制訂一套行之有效的BCP和DRP,從而儘量減少由自然災害、人為破壞或機械故障所帶來的風險。當您的手機再次在凌晨兩點鐘響起時,您就毋需為如何回復那些浸泡在水中長達30個小時的資料而絞盡腦汁了。


2018年7月10日 星期二

什麼是塔式、機架和刀鋒服務器結構詳解

相信大家一定注意到了,各種媒體上經常按塔式、機架式和刀片式這三種結構來劃分服務器,服務器的外形為什麼會有這樣的劃分呢?主要原因就是具體的應用環境不同,塔式服務器長得跟我們平時用的台式機一樣,佔用空間比較大,一般是一些小型企業自己使用自己維護

而機架式服務器長得就像臥著的台式機,可以一台一台的放到固定機架上,因此而得名,它可以拿去專業的服務器託管提供商那裡進行託管,這樣每年只需支付一定的託管費,就免去了自己管理服務器的諸多不便;而刀片服務器是近幾年才比較流行的一種服務器架構,它非常薄,可以一片一片的疊放在機櫃上,通過群集技術進行協同運算,能夠處理大量的任務,特別適合分佈式服務,如作為WEB服務器。

看完上面的簡單介紹,相信各位對這3種服務器已經有個基本的認識了,下面我們就來一一細說,為大家做更詳細的講解:


塔式、機架和刀鋒服務器結構詳解
什麼是塔式伺服器:

塔式服務器應該是大家見得最多,也最容易理解的一種服務器結構類型,因為它的外形以及結構都跟我們平時使用的立式PC差不多,當然,由於服務器的主板擴展性較強、插槽也多出一堆,所以個頭比普通主板大一些,因此塔式服務器的主機機箱也比標準的ATX機箱要大,一般都會預留足夠的內部空間以便日後進行硬盤和電源的冗餘擴展。

由於塔式服務器的機箱比較大,服務器的配置也可以很高,冗餘擴展更可以很齊備,所以它的應用範圍非常廣,應該說目前使用率最高的一種服務器就是塔式服務器。我們平時常說的通用服務器一般都是塔式服務器,它可以集多種常見的服務應用於一身,不管是速度應用還是存儲應用都可以使用塔式服務器來解決。

就使用對象或者使用級別來說,目前常見的入門級和工作組級服務器基本上都採用這一服務器結構類型,一些部門級應用也會採用,不過由於只有一台主機,即使進行升級擴張也有個限度,所以在一些應用需求較高的企業中,單機服務器就無法滿足要求了,需要多機協同工作,而塔式服務器個頭太大,獨立性太強,協同工作在空間佔用和系統管理上都不方便,這也是塔式服務器的侷限性。不過,總的來說,這類服務器的功能、性能基本上能滿足大部分企業用戶的要求,其成本通常也比較低,因此這類服務器還是擁有非常廣泛的應用支持。
塔式、機架和刀鋒服務器結構詳解
什麼是機架式伺服器:

作為為互聯網設計的服務器模式,機架服務器是一種外觀按照統一標準設計的服務器,配合機櫃統一使用。可以說機架式是一種優化結構的塔式服務器,它的設計宗旨主要是為了儘可能減少服務器空間的佔用,而減少空間的直接好處就是在機房託管的時候價格會便宜很多。
為什麼說機架式服務器是作為為互聯網設計的服務器模式?
正如大家所知,很多專業網絡設備都是採用機架式的結構(多為扁平式,活像個抽屜),如交換機、路由器、硬件防火牆這些。這些設備之所以有這樣一種結構類型,是因為他們都按國際機櫃標準進行設計,這樣大家的平面尺寸就基本統一,可把一起安裝在一個大型的立式標準機櫃中。這樣做的好處非常明顯:一方面可以使設備佔用最小的空間,另一方面則便於與其它網絡設備的連接和管理,同時機房內也會顯得整潔、美觀。

