เกี่ยวกับเรา
Cyber Guard Intelligence
บริษัท ไซเบอร์ การ์ด อินเทลลิเจนซ์ จำกัด ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์ ให้บริการ Managed OSINT Cyber Threat Intelligence สำหรับองค์กรในประเทศไทยและภูมิภาคอาเซียน
บริการข่าวกรองภัยไซเบอร์เชิงรุก
ที่ออกแบบมาเพื่อองค์กรในไทย
แก้ปัญหาการขาดแคลนบุคลากรเฉพาะทางด้าน CTI ด้วยระบบวิเคราะห์อัตโนมัติร่วมกับการกำกับดูแลโดยผู้เชี่ยวชาญ
บริษัท ไซเบอร์ การ์ด อินเทลลิเจนซ์ จำกัด (Cyber Guard Intelligence Co., Ltd.) ก่อตั้งขึ้นเพื่อแก้ปัญหาการขาดแคลนบุคลากรเฉพาะทางด้าน Cyber Threat Intelligence (CTI) ในประเทศไทย โดยให้บริการข่าวกรองภัยคุกคามเชิงรุกจากแหล่งข้อมูลเปิด (Managed OSINT CTI) ที่พร้อมนำไปใช้งานได้ทันที
เราทำหน้าที่เป็นเสมือนทีมวิเคราะห์ CTI ประจำองค์กรในรูปแบบ Fractional CTI ช่วยให้องค์กรเข้าถึงข้อมูลภัยคุกคามที่มีความแม่นยำสูงและผ่านการยืนยันแล้ว โดยไม่ต้องแบกรับต้นทุนการสร้างและดูแลทีมงานวิเคราะห์ด้วยตนเอง
OSINT-to-Firewall Pipeline
เฝ้าระวังและรวบรวมข้อมูลจากแหล่งข่าวกรองเปิดกว่า 100 แหล่งทั่วโลกตลอด 24 ชั่วโมง เพื่อสกัด IOCs ที่เป็นภัยจริง
NATO Admiralty Scale
คัดกรองภัยคุกคามตามมาตรฐานสากล คัดเลือกเฉพาะระดับความเชื่อมั่นสูง B2+ ขึ้นไป ผ่านการตรวจสอบโดยนักวิเคราะห์ CISSP
IOC Decay Policy
ระบบประเมินอายุและลบ IOC ที่หมดความเสี่ยงออกจากอุปกรณ์โดยอัตโนมัติผ่าน API ลดภาระงานดูแลระบบลงถึง 95%
ระบบอัตโนมัติที่ผสาน
การตรวจสอบโดยผู้เชี่ยวชาญ
ทุกข้อมูลข่าวกรองผ่านการวิเคราะห์ TTP ตามกรอบ MITRE ATT&CK และตรวจสอบซ้ำเพื่อความแม่นยำสูงสุด
หัวใจสำคัญในการทำงานของเราคือระบบอัตโนมัติ OSINT-to-Firewall Pipeline ที่ติดตามและรวบรวมข้อมูลจากเครือข่ายวิจัยภัยคุกคาม CERT สากล และฐานข้อมูลเปิดกว่า 100 แหล่งทั่วโลกตลอด 24 ชั่วโมง เพื่อสกัดตัวบ่งชี้ภัยคุกคาม (IOCs) เช่น IP, Domain, URL และ File Hash ที่กำลังถูกใช้โจมตี
เพื่อป้องกันปัญหาผลบวกลวง (False Positive) ข้อมูลทุกรายการจะต้องผ่านเกณฑ์ประเมินคุณภาพตามมาตรฐานสากล NATO Admiralty Scale (เลือกเฉพาะระดับ B2 ขึ้นไป) และได้รับการทบทวนโดยนักวิเคราะห์ที่ได้รับวุฒิบัตร CISSP ซึ่งมีประสบการณ์ตรงด้านการบริหารศูนย์ปฏิบัติการความมั่นคงปลอดภัย (CSOC) ระดับกองทัพ
เปลี่ยนข้อมูลข่าวกรอง
สู่นโยบายบล็อกบนอุปกรณ์
รองรับการเชื่อมต่อกับโครงสร้างความปลอดภัยเดิมขององค์กร พร้อมเอกสารสนับสนุนการตรวจสอบตามมาตรฐาน
แพลตฟอร์มของเราเชื่อมต่อตรงไปยังอุปกรณ์รักษาความปลอดภัยของลูกค้า (Firewall, SIEM, EDR) เพื่อส่งคำสั่งบล็อกภัยคุกคามโดยอัตโนมัติ ช่วยปิดช่องว่างการโจมตีได้อย่างรวดเร็ว
พร้อมทั้งมีระบบ IOC Decay Policy ช่วยประเมินระยะเวลาความเสี่ยงและปลดระวาง IOC ที่หมดอายุออกจากอุปกรณ์อย่างสม่ำเสมอ ป้องกันปัญหา Firewall Object Bloat และรักษาประสิทธิภาพการทำงานของระบบเครือข่าย
พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
รองรับข้อกำหนดด้านการเฝ้าระวังและรับมือภัยคุกคามทางไซเบอร์สำหรับหน่วยงานโครงสร้างพื้นฐานสำคัญ (CII) ตามมาตรา 56 ถึง 60
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
สอดคล้องกับมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามมาตรา 37 พร้อมรายงานประกอบการตรวจสอบ