在新的辦公室內,我們升級了私有云到2.0版。 這是我們對客戶的承諾,我們技術團隊的持續發展以帶來頂級的服務。 我們旨在提供最好的網絡安全、網絡和IT基礎設施服務等。
同時,我們想分享我們新的電腦實驗室 2.0,使用了我們自家設計及定制的託管服務器機架。 我們自己設計的25U開放式#機架是#可調校的,並且能夠支持#400KG承重。 它是一個能夠在 45 分鐘內安裝或卸載的機架。 因此,它適合臨時項目甚至家居環璄使用。
Read More
對 Bitdefender 支援的承諾
由於壹方案專注於提供最佳服務質量,我們的團隊一直在學習新技能,並在投放在人員倍訓及技術投資方面讓團隊獲得更多經驗。
在2021年11 月,我們的團隊更新了 Bitdefender 來年所需的所有技術和銷售證書。我們有經過認證的工程師和銷售專家,一起提供本地一級支援服務。一如過往,我們致力於與不同的供應商一起維持我們的技能和知識水平。
對於 Bitdefender,我們的承諾自 2013 年就已經開始。請查看我們的成果:
Read More
- 證書要求
- 已考取的證書樣本
以最低投資備份 ESXi、vCenter、ESXi 免費、Hyper-V 和數據庫
即使我們將應用和數據庫服務器遷移到Open-stack環境中,但仍有大量的虛擬機被客戶和我們的團隊維護。
遺憾的是,大部分企業級的備份方案都無法備份ESXi免費版。 否則,很多其他工具都可以備份ESXi免費版鏡像,但按每個客機節點來算。 這樣一來,成本會非常高,對於ESXi free或者Hyper-V這樣的虛擬環境來說,不值得。 我們會花一些時間去嘗試和測試市場上的不同產品。 最後,我們拿起了Iperius---意大利的一個軟件廠商,用於做ESXi free的10個 guest live image的備份任務。 它功能強大、功能齊全,而且非常好用。它支持對ESXi(CBT/VDDK)虛擬機的增量備份和差分備份,包括ESXi Free版本。
此外,Iperius還支持將虛擬機從數據存儲到數據存儲以及從主機到主機之間的覆制,以便在主機发生故障或崩潰時,能夠隨時準備啟動虛擬機的準確副本。覆制也可以在多個目的地進行規劃和執行,從而實現最佳的故障轉移策略。
以下是Iperius在這種備份方面最重要的功能。
Read More
- 虛擬機的增量和差分備份(完全支持更改塊跟蹤(CBT/VDDK))。
- ESXi Free(免費的vSphere Hypervisor版本)的備份,包括增量備份和差分備份。
- 將虛擬機從主機到主機以及從數據存儲到數據存儲之間的覆制(在崩潰時立即擁有可啟動的副本); 3.
- 4.增量覆制,即使是在ESXi免費主機之間也可以進行增量覆制。
- 只備份實際使用的磁盤空間。
- 單個文件的還原(文件級還原); 7.
- 全面支持連接到VMware vCenter Server和ESXi Cluster的功能
- 自動恢覆虛擬機,包括不同主機上的虛擬機(對虛擬機的覆制/克隆也很有用)。
- 極其輕巧穩定的軟件(Iperius也是可移植的,不會安裝任何會影響服務器性能的東西); 9;
- 兼容所有ESXi(4.x、5.x、6.x)版本。
- 即使是Linux虛擬機的 "應用一致 "備份,通過使用預凍結和後拖動腳本對文件系統進行靜止。
- 還可以排除特定的虛擬機磁盤和管理獨立的磁盤。
- 市場上最低的價格之一(269歐元),永久授權,支持和更新都是免費的。
- 無代理:只需安裝一次,就可以備份網絡上的任何虛擬機; 14.
- 只需要一個許可證,就可以無限的主機和虛擬機。
- 完整的備份工具,具有許多其他功能。
中小企電腦基建小貼士 #1 (通訊工具)
這裡會有一系列針對中小企的文章將會發表。
自2020年冠狀病毒疫情爆發以來,各地都有千萬民眾需要留家工作。在這個系列文章的第一篇,我們會討論一些適用於遙遠工作的通訊工具。WhatsApp/ 微訊之類的工作,不能歸納為工作使用的通訊工具並不在此篇章討論。不過,要有效在家工作,還有很多不同必需的工具如:遙遠操控、分享文件等。我們會在遲一點發表的文章再進一步討論。
這裡有很多軟件,可用作視像會議之用,當中包括了免費及付費軟件。這類通訊軟件,應當包含大部份下列功能:
Read More
- 畫面分享
- 檔案分享
- 接駁網路攝影機
- 連接電腦音效 (咪+喇叭/ 耳機)
- 選項:受話方付費電話(Toll-free)
- 選項:錄影
專業服務安排 (2020年1月30日)
基於新型冠狀病毒肺炎疫情的影響,我們可以為客戶透過以下途徑提供遠端支援:
1. Zoom
2. WebEx
3. Microsoft Team
4. Slack
請透過電子郵件及電話與我們聯絡作出相關安排或取得最新資訊。
多謝!
