Blue TeamBY RUK-COM

MANAGED SOC · DETECTION & RESPONSE

SOC ที่เข้าใจระบบคุณ
มีทีมรับมือเมื่อเกิดเหตุ

รวม Log จาก Firewall, Endpoint, Cloud และ Identity ไว้ใน SIEM ให้ทีม Ruk-Com Blue ตรวจสอบเหตุผิดปกติ ประเมินผลกระทบ และประสานการรับมือตามขั้นตอนที่ตกลงกับองค์กรคุณ

มีทีมตรวจสอบและติดตามผลประสานทีมคุณตามขั้นตอนที่ตกลงไว้
BLUE / INVESTIGATION DESK
ตัวอย่าง Incident · ข้อมูลจำลอง

จาก Alert สู่คำตอบที่ตรวจสอบได้

P2
VPN / Firewall
Identity
Endpoint
เชื่อม Event · เพิ่มบริบท CTI
VPN Login สำเร็จหลัง Failed Login หลายครั้งNETWORK
Identity Event เชื่อมกับบัญชีเดียวกันIDENTITY
ดึง Endpoint Context มาตรวจสอบร่วมกันENDPOINT
Analyst ตรวจสอบก่อนยืนยัน Incident

เทียบเวลา, Source IP, ผู้ใช้ และ Asset ตรวจบริบท CTI และพฤติกรรมปกติ พร้อมยืนยันกับผู้รับผิดชอบระบบก่อนตัดสินใจ

Raw events · Timeline · Analyst notes
ดำเนินการตาม Playbook ที่อนุมัติ

หากยืนยันเหตุ ประสานยกเลิก Session หรือ Isolate Endpoint ตามสิทธิ์และ Integration ที่มี แล้วบันทึกผลตรวจสอบใน Case

Approval · Action · Verify · Case update
AI ช่วยวิเคราะห์ · Analyst รับผิดชอบการตัดสินใจ
Connect your stackใช้ข้อมูลจาก Security Stack ที่คุณมี
Investigate with evidenceเชื่อมหลักฐานให้รู้ว่าควรทำอะไรต่อ
Respond with controlมีเจ้าของเคส มีขั้นตอน มีการตรวจผล

01 / CONNECTED SECURITY OPERATIONS

เชื่อมข้อมูลจากระบบสำคัญ
วิเคราะห์ Incident ในภาพเดียว

Firewall ช่วยตรวจสอบการเชื่อมต่อ Identity ช่วยระบุบัญชีที่ใช้งาน และ EDR ช่วยตรวจพฤติกรรมบนเครื่อง เมื่อนำข้อมูลมาเทียบกัน ทีมจะตรวจสอบสาเหตุและประเมินผลกระทบได้ชัดขึ้น

SOC REFERENCE ARCHITECTURE
Log / TelemetryThreat contextApproved response
01 / YOUR ENVIRONMENT

Security Stack ของคุณ

FortiGate
NGFW
Firewall
Secure Firewall
Endpoint · Identity
Cloud · SaaS · WAF
Log และ Security Events
02 / COLLECT

Collection layer

Syslog Forwarder
HTTPS / API
Cloud connectors

เลือกวิธีรับข้อมูลตาม Connector ของแต่ละ Product

TLS · Intake key
03 / DETECT & INVESTIGATE
01NormalizeParse · Common event fields
02Detect & correlateSigma rules · IOC matching
MITRE ATT&CK mapping
Threat IntelligenceIOC + adversary context → Detection
03InvestigateEvent search · Timeline · Cases
04 / RUK-COM BLUE

SOC Analyst

  • ตรวจหลักฐานและผลกระทบ
  • กำหนด Severity และ Escalation
  • ประสานเจ้าของระบบ
ตรวจสอบสิทธิ์อนุมัติ

ตอบสนองตาม Playbook และขอบเขตที่องค์กรอนุมัติ

Approved Responseจาก Analyst → ระบบเป้าหมาย
Firewall actionEndpoint isolationIdentity actionตาม Connector และสิทธิ์ที่เปิดใช้
ผลการดำเนินการและ Log ตรวจสอบกลับเข้าสู่ Case เพื่อยืนยันผลและติดตามงานต่อ · Diagram แสดงตัวอย่าง Architecture
Log source health

