GNS Technology Limited logo

GNS AI 主動託管原理:由中小企到特大企業,如何把停機時間減到最低

GNS Engineering Team 1 min read 分鐘閱讀

GNS AI 主動託管原理:由中小企到特大企業,如何把停機時間減到最低

對任何依賴網絡運作的企業而言,故障並非罕見事件,而是必然出現的營運風險。辦公室同時使用無線網絡、監控攝影機、門禁及對講系統;當其中一環失效,前線營運便可能停頓。傳統保養服務的起點是客戶報修——問題已經發生,時間已經用在復原,而不是預防。

GNS AI 主動託管(GNS CARE)改變了這個起點:先取得裝置的活動記錄,再與每部裝置的長期基線比對,於硬件真正失效之前介入。

為何傳統保養難以避免停機

以下三個限制與服務商的技術水平無關,而是「回應式」模式本身的結構問題:

  1. 只會在故障後才開始。 觸發點是客戶的報修電話;在電話之前,服務商對設備狀態一無所知。
  2. 只看得到「這一刻」。 上門檢查是一張快照:當時能開機、能連線,就算通過。硬碟讀寫錯誤、供電電壓波動、無線漫遊失敗,都不會出現在這張快照之中。
  3. 保養與工程分家。 硬件由一家供應商保養,網絡由另一家維護,紀錄分散各處;當問題跨越兩個介面,時間就花在協調,而不是修復。

GNS AI 主動託管的五層架構

整套架構刻意避開「在客戶網絡放入第三方軟件」的做法,每一層都有明確分工。

第一層:官方 API 取數。 以 UniFi 官方 API 讀取裝置活動記錄、告警及狀態,不需要安裝 agent,也不需要開放入站端口。

第二層:加密傳輸。 記錄經加密通道送往我們的雲端平台,傳輸與儲存均以加密處理,只有獲授權的工程師可以查看。

第三層:自家雲端平台。 由我們自行營運的平台集中存放遙測資料,客戶之間互相隔離,並保留趨勢比對所需的歷史資料。

第四層:SIEM 與異常偵測。 SIEM 把不同裝置的事件關聯起來,異常偵測則比對每部裝置的長期基線;兩者同時命中,才會成為一個待處理的訊號。

第五層:自家 AI 平台。 AI 平台把關聯結果與基線一併運算,指出即將故障的裝置、排出更換先後,並提出可以改善的設定或擺位建議。

實際讀取到的數據

遙測欄位全部取自官方開發者文件,並非自建代理或推測。常見例子包括:

  • 無線存取點: 處理器與記憶體使用率、運作時間、負載平均值、頻道與頻寬、韌體版本、心跳時間。
  • 閘道器與防火牆: 裝置狀態、韌體是否可更新、防火牆規則的來源與目的、ISP 線路的延遲、封包遺失與上下載速度。
  • 交換機: 每個端口的連線狀態與協商速率、PoE 供電狀態(可對單一端口重新供電)、堆疊與聚合設定。
  • 監控鏡頭與錄影主機: 錄影狀態、佈防狀態、智能偵測事件(移動、越線、逗留、聲音)、硬碟與離線事件。

當硬碟、供電、連線或無線覆蓋開始偏離正常,我們會在客戶察覺之前收到訊號。

由中小企到特大企業:同一原理,不同規模

主動託管並非大型企業專屬,差別只在於覆蓋範圍與回應級別。

  • 中小企(單一辦公室): 由基礎託管開始,涵蓋 24/7 遙距監控及告警、韌體與保安更新、設定備份、無限次遙距支援及每月報告。
  • 成長型企業及多部門辦公室: 升級至全面託管,加入 1 小時內回應、24 小時換機、緊急上門、季度審查及監控健康監控。
  • 學校、診所及零售店: 屬不可斷網場景,會建議雙閘道器高可用架構(Shadow Mode),配合離線告警與 PoE 狀態監控。
  • 特大企業及多站點機構: 將各場地裝置納入同一託管名單,於單一平台檢視,並可把遙測與事件紀錄以 API 接入現有 ITSM 或監控系統,按部門或場地製作報告。

