MANAGED SERVER SECURITY

Managed WAF
ปกป้องเว็บทุกชั้น
มีทีมดูแลทุกขั้น

เชื่อม WAF, Host Firewall, Malware Scanner และการดูแล CMS ด้วย cPGuard พร้อมทีม Ruk-Com ช่วยวาง Policy ปรับ Rule และตรวจผลให้เหมาะกับ Server ของคุณ

2,500 บาท/ Server / เดือน

ประเมิน OS · Web Server · Control Panel และ Policy ก่อนเปิดใช้งาน

RUK-COM / SECURITY STACKภาพประกอบ
WAF + Firewall Malware + CMS Managed review
01TRAFFICFirewall → ModSecurity
02SERVERFiles · CMS · Mail · Processes
03OPERATIONSReview → Tune → Verify
PROTECTION EXPLORER

เห็นเส้นทางการป้องกัน
เข้าใจสิ่งที่ทีมดูแล

เลือกกลุ่มและฟีเจอร์เพื่อดูข้อมูลเข้า จุดตรวจ การตัดสินใจ และผลลัพธ์ แยก Traffic ออกจากการตรวจไฟล์และงานบน Server อย่างชัดเจน

01 / TRAFFIC PROTECTION

HTTPS ที่ผ่านการตรวจ

ข้อมูลจำลอง
คำขอ / ข้อมูลเข้าResponse กลับหยุด / ปฏิเสธผลตรวจ / วิเคราะห์Action / ตรวจผล
Internet → Host Firewall → TLS / ModSecurity → Application → Response กลับ

คำขอที่ผ่าน Host Firewall และ ModSecurity ไปถึง Application แล้วส่ง Response กลับผ่านเส้นทางเดิม ดูการตรวจคนละชั้นอย่างชัดเจน

TLS สิ้นสุดที่ Web Server ตามการติดตั้ง; ไม่ใช่บริการเปลี่ยน DNS ไปยัง CDN

ภาพอธิบายการทำงานเท่านั้น ไม่มีการโจมตี สแกน หรือรับส่งข้อมูลจริง

LAYER BY LAYER

มากกว่า Rule หน้าเว็บ
ดูแลถึงสิ่งที่อยู่ในเครื่อง

เปิดดูรายละเอียดและเส้นทางของแต่ละฟีเจอร์ ความสามารถที่เปิดใช้ขึ้นกับสภาพแวดล้อม โมดูลที่รองรับ และ Policy ที่ตกลงกับทีม

01 / TRAFFIC PROTECTION

ปกป้อง Traffic ก่อนถึง Application

HTTPS ที่ผ่านการตรวจ

คำขอที่ผ่าน Host Firewall และ ModSecurity ไปถึง Application แล้วส่ง Response กลับผ่านเส้นทางเดิม ดูการตรวจคนละชั้นอย่างชัดเจน

TLS สิ้นสุดที่ Web Server ตามการติดตั้ง; ไม่ใช่บริการเปลี่ยน DNS ไปยัง CDN

เส้นทางการทำงาน

  1. Internet → Host Firewall
  2. TLS / ModSecurity
  3. App → Response
IP Reputation / IPDB

ใช้ฐานข้อมูลชื่อเสียง IP ช่วยบล็อกแหล่งที่เข้าข่ายเสี่ยงที่ Firewall ของ OS ก่อนถึง Web Server พร้อมบันทึกเหตุการณ์ให้ทีมตรวจ

ประเมิน allowlist ก่อนเปิด IPDB เพื่อลดผลกระทบต่อแหล่งใช้งานที่ถูกต้อง

เส้นทางการทำงาน

  1. Internet
  2. Host Firewall: บล็อก
  3. Event → ผู้ดูแล
Port · Protocol · Country

กำหนด IP, Port, TCP/UDP และ Country rules รวม IPv4/IPv6 พร้อม Temporary Ban และ allowlist ตามลำดับกฎที่ตรวจทานแล้ว

