יום שני, 12 באוקטובר 2009

סיכום תדריך אנליסטים של סימנטק EMEA

בשבוע שעבר יצא לי להגיע לתדריך אנליסטים שחברת סימנטק קיימה באזור EMEA.
באופן כללי הכנס היה מאוד לעניין ומאוד מרשים (כמובן שהיו בו לא מעט מסרים שיווקיים, אך זה חלק מהעניין בארועים כאלה). בתדריך השתתפו כ 80 משתתפים, מתוכם יותר מ 40 אנליסטים מרחבי EMEA (הרבה גרטנר, IDC, FORRESTER, BUTLER , OVUM, DATAMONITOR, PONNEMON ועוד חברות ויועצים עצמאיים).
במרכז הכנס היו מספר הרצאות: ביניהן הרצאות כלליות של מנהלים בסימנטק ( John Brigden, סמנכ"ל אזור EMEA, מנהל האסטרטגיה של סימנטק שקוראים לו Ken Berryman ו Greg Hughes, מנהל פתרונות לארגונים גדולים) . במהלך כל היום הציגו האנליסטים מהקהל שאלות לדוברים (גם און ליין דרך Twitter...) וניתן להגיד שתשובות היו מאוד ישירות ולא מתחכמות (גם אם זה אומר להודות בנחיתות מול מתחרים).
בנוסף הציגו שלושה לקוחות סימנטק (Tiscali -חברת טלקום איטלקית, XSTRATA, חברת כרייה גדולה מאירלנד ו ADCB, בנק מאבו דאבי) את הפתרונות של סימנטק שהם מיישמים אצלם וענו על שאלות של אנליסטים מהקהל. כדאי לציין שהדעות שלהם היו עצמאיות מאוד ולא פעם הם אמרו דברים שלא ממש התאימו למסרים של המארגנים...
אחרי הקטע עם הלקוחות הייתה חלוקה ל RTs לפי נושאים, כשבכל RT היו ארבעה אנליסטים. ה RT היו מאוד טובים ובהם גם האנליסטים התבקשו לחוות דעה על האסטרטגיה של סימנטק ולתת רעיונות במספר תחומים, ביניהם: תחום פתרונות האנטרפרייז, פתרונות ה SAAS של סימנטק, ניהול מידע ועוד.
זהו מבחינת התוכנית האומנותית...

קצת נושאים מעניינים שעלו בהרצאות:

הם טוענים שיש להם 43K שותפים באזור EMEA לבדה !!!.
הצמיחה השנתית הממוצעת של EMEA היא 9% (אחד האזור הבולטים בעולם). השקעה של 15% מהמכירות במו"פ.
תחומי ליבה בשנים הקרובות:
נושא העננים \SAAS מאוד חשוב להם והם שמים על זה הרבה דגש דרך פתרונות אבטחה וארכוב
הגישה שלהם היא טיפול בפלטפורמות פתוחות והגנה עליהם.
מגמות שהם עובדים עליהן: וירטואליזציה, SAAS, עולם נייד והתקני קצה, עליה בביקוש של הלקוחות "לצריכה חדשה" (כמו TWITTER או facebook).
עידוד ההשקעה בתשתית סטנדרטית.

אסטרטגיית העננים:
נותנים שירותים וחבילות לצרכנים או ספקים-יתנו בעתיד שירות משל עצמם.
יתחילו לספק תשתית לענן -אחסון, וארכיטקטורה.
חבילות של שירותים ותשתית שיסייעו להבטיח ללקוח שמישהו שומר על הנתונים שלו - SLA וכן הלאה.
דוגמא לשירותים: נניח שאני כארגון רוצה לבנות פלטפורמה של רכישת לקוחות דרך אחת מהרשתות החברתיות -איך אני יודע שהמשתמש שהזדהה ברשת הוא באמת מי שהוא טוען שהוא -וכן הלאה. הם עושים הרבה מאמץ לשפר את היכולת לסמוך על פתרונות ופלטפורמות חברתיות והגנה דינמית עליהם ועל הארגון מפניהם.
עובדים חזק על שיפור והתאמת הפתרונות לרגולציות ונושאי פרטיות למיניהם -בניית סט של דוחות ותבניות בתוך הכלים שיאפשרו יכולת טובה יותר להתאים את הסביבה העסקית של הלקוח לרגולציה.

