技术开发 频道

关注:15家新兴企业热潮 技术挑战IT行业


【IT168 技术新闻】

  XenSource鼓吹跨平台虚拟化

  作为Microsoft Virtual Server和VMware等商用服务器虚拟化产品的竞争者,Xen开源hypervisor凭借其准虚拟化(paravirtualization)技术赢得了喝彩。这种准虚拟化方式使用硬件与操作系统之间的一个薄层,并采用一种利用所有“客户”操作系统怕使用的驱动器集合I/O虚拟化方案。

  直到不久前,希望这样做的Windows用户还运气不佳,因为Xen只能运行在Linux和NetBSD服务器上。随着XenSource的成立,这种情况发生了变化。XenSource是由开发Xen 3.0 扩展程序的Xen开发人员组建的一个商业开源公司。这种叫做XenEnterprise的Xen 3.0扩展程序无需修改操作系统,就可运行在基于x86的操作系统上――包括Windows。它还支持Linux和Solaris,尽管免费Xen 3.0也支持Linux。

  但是,它有一个小缺陷——x86服务器必须使用内含VT-x硬件虚拟化技术的Intel CPU――其中包括某些Xeon MP、即将推出的Itanium或采用SVM(安全虚拟机)技术的AMD CPU。

  XenSource CTO Simon Crosby说:“XenEnterprise就像是Windows HAL(硬件抽象层)。因此我们可以取得纯硬件的I/O性能。”他声称,XenSource虚拟技术比EMC和Microsoft的虚拟化产品速度快三分之一。

  Microsoft做出的将其虚拟硬盘文件格式(用于捕获虚拟服务器映像,并将它们在硬件服务器之间传送)授权给XenSource的决定,使基于Windows的IT部门对自己依靠Xen虚拟化技术的能力有了更大的信心。这件事还使XenSource与VMware直接竞争,后者也拥有自己的虚拟机硬盘格式。

  Xen实现虚拟化的方式同时引起了硬件厂商和IT用户的广泛兴趣。在商业版Windows支持下,XenSource可以在不消耗性能的条件下,提供服务器虚拟化的资源效率。更好的是,Xen的开放源代码出身,可能意味着虚拟化技术同样不会消耗IT预算。

  ConSentry为网络加锁

  传统意义上,企业网络是建立在信任之上的——任何连在网上的东西都被认为得到了授权,因为它们必须物理连接在网络上。但是,越来越多的无线网络、远程接入和非员工工作人员已经将网络变成了黑客的靶子。ConSentry公司CEO Tom Barsi说:“LAN现在是新的DMZ(非军事区)。”

  你应当利用包含像802.1x这样的认证机制的交换机更换所有的交换机。可是这样做费用高昂。另一种选择是,利用覆盖控制软件监测网络,并在用户试图访问资源时对他们进行认证。Barsi说:“但是,这种软件并不是为高速网络设计的,你必须以LAN速度做这项工作。”

  ConSentry从一个全新的角度解决认证问题。其LANShield专用设备安装在已有的入侵检测系统之前,利用一个网桥连接。这个网桥使LANShield可以进行深层次的数据包分析,对传输流进行全程检测(一直到应用层),甚至在万兆网络上,而且不需要新的交换机――尽管ConSentry还为升级交换机的客户提供嵌入在交换机中的这种技术。

  ConSentry自动完成很多功能,包括一些标准802.1x没有的功能。例如,为了确保桌面系统不包含可能进入网络的威胁,ConSentry设备可以将临时代理程序传送到桌面系统,扫描已知的威胁、病毒特征库、服务包和定制的注册表键值和文件。这就使IT人员不必在每台桌面机上加载和管理代理程序。

  当与Windows Active Directory一起使用时,ConSentry专用设备监测Windows域登录中涉及的Kerberos通信,来了解用户的身份,并确定是否允许这个用户登录到网络上。用户不必改变登录行为,IT也不必为培训和支持新的登录方式而去操心。

  同样,当与RADIUS服务器一起使用时,ConSentry专用设备监测(例如)无线接入点与认证服务器之间的EAP(可扩展认证协议)通信,了解谁是经过认证的用户。专用设备还支持主动认证,利用受控制的入口认证来确保用户不经过第一次认证就不能访问任何网络资源。

  配套的Insight控制中心软件接收从专用设备监测采集来的数据,使你可以利用标准802.1x没有的功能编排,并执行用户访问策略。实际上,它可以把策略当作构件,可以很容易地加上多层控制。

