如果引用或轉貼,麻煩註明出處與本網誌連結,否則視為侵權。
顯示具有 資訊管理 標籤的文章。 顯示所有文章
顯示具有 資訊管理 標籤的文章。 顯示所有文章

2022年9月14日

論壇管理員-如何確認註冊/申請註冊的郵件地址是有問題的?

作者: Fred F.M. Wang (FW知識瑣記) 日期: 2022-9-14

 論壇管理員常常需要審核註冊會員資格,但許多人或駭客會利用一次性郵箱服務的郵件地址或假的郵件地址註冊論壇。身為一個論壇管理員如何確認,這些註冊或申請註冊的郵件帳號是有問題的? 

介紹兩個線上工具提供您查詢問題郵件地址 :

1 stopforumspam.com

 Stop Forum Spam 是一項免費服務,會記錄論壇、部落格和 wikis 上的垃圾郵件報告。所有紀錄提供大家搜尋與檢視。更重要的是可以提供自動的方式阻擋可疑的垃圾郵件或垃圾訊息發送者來存取您的前台系統。

每個人都熟悉更傳統的“解決問題”系統以防止濫用,Stop Forum Spam是一種針對性與專業的解決方案,可幫助阻止您網站被濫用。

 

二 spammaster.org

Spam Master是世界排名前五大的即時垃圾郵件信箱資料庫。提供垃圾郵件地址與問題IP的查詢。


 


 

2021年2月25日

企業應用系統要採用套裝軟體或自行開發? 為什麼?

作者: Fred F.M. Wang (FW知識瑣記) 日期: 2021-2-25

許多公司在進行企業應用系統時,第一時間會想到的是直接購買套裝軟體,常常在引進之後,衍生許多的問題,又因為許多作業已經與此套裝軟體系統綑綁,要移轉的話,要花更龐大的成本,因此作罷。

企業應用採用套裝軟體系統容易造成哪些問題? 

1. 彈性不足,難以調整 : 使用套裝軟體系統之初就是使用其標準功能,標準流程,可以快速導入。一段時間後,發現標準流程之外,企業仍有許多有別於標準流程的特殊流程,或因應企業營運或管理需求需要的調整,此時發現使用套裝軟體有限的設定與調整功能,並無法百分之百滿足企業的需求。

2. 維護合約費用高,用處不大 : 套裝軟體系統往往綑綁很多企業用不到的功能賣給企業,而每年可能要付原購買金額的10%~20%,通常只是為了可以上修正包(Patch),也就是付費給軟體廠商修正他們賣出軟體的Bug。而不是因應企業需求的修改,調整與變更或新增功能。對付錢的老闆而言每年需要付這種費用,都是心不甘情不願地。

3. 封閉系統缺乏學習的資源 : 除了導入之初,上上廠商提供的課程外,後續學習都需要付費,因為是封閉系統,任何問題都需要尋求軟體廠商的支援,無法透過網際網路龐大的資源,來熟悉該系統,例如部分套裝軟體系統使用自行研製的程式語言,僅僅靠簡單的API說明文件,連Sample Code都沒有,更不用說可以在Stackoverflow請教別人了。

要導入ㄧ個企業應用系統除了選擇套裝軟體外也可以採取其他策略,如租用,使用Open Source軟體,自行開發,外包開發等策略。

 

以下是筆者自行開發流程系統取代購買進來的套裝軟體,所進行成本效益比較。


 


那些類型的企業應用系統適合使用套裝軟體? 哪些類型的系統適合自行開發? 

待續...


 



2020年12月16日

老闆希望公司作業電子化,上司請您負責的業務範圍電子化的規劃,您要如何進行?

作者: Fred F.M. Wang (FW知識瑣記) 日期:2020/12/16

    老闆希望公司作業電子化,上司請您負責的業務範圍電子化的規劃,您要如何進行?


一 了解現況

    您負責的業務範圍已經電子化的部分有哪些? 使用甚麼系統? 使用此系統的哪些模組(功能)?

 哪些尚未電子化?


二 了解問題

    2.1 您負責的業務範圍,目前發生甚麼問題? 效率不佳? 是否符合上司的期望? 可以跟同事或

主管聊聊他們建議哪些作業要優先電子化。

    2.2 目前已經電子化的部分哪些功能不佳或不方便使用? 可以跟同事或主管聊聊現在系統他

們使用上有甚麼問題? 有甚麼要改善的建議?

    2.3 您負責的業務範圍,制訂了哪些制度規範與流程? 


三 上面整理出來後,再跟軟體開發商談 ?

   3.1 現有系統不好用的部分,能不能改善? 需要額外的花費修改系統嗎?  需要多少費用?

   3.2 想要電子化的作業,現有系統有沒有功能可以滿足? 如果有,要花多少錢導入?  如果沒有

是否可以另外付費開發? 估計需要多少費用?