מסרים מעניינים מהאנליסטים האחרים לסימנטק ופידבקים:
אחת ההערות הבולטות הייתה שסימנטק חייבים לא להתפזר "כמו אורקל" ולדעת לשמור על פוקוס. אנליסטים ולקוחות ציינו לטובה את רמת השירות כיום ואמרו שזה יכול להפגע במידה ותחומי העיסוק של סימנטק יתרחבו יותר מדי ויפגעו ביכולתאנשי המכירות להכיר בצורה טובה את כל קשת המוצרים.
מסר חשוב אחר הוא להביא למצב שיש כלי ניהול אחד ויחיד שתומך בכל פתרונות סימנטק. כיום יש לכל סט פתרונות כלי ניהול עצמאי (CCS, SSIM וכן הלאה) וזה לא מצב אידיאלי. דוגמא טובה לכלי ניהול מרכזי הוא ה EPO של מקאפי וה TMOS של F5.
הערה שלישית חשובה היא לגבי קניבליזציה של מוצרים בתוך סימנטק בעקבות שינוי מודל לכיוון SAAS. דוגמא לכך היא שירותי הגנה על דואר כשירות (רכישת חברת MessageLabs לצורך העניין לפני שנה) מול מוצר ייעודי לנושא שמותקן בארגון (Brightmail). מומלץ לבצע סדר בתחום ולא להגיע למצב שיחידות עסקיות פנימיות בתוך סימנטק נלחמות אחת בשנייה. גוף המכירה המוביל צריך להיות הסקטוריאלי (כלומר זה שרואה תמונה רחבה ככל הניתן).
לסיכום:
הכנס הראה על מספר כיוונים מעניינים שסימנטק הולכת אליהם בשנים הקרובות.
מבין שאר התחומים, הרחבת ופיתוח חבילות השירות במודלים של SAAS וכן מתן פתרונות רחבים למגוון אספקטים של הגנה ל אינפורמציה (גם מעבר לאבטחת מידע) יהוו את לב החזון בשנים הקרובות.

יום חמישי, 24 בספטמבר 2009

מי הן הירוקות ביותר מבין 500 החברות הגדולות בארה"ב?

דירוג עדכני של השבועון Newsweek מגלה את החברות הירוקות ביותר מבין 500 החברות הגדולות בארה"ב. לא מפתיע למצוא בין חמשת המקומות הראשונים ארבע חברות טכנולוגיה (HP, DELL, INTEL, IBM). כל אחת מהחברות הללו משקיעה מאות מליוני דולרים בשנה במאמץ "להוות דוגמא אישית" ולהראות איך ניתן לצמצם את ההשפעה על הסביבה.
נתון אחד שלא מופיע כאן (אבל חשוב לא פחות) הוא השפעת נתוני הדירוג על ביצועי המניות של כל חברה. אני מניח שזה רק עניין של זמן עד שיפורסם דירוג השוואתי שכזה....

לדירוג המלא: http://greenrankings.newsweek.com/

יום ראשון, 13 בספטמבר 2009

כשלי אבטחה במכשירי iPhone

הביקוש למכשירי iPhone גדל והולך במיוחד לאור העובדה שכל ספקיות הסלולר הישראליות התחייבו למכור על פי הדיווחים בתקשורת מיליון מכשירים כאלה בשלוש השנים הקרובות.
למרות שמדובר במכשיר פופולארי מאוד למגזר הפרטי, ל iPhone פוטנציאל גדול לחדור למגזר העסקי מהר מהצפוי. לאלה מאיתנו שכבר מחזיקים במכשיר הנכסף ולאלה שירכשו בקרוב, כדאי להכיר כמה מליקויי האבטחה שמהם סובל ה iPhone. לתשומת לב מנהלי אבטחת המידע.

