MANAGED ENDPOINT DETECTION & RESPONSE

หยุดภัยที่ Endpoint
ก่อนลุกลามทั้งองค์กร

บริการ CrowdStrike Falcon สำหรับ Desktop, Notebook และ Server ด้วย License แบบ MSSP Advanced Defend รวม Next-Generation Antivirus, EDR, Proactive Threat Hunting และ Workflow ตอบสนองเหตุการณ์บน Cloud-native Platform เดียว สมัครโปรแกรมทดลองใช้ของ Ruk-Com ได้ 30 วัน โดยไม่กำหนดจำนวนเครื่องขั้นต่ำ

30 DAYSทดลองใช้ฟรีNO MINIMUMเริ่มกี่เครื่องก็ได้ONE SENSORPrevent · EDR · Hunt
01

ป้องกันก่อนเกิดผลกระทบ

ลดความเสี่ยงจาก Malware, Ransomware และเทคนิคโจมตีบน Endpoint ด้วย Next-Gen Antivirus และ Threat Intelligence ของ Falcon

02

เห็นเหตุการณ์เป็นลำดับ

ใช้ Telemetry และ Detection ช่วยสืบค้น Process, File, User และพฤติกรรมที่เกี่ยวข้อง เพื่อประเมินขอบเขตได้เร็วขึ้น

03

ตอบสนองด้วยขอบเขตชัดเจน

กำหนดผู้รับผิดชอบ ช่องทาง Escalation และสิทธิ์ในการ Contain Host ล่วงหน้า เพื่อให้ทุกเหตุการณ์มีเจ้าของ

04

เริ่มทดสอบได้ทันที

โปรแกรมทดลองของ Ruk-Com ระยะเวลา 30 วัน ไม่กำหนดจำนวนเครื่องขั้นต่ำ พร้อม Pilot, Policy และเกณฑ์สรุปผลร่วมกัน

MSSP ADVANCED DEFEND

หนึ่ง License ครบทั้ง Prevention, EDR และ Threat Hunting

ความสามารถแต่ละส่วนทำงานร่วมกันบน Falcon Platform เพื่อให้ทีมเห็นตั้งแต่สิ่งที่ถูกป้องกัน สัญญาณที่ต้องตรวจ ไปจนถึงข้อมูลสำหรับการตอบสนอง

FALCON PREVENT

Next-Gen Antivirus

ช่วยป้องกัน Malware และ Ransomware ด้วยการวิเคราะห์ Indicator และพฤติกรรมบน Endpoint

  • Malware prevention
  • Exploit & behavior detection
  • Policy-based protection
FALCON INSIGHT EDR

Endpoint Visibility

เก็บ Telemetry ที่เกี่ยวข้องเพื่อช่วยค้นหา Detection ตรวจ Process Tree และลำดับกิจกรรมของเหตุการณ์

  • Detection context
  • Process & activity search
  • Incident investigation
FALCON OVERWATCH

Proactive Threat Hunting

นักล่าภัยคุกคามของ CrowdStrike ช่วยค้นหาพฤติกรรมที่อาจหลบเลี่ยงการตรวจจับอัตโนมัติใน Telemetry

  • Human-led hunting
  • Adversary behavior
  • Hunt findings
RUK-COM SERVICE

Policy & Response Coordination

ช่วยวางกลุ่ม Policy, ตรวจบริบท Detection และประสานการตอบสนองตามสิทธิ์และขอบเขตบริการที่ตกลง

  • Policy baseline
  • Detection review
  • Incident escalation

ONE SENSOR · MULTIPLE DEFENSE LAYERS

ป้องกันตั้งแต่ไฟล์แรก จนถึงพฤติกรรมที่ซ่อนอยู่ในระบบ

Falcon Sensor ชุดเดียวส่งบริบทไปยัง Cloud-native Falcon Platform โดยใช้ Machine Learning, AI, Indicators of Attack, Exploit Blocking และ Threat Intelligence ทำงานร่วมกัน ครอบคลุม Malware, Ransomware, Malware-free และ Fileless Attack ทั้งขณะ Online และ Offline

FALCON PROTECTION CONTINUUM CLOUD-NATIVE ANALYTICS
ATTACK SPECTRUMRANSOMWAREMALWARE-FREEFILELESS ATTACKEXPLOIT
CrowdStrikeFALCON SENSORONE LIGHTWEIGHT AGENT
Machine LearningArtificial IntelligenceIndicators of AttackExploit BlockingThreat Intelligence
SECURITY OUTCOMEPREVENTหยุดภัยก่อนทำงานDETECTเชื่อมโยงพฤติกรรมHUNTค้นหาภัยที่ซ่อนอยู่RESPONDจำกัดและแก้ไข
Falcon Sensor ชุดเดียวช่วยลดภาระจาก Agent หลายตัว และเชื่อม Prevention, Detection, Investigation และ Response บนบริบทเดียวกัน
01รวมใน License