 

    注意,如果已經有現行系統,則優先找現行系統的廠商討論,非不得以不要換掉現行系統或

另外導入另一個廠商的系統,造成系統轉換或系統整合所需更龐大的成本。如果沒有現行系統

,則應詢問同業採用哪些廠商的系統,作為導入的參考廠商。另外,跟軟體廠商討論時,最好

能協同企業內部負責的IT同仁一起參與,才能了解除了功能面外,還可能增加的其他成本,如

作業系統,資料庫軟體或硬體成本。最好請廠商提供一份電子化建議書/報告。


最後,根據上面整理一份報告,提供給主管。

 

 

2020年12月8日

電腦個案 : 電腦變得超慢,開機過程與開機後都很慢,檢查與解決

作者: Fred F.M. Wang (FW知識瑣記) 日期: 2020/12/8

筆者最近遇到一台電腦運作變得超慢,開機過程與開機後都很慢,怎麼辦? 

這台電腦開機槽是SSD,近一年買的CPU i7, 記憶體與主機板使用的規格都蠻不錯的。原本開機很快,一般運作也很快。前兩天突然變慢。 下面是我檢查的程序 :

一 電腦病毒

直覺是中了電腦病毒,經過掃毒程式掃過完全沒有發現有問題,檔案也沒有被鎖住勒索,除了慢運作都正常。

二 Windows更新

Windows 10更新常常出包,會不會是最近12/4日的windows update搞的鬼? 我將12/4日的更新還原,結果還是一樣。

三 SSD碟

再下來,會不會是SSD碟的問題,這台電腦使用威剛的SSD,因此到威剛官網下載SSD檢測軟體,檢查也沒有異樣,檢測軟體顯示此SSD壽命也還很長,另外,SSD碟使用的空間只約四分之一,沒有將滿,空間不足的問題。

四 傳統硬碟

這台電腦搭配一顆Seagate硬碟,使用硬碟檢測軟體檢測,果然找到此顆硬碟的異常,移除此硬碟後系統就恢復正常了。

結論 : 

電腦開機時會偵測所有與電腦連接的周邊設備,包含內置SSD,磁碟,外接磁碟,鍵盤,滑鼠等等,偵測過程如果特定設備有些故障,電腦會以較長的時間持續嘗試與該設備連接。

開機後會載入各內置與外接儲存體的目錄區資訊,此時如果有任何一個儲存槽目錄區異常,也會因為系統嘗試讀取到發生錯誤的區塊,造成運作時的緩慢。

當然,電腦還有很多可能造成操作緩慢的原因,僅提供上面幾點的基本檢查,供大家參考。

 


2019年8月31日

公司側錄員工的電腦行為合法嗎?

作者: Fred F.M. Wang (FW知識瑣記) 日期:2019/8/31

2018-5-9 自由時報報導 "用側錄軟體蒐證告員工 老闆先被判3月徒刑"

很多公司以為要避免員工洩漏公司機密或違反公司其他規定,可以在公司配發給員工的電腦安裝側錄軟體,監控員工的上網行為,即時通訊軟體等,甚至電話錄音。由上面判例,該公司老闆,在公司電腦內安裝X-fort側錄軟體,側錄Skype、line等電腦通訊及對話內容,並以側錄內容向一位員工提告,...稱安裝這些軟體是為了保護商業秘密,不是要監控個人隱私,該老闆反而被判違法。

側錄員工的電腦行為違反甚麼法律呢?如果側錄資訊中發現員工洩漏公司營業秘密等可以做為訴訟的證據嗎?要怎樣才能合法側錄員工的電腦行為?

網路上有眾律國際法律事務所 簡翊玹律師 2012-02-10發表的文章[1], 並參考經理人雜誌[2]與簡榮宗律師的文章[3], 整理三個重點如下 :

一 監聽員工電話、側錄員工電腦活動是否涉及法律責任?

涉及的是刑法第315條以下的「妨害秘密罪」

"刑法第315條之1:「有下列行為之一者,處三年以下有期徒刑、拘役或三萬元以下罰金:…二、無故以錄音、照相、錄影或電磁紀錄竊錄他人非公開之活動、言論、談話或身體隱私部位者。」員工即便在公司上班時間,即便是利用公司電話談話,或是用公司的電腦上網做私人瀏覽,都算是「非公開活動」,公司的負責人或主管都沒有合法的權源,是不能錄音、錄影的。否則即有涉及妨害秘密的嫌疑。"


二 若在錄音、錄影的過程中蒐集到了員工涉及洩漏營業秘密、背信、侵占等不法證據,得否用以成為呈堂證供?

刑法不行, 但民法可以。

"我國的刑事訴訟程序中,非法取得的證據,不得作為審判時判斷的依據,因此,若是雇主以刑法上妨害秘密的手段,所取得的證據,不得據以在刑事程序中做為審判的依據。"

"但是, 民法不同,在民事程序中,即便是違法取得的證據,也可能被法官所採信做為判決的基礎。"


三 如果公司要側錄員工的電腦行為,怎樣才合法?