ติดตาม Log ที่ขาดหาย ตรวจ Timestamp และ Parser เพื่อให้ข้อมูลพร้อมสำหรับ Detection

Least-privilege access

แยกบัญชีรับ Log ออกจากบัญชีสั่ง Response จำกัดสิทธิ์ให้ตรงงาน

Evidence first

เก็บ Raw Event อ้างอิง เหตุผลการตัดสินใจ และผลตรวจสอบไว้ใน Case

02 / INTEGRATIONS

เชื่อมกับเครื่องมือ
ที่ทีมคุณใช้อยู่

เริ่มจาก Security Stack เดิมขององค์กร เลือก Connector และตรวจ Log จริงร่วมกัน ก่อนออกแบบ Detection และ Response

FortiGate

Traffic · VPN · Security logs

รับ Log / Events

Palo Alto NGFW

Traffic · Threat · System logs

รับ Log / Events

Check Point

Firewall · Security events

รับ Log / Events

Cisco Secure Firewall

Firewall · Intrusion events

รับ Log / Events

Sophos Firewall

Firewall · Network security

รับ Log / Events

CrowdStrike Falcon

Endpoint · Detection events

รับ Log / Events

SentinelOne

Endpoint · Threat events

รับ Log / Events

Defender XDR · Entra ID

Endpoint · Sign-in · Audit

รับ Log / Events

AWS CloudTrail · GuardDuty

Cloud activity · Findings

รับ Log / Events

Google Cloud Audit Logs

Cloud administration · Access

รับ Log / Events

Cloudflare WAF

Web application security

รับ Log / Events

Veeam Backup

Backup · Infrastructure events

รับ Log / Events

มีระบบเฉพาะขององค์กร? คุยเรื่อง Custom Integration ได้

ทีมช่วยประเมิน Syslog, HTTPS, API และรูปแบบ Event พร้อมวาง Parser, Field mapping และ Use Case ที่ต้องการ

คุยเรื่องระบบของคุณ

03 / DETECT · HUNT · INVESTIGATE

ตรวจจับภัยคุกคาม
พร้อมหลักฐานให้ทีมตรวจสอบ

ทีม Ruk-Com Blue ออกแบบ Use Case, ปรับ Detection และวิเคราะห์ Incident ให้เข้ากับระบบจริงขององค์กร พร้อมหลักฐานที่ทีมคุณตรวจสอบต่อได้

Normalized events

จัดรูปแบบ Log ให้ค้นและวิเคราะห์ร่วมกันได้

Parser แปลง Log ให้เป็น Field กลาง เช่น Source IP, User, Host และ Event Category ช่วยให้เขียน Query และเชื่อมเหตุการณ์ข้ามระบบได้

Detection engineering

ปรับกฎให้ตรงความเสี่ยงขององค์กร

เลือกและปรับ Sigma Rules ให้ตรงกับ Log ที่องค์กรมี ทบทวน Detection Logic และ Known False Positives ใน Rules Catalog พร้อมดูว่ากฎที่เปิดใช้ครอบคลุมเทคนิคใดใน MITRE ATT&CK

CTI & retrohunt

IOC ใหม่ ช่วยตรวจย้อนหลังได้

เทียบ Event กับ IOC และนำ Threat Intelligence ใหม่มาค้นใน Log ที่ยังเก็บอยู่ ภายในช่วงเวลาที่ IOC มีผล และตาม Retention ที่กำหนด

Advanced threat hunting

ค้นลึกกว่า Alert ที่ระบบแจ้ง

ใช้ Query ค้น กรอง และเชื่อม Events, Alerts, Cases และ Assets เพื่อทดสอบสมมติฐานและหาหลักฐานเพิ่มเติม

Case management

รวมหลักฐานและงานติดตามไว้ใน Case เดียว

เก็บ Alert, Event อ้างอิง, Timeline, Notes และ Tasks ไว้ด้วยกัน เพื่อให้ทีมรู้ว่าใครตรวจสอบอะไร เหตุใดจึงตัดสินใจเช่นนั้น และงานใดยังต้องติดตาม

Service reporting

รายงานเพื่อใช้ตัดสินใจและปรับระบบ

ทบทวน Incident, Detection Coverage, Log source health และงานแก้ไขคงค้าง พร้อมข้อเสนอที่เจ้าของระบบนำไปทำต่อได้ตามแพ็กเกจ

