Seqrite SecurityThailandขอใบเสนอราคา

บริการจากทีมผู้เชี่ยวชาญ

Seqrite Managed Detection and Response (MDR)

ให้ผู้เชี่ยวชาญของ Seqrite เฝ้าระวังและตอบสนองแทนทีมคุณ

ขอใบเสนอราคา
ภาพประกอบการเฝ้าระวังเหตุการณ์ความปลอดภัยจากศูนย์ปฏิบัติการ
MDR — ภาพจากผู้ผลิต Seqrite / Quick Heal

ภาพรวม

MDR คืออะไร

ปัญหาของ EDR และ XDR ไม่ใช่ว่ามันตรวจไม่เจอ แต่คือมันเจอแล้วส่ง alert มาให้ใครดู องค์กรไทยขนาดกลางจำนวนมากซื้อเครื่องมือระดับดีมาแล้วพบว่าไม่มีคนนั่งเฝ้าจอตอนตีสอง ไม่มีใครแยกได้ว่า alert ไหนคือของจริง และเมื่อเกิดเหตุจริงก็ไม่มีใครรู้ว่าขั้นตอนต่อไปคืออะไร ผลคือเครื่องมือที่จ่ายเงินไปแล้วทำงานได้ไม่เต็มความสามารถ

Seqrite MDR คือการซื้อ "คนและกระบวนการ" มาเติมช่องว่างนั้น ผู้เชี่ยวชาญจาก Seqrite Labs ดูแลจากระยะไกล ทั้งเฝ้าระวัง วิเคราะห์ และตอบสนองการโจมตีบนโครงสร้างพื้นฐานขององค์กร ครอบคลุมเซิร์ฟเวอร์ เครือข่าย workload บนคลาวด์ และบัญชีอีเมล โดยผสมเครื่องมืออัตโนมัติเข้ากับการวิเคราะห์โดยคน ไม่ใช่การส่งรายงานอัตโนมัติมาให้อ่านเอง

สำหรับองค์กรที่กำลังชั่งใจระหว่างสร้างทีม SOC เองกับใช้บริการ ตัวเลขที่ควรเทียบไม่ใช่แค่ค่าบริการรายปีเทียบกับเงินเดือน แต่ต้องรวมค่าเครื่องมือ ค่าอบรม และความเสี่ยงที่คนในทีมลาออกด้วย ทีม Seqrite Security Thailand ช่วยทำตารางเทียบนี้ให้ตามสภาพจริงขององค์กรคุณได้

สัญญาณ

องค์กรแบบไหนที่ควรพิจารณา

  • มี EDR หรือ XDR อยู่แล้ว แต่ alert กองอยู่โดยไม่มีใครไล่ดูครบ
  • ไม่มีคนรับผิดชอบนอกเวลาทำการ วันหยุด หรือช่วงเทศกาล
  • ทีมไอทีมีไม่กี่คนและต้องดูแลทั้งระบบงานประจำและความปลอดภัยไปพร้อมกัน
  • เคยเกิดเหตุแล้วใช้เวลานานกว่าจะรู้ว่าเริ่มจากเครื่องไหน
  • ต้องส่งรายงานความปลอดภัยให้ผู้บริหารหรือผู้ตรวจสอบเป็นประจำ แต่ยังทำด้วยมือ

ความสามารถ 01

การเฝ้าระวังและตรวจจับ

ชั้นแรกคือการหาให้เจอ โดยไม่พึ่งระบบอัตโนมัติอย่างเดียว เพราะการโจมตีที่อันตรายที่สุดมักออกแบบมาให้ดูเหมือนกิจกรรมปกติ

ตรวจจับแบบผสม
ใช้ทั้งเครื่องมืออัตโนมัติและการ threat hunting โดยผู้เชี่ยวชาญควบคู่กัน
Threat hunting เชิงรุก
ไล่หาร่องรอยการบุกรุกโดยอาศัยข้อมูลภัยคุกคามทั้งระดับสากลและระดับท้องถิ่น แทนการรอ alert
เชื่อมโยงข้อมูลข้ามแหล่ง
รวมข้อมูลจากหลายจุดแล้วเสริมด้วย threat intelligence เพื่อจัดลำดับความสำคัญ

ความสามารถ 02

การสืบสวนและตอบสนอง

เมื่อเจอแล้ว สิ่งที่ต่างกันระหว่างเหตุเล็กกับเหตุใหญ่คือความเร็วและความถูกต้องของขั้นตอนถัดไป

วิเคราะห์เชิงนิติวิทยาศาสตร์
ตรวจข้อมูลบนเครื่อง ทราฟฟิกเครือข่าย และ log เพื่อประกอบภาพเหตุการณ์
กักกันภัยบนเครื่องที่กระทบ
ตัดวงจรการลุกลามที่เครื่องต้นทางก่อนขยายไปทั้งองค์กร
หาสาเหตุที่แท้จริง
ตอบให้ได้ว่าเข้ามาทางไหน ไม่ใช่แค่ลบมัลแวร์แล้วจบ ซึ่งเป็นจุดที่เหตุมักเกิดซ้ำ
สืบสวนและทำงานร่วมกันจากระยะไกล
ทีมผู้เชี่ยวชาญทำงานร่วมกับทีมไอทีขององค์กรได้โดยไม่ต้องเข้าหน้างาน

