รู้จุดเสี่ยง
Internet · Dark Web · Public assets
EASM + AI-POWERED SECURITY OPERATIONS
ทีม Cyber Security ที่เชื่อมสิ่งที่ผู้โจมตีมองเห็น เข้ากับสิ่งที่เกิดขึ้นในระบบคุณ — จาก EASM สู่ SIEM และ AI SOC พร้อม Blue Team วิเคราะห์และรับมือเป็นเรื่องเดียวกัน
EASM, Threat Intelligence และ Telemetry เชื่อมเข้าสู่ AI และ SIEM ให้ Blue Team ตรวจสอบ ตอบสนอง และนำผลกลับมาปรับการป้องกัน
เว็บไซต์ในฐานบริการ Hosting
ปริมาณ Log ต่อวันในระบบ Hosting
ประสบการณ์ดูแลลูกค้า Ruk-Com Hosting
THE CONNECTED BLUE TEAM
มองเห็นจากภายนอก วิเคราะห์จากภายใน
แล้วดูแลต่อด้วยทีม Ruk-Com Blue
Internet · Dark Web · Public assets
Endpoint · Identity · Cloud logs
Validate · Respond · Verify
ค้นหา Asset และเชื่อม Feed ภายนอก ยืนยันความเกี่ยวข้องกับองค์กร แล้วจัดลำดับจากโอกาสถูกโจมตีและผลกระทบต่อธุรกิจ
รวมและปรับรูปแบบ Log เชื่อมกับ Threat Intelligence ให้ AI ช่วยจัดกลุ่ม Alert และร่าง Timeline พร้อมหลักฐานให้นักวิเคราะห์ตรวจสอบ
Blue Team ตรวจยืนยันและประสานทีมองค์กร ตอบสนองตาม Playbook และสิทธิ์ที่อนุมัติ ติดตามการแก้ไข แล้วนำผลกลับมาปรับการป้องกัน
ภาพอธิบายกระบวนการ · AI, Analyst coverage และบริการตอบสนองตามแพ็กเกจและขอบเขตที่ตกลง
ตัวอย่างเพื่ออธิบายแนวทางป้องกัน ไม่ใช่เหตุการณ์ของลูกค้า
Infostealer อาจขโมย Credential หรือ Session Cookie จากเครื่องผู้ใช้ ก่อนที่สัญญาณจะปรากฏในระบบองค์กร
Feed จาก Stealer Market, Dark Web หรือ Public Source ช่วยชี้รายการที่อาจเกี่ยวข้องกับบัญชีและทรัพย์สินขององค์กร
ผู้โจมตีอาจใช้บัญชีหรือ Session ที่ขโมยมาเข้าถึงระบบ การยืนยันตัวตนจึงต้องพิจารณาบริบทและอายุของ Session ร่วมด้วย
เชื่อม Identity, Endpoint และ Network log ให้ Blue Team ตรวจพฤติกรรมผิดปกติ ประเมินผลกระทบ และตอบสนองตาม Playbook
ตรวจสอบความเกี่ยวข้องและสถานะข้อมูลก่อนตอบสนอง โดยพิจารณา Reset Credential, เพิกถอน Session และหมุนเวียน Secret ตามชนิดข้อมูลและระบบที่ได้รับผลกระทบ
อ้างอิงแนวคิดภัยคุกคาม MITRE T1078 · Valid Accounts · T1539 · Session Cookie Theft
01 / EXTERNAL ATTACK SURFACE MANAGEMENT
เชื่อม Internet, Dark Web และ Threat Intelligence
ให้รู้ว่าอะไรเปิดอยู่ อะไรเปลี่ยน และอะไรต้องจัดการ
ยืนยัน Asset · ลดข้อมูลซ้ำ
เชื่อมบริบทและผลกระทบ
กำหนด Asset, คำค้น, แหล่ง Feed และรอบติดตามร่วมกันก่อนเริ่มบริการ แหล่งข้อมูลและความครอบคลุมขึ้นกับสิทธิ์เข้าถึงและขอบเขตที่เลือก; Premium Threat Intelligence Feed เป็นไปตามตารางแพ็กเกจ การทดสอบเชิงรุกทำเฉพาะทรัพย์สินที่ได้รับอนุญาต
งานปรับระบบ เช่น MFA, EDR, Hardening และ Secret Management รวมถึง License และการทดสอบเชิงรุก กำหนดร่วมกันในข้อเสนอ พร้อมผู้รับผิดชอบและหลักฐานการตรวจซ้ำ
02 / AI-ASSISTED SECURITY OPERATIONS
ใช้ AI ช่วยจัดการ SIEM ตั้งแต่เพิ่มบริบท จัดกลุ่ม alert ไปจนถึงร่างการวิเคราะห์ ให้ Blue Team โฟกัสการตรวจสอบและการตัดสินใจที่สำคัญ
รับข้อมูลอย่างรู้แหล่งที่มา
Endpoint · Firewall · WAFเชื่อมเหตุการณ์ด้วยบริบท
Parser · Timestamp · Asset IDสรุปเหตุและหลักฐานที่เกี่ยวข้อง
Alert clustering · Timelineลงมือพร้อมอำนาจที่ชัดเจน
Analyst review · PlaybookROY: Business+
Cloud SOAR: Growth+
AI ASSISTS. BLUE TEAM DECIDES.