AI + HUMAN EXPERTISE

AI ช่วยรวบรวมข้อมูล
Analyst ตรวจสอบและตัดสินใจ

AI Assistant ช่วยอธิบาย Alert, ค้นบริบท Threat Intelligence และร่างข้อมูลให้ทีมตรวจสอบ ลดเวลารวบรวมข้อมูล เพื่อให้ Analyst โฟกัสกับความเสี่ยงและขั้นตอนรับมือ

AI Assistant: Business ขึ้นไป · Cloud SOAR: Growth ขึ้นไป
เพิ่ม AI Investigation และ Asset Intelligenceประเมินเพิ่มเติมตามโครงการ
AI investigation agents

ใช้ AI Runbook รวบรวมและเชื่อมหลักฐาน พร้อมข้อสรุปและ Traces ให้ Analyst ตรวจสอบ เป็นความสามารถเพิ่มเติม ต้องตกลงระบบประมวลผล ขอบเขตข้อมูล License และจำนวน Run ที่ต้องใช้

Asset intelligence

เพิ่มบริบท Asset, ช่องโหว่และ Security Coverage จากข้อมูลที่เชื่อมต่อไว้ ช่วยเห็นจุดที่ควรตรวจสอบเพิ่มเติม ขอบเขตขึ้นกับ Connector และ Module ที่เลือก

04 / CONTROLLED RESPONSE

เชื่อม Fortinet ได้อย่างไร
และใครอนุมัติการเปลี่ยนแปลง

แยกงานรับ Log ออกจากงานเปลี่ยน Firewall Policy ให้ทีม Network และ Security ตรวจสอบสิทธิ์และผลกระทบได้ชัดเจน

NATIVE LOG INTAKE

FortiGate → Ruk-Com SOC

ส่ง FortiGate Log ไปยัง Syslog Forwarder ภายในองค์กร แล้วส่งต่อเข้าสู่ระบบ SOC ผ่าน TLS พร้อม Intake key

  • Traffic · VPN · Security events
  • เลือกประเภท Log และตรวจ Field mapping
  • ตรวจ Buffer, เวลา และสถานะการส่ง Log
RESPONSE / SCOPED ACTIONS

Native Action และ Custom API

FortiGate มี Action สำหรับสร้าง Address / Address Group และปิด Local User ตาม Connector ส่วนการจัดการผ่าน FortiManager สามารถออกแบบเป็น Custom API Integration

สร้าง Address Object อย่างเดียว ยังไม่ได้ Block Traffic ต้องมี Policy ที่อ้างอิง Object และตรวจว่าถูก Deploy แล้ว
FORTIMANAGER / CUSTOM API REFERENCE FLOW
01Analyst approvalยืนยันเหตุและสิทธิ์ตอบสนอง
02SOAR playbookAction → On-prem runner
03FortiManager APIHTTPS / JSON-RPC
Scoped ADOM / Policy
04FortiGate policyCommit / Install ตาม Workflow
05Verify & recordตรวจ Task, Policy, Log และบันทึก Case
Reference design สำหรับประเมินร่วมกับทีม ไม่ใช่ Native FortiManager Connector · On-prem Runner รัน Action ภายในเครือข่าย ใช้สิทธิ์ API เฉพาะงาน พร้อมแผน Rollback

05 / SOC + THREAT INTELLIGENCE + EASM

มากกว่า SOC
มีทั้ง Threat Intel และ EASM

Blue Team ใช้ EASM ค้นหา Asset ที่เปิดเผย ใช้ Threat Intelligence ติดตามข้อมูลรั่วไหลและภัยที่เกี่ยวข้อง แล้วนำมาเชื่อมกับ Log ใน SOC ให้ทีมเห็นความเสี่ยงทั้งจากภายนอกและภายในระบบ