ความสามารถ 03

การรายงาน

ส่วนที่มักถูกมองข้ามตอนเลือกบริการ แต่เป็นสิ่งที่ผู้บริหารและผู้ตรวจสอบเห็นจริง

รายงานรายเดือน
สรุปภัยที่พบและการตอบสนองในรอบเดือนเป็นรายงานประจำ
ตัวชี้วัดการตอบสนอง
มีข้อมูลเชิงตัวเลขประกอบ ใช้ต่อยอดเป็นรายงานภายในขององค์กรได้

สรุป

ความสามารถหลักโดยย่อ

  • ตรวจจับภัยโดยผสมระบบอัตโนมัติกับการ threat hunting โดยผู้เชี่ยวชาญ
  • วิเคราะห์เชิงนิติวิทยาศาสตร์จากข้อมูลบนเครื่อง ทราฟฟิกเครือข่าย และ log
  • เชื่อมโยงข้อมูลเข้ากับ threat intelligence เพื่อจัดลำดับความสำคัญ
  • กักกันภัยบนเครื่องที่ได้รับผลกระทบ
  • ตอบสนองเหตุการณ์พร้อมวิเคราะห์สาเหตุที่แท้จริง (root cause)
  • รายงานสรุปภัยและการตอบสนองเป็นรายเดือน

การเริ่มใช้งาน

เริ่มต้นอย่างไร

เรื่อง SLA ที่ต้องดูให้ชัดก่อนเซ็น

หน้าเว็บของผู้ผลิตระบุว่ามี SLA สำหรับ alert ระดับวิกฤต แต่ไม่ได้ประกาศตัวเลขเวลาไว้เป็นสาธารณะ เราจึงไม่ระบุตัวเลขใดไว้ที่นี่ ขอให้ยึดตามเงื่อนไขในใบเสนอราคาและสัญญาซึ่งเป็นเอกสารที่ผูกพันจริง และเป็นข้อที่ควรอ่านให้ละเอียดที่สุดก่อนตัดสินใจ

ตรวจสภาพแวดล้อมก่อนเริ่ม

บริการทำงานกับข้อมูลจากระบบที่เฝ้าระวังอยู่ ถ้าองค์กรยังไม่มีชั้น endpoint ที่ส่งข้อมูลได้ครบ จะต้องเติมส่วนนั้นก่อน ทีมเราช่วยประเมินว่าต้องเสริมอะไรและคุ้มไหมที่จะเสริม

ตกลงขอบเขตความรับผิดชอบให้ชัด

ประเด็นที่ทำให้โครงการ MDR ไม่เป็นไปตามคาดมากที่สุดคือความเข้าใจไม่ตรงกันว่าใครลงมือทำอะไร ควรระบุให้ชัดตั้งแต่ต้นว่างานใดผู้ให้บริการทำเอง งานใดต้องรอองค์กรอนุมัติ และช่องทางติดต่อฉุกเฉินคือช่องทางไหน

กลุ่มเป้าหมาย

เหมาะกับใคร

  • องค์กรที่ไม่มีทีม SOC ภายในและไม่ได้วางแผนจะสร้าง
  • องค์กรที่มีทีมไอทีเล็กแต่ต้องดูแลระบบจำนวนมาก
  • องค์กรที่ต้องการคนรับสายนอกเวลาทำการ

คำถาม

คำถามที่พบบ่อย

บริการนี้รับประกันเวลาตอบสนองเท่าไร

หน้าเว็บของผู้ผลิตระบุว่ามี SLA สำหรับ alert ระดับวิกฤต แต่ไม่ได้ประกาศตัวเลขเวลาไว้เป็นสาธารณะ เราจึงไม่ระบุตัวเลขใด ๆ ไว้ที่นี่ — เงื่อนไข SLA ที่ผูกพันจริงจะอยู่ในใบเสนอราคาและสัญญาของแต่ละองค์กร ขอให้ยึดตามเอกสารนั้น

ต้องใช้ผลิตภัณฑ์ Seqrite อยู่แล้วไหมถึงจะใช้ MDR ได้

MDR ทำงานร่วมกับข้อมูลจากระบบที่เฝ้าระวังอยู่ องค์กรส่วนใหญ่ที่ใช้บริการนี้มีชั้น endpoint ของ Seqrite อยู่แล้ว ทีมเราช่วยประเมินว่าสภาพแวดล้อมปัจจุบันของคุณต้องเสริมอะไรบ้างก่อนเริ่ม

รายละเอียดความสามารถของผลิตภัณฑ์ในหน้านี้อ้างอิงจากหน้าผลิตภัณฑ์ของผู้ผลิต seqrite.com (ตรวจสอบเมื่อ 1 กันยายน 2569) — เงื่อนไขที่ผูกพันจริงเป็นไปตามใบเสนอราคาและสัญญาของแต่ละองค์กร