ป้องกันก่อนเกิดผลกระทบ
ลดความเสี่ยงจาก Malware, Ransomware และเทคนิคโจมตีบน Endpoint ด้วย Next-Gen Antivirus และ Threat Intelligence ของ Falcon
MANAGED ENDPOINT DETECTION & RESPONSE
บริการ CrowdStrike Falcon สำหรับ Desktop, Notebook และ Server ด้วย License แบบ MSSP Advanced Defend รวม Next-Generation Antivirus, EDR, Proactive Threat Hunting และ Workflow ตอบสนองเหตุการณ์บน Cloud-native Platform เดียว สมัครโปรแกรมทดลองใช้ของ Ruk-Com ได้ 30 วัน โดยไม่กำหนดจำนวนเครื่องขั้นต่ำ
ลดความเสี่ยงจาก Malware, Ransomware และเทคนิคโจมตีบน Endpoint ด้วย Next-Gen Antivirus และ Threat Intelligence ของ Falcon
ใช้ Telemetry และ Detection ช่วยสืบค้น Process, File, User และพฤติกรรมที่เกี่ยวข้อง เพื่อประเมินขอบเขตได้เร็วขึ้น
กำหนดผู้รับผิดชอบ ช่องทาง Escalation และสิทธิ์ในการ Contain Host ล่วงหน้า เพื่อให้ทุกเหตุการณ์มีเจ้าของ
โปรแกรมทดลองของ Ruk-Com ระยะเวลา 30 วัน ไม่กำหนดจำนวนเครื่องขั้นต่ำ พร้อม Pilot, Policy และเกณฑ์สรุปผลร่วมกัน
MSSP ADVANCED DEFEND
ความสามารถแต่ละส่วนทำงานร่วมกันบน Falcon Platform เพื่อให้ทีมเห็นตั้งแต่สิ่งที่ถูกป้องกัน สัญญาณที่ต้องตรวจ ไปจนถึงข้อมูลสำหรับการตอบสนอง
ช่วยป้องกัน Malware และ Ransomware ด้วยการวิเคราะห์ Indicator และพฤติกรรมบน Endpoint
เก็บ Telemetry ที่เกี่ยวข้องเพื่อช่วยค้นหา Detection ตรวจ Process Tree และลำดับกิจกรรมของเหตุการณ์
นักล่าภัยคุกคามของ CrowdStrike ช่วยค้นหาพฤติกรรมที่อาจหลบเลี่ยงการตรวจจับอัตโนมัติใน Telemetry
ช่วยวางกลุ่ม Policy, ตรวจบริบท Detection และประสานการตอบสนองตามสิทธิ์และขอบเขตบริการที่ตกลง
ONE SENSOR · MULTIPLE DEFENSE LAYERS
Falcon Sensor ชุดเดียวส่งบริบทไปยัง Cloud-native Falcon Platform โดยใช้ Machine Learning, AI, Indicators of Attack, Exploit Blocking และ Threat Intelligence ทำงานร่วมกัน ครอบคลุม Malware, Ransomware, Malware-free และ Fileless Attack ทั้งขณะ Online และ Offline
NGAV ป้องกันภัยหลายรูปแบบด้วย Machine Learning, AI, IOAs, Exploit Blocking และ Policy ที่บริหารจากส่วนกลาง
เก็บและวิเคราะห์ Raw Events เพื่อสร้าง Detection, ตรวจ Process Tree และเรียบเรียงภาพการโจมตีใน CrowdScore Incident Workbench พร้อมบริบทสำหรับ Forensic Investigation
ทีม Threat Hunter ตรวจค้นกิจกรรมผู้โจมตีและสัญญาณที่ระบบอัตโนมัติอาจมองข้ามตลอด 24 ชั่วโมง
เพิ่ม Visibility และควบคุมการใช้งาน USB อย่างละเอียดตาม Device Class, Vendor, Product หรือ Serial Number
