Seqrite SecurityThailandขอใบเสนอราคา

บริการจากทีมผู้เชี่ยวชาญ

Seqrite Ransomware Recovery as a Service (RRaaS)

ทีมกู้คืนข้อมูลที่ถูกเข้ารหัส โดยไม่ต้องจ่ายค่าไถ่

ขอใบเสนอราคา

ภาพรวม

Ransomware Recovery คืออะไร

บริการนี้เป็นบริการที่เราหวังว่าคุณจะไม่ต้องใช้ ถ้ากำลังอ่านหน้านี้เพราะเกิดเหตุอยู่ตอนนี้ ให้ข้ามไปอ่านหัวข้อ "คำถามที่พบบ่อย" ก่อน เพราะมีขั้นตอนที่ควรทำทันทีก่อนติดต่อใคร

Seqrite RRaaS เป็นบริการกู้คืนหลังถูก ransomware ที่นำโดยผู้เชี่ยวชาญ ผสมข้อมูลภัยคุกคาม การวิเคราะห์รหัสเชิงนิติวิทยาศาสตร์ และประสบการณ์กู้ข้อมูลที่ถูกเข้ารหัส โดยมีเป้าหมายพาระบบกลับสู่สภาพที่ใช้งานได้และสะอาด ผ่านเส้นทางที่ไม่ต้องจ่ายค่าไถ่ พร้อมงานปิดช่องโหว่หลังเหตุการณ์เพื่อไม่ให้เกิดซ้ำ

สิ่งที่เราจะไม่บอกคุณคือรับประกันว่ากู้ได้ หน้าเว็บของผู้ผลิตเองก็ไม่รับประกัน โดยระบุว่าผลลัพธ์ขึ้นกับสายพันธุ์ของ ransomware และสภาพแวดล้อมของแต่ละองค์กร และจะมีการประเมินความเป็นไปได้ให้ชัดเจนในขั้นตอนตรวจสอบเบื้องต้น ส่วนระยะเวลาก็แตกต่างกันตามขนาดข้อมูลและความซับซ้อนของระบบ ใครที่รับประกันผลให้คุณตั้งแต่ยังไม่เห็นเครื่อง ควรตั้งคำถามกับข้อเสนอนั้น

สัญญาณ

องค์กรแบบไหนที่ควรพิจารณา

  • กำลังเผชิญเหตุ ransomware อยู่ตอนนี้
  • backup มีอยู่แต่กู้กลับมาแล้วไม่ครบหรือเก่าเกินไป
  • ไม่แน่ใจว่าผู้โจมตียังอยู่ในระบบหรือออกไปแล้ว
  • ต้องทำรายงานสาเหตุส่งหน่วยงานกำกับหรือบริษัทประกัน
  • กำลังถูกกดดันให้จ่ายค่าไถ่และอยากรู้ว่ามีทางเลือกอื่นไหม

ความสามารถ 01

การกู้คืน

งานหลักคือพาข้อมูลกลับมาให้ได้มากที่สุดโดยไม่ต้องเข้าสู่การเจรจากับผู้โจมตี

วิเคราะห์รหัสเชิงนิติวิทยาศาสตร์
ใช้ความเชี่ยวชาญด้าน cryptanalysis และงานนิติวิทยาศาสตร์เพื่อกู้ไฟล์ที่ถูกเข้ารหัส
เส้นทางกู้คืนที่ตรวจสอบแล้ว
ใช้ workflow การกู้คืนที่ผ่านการตรวจสอบ โดยมีเป้าหมายไม่ต้องจ่ายค่าไถ่
รองรับสภาพแวดล้อมที่ซับซ้อน
ทำงานกับระบบขององค์กรขนาดใหญ่ที่มีหลายส่วนเกี่ยวข้องกัน

ความสามารถ 02

หลังกู้คืนเสร็จ

เหตุที่เกิดซ้ำส่วนใหญ่เกิดเพราะกู้ข้อมูลกลับมาแล้วแต่ยังไม่ได้ปิดทางที่ผู้โจมตีใช้เข้ามา

