RUK-COM BLUETHE BLUE TEAM

EASM + AI-POWERED SECURITY OPERATIONS

เห็นภัยให้ลึกกว่า
ปกป้องได้ทั้งระบบ.

ทีม Cyber Security ที่เชื่อมสิ่งที่ผู้โจมตีมองเห็น เข้ากับสิ่งที่เกิดขึ้นในระบบคุณ — จาก EASM สู่ SIEM และ AI SOC พร้อม Blue Team วิเคราะห์และรับมือเป็นเรื่องเดียวกัน

Technology + Analyst + Response
ข้อมูลจำลอง
CONNECTED DEFENSE

เชื่อมทุกชั้นของการป้องกัน

EASM, Threat Intelligence และ Telemetry เชื่อมเข้าสู่ AI และ SIEM ให้ Blue Team ตรวจสอบ ตอบสนอง และนำผลกลับมาปรับการป้องกัน

RUK-COM BLUEAI + SIEM
EASMสำรวจจุดเปิดเผย
Threat IntelligenceInternet · Dark Web · CTI
TelemetryEndpoint · Cloud · Identity
Blue Teamตรวจสอบและรับมือ
DISCOVERDETECTRESPONDIMPROVE
Events ที่รับเข้า12,842
Alerts ที่เชื่อมโยง48
เคสที่จัดลำดับ6
ตัวอย่างเหตุการณ์IDENTITY · AUTHENTICATION
Credential brute force
เชื่อม failed login กับแหล่งที่มาเพื่อให้ Analyst ตรวจสอบกำลังวิเคราะห์
ประสบการณ์จากระบบจริง
ต่อยอดสู่การป้องกันองค์กร
50,000+

เว็บไซต์ในฐานบริการ Hosting

~100 GB

ปริมาณ Log ต่อวันในระบบ Hosting

10+ ปี

ประสบการณ์ดูแลลูกค้า Ruk-Com Hosting

THE CONNECTED BLUE TEAM

ทุกสัญญาณ เชื่อมถึงทีมที่รับมือให้

มองเห็นจากภายนอก วิเคราะห์จากภายใน
แล้วดูแลต่อด้วยทีม Ruk-Com Blue

RUK-COM BLUE / SERVICE OVERVIEW
01 / EASM + INTELLIGENCE

รู้จุดเสี่ยง

Internet · Dark Web · Public assets

02 / AI + SIEM

เชื่อมสัญญาณภัย

Endpoint · Identity · Cloud logs

03 / BLUE TEAM + RESPONSE

มีทีมช่วยรับมือ

Validate · Respond · Verify

ติดตามผล → ปรับการป้องกัน → เฝ้าระวังต่อเนื่อง
01 / การทำงาน

เห็นสิ่งที่เปิดเผย และรู้ว่าควรแก้อะไรก่อน

ค้นหา Asset และเชื่อม Feed ภายนอก ยืนยันความเกี่ยวข้องกับองค์กร แล้วจัดลำดับจากโอกาสถูกโจมตีและผลกระทบต่อธุรกิจ

สิ่งที่ทีมคุณได้รับรายการความเสี่ยง + เจ้าของระบบอ่านรายละเอียด
02 / การทำงาน

จาก Log หลายระบบ สู่หลักฐานในเหตุเดียวกัน

รวมและปรับรูปแบบ Log เชื่อมกับ Threat Intelligence ให้ AI ช่วยจัดกลุ่ม Alert และร่าง Timeline พร้อมหลักฐานให้นักวิเคราะห์ตรวจสอบ

สิ่งที่ทีมคุณได้รับIncident timeline + หลักฐานประกอบอ่านรายละเอียด
03 / การทำงาน

มีผู้รับผิดชอบ ตั้งแต่ตรวจสอบจนถึงติดตามผล

Blue Team ตรวจยืนยันและประสานทีมองค์กร ตอบสนองตาม Playbook และสิทธิ์ที่อนุมัติ ติดตามการแก้ไข แล้วนำผลกลับมาปรับการป้องกัน

สิ่งที่ทีมคุณได้รับแผนรับมือ + บันทึกการดำเนินการอ่านรายละเอียด

ภาพอธิบายกระบวนการ · AI, Analyst coverage และบริการตอบสนองตามแพ็กเกจและขอบเขตที่ตกลง

