GNS Technology Limited logo

GNS AI 主动托管原理:从中小企到特大企业,如何把停机时间减到最低

GNS Engineering Team 1 min read 分钟阅读

GNS AI 主动托管原理:从中小企到特大企业,如何把停机时间减到最低

对任何依赖网络运作的企业而言,故障并非罕见事件,而是必然出现的运营风险。办公室同时使用无线网络、监控摄像头、门禁及对讲系统;当其中一环失效,前线运营便可能停顿。传统保养服务的起点是客户报修——问题已经发生,时间已经用在复原,而不是预防。

GNS AI 主动托管(GNS CARE)改变了这个起点:先取得装置的活动记录,再与每台装置的长期基线比对,在硬件真正失效之前介入。

为何传统保养难以避免停机

以下三个限制与服务商的技术水平无关,而是「回应式」模式本身的结构问题:

  1. 只会在故障后才开始。 触发点是客户的报修电话;在电话之前,服务商对设备状态一无所知。
  2. 只看得到「这一刻」。 上门检查是一张快照:当时能开机、能连线,就算通过。硬盘读写错误、供电电压波动、无线漫游失败,都不会出现在这张快照之中。
  3. 保养与工程分家。 硬件由一家供应商保养,网络由另一家维护,记录分散各处;当问题跨越两个接口,时间就花在协调,而不是修复。

GNS AI 主动托管的五层架构

整套架构刻意避开「在客户网络放入第三方软件」的做法,每一层都有明确分工。

第一层:官方 API 取数。 以 UniFi 官方 API 读取装置活动记录、告警及状态,不需要安装 agent,也不需要开放入站端口。

第二层:加密传输。 记录经加密通道送往我们的云端平台,传输与储存均以加密处理,只有获授权的工程师可以查看。

第三层:自家云端平台。 由我们自行运营的平台集中存放遥测数据,客户之间互相隔离,并保留趋势比对所需的历史数据。

第四层:SIEM 与异常侦测。 SIEM 把不同装置的事件关联起来,异常侦测则比对每台装置的长期基线;两者同时命中,才会成为一个待处理的信号。

第五层:自家 AI 平台。 AI 平台把关联结果与基线一并运算,指出即将故障的装置、排出更换先后,并提出可以改善的设置或摆放建议。

实际读取到的数据

遥测字段全部取自官方开发者文件,并非自建代理或推测。常见例子包括:

  • 无线接入点: 处理器与内存使用率、运行时间、负载平均值、频道与带宽、固件版本、心跳时间。
  • 网关与防火墙: 装置状态、固件是否可更新、防火墙规则的来源与目的、ISP 线路的延迟、丢包与上下载速度。
  • 交换机: 每个端口的连接状态与协商速率、PoE 供电状态(可对单一端口重新供电)、堆叠与聚合设置。
  • 监控摄像头与录像主机: 录像状态、布防状态、智能侦测事件(移动、越线、逗留、声音)、硬盘与离线事件。

当硬盘、供电、连线或无线覆盖开始偏离正常,我们会在客户察觉之前收到信号。

从中小企到特大企业:同一原理,不同规模

主动托管并非大型企业专属,差别只在于覆盖范围与回应级别。

  • 中小企(单一办公室): 由基础托管开始,涵盖 24/7 远程监控及告警、固件与安全更新、设置备份、无限次远程支持及每月报告。
  • 成长型企业及多部门办公室: 升级至全面托管,加入 1 小时内回应、24 小时换机、紧急上门、季度审查及监控健康监控。
  • 学校、诊所及零售店: 属不可断网场景,会建议双网关高可用架构(Shadow Mode),配合离线告警与 PoE 状态监控。
  • 特大企业及多站点机构: 将各场地装置纳入同一托管名单,在单一平台查看,并可将遥测与事件记录以 API 接入现有 ITSM 或监控系统,按部门或场地制作报告。

六项实际好处

  1. 不需要安装代理程序,也不开放端口。 不改变现有网络架构。
  2. 发现问题的时机由「故障后」提前至「故障前」。 更换决定基于趋势,而不是报修电话。
  3. 跨装置事件关联。 把交换机、网关与摄像头的异常串连,避免各自为政。
  4. 可供稽核的记录。 事件与处理过程完整保留,适合需要合规文件的机构。
  5. 每月书面报告。 管理层可看到趋势、风险与改善建议。
  6. 工程与托管由同一团队负责。 从勘察、安装到长期维护,减少接口之间的协调时间。

个案:铁路行车监察系统

同一套方法,我们已应用于铁路运营环境。车载装置经 EN50155 数据记录器收集运行数据,再由 AI 平台分析趋势与异常,硬件相关意外减少超过三成,并以即时告警缩短处理时间。行车系统与网络装置的共通点十分清楚:故障总会出现,关键在于能否在它造成停机之前被发现。

成本与回报

托管月费以装置数量及级别计算,基础托管由每月 HK$800 起、全面托管由每月 HK$2,000 起。相比一次非计划停机所带来的运营损失、前线工时与客户影响,主动托管的成本通常只相当于一次事故的一小部分。

常见问题

AI 主动托管与一般远程监控有什么区别?

一般远程监控只比较即时数值是否超出阈值,出现告警后才安排处理。GNS CARE 以官方 API 读取装置活动记录,长期保留历史数据,建立每台装置的基线;当数值偏离基线,系统会在硬件真正失效前提出信号,并建议更换顺序与设置改善。

需要在我们的网络安装软件或开放端口吗?

不需要。我们以 UniFi 官方 API 直接读取装置记录,不在客户网络安装第三方 agent,也不需要开放入站端口,因此不会改变现有网络架构或增加额外风险。

你们实际读取哪些装置数据?

涵盖无线接入点、网关与防火墙、交换机、监控摄像头及录像主机。常见字段包括处理器与内存使用率、运行时间、负载平均值、固件版本、交换机端口速率与 PoE 状态、ISP 线路延迟与丢包、摄像头与录像状态,以及离线与智能侦测事件。

是否只支持 UniFi 装置?

主动托管的遥测与预判部分以 UniFi 装置为主,因为官方 API 提供完整且稳定的数据来源。若企业同时使用其他品牌设备,我们会在方案设计阶段评估可整合的数据来源,并以同一份报告呈现。

中小企也适合使用吗?月费如何计算?

适合。GNS CARE 以装置数量及托管级别计算月费,基础托管由每月 HK$800 起,全面托管由每月 HK$2,000 起。中小企可由基础托管开始,随设备增加或对停机容忍度下降,再升级至全面托管。

特大企业或多站点可以怎样应用?

多站点企业可将各办公室的装置纳入同一托管名单,在同一个平台查看;亦可将遥测与事件记录以 API 接入现有 ITSM 或监控系统,并按部门或场地制作自订报告。全面托管提供 1 小时内回应及 24 小时换机的安排。

预判故障会不会出现误报?

我们以「SIEM 事件关联」与「基线偏移」两项条件同时成立,才视为需要处理的信号,以减少单一数值波动造成的误报。每个信号都会由工程师复核,并在报告中说明判断依据。

从签约到正式托管需要多长时间?

一般情况下,免费现场评估与设备盘点可于一星期内完成;确认托管名单及级别后,遥测与监控通常于数个工作日内启用,之后每月提交报告。

相关文章