Falcon Prevent

NGAV ป้องกันภัยหลายรูปแบบด้วย Machine Learning, AI, IOAs, Exploit Blocking และ Policy ที่บริหารจากส่วนกลาง

02รวมใน License

Falcon Insight EDR

เก็บและวิเคราะห์ Raw Events เพื่อสร้าง Detection, ตรวจ Process Tree และเรียบเรียงภาพการโจมตีใน CrowdScore Incident Workbench พร้อมบริบทสำหรับ Forensic Investigation

03รวมใน License

Falcon OverWatch

ทีม Threat Hunter ตรวจค้นกิจกรรมผู้โจมตีและสัญญาณที่ระบบอัตโนมัติอาจมองข้ามตลอด 24 ชั่วโมง

04ตรวจสิทธิ์ก่อนเปิดใช้

Falcon Device Control

เพิ่ม Visibility และควบคุมการใช้งาน USB อย่างละเอียดตาม Device Class, Vendor, Product หรือ Serial Number

05ตรวจสิทธิ์ก่อนเปิดใช้

Threat Graph + Falcon Data Replicator

เชื่อมโยง Telemetry ด้วย Cloud-scale AI และส่ง Event Feed แบบใกล้เคียง Real Time สำหรับการวิเคราะห์และ Integration

06ตรวจสิทธิ์ก่อนเปิดใช้

Falcon Firewall Management

สร้าง บริหาร และบังคับใช้ Host Firewall Policy จากศูนย์กลาง พร้อม Visibility ต่อกิจกรรมและความผิดปกติของ Network

POWERFUL PROTECTION

ป้องกันได้ทันที

ลดความเสี่ยงจาก Malware, Ransomware, Malware-free และ Fileless Attack ด้วยเทคโนโลยีที่ทำงานร่วมกัน

UNRIVALED VISIBILITY

มองเห็นทั้งปัจจุบันและย้อนหลัง

เชื่อม Host, User, Process, File และ Indicator เพื่อเห็นลำดับเหตุการณ์ ไม่หยุดอยู่แค่ Alert เดี่ยว

FAST REMEDIATION

สืบค้นและตอบสนองเร็วขึ้น

ใช้ Telemetry ปัจจุบันและย้อนหลังประกอบการ Contain, Investigate และ Remediate ตามสิทธิ์ที่อนุมัติ

RAPID DELIVERY

Cloud-delivered ผ่าน Sensor เดียว

ติดตั้ง Sensor น้ำหนักเบาครั้งเดียว อัปเดตอัตโนมัติและทำงานได้ทั้ง Online/Offline โดยตรวจข้อกำหนดแต่ละ Module และ OS ก่อน Rollout

ขอบเขต License: MSSP Advanced Defend รวม Falcon Prevent, Falcon Insight EDR และ Falcon OverWatch ส่วน Device Control, Data Replicator และ Firewall Management ต้องตรวจ License entitlement, ระบบปฏิบัติการ, Policy และ Integration Scope ก่อนเปิดใช้

ENDPOINT-TO-RESPONSE ARCHITECTURE

จาก Endpoint สู่การตอบสนอง ทุกขั้นตอนเชื่อมต่อกัน

Falcon Sensor ส่ง Telemetry ไปยัง Falcon Platform เพื่อป้องกันและตรวจจับ จากนั้น Detection และบริบทจาก Falcon OverWatch จะถูกส่งให้ทีม Ruk-Com และผู้รับผิดชอบของลูกค้าตรวจสอบก่อนดำเนินการตามสิทธิ์ที่ตกลง

Ruk-Com CloudMANAGED EDR SERVICE FLOW
ตัวอย่าง Flow
01

อุปกรณ์ขององค์กร

Desktop · Notebook · Server

02

Falcon Sensor

Policy · Prevention · Telemetry

03CrowdStrike

Falcon Platform

Prevent · Insight EDR

04A

Falcon OverWatch

Proactive threat hunting

04B

Detection & Investigation

CrowdScore Incident Workbench

05

Ruk-Com + ทีมลูกค้า

ตรวจสอบ · แจ้งเตือน · ตอบสนอง

Telemetry / DetectionThreat huntingการตอบสนองที่ได้รับอนุมัติ
เส้นทางหลัก: Endpoint → Falcon Sensor → Falcon Platform → Detection และ Threat Hunting → ทีม Ruk-Com กับผู้รับผิดชอบของลูกค้า → การตอบสนองตามสิทธิ์และ Runbook