ตัวอย่างแสดง Country rule ที่ไม่อนุญาต; ใช้ policy ที่เหมาะกับผู้ใช้งานจริง

เส้นทางการทำงาน

  1. Internet
  2. Host Firewall: บล็อก
  3. Event → ผู้ดูแล
SYN / Single-source DoS

ตรวจและจำกัดรูปแบบ SYN หรือ DoS จากแหล่งเดียวที่ระดับ Host Firewall ตามค่าที่ตั้งไว้ ก่อนส่งต่อไปยัง Web Server

ไม่ทดแทน Upstream DDoS Scrubbing สำหรับการโจมตีที่ทำให้ลิงก์เต็ม

เส้นทางการทำงาน

  1. Internet
  2. Host Firewall: บล็อก
  3. Event → ผู้ดูแล
Bad AI Bots

ใช้ข้อมูลแหล่งที่มาของ Bot ประกอบกฎ Firewall เพื่อจำกัด AI crawler ที่ไม่ต้องการ และทบทวนข้อยกเว้นให้ Bot ที่ธุรกิจจำเป็นต้องใช้

แยกจากการตรวจ User-Agent ที่ชั้น HTTP; ไม่รับประกันจำแนก Bot ได้ทุกตัว

เส้นทางการทำงาน

  1. Internet
  2. Host Firewall: บล็อก
  3. Event → ผู้ดูแล
SQL Injection / XSS

ModSecurity ตรวจ Request ด้วยกฎสำหรับ SQL Injection และ Cross-site Scripting เมื่อกฎตรงกับคำขอจะหยุดก่อนเข้า Application พร้อม Rule ID สำหรับตรวจ False Positive

ต้องแก้ Query handling และ Output encoding ในแอปควบคู่กัน

เส้นทางการทำงาน

  1. Internet → Host Firewall
  2. TLS / ModSecurity
  3. บล็อก → Event
File Inclusion / Traversal

ตรวจรูปแบบ Local/Remote File Inclusion และการเข้าถึงเส้นทางไฟล์ที่เข้าข่ายผิดปกติจาก HTTP Request ด้วยชุดกฎที่รองรับ

ผลการตรวจขึ้นกับกฎและบริบทของแอป ไม่ใช่การสแกนไฟล์ทั้ง Server

เส้นทางการทำงาน

  1. Internet → Host Firewall
  2. TLS / ModSecurity
  3. บล็อก → Event
Webshell / PHP Upload

กฎ WAF และ Upload scanner ที่รองรับช่วยตรวจคำขออัปโหลด PHP หรือรูปแบบ Webshell แล้วบล็อกคำขอที่ตรวจพบก่อนให้แอปประมวลผล

Upload scanner เป็นโมดูลเสริม ต้องประเมิน Web Server และเปิดใช้งานให้เหมาะสม; file scanner ดูแลไฟล์ที่อยู่บนเครื่องแยกกัน

เส้นทางการทำงาน

  1. Internet → Host Firewall
  2. TLS / ModSecurity
  3. บล็อก → Event
Virtual Patching

นำกฎที่รองรับช่องโหว่มาประเมินและทดสอบกับแอป เพื่อช่วยกรองคำขอโจมตีระหว่างวางแผนอัปเดตซอฟต์แวร์จริง

ไม่รับประกันครอบคลุม CVE หรือ Zero-day ทุกตัว และไม่แทน Software Patch

เส้นทางการทำงาน

  1. Internet → Host Firewall
  2. TLS / ModSecurity
  3. บล็อก → Event
Login CAPTCHA

หน้า Login ที่รองรับสามารถส่ง Challenge ไปยังบริการภายนอก เมื่อตรวจ Token และกฎที่ Web Server ผ่าน จึงให้แอปประมวลผล Login; ไม่ผ่านให้ปฏิเสธ