機架服務器的寬度為19英吋,高度以U為單位(1U=1.75英吋=44.45毫米),通常有1U,2U,3U,4U,5U,7U幾種標準的服務器。機櫃的尺寸也是採用通用的工業標準,通常從22U到42U不等;機櫃內按U的高度有可拆卸的滑動拖架,用戶可以根據自己服務器的標高靈活調節高度,以存放服務器、集線器、磁盤陣列櫃等網絡設備。服務器擺放好後,它的所有I/O線全部從機櫃的後方引出(機架服務器的所有接口也在後方),統一安置在機櫃的線槽中,一般貼有標號,便於管理。

現在很多互聯網的網站服務器其實都是由專業機構統一託管的,網站的經營者其實只是維護網站頁面,硬件和網絡連接則交給託管機構負責,因此,託管機構會根據受管服務器的高度來收取費用,1U的服務器在託管時收取的費用比2U的要便宜很多,這就是為什麼這種結構的服務器現在會廣泛應用於互聯網事業。

還有一點要說的是機架式服務器因為空間比塔式服務器大大縮小,所以這類服務器在擴展性和散熱問題上受到一定的限制,配件也要經過一定的篩選,一般都無法實現太完整的設備擴張,所以單機性能就比較有限,應用範圍也比較有限,只能專注於某一方面的應用,如遠程存儲和Web服務的提供等,但由於很多配件不能採用塔式服務器的那種普通型號,而自身又有空間小的優勢,所以機架式服務器一般會比同等配置的塔式服務器貴上20-30%。

至於空間小而帶來的擴展性問題,也不是完全沒有辦法解決,由於採用機櫃安裝的方式,因此多添加一個主機在機櫃上是件很容易的事,然後再通過服務器群集技術就可以實現處理能力的增強,如果是採用外接擴展櫃的方式也能實現大規模擴展,不過由於機架式服務器單機的性能有限,所以擴展之後也是單方面的能力得到增倍,所以這類服務器只是在某一種應用種比較出色,大家就把它劃為功能服務器,這種服務器針對性較強,一般無法移做它用。

塔式、機架和刀鋒服務器結構詳解

什麼是刀鋒伺服器?

對於企業和網絡信息提供商來說,無限增長的數據必須集中存儲和處理,於是未來的網絡發展呈現出集中計算的趨勢。集中管理模式與現有的分散管理模式,對服務器提出了新的要求:節約空間、便於集中管理、易於擴展和提供不間斷的服務,成為對下一代服務器的新要求。

作為網絡重要組成部分的服務器來說,性能已不僅僅是評價服務器的唯一指標了,用戶更關心的是符合自己實際需要的產品。目前服務器集群已經在市場上得以廣泛應用,而新一代機架式服務器也開始進入市場,為用戶提供了更多的選擇。但是隨著網絡向更深層面發展,下一代服務器將會是Blade Server(刀片服務器)。

刀片服務器是一種HAHD(High Availability High Density,高可用高密度)的低成本服務器平台,是專門為特殊應用行業和高密度計算機環境設計的。其中每一塊"刀片"實際上就是一塊系統主板。它們可以通過本地硬盤啟動自己的操作系統,如Windows NT/2000、Linux、Solaris等等,類似於一個個獨立的服務器。在這種模式下,每一個主板運行自己的系統,服務於指定的不同用戶群,相互之間沒有關聯。不過可以用系統軟件將這些主板集合成一個服務器集群。

在集群模式下,所有的主板可以連接起來提供高速的網絡環境,可以共享資源,為相同的用戶群服務。在集群中插入新的"刀片",就可以提高整體性能。而由於每塊"刀片"都是熱插拔的,所以,系統可以輕鬆地進行替換,並且將維護時間減少到最小。值得一提的是,系統配置可以通過一套智能KVM和9個或10個帶硬盤的CPU板來實現。CPU可以配置成為不同的子系統。一個機架中的服務器可以通過新型的智能KVM轉換板共享一套光驅、軟驅、鍵盤、顯示器和鼠標,以訪問多台服務器,從而便於進行升級、維護和訪問服務器上的文件。