壹方案有限公司
Read More
我們的私有雲
有很多不同的機構,均把他們的資訊科技基建或運作中的軟件搬到各個雲端服務供應商。當平台是基於單一供應商,日後要搬遷的話實在異常困難,用了OpenStack可以避開單一供應商鎖定的問題。近年來,不少的企業管理展發現,使用雲端最終要付出比自己擁有伺服器時更多;情況在一些而要資料庫或大數據的應用環境會更趨明顯,主要因為雲端服務商對需要大量儲存的應用收取高昂價錢。
為了維持可擴充性及彈性,使用私有雲是一個可行的選擇。另一方面,在資訊保安的執行上,也可以完全跟據企業的自家需要去準備。我們的私有雲項目,不單是為了建立一個予多個應用程式使用的環境,也同時是一個實際應用的概念證明。要架設這平台,需要有一定數量的實體伺服器,去扮演不同的角式如:管理(control), 計算(compute), 區塊式儲存(block storage) 及 物件式儲存(object storage)機器。
不如先看一下架構圖如下:
圖示 1: Open Stack – 壹方案有限公司私有雲的架構圖
硬件方面,使用的硬件詳細資料如下:
我們使用了貨倉內的超微(Supermicro)與華擎(ASRock)主機板,與及Team-group SSD碟。置於記憶體,我們使用了Mircon晶體的寄存緩衝區記憶體。同時,全面使用了 LSI (Broadcom) 9200-8i 或9200-16i的磁碟陣列卡,並配備了電池模組及硬體SSD加速硬件鎖匙。我們沒有使用SAS磁碟主要是因為價格考慮。如閣下對以上任何東西有興趣,可以聯絡我們購買。
不過,我們建議使用高階版的Intel或Crucial生產的SATA SSD作生產環境使用。如果閣下真的需要投資SAS SSD,我們推薦Seagate Nytro系列的產品,並有很多不同容量可供選購。
這也是我們第一次把機器內儲存裝置全都用上SSD儲存。
還有,我們的成功例子,立即有一家數據科學公司參考復製作為她們的應用環境。當然,這個項目由我們的團隊,協助她們執行及提供培訓工作。
圖示 2: Open Stack架構 - 用作一家數據科學顧問公司的大數據平台
這一家數據科學顧問公司旨在利用開源技術,建立她們的私有雲作為研究及培訓用途。平台上有不少重要及研發項目,如物聯網及人工智能的項目均在私有雲上運行。
如果需要高可用性,只需要用不同的數據中心,多架設一套完整的OpenStack已經可以利用同步化功能——確保資料可以妥善儲存。
在Open Stack的雲端管理,我們利用了chef及compass去執行日常私有雲運作的管理任務。 在持續發展的Open Stack構架及各個Linux版本不斷改進,Open Stack已經是一個可靠及可擴充的平台,更不需要投放大量金錢去購買VMWare / Citrix / Microsoft等企業的軟件授權。再者,這一個值得信頼企業方案,同時帶有高可用性及災難恢復功能,也可以隨時部置新的虛擬機器。總括而言,私有雲方案肯定是對公用雲的資料保安考慮的其中一個出路,更可以同時維持其彈性及可擴充性的特色以應對企業內部需求。
Read More
角式 | 機器數量 | 規格 | |
1 | 管理Control | 1 | 1*Intel Xeon 2.2Ghz 10C20T, 64G Ram, 2* 256G SSD |
2 | 計算(compute), | 2 | 1*Intel Xeon 2.2Ghz 10C20T, 256G Ram, 2* 512G SSD |
3 | 區塊式儲存(block storage) | 1 | 1*Intel Xeon 2.2Ghz 10C20T, 32G Ram, 2* 128G SSD 4* 1Tb SSD |
4 | 物件式儲存(object storage)機器 | 2 | 1*Intel Xeon 2.2Ghz 10C20T, 32G Ram, 2* 128G SSD 6* 1Tb SSD |
開源防火牆應用實例
有很多人不斷爭論,防火牆是只可以購買企業級的防火牆。不過,世界上有很多非牟利機構或小形公司難以負擔一些頂級防火牆產品,如Checkpoint、WatchGuard等。
多數可以見到的開源防火牆作業系統,都已經發展了超過十年歷史,而用戶數上達百萬個人及機構。我們的專業服務團隊,執行包括開源及企業級防火牆或 UTM資訊安全閘道器的方案。