ขึ้นกับโมดูล หน้า Login และบริการ CAPTCHA ภายนอกที่ตั้งค่าไว้

เส้นทางการทำงาน

  1. Login
  2. Challenge ภายนอก
  3. ตรวจ Token และกฎ
  4. App ตรวจ Login
Brute Force / Bad User-Agent

ตรวจความพยายาม Login ซ้ำและรูปแบบ User-Agent ที่ไม่เหมาะสมด้วยโมดูลที่รองรับ แล้วใช้การปฏิเสธหรือ Temporary Ban ตาม Policy

ทบทวน Threshold และข้อยกเว้น; User-Agent เพียงอย่างเดียวไม่ยืนยันตัวตน Bot

เส้นทางการทำงาน

  1. Internet → Host Firewall
  2. TLS / ModSecurity
  3. บล็อก → Event

02 / MALWARE & CMS

ตรวจไฟล์และดูแล CMS จากภายใน

Real-time Malware Scan

ติดตามไฟล์ที่เพิ่มหรือเปลี่ยนใน Webroot ที่อยู่ใน Watchlist แล้วส่งเข้า Scanner โดยไม่ต้องรอให้มี HTTP Request ใหม่

Real-time ครอบคลุมตำแหน่งที่เฝ้าดูและข้อยกเว้นที่กำหนด

เส้นทางการทำงาน

  1. ไฟล์เปลี่ยนใน Webroot
  2. Watchlist + Scanner
  3. พบภัย → ทบทวน Policy
  4. จัดการและตรวจซ้ำ
Signature + AI Detection

ใช้ Signature และ AI ช่วยจำแนกไฟล์ต้องสงสัย รวม Custom Signatures ของทีม เพื่อประกอบการตรวจและตัดสินใจก่อนจัดการไฟล์

ผลตรวจอาจต้องให้ผู้ดูแลยืนยัน; ไม่รับประกันตรวจพบมัลแวร์ทุกชนิด

เส้นทางการทำงาน

  1. ไฟล์จาก Scan Scope
  2. Signature / AI / Custom
  3. วิเคราะห์ผลที่ตรวจพบ
  4. ตัดสินตาม Policy
Manual / Daily / Weekly

สแกนด้วยตนเองหรือกำหนดรอบรายวันและรายสัปดาห์ รวมการตรวจไฟล์ที่แก้ไขซ้ำด้วยข้อมูลการตรวจล่าสุด

ขอบเขตและรอบสแกนต้องสัมพันธ์กับปริมาณไฟล์และทรัพยากรเครื่อง

เส้นทางการทำงาน

  1. Manual / Daily / Weekly
  2. เลือกไฟล์ในรอบสแกน
  3. Scanner ตรวจซ้ำ
  4. รายงานผลรอบสแกน
Watchlists / Exclusions

เลือก Webroot ที่ต้องเฝ้าดู กำหนด Exclusions อย่างจำกัด และตรวจทาน Custom Signatures ให้สอดคล้องกับแอปจริง

ไฟล์ใน Exclusion จะอยู่นอกการตรวจตามที่ตั้งไว้ ต้องบันทึกเหตุผลและทบทวน

เส้นทางการทำงาน

  1. ขอบเขต Webroot
  2. ทบทวนข้อยกเว้น
  3. Apply Watchlist / Rules
  4. ยืนยัน Scan Scope
Cleanup / Core Replacement

เมื่อยืนยันไฟล์ติดเชื้อ จัดการ Quarantine หรือ Cleanup ตามความสามารถและ Policy; ไฟล์ CMS Core ที่รองรับสามารถแทนด้วยไฟล์ต้นฉบับ แล้วตรวจซ้ำ

ประเมิน Backup และผลกระทบก่อนแก้ไฟล์ ไม่เปิด Cleanup ทุกบัญชีโดยอัตโนมัติ

เส้นทางการทำงาน

  1. ไฟล์ต้องสงสัย
  2. ยืนยันด้วย Scanner
  3. Policy → แยก / ล้าง / แทน
  4. Rescan + ทดสอบเว็บ
WordPress Database Scan