克服服務器集群的缺點

作為一種實現負載均衡的技術,服務器集群可以有效地提高服務的穩定性和/或核心網絡服務的性能,還可以提供冗餘和容錯功能。理論上,服務器集群可以擴展到無限數量的服務器。無疑,服務器集群和RAID鏡像技術的誕生為計算機和數據池的Internet應用提供了一個新的解決方案,其成本遠遠低於傳統的高端專用服務器。

但是,服務器集群的集成能力低,管理這樣的集群使很多IDC都非常頭疼。尤其是集群擴展的需求越來越大,維護這些服務器的工作量簡直不可想像,包括服務器之間的內部連接和擺放空間的要求。這些物理因素都限制了集群的擴展。「高密度服務器」--Blade Server的出現適時地解決了這樣的問題。高密度服務器內置了監視器和管理工具軟件,可以幾十個甚至上百個地堆放在一起。配置一台高密度服務器就可以解決一台到一百台服務器的管理問題。如果需要增加或者刪除集群中的服務器,只要插入或拔出一個CPU板即可。就這個意義上來說,Blade Server從根本上克服了服務器集群的缺點。

小結:
說到這裡,大家應該知道幾種服務器都是如何運用以及應用在什麼領域了吧,那麼大家接下來構建自己的服務器時,記得多從技術和應用兩個方向去考慮,以便選擇自己需要的服務器。

資料來源:http://s90304a123.pixnet.net/blog/post/37324304-%E4%BB%80%E9%BA%BC%E6%98%AF%E5%A1%94%E5%BC%8F%E3%80%81%E6%A9%9F%E6%9E%B6%E5%92%8C%E5%88%80%E9%8B%92%E6%9C%8D%E5%8B%99%E5%99%A8%E7%B5%90%E6%A7%8B%E8%A9%B3%E8%A7%A3

2018年3月24日 星期六

[轉貼]決策者應如何為企業資安稽核作最佳準備?

隨著物聯網 (IoT) 等興起,現時幾乎所有事物都離不開互聯網。然而當所有物件都與互聯網連接時,伴隨而來的就是網絡安全風險!試想想在萬物互聯的世界,一旦出現資安事件,所衍生的影響必然是災難級數的。
而為了有效應對資安風險,定期對企業作全面的資安稽核(IT Audit)是必須的!不過要完成全面的企業資安稽核,當中所涉及的準備工作亦十分繁多,單是決定那些設備需要進行資安稽核便已令人頭痛不已!

自己動手進行資安稽核?

其實要完成資安稽核很多公司都會選擇聘請外部的公司協助,但多年的經驗告知我們,除非企業需要遵循合規性,否則自己動手進行資安稽核才是最「貼地」的做法。為甚麼?
專業的 CIO 其實心中有數!這些資安稽核公司,其實都是採用一些隨處可購買的軟件進行資安稽核,最常見的就是一些漏洞掃描工具又或者配合測試(Pen Test)來完成;再加上本身的經驗以及針對員工的訪談等而得出最終結論並完成報告撰寫。
這一切不但所費不貲,而且對於真正的資安防禦效力有多大?舉個例子,早前全球最大型的 Sony 客戶資料外洩事件,就該公司的規模而言,他們必定有進行專業的資安稽核,但即便如此,卻仍然發生大型的資料外洩事件,可見完成了資安稽核是否就真的安全,仍有很大的討論空間。

有甚麼需要準備?