只要事先告知員工,取得員工同意,例如於勞動契約或工作規範中明定,同仁簽署同意,一切側錄的行為即屬合法

另外,"企業也可以用《營業祕密法》主張監控權力,並充分告知的前提下,針對員工的公務行為,在公開的工作場域進行監視。但是廁所、員工休息間等封閉場域安裝側錄、監聽等設備、則可能觸犯刑法315-1條「竊聽他人非公開之活動、言論、談話或身體隱私部位」之條文。 " [2]

參考文章 : 

1 眾律國際法律事務所 簡翊玹律師, 公司監聽監看員工通訊是否違法?

2 經理人雜誌 楊智傑, 公司用科技監控你上班?合法與違法那條線,老闆、員工都該知道 。

3 簡榮宗律師、洪毓, 「小心,你的老闆正在看你」--談職場監看的法律爭議


2019年6月5日

企業的迷思 : 企圖用導入資訊系統來解決管理的問題

作者: Fred F.M. Wang (FW知識瑣記) 日期: 20190605 修訂:2020/12/3

 
筆者在職場超過三十年,常聽見或遇到的是,企業主,或企業內部的主管想利用導入資訊系統來解決管理的問題或是提升組織效率。 

大刀闊斧改革的企業主或者是新上任的主管,想要展現自己的決心,常常想到導入一個大型的資訊系統,來達到管理的效果。

 這絕對是一種迷思,因為 系統化不代表業務或管理流程化 : 因為系統只是企業流程的一部分,而非全部,而問題可能出現在整個流程的問題,而不見得是可系統化的部分。 

業務或管理流程化也不代表制度化 : 因為企業流程也只是企業部份制度的呈現。

如果制度化沒有做好或未建立良好的制度,必然無法制定出良好的流程,而且缺乏規範。 

沒有健全的流程做出來的系統也無法真正解決管理的問題。 

管理的問題也不僅是透過制度建立就可以做好,因為"管理無法脫離人性"。 

管理者只依賴管理制度而沒有良好的領導能力, 無法凝聚團隊向心力,就無法發揮較大的執行力與戰鬥力。

2019年6月2日

"南山境界之亂-百億新系統導入出包" 之評論

作者: Fred F.M. Wang (FW知識瑣記) 日期: 2019/6/2 最近修訂日 : 2023-1-17

"南山人壽花費約100億元與德國大廠SAP(思愛普)合作,建置「境界成就新系統」,自去年9月上線後,卻頻頻出包,讓保戶和業務員都「凍未條」。因為系統出錯未發出通知,有客戶因此未繳費導致保單被停效,業務人員因為系統錯帳,佣金被扣住,影響考核。金管會已出面協調,要南山在2週內評估新、舊系統平行測試,甚至恢復舊系統的可能性。…"

一個大型的資訊系統導入的專案,造成企業的災難,筆者在20多年前首次參與SAP ERP導入時期,就時有所聞。
(ref : 15 famous ERP disasters, dustups and disappointments)

沒想到經過這麼多年,還是發生這類災難,聽到又是熟悉的"SAP"。

令我驚訝的是居然會向不曾設計過壽險資訊系統的SAP採購。造成四年多預算不斷追加達100億元,甚至上線後,系統成本還不斷增加預算。

研究媒體報導發現,導入系統過程可能有幾大問題 :
1 缺乏嚴謹的評估 : 是否評估廠商有相關產業經驗? 資訊系統功能是否符合產業的需求? 不能太過相信廠商的行銷語言。是否資訊系統的基礎環境也納入評估? 如作業系統,資料庫,工具軟體與硬體環境等。廠商評估,可行性評估,成本效益評估,這些都是事先必須做好的。

另外,每個產業都有其特殊性,公司作業與流程也會有一些特殊性,這些可能就是企業的核心競爭力所在,要針對這些特殊部分,評估其作業方式及流程與標準化的SAP套裝軟體的差異,若SAP無法做到,要花多少成本透過客製化做到? 或用可以用其他低成本的解決方案達成? 硬將企業特有重要的作業硬套上不合身的軟體,可能會影響到原有的作業,造成錯誤,效率低落,甚至降低企業競爭力。(2023-1-17)

2 缺乏嚴格的專案管理 : 大型專案應嚴格執行與控管九大專案管理領域,特別是否有做好變更管理,包括是否定義好新流程參與的角色,所有參與的人員是否熟悉系統流程與操作介面。

3 顧問團隊能力不足,花大錢請來外國來的和尚不一定會唸經,除了顧問專業能力外,溝通是否順暢是很重要的環節。

發生上面的問題,一個大型專案,縱使有高層的強力支持,往往也會失敗收場。

另外,提供給當老闆的兩句話,沒有任何的成功經驗是可以直接複製的,只能學習。

因為過去成功的經驗而自大,忽視了新環境的差異,往往會造成更大的失敗。

新聞來源 :
2019-04-26 中時電子報,境界之亂延燒 南山還有苦頭吃
2019-05-03 財訊,尹衍樑最大的投資 最艱困的一役
2019-05-24 信媒體,扣不到錢就說保單失效! 南山人壽百億新系統出包 工會高喊杜英宗下台

2017年6月15日

[企業管理的省思] 資安系統能阻止所有商業機密外洩的可能嗎?