เชื่อมโยง Telemetry ด้วย Cloud-scale AI และส่ง Event Feed แบบใกล้เคียง Real Time สำหรับการวิเคราะห์และ Integration
สร้าง บริหาร และบังคับใช้ Host Firewall Policy จากศูนย์กลาง พร้อม Visibility ต่อกิจกรรมและความผิดปกติของ Network
ลดความเสี่ยงจาก Malware, Ransomware, Malware-free และ Fileless Attack ด้วยเทคโนโลยีที่ทำงานร่วมกัน
เชื่อม Host, User, Process, File และ Indicator เพื่อเห็นลำดับเหตุการณ์ ไม่หยุดอยู่แค่ Alert เดี่ยว
ใช้ Telemetry ปัจจุบันและย้อนหลังประกอบการ Contain, Investigate และ Remediate ตามสิทธิ์ที่อนุมัติ
ติดตั้ง Sensor น้ำหนักเบาครั้งเดียว อัปเดตอัตโนมัติและทำงานได้ทั้ง Online/Offline โดยตรวจข้อกำหนดแต่ละ Module และ OS ก่อน Rollout
ขอบเขต License: MSSP Advanced Defend รวม Falcon Prevent, Falcon Insight EDR และ Falcon OverWatch ส่วน Device Control, Data Replicator และ Firewall Management ต้องตรวจ License entitlement, ระบบปฏิบัติการ, Policy และ Integration Scope ก่อนเปิดใช้
ENDPOINT-TO-RESPONSE ARCHITECTURE
Falcon Sensor ส่ง Telemetry ไปยัง Falcon Platform เพื่อป้องกันและตรวจจับ จากนั้น Detection และบริบทจาก Falcon OverWatch จะถูกส่งให้ทีม Ruk-Com และผู้รับผิดชอบของลูกค้าตรวจสอบก่อนดำเนินการตามสิทธิ์ที่ตกลง
Desktop · Notebook · Server
Policy · Prevention · Telemetry
Prevent · Insight EDR
Proactive threat hunting
CrowdScore Incident Workbench
ตรวจสอบ · แจ้งเตือน · ตอบสนอง
DETECTION-TO-RESPONSE WORKFLOW
เราแยก Detection ออกจาก Incident และแยกคำแนะนำออกจากการลงมือเปลี่ยนระบบ เพื่อให้การตอบสนองสอดคล้องกับบริบทและสิทธิ์ขององค์กร
รวบรวม Severity, Host, User, Process และ Indicator ที่เกี่ยวข้อง
แยกกิจกรรมปกติ False Positive และเหตุการณ์ที่ควรตรวจต่อ
ส่งหลักฐาน ผลกระทบเบื้องต้น และแนวทางตอบสนองผ่านช่องทางที่ตกลง
Contain Host หรือดำเนินการอื่นตาม Policy และสิทธิ์ที่อนุมัติ
ยืนยันสถานะ บันทึก Timeline และส่งต่อสิ่งที่ต้องแก้ไขระยะยาว
ขอบเขตการตอบสนองต้องตกลงก่อนเริ่มบริการ
การ Isolate Host, Kill Process, Quarantine File หรือปรับ Policy อาจกระทบผู้ใช้งานและระบบธุรกิจ จึงดำเนินการตามสิทธิ์ Runbook และผู้อนุมัติที่กำหนด
CONTROLLED ONBOARDING
นับ Desktop, Notebook และ Server พร้อม OS, Version, Network Zone และเจ้าของระบบ
แยกกลุ่มผู้ใช้ Server และ Workload สำคัญ พร้อมกำหนด Prevention และ Exclusion ที่มีเหตุผล
ติดตั้งกลุ่มทดสอบ ตรวจ Application สำคัญ Performance และการสื่อสารกับ Falcon Platform
ขยายตามกลุ่มที่อนุมัติ ติดตาม Coverage และแก้เครื่องที่ Sensor ไม่ Healthy