六項實際好處

  1. 不需要安裝代理程式,也不開放端口。 不改變現有網絡架構。
  2. 發現問題的時機由「故障後」提前至「故障前」。 更換決定基於趨勢,而不是報修電話。
  3. 跨裝置事件關聯。 把交換機、閘道器與鏡頭的異常串連,避免各自為政。
  4. 可供稽核的紀錄。 事件與處理過程完整保留,適合需要合規文件的機構。
  5. 每月書面報告。 管理層可看到趨勢、風險與改善建議。
  6. 工程與託管由同一團隊負責。 從勘察、安裝到長期維護,減少介面之間的協調時間。

個案:鐵路行車監察系統

同一套方法,我們已應用於鐵路營運環境。車載裝置經 EN50155 數據記錄器收集運行數據,再由 AI 平台分析趨勢與異常,硬件相關意外減少超過三成,並以即時告警縮短處理時間。行車系統與網絡裝置的共通點十分清楚:故障總會出現,關鍵在於能否在它造成停機之前被發現。

成本與回報

託管月費以裝置數量及級別計算,基礎託管由每月 HK$800 起、全面託管由每月 HK$2,000 起。相比一次非計劃停機所帶來的營運損失、前線工時與客戶影響,主動託管的成本通常只相當於一次事故的一小部分。

常見問題

AI 主動託管與一般遙距監控有何分別?

一般遙距監控只比較即時數值是否超出門檻,出現告警後才安排處理。GNS CARE 以官方 API 讀取裝置活動記錄,長期保留歷史資料,建立每部裝置的基線;當數值偏離基線,系統會在硬件真正失效前提出訊號,並建議更換次序與設定改善。

需要在我們的網絡安裝軟件或開放端口嗎?

不需要。我們以 UniFi 官方 API 直接讀取裝置記錄,不在客戶網絡安裝第三方 agent,亦不需要開放入站端口,因此不會改變現有網絡架構或增加額外風險。

你們實際讀取哪些裝置數據?

涵蓋無線存取點、閘道器與防火牆、交換機、監控鏡頭及錄影主機。常見欄位包括處理器與記憶體使用率、運作時間、負載平均值、韌體版本、交換機端口的速率與 PoE 狀態、ISP 線路的延遲與封包遺失、鏡頭與錄影狀態,以及離線與智能偵測事件。

是否只支援 UniFi 裝置?

主動託管的遙測與預判部分以 UniFi 裝置為主,因為官方 API 提供完整且穩定的資料來源。若企業同時使用其他品牌設備,我們會在方案設計階段評估可整合的數據來源,並以同一份報告呈現。

中小企也適合使用嗎?月費如何計算?

適合。GNS CARE 以裝置數量及託管級別計算月費,基礎託管由每月 HK$800 起,全面託管由每月 HK$2,000 起。中小企可由基礎託管開始,隨設備增加或對停機容忍度下降,再升級至全面託管。

特大企業或多站點可以怎樣應用?

多站點企業可將各辦公室的裝置納入同一託管名單,於同一個平台檢視;亦可把遙測與事件紀錄以 API 接入現有的 ITSM 或監控系統,並按部門或場地製作自訂報告。全面託管提供 1 小時內回應及 24 小時換機的安排。

預判故障會否出現誤報?

我們以「SIEM 事件關聯」與「基線偏移」兩項條件同時成立,才視為需要處理的訊號,以減少單一數值波動造成的誤報。每個訊號都會由工程師覆核,並在報告中說明判斷依據。

由簽約到正式託管需要多長時間?

一般情況下,免費現場評估與設備盤點可於一星期內完成;確認託管名單及級別後,遙測與監控通常於數個工作日內啟用,之後每月提交報告。

相關文章