ดูตัวอย่าง: เมื่อบัญชีหรือ Session ถูกนำไปใช้ผิดคน

ตัวอย่างเพื่ออธิบายแนวทางป้องกัน ไม่ใช่เหตุการณ์ของลูกค้า

  1. 01
    USER ENDPOINT

    เครื่องผู้ใช้คือจุดเริ่มต้น

    Infostealer อาจขโมย Credential หรือ Session Cookie จากเครื่องผู้ใช้ ก่อนที่สัญญาณจะปรากฏในระบบองค์กร

    จุดควบคุมEDR + Awareness
  2. 02
    EXTERNAL EXPOSURE

    ข้อมูลหลุดออกสู่ภายนอก

    Feed จาก Stealer Market, Dark Web หรือ Public Source ช่วยชี้รายการที่อาจเกี่ยวข้องกับบัญชีและทรัพย์สินขององค์กร

    จุดควบคุมEASM + Threat Intelligence
  3. 03
    VALID ACCOUNT MISUSE

    สิทธิ์จริงถูกนำไปใช้ผิดคน

    ผู้โจมตีอาจใช้บัญชีหรือ Session ที่ขโมยมาเข้าถึงระบบ การยืนยันตัวตนจึงต้องพิจารณาบริบทและอายุของ Session ร่วมด้วย

    จุดควบคุมMFA + Revoke Sessions
  4. 04
    DETECTION & RESPONSE

    เชื่อมสัญญาณเพื่อรับมือ

    เชื่อม Identity, Endpoint และ Network log ให้ Blue Team ตรวจพฤติกรรมผิดปกติ ประเมินผลกระทบ และตอบสนองตาม Playbook

    จุดควบคุมSIEM + MDR / SOC

ตรวจสอบความเกี่ยวข้องและสถานะข้อมูลก่อนตอบสนอง โดยพิจารณา Reset Credential, เพิกถอน Session และหมุนเวียน Secret ตามชนิดข้อมูลและระบบที่ได้รับผลกระทบ

อ้างอิงแนวคิดภัยคุกคาม MITRE T1078 · Valid Accounts · T1539 · Session Cookie Theft

01 / EXTERNAL ATTACK SURFACE MANAGEMENT

เห็นจากภายนอก
โฟกัสความเสี่ยงที่เกี่ยวกับคุณ

เชื่อม Internet, Dark Web และ Threat Intelligence
ให้รู้ว่าอะไรเปิดอยู่ อะไรเปลี่ยน และอะไรต้องจัดการ

EXTERNAL SIGNALS → YOUR CONTEXT
Internet exposureDomain · DNS · IP · Certificate
ติดตาม Domain, DNS, Certificate, IP และบริการสาธารณะ ค้นหา Shadow IT และความเปลี่ยนแปลงของ Asset ที่องค์กรรับผิดชอบ
Dark Web & MarketsMarkets · Forums · Leak signals
รับ Feed จาก Stealer Market, Dark Web และ Underground Forum ตรวจสัญญาณ Credential รั่วไหลที่เชื่อมโยงกับชื่อองค์กร โดเมน และบัญชีอีเมล
Open Web & OSINTBrand · Public code · Exposed data
ติดตามเว็บไซต์สาธารณะ Public Repository และ Paste Site เพื่อตรวจสัญญาณ Secret หรือ API Key ที่เปิดเผย รวมถึงการแอบอ้างแบรนด์ แล้วส่งต่อให้เจ้าของระบบยืนยัน
Global intelligence feedsIoC · CVE · Malware · TTP
ผสาน IoC, IP และ Domain อันตราย, Malware, CVE และพฤติกรรมผู้โจมตีจากแหล่งข่าวกรองหลายแห่ง เพิ่มบริบทให้การตรวจจับใน SIEM
EASM + CTI

คัดกรองให้ตรงองค์กร

ยืนยัน Asset · ลดข้อมูลซ้ำ
เชื่อมบริบทและผลกระทบ

ผลลัพธ์ที่นำไปใช้ต่อ
Asset inventoryรู้ขอบเขตและเจ้าของระบบ
Prioritized exposureรู้ว่าควรแก้อะไรก่อน
SIEM enrichmentเพิ่มบริบทให้ทีม SOC
ขอบเขตแหล่งข้อมูลและการตรวจสอบ