DETECTION-TO-RESPONSE WORKFLOW

จาก Alert ไปสู่การตัดสินใจที่ตรวจสอบย้อนหลังได้

เราแยก Detection ออกจาก Incident และแยกคำแนะนำออกจากการลงมือเปลี่ยนระบบ เพื่อให้การตอบสนองสอดคล้องกับบริบทและสิทธิ์ขององค์กร

01DETECT

รับ Detection

รวบรวม Severity, Host, User, Process และ Indicator ที่เกี่ยวข้อง

02TRIAGE

ตรวจบริบท

แยกกิจกรรมปกติ False Positive และเหตุการณ์ที่ควรตรวจต่อ

03ESCALATE

แจ้งผู้รับผิดชอบ

ส่งหลักฐาน ผลกระทบเบื้องต้น และแนวทางตอบสนองผ่านช่องทางที่ตกลง

04RESPOND

จำกัดผลกระทบ

Contain Host หรือดำเนินการอื่นตาม Policy และสิทธิ์ที่อนุมัติ

05VERIFY

ตรวจผลและปิดงาน

ยืนยันสถานะ บันทึก Timeline และส่งต่อสิ่งที่ต้องแก้ไขระยะยาว

ขอบเขตการตอบสนองต้องตกลงก่อนเริ่มบริการ
การ Isolate Host, Kill Process, Quarantine File หรือปรับ Policy อาจกระทบผู้ใช้งานและระบบธุรกิจ จึงดำเนินการตามสิทธิ์ Runbook และผู้อนุมัติที่กำหนด

CONTROLLED ONBOARDING

เริ่มใช้งานเป็นขั้นตอน ไม่กระทบระบบโดยไม่จำเป็น

01

สำรวจ Inventory

นับ Desktop, Notebook และ Server พร้อม OS, Version, Network Zone และเจ้าของระบบ

02

ออกแบบ Policy

แยกกลุ่มผู้ใช้ Server และ Workload สำคัญ พร้อมกำหนด Prevention และ Exclusion ที่มีเหตุผล

03

Pilot และตรวจ Compatibility

ติดตั้งกลุ่มทดสอบ ตรวจ Application สำคัญ Performance และการสื่อสารกับ Falcon Platform

04

ทยอยติดตั้งจริง

ขยายตามกลุ่มที่อนุมัติ ติดตาม Coverage และแก้เครื่องที่ Sensor ไม่ Healthy

05

ทดสอบ Escalation

ยืนยันผู้รับแจ้ง ช่องทางสำรอง Runbook และสิทธิ์ตอบสนองด้วยสถานการณ์จำลอง

SERVICE SCOPE

รู้ว่าอะไรอยู่ในบริการ และอะไรต้องประเมินเพิ่ม

รวมในบริการ

  • License CrowdStrike Falcon MSSP Advanced Defend
  • วาง Policy Group และแผน Onboarding ตาม Scope
  • ตรวจบริบท Detection และประสาน Incident
  • ทบทวน Coverage และสถานะ Sensor

ประเมินเพิ่มเติม

  • ระบบปฏิบัติการเก่า Application เฉพาะทาง หรือข้อจำกัด Network
  • SIEM, SOAR, Ticketing หรือ Workflow ภายนอก
  • Incident Response, Forensic หรือ Threat Hunting นอกขอบเขต License
  • Falcon Module อื่นนอก MSSP Advanced Defend
30DAYSโปรแกรมทดลองของ Ruk-Com

PROOF BEFORE COMMITMENT

ติดตั้งกี่เครื่องก็ได้ เริ่มจากขอบเขตที่คุณต้องการพิสูจน์

โปรแกรมทดลองนี้ให้บริการโดย Ruk-Com และไม่กำหนดจำนวน Endpoint ขั้นต่ำ ทีมช่วยตรวจ Compatibility, ออกแบบ Pilot Group, วาง Prevention Policy, ตรวจ Visibility และสรุปผลเมื่อครบ 30 วันก่อนตัดสินใจใช้บริการรายเดือน

01กำหนด Scope02ติดตั้ง Sensor03ตรวจ Detection04สรุปผล 30 วัน
ขอเริ่มทดลองใช้

TRANSPARENT VOLUME PRICING

ยิ่งดูแลหลาย Node ยิ่งได้อัตราต่อเครื่องที่คุ้มขึ้น

หนึ่ง Node หมายถึง Endpoint หนึ่งเครื่องที่ติดตั้ง Falcon Sensor และเปิดใช้ License เช่น Desktop, Notebook หรือ Server