在這文章裡,我們願意分享一些真實的應用例子,運用了開源軟件以讓三年以來用戶都是非常滿意。
第一,我們願意分享一下一家小學的例子,她們用上了約一百個裝置連上網絡及互聯網。這所天主教未能責擔高購置成本及每年支付的支援服務。她們使用IPCOP作為一個狀態防火牆及插件去保護網站、電子郵件及學生資料庫等。她們的方案在2014年已經上線,多年來都未曾試過有任何錯誤,包括了電腦病毒、惡意軟件及勒索軟件。(註:客戶已經利用教育版折扣,在生產系統用上了企業版的客戶端防毒軟件)
另一個案例,就是由一家香港數據科學公司——滙智研究所有限公司的電腦實驗室。 她們運用了OPNsense及兩台機器,構建成一個兩端口的伺服機集群,放在她們的私有雲及工作站之前作為屏障。 另一方面,Sensei是一個適合各類防火牆的插件,並有效補充功能,像軟件(Application Filtering)、高階網絡可視性(Advanced Network Visibility)及雲計算軟件管控(Cloud Application Control)。(備註:她們的生產環境是用上另一個企業級防火牆方案——可以聯絡我們去了解更多。)
除了IPCop和OPNsense,還有不少不同類型的開源防火牆可供選擇。pfSense及OPNsense是少數可以有足夠功能去滿足企業級需求。IPfire則是當中最易使用及管理,特別適合沒有資訊科技專才的SOHO或小型機構選用。
值得強調一點,世界上沒有完美的方案可以保證保護所有環境。為了維持理想的資訊保安,應用相關的保安政策是非常重要,例如:電腦保安政策、數據保留政策等。同時,不時要因應新科技,重新檢視相關政策,才得以保持生產力與資訊保安達至平衡。
如果閣下有任何問題,歡迎聯絡我們去安排一個免費咨詢面談去找出最切合閣下機構的方案。
Read More
利用保安軟件保護您的孩子
您可以在互聯網上,找到任何有關暴力、色情及吸毒的資訊。我們強烈建議家長應當利用市面上一些資訊保安套裝軟件,以保障家裡的孩子,例如Bitdefender的全面防護。我們選擇介紹Bitdefender的主因,就是她們及使用她們代工的廠商,合共保護著超過五億個裝置。
舉一個例子,我們嘗試示範一下一些防護軟件對青少年的保護。相關的功能,閣下應該可以在其他不同的大廠商找得到,如Kaspersky、McAfee、Symantec等
首先(在Bitdefender Total Security內),打開家長建議/ 家長管理功能以便輸入兒童的個人檔案及準備特殊的設定。
接下來,擁有者的賬戶會自行彈出,以避免孩子非法登入。
下一步,您需要建立一個特定的用戶檔案。首先,您應要選擇孩子使用的裝置,需要安裝Bitdefender產品。
輸入您的孩子姓名
這裡展示相關裝置作設定。
揀選用戶到裝置上
有一點重要的是輸入個電郵地址,去收取警告訊息和選擇那些警告需要接收以作監察之用。
還有,您可以產生或修改您的特定機器的管控,包括了白名單或黑名單。在以下的例子,臉書“facebook.com”被阻截。
閣下可以查明,孩子經常跟誰對話。
再者,您可以查看現時孩子的位置,以達到接近實時監察他們的活動。
同時,您可以設定何時孩子可以接觸或使用電腦去瀏覽互聯網。
如果孩子嘗試在容許時段以外使用電腦,他/她將會見到以下的版面,要求咨詢父母或建議直接關機。
總結
自由對任何人都是重要的。不過,對於家長而言,這是基本責任去保護孩子免於濫用或過長時間使用電子裝置,有效保障孩子的心理及生理健康。
Read More
重要: 對於裝置,家長管控啟動後,只會容許擁有用戶檔案的賬戶才可以登入相關裝置,以有效管理及控制相關活動。 |
UrBackup伺服器-中小企的免費備份方案
壹方案專業服務團隊 (2019-11-4)
備份是其中一個最重要的手段去保護閣下「數碼資產」。不過,大部份的備份方案都是相對昂貴,我們在此分享一個免費的選項—UrBackup。 這篇文章,我們主要把焦點放到視窗版本之上,主要是因為她可以拷貝視窗工作站上的作業系統鏡像。如閣下需要下載,您可以到她們的官網urbackup.org下載不同的版本。 安裝視窗上的UrBackup軟體- 下載NSIS (.exe) 或 MSI安裝器。如果閣下在使用64比特的作業系統,才能夠使用MSI安裝器(至少為Windows Vista/2008)。
