关注:15家新兴企业热潮 技术挑战IT行业
【IT168 技术新闻】
新兴厂商回来了!或者至少可以说,新兴厂商热回来了!
近日,《InfoWorld》选出了15家IT新兴厂商,他们或在技术上可应对IT行业艰巨的挑战,或推出了令人感兴趣的新技术。
普华永道公司提供的最新数字表明,你找不到任何上升曲线――对相关技术新兴厂商的投资水平实际上基本保持不变(2003年到2005年每季度在15亿到23亿美元之间波动)。但兴奋的情绪很容易被察觉到,并不只是因为新闻界喜欢报道那些华而不实的Web 2.0技术。
仔细观察,你会注意到,今天的高科技新兴厂商比90年代那些风险投资更聪明、更有针对性。过去两年里,我们看到,那些厂商非凡的创造性表现给甚至最无情的编辑们脸上都带来了笑容。这正是我们为何一致认为,现在到了关注一些最有趣的厂商的时候了。
下面介绍的是一些新公司和产品,你可能没有听说过,但他们提供解决企业IT问题的创新解决方案,都成立于2003年或更晚。在《InfoWorld》编辑和投稿者眼里,这些公司给企业客户提供了特别的东西。阅读后你会同意这15家科技新兴厂商所展现的创造力是非凡的,最好结果是,你可以找到能帮助你的机构提高竞争优势的新技术。
JotSpot提供企业wiki
从文档管理、项目规划到知识库,越来越多的IT部门使用wiki(所有授权用户都可以添加和编辑wiki网页)作为完成各种任务的平台。它们易于设置、方便使用,非常适合厌倦复杂的、正式工具的“只要完成工作就行”的IT部门的胃口。
然而,如果你要利用wiki概念将用户应用程序(如Microsoft Excel和Word)串在一起,又该怎么办呢?这正是JotSpot可以大显身手的地方。其托管平台处理数据管理、权限管理和从Outlook到Excel、从Salesforce.com到Google Earth的应用集成。CEO Joe Kraus说:“我们尝试利用人们已经有的习惯。”
JotSpot支持表单、嵌入式应用和其它对于应用必不可少的对象。例如,它可以使一位非技术用户建立一个wiki,这个wiki的功能与商用项目管理应用的功能相当,但只能通过Web修改和使用。
Kraus预测IT人员和创建详细Excel模型的那些业务人员将在企业中采用JotSpot,来迅速建立协作应用。他说:“我们的销售对象不是IT链顶端,而是底层――这也是wiki进入企业的地方。”
这正是为何JotSpot起价为每月10美元的原因――让人们可以容易地试用它。支付费用后,使用者可以得到一块专用的Web空间,并可以访问几个用户。Kraus希望使用者以后被JotSpot所吸引,选择价格更贵的计划来支持更多的应用和用户,使用JotSpot自己的一些应用,如日历应用。
这种草根战略存在着风险,但Kraus认为它将增加JotSpot的吸引力。他相信业务人员――那些习惯于使用Web应用和制作照片库或家庭录像的人会来试一试,创建已有应用的“mashups”,积累对JotSpot的需求。不管怎么说,不正是这些人帮助推动企业采用基于Web的远程接入和无线LAN的吗?