作者: Fred F.M. Wang (FW知識瑣記) 日期:2017/6/15

有些很多公司導入資安系統以防止公司機密洩漏。筆者認為這些系統僅能發揮部分防護與紀錄的效用,讓機密外洩稍微不容易一點,但無法完全阻止機密外洩,有時反而造成想做事的人工作上的不便與企業的效率不彰。

例如資安系統能完全防止透過下面方式洩漏或竊取機密 ?
1 傳真
2 假冒主管郵件要資料
3 IT系統管理員,資料庫管理員等掌有資料讀取權限的人 竊取或洩漏
4 企業報廢磁片,磁碟或光碟等電子媒體。
5 手機照相, 錄影 (部分公司禁用私人手機)
6 錄音
7 紙本攜帶出去
8 假冒主管電話要資料
9 同仁嘴巴中 有意或無意洩漏
10 高層主管嘴巴或郵件中 有意或無意洩漏
11 合作廠商或客戶 有意或無意洩漏
12 企業廢紙 (碎過的紙張仍有可以洩密)


或許前一~三項部分系統可以做到,但其他項目則需要靠建立制度與規範嚇阻與注意員工的品格操守才能防止。

可見資安系統無法防止所有商業機密外洩的可能,這就表示真的有心竊取或洩密的人,一定有方法,那麼,花大錢的投資且造成企業效率不彰產生的大量成本,值得嗎? 因此,如何找到平衡點,避免資安系統成為企業效率 的殺手應該是老闆們該思考的。
 

2015年10月2日

商業流程管理(BPM)與工作流(Workflow)軟體評估要點

作者: Fred Wang (FW知識瑣記) 日期:2015/10/2

 以下是筆者整理商業流程管理(BPM)與工作流(Workflow)軟體企業採用前除了價格之外的評估要點 :

1. 提供LDAP認證功能嗎? 能與微軟AD整合嗎 ?

2. 支援繁體中文嗎? 

3. 支援MySQL嗎? MSSQL Server? or Oracle Database? 容易與現存資料庫整合嗎?

4. 能維護組織結構,並可自動根據組織結構指定申請者的上層主管為關卡簽核人? 

5. 是否提供提醒, 催簽等功能,可用簡訊或郵件傳送通知

6.是否有動態指派與會簽功能? 

7. 表單客製化能力如何? 具備彈性嗎? 
    提供 :  trigger before form, trigger after form, 支援UI Javascript客製化嗎?      

8. 是否有代理人機制?

9. 提供整批簽核嗎?

10. 系統管理員可以手動重新指派關卡負責人或跳過/跳回任意關卡?

11. 是否提供統計報表? 包含未簽任務報表,使用者流程處理效率報表等

12. 是否可以自定選單?

13. 有預留與ERP整合的接口?
ex供應商的一支流程,流程的發起在erp系統,流程的流轉產生的業務數據需存入erp系統,最後流程結束需在erp系統生成單據。若流程取消了(流程刪除),寫業務系統的數據是否可同步刪除?

14.是否提供流程版本控制

15. 是否可以切換外觀風格?

----------------------------------------------------------------
其他
1. 支援update patch
2. 開發者手冊是否詳盡? 有範例嗎 ?
3. 有討論社群嗎? 用戶多嗎? 
等等

2014年11月25日

企業真的需要帳號整合或單點登入(Single Sign On)嗎?

作者: Fred Wang (FW知識瑣記) 日期: 2014/11/25

        很多企業因為系統眾多,每個系統往往有各自的帳號系統,使用者須要記得許多的帳號與密碼;為了減少記憶密碼與降低帳號管理的成本,因此,推動帳號整合,例如導入Microsoft AD Server,進行帳號整合。

         帳號整合,簡言之就是每個資訊系統都用相同的鑰匙開啟;試想,您家中是否每個房門都用相同的門鎖鑰匙? 保險箱也用與大門相同的鑰匙嗎? 或許沒有較多安全性顧慮的門可以用一樣的鑰匙,但不是全部。

         單點登入,則是不但用同一把鑰匙,還是開了一扇門後,其他所有的門也一起打開,試想,這不是現實生活中會這樣做的,您會允許家中的門是這樣設定的嗎? 單點登入用意最主要是讓使用者方便,減少輸入帳號密碼的次數,但是,您要思考的是,它犧牲了資訊系統的安全性。

        也許資訊技術要做到帳號整合與單點登入都是沒有問題的,但是,有經驗的資訊人員應兼具資訊安全的意識與人性化的思考;讓決策者了解資訊技術執行時的益處與害處(Pros and Cons)。