ตรวจเนื้อหาในฐานข้อมูล WordPress เพื่อค้นหาสัญญาณมัลแวร์ที่ไม่ได้อยู่เฉพาะในไฟล์ แล้วให้ทีมทบทวนสิ่งที่พบก่อนแก้ไข

ต้องมี WordPress และสิทธิ์ที่รองรับ ตรวจพร้อม Directory Scan หรือ Daily Scan ที่เปิดไว้; ผลจาก CLI ไม่บันทึกใน Portal

เส้นทางการทำงาน

  1. ฐานข้อมูล WordPress
  2. DB Malware Scanner
  3. ทบทวน Record ที่พบ
  4. แก้ตาม Policy + ตรวจซ้ำ
CMS Vulnerability / Integrity

ตรวจ CMS และส่วนประกอบที่รองรับเทียบข้อมูลช่องโหว่ พร้อมตรวจความสมบูรณ์ของไฟล์ เพื่อแยกสิ่งที่ต้องอัปเดตออกจากไฟล์ที่ถูกแก้ไข

การพบ CVE ไม่ได้ยืนยันว่าถูกโจมตีแล้ว; ต้องยืนยัน Version และบริบท

เส้นทางการทำงาน

  1. CMS / Plugin / Theme
  2. CVE + Integrity Check
  3. จัดลำดับสิ่งที่ต้องแก้
  4. แผนอัปเดต / ซ่อมไฟล์
Controlled CMS Updates

กำหนดการอัปเดต CMS และส่วนประกอบที่รองรับตาม Policy พร้อมตรวจความเข้ากันได้ เตรียม Backup และทดสอบเว็บหลังเปลี่ยนแปลง

การอัปเดตต้องได้รับอนุญาตตามขอบเขตที่ตกลงและมีแนวทางย้อนกลับ

เส้นทางการทำงาน

  1. รายการอัปเดตที่รองรับ
  2. ทบทวน + Backup
  3. อัปเดตตาม Policy
  4. ทดสอบ / Rollback หากจำเป็น

03 / SERVER & EMAIL

เฝ้าดูสิ่งที่เกิดขึ้นบน Server

Safe Browsing / DNSBL

ติดตามชื่อเสียง Domain ผ่าน Safe Browsing และชื่อเสียง IP ผ่าน DNSBL เพื่อให้ทีมตรวจสาเหตุและวางแผนแก้ไขก่อนขอทบทวนรายการ

เป็นการตรวจสถานะ ไม่ใช่การรับประกัน Delisting หรือส่งอีเมลเข้า Inbox

เส้นทางการทำงาน

  1. Domain / Server IP
  2. Safe Browsing / DNSBL
  3. ตรวจสถานะและสาเหตุ
  4. แก้ไข + ตรวจสถานะซ้ำ
Process / Miner Monitor

ตรวจ Process ที่เข้าข่ายผิดปกติหรือ Crypto Miner พร้อมระบุบัญชีที่เกี่ยวข้องเพื่อให้ผู้ดูแลประเมินและจัดการตาม Policy

การหยุด Process หรือระงับบัญชีต้องเป็นไปตาม Policy ที่ตกลง

เส้นทางการทำงาน

  1. Process บน Server
  2. Process / Miner Monitor
  3. ตรวจบัญชี + หลักฐาน
  4. จัดการตาม Policy
Lynis Security Audit

ใช้การตรวจระบบด้วย Lynis เพื่อค้นหาจุดที่ควร Hardening และจัดลำดับคำแนะนำที่เหมาะกับบริการบนเครื่อง

เป็นคำแนะนำการตั้งค่า ไม่ใช่ใบรับรองมาตรฐานหรือการแก้ค่า OS ทั้งหมดอัตโนมัติ

เส้นทางการทำงาน

  1. Linux Configuration
  2. Lynis Audit
  3. ทบทวน Hardening
  4. แผนแก้ไขที่อนุมัติ
Outgoing Spam / Mail Queue

เฝ้าดูอีเมลขาออกและ Mail Queue เพื่อค้นหาพฤติกรรมส่งสแปมหรือคิวที่ผิดปกติ เชื่อมโยงผู้ส่งกับบัญชีและจัดการตาม Policy