Jitterbit重组应用集成
集成应用程序通常至少涉及3种费用高昂的方式:手工编写的软件、复杂的EAI平台或设计与部署SOA。
Jitterbit提供了第4种方式——无需编程,由业务分析员进行集成。其基于Java客户机的软件使业务分析员可以调用应用和数据服务,或打开Web服务的URL,获得各种方法、数据类型等东西的清单。然后,他们拖放你希望连接在一起的组件,利用向导创建所有这些连接的元数据信息库。在这些关系建立后,Jitterbit环境提供运行引擎,测试集成并进行部署。
使用元数据至关重要,因为它让用户可以与其他人(业务合作伙伴或坐在大厅另一端具有类似需要的某个人)分担集成工作。Jitterbit CEO Sharam Sasson认为,这将使小企业不仅可以在内部而且可以与业务合作伙伴和客户合作,迅速集成应用。
CTO Ilan Sehayek承认,集成过程需要了解数据类型和方式的前期工作,这通常需要用户深入研究产品和服务文献,因为Jitterbit不可能知道基本的服务逻辑是什么。他说:“但是,以后的用户需要了解的东西要少得多,”因为集成配置文件可以保存上下文信息甚至用户注释以及样本数据来明确关系。Jitterbit为用户隐藏了传输、安全和转换层,自动处理服务配置和执行。
Jitterbit的技术可以以开源形式提供,虽然还提供包括EDI支持的商用形式。展望未来,Sasson说,公司希望推出基于元数据的工作流工具,这类工具可以让业务分析员做同类抽象工作,让工作流方便地与其他人共享。
Gigamon集中管理监测系统
遵从性要求、安全威胁和对运营可见性的需要要求越来越多地监测网络上的活动。为此,厂商提供满足特定需要的即插即用专用设备,但没有人愿意管理由一次性解决方案(每一种解决方案都采用自己专有的技术)组成的大杂烩。Gigamon公司CEO Denny Miu说:“到时候,客户会厌倦这一切。他们将需要汇聚监测功能的帮助。”
Miu认为,现在就是这个时候了。Gigamon的GigaVue-MP数据访问交换机并不是一款监测工具。相反,它管理传送给监测工具的传输流,不管监测工具是专用设备还是应用程序。这不仅使IT可以灵活地管理监测资源,还有助于防止出现以传统方式部署的监测器瓶颈。
GigaVue-MP交换机复制来自多个1Gbps和10Gbps监测器(如分接头和Cisco交换端口分析仪)的网络传输流,然后将复制的传输流传送给你的应用监测器、嗅探器、HTTP分析器、入侵检测系统等等。这使你可以以新的、协调的方式管理对企业资源的监测。
例如,你可以将复制的来自多个系统的传输流传送给一台监测器,从而减少所需监测器的数量。或者,你可以将传输流同时多路传送给几台监测器,为竞争的监测需求提供并行分析。使用这种数据访问交换机还使你无需连接生产网络就可以添加和改变监测器,从而限制对GigaVue-MP所在子网的改动。另一种选择是,利用交换机将监测负载分配给多台设备,这样就不会在一个子网的监测器容量过剩时,另一个子网监测器却因为容量不足而造成瓶颈。
Miu说:“虚拟化是目前人们常常谈论的话题。在某种程度上,我们正是将它用于监测。”不管你把它叫做抽象、去耦(decoupling)还是虚拟化,结果都是相同的——监测系统不再与特定的网段绑在一起,因此IT可以灵活地、系统地管理它们。
专用设备的泛滥可能将网络变成一场田径比赛,并且到处都是障碍。Gigamon开发了一种有用的技术,这项技术提供一种有效管理所有这些新设备的集中方式,阻止上述破坏性能。
Fortify寻找程序中的安全漏洞
“小洞不补,大洞吃苦”这句老话贴切地概括了Fortify保护内部开发企业应用程序所采用的方法。这类应用程序常常成为吸引黑客和恶意病毒的诱人目标。Fortify CEO John M. Jack说:“正是这些应用为黑客打开了访问基础数据的大门。”
保护企业应用程序安全的标准做法是,寻找攻击特征,然后阻止它们。而Fortify的作法是,首先消灭安全漏洞,这样即使攻击者突破了网络防线,他们也不能利用应用程序。Jack说:“我们着眼于解决根源问题。”
内部开发的软件中存在漏洞的主要原因之一是缺少经验。Jack说:“大多数应用程序是由未经过安全培训的开发人员编写的。他们预期的使用对象是彬彬有礼的用户。”而现在,企业与外部世界的联系是那么的紧密,这种预期是不现实的。
为帮助开发人员消灭安全漏洞,Fortify提供了用于Windows和Linux平台上的Java、 C++、C和Transact-SQL工具。Fortify Source Code Analysis实际上是一种插入到Borland、 Eclipse Foundation和Microsoft环境中的通用插件,它扫描在构建服务器上的源代码,寻找像缓冲区溢出等蠕虫可能利用的安全漏洞。Jack说:“现在有上百万利用这种漏洞的蠕虫。”