- Fred F.M. Wang

2014年11月24日

中小企業架設兩岸VPN網路的問題與解決方案

作者: Fred Wang (FW知識瑣記) 日期: 2014/11/24

對於在對岸有辦公室的中小企業而言,許多IT人員會對兩岸網路的問題,大傷腦筋。下面是筆者整理中小企業架設兩岸VPN網路的問題,並提出個人的幾個可能的解決方案。

一 自行架設兩岸VPN網路的問題

     從iTHome中, 看到一些公司IT人員分享的經驗如下 :   
  
"通常 很大的原因是掉包或路由點太多回應太久,台灣這端還算穩定,過了海纜到大陸就無法控制了,以前公司也用VPN設備來做,後來改採用專線 VPN,付點錢給電信商維持穩定的線路成本, 比起一直維護斷線、等待的成本好多了" -  waztwyws 2014-10-28

"用 VPN設備問題確實滿多的,路由追踪(trace route)都會跑去北京,節點中間有些會斷,但還是會到達目的地" - anlier 2014-10-28

"台灣 到大陸目前所知還沒有對接海纜(台灣到大陸目前大多走香港、日本、南韓,再跳過去內陸),所以品質本來就不會很穩定了" - shadowpeople 2014-10-29

"中國 防火牆"這個東西會把這些資訊過濾,假設你用IPSEC(VPN)端口也會被監控導致線路斷斷續續,所以基本上使用Internet的方 式的VPN是無法避免, 不管你那間網絡供應商出海外的接口也一樣.要完全解決這方面問題就必須要考慮專線或MPLS!!  - monkeyboy 2014-10-30

"之前 公司沒預算但又要做到效果當時只能VPN IPSEC解決,後來每逢大陸敏感的日子就會不穩定,投訴N百次也無法解決
非電信 公司能解決,之後改用專線(點對點)就完全OK" - monkeyboy 2014-10-31

      問題發生的原因歸納兩點,
第一,中國防火牆進行資訊監控與過濾導致線路斷斷續續
第二,兩岸無對接的電纜,繞路太遠。


二 解決方案
以下是筆者提出的四種解決方案 :
1. 不透過VPN,在中國辦公室,透過Teamviewer等遠端桌面遙控軟體連(internet)到台灣辦公室的一台電腦來操作使用台灣本部的系統
說明: 僅傳送畫面,因此,降低解析度可以提高效能;如果這樣還是太慢,就要用其他方法。   

2. 開發Web應用系統與網站,提供中國辦公室的同仁透過internet使用
   說明: 不是所有的系統都是Web化或可Web化的系統,開發系統往往花的成本會更高。

3. 購買VPN服務,筆者目前找到最便宜的是"兩岸網際通"
    說明: 部分廠商特有的VPN連線服務,提高兩岸VPN連線品質 (或者有特殊的跨網方式)。
    (網址 : http://www.lovekimo.com/?page_id=53)
    a. 一年NTD 1200元
    b. 購買一個帳號可以同時使用兩個裝置連線 
    c. 註冊後也有三天的測試使用權限。
    d. 有網友由大陸連線測試 表示速度一級棒 http://www.ucptt.com/ck101/3369/2922484

4. 購買電信商的專線(MPLS) VPN服務
    說明: 每月數萬元,對一些中小企業而言,可能太貴,需要評估是否有足夠的需求與效益。

2014年3月11日

網頁式AD密碼變更工具 Web-based Password Change Tools for AD

作者: Fred Wang (FW知識瑣記) 日期: 2014/3/11

AD密碼變更一般需要在加入Domain的PC/NB上進行變更,但是,有時候在非Domain的電腦或Travel中的同仁需要透過行動裝置存取企業內帳號已經整合到AD的系統,且需要變更或重設密碼時,就完全需要依賴IT人員協助,下面兩個工具可以提供網頁式AD密碼變更工具,可以由員工自助變更或重設密碼,解決上述的問題。

包含 免費版與付費版(可試用20天)    

功能
1. 忘記密碼重設與解鎖 Users can reset passwords and unlock their own accounts after successful answering the identity verification questions 
2. 網頁自助式密碼變更 Self-service password change for domain users through a simple web form
3. Allows to reset password right on the logon screen, without having access to web browser
4. 離線模式重設密碼 Allows remote users who don't have access to domain at logon time to reset password after answering verification questions

免費版與付費版的差異
1.免費版最多50個Users,付費版根據使用人數付費
2.免費版僅有論壇支援,付費版有更完整的支援

只有付費版(可試用30天 for 50 Users)    
功能
1. Self Service Change Password
2. Self Reset Password
3. Self Unlock Account
4. Self Directory Update
5. Password Synchronizer
6. Password Policy Enforcer

2014年3月5日

開源ITSM系統OTRS各功能模組在ITIL流程中的角色

作者: Fred Wang (FW知識瑣記) 日期:2014/3/5
 
您需要花大錢才能導入企業的資訊服務管理系統(ITSM),推動IT治理(ITIL)嗎?  如果想省錢,可以看看幾個Open Source中知名的ITSM系統,如OTRS, itop, Spiceworks, osTicket, MyITCRM,其中排名第一的應該是OTRS。