- 去到網頁介面( http://localhost:55414 )及到設定,並設置UrBackup用以儲存備份的文件夾。這文件夾必須有以下特性:
- 它必須是一個NTFS格式的磁碟空間 (不可以是ReFS或FAT)。
- 必須要足夠的空間去存放備份內容
- 最理想備份的磁碟空間只獨家供給備份之用。
- 磁碟空間應該在UrBackup伺服器運作時要長期在線。而UrBackup不能支援不同的備份空間/磁碟。
- 當遷移時有可能消耗大量時間,一個優良的計劃是非常重要。
- 如果閣下使用了視窗的彈性儲存空間或硬體的Raid Card,您可以很容易增加用來備份的儲存空間。如果您想把計劃的儲存空間,您必須要在做第一次備份前完成轉動,否則是不可能達成的。
- 在urbackup備份文件夾開啟壓縮(在檔案總管: 右按滑鼠及按內容)。如果您用的不是一台很舊的電腦,備份的速度應該不用被犠牲。有一個可能出現的例外:如果閣下計劃去備份檔案多於50G,絶不建議開啟壓縮。NTFS格式不能壓縮大於50GB的檔案。
- 代替壓縮,閣下可以選擇線下重複數據刪除或視窗2012及後續版本的壓縮功能。
- 禁用3 命名方式去生成文件名稱。請參閱https://support.microsoft.com/en-us/kb/121007去了解如何執行。8.3 命名方式會在稀有情況下產生錯誤信息和減慢速度,及8.3 命名方式已經較少採用。
- 如果閣下使用Windows Server 2008(R2) (或其他相對應的卓上電腦版本),您應當考慮應用修補程序https://support.microsoft.com/en-us/kb/967351 及用以下指令初始化相關的備份儲存空間
- Format <Drive:> /FS:NTFS /L
- 去用戶設定並加入管理員賬戶。如果您不會容許任何人都能接觸所有備份,您需要一個一個賬戶進行設定。
- 輸入適當的資料用以設定電郵伺服器。
- 如果用戶能夠利用互聯網備份,您不單要設定內部網路、設置公共伺服器名稱、或伺服器在互聯網的IP地址等。
- 如果閣下的用戶能夠透過瀏覽器連接他們的備份,並且按右鍵,然後選取”Restore/access backups“‘(恢復/連接備份)及輸入一個伺服器路徑,如 http://backups.company.com:55414/。肯定閣下的DNS是已經設定好,如company.com是有效指向內部備份伺服器的IP 地址並在需要時指向外部的IP地址。您也應該在備份伺服器前,設置一台網頁伺服器並加入SSL作保護。
- 如您不能有效在備份失敗時去查看日誌的話,您必須設定好電郵以收取系統的報表。
- 針對任何閣下特定的情況作出相應的調節。
- 下載客戶端,請到http://www.urbackup.org.
- 執行安裝程式.
- 留待已經備份的項目作為默許設定,手動選取路徑去備份或由伺服器設置客戶端。
- 伺服器將會自行啟動並找出客戶端及開始備份。
- 在狀態頁,加入一個新的互聯網客戶端
- 下載客戶端安裝程式,並發出至一個新的用戶。另外,新增一個客戶端上的用戶及發出賬戶名稱/密碼。用戶便能下載客戶端的安裝程式。
- 選取閣下希望的備份路徑,或設置一個合適的默認文件夾作為伺服器上的備份空間。
- 伺服器會在客戶端連線後,會自動開始備份。
- 紅色– 未有連線
- 黃色– 備份執行中
- 綠色—備份最近完成了
- 下載一個可攜式的Linux 二元程式,可到http://www.urbackup.org.
- 執行安裝程式.
- 選取一個截圖機制。如果沒有可以考慮安裝的LVM或btrfs,否則您可以將所有備份程序修改以針對備份前後的活動。
- 伺服器會自動尋找伺服器及客戶端作備份。
- 在狀態頁,加入一個互聯網客戶端並轉發至新的用戶手上。
- 下載客戶端的安裝程式給予互聯網客戶端。另外,製造出一個新的賬戶及發出用戶名稱/密碼。用戶能夠下載客戶端的安裝程式並進行安裝。
- 選取您想備份的路徑,可以使用指令(“urbackupclientctl add-backupdir –path /” or configure appropriate default directories to backup on the server.
- 當客戶端連接時,伺服器會自動敋動。