  ConSentry使你可以实时看到用户在做什么、他们正在访问的资源以及谁违反可接受的使用条款,为每一位用户解码和记录的信息量大得惊人。

  Zenprise认别Microsoft Exchange故障

  如果有什么企业应用让IT感到痛苦的话,那就是Microsoft Exchange。它难于管理,难于排查故障,而且在大型企业中需要专门的软件管理支持,其客户软件更是常常破坏用户的邮箱。

  这些问题常常并不是Exchange本身引起的,而是其它系统。但它们出现在Exchange的操作中,造成投递电子邮件的失败。

  Zenprise CEO Jayaram Bhat说:“我们的创始人走访了40家公司,调查他们需要解决的问题,弄清我们的检测技术可以解决什么问题。95%的人说:‘电子邮件。’”

  Zenprise提供一些帮助。软件分析Exchange操作寻找表明故障苗头或故障的模式,然后提醒IT注意任何现出的问题,并提供大量解决问题的建议。

  Bhat说:“我们自动确定基线,制定行为准则,寻找异常现象。”虽然该产品称它可以开箱即用,帮助确定问题的原因,但让它充分发挥作用需要一个学习过程。Bhat补充说:“了解你的行为准则,我们需要几周时间。”

  这类系统并不是什么新东西,例如,赛门铁克多年来一直在销售一款桌面产品,分析Windows注册表,根据模式分析和知识库建议解决问题的办法。不过,据Bhat说,Zenprise技术的与众不同之处是其算法和基础知识库的复杂性。

  Bhat说:“在典型的Exchange服务器中,有全局控制器、域控制器、服务器、传输代理等等东西,因此你必须测试每一种假设。这种逻辑相当复杂,因为它不仅必须了解Exchange技术,而且还必须掌握服务器、Active Directory、网络和电子邮件管理是如何在一起工作的。”

  Zenprise软件做的就是这些工作,帮助你摆脱IT经常做的手工排查故障工作。此外,它还向前发展了一步——指出可能导致问题的模式并建议预防措施。Zenprise的方法使IT不仅可以监测Exchange,使管理人员可以保持Exchange服务器的平稳运行,更快解决问题。像Zenprise这样的产品不会改变世界,但它们无疑将大大减轻IT的负担。

  Sxip简化身份管理

  大多数企业一直在为全面认证用户和管理对系统的访问而努力。但是随着越来越多的订购SaaS(软件服务化)产品或其它供应的服务,管理身份和访问特权变得更加困难。你的提供商怎样知道如何认证用户?提供商和企业能够支持它们之间的身份管理系统网络吗?

  Sxip Identity对这些问题的答案就是Sxip Access专用设备。公司CEO Dick Hardt说,IT继续使用已有的身份管理系统,使用它首选的认证方式,服务提供商将用户的认证数据传送给企业。Sxip专用设备处理这两个系统间的互动,因此不需要定制的集成。他说:“它使ASP接受各种证书,不需要为每一种证书进行特殊的处理。”IT可以利用同一台专用设备接收来自多家提供商的认证请求。

  然而,Hardt认为Sxip Access只是迈出的第一步。Sxip Access仍需要提供商与企业之间紧密的配合――他们必须具有一种已有的关系,并在什么数据传送给企业上达成一致,即使企业做全部的确认工作。

  Splunk梳理日志文件,查找隐藏的问题

  越来越多的IT系统产生大量的元数据――日志文件、系统状态等等。Splunk公司CEO Michael Baum说:“越来越多的IT预算花在了试图保持系统正常运行上。”其中的很多费用是由于系统日益增加的复杂性和为排查故障而筛选元数据所投入的劳动力造成的。

  目前的技术可以帮助IT监测特定系统的运行情况,但是捕获的数据与特定的数据结构紧密相连。结果呢?Baum说:“你会漏掉改变和违规的内容。”

  Splunk将Google式的技术应用于日志文件分析。Baum说:“你可以将它视为一种将Web的自由格式索引技术应用于IT日志和数据的搜索引擎。”

  不过,与基本上搜索HTML网页并根据关键字对它们进行索引的Web搜索引擎不同的是,Splunk的索引引擎必须应用多种技术来解析通用类型的IT数据。据Baum说,“你必须分析系统日志、多行JFLAG和UDP陷阱等等。”

