N-Partner 成立於 2011 年,總部位於臺中;專長於高效能大數據蒐集、儲存與分析領域,及人工智慧分析技術的解決方案及應用服務。其運用多項創新技術自行研發的智慧 IT 維運系統 - N-Reporter 以及 N-Cloud,能完美整合 SNMP、Flow 與 Syslog 三種主流網管和資安事件分析技術,同時擁有 AI 人工智慧的自動學習,已成為多家大型教育網、跨國企業與電信公司之網路與資安維運之最佳幫手。
因應肺炎疫情影響,為避免感染,在出差不易的情況下要維持各廠區以及營運據點 IT 系統的正常運作,方法就是建置完整的維運資訊收集與分析平台,用來協助 IT 管理者遠端就能掌握全域網路與系統即時狀態,快速排除障礙。N-Partner 所提供的智慧維運方案,即可協助進行更有效率省時的為運工作。
新變形的勒索病毒最麻煩的就是,它不像先前的勒索病毒 WannaCry 進行大範圍內網橫向掃描、入侵與加密尚未修補弱點的設備;COLDLOCK 是透過取得具管理權限的帳號,以 GPO (Global Policy Object) 派送具有惡意行為的工作排程,當企業員工開啟電腦時,會立即套用 GPO 並執行該工作排程。當工作排程被啟用,駭客預埋在內部伺服器中的勒索軟體將自動被下載至記憶體中執行,當檔案加密成功就會顯示勒索訊息以及聯絡用的電子信箱。而 N-Partner 針對 COLDLOCK,可從幾大面向進行即時防禦與處置。
以實際平台介面操作展示:當網路服務異常時,N-Reporter/N-Cloud 智慧維運系統,如何協助進行更便捷且全面的操作提升除錯效率!
N-Reporter 可關聯 SNMP、Flow 與 Syslog 三種數據,自動學習日誌與網路用量的歷史紀錄以建立動態基準值,能發覺異常並即時告警。整個過程運用人工智慧技術,無須手動逐一設定門檻值,讓維運變的更簡單。
N-Cloud 運用雲架構與 No SQL 來提供數十萬甚至百萬 EPS 的數據處理效能,兼具無限制的延展性與高可用性;確保系統運作不中斷。內建的多租戶架構能依權限規劃,供萬人同時操作,是世界上第一個商轉的 NOC/SOC 合一的 SaaS 服務。
N-Probe 可接收 Mirror 流量後轉換成 1:1Net-flow 資料並送到外部流量分析系統。支援 1G、10G 與 40G 介面。