ค้น incident และ log ด้วยภาษาที่ทีมเข้าใจ สร้าง timeline เชื่อม IoC และร่างคำแนะนำจากหลักฐาน นักวิเคราะห์ตรวจความถูกต้องก่อนยืนยันเหตุและเลือกวิธีตอบสนอง
การเข้าสู่ระบบที่ล้มเหลวหลายครั้ง ตามด้วยการเข้าสำเร็จจากแหล่งที่มาที่ต้องตรวจสอบ
เชื่อมเจ้าของระบบ ความสำคัญของ Asset และบริบท IP เพื่อประกอบการตัดสินใจ
03 / DETECTION ENGINEERING
เลือก Use Case ตามสินทรัพย์และภัยที่เกี่ยวข้อง กำหนด Log ที่ต้องมี เงื่อนไขตรวจจับ และแนวทางรับมือ พร้อมปรับกฎเพื่อลดสัญญาณรบกวน
เชื่อม WAF และ Access log หา request pattern, injection attempts และอาการ web shell โดยตรวจบริบทการใช้งานปกติร่วมด้วย
เชื่อม failed login, MFA, การเปลี่ยนสิทธิ์และ session เพื่อแยก brute force กับพฤติกรรมที่ต้องตรวจสอบเพิ่มเติม
ดู process lineage, execution และสัญญาณแก้ไขไฟล์ที่ผิดปกติ ประสาน isolate เครื่องตามข้อมูล EDR และอำนาจที่อนุมัติ
เชื่อม DNS, network flow และ authentication มองการเชื่อมต่อระหว่างเครื่องที่ผิดไปจาก baseline และสัญญาณ C2
ติดตาม IAM, cloud audit และการเปลี่ยน storage policy เชื่อมกับ Asset ที่เปิดเผยเพื่อจัดลำดับความเสี่ยงของข้อมูล
ตั้งสมมติฐานจากบริบทภัยและ MITRE ATT&CK ย้อนค้นหลักฐาน แล้วนำสิ่งที่พบมาปรับ Detection และ Playbook ขององค์กร
ใช้กรอบอ้างอิง MITRE ATT&CK · NIST SP 800-61r3 เพื่อจัดหมวดและวางกระบวนการ ไม่ใช่คำรับรองว่าตรวจจับได้ทุกภัย
04 / ENTERPRISE ASSURANCE
ออกแบบบริการให้ทีม Security, Risk และผู้บริหารเห็นภาพเดียวกัน ตั้งแต่ขอบเขตข้อมูล อำนาจตัดสินใจ ไปจนถึงสิ่งที่ส่งมอบหลังเกิดเหตุ
ตกลง Log sources, GB/วัน, retention, ที่เก็บข้อมูลและการส่งออก แยกข้อมูลลูกค้า กำหนด RBAC และสิทธิ์ของทีมตามบทบาท
กำหนด severity, escalation และผู้อนุมัติ ระบุว่ากิจกรรมใดทำอัตโนมัติได้ กิจกรรมใดต้องรอ พร้อมวิธีตรวจผลและย้อนกลับ
แยก technical findings จาก executive summary ติดตาม backlog และคุณภาพการตรวจจับ พร้อมหลักฐานประกอบการตรวจประเมินตามระดับแพ็กเกจ
05 / MEET RUK-COM BLUE
คุยกับทีมเรื่องระบบจริงขององค์กร ทบทวนความเสี่ยง และวางขอบเขตการดูแลร่วมกัน ที่ Vanit Place Ari ชั้น 27

อาคาร A · ห้อง 2703 · ชั้น 27
304 ถนนพหลโยธิน แขวงสามเสนใน เขตพญาไท กรุงเทพมหานคร 10400
นัดหมายล่วงหน้าเพื่อคุยกับทีม06 / RUK-COM BLUE / SERVICE PLANS
ทุกแพ็กเกจมี Sekoia SIEM Monitoring 24×7 ส่วนเวลาปฏิบัติงานของนักวิเคราะห์และ SLA แตกต่างกัน เลือกจากจำนวน Asset ระดับการตอบสนอง และความลึกของการดูแลที่ต้องการ
AI Assistant (ROY): Business ขึ้นไป
Cloud SOAR: Growth ขึ้นไป
มูลค่าสัญญารายปี = ราคาเดือน × 12
สำหรับธุรกิจขนาดเล็ก
฿99,000/ เดือน
฿1,188,000 / สัญญา 12 เดือน
เฉลี่ยประมาณ ฿990 / Asset / เดือน*
เริ่มต้นเฝ้าระวัง พร้อมนักวิเคราะห์ 8×5
