สำรวจและวาง Baseline
ตรวจ OS, Panel, Web Server, CMS และชุดกฎเดิม ก่อนเลือกโมดูลที่รองรับ
เชื่อม WAF, Host Firewall, Malware Scanner และการดูแล CMS ด้วย cPGuard พร้อมทีม Ruk-Com ช่วยวาง Policy ปรับ Rule และตรวจผลให้เหมาะกับ Server ของคุณ
ประเมิน OS · Web Server · Control Panel และ Policy ก่อนเปิดใช้งาน
เลือกกลุ่มและฟีเจอร์เพื่อดูข้อมูลเข้า จุดตรวจ การตัดสินใจ และผลลัพธ์ แยก Traffic ออกจากการตรวจไฟล์และงานบน Server อย่างชัดเจน
01 / TRAFFIC PROTECTION
คำขอที่ผ่าน Host Firewall และ ModSecurity ไปถึง Application แล้วส่ง Response กลับผ่านเส้นทางเดิม ดูการตรวจคนละชั้นอย่างชัดเจน
TLS สิ้นสุดที่ Web Server ตามการติดตั้ง; ไม่ใช่บริการเปลี่ยน DNS ไปยัง CDN
ภาพอธิบายการทำงานเท่านั้น ไม่มีการโจมตี สแกน หรือรับส่งข้อมูลจริง
เปิดดูรายละเอียดและเส้นทางของแต่ละฟีเจอร์ ความสามารถที่เปิดใช้ขึ้นกับสภาพแวดล้อม โมดูลที่รองรับ และ Policy ที่ตกลงกับทีม
01 / TRAFFIC PROTECTION
คำขอที่ผ่าน Host Firewall และ ModSecurity ไปถึง Application แล้วส่ง Response กลับผ่านเส้นทางเดิม ดูการตรวจคนละชั้นอย่างชัดเจน
TLS สิ้นสุดที่ Web Server ตามการติดตั้ง; ไม่ใช่บริการเปลี่ยน DNS ไปยัง CDN
เส้นทางการทำงาน
ใช้ฐานข้อมูลชื่อเสียง IP ช่วยบล็อกแหล่งที่เข้าข่ายเสี่ยงที่ Firewall ของ OS ก่อนถึง Web Server พร้อมบันทึกเหตุการณ์ให้ทีมตรวจ
ประเมิน allowlist ก่อนเปิด IPDB เพื่อลดผลกระทบต่อแหล่งใช้งานที่ถูกต้อง
เส้นทางการทำงาน
กำหนด IP, Port, TCP/UDP และ Country rules รวม IPv4/IPv6 พร้อม Temporary Ban และ allowlist ตามลำดับกฎที่ตรวจทานแล้ว
ตัวอย่างแสดง Country rule ที่ไม่อนุญาต; ใช้ policy ที่เหมาะกับผู้ใช้งานจริง
เส้นทางการทำงาน
ตรวจและจำกัดรูปแบบ SYN หรือ DoS จากแหล่งเดียวที่ระดับ Host Firewall ตามค่าที่ตั้งไว้ ก่อนส่งต่อไปยัง Web Server
ไม่ทดแทน Upstream DDoS Scrubbing สำหรับการโจมตีที่ทำให้ลิงก์เต็ม
เส้นทางการทำงาน
ใช้ข้อมูลแหล่งที่มาของ Bot ประกอบกฎ Firewall เพื่อจำกัด AI crawler ที่ไม่ต้องการ และทบทวนข้อยกเว้นให้ Bot ที่ธุรกิจจำเป็นต้องใช้
แยกจากการตรวจ User-Agent ที่ชั้น HTTP; ไม่รับประกันจำแนก Bot ได้ทุกตัว
เส้นทางการทำงาน
ModSecurity ตรวจ Request ด้วยกฎสำหรับ SQL Injection และ Cross-site Scripting เมื่อกฎตรงกับคำขอจะหยุดก่อนเข้า Application พร้อม Rule ID สำหรับตรวจ False Positive
ต้องแก้ Query handling และ Output encoding ในแอปควบคู่กัน
เส้นทางการทำงาน
ตรวจรูปแบบ Local/Remote File Inclusion และการเข้าถึงเส้นทางไฟล์ที่เข้าข่ายผิดปกติจาก HTTP Request ด้วยชุดกฎที่รองรับ