กำหนด Asset, คำค้น, แหล่ง Feed และรอบติดตามร่วมกันก่อนเริ่มบริการ แหล่งข้อมูลและความครอบคลุมขึ้นกับสิทธิ์เข้าถึงและขอบเขตที่เลือก; Premium Threat Intelligence Feed เป็นไปตามตารางแพ็กเกจ การทดสอบเชิงรุกทำเฉพาะทรัพย์สินที่ได้รับอนุญาต

งานปรับระบบ เช่น MFA, EDR, Hardening และ Secret Management รวมถึง License และการทดสอบเชิงรุก กำหนดร่วมกันในข้อเสนอ พร้อมผู้รับผิดชอบและหลักฐานการตรวจซ้ำ

02 / AI-ASSISTED SECURITY OPERATIONS

จาก Log ที่กระจัดกระจาย
สู่หลักฐานที่ใช้ตัดสินใจได้

ใช้ AI ช่วยจัดการ SIEM ตั้งแต่เพิ่มบริบท จัดกลุ่ม alert ไปจนถึงร่างการวิเคราะห์ ให้ Blue Team โฟกัสการตรวจสอบและการตัดสินใจที่สำคัญ

LOG → EVIDENCE → ACTION
01

Collect

รับข้อมูลอย่างรู้แหล่งที่มา

Endpoint · Firewall · WAF
Identity · Cloud · Application
02

Normalize

เชื่อมเหตุการณ์ด้วยบริบท

Parser · Timestamp · Asset ID
Correlation · CTI enrichment
03

AI triage

สรุปเหตุและหลักฐานที่เกี่ยวข้อง

Alert clustering · Timeline
Evidence links · Analyst brief
04

Respond

ลงมือพร้อมอำนาจที่ชัดเจน

Analyst review · Playbook
Approval · Audit trail
AI ช่วยวิเคราะห์ · Blue Team ตรวจสอบและตัดสินใจตอบสนองตามสิทธิ์ที่อนุมัติ พร้อมบันทึกการดำเนินการ

ROY: Business+
Cloud SOAR: Growth+

ดูตัวอย่างการวิเคราะห์ และแนวทางควบคุม AI

AI ASSISTS. BLUE TEAM DECIDES.

AI ที่ช่วยคิด
ทีมที่ตรวจสอบให้

ค้น incident และ log ด้วยภาษาที่ทีมเข้าใจ สร้าง timeline เชื่อม IoC และร่างคำแนะนำจากหลักฐาน นักวิเคราะห์ตรวจความถูกต้องก่อนยืนยันเหตุและเลือกวิธีตอบสนอง

แยกสิทธิ์อ่านข้อมูลออกจากสิทธิ์ลงมือเปลี่ยนระบบ พร้อมอนุมัติและบันทึกการทำงาน
AI Assistant (ROY): Business ขึ้นไป · Cloud SOAR: Growth ขึ้นไป
INVESTIGATION BRIEFตัวอย่าง
เหตุใดการ Login นี้ควรตรวจสอบ?
EVIDENCE / 01Identity log + Network context

การเข้าสู่ระบบที่ล้มเหลวหลายครั้ง ตามด้วยการเข้าสำเร็จจากแหล่งที่มาที่ต้องตรวจสอบ

ENRICHMENT / 02Asset owner + Threat intelligence

เชื่อมเจ้าของระบบ ความสำคัญของ Asset และบริบท IP เพื่อประกอบการตัดสินใจ

Analyst ตรวจสอบก่อนตอบสนองแนะนำยืนยันผู้ใช้และทบทวน Session ตาม Playbook
ตรวจ Log ที่ขาดหายเชื่อมเวลาของเหตุการณ์ปรับ Detection ตามบริบทย้อนกลับไปดูหลักฐานได้

03 / DETECTION ENGINEERING

ตรวจให้ตรงความเสี่ยง
ของระบบที่คุณต้องปกป้อง

เลือก Use Case ตามสินทรัพย์และภัยที่เกี่ยวข้อง กำหนด Log ที่ต้องมี เงื่อนไขตรวจจับ และแนวทางรับมือ พร้อมปรับกฎเพื่อลดสัญญาณรบกวน

WEB & API

โจมตีเว็บและ API

เชื่อม WAF และ Access log หา request pattern, injection attempts และอาการ web shell โดยตรวจบริบทการใช้งานปกติร่วมด้วย