中研院也用OTRS做網格與資安管理 (http://www.ithome.com.tw/node/48291)

OTRS包含ITIL流程中哪些功能呢? 筆者做了簡單的比對

Service Operation
. Service Desk (OTRS Help Desk)
. Incident Management  ( OTRS IncidentProblemManagement )
. Event Management
. Problem Management  (OTRS IncidentProblemManagement)

Service Design
. Supplier Management
. Service Level Management  (OTRS ServiceLevelManagement )
. Service Catalogue Management (OTRS General Catalog)
. Capacity Management  (OTRS Time Accounting)
. Availability Management

Service Transition
. Change Management  (OTRS ChangeManagement )
. Knowledge Management   (OTRS FAQ)
. Release & Deployment Management
. Service & Testing Validation
. Configuration Management  (OTRS Configuration Management)

OTRS Others
. Survey
. System Monitoring
. Time Accounting
. Master Slave (Tickets)

除了OTRS官網外,可以到下面這個網址http://otrsaddons.com/ 下載一些3rd party的Add-ons模組

OTRS優點是免費,且功能算是完整,操作簡單,可以用它的Package Manager安裝Add-ons來擴充功能。 平台可以用IIS或Apache做Web Server,Parser為Perl,要安裝ActivePerl,資料庫主要用MySQL,安裝容易。提供客戶入口,可以由客戶直接輸入Service Ticket,IT服務人員可以登入另一個管理入口網頁,處理這些Service Ticket,也可以輸入Phone Ticket or Email ticket。

OTRS缺點應該就是中文資源不足,正體中文的顯示文字從簡體版硬翻譯,沒有經過台灣本土人士修正,看起來非常奇怪,不過可以到安裝路徑的 \OTRS\Kernel\Language 路徑,用文字編輯器去修改以zh_TW_開頭的.pm檔,改成台灣人慣用的中文。

2014年3月4日

整理企業用GMail的限制

作者: Fred Wang (FW知識瑣記) 日期:2014/3/4 最新更新日期 :2014/3/13

將Google Apps for Business中的GMail有哪些限制整理成一頁,讓內容更簡單一點,如果您的企業使用這個服務, 是否會超過此項限制? 或者用來判別企業內使用者郵件信箱被停權,因為下面哪一項因素所造成的。

整理自Google官網 :
https://support.google.com/a/answer/166852?hl=zh-Hant

傳送限制
1.每個使用者每日傳送最多 2,000封 (不含轉寄郵件)
2.每個使用者每日轉寄的郵件數量最多 10,000封
3.一封郵件內(透過Browser傳送)包含收件人,
副本與密件副本地址數量最多 2,000個 (外部收件者最多:500)
4.一封郵件內(透過Outlook等使用IMAP或POP3傳送)包含收件人,副本與密件副本地址數量最多 99個
5.每個使用者每日總發信內之收件地址總數最高 10,000個 (非重複收件地址最多 3,000個)
6.每個使用者每日總發信內之外部收件地址總數最高 3,000個 (非重複收件地址最多 2,000個)

儲存空間上限 : 每個使用者最多 30GB

接收限制
1.每個使用者每分鐘可接收的電子郵件數量最多 180封
2.每個使用者每小時可接收的電子郵件數量最多 3,600封
3.每個使用者每天可接收的電子郵件數量最多 86,000封

頻寬限制
1.每個使用者透過Browser上傳,每小時最多300MB, 每天最多500MB
2.每個使用者透過Browser下載,每小時最多750MB, 每天最多1,250MB
3.每個使用者透過Outlook等使用IMAP上傳每天最多500MB
4.每個使用者透過Outlook等使用IMAP下載每天最多2,500MB
5.每個使用者透過Outlook等使用POP3下載每天最多1,250MB

SMTP轉發(Relay)服務傳送限制 (如果企業內部使用 Microsoft Exchange或其他非 Google SMTP服務,可以使用Google SMTP轉發服務, 透過 Google轉送外寄郵件)
1.每個企業網域每天允許的最大收件者人數,大約是企業Google Apps 帳戶中使用者人數的 130 倍。
2.每個企業網域每隔 10 分鐘允許的最大收件者人數,大約是企業Google Apps 帳戶中使用者人數的 9 倍。

超過限制者會遭停權1~24小時

如果企業需要大量發送郵件,超過Google SMTP轉發限制,就必須分批轉發,如果是系統發出的,無法分批轉發,只要自行建立SMTP Server發送類郵件,或透過其他網路服務商沒有限制的SMTP服務進行轉發

新建立Outlook帳號與GMail進行IMAP同步, 常常會因為郵件量太大超過限制而無法進行,甚至產生同步錯誤,Google建議不要用IMAP進行大量資料的遷移,企業帳戶建議安裝Google Apps Sync for Microsoft Outlook,下面是說明文字(from https://support.google.com/a/answer/57920" :