ขอใบเสนอราคา Small Businessสำหรับธุรกิจขนาดเล็กถึงกลาง
฿149,000/ เดือน
฿1,788,000 / สัญญา 12 เดือน
เฉลี่ยประมาณ ฿596 / Asset / เดือน*
เพิ่ม AI Assistant และ Hot Storage 30 วัน
ขอใบเสนอราคา Businessสำหรับบริษัทที่กำลังเติบโต
฿349,000/ เดือน
฿4,188,000 / สัญญา 12 เดือน
เฉลี่ยประมาณ ฿349 / Asset / เดือน*
นักวิเคราะห์ Tier 1 ตลอด 24×7 พร้อม SOAR
ขอใบเสนอราคา Growthสำหรับองค์กรขนาดกลาง
฿849,000/ เดือน
฿10,188,000 / สัญญา 12 เดือน
เฉลี่ยประมาณ ฿283 / Asset / เดือน*
Tier 2 แบบ on-call 24×7 และ Threat Hunting รายเดือน
ขอใบเสนอราคา Mid-Marketสำหรับองค์กรขนาดใหญ่
฿1,990,000/ เดือน
฿23,880,000 / สัญญา 12 เดือน
เฉลี่ยประมาณ ฿199 / Asset / เดือน*
นักวิเคราะห์เฉพาะ 24×7 พร้อม TAM และ WAR room
ขอใบเสนอราคา Enterpriseเลื่อนตารางแนวนอนเพื่อเทียบทั้ง 5 แพ็กเกจ
| ขอบเขตบริการ | Small Business | Business | Growth | Mid-Market | Enterprise |
|---|---|---|---|---|---|
| ราคาและจำนวน Asset | |||||
| ราคาต่อเดือน (THB) | 99,000 | 149,000 | 349,000 | 849,000 | 1,990,000 |
| มูลค่าสัญญา 12 เดือน (THB) | 1,188,000 | 1,788,000 | 4,188,000 | 10,188,000 | 23,880,000 |
| Assets ที่รวม (สูงสุด) | 100 | 250 | 1,000 | 3,000 | 10,000 |
| เฉลี่ยประมาณ / Asset / เดือน (THB)* | 990 | 596 | 349 | 283 | 199 |
| ความสามารถหลักของแพลตฟอร์ม | |||||
| Sekoia SIEM Monitoring 24×7 | รวม | รวม | รวม | รวม | รวม |
| Asset Discovery (Sekoia) | รวม | รวม | รวม | รวม | รวม |
| Detection Rules ที่ตรวจสอบแล้ว | รวม | รวม | รวม | รวม | รวม |
| Alert พร้อมบริบท Threat Intelligence | รวม | รวม | รวม | รวม | รวม |
| Endpoint Agent | รวม | รวม | รวม | รวม | รวม |
| AI Assistant (ROY) | ไม่รวม | รวม | รวม | รวม | รวม |
| Hot Storage 30 วัน | ไม่รวม | รวม | รวม | รวม | รวม |
| ExaLog 2GB extension (2 เดือน) | ไม่รวม | ไม่รวม | รวม | รวม | รวม |
| Cloud SOAR (Auto Response) | ไม่รวม | ไม่รวม | รวม | รวม | รวม |
| การดูแลโดยนักวิเคราะห์ SOC | |||||
| Tier 1: คัดกรองและจัดลำดับ Alert | 8×5 | 8×5 | 24×7 | 24×7 | ทีมเฉพาะ 24×7 |
| Tier 2: จัดการ Incident | อีเมลเท่านั้น | อีเมลเท่านั้น | เวลาทำการ | On-call 24×7 | ทีมเฉพาะ 24×7 |
| Response SLA: P1 Critical | < 8 ชั่วโมง | < 8 ชั่วโมง | < 4 ชั่วโมง | < 1 ชั่วโมง | < 30 นาที |
| Response SLA: P2 High | < 24 ชั่วโมง | < 24 ชั่วโมง | < 8 ชั่วโมง | < 4 ชั่วโมง | < 1 ชั่วโมง |
| Threat Hunting | ไม่รวม | ไม่รวม | รายไตรมาส | รายเดือน | รายสัปดาห์ |
| การปรับแต่งและรายงาน | |||||
| Custom Detection Rules | ไม่รวม | ไม่รวม | สูงสุด 10 | สูงสุด 50 | ไม่จำกัด |