在Fortify寻找的其它100多种安全漏洞中,包括SQL注入和跨平台脚本。Fortify工具确定安全漏洞,使开发人员可以在编写程序的过程中堵住这些漏洞。Jack说:“我们掌握应用和上下文关系的各种知识。”他认为,与传统的部署之后再进行入侵检测的做法相比,掌握这些知识具有更好的安全性。
Fortify还为更常规的入侵检测提供Application Defense工具,来监测针对应用的攻击。这种工具的主要用途是保护已有但没有掌握源代码或不能在Fortify Source Code Analysis工具的帮助下重新编码的应用程序。
Fabric7承诺提供低价高端服务器
服务器虚拟化技术由于其促进节省费用、提供更大的灵活性和提高利用率而让人们兴奋不已。目前,大多数虚拟化技术将重点放在软件实现上,但一家名为Fabric7的新服务器厂商则选择了一条不同的基于硬件的途径。
据公司CEO Sharad Mehrotra说,Fabric7服务器的性能可以与来自惠普、IBM和Sun Microsystems等厂商的专有的、常常价格昂贵的中档RISC/Unix服务器竞争,而价格只有这些服务器的四分之一。
Fabric7的服务器基于8只单内核或双内核AMD Opteron CPU,内存配备最高达128GB,通过支持128Gbps双向传输流的交换I/O和40Gbps服务器I/O与其它设备连接。采用价格相对较低的Opteron处理器是Fabric7取得较低成本的途径之一。另一条途径是通过提供Windows或Linux作为操作系统,从而为Fabric7省下了开发它自己Unix版本的费用,而这正是那些老牌竞争对手仍在投资开发的东西。
Mehrotra承认,AIX、HP-UX和Solaris的确具有某些Windows或Linux中没有的功能(如动态配置内存),这些功能对于需要最高性能的大型企业具有吸引力。这种优势把Fabric7目前的市场限制在中档性能RISC服务器水平上。不过,Mehrotra预测Windows Vista将缩小大部分差距。但是,他指出,这些高端服务器问题从来不是Linux开发社区的优先重点。因此,Mehtrotra预测,Linux系统不会在高端与AIX、HP-UX和Solaris竞争。
不过,除了低成本外,Fabric7服务器的关键卖点是其提供大型机式的虚拟化功能。Mehrotra说:“Fabric7的产品是可以根据需要创建和删除的服务器集合。”从一个控制中心,管理人员可以在服务器之间分配CPU、I/O、内存、以太网、光纤通道接口和其它资源来适应性能需要。由于虚拟化是利用硬件实现的,因此Mehrotra说,这里不存在与软件虚拟化技术所特有的性能代价问题。
这种低成本组件、商用OS和先进的工程设计的组合,意味着Fabric7服务器应当可以满足日益壮大的虚拟化基础设施市场的需要。
Determina打击应用黑客入侵者
黑客常常利用软件漏洞。同时,厂商和IT人员花了数不清的时间拼命赶在系统遭受破坏之前,升级保护特征码和安全补丁。这是一场主动权掌握在黑客手中的无止境的战斗。
几年前,一群MIT科学家(这些人早在1999年就开始开发在线编译器优化技术)意识到,他们的编译器技术可以以一种新的、先发制人的方式保护企业应用。IT可以立即根据应用程序的行为建立防线,而不是仅仅“关上谷仓大门”。这一认识促成了Determina公司的诞生,得名于支撑这项技术的定性算法。
传统的入侵检测方法根据已知的特征模式,寻找程序行为在得逞的攻击之后发生的变化。Determina公司CTO Saman Amarasinghe曾开发了最初的编译器技术。他指出,它们常常错误地标记异常但无害的行为,如软件漏洞或威胁检测系统中还没有建立模型的例外情景引起的异常行为。黑客最终可以通过找到生成正常特征码的途径来欺骗这类系统。
Determina的Memory Firewall采取一种不同的方式进行监测。实际上,它通过“预先攻击”应用程序,监测应用程序内部发生的情况,在攻击出现时检测和防御攻击。Amarasinghe说:“我们将寻找问题的根源。”
Determina强迫所有的应用程序在一个受到管理的程序执行层上运行,就像是VMware在虚拟层上运行某个系统操作那样。Amarasinghe说:“每一条指令都由我们执行。” Memory Firewall不需要从外部猜测软件内部实际发生了什么,而这反过来消除了误报和经过伪装的特征码。
一些安全工具利用仿真层运行应用程序代码,检测多种形态的病毒,但这会大大降低软件的执行速度――这就是说,仿真技术必须谨慎地使用。相比之下,Determina的技术最初是为优化编译器执行而设计的,因此其性能损失不到5%,从而使Memory Firewall可以检测每一条指令和每一个状态。