ผลการตรวจขึ้นกับกฎและบริบทของแอป ไม่ใช่การสแกนไฟล์ทั้ง Server
เส้นทางการทำงาน
กฎ WAF และ Upload scanner ที่รองรับช่วยตรวจคำขออัปโหลด PHP หรือรูปแบบ Webshell แล้วบล็อกคำขอที่ตรวจพบก่อนให้แอปประมวลผล
Upload scanner เป็นโมดูลเสริม ต้องประเมิน Web Server และเปิดใช้งานให้เหมาะสม; file scanner ดูแลไฟล์ที่อยู่บนเครื่องแยกกัน
เส้นทางการทำงาน
นำกฎที่รองรับช่องโหว่มาประเมินและทดสอบกับแอป เพื่อช่วยกรองคำขอโจมตีระหว่างวางแผนอัปเดตซอฟต์แวร์จริง
ไม่รับประกันครอบคลุม CVE หรือ Zero-day ทุกตัว และไม่แทน Software Patch
เส้นทางการทำงาน
หน้า Login ที่รองรับสามารถส่ง Challenge ไปยังบริการภายนอก เมื่อตรวจ Token และกฎที่ Web Server ผ่าน จึงให้แอปประมวลผล Login; ไม่ผ่านให้ปฏิเสธ
ขึ้นกับโมดูล หน้า Login และบริการ CAPTCHA ภายนอกที่ตั้งค่าไว้
เส้นทางการทำงาน
ตรวจความพยายาม Login ซ้ำและรูปแบบ User-Agent ที่ไม่เหมาะสมด้วยโมดูลที่รองรับ แล้วใช้การปฏิเสธหรือ Temporary Ban ตาม Policy
ทบทวน Threshold และข้อยกเว้น; User-Agent เพียงอย่างเดียวไม่ยืนยันตัวตน Bot
เส้นทางการทำงาน
02 / MALWARE & CMS
ติดตามไฟล์ที่เพิ่มหรือเปลี่ยนใน Webroot ที่อยู่ใน Watchlist แล้วส่งเข้า Scanner โดยไม่ต้องรอให้มี HTTP Request ใหม่
Real-time ครอบคลุมตำแหน่งที่เฝ้าดูและข้อยกเว้นที่กำหนด
เส้นทางการทำงาน
ใช้ Signature และ AI ช่วยจำแนกไฟล์ต้องสงสัย รวม Custom Signatures ของทีม เพื่อประกอบการตรวจและตัดสินใจก่อนจัดการไฟล์
ผลตรวจอาจต้องให้ผู้ดูแลยืนยัน; ไม่รับประกันตรวจพบมัลแวร์ทุกชนิด
เส้นทางการทำงาน
สแกนด้วยตนเองหรือกำหนดรอบรายวันและรายสัปดาห์ รวมการตรวจไฟล์ที่แก้ไขซ้ำด้วยข้อมูลการตรวจล่าสุด
ขอบเขตและรอบสแกนต้องสัมพันธ์กับปริมาณไฟล์และทรัพยากรเครื่อง
เส้นทางการทำงาน
เลือก Webroot ที่ต้องเฝ้าดู กำหนด Exclusions อย่างจำกัด และตรวจทาน Custom Signatures ให้สอดคล้องกับแอปจริง
ไฟล์ใน Exclusion จะอยู่นอกการตรวจตามที่ตั้งไว้ ต้องบันทึกเหตุผลและทบทวน
เส้นทางการทำงาน
เมื่อยืนยันไฟล์ติดเชื้อ จัดการ Quarantine หรือ Cleanup ตามความสามารถและ Policy; ไฟล์ CMS Core ที่รองรับสามารถแทนด้วยไฟล์ต้นฉบับ แล้วตรวจซ้ำ
ประเมิน Backup และผลกระทบก่อนแก้ไฟล์ ไม่เปิด Cleanup ทุกบัญชีโดยอัตโนมัติ
เส้นทางการทำงาน
ตรวจเนื้อหาในฐานข้อมูล WordPress เพื่อค้นหาสัญญาณมัลแวร์ที่ไม่ได้อยู่เฉพาะในไฟล์ แล้วให้ทีมทบทวนสิ่งที่พบก่อนแก้ไข
ต้องมี WordPress และสิทธิ์ที่รองรับ ตรวจพร้อม Directory Scan หรือ Daily Scan ที่เปิดไว้; ผลจาก CLI ไม่บันทึกใน Portal