WAF · HTTP · Application
IDENTITY

บัญชีและสิทธิ์ที่ผิดปกติ

เชื่อม failed login, MFA, การเปลี่ยนสิทธิ์และ session เพื่อแยก brute force กับพฤติกรรมที่ต้องตรวจสอบเพิ่มเติม

IdP · Authentication · Audit
ENDPOINT

Ransomware และการยึดเครื่อง

ดู process lineage, execution และสัญญาณแก้ไขไฟล์ที่ผิดปกติ ประสาน isolate เครื่องตามข้อมูล EDR และอำนาจที่อนุมัติ

EDR · Process · File activity
NETWORK

การเคลื่อนตัวภายในระบบ

เชื่อม DNS, network flow และ authentication มองการเชื่อมต่อระหว่างเครื่องที่ผิดไปจาก baseline และสัญญาณ C2

DNS · Flow · Authentication
CLOUD

Cloud configuration และข้อมูล

ติดตาม IAM, cloud audit และการเปลี่ยน storage policy เชื่อมกับ Asset ที่เปิดเผยเพื่อจัดลำดับความเสี่ยงของข้อมูล

Cloud audit · IAM · Storage
THREAT HUNTING

ค้นหาสิ่งที่กฎยังไม่ชัด

ตั้งสมมติฐานจากบริบทภัยและ MITRE ATT&CK ย้อนค้นหลักฐาน แล้วนำสิ่งที่พบมาปรับ Detection และ Playbook ขององค์กร

Hypothesis · Evidence · Detection tuning

ใช้กรอบอ้างอิง MITRE ATT&CK · NIST SP 800-61r3 เพื่อจัดหมวดและวางกระบวนการ ไม่ใช่คำรับรองว่าตรวจจับได้ทุกภัย

04 / ENTERPRISE ASSURANCE

ความเชื่อมั่น
ต้องตรวจสอบย้อนกลับได้

ออกแบบบริการให้ทีม Security, Risk และผู้บริหารเห็นภาพเดียวกัน ตั้งแต่ขอบเขตข้อมูล อำนาจตัดสินใจ ไปจนถึงสิ่งที่ส่งมอบหลังเกิดเหตุ

BLUE / SERVICE EVIDENCE
CASE
REVIEW

หนึ่งเคส ครบเส้นทางหลักฐาน

  • Incident timeline และระดับผลกระทบ
  • Log อ้างอิงและผลการตรวจสอบ
  • การอนุมัติและรายการตอบสนอง
  • ข้อเสนอแก้ไขและติดตามผล
01

ขอบเขตข้อมูลที่ชัดเจน

ตกลง Log sources, GB/วัน, retention, ที่เก็บข้อมูลและการส่งออก แยกข้อมูลลูกค้า กำหนด RBAC และสิทธิ์ของทีมตามบทบาท

02

Response ที่องค์กรควบคุมได้

กำหนด severity, escalation และผู้อนุมัติ ระบุว่ากิจกรรมใดทำอัตโนมัติได้ กิจกรรมใดต้องรอ พร้อมวิธีตรวจผลและย้อนกลับ

03

รายงานที่ใช้ทำงานต่อได้

แยก technical findings จาก executive summary ติดตาม backlog และคุณภาพการตรวจจับ พร้อมหลักฐานประกอบการตรวจประเมินตามระดับแพ็กเกจ

05 / MEET RUK-COM BLUE

ทีมที่คุณนัดคุยได้
ใจกลางกรุงเทพฯ

คุยกับทีมเรื่องระบบจริงขององค์กร ทบทวนความเสี่ยง และวางขอบเขตการดูแลร่วมกัน ที่ Vanit Place Ari ชั้น 27

Vanit Place Ari, Bangkok
27FLOOR
RUK-COM TECHNOLOGYVanit Place Ari

อาคาร A · ห้อง 2703 · ชั้น 27

ดูแผนที่

304 ถนนพหลโยธิน แขวงสามเสนใน เขตพญาไท กรุงเทพมหานคร 10400

นัดหมายล่วงหน้าเพื่อคุยกับทีม

06 / RUK-COM BLUE / SERVICE PLANS

เลือกระดับ SOC ให้ตรงกับความเสี่ยงขององค์กร

ทุกแพ็กเกจมี Sekoia SIEM Monitoring 24×7 ส่วนเวลาปฏิบัติงานของนักวิเคราะห์และ SLA แตกต่างกัน เลือกจากจำนวน Asset ระดับการตอบสนอง และความลึกของการดูแลที่ต้องการ