במאמר שפורסם באתר iPhone in-security מתוארים לקורא מספר כשלים אבטחתיים "נבחרים" במכשירי iPhone. את המאמר וחלק מהפרסומים בנושא, כולל הסרטונים ב YouTube מפרסם ההאקר והחוקר Jonathan Zdziarski. אגב, הכשלים שמוצגים כאן מתייחסים לכל הדגמים הקיימים כיום (עד [iPhone 3G[s):
1. ניתן לעקוף ולחשוף בקלות יחסית את סיסמת הכניסה וסיסמת הגיבוי המוצפנת. את המידע הלא מוצפן שנחשף כתוצאה מכך (תמונות, רשימת אנשי קשר וכן הלאה) ניתן בקלות לסנכרן עם iTunes ולגנוב למעשה. הדגמה לאופן הפריצה ניתן לראות כאן: http://www.youtube.com/watch?gl=US&v=5wS3AMbXRLs
2. על פי Apple במכשיר ה 3G[s] מובטחת הצפנה של כל החומרה, אולם בפועל המידע על המכשיר לא ממש מוגן: מערכת ההפעלה של המכשיר מנטרלת את ההצפנה בכל פעם שמתבצע אתחול (boot) לדיסק. האקר מיומן מסוגל לנצל את הפירצה הזו כדי לגנוב את המידע לפני שהוא מוצפן מחדש.
3. למכשיר ישנן יכולות שליטה מרחוק למחיקת מידע ואיתור המכשיר (remote wipe ו LocateMe בהתאמה). את התכונות הללו ניתן לנטרל בקלות בהסרת כרטיס ה SIM מהמכשיר...
4. במקרה של גניבת המכשיר, לא רק המידע ה"חי" חשוף, אלא גם חלק גדול מהמידע שנמחק: בגלל שמכשירי iPhone מגיעים עם נפחי זיכרון גדולים מאוד (אפילו 32GB) החומרה מתוכננת כך שהשימוש החוזר באותו שטח אחסון יהיה מינימלי. כך, לוקח כ 6 חודשים עד אשר המידע שנמחק "נדרס" ע"י מידע מחוק חדש יותר. במקרה של גניבה ניתן לחשוף את כל המידע שעדיין אצור במכשיר.
5. למערכת ההפעלה של ה iPhone יש מעין keyboard logger שנועד לסייע למערכת להכיר את הרגלי ההקלדה של המשתמש. אותה תכונה מתעדת כמעט כל הקלדה שמבוצעת על המכשיר וחושפת את המידע לגנב פוטנציאלי.
6. תכונה מאוד נחמדה של המכשיר יכולה מתבררת גם היא כסיכון אבטחתי פוטנציאלי (אם כי קנטרני במקצת): בכל פעם שהמשתמש לוחץ על מקש home מערכת ההפעלה מבצעת "צילום" של תמונת המסך האחרונה שהיתה על המכשיר. תכונה זו מסייעת בחזרה לדף מסויים או פעולה מסויימת. הרבה מאוד מהאפליקציות המופעלות על ה iPhone משתמשות בתכונה זו. המידע עצמו נאגר, כמובן, בזיכרון המכשיר ומאפשר חשיפה של מידע חסוי על ידי גורמים לא מורשים שפורצים למכשיר.
7. בהמשך לנאמר על נפח הזיכרון ועל התכונה של ה iPhone לאצור הרבה מאוד מידע, במקרים רבים המשתמש כלל אינו מודע להמצאות מידע שמור שלו על המכשיר. דוגמאות למידע כזה הם: המיקום האחרון שלי על פי ה GPS ולאן רציתי להגיע, הרשת הסלולרית שכרגע הייתי מחובר אליה, חיפושים שונים של מיילים וכן הלאה.

עוד פרטים על מה אפשר לגנוב מ iPhone ניתן לראות בהדגמה הבאה: http://www.youtube.com/watch?v=34f47m-lYSg

יום שבת, 5 בספטמבר 2009

ניהול חשמל בעמדות קצה

כחלק מהעליה במודעות לחיסכון בעלויות, בהרבה ארגונים בישראל נותנים בשנתיים האחרונות את הדעת לסעיף ההוצאה על חשמל בנקודות הקצה הארגוניות, דהיינו בעמדות המחשב של העובדים.
על פניו לא מדובר בסעיף הוצאה משמעותי במיוחד, כי "כמה חשמל מחשב כבר יכול לצרוך?". בפועל, בחישוב פשוט ניתן להיווכח, כי עמדת מחשב ממוצעת בארגון בישראל (הצורכת כ 150 וואט כל שעת עבודה) עולה לארגון יותר מ 500 ₪ במונחים שנתיים. אם נבצע את המכפלות הנדרשות ונכיל את החישוב על ארגון עם מאות ואלפי עמדות מחשב, נראה כי מדובר בעלות שנתית המסתכמת במאות אלפי שקלים ויותר כל שנה. עיקר הבעיה היא בהשארת עמדות מחשב דלוקות מחוץ לשעות העבודה וכן בנקודות "מתות" בזמן העבודה.