Amarasinghe承认,Memory Firewall可检测大多数黑客攻击,但不是全部。一些攻击利用代码中存在的安全漏洞――常常出现在匆忙开发的软件补丁中,如忘记检查缓冲区条件。Amarasinghe说:“厂商不再每隔半年才推出补丁,因此没有足够的时间进行全面的质量保证。”
因此,Determina开发了第二种创新技术——LiveShield。它先对原始代码和补丁进行上述检查,然后对代码进行软修补,一般修改几个字节。这就为IT提供了全面测试补丁、查找其它问题的喘息空间。
现在,所有人都意识到,安全不仅限于保护网络外围防线。Determina提供了一种在应用级上解决安全问题的创新解决方案。
Zimbra平台瞄准常规电子邮件
利用传统工具管理高容量电子邮件系统是一项艰巨而费用高昂的任务。这正是Zimbra希望重写企业消息技术历史的原因。CEO Satish Dharmaraj说:“这是张白纸。”
Zimbra利用AJAX提供一种功能丰富得令人吃惊的电子邮件客户程序,不过其邮件服务器以及大量集成功能同样给人留下了深刻印象。
Zimbra电子邮件平台是基于Web的,因此所有的管理活动都在服务器上集中进行。Dharmaraj说,但Zimbra并不只是另一种形式的Web邮件。它利用AJAX(异步JavaScript与XML)技术提供本地缓存和完善的客户端用户界面,使用户可以以熟悉的方式(让人回想起Microsoft Outlook)协作。
事实上,用户仍可以使用像Outlook、Apple Mail和Mozilla Thunderbird等程序访问电子邮件(Zimbra也在开发离线客户程序)。该产品的Web UI引人注目,而在这层漂亮外表下运行很多东西。
邮件数据通过分层存储来管理,使不同的邮箱可以被恢复和管理――当重新恢复一位用户的文件时,再也不用恢复整个邮件目录了。为了减少存储成本,Zimbra让IT将当前的邮件保存在一个高可用存储系统上,将老邮件转移到成本比较低廉的存储系统中。Zimbra管理存储系统间的数据流动,这样不管实际保存什么邮件,用户看到的都是一张统一的邮件列表。
Zimbra与多种其它软件实现了集成。它的服务器可索引大约200种文件格式,从而使用户可以对所有的电子邮件内容(包括附件)进行任何形式的搜索,Dharmaraj指出,这对于发现法律证据尤其有用。此外,Zimbra的Zimlets技术还允许IT开发与其它应用程序的连接程序。例如,用户可以通过电子邮件接收采购订单,然后让Zimlet自动升级采购订单系统。
最近,Zimbra开发了ALE(AJAX链接与嵌入)。它是一种使用户可以将Java程序嵌入到电子邮件中的技术。例如,用户可以在电子邮件中共享“活的”(live)电子报表,而不用来回发送副本。Dharmaraj说,在ALE的帮助下,通过电子邮件系统开展协作的承诺最终将变为现实。
Akimbi虚拟化应用程序测试台
在一般的数据中心中,大量的IT资源被用在应用程序投入生产应用前的测试上。为了测试应用环境的不同版本,必须部署服务器、网络、数据库和应用程序,然后是一系列的安装、拆卸。你内部开发的应用程序越多,花在这种重复但关键的工作上的工时就越多。
利用Akimbi的虚拟环境,IT可以以低得多的开销测试,部署多种配置。
Akimbi的解决办法是实现测试台的虚拟化。其产品最初是在2002年为Ensim公司的内部使用而开发的。Ensim是一家生产自动进行IP和应用服务配置的软件提供商。2004年,当Phillips和他的小组开始收到来自其它需要类似工具的公司请求后,他们从Ensim中剥离出来,另立门户,成立了Akimbi。
Akimbi的产品Slingshot根据应用程序开发人员通过自助界面输入的规格,创建虚拟测试台环境。它在工作时保存配置模板库,可以方便地根据需要重新激活。这就使IT人员可以迅速地由已有的测试台创建基线配置,保存来自修改的(虚拟的)测试台或用户规格的变化。
虚拟测试台可以部署在不同的服务器虚拟系统上,包括VMware、 Microsoft Virtual Server和Xen。这种做法意味着多个测试台可以同时运行,使用相同的硬件资源,甚至相同的物理网络端口。Slingshot使IT可以通过规定份额和策略,保持对基础资源的控制。
配置库为各类用户设计计算环境提供了方便。例如,支持人员可以捕获出现问题的系统,把这个系统原样复制下来(包括各种设置),提供给二线工程师,由他们来解决发生的问题――即使这两个团队并不在一地。或者,安全人员可以保留关键系统的原始版本和它们以后的快照,然后对它们进行比较,以隔离可能的入侵和改动。
从某种意义上讲,Akimbi工具的工作原理与人们熟悉的配置PC用的磁盘映像类似。Akimbi通过将这一概念与虚拟化和管理工具相结合,把配置管理提高到一个新水平。
0
相关文章