EASM + THREAT INTELLIGENCE → SOC
Internet exposureDomain · DNS · IP · Certificate
ติดตาม Domain, DNS, Certificate, IP และบริการสาธารณะ ค้นหา Shadow IT และความเปลี่ยนแปลงของ Asset ที่องค์กรรับผิดชอบ
Dark Web & MarketsMarkets · Forums · Leak signals
รับ Feed จาก Stealer Market, Dark Web และ Underground Forum ตรวจสัญญาณ Credential รั่วไหลที่เชื่อมโยงกับชื่อองค์กร โดเมน และบัญชีอีเมล
Open Web & OSINTBrand · Public code · Exposed data
ติดตามเว็บไซต์สาธารณะ Public Repository และ Paste Site เพื่อตรวจสัญญาณ Secret หรือ API Key ที่เปิดเผย รวมถึงการแอบอ้างแบรนด์ แล้วส่งต่อให้เจ้าของระบบยืนยัน
Global intelligence feedsIoC · CVE · Malware · TTP
ผสาน IoC, IP และ Domain อันตราย, Malware, CVE และพฤติกรรมผู้โจมตีจากแหล่งข่าวกรองหลายแห่ง เพิ่มบริบทให้การตรวจจับใน SIEM
EASM + THREAT INTEL

คัดกรองภัยที่เกี่ยวข้องกับองค์กร

ยืนยัน Asset · ตรวจความเกี่ยวข้อง
เชื่อม IOC และผลกระทบ

ผลลัพธ์ที่นำไปใช้ต่อ
Asset inventoryรู้ขอบเขตและเจ้าของระบบ
Prioritized exposureรู้ว่าควรแก้อะไรก่อน
Threat context for SOCเชื่อมภัยภายนอกกับ Log ในระบบ
ขอบเขตแหล่งข้อมูลและการตรวจสอบ

กำหนด Asset, คำค้น, แหล่ง Feed และรอบติดตามร่วมกันก่อนเริ่มบริการ แหล่งข้อมูลและความครอบคลุมขึ้นกับสิทธิ์เข้าถึงและขอบเขตที่เลือก; Premium Threat Intelligence Feed เป็นไปตามตารางแพ็กเกจ การทดสอบเชิงรุกทำเฉพาะทรัพย์สินที่ได้รับอนุญาต

งานปรับระบบ เช่น MFA, EDR, Hardening และ Secret Management รวมถึง License และการทดสอบเชิงรุก กำหนดร่วมกันในข้อเสนอ พร้อมผู้รับผิดชอบและหลักฐานการตรวจซ้ำ

06 / REAL-WORLD DETECTION USE CASES

เริ่มจากภัยที่องค์กรต้องรับมือ

เลือก Use Case ตามสินทรัพย์และภัยที่เกี่ยวข้อง กำหนด Log ที่ต้องมี เงื่อนไขตรวจจับ และแนวทางรับมือ พร้อมปรับกฎเพื่อลดสัญญาณรบกวน

WEB & API

โจมตีเว็บและ API

เชื่อม WAF และ Access log หา request pattern, injection attempts และอาการ web shell โดยตรวจบริบทการใช้งานปกติร่วมด้วย

WAF · HTTP · Application
IDENTITY

บัญชีและสิทธิ์ที่ผิดปกติ

เชื่อม failed login, MFA, การเปลี่ยนสิทธิ์และ session เพื่อแยก brute force กับพฤติกรรมที่ต้องตรวจสอบเพิ่มเติม

IdP · Authentication · Audit
ENDPOINT

Ransomware และการยึดเครื่อง

ดู process lineage, execution และสัญญาณแก้ไขไฟล์ที่ผิดปกติ ประสาน isolate เครื่องตามข้อมูล EDR และอำนาจที่อนุมัติ

EDR · Process · File activity
NETWORK

Lateral Movement และการเชื่อมต่อ C2

เชื่อม DNS, network flow และ authentication มองการเชื่อมต่อระหว่างเครื่องที่ผิดไปจาก baseline และสัญญาณ C2

DNS · Flow · Authentication
CLOUD

Cloud และการเปลี่ยนสิทธิ์เข้าถึงข้อมูล

ติดตาม IAM, cloud audit และการเปลี่ยน storage policy เชื่อมกับ Asset ที่เปิดเผยเพื่อจัดลำดับความเสี่ยงของข้อมูล

Cloud audit · IAM · Storage
THREAT HUNTING

Threat Hunting จากสมมติฐานการโจมตี

ตั้งสมมติฐานจากบริบทภัยและ MITRE ATT&CK ย้อนค้นหลักฐาน แล้วนำสิ่งที่พบมาปรับ Detection และ Playbook ขององค์กร