不論是否聘用外部的公司進行資安稽核,你亦需要作好準備方可令稽核過程更為順利。

A. 決定哪方面需要進行資安稽核

在進行資安稽核前,你需要決定稽核範圍,例如有哪些硬件或節點必須進行稽核,有哪些可以忽略;同時你亦需要以公司最重要的資產作考慮,並制定稽核邊界。當然有關邊界的制定並不簡單,因為對於公司來說,很多物件都是一項重要的資產,因此作為 CIO 就必須就此作出最合理的取捨;為了簡化程序,你可以建立一個檢查清單,當中將公司所有需要保護的資產列出。(*資產除了指一般輕易看得見的物品外,合約之中的條款亦是重要的資產,因此潛藏於文件之中的重要條款內容等,亦應視為公司的重要資產;事關很多時重新簽定或制定有關條款,往往要付出大量金錢聘請專家才可。)

B. 弄清資料正面對的風險

北亞區新興技術專家侯嘉俊指:「歐盟通用資料保護規則(GDPR)將於本年 5 月 25 日實施,而不遵守相關規定的公司需面臨十分嚴厲的懲罰!由此可見資料的安全性已成為重中之重,事關一旦觸犯 GDPR,公司分分鐘便會因為繳交天文數字的罰款而對業務造成極大影響。」
因此在定下了邊界以後,下一步我們必須要就珍貴的資料建立威脅清單,當中我們需盡量列出有可能對資料造成威脅的事項。例如因為天災令建築物受損而導致資料外洩等,這些看似與駭客攻擊沒有直接關係的威脅,亦需列入威脅清單之中,事關天災造成資料外洩,其實亦會導致企業財務上的損失。常見的清單項目應包括:
1. 天災因素而造成的損失
2. 硬件損壞而造成的損失
3. 惡意軟件或駭客攻擊所造成的損失
4. 勒索攻擊因素
5. DDoS 所導致的損失
6. 漏洞帶來的風險
7. 社交工程攻擊
8. 虛假電郵或釣魚攻擊
當然以上只是一些例子,實際制定有關威脅清單時,需就企業本身面對的情況而修改清單之中的項目。

C. 控制存取權限提高安全性

最後便需要就不同範疇部署相對應的方案以提高企業防禦能力!以下是一些常見的項目:
1. 實體伺服器保安
2. IoT 設備安全性
3. 定期進行備份
4. 設定合適的防火牆條件
5. 存取控制權限分配
6. 防禦垃圾郵件
7. 員工教育,提高安全意識
除上述提及的種種,資安稽核其實亦有更多需要考慮及規劃的事項!然而由於篇幅所限,今次我們只就資安稽核的最初步構想而作出簡介,稍後有機會的話,我們將會更深入探討資安稽核相關事宜。
文章來源:https://www.hkitblog.com/?p=42094

2018年3月16日 星期五

海外工廠的新ERP導入(更換)專案歷程記錄(2016/1-2017/1)

專案期間:2016/1/16-2017/1/16
當時個人職務:
  1.馬來西亞廠駐地最高主管
  2. ERP專案馬來西亞廠PM

在ERP專案中個人的角色工作(PM)
  1.帶領馬來西亞廠ERP團隊,進行專案管控
  2.跟台灣總公司、MIS尋求導入資源協助

¨專案歷程
¤第一階段:導入前準備
¤第二階段:流程測試及教育訓練
¤第三階段全面BRT,雙系統並行
¤第四階段:重新開帳,第二次雙系統並行
¨專案過程管控
¤開帳檢核
¤ERP導入過程問題處理
¤報表需求
¤流程測試問題紀錄及處理結果
¤各單位User線上數位學習安排
¨上線
¤編制SOP及操作手冊計畫
¤每月產品別成本檢討 (檢討BOM設定的準確性)






《BEC 詐騙 》一封信丟了工作,還被雇主索賠 400 多萬台幣

  2019 年 03 月 13 日     Trend Labs 趨勢科技全球技術支援與研發中心     企業資安 ,  變臉詐騙/執行長 CEO詐騙/BEC- Business Email Compromise企業郵件受駭詐騙 根據 BBC 報導,一家蘇格蘭的媒體公司...