ยืนยันผู้รับแจ้ง ช่องทางสำรอง Runbook และสิทธิ์ตอบสนองด้วยสถานการณ์จำลอง
SERVICE SCOPE
PROOF BEFORE COMMITMENT
โปรแกรมทดลองนี้ให้บริการโดย Ruk-Com และไม่กำหนดจำนวน Endpoint ขั้นต่ำ ทีมช่วยตรวจ Compatibility, ออกแบบ Pilot Group, วาง Prevention Policy, ตรวจ Visibility และสรุปผลเมื่อครบ 30 วันก่อนตัดสินใจใช้บริการรายเดือน
TRANSPARENT VOLUME PRICING
หนึ่ง Node หมายถึง Endpoint หนึ่งเครื่องที่ติดตั้ง Falcon Sensor และเปิดใช้ License เช่น Desktop, Notebook หรือ Server
บาท / Node / เดือน
วิธีคำนวณ: ใช้อัตราเดียวตามจำนวน Active Node รวมในรอบเดือนกับทุก Node ไม่คิดแบบขั้นบันได
QUESTIONS BEFORE ONBOARDING
รายละเอียดเหล่านี้ช่วยให้การติดตั้งและการตอบสนองสอดคล้องกับวิธีทำงานจริงขององค์กร
เป็นโปรแกรมทดลองที่ Ruk-Com จัดให้โดยไม่กำหนดจำนวนเครื่องขั้นต่ำ เริ่มได้ตั้งแต่ 1 เครื่องหรือเลือกกลุ่ม Pilot ตามโครงสร้างองค์กร ทีมจะตรวจ Compatibility วาง Policy และกำหนดเกณฑ์สรุปผลร่วมกันก่อนติดตั้ง
ใช้อัตราเดียวตามจำนวน Endpoint ที่ติดตั้งและเปิดใช้งาน License รวมในรอบเดือน: 1–50 Node ราคา 500 บาท, 51–100 Node ราคา 450 บาท, 101–1,000 Node ราคา 400 บาท และ 1,001 Node ขึ้นไป ราคา 350 บาทต่อ Node ต่อเดือน โดยไม่คิดแบบขั้นบันได ราคายังไม่รวม VAT 7% และงาน Integration เพิ่มเติมนอก Scope
ประกอบด้วย Falcon Prevent สำหรับ Next-Gen Antivirus, Falcon Insight EDR สำหรับ Visibility และ Investigation และ Falcon OverWatch สำหรับ Proactive Threat Hunting
ต้องตรวจ OS, Version, Architecture และข้อจำกัดของ Workload กับรายการที่ CrowdStrike รองรับก่อนติดตั้ง โดยเริ่ม Pilot กับกลุ่มเล็กก่อนขยายจริง
ขึ้นกับ Policy และสิทธิ์ที่ตกลง การดำเนินการที่กระทบ Endpoint ต้องมี Runbook ผู้อนุมัติ และช่องทาง Escalation ที่ชัดเจน
ไม่ได้ EDR เป็นชั้นป้องกันและตรวจจับบน Endpoint องค์กรยังต้องมี Backup, Patch Management, Identity Security, Email Security และ Network Control ตามความเสี่ยงของระบบ
Falcon OverWatch เป็นบริการ Threat Hunting ของ CrowdStrike ส่วนทีม Ruk-Com ดูแลขอบเขตบริการที่ตกลง เช่น Onboarding, Policy, Detection Review และการประสาน Incident
จำนวน Desktop, Notebook และ Server แยกตาม OS/Version, ที่ตั้งหรือ Network Zone, ระบบสำคัญ และผู้รับผิดชอบ เมื่อข้อมูลครบ ทีมจะตรวจ Compatibility และยืนยันจำนวน License
PROTECT EVERY ENDPOINT
สมัครโปรแกรมทดลองของ Ruk-Com 30 วันได้โดยไม่กำหนดจำนวนเครื่องขั้นต่ำ ส่งข้อมูลระบบปฏิบัติการและระบบสำคัญมาให้ทีมช่วยตรวจ Compatibility วาง Policy และแผน Rollout