| Custom IoC Collections | ไม่รวม | ไม่รวม | 100k | 500k | 5m |
| Custom SOAR Playbooks | ไม่รวม | ไม่รวม | สูงสุด 3 | สูงสุด 10 | ไม่จำกัด |
| รอบรายงาน | รายเดือน | รายเดือน | รายเดือน | Bi-weekly | Real-time + รายสัปดาห์ |
| Executive Dashboard | ไม่รวม | ไม่รวม | Standard | ปรับตามองค์กร | Real-time พร้อมแบรนด์องค์กร |
| รายงาน Compliance (PDPA/ISO) | Basic | Basic | Standard | Advanced | Audit-ready |
| Account Management และ Support | |||||
| Onboarding และ Integration | 4–6 สัปดาห์ (self-guided) | 4–6 สัปดาห์ (self-guided) | 6–10 สัปดาห์ (guided) | 10–16 สัปดาห์ (full PS) | 16–24 สัปดาห์ (white-glove) |
| Dedicated Account Manager | ไม่รวม | ไม่รวม | ใช้ทีมร่วม | รวม | มี + TAM |
| ช่องทาง Support | อีเมล | อีเมล | อีเมล + Chat | โทรศัพท์ 24×7 | โทรศัพท์ 24×7 + WAR room |
| Quarterly Business Review | ไม่รวม | ไม่รวม | ไม่รวม | รวม | มี (ระดับผู้บริหาร) |
| Premium Threat Intelligence Feed | ไม่รวม | ไม่รวม | ไม่รวม | บริการเสริม | รวมในแพ็กเกจ |
| AI Incident Management (Prime) | ไม่รวม | ไม่รวม | ไม่รวม | บริการเสริม | รวมในแพ็กเกจ |
| รูปแบบองค์กรที่เหมาะสม | |||||
| เหมาะกับองค์กรลักษณะใด | SMB 20–50 คน มีข้อกำกับดูแลไม่ซับซ้อน ต้องการความปลอดภัยพื้นฐาน | SMB 50–300 คน มีข้อกำกับดูแลไม่ซับซ้อน ต้องการความปลอดภัยพื้นฐาน | องค์กร 300–1,500 คน ในอุตสาหกรรมที่มีข้อกำกับ เช่น การเงิน/สุขภาพ ต้องการเฝ้าระวัง 24×7 | องค์กร 1,500–5,000 คน มีความพร้อมด้าน Security และทีมดูแลเฉพาะ | องค์กร 5,000+ คน หลายไซต์/ระดับสากล มี SLA เข้มงวดและข้อกำกับ/การตรวจสอบ |
| พูดคุยขอบเขตบริการ | ขอใบเสนอราคา Small Business | ขอใบเสนอราคา Business | ขอใบเสนอราคา Growth | ขอใบเสนอราคา Mid-Market | ขอใบเสนอราคา Enterprise |
*ราคาเฉลี่ยต่อ Asset คำนวณเมื่อใช้ครบจำนวนที่รวมในแพ็กเกจ แสดงเป็นค่าประมาณ ไม่ใช่ราคาขายแยกต่อ Asset
ราคาเป็นเงินบาท มูลค่าสัญญารายปีคำนวณ 12 เดือน โดยไม่ได้แสดงส่วนลดรายปี ยืนยันภาษีและเงื่อนไขในใบเสนอราคา
กำหนดนิยาม Asset, Log Source, ขอบเขต EASM, ปริมาณข้อมูล และ Retention ร่วมกันก่อนเริ่มบริการ SLA ในตารางเป็นเวลาตอบสนอง ไม่ใช่เวลารับประกันว่าจะแก้เหตุเสร็จ; ยืนยันเวลาครอบคลุม วิธีนับ SLA และสิทธิ์ดำเนินการในสัญญา
07 / FROM SCOPE TO OPERATIONS
ดู Asset, Log, SLA และเป้าหมายองค์กร
เชื่อมต่อระบบ ตรวจข้อมูลและสิทธิ์เข้าถึง
ทดสอบ Detection และซ้อม Playbook ร่วมกัน
ติดตามเหตุ ทบทวนผล และปรับการดูแล
ระยะ Onboarding ตามแพ็กเกจ 4–24 สัปดาห์ ขึ้นกับ Integration และความพร้อมขององค์กร
BEFORE WE BEGIN
YOUR ENVIRONMENT. OUR BLUE TEAM.
เริ่มจากคุยเรื่อง Asset, Log และระดับการดูแลที่คุณต้องการ