ปิดช่องโหว่และปรับความแข็งแรง
งาน remediation และ hardening หลังเหตุการณ์ เพื่อลดโอกาสถูกโจมตีซ้ำด้วยวิธีเดิม
ความช่วยเหลือแบบมี SLA กำกับ
ผู้ผลิตระบุว่าเป็นความช่วยเหลือที่นำโดยผู้เชี่ยวชาญและมี SLA กำกับ โดยเงื่อนไขที่ผูกพันจริงอยู่ในสัญญาของแต่ละองค์กร

สรุป

ความสามารถหลักโดยย่อ

  • วิเคราะห์รหัสและงานนิติวิทยาศาสตร์เพื่อกู้ไฟล์ที่ถูกเข้ารหัส
  • แนวทางกู้คืนที่ผ่านการตรวจสอบแล้ว โดยไม่ต้องจ่ายค่าไถ่
  • ปิดช่องโหว่และปรับความแข็งแรงของระบบหลังเหตุการณ์
  • รองรับสภาพแวดล้อมองค์กรที่ซับซ้อน

การเริ่มใช้งาน

เริ่มต้นอย่างไร

สิ่งที่ต้องทำทันทีก่อนโทรหาใคร

ตัดเครื่องที่ติดออกจากเครือข่ายแต่อย่าปิดเครื่อง เพราะข้อมูลในหน่วยความจำอาจจำเป็นต่อการวิเคราะห์ เก็บภาพหน้าจอข้อความเรียกค่าไถ่ไว้ และอย่าฟอร์แมตหรือเขียนทับดิสก์ใด ๆ

ขั้นตอนตรวจสอบเบื้องต้นมาก่อนเสมอ

ก่อนเริ่มงานกู้คืนจะมีการประเมินความเป็นไปได้ตามสายพันธุ์ของ ransomware และสภาพระบบ ผลของขั้นนี้คือสิ่งที่บอกได้จริงว่าควรคาดหวังอะไร

แจ้งหน่วยงานที่เกี่ยวข้องควบคู่กันไป

ในไทยสามารถแจ้ง ThaiCERT และหากเป็นโครงสร้างพื้นฐานสำคัญมีข้อกำหนดเรื่องกรอบเวลาการแจ้ง สกมช. ควรทำควบคู่ไปกับงานกู้คืน ไม่ใช่รอให้กู้เสร็จก่อน

กลุ่มเป้าหมาย

เหมาะกับใคร

  • องค์กรที่กำลังเผชิญเหตุ ransomware อยู่ตอนนี้
  • องค์กรที่ backup เสียหายหรือกู้ไม่ครบ
  • องค์กรที่ต้องการรายงานสาเหตุประกอบการแจ้งเหตุต่อหน่วยงานกำกับ

คำถาม

คำถามที่พบบ่อย

รับประกันได้ไหมว่าจะกู้ข้อมูลคืนได้

ไม่ และผู้ผลิตเองก็ไม่รับประกัน หน้าเว็บของ Seqrite ระบุตรง ๆ ว่าผลลัพธ์ขึ้นกับสายพันธุ์ของ ransomware และสภาพแวดล้อมของแต่ละองค์กร โดยจะมีการประเมินความเป็นไปได้ให้ชัดเจนในขั้นตอนตรวจสอบเบื้องต้น ระยะเวลากู้คืนก็แตกต่างกันตามขนาดข้อมูลและความซับซ้อนของระบบ ใครที่รับประกันผลให้คุณตั้งแต่ยังไม่เห็นเครื่อง ควรตั้งคำถาม

ควรทำอะไรก่อนติดต่อ

ตัดเครื่องที่ติดออกจากเครือข่ายทันทีแต่อย่าปิดเครื่อง เพราะข้อมูลในหน่วยความจำอาจจำเป็นต่อการวิเคราะห์ เก็บภาพหน้าจอข้อความเรียกค่าไถ่ไว้ และอย่าเพิ่งฟอร์แมตหรือเขียนทับดิสก์ จากนั้นติดต่อเราหรือ ThaiCERT เพื่อเริ่มกระบวนการ

รายละเอียดความสามารถของผลิตภัณฑ์ในหน้านี้อ้างอิงจากหน้าผลิตภัณฑ์ของผู้ผลิต seqrite.com (ตรวจสอบเมื่อ 1 กันยายน 2569) — เงื่อนไขที่ผูกพันจริงเป็นไปตามใบเสนอราคาและสัญญาของแต่ละองค์กร