AI Assistant (ROY): Business ขึ้นไป

Cloud SOAR: Growth ขึ้นไป

มูลค่าสัญญารายปี = ราคาเดือน × 12

สำหรับธุรกิจขนาดเล็ก

Small Business

฿99,000/ เดือน

฿1,188,000 / สัญญา 12 เดือน

100Assets สูงสุด

เฉลี่ยประมาณ ฿990 / Asset / เดือน*

เริ่มต้นเฝ้าระวัง พร้อมนักวิเคราะห์ 8×5

ขอใบเสนอราคา Small Business

สำหรับธุรกิจขนาดเล็กถึงกลาง

Business

฿149,000/ เดือน

฿1,788,000 / สัญญา 12 เดือน

250Assets สูงสุด

เฉลี่ยประมาณ ฿596 / Asset / เดือน*

เพิ่ม AI Assistant และ Hot Storage 30 วัน

ขอใบเสนอราคา Business

สำหรับบริษัทที่กำลังเติบโต

Growth

฿349,000/ เดือน

฿4,188,000 / สัญญา 12 เดือน

1,000Assets สูงสุด

เฉลี่ยประมาณ ฿349 / Asset / เดือน*

นักวิเคราะห์ Tier 1 ตลอด 24×7 พร้อม SOAR

ขอใบเสนอราคา Growth

สำหรับองค์กรขนาดกลาง

Mid-Market

฿849,000/ เดือน

฿10,188,000 / สัญญา 12 เดือน

3,000Assets สูงสุด

เฉลี่ยประมาณ ฿283 / Asset / เดือน*

Tier 2 แบบ on-call 24×7 และ Threat Hunting รายเดือน

ขอใบเสนอราคา Mid-Market

สำหรับองค์กรขนาดใหญ่

Enterprise

฿1,990,000/ เดือน

฿23,880,000 / สัญญา 12 เดือน

10,000Assets สูงสุด

เฉลี่ยประมาณ ฿199 / Asset / เดือน*

นักวิเคราะห์เฉพาะ 24×7 พร้อม TAM และ WAR room

ขอใบเสนอราคา Enterprise

เปรียบเทียบสิ่งที่ได้รับแบบครบทุกระดับ

เลื่อนตารางแนวนอนเพื่อเทียบทั้ง 5 แพ็กเกจ

ราคาและขอบเขตบริการ Ruk-Com Blue SOC — เปรียบเทียบ 5 แพ็กเกจ
ขอบเขตบริการSmall BusinessBusinessGrowthMid-MarketEnterprise
ราคาและจำนวน Asset
ราคาต่อเดือน (THB)99,000149,000349,000849,0001,990,000
มูลค่าสัญญา 12 เดือน (THB)1,188,0001,788,0004,188,00010,188,00023,880,000
Assets ที่รวม (สูงสุด)1002501,0003,00010,000
เฉลี่ยประมาณ / Asset / เดือน (THB)*990596349283199
ความสามารถหลักของแพลตฟอร์ม
Sekoia SIEM Monitoring 24×7 รวม รวม รวม รวม รวม
Asset Discovery (Sekoia) รวม รวม รวม รวม รวม
Detection Rules ที่ตรวจสอบแล้ว รวม รวม รวม รวม รวม
Alert พร้อมบริบท Threat Intelligence รวม รวม รวม รวม รวม
Endpoint Agent รวม รวม รวม รวม รวม
AI Assistant (ROY) ไม่รวม รวม รวม รวม รวม
Hot Storage 30 วัน ไม่รวม รวม รวม รวม รวม
ExaLog 2GB extension (2 เดือน) ไม่รวม ไม่รวม รวม รวม รวม
Cloud SOAR (Auto Response) ไม่รวม ไม่รวม รวม รวม รวม
การดูแลโดยนักวิเคราะห์ SOC
Tier 1: คัดกรองและจัดลำดับ Alert8×58×524×724×7ทีมเฉพาะ 24×7