ENTRY TIER · 1–50 NODES
฿500

บาท / Node / เดือน

  • MSSP Advanced Defend
  • Prevent + Insight EDR + OverWatch
  • ราคายังไม่รวม VAT 7%

อัตราตามจำนวน Active Node

1–50 Nodeเริ่มต้นใช้งาน฿500 / Node
51–100 Nodeสำหรับทีมที่กำลังขยาย฿450 / Node
101–1,000 Nodeสำหรับองค์กร฿400 / Node
1,001+ Nodeสำหรับระบบขนาดใหญ่฿350 / Node

วิธีคำนวณ: ใช้อัตราเดียวตามจำนวน Active Node รวมในรอบเดือนกับทุก Node ไม่คิดแบบขั้นบันได

QUESTIONS BEFORE ONBOARDING

คำถามที่ควรตอบให้ชัดก่อนติดตั้ง

รายละเอียดเหล่านี้ช่วยให้การติดตั้งและการตอบสนองสอดคล้องกับวิธีทำงานจริงขององค์กร

โปรแกรมทดลองใช้ 30 วันของ Ruk-Com มีเงื่อนไขอย่างไร?

เป็นโปรแกรมทดลองที่ Ruk-Com จัดให้โดยไม่กำหนดจำนวนเครื่องขั้นต่ำ เริ่มได้ตั้งแต่ 1 เครื่องหรือเลือกกลุ่ม Pilot ตามโครงสร้างองค์กร ทีมจะตรวจ Compatibility วาง Policy และกำหนดเกณฑ์สรุปผลร่วมกันก่อนติดตั้ง

ราคาแบบ Volume คิดอย่างไร?

ใช้อัตราเดียวตามจำนวน Endpoint ที่ติดตั้งและเปิดใช้งาน License รวมในรอบเดือน: 1–50 Node ราคา 500 บาท, 51–100 Node ราคา 450 บาท, 101–1,000 Node ราคา 400 บาท และ 1,001 Node ขึ้นไป ราคา 350 บาทต่อ Node ต่อเดือน โดยไม่คิดแบบขั้นบันได ราคายังไม่รวม VAT 7% และงาน Integration เพิ่มเติมนอก Scope

MSSP Advanced Defend มีอะไรบ้าง?

ประกอบด้วย Falcon Prevent สำหรับ Next-Gen Antivirus, Falcon Insight EDR สำหรับ Visibility และ Investigation และ Falcon OverWatch สำหรับ Proactive Threat Hunting

ติดตั้งได้กับทุก OS หรือไม่?

ต้องตรวจ OS, Version, Architecture และข้อจำกัดของ Workload กับรายการที่ CrowdStrike รองรับก่อนติดตั้ง โดยเริ่ม Pilot กับกลุ่มเล็กก่อนขยายจริง

พบ Detection แล้วจะปิดเครื่องหรือ Isolate ทันทีหรือไม่?

ขึ้นกับ Policy และสิทธิ์ที่ตกลง การดำเนินการที่กระทบ Endpoint ต้องมี Runbook ผู้อนุมัติ และช่องทาง Escalation ที่ชัดเจน

EDR แทน Backup, Patch หรือ Email Security ได้หรือไม่?

ไม่ได้ EDR เป็นชั้นป้องกันและตรวจจับบน Endpoint องค์กรยังต้องมี Backup, Patch Management, Identity Security, Email Security และ Network Control ตามความเสี่ยงของระบบ

Falcon OverWatch คือทีมของ Ruk-Com หรือไม่?

Falcon OverWatch เป็นบริการ Threat Hunting ของ CrowdStrike ส่วนทีม Ruk-Com ดูแลขอบเขตบริการที่ตกลง เช่น Onboarding, Policy, Detection Review และการประสาน Incident

ต้องเตรียมอะไรเพื่อขอใบเสนอราคา?

จำนวน Desktop, Notebook และ Server แยกตาม OS/Version, ที่ตั้งหรือ Network Zone, ระบบสำคัญ และผู้รับผิดชอบ เมื่อข้อมูลครบ ทีมจะตรวจ Compatibility และยืนยันจำนวน License

ข้อมูลความสามารถของ License อ้างอิงจาก CrowdStrike MSSP Advanced Defend Data Sheet ↗

PROTECT EVERY ENDPOINT

เริ่มจาก Inventory ที่ชัดเจน
แล้ววาง EDR ให้เหมาะกับองค์กร

สมัครโปรแกรมทดลองของ Ruk-Com 30 วันได้โดยไม่กำหนดจำนวนเครื่องขั้นต่ำ ส่งข้อมูลระบบปฏิบัติการและระบบสำคัญมาให้ทีมช่วยตรวจ Compatibility วาง Policy และแผน Rollout