Hypothesis · Evidence · Detection tuning

ใช้กรอบอ้างอิง MITRE ATT&CK · NIST SP 800-61r3 เพื่อจัดหมวดและวางกระบวนการ ไม่ใช่คำรับรองว่าตรวจจับได้ทุกภัย

07 / ENTERPRISE ASSURANCE

รู้ว่าเกิดอะไรขึ้น
ใครรับผิดชอบ และติดตามงานถึงไหน

ออกแบบบริการให้ทีม Security, Risk และผู้บริหารเห็นภาพเดียวกัน ตั้งแต่ขอบเขตข้อมูล อำนาจตัดสินใจ ไปจนถึงสิ่งที่ส่งมอบหลังเกิดเหตุ

BLUE / SERVICE EVIDENCE
CASE
REVIEW

บันทึกเหตุ หลักฐาน และการดำเนินการ

  • Incident timeline และระดับผลกระทบ
  • Log อ้างอิงและผลการตรวจสอบ
  • การอนุมัติและรายการตอบสนอง
  • ข้อเสนอแก้ไขและติดตามผล
01

ขอบเขตข้อมูลที่ชัดเจน

ตกลง Log sources, GB/วัน, retention, ที่เก็บข้อมูลและการส่งออก แยกข้อมูลลูกค้า กำหนด RBAC และสิทธิ์ของทีมตามบทบาท

02

Response ที่องค์กรควบคุมได้

กำหนด severity, escalation และผู้อนุมัติ ระบุว่ากิจกรรมใดทำอัตโนมัติได้ กิจกรรมใดต้องรอ พร้อมวิธีตรวจผลและย้อนกลับ

03

รายงานที่ใช้ทำงานต่อได้

แยก technical findings จาก executive summary ติดตาม backlog และคุณภาพการตรวจจับ พร้อมหลักฐานประกอบการตรวจประเมินตามระดับแพ็กเกจ

08 / MEET RUK-COM BLUE

ทีมที่คุณนัดคุยได้
ใจกลางกรุงเทพฯ

คุยกับทีมเรื่องระบบจริงขององค์กร ทบทวนความเสี่ยง และวางขอบเขตการดูแลร่วมกัน ที่ Vanit Place Ari ชั้น 27

Vanit Place Ari, Bangkok
27FLOOR
RUK-COM TECHNOLOGYVanit Place Ari

อาคาร A · ห้อง 2703 · ชั้น 27

ดูแผนที่

304 ถนนพหลโยธิน แขวงสามเสนใน เขตพญาไท กรุงเทพมหานคร 10400

นัดหมายล่วงหน้าเพื่อคุยกับทีม

09 / RUK-COM BLUE / SERVICE PLANS

เลือกระดับ SOC ให้ตรงกับความเสี่ยงขององค์กร

ทุกแพ็กเกจมี SIEM Monitoring 24×7 ส่วนเวลาปฏิบัติงานของนักวิเคราะห์และ SLA แตกต่างกัน เลือกจากจำนวน Asset ระดับการตอบสนอง และความลึกของการดูแลที่ต้องการ