כדי לחסוך בעלויות החשמל הקשורות לעמדות הקצה נהוג לטפל בשני מרכיבים מרכזיים של עמדת המחשב: הכונן (גוף המחשב) והמסך. בלי להכנס ליותר מידי פירוט, את עיקר האנרגיה המושקעת בהפעלת מחשב צורך הכונן. בעמדות בעלות מסכי LCD ההבדל אף מובהק יותר.
הדרך הכי יעילה ופשוטה להתמודד עם השארת מחשבים דולקים היא הגדרה פרטנית בכל עמדה של מדיניות העבודה שלה, כלומר תוך כמה זמן המחשב עובר למצב "שינה", מתי כבה המסך וכן הלאה. בחלק ממערכות ההפעלה המוכרות כיום, כמו למשל ב Vista של מיקרוסופט, קיימות מספר תכונות המאפשרות חיסכון באנרגיה ללא צורך בביצוע הגדרות מיוחדות.

למרות האמור לעיל, ישנם ארגונים רבים אשר מנסים לבצע חסכון בחשמל באמצעות פיתוח עצמי או באמצעות פתרונות תוכנה קנויים, זאת בשל מורכבות הצרכים הארגוניים.
הפתרונות הקיימים כיום בשוק מבוססים ברובם על פתרונות ניהול לתחנות קצה שהוסיפו מודול לטיפול בסוגיית החשמל או על פתרונות ייעודיים לתחום זה.
בין שימוש בפיתרון ארוז לבין פיתוח עצמי יש לא מעט הבדלים שחשוב מאוד להיות מודעים אליהם. לפני קבלת ההחלטה לגבי הפיתרון הרצוי לכל ארגון, יש מספר נקודות שיש לשקול:
1. אי-שביעות משתמשים – מנגנון ההגדרות שמפותח באופן עצמאי נוטה לפשטות יחסית ולא תמיד דינמי מספיק בשביל הארגון. לעתים תחנות כבות באמצע היום (לאחר IDLE של שעה) והמשתמשים דורשים מהר מאוד להפסיק את המנגנון אצלם משום שהדבר מפריע לעבודה השוטפת. תוכנת מדף מאפשרת על פי רוב למשתמש לדחות את הכיבוי במידה והוא מבצע תהליכים על המחשב.
2. כיבוי דרך GPO לא מאפשר גמישות תהליכית – למשל, אין אופציה של דחיית התהליך ע"י משתמש וכד'. בחלק מהמקרים לא כל התחנות אכן כבות לאחר החלת החוק ב GPO בגלל בעיות כמו אינסומניה של מערכת ההפעלה (במערכת ההפעלה XP של מיקרוסופט עד 30% מתחנות לא נכנסות לשינה בגלל דרייבר פגום).
3. יכולת מדידה – בפיתוח פנימי אין בדר"כ מדדים מדוייקים המאפשרים לדעת האם התהליך יעיל (לא משקיעים בכך שעות פיתוח רבות). מדידת החיסכון מחושבת בצורה עקיפה ולא תמיד משקפת את החיסכון בפועל. תוכנות מדף, לעומת זאת מספקות דוחות מפורטים מאוד על אספקטים שונים של חיסכון. כמו כן ניתן באמצעותן לאתר בעיות או כשלים בהרדמת העמדות בארגון.
4. מוצר מדף יהיה ברוב המקרים רובסטי יותר ממוצר פרי פיתוח עצמי ויאפשר שינוי פשוט יותר בהגדרות המערכת במידה ואנשי הסיסטם יבקשו לבצע שינויים במדיניות הכיבוי או ההפעלה של העמדות. כך לדוגמא יהיה קל יותר לאפשר הדלקה יזומה של התחנה במקרה של עבודות לילה כגון סריקת וירוסים או התקנת עדכונים חד פעמית.

בשורה התחתונה כדאי לזכור, כי לא משנה הכלי אלא משנה המדיניות. חיסכון בעלויות חשמל בעמדות קצה הוא אפשרי, חשוב ויעיל מאוד בהקטנת ההוצאות הארגוניות. בכל מקרה רצוי להבהיר לעובדים את החשיבות בכיבוי המחשב בגמר יום העבודה.