ต้องใช้ Mail Stack ที่รองรับบน cPanel / DirectAdmin / Webuzo; OSM ต้องเปิดและตั้งค่า Threshold ก่อนใช้ แยกจาก SRBL ขาเข้า

เส้นทางการทำงาน

  1. Outgoing Mail Queue
  2. Spam / Queue Monitor
  3. ตรวจ Sender / Account
  4. จัดการคิวตาม Policy
Inbound SMTP / SRBL

ตรวจ IP ต้นทางของ SMTP ขาเข้ากับ RBL ที่ตั้งค่าไว้ เพื่อให้ Mail Server ตัดสินใจรับหรือปฏิเสธตาม Policy; ตัวอย่างแสดง IP ที่ติดรายการ

ไม่ใช่ HTTP WAF และไม่รับประกันว่าอีเมลที่ผ่านจะปลอดสแปมทุกฉบับ

เส้นทางการทำงาน

  1. Incoming SMTP IP
  2. SRBL / RBL Lookup
  3. IP ติดรายการ → ปฏิเสธ
  4. บันทึก SMTP Decision
Cron Job Monitor

ตรวจคำสั่งใน Scheduled Jobs เพื่อค้นหารูปแบบที่น่าสงสัยและระบุบัญชีเจ้าของก่อนจัดการ Job ตาม Policy

ตรวจ Cron แยกจาก Web Request และต้องทบทวนงานที่ธุรกิจใช้อยู่

เส้นทางการทำงาน

  1. Scheduled Commands
  2. Cron Job Monitor
  3. ตรวจ Job / Owner
  4. แก้ตาม Policy + ตรวจซ้ำ
WordPress Cron Scheduling

เปลี่ยนการเรียก wp-cron ที่ผูกกับ Page Load เป็นรอบงานฝั่ง Server ตามการตั้งค่าที่รองรับ เพื่อจัดการเวลารันงานได้ชัดเจนขึ้น

ต้องตรวจ Scheduled Tasks ของ WordPress หลังปรับ เพื่อไม่ให้พลาดงานสำคัญ

เส้นทางการทำงาน

  1. WordPress wp-cron
  2. ประเมินงาน + รอบเวลา
  3. Server Cron Schedule
  4. ยืนยันว่างานทำงาน

04 / MANAGED OPERATIONS

เปลี่ยนผลตรวจให้เป็นการดูแลที่ตรวจสอบได้

Managed Rule Tuning

ตรวจ Event และ Rule ID เทียบคำขอจริง จำกัดข้อยกเว้นให้แคบเท่าที่จำเป็น แล้วตรวจ Config / Reload และทดสอบทั้งการใช้งานปกติกับกฎที่ต้องคงไว้

ไม่ปิด WAF ทั้งระบบเพื่อแก้ False Positive; เก็บเหตุผลและแนวทาง Rollback

เส้นทางการทำงาน

  1. Event + Rule ID
  2. Analyst + App Owner
  3. ข้อยกเว้นที่จำกัด
  4. Verify / Rollback Plan
Central Dashboard / CLI

รวมผลตรวจและสถานะโมดูลใน Dashboard ให้ผู้มีสิทธิ์ติดตาม พร้อม CLI สำหรับงานผู้ดูแลบนเครื่องตามสิทธิ์ที่กำหนด

Dashboard เรียกดู Log จาก Server ตามสิทธิ์ ไม่ใช่การส่ง Log ทั้งหมดไปเก็บส่วนกลาง; CLI ตามสิทธิ์ผู้ดูแล

เส้นทางการทำงาน

  1. Module Events / Status
  2. Central Dashboard
  3. ผู้ดูแล / Authorized CLI
  4. ติดตามและบันทึกผล
Event Hooks / Integrations