Tier 2: จัดการ Incidentอีเมลเท่านั้นอีเมลเท่านั้นเวลาทำการOn-call 24×7ทีมเฉพาะ 24×7
Response SLA: P1 Critical< 8 ชั่วโมง< 8 ชั่วโมง< 4 ชั่วโมง< 1 ชั่วโมง< 30 นาที
Response SLA: P2 High< 24 ชั่วโมง< 24 ชั่วโมง< 8 ชั่วโมง< 4 ชั่วโมง< 1 ชั่วโมง
Threat Hunting ไม่รวม ไม่รวมรายไตรมาสรายเดือนรายสัปดาห์
การปรับแต่งและรายงาน
Custom Detection Rules ไม่รวม ไม่รวมสูงสุด 10สูงสุด 50ไม่จำกัด
Custom IoC Collections ไม่รวม ไม่รวม100k500k5m
Custom SOAR Playbooks ไม่รวม ไม่รวมสูงสุด 3สูงสุด 10ไม่จำกัด
รอบรายงานรายเดือนรายเดือนรายเดือนBi-weeklyReal-time + รายสัปดาห์
Executive Dashboard ไม่รวม ไม่รวมStandardปรับตามองค์กรReal-time พร้อมแบรนด์องค์กร
รายงาน Compliance (PDPA/ISO)BasicBasicStandardAdvancedAudit-ready
Account Management และ Support
Onboarding และ Integration4–6 สัปดาห์ (self-guided)4–6 สัปดาห์ (self-guided)6–10 สัปดาห์ (guided)10–16 สัปดาห์ (full PS)16–24 สัปดาห์ (white-glove)
Dedicated Account Manager ไม่รวม ไม่รวมใช้ทีมร่วม รวมมี + TAM
ช่องทาง Supportอีเมลอีเมลอีเมล + Chatโทรศัพท์ 24×7โทรศัพท์ 24×7 + WAR room
Quarterly Business Review ไม่รวม ไม่รวม ไม่รวม รวมมี (ระดับผู้บริหาร)
Premium Threat Intelligence Feed ไม่รวม ไม่รวม ไม่รวมบริการเสริมรวมในแพ็กเกจ
AI Incident Management (Prime) ไม่รวม ไม่รวม ไม่รวมบริการเสริมรวมในแพ็กเกจ
รูปแบบองค์กรที่เหมาะสม
เหมาะกับองค์กรลักษณะใดSMB 20–50 คน มีข้อกำกับดูแลไม่ซับซ้อน ต้องการความปลอดภัยพื้นฐานSMB 50–300 คน มีข้อกำกับดูแลไม่ซับซ้อน ต้องการความปลอดภัยพื้นฐานองค์กร 300–1,500 คน ในอุตสาหกรรมที่มีข้อกำกับ เช่น การเงิน/สุขภาพ ต้องการเฝ้าระวัง 24×7องค์กร 1,500–5,000 คน มีความพร้อมด้าน Security และทีมดูแลเฉพาะองค์กร 5,000+ คน หลายไซต์/ระดับสากล มี SLA เข้มงวดและข้อกำกับ/การตรวจสอบ
พูดคุยขอบเขตบริการขอใบเสนอราคา Small Businessขอใบเสนอราคา Businessขอใบเสนอราคา Growthขอใบเสนอราคา Mid-Marketขอใบเสนอราคา Enterprise

*ราคาเฉลี่ยต่อ Asset คำนวณเมื่อใช้ครบจำนวนที่รวมในแพ็กเกจ แสดงเป็นค่าประมาณ ไม่ใช่ราคาขายแยกต่อ Asset

ราคาเป็นเงินบาท มูลค่าสัญญารายปีคำนวณ 12 เดือน โดยไม่ได้แสดงส่วนลดรายปี ยืนยันภาษีและเงื่อนไขในใบเสนอราคา

กำหนดนิยาม Asset, Log Source, ขอบเขต EASM, ปริมาณข้อมูล และ Retention ร่วมกันก่อนเริ่มบริการ SLA ในตารางเป็นเวลาตอบสนอง ไม่ใช่เวลารับประกันว่าจะแก้เหตุเสร็จ; ยืนยันเวลาครอบคลุม วิธีนับ SLA และสิทธิ์ดำเนินการในสัญญา