เส้นทางการทำงาน
ตรวจ CMS และส่วนประกอบที่รองรับเทียบข้อมูลช่องโหว่ พร้อมตรวจความสมบูรณ์ของไฟล์ เพื่อแยกสิ่งที่ต้องอัปเดตออกจากไฟล์ที่ถูกแก้ไข
การพบ CVE ไม่ได้ยืนยันว่าถูกโจมตีแล้ว; ต้องยืนยัน Version และบริบท
เส้นทางการทำงาน
กำหนดการอัปเดต CMS และส่วนประกอบที่รองรับตาม Policy พร้อมตรวจความเข้ากันได้ เตรียม Backup และทดสอบเว็บหลังเปลี่ยนแปลง
การอัปเดตต้องได้รับอนุญาตตามขอบเขตที่ตกลงและมีแนวทางย้อนกลับ
เส้นทางการทำงาน
03 / SERVER & EMAIL
ติดตามชื่อเสียง Domain ผ่าน Safe Browsing และชื่อเสียง IP ผ่าน DNSBL เพื่อให้ทีมตรวจสาเหตุและวางแผนแก้ไขก่อนขอทบทวนรายการ
เป็นการตรวจสถานะ ไม่ใช่การรับประกัน Delisting หรือส่งอีเมลเข้า Inbox
เส้นทางการทำงาน
ตรวจ Process ที่เข้าข่ายผิดปกติหรือ Crypto Miner พร้อมระบุบัญชีที่เกี่ยวข้องเพื่อให้ผู้ดูแลประเมินและจัดการตาม Policy
การหยุด Process หรือระงับบัญชีต้องเป็นไปตาม Policy ที่ตกลง
เส้นทางการทำงาน
ใช้การตรวจระบบด้วย Lynis เพื่อค้นหาจุดที่ควร Hardening และจัดลำดับคำแนะนำที่เหมาะกับบริการบนเครื่อง
เป็นคำแนะนำการตั้งค่า ไม่ใช่ใบรับรองมาตรฐานหรือการแก้ค่า OS ทั้งหมดอัตโนมัติ
เส้นทางการทำงาน
เฝ้าดูอีเมลขาออกและ Mail Queue เพื่อค้นหาพฤติกรรมส่งสแปมหรือคิวที่ผิดปกติ เชื่อมโยงผู้ส่งกับบัญชีและจัดการตาม Policy
ต้องใช้ Mail Stack ที่รองรับบน cPanel / DirectAdmin / Webuzo; OSM ต้องเปิดและตั้งค่า Threshold ก่อนใช้ แยกจาก SRBL ขาเข้า
เส้นทางการทำงาน
ตรวจ IP ต้นทางของ SMTP ขาเข้ากับ RBL ที่ตั้งค่าไว้ เพื่อให้ Mail Server ตัดสินใจรับหรือปฏิเสธตาม Policy; ตัวอย่างแสดง IP ที่ติดรายการ
ไม่ใช่ HTTP WAF และไม่รับประกันว่าอีเมลที่ผ่านจะปลอดสแปมทุกฉบับ
เส้นทางการทำงาน
ตรวจคำสั่งใน Scheduled Jobs เพื่อค้นหารูปแบบที่น่าสงสัยและระบุบัญชีเจ้าของก่อนจัดการ Job ตาม Policy
ตรวจ Cron แยกจาก Web Request และต้องทบทวนงานที่ธุรกิจใช้อยู่
เส้นทางการทำงาน
เปลี่ยนการเรียก wp-cron ที่ผูกกับ Page Load เป็นรอบงานฝั่ง Server ตามการตั้งค่าที่รองรับ เพื่อจัดการเวลารันงานได้ชัดเจนขึ้น
ต้องตรวจ Scheduled Tasks ของ WordPress หลังปรับ เพื่อไม่ให้พลาดงานสำคัญ
เส้นทางการทำงาน
04 / MANAGED OPERATIONS
ตรวจ Event และ Rule ID เทียบคำขอจริง จำกัดข้อยกเว้นให้แคบเท่าที่จำเป็น แล้วตรวจ Config / Reload และทดสอบทั้งการใช้งานปกติกับกฎที่ต้องคงไว้
ไม่ปิด WAF ทั้งระบบเพื่อแก้ False Positive; เก็บเหตุผลและแนวทาง Rollback
เส้นทางการทำงาน