ส่ง Event จาก Scanner ผ่าน Hook ที่รองรับเพื่อเชื่อม Workflow แจ้งเตือนหรือระบบของทีม โดยกำหนดสิทธิ์และข้อมูลที่ส่งอย่างเหมาะสม

การเชื่อมต่อเป็นตัวเลือก ต้องประเมินปลายทางและสิทธิ์ก่อนเปิด

เส้นทางการทำงาน

  1. Scanner Event
  2. Supported Event Hook
  3. Workflow ที่ได้รับอนุญาต
  4. บันทึกผลการส่ง Event
Reports / Email Digest

สรุปผลตรวจ เหตุการณ์ และการปรับ Policy ในรายงานหรือ Email Digest ที่ตั้งค่าไว้ เพื่อให้ทีมเห็นสิ่งที่ทำแล้วและเรื่องที่ต้องติดตาม

ผู้รับ รอบรายงาน และข้อมูลในรายงานตกลงให้เหมาะกับขอบเขตการดูแล

เส้นทางการทำงาน

  1. Scan / Security Events
  2. สรุปและทบทวน
  3. Report / Email Digest
  4. ติดตามรายการคงค้าง
Account Suspension Policy

เมื่อหลักฐานและเงื่อนไขที่กำหนดเข้าข่าย สามารถจำกัดหรือระงับบัญชีที่ได้รับผลกระทบตาม Policy พร้อมตรวจผลและวางขั้นตอนคืนบริการ

เป็นมาตรการที่กระทบบริการ ต้องกำหนดอำนาจอนุมัติและเงื่อนไขคืนบริการล่วงหน้า

เส้นทางการทำงาน

  1. หลักฐานระดับ Account
  2. ตรวจเงื่อนไข + อนุมัติ
  3. จำกัด / ระงับบัญชี
  4. ตรวจผล + คืนบริการ
THE MANAGED DIFFERENCE

มีเครื่องมือแล้ว
ต้องมีคนดูแลการตัดสินใจ

ทีม Ruk-Com ช่วยแปลงผลตรวจเป็นขั้นตอนที่เหมาะกับระบบจริง ตั้งแต่ก่อนเปิดกฎ ไปจนถึงตรวจว่าการเปลี่ยนแปลงทำงานได้ตามที่ตั้งใจ

01

สำรวจและวาง Baseline

ตรวจ OS, Panel, Web Server, CMS และชุดกฎเดิม ก่อนเลือกโมดูลที่รองรับ

02

เปิดใช้ตาม Policy

ตกลงขอบเขต Scan, ข้อยกเว้น, การแจ้งเตือน และอำนาจอนุมัติการแก้ไข

03

ปรับ Rule จากหลักฐาน

ตรวจ False Positive กับเจ้าของแอป จำกัดข้อยกเว้นตาม Rule และบริบทที่จำเป็น

04

ตรวจผลและส่งต่อความรู้

ตรวจ Config / Reload ทดสอบการใช้งาน เตรียม Rollback และสรุปสิ่งที่ยังต้องติดตาม

การ Cleanup, Quarantine, อัปเดต CMS, หยุด Process และระงับบัญชี มีผลต่อระบบใช้งานจริง ทีมจะกำหนดเงื่อนไขและสิทธิ์อนุมัติตาม Policy ก่อนเปิดใช้

ONE SERVER. LAYERED PROTECTION.

ลงทุนกับการป้องกัน
ที่มีทีมช่วยดูแล

เหมาะกับทีมที่ดูแล Web Server, เว็บไซต์ธุรกิจ และ WordPress หลายระบบ ต้องการรวมการตรวจ Traffic และความเสี่ยงในเครื่องไว้ในแนวทางดูแลเดียวกัน

RUK-COM MANAGED SERVICE

Managed WAF

2,500 บาท

/ Server / เดือน

  • WAF และ Host Firewall ตามโมดูลที่รองรับ
  • Malware / CMS / Server checks ตามขอบเขตที่ตกลง
  • ทีมช่วยตั้ง Policy ปรับ Rule และตรวจผล
  • ประเมินความเข้ากันได้ก่อนเริ่มใช้งาน
ส่งสเปก Server ให้ทีมประเมิน