AI Assistant: Business ขึ้นไป

Cloud SOAR: Growth ขึ้นไป

มูลค่าสัญญารายปี = ราคาเดือน × 12

สำหรับธุรกิจขนาดเล็ก

Small Business

฿99,000/ เดือน

฿1,188,000 / สัญญา 12 เดือน

100Assets สูงสุด

เฉลี่ยประมาณ ฿990 / Asset / เดือน*

เริ่มต้นเฝ้าระวัง พร้อมนักวิเคราะห์ 8×5

ขอใบเสนอราคา Small Business

สำหรับธุรกิจขนาดเล็กถึงกลาง

Business

฿149,000/ เดือน

฿1,788,000 / สัญญา 12 เดือน

250Assets สูงสุด

เฉลี่ยประมาณ ฿596 / Asset / เดือน*

เพิ่ม AI Assistant และ Hot Storage 30 วัน

ขอใบเสนอราคา Business

สำหรับบริษัทที่กำลังเติบโต

Growth

฿349,000/ เดือน

฿4,188,000 / สัญญา 12 เดือน

1,000Assets สูงสุด

เฉลี่ยประมาณ ฿349 / Asset / เดือน*

นักวิเคราะห์ Tier 1 ตลอด 24×7 พร้อม SOAR

ขอใบเสนอราคา Growth

สำหรับองค์กรขนาดกลาง

Mid-Market

฿849,000/ เดือน

฿10,188,000 / สัญญา 12 เดือน

3,000Assets สูงสุด

เฉลี่ยประมาณ ฿283 / Asset / เดือน*

Tier 2 แบบ on-call 24×7 และ Threat Hunting รายเดือน

ขอใบเสนอราคา Mid-Market

สำหรับองค์กรขนาดใหญ่

Enterprise

฿1,990,000/ เดือน

฿23,880,000 / สัญญา 12 เดือน

10,000Assets สูงสุด

เฉลี่ยประมาณ ฿199 / Asset / เดือน*

นักวิเคราะห์เฉพาะ 24×7 พร้อม TAM และ WAR room

ขอใบเสนอราคา Enterprise

เปรียบเทียบสิ่งที่ได้รับแบบครบทุกระดับ

เลื่อนตารางแนวนอนเพื่อเทียบทั้ง 5 แพ็กเกจ

ราคาและขอบเขตบริการ Ruk-Com Blue SOC — เปรียบเทียบ 5 แพ็กเกจ
ขอบเขตบริการSmall BusinessBusinessGrowthMid-MarketEnterprise
ราคาและจำนวน Asset
ราคาต่อเดือน (THB)99,000149,000349,000849,0001,990,000
มูลค่าสัญญา 12 เดือน (THB)1,188,0001,788,0004,188,00010,188,00023,880,000
Assets ที่รวม (สูงสุด)1002501,0003,00010,000
เฉลี่ยประมาณ / Asset / เดือน (THB)*990596349283199
ความสามารถหลักของระบบ SOC
SIEM Monitoring 24×7 รวม รวม รวม รวม รวม
Asset Discovery รวม รวม รวม รวม รวม
Detection Rules ที่ตรวจสอบแล้ว รวม รวม รวม รวม รวม
Alert พร้อมบริบท Threat Intelligence รวม รวม รวม รวม รวม
Endpoint Agent รวม รวม รวม รวม รวม
AI Assistant ไม่รวม รวม รวม รวม รวม
Hot Storage 30 วัน ไม่รวม รวม รวม รวม รวม
Log Storage Extension 2GB (2 เดือน) ไม่รวม ไม่รวม รวม รวม รวม
Cloud SOAR (Approved Playbooks) ไม่รวม ไม่รวม รวม รวม รวม
การดูแลโดยนักวิเคราะห์ SOC
Tier 1: คัดกรองและจัดลำดับ Alert8×58×524×724×7ทีมเฉพาะ 24×7
Tier 2: จัดการ Incidentอีเมลเท่านั้นอีเมลเท่านั้นเวลาทำการOn-call 24×7ทีมเฉพาะ 24×7
Response SLA: P1 Critical< 8 ชั่วโมง< 8 ชั่วโมง< 4 ชั่วโมง< 1 ชั่วโมง< 30 นาที
Response SLA: P2 High< 24 ชั่วโมง< 24 ชั่วโมง< 8 ชั่วโมง< 4 ชั่วโมง< 1 ชั่วโมง
Threat Hunting ไม่รวม ไม่รวมรายไตรมาสรายเดือนรายสัปดาห์
การปรับแต่งและรายงาน
Custom Detection Rules ไม่รวม ไม่รวมสูงสุด 10สูงสุด 50ไม่จำกัด
Custom IoC Collections ไม่รวม ไม่รวม100k500k5m
Custom SOAR Playbooks ไม่รวม ไม่รวมสูงสุด 3สูงสุด 10ไม่จำกัด
รอบรายงานรายเดือนรายเดือนรายเดือนBi-weeklyReal-time + รายสัปดาห์
Executive Dashboard ไม่รวม ไม่รวมStandardปรับตามองค์กรReal-time พร้อมแบรนด์องค์กร
รายงาน Compliance (PDPA/ISO)BasicBasicStandardAdvancedAudit-ready
Account Management และ Support
Onboarding และ Integration4–6 สัปดาห์ (self-guided)4–6 สัปดาห์ (self-guided)6–10 สัปดาห์ (guided)10–16 สัปดาห์ (full PS)16–24 สัปดาห์ (white-glove)
Dedicated Account Manager ไม่รวม ไม่รวมใช้ทีมร่วม รวมมี + TAM
ช่องทาง Supportอีเมลอีเมลอีเมล + Chatโทรศัพท์ 24×7โทรศัพท์ 24×7 + WAR room
Quarterly Business Review ไม่รวม ไม่รวม ไม่รวม รวมมี (ระดับผู้บริหาร)
Premium Threat Intelligence Feed ไม่รวม ไม่รวม ไม่รวมบริการเสริมรวมในแพ็กเกจ
AI Incident Management ไม่รวม ไม่รวม ไม่รวมบริการเสริมรวมในแพ็กเกจ
รูปแบบองค์กรที่เหมาะสม
เหมาะกับองค์กรลักษณะใดSMB 20–50 คน มีข้อกำกับดูแลไม่ซับซ้อน ต้องการความปลอดภัยพื้นฐานSMB 50–300 คน มีข้อกำกับดูแลไม่ซับซ้อน ต้องการความปลอดภัยพื้นฐานองค์กร 300–1,500 คน ในอุตสาหกรรมที่มีข้อกำกับ เช่น การเงิน/สุขภาพ ต้องการเฝ้าระวัง 24×7องค์กร 1,500–5,000 คน มีความพร้อมด้าน Security และทีมดูแลเฉพาะองค์กร 5,000+ คน หลายไซต์/ระดับสากล มี SLA เข้มงวดและข้อกำกับ/การตรวจสอบ
พูดคุยขอบเขตบริการขอใบเสนอราคา Small Businessขอใบเสนอราคา Businessขอใบเสนอราคา Growthขอใบเสนอราคา Mid-Marketขอใบเสนอราคา Enterprise