รวมผลตรวจและสถานะโมดูลใน Dashboard ให้ผู้มีสิทธิ์ติดตาม พร้อม CLI สำหรับงานผู้ดูแลบนเครื่องตามสิทธิ์ที่กำหนด
Dashboard เรียกดู Log จาก Server ตามสิทธิ์ ไม่ใช่การส่ง Log ทั้งหมดไปเก็บส่วนกลาง; CLI ตามสิทธิ์ผู้ดูแล
เส้นทางการทำงาน
ส่ง Event จาก Scanner ผ่าน Hook ที่รองรับเพื่อเชื่อม Workflow แจ้งเตือนหรือระบบของทีม โดยกำหนดสิทธิ์และข้อมูลที่ส่งอย่างเหมาะสม
การเชื่อมต่อเป็นตัวเลือก ต้องประเมินปลายทางและสิทธิ์ก่อนเปิด
เส้นทางการทำงาน
สรุปผลตรวจ เหตุการณ์ และการปรับ Policy ในรายงานหรือ Email Digest ที่ตั้งค่าไว้ เพื่อให้ทีมเห็นสิ่งที่ทำแล้วและเรื่องที่ต้องติดตาม
ผู้รับ รอบรายงาน และข้อมูลในรายงานตกลงให้เหมาะกับขอบเขตการดูแล
เส้นทางการทำงาน
เมื่อหลักฐานและเงื่อนไขที่กำหนดเข้าข่าย สามารถจำกัดหรือระงับบัญชีที่ได้รับผลกระทบตาม Policy พร้อมตรวจผลและวางขั้นตอนคืนบริการ
เป็นมาตรการที่กระทบบริการ ต้องกำหนดอำนาจอนุมัติและเงื่อนไขคืนบริการล่วงหน้า
เส้นทางการทำงาน
ทีม Ruk-Com ช่วยแปลงผลตรวจเป็นขั้นตอนที่เหมาะกับระบบจริง ตั้งแต่ก่อนเปิดกฎ ไปจนถึงตรวจว่าการเปลี่ยนแปลงทำงานได้ตามที่ตั้งใจ
ตรวจ OS, Panel, Web Server, CMS และชุดกฎเดิม ก่อนเลือกโมดูลที่รองรับ
ตกลงขอบเขต Scan, ข้อยกเว้น, การแจ้งเตือน และอำนาจอนุมัติการแก้ไข
ตรวจ False Positive กับเจ้าของแอป จำกัดข้อยกเว้นตาม Rule และบริบทที่จำเป็น
ตรวจ Config / Reload ทดสอบการใช้งาน เตรียม Rollback และสรุปสิ่งที่ยังต้องติดตาม
การ Cleanup, Quarantine, อัปเดต CMS, หยุด Process และระงับบัญชี มีผลต่อระบบใช้งานจริง ทีมจะกำหนดเงื่อนไขและสิทธิ์อนุมัติตาม Policy ก่อนเปิดใช้
เหมาะกับทีมที่ดูแล Web Server, เว็บไซต์ธุรกิจ และ WordPress หลายระบบ ต้องการรวมการตรวจ Traffic และความเสี่ยงในเครื่องไว้ในแนวทางดูแลเดียวกัน
/ Server / เดือน
ราคาบริการ Ruk-Com ต่อ Server ต่อเดือน รายละเอียดขอบเขต ภาษี และเงื่อนไขเสนอราคายืนยันกับทีมก่อนเริ่มบริการ
ดูแลร่วมกับทีมผู้เชี่ยวชาญ ทั้ง Technology และ Cyber Security ตั้งแต่ติดตามระบบ วิเคราะห์ความผิดปกติ ไปจนถึงช่วยวางแผนและประสานการแก้ไข
Technology · ประสิทธิภาพ ความจุ และการทำงานของระบบ
Cyber Security · ความเสี่ยง ช่องโหว่ และการเฝ้าระวังภัย
การเข้าถึงข้อมูล การลงมือแก้ไข และระดับการดูแล เป็นไปตามสิทธิ์และขอบเขตบริการที่ตกลงกับทีม
รู้จัก Ruk-Com Agentส่ง OS, Web Server, Control Panel และลักษณะเว็บไซต์ ทีมช่วยประเมินโมดูลและแนวทางดูแลที่เหมาะสม
คุยกับทีม Ruk-Com ↗อ้างอิงความสามารถผลิตภัณฑ์: cPGuard features · WAF documentation · Scanner documentation