"這個外掛程式可讓您將 Outlook 當作用戶端應用程式使用,透過 Outlook 存取 Google Apps 郵件、聯絡人和日曆;這個程式也可以用來將 Outlook 郵件、通訊錄和行事曆活動 (包括定期會議) 遷移至 Google Apps。您可以從 Microsoft® Exchange 設定檔或 PST 檔案,將資料匯入 Google Apps,藉此讓 Google Apps 與 Outlook 用戶端之間的資料保持同步。"

2013年8月9日

企業資訊架構或平台變更的七項原因

作者: Fred Wang (FW知識瑣記) 日期:2013/8/9

筆者在企業IT單位20年期間,面對資訊技術演變,參與過許多資訊系統架構或平台的移轉,例如大型主機移轉為工作站,COBOL應用系統移轉為Oracle資料庫應用系統,Clipper應用系統移轉為SAP,Client Server系統移轉為3 tier MVC系統等,每次移轉都耗費IT單位相當的時間與人力。本文整理了一些企業資訊架構變更的原因,或許可以提供給非IT的人,特別是決策層級,了解可能有哪些原因企業需要進行資訊架構或平台的變更移轉。

企業內部的資訊系統架構或平台變更,往往因影響的使用人數,平台上的應用系統數量以及新舊版本差異程度而有不同程度的變更複雜程度。特別是影響的使用者越多越難以變更。除了對使用者的影響,複雜度越高移轉的成本也就越高。

因此,當IT單位發現現存架構或平台已經無法再使用下去,或問題越來越大時,要提出變更時,可能遭遇來自使用單位很大的阻力與上層單位預算考量,而不了了之。

甚麼樣的情況會讓IT單位提出架構或平台需要變更呢? 可能有幾種狀況
1.架構或平台因為本身技術限制,已經無法承受使用者的增加,或計算需求的增加。
2.架構或平台因為本身技術限制,僅用於本地環境,無法支援企業邁向全球化的需求。這部分可能是沒有多國語言的設計或無法支援遠端連線操作。
3.架構或平台因為本身技術限制,無法支援新的使用者環境的需求,例如平板電腦,智慧型手機等行動化需求,新的作業系統如Windows 7,8,iOS, Android等
4.架構或平台每年需要付出的維護費用或租用費用高,或調漲價格,因為企業節約成本的考量,需要更換。
5.架構或平台在市場上已經缺乏相關技術人力,因為技術趨勢的演變,不容易再找到支援的IT人力,造成維護成本大增。(可能需要外包或顧問)
6.架構或平台因為本身技術限制,不容易與企業其他系統整合,或整合成本很高。
7.架構或平台缺乏廠商技術支援,原廠倒閉或停產該平台,而且找不到可進行技術支援的廠商。

第1~3項原因所做的變更,與使用者有關,最容易被通過,第4項則直接與企業費用有關,也比較容易被通過,而第5~7項原因,通常使用單位與決策單位比較沒有感覺,不容易彰顯其重要性,但是,如果忽略這些因素,時間一長,將產生更大的問題,變更與移轉也就更形困難。因此,能否有效的提出資訊系統架構或平台變更評估並順利推動變更移轉,需要IT主管與團隊的努力,以及決策者的智慧。

2012年3月21日

如何建立高效率應用系統開發團隊

下面是筆者以個人經驗,提出建立高效率應用系統開發團隊的重點,如下

第一 專業團隊的養成,建立Library(知識庫,程式庫..)
a.尋找適合團隊中各種角色的人才, 並持續進行培訓
b.蒐集相關知識,建立與累積程式庫
c.建立高效率的工作流程並且持續改善工作流程
d.訂定績效考核標準,建立標準TAT

第二 專業分工
可將開發區分為兩大團隊 : 一個是專精商業領域知識,善於溝通的需求分析團隊與專精開發技術與架構設計的系統開發團隊。

2.1 業務需求分析團隊的任務
a.蒐集需求,過濾哪些需求適合系統化 : 成員包含熟悉各業務領域(銷售、財務、人事…)等的人員,收集並過濾需求。
b.編寫規格 : 確定需求後, 使用UML等工具編寫規格。
c.專案溝通會議 : 完成系統規格後,與系統開發團隊連繫與溝通, 應做快速而有效的溝通。

2.2系統開發團隊的任務
a.雛形製作團隊共同參與設計會議
b.繪製DFD,ERD等; 建立功能模組
c.細部設計開發與整合
e.單元測試與整合測試
f.品管(QA)
角色再區分 : 使用者介面設計人員,程式設計師, 測試與QA人員
重點 :
a.需訂定各階段標準TAT
b.持續建立公用程式庫,商業功能模組,與樣版(template)
c.持續改善流程 (生產線化)

2012年2月20日

雛型化設計對新系統開發的重要性

作者: Fred Wang (FW知識瑣記) 日期: 2012/2/20

Why You Need Domain Knowledge : 這篇文章由一把空氣手槍的設計,闡述軟體開發常發的困境,傳統瀑布式的開發方法往往在開發團隊花很多的時間與精力開發測試完成後,到使用者驗收測試,甚至上線使用,才引發使用者對系統大幅修改的需求,甚至根本不合End User的需要,然後,再耗費更大的精力重新設計,並大改系統,這對開發團隊的士氣是很大的打擊。