*ราคาเฉลี่ยต่อ Asset คำนวณเมื่อใช้ครบจำนวนที่รวมในแพ็กเกจ แสดงเป็นค่าประมาณ ไม่ใช่ราคาขายแยกต่อ Asset

ราคาเป็นเงินบาท ยังไม่รวม VAT 7% มูลค่าสัญญารายปีคำนวณ 12 เดือน โดยไม่ได้แสดงส่วนลดรายปี ยืนยันเงื่อนไขในใบเสนอราคา

กำหนดนิยาม Asset, Log Source, ขอบเขต EASM, ปริมาณข้อมูล และ Retention ร่วมกันก่อนเริ่มบริการ SLA ในตารางเป็นเวลาตอบสนอง ไม่ใช่เวลารับประกันว่าจะแก้เหตุเสร็จ; ยืนยันเวลาครอบคลุม วิธีนับ SLA และสิทธิ์ดำเนินการในสัญญา

10 / FROM SCOPE TO OPERATIONS

วางขอบเขต เชื่อมระบบ
ทดสอบก่อนเริ่มดูแลจริง

  1. 01

    Scope & size

    ดู Asset, Log, SLA และเป้าหมายองค์กร

  2. 02

    Connect & validate

    เชื่อมต่อระบบ ตรวจข้อมูลและสิทธิ์เข้าถึง

  3. 03

    Tune & exercise

    ทดสอบ Detection และซ้อม Playbook ร่วมกัน

  4. 04

    Operate & improve

    ติดตามเหตุ ทบทวนผล และปรับการดูแล

ระยะ Onboarding ตามแพ็กเกจ 4–24 สัปดาห์ ขึ้นกับ Integration และความพร้อมขององค์กร