  它是一种帮助IT人员排查异构的日志和状态数据的单一搜索引擎。这种工具还可以被用于根据规定的数据模式发出报警,甚至可被IT分析人员用于容量规划和趋势分析。

  公司的最新工Splunkbase是一种wiki式的服务,它使不同公司的IT人员可以比较有关Splunk为每一种模式生成的独特“指纹”注释。

  ActiveGrid为Web应用开发提速

  ActiveGrid公司CEO Peter Yared说:“开发与数据库通信的HTML应用程序的确很困难,但IT开发人员面对着大量的要求开发与多个数据库通信的应用请求。”他的公司打算部分通过放弃传统的Web应用开发3层模型来解决这个问题。

  Yared的团队看到Google和Yahoo等公司利用所谓的LAMP(Linux、Apache、MySQL、 Perl/PHP/Python)软件栈,在廉价的服务器上运行面向Web的“mashup”应用。加入到这一行列中的还有像AJAX(异步JavaScript与XML)、BPEL(业务流程执行语言)和WSDL(Web服务定义语言)等技术,这些技术曾利用通常与SOA有关的抽象原则,帮助将应用与数据源分离。

  ActiveGrid看到了这一趋势中存在的机会。Yared回忆说:“我们开发了非常好的组合开发流程。”

  但是,至少从大多数企业对SOA平台的定义来看,ActiveGrid并不是一种SOA平台。Yared说:“你不需要消息总线,应用可以直接调用参数、RSS等等东西。”这是因为应用不需要长期存活的数据集成。ActiveGrid技术的目的是开发依赖于当前提取的数据,而不是应用程序,如仪表板。Yared说:“它是更即兴的。”

  ActiveGrid的应用构建器和应用服务器运行在广泛使用的开源技术上,但LAMP并不是故事的结束。该公司开发了独有的、企业级功能,使开源技术可以很好地在真正的企业环境中运行。例如,ActiveGrid提供会话复制、网页流的图形设计、将AJAX组件放到窗体中的能力以及与身份管理系统的后端集成。最后一项技术使ActiveGrid应用可以根据身份服务器中定义的规则动态地使应用户界面、应用流、缓存和会话管理适应用户的角色。

  ActiveGrid还自动根据用户角色缓存Web服务结果,在需要时使缓存可以被绕过,使只有关键的连接才能经过后端系统的选择。Yared说,这意味着,在保持应用程序的短小精悍的同时,掌握访问问题。

  轻型Web部署得到了企业的青睐。ActiveGrid开发了一种致力于在保持这种灵活性的解决方案,同时添加大量SOA价值。

  TrueDemand让零售商货源充足

  30年来,零售供应链――制造商、仓库、运输系统和零售商一直在为杜绝商品脱销而奋斗。商品脱销不仅破坏商品的销售,而且研究还显示,它还造成某些购买者推迟购物。据Grocery Marketing Association说,所有零售商的商品脱销率在7%左右。

  TrueDemand Software CEO Eric Peters指出,最近,零售业借助分析引擎预测商品何时缺货,但这些系统仍存在一些缺陷。

  首先,它们通常不考虑不同商店的状况,因此当一家商店过多的存货掩盖另一家商店的缺货时,它们的预测就会失败。其次,它们没有连接在实际重新进货或防止缺货事件发生的系统上。Peters说:“接收零售订单和把充足的商品摆在货架上,这两者之间没有直接的关系。”

  TrueDemand旨在利用分析不同商店的销售点数据、仓库数据、运货数据和历史购买趋势(如时间、价格影响和货架位置)的预测工具,填补这一空白。TrueDemand的软件不是定期预测,而是连续分析数据来保持预测的时效。

  IT还可以将预测与规划和执行工具集成,来立即采取行动,另一些问题可以交给零售商的采购人员去处理。

  Peters说:“我们可以告诉消费品公司,这家店沃尔玛有这13种商品,将在3天后缺货。”当零售商为商品贴上RFID标签时,TrueDemand的软件将能够预测在一天中某个具体时刻出现的脱销事件。

  今年下半年,该公司计划发布帮助分析送货对存货管理和送货所需劳动力影响的新软件。例如,零售商允许1%的缺货率也许比增加劳动力成本的补充送货具有更高的性价比。

  TrueDemand将其突破性预测能力归结于几个因素,包括可实时处理大量销售数据的功能强大的商品计算机以及业务向联合分析与规划的转变。不过,它把功劳归功于它自己开发处理数据算法的科学家团队。

  完美的存货水平永远难以达到,但TrueDemand承诺让零售链变得环环相扣,帮助确保消费者在需要的时候买到他们想要的商品。
0
相关文章