雛型化設計是開發一個新系統非常好也非常重要的方式,特別是使用者無法將需求描述清楚的情況,或者有可能如參考文章的情境,使用者往往要看到雛形會才能引發更實際的想法與需求。

2012年2月16日

雲端服務對企業IT人員的影響

作者: Fred Wang (FW知識瑣記) 日期: 2012/2/16

企業應用系統逐漸雲端化,特別是公有雲,造成未來企業IT人員有哪些影響? 整理如下 :

1.降低IT人員對Server與網路的掌握度 : 必須依賴服務商處理問題


2.需增加Internet頻寬的需求 : 透過Internet使用雲端服務,將增加對Internet頻寬的需求

3.需面臨新的資訊安全與風險管理問題 : 必須建立新的資訊安全管制與風險管理方法

4.需學習新平台技術與限制 :
a.需學習雲端與本地系統整合,移轉與備份的技術
b.需學習新平台的開發環境,程式語言與API,了解客製化與開發的限制

5.需面臨使用者使用習慣的改變造成IT服務模式的變更

Portal產品評選的條件

作者: Fred Wang (FW知識瑣記) 日期: 2012/2/16

* () 內為重要性


Robust : 架構是否嚴謹,穩固(高)

Scalability : 允許跨區域,組織與分公司之使用(高)

Integration : 1.與大廠產品整合的能力,例如: SAP, IBM Domino,BO等, 2.LDAP, SSO等, 3.eMail Integration (高)

Openness : 允許客製化的程度(高)

Flexibility : 支援不同Client環境與個人化能力等(高)

Management : 集中管理,安裝與監控,是否容易管理與快速安裝(中)

Price : 產品購買與未來維護的成本(高)

Time : 建置時間長短(中)

Vendor : 廠商的能力,信譽,Customer-based大小等(高)

SOA-style integration : SOA-style 整合標準,能力與管理(中)

Standards : 能持續支援業界標準,如JSR-168/286, WSRP等(中)

WCMS : 具備Web Content Management系統(中)

Web 2.0 : 是否具備Web 2.0功能,支援程度如何(中)

Mashup : 是否具備Mashup功能,支援程度如何(中)

Search : 搜尋與進階搜尋功能(中)

Templates and demo : 是否有Templates與Demo data(中)

Cross Platform : 是否限定Windows或Linux等平台使用(中)

Skype的風險與控管策略

作者: Fred Wang (FW知識瑣記) 日期: 2012/2/16

Skype在企業使用上可節省大量的通話費用,但是相對於其他VoIP具有較高的資安風險。Skype的風險如下:

1.缺乏版本與更新控管,產生安全性風險 : 使用者自行下載Skype Client,企業內將存在許多不同版本的client, 許多未更新的版本將造成安全性風險

2.通話加密,產生資安的風險 : a. 傳統網路安全機制無法分析進入的流量以防制惡意軟體 b.無法分析並紀錄傳出的流量,造成敏感性資訊洩漏的危險。

3.Skype採用P2P分享機制,影響網路頻寬

4.特有的傳訊標準,無法以標準的防火牆進行管制 : 會自行尋找未鎖住的port進行傳輸,且不具固定的伺服器,容易產生後門,增加木馬與病毒程式攻擊的風險(TROJ_SPAYKE.C為專門監聽並側錄 Skype 所撥打的電話的木馬程式。)

5.Skype未獲得外部安全認證,可能隱藏未知的安全性弱點 : 一般IP電話供應商會取得FIPS 140-2認證與CC認證

Gartner建議企業根據風險的容忍度,採用不同的Skype安全控管策略

中度安全性 : 使用Skype企業版本進行集中設定與Skype client版本的控管
a.禁止自行下載使用Skype的消費者版本,一律採用統一更新的企業版本
b.申請使用Skype,一律需透過企業正式的簽核程序,簽核過後由IT安裝並進行控管,並將檔案傳遞功能關閉。
c.使用者電腦安裝端點安全軟體

高度安全性 : 使用中度安全性建議並透過proxy管控Skype流量
a.Skype流量透過HTTP/HTTPS代理伺服器集中控管,發生安全性威脅時可立即關閉該點的存取服務。
b.透過SSL/SOCKS5代理伺服器對將存取Skype服務的使用者進行身分認證,關閉P2P分享。

低度安全性 : 允許使用Skype消費者版本,但建議使用者進行安全性強化的設定

近年來有許多Skype管理的軟硬體技術,可以提供多種控管的解決方案。Skype的六種管理技術請參考iTHome,"如何管理員工的Skype使用行為"一文



Gartner提供Skype資安控管策略,越高的安全性控管策略所需花費的成本越高。因此企業在採用Skype策略與管理解決方案前應進行TCO分析。