BEFORE WE BEGIN

คำถามก่อนเลือก
ทีมป้องกันองค์กร

ใช้ Firewall ที่มีอยู่เดิมได้ไหม?
บริการ SOC รองรับการรับ Log จาก FortiGate, Palo Alto NGFW, Check Point, Cisco Secure Firewall และ Product อื่นตามรายการ Integration ทีมจะตรวจ Version, Log type, License และวิธีส่งข้อมูลก่อนเริ่มบริการ การรับ Log ไม่ได้แปลว่ารองรับการสั่ง Response ทุกแบบ
เชื่อม FortiManager ได้หรือไม่?
สามารถประเมินและออกแบบเป็น Custom API Integration ผ่าน JSON-RPC และ On-prem Runner เพื่อจัดการ Object และ Install Policy ตามสิทธิ์ที่อนุมัติ ต้องทดสอบกับ Version และ Workflow ขององค์กร เป็น Custom Integration ที่ต้องกำหนดขอบเขตแยกต่างหาก
Log ถูกเก็บที่ไหน และนานเท่าไร?
กำหนด Data Region, Hot / Cold Retention, สิทธิ์เข้าถึง การส่งออกข้อมูล และขอบเขตข้อมูลส่วนบุคคลไว้ในข้อเสนอก่อนเริ่มงาน ระยะเวลาเก็บเป็นไปตามแพ็กเกจและขอบเขตที่ตกลง ไม่ได้หมายความว่าข้อมูลทั้งหมดอยู่ใน Datacenter ประเทศไทย
EASM ต่างจาก VA / Pentest อย่างไร?
EASM ติดตามสิ่งที่องค์กรเปิดเผยบนอินเทอร์เน็ตและความเปลี่ยนแปลงอย่างต่อเนื่อง VA ช่วยประเมินช่องโหว่ ส่วน Pentest ทดสอบเส้นทางโจมตีภายใต้การอนุญาต ขอบเขตการค้นหา การสแกน และการทดสอบเชิงลึกตกลงแยกให้ชัดก่อนเริ่มงาน
AI จัดการ SIEM และตอบสนองได้แค่ไหน?
AI ช่วยจัดกลุ่ม alert เพิ่มบริบท เชื่อมเหตุการณ์ และร่างสรุปพร้อมหลักฐานให้ analyst ตรวจสอบ AI Assistant เริ่มในแพ็กเกจ Business และ Cloud SOAR เริ่มใน Growth การบล็อก IP แยกเครื่อง หรือปิดบัญชีเป็นไปตาม playbook และอำนาจที่องค์กรอนุมัติ
Monitoring 24/7 หมายถึงมี Analyst 24/7 ทุกแพ็กเกจหรือไม่?
SIEM monitoring ทำงาน 24/7 ทุกแพ็กเกจ แต่ Tier 1 ของ Small Business และ Business เป็น 8×5 เริ่ม Tier 1 แบบ 24×7 ที่ Growth ส่วน Tier 2, SLA และช่องทาง Support ต่างกันตามตาราง ต้องยืนยันเวลาบริการ เขตเวลา และนิยามความรุนแรงในสัญญา
เชื่อมระบบเดิมและกำหนดที่เก็บ Log ได้อย่างไร?
เริ่มจาก inventory ของ SIEM, EDR, firewall, identity, cloud และ application ที่ใช้อยู่ ตรวจ connector รูปแบบข้อมูลและสิทธิ์ที่จำเป็น แล้วกำหนด ingestion, retention, ที่เก็บข้อมูล และสิทธิ์เข้าถึงร่วมกัน การเชื่อมต่อและ license ขึ้นกับระบบและแพ็กเกจที่เลือก
ตัวเลขบนหน้าจอเป็นข้อมูลลูกค้าจริงไหม?
Diagram และ Incident บนหน้าจอใช้ข้อมูลจำลองเพื่ออธิบายขั้นตอนตรวจสอบ ไม่ได้เชื่อมต่อ Log หรือแสดงข้อมูลของลูกค้าจริง
เริ่มโครงการและคำนวณราคาอย่างไร?
เริ่มจากจำนวน Asset, Log sources, ปริมาณข้อมูล, เวลาที่ต้องมี analyst และข้อกำหนดด้านข้อมูล เทียบแพ็กเกจในตาราง แล้วนัดทีมทบทวน integration, SLA, EASM scope และขอบเขตตอบสนองก่อนออกใบเสนอราคา ยอดรายปีในตารางเท่ากับค่ารายเดือน 12 เดือน

YOUR ENVIRONMENT. OUR BLUE TEAM.

วางทีมป้องกัน
ให้พร้อมกับธุรกิจของคุณ

เริ่มจากคุยเรื่อง Asset, Log และระดับการดูแลที่คุณต้องการ

นัดคุยกับ Ruk-Com Blue02-105-4385EASM · SIEM · AI SOC · BLUE TEAM