ราคาบริการ Ruk-Com ต่อ Server ต่อเดือน รายละเอียดขอบเขต ภาษี และเงื่อนไขเสนอราคายืนยันกับทีมก่อนเริ่มบริการ

Ruk-Com Agent

ทุกบริการ มี Agent ช่วยดูแล

ดูแลร่วมกับทีมผู้เชี่ยวชาญ ทั้ง Technology และ Cyber Security ตั้งแต่ติดตามระบบ วิเคราะห์ความผิดปกติ ไปจนถึงช่วยวางแผนและประสานการแก้ไข

Technology · ประสิทธิภาพ ความจุ และการทำงานของระบบ

Cyber Security · ความเสี่ยง ช่องโหว่ และการเฝ้าระวังภัย

การเข้าถึงข้อมูล การลงมือแก้ไข และระดับการดูแล เป็นไปตามสิทธิ์และขอบเขตบริการที่ตกลงกับทีม

รู้จัก Ruk-Com Agent
QUESTIONS, ANSWERED

ก่อนเริ่มใช้ Managed WAF

ใช้กับ Server แบบใดได้บ้าง?
ประเมิน Linux OS, Web Server, Control Panel และเวอร์ชันก่อนเริ่ม รองรับสภาพแวดล้อมที่มีหรือไม่มี Panel ตามความสามารถของ cPGuard โดยแต่ละโมดูลอาจมีเงื่อนไขเพิ่มเติม เช่น Mail Server หรือ CMS ที่รองรับ
WAF กับ Malware Scanner ทำงานต่างกันอย่างไร?
WAF ตรวจ HTTP Request ที่ Web Server และบล็อกคำขอที่ตรงกับกฎ ส่วน Scanner ตรวจไฟล์หรือข้อมูล WordPress ที่อยู่ในเครื่อง แม้ไม่มี Request เข้ามา จึงเป็นชั้นป้องกันที่เสริมกัน
เปิดทุกฟีเจอร์ทันทีหลังติดตั้งหรือไม่?
ไม่ใช่ ทีมต้องตรวจชุดกฎเดิมและความเข้ากันได้ก่อนเปิด WAF จากนั้นเลือกโมดูลและกำหนด Policy ตามบริบท โดยเฉพาะ Cleanup, Updates และ Account Suspension
รวมการป้องกัน DDoS ทุกระดับหรือไม่?
Host Firewall ช่วยควบคุม SYN และ Single-source DoS ตามการตั้งค่า แต่ไม่แทนการกรองที่ Upstream เมื่อปริมาณโจมตีทำให้ลิงก์เต็ม ควรประเมิน DDoS Protection แยกตามระบบ
ช่วยจัดการ False Positive อย่างไร?
ตรวจ Event, Rule ID และเส้นทางใช้งานร่วมกับเจ้าของแอป ปรับข้อยกเว้นให้แคบที่สุดที่จำเป็น ทดสอบ Config และการทำงานจริง พร้อมบันทึกเหตุผลและ Rollback Plan
คิดค่าบริการต่อ Domain หรือ Server?
ราคา 2,500 บาท / Server / เดือน ประเมินจำนวนเว็บไซต์ ทรัพยากร สภาพแวดล้อม และโมดูลที่ต้องการเพื่อกำหนดขอบเขตบริการก่อนเริ่ม ไม่ถือว่าจำนวนเว็บไซต์หรือการดำเนินงานไม่จำกัด
LET’S SECURE YOUR SERVER

เริ่มจากรู้ว่า Server ของคุณ
ต้องปกป้องอะไรบ้าง

ส่ง OS, Web Server, Control Panel และลักษณะเว็บไซต์ ทีมช่วยประเมินโมดูลและแนวทางดูแลที่เหมาะสม

คุยกับทีม Ruk-Com

อ้างอิงความสามารถผลิตภัณฑ์: cPGuard features · WAF documentation · Scanner documentation