07 / FROM SCOPE TO OPERATIONS

เริ่มจากความเสี่ยงจริง
ไปสู่การดูแลที่วัดผลได้

  1. 01

    Scope & size

    ดู Asset, Log, SLA และเป้าหมายองค์กร

  2. 02

    Connect & validate

    เชื่อมต่อระบบ ตรวจข้อมูลและสิทธิ์เข้าถึง

  3. 03

    Tune & exercise

    ทดสอบ Detection และซ้อม Playbook ร่วมกัน

  4. 04

    Operate & improve

    ติดตามเหตุ ทบทวนผล และปรับการดูแล

ระยะ Onboarding ตามแพ็กเกจ 4–24 สัปดาห์ ขึ้นกับ Integration และความพร้อมขององค์กร

BEFORE WE BEGIN

คำถามก่อนเลือก
ทีมป้องกันองค์กร

EASM ต่างจาก VA / Pentest อย่างไร?
EASM ติดตามสิ่งที่องค์กรเปิดเผยบนอินเทอร์เน็ตและความเปลี่ยนแปลงอย่างต่อเนื่อง VA ช่วยประเมินช่องโหว่ ส่วน Pentest ทดสอบเส้นทางโจมตีภายใต้การอนุญาต ขอบเขตการค้นหา การสแกน และการทดสอบเชิงลึกตกลงแยกให้ชัดก่อนเริ่มงาน
AI จัดการ SIEM และตอบสนองได้แค่ไหน?
AI ช่วยจัดกลุ่ม alert เพิ่มบริบท เชื่อมเหตุการณ์ และร่างสรุปพร้อมหลักฐานให้ analyst ตรวจสอบ AI Assistant (ROY) เริ่มในแพ็กเกจ Business และ Cloud SOAR เริ่มใน Growth การบล็อก IP แยกเครื่อง หรือปิดบัญชีเป็นไปตาม playbook และอำนาจที่องค์กรอนุมัติ
Monitoring 24/7 หมายถึงมี Analyst 24/7 ทุกแพ็กเกจหรือไม่?
Sekoia SIEM monitoring ทำงาน 24/7 ทุกแพ็กเกจ แต่ Tier 1 ของ Small Business และ Business เป็น 8×5 เริ่ม Tier 1 แบบ 24×7 ที่ Growth ส่วน Tier 2, SLA และช่องทาง Support ต่างกันตามตาราง ต้องยืนยันเวลาบริการ เขตเวลา และนิยามความรุนแรงในสัญญา
เชื่อมระบบเดิมและกำหนดที่เก็บ Log ได้อย่างไร?
เริ่มจาก inventory ของ SIEM, EDR, firewall, identity, cloud และ application ที่ใช้อยู่ ตรวจ connector รูปแบบข้อมูลและสิทธิ์ที่จำเป็น แล้วกำหนด ingestion, retention, ที่เก็บข้อมูล และสิทธิ์เข้าถึงร่วมกัน การเชื่อมต่อและ license ขึ้นกับระบบและแพ็กเกจที่เลือก
ตัวเลขบนหน้าจอเป็นข้อมูลลูกค้าจริงไหม?
หน้าจอเคลื่อนไหวใช้ข้อมูลจำลองเพื่ออธิบายการทำงาน ไม่เชื่อมข้อมูลหรือเหตุการณ์ของลูกค้า ตัวเลข 50,000+ เว็บไซต์, Log ประมาณ 100 GB/วัน และประสบการณ์กว่า 10 ปี เป็นบริบทของฐานบริการ Ruk-Com Hosting ไม่ใช่จำนวนลูกค้า SOC หรือจำนวนเหตุโจมตี
เริ่มโครงการและคำนวณราคาอย่างไร?
เริ่มจากจำนวน Asset, Log sources, ปริมาณข้อมูล, เวลาที่ต้องมี analyst และข้อกำหนดด้านข้อมูล เทียบแพ็กเกจในตาราง แล้วนัดทีมทบทวน integration, SLA, EASM scope และขอบเขตตอบสนองก่อนออกใบเสนอราคา ยอดรายปีในตารางเท่ากับค่ารายเดือน 12 เดือน

YOUR ENVIRONMENT. OUR BLUE TEAM.

วางทีมป้องกัน
ให้พร้อมกับธุรกิจของคุณ

เริ่มจากคุยเรื่อง Asset, Log และระดับการดูแลที่คุณต้องการ

นัดคุยกับ Ruk-Com Blue02-105-4385EASM · SIEM · AI SOC · BLUE TEAM