IncidentUnder attack?090-295-5556
Seqrite
Seqrite

Seqrite EDR

ตรวจจับ สืบสวน และตอบสนองภัยคุกคามปลายทางใน console เดียว

Seqrite EDR เป็นโซลูชัน Endpoint Detection & Response ที่เน้น telemetry หลัง execute บันทึก process, network connection และ registry change ตลอด dwell time แล้วใช้ MITRE ATT&CK เป็น taxonomy ให้ analyst pivot จาก IoC ไป TTP ได้ใน console เดียว ช่วยให้ทีมความปลอดภัย reconstruct เหตุการณ์ย้อนหลังได้ ไม่ใช่แค่ block อย่างเดียว

Seqrite EDR ได้ข้อมูลจากเครือข่าย sensor ของ Quick Heal/Seqrite ในภูมิภาค APAC ทำให้ baseline ของ TTP ที่เห็นในไทยครอบคลุมภัยคุกคามในภูมิภาคได้ดี รองรับ Linux/macOS coverage, retention window (default 30 วัน ขยายได้ถึง 365), การ map alert เข้ากับ MITRE ATT&CK และ Threat Hunting แบบ query รวมถึงตอบสนองอัตโนมัติ: Isolate, Kill Process และ Block IOC

ในฐานะตัวแทนจำหน่าย Seqrite อย่างเป็นทางการในประเทศไทย ทีมขายของเราช่วยออกแบบ stack ที่รวม EDR เข้ากับ XDR/MDR สำหรับองค์กรที่ไม่มีคน triage ตลอดเวลา พร้อมวางแผน integration กับ Microsoft Sentinel/QRadar/Splunk/Elastic ขอ Demo / POC และใบเสนอราคาได้ทันที

หน้าจอคอนโซล Seqrite EDR
MITRE TTP
Framework
GoDeep.AI
Engine
Cloud / on-prem
Deployment
SIEM · SMS · email
Alerting
01 — Capabilities

What Seqrite EDR does

01Multi-phase verification using behavioural analysis, signature comparison, and ML detection
02Immediate host isolation — cut off an infected host, terminate processes, quarantine files
03Automated and manual IOC lookup over historical data, powered by Seqrite Threat Intel
04A personalised rule builder for capturing MITRE TTP-related endpoint activity
05An investigative workbench with drill-downs and live data, plus incident management
Who it fits

Seqrite EDR เหมาะกับทีม SOC ภายในองค์กรไทยที่กำลังยกระดับการตรวจจับภัยคุกคามจาก antivirus เดิม โดยเฉพาะสถาบันการเงิน หน่วยงานรัฐ โรงพยาบาล และอุตสาหกรรม critical infrastructure ที่ตกเป็นเป้า APT ปรึกษาทีมขายของเราเพื่อวางสถาปัตยกรรมที่ตรงกับองค์กรของคุณ

02 — Pricing and quotes

How Seqrite EDR is priced

We do not publish list prices — the real figure depends on each organisation's scope. Below is the structure behind a quote, so you can size a budget before talking to us.

Seqrite EDR คิดราคาแบบไหน?
คิดเป็น subscription ต่อจำนวน endpoint ที่ป้องกัน ต่อระยะเวลาสัญญา (ปกติเป็นรายปี) ไม่ใช่การซื้อขาดครั้งเดียว ใบเสนอราคาจะแยกบรรทัดชัดเจนว่าเป็นรุ่นใด จำนวน license เท่าไร ราคาต่อหน่วยเท่าไร และสัญญายาวเท่าไร เพื่อให้ฝ่ายจัดซื้อนำไปเทียบกับผู้ขายรายอื่นได้ตรงบรรทัดต่อบรรทัด
อะไรทำให้ราคา EDR ต่างกันระหว่างองค์กร?
ตัวแปรหลักคือจำนวน endpoint, ระยะเวลาสัญญา, ระยะเวลาเก็บ telemetry ย้อนหลังที่ต้องการ (ค่าเริ่มต้น 30 วัน ขยายได้ถึง 365 วัน), ระบบปฏิบัติการที่ต้องครอบคลุม (Windows/Linux/macOS), การเลือกใช้ cloud console หรือ on-prem รวมถึงขอบเขตงานติดตั้งและ integration กับ SIEM เดิม สององค์กรที่มีจำนวนเครื่องเท่ากันจึงได้ราคาต่างกันได้
ซื้อจำนวนมากขึ้นแล้วราคาต่อเครื่องถูกลงไหม?
โครงสร้างราคาของ Seqrite เป็นแบบแบ่งช่วงจำนวน (volume tier) ราคาต่อ endpoint ในช่วงจำนวนที่สูงกว่าจะต่ำกว่าช่วงจำนวนน้อย และสัญญาหลายปีมักได้เงื่อนไขดีกว่ารายปี ช่วงจำนวนที่ใช้และส่วนต่างจริงระบุอยู่ในใบเสนอราคา — แจ้งจำนวนเครื่องคร่าว ๆ มา เราคำนวณให้ทั้งกรณีปัจจุบันและกรณีขยายในอนาคต
EDR กับ Endpoint Protection ต่างกันอย่างไรในแง่ค่าใช้จ่าย?
Endpoint Protection เป็นชั้นป้องกันก่อนไฟล์ทำงาน ส่วน EDR เพิ่มการบันทึก telemetry หลัง execute และเครื่องมือสืบสวน ค่าใช้จ่ายส่วนเพิ่มจึงมาจากการเก็บและ query telemetry ย้อนหลัง ไม่ใช่จำนวนเครื่องอย่างเดียว องค์กรที่ยังไม่มีคนดู console เป็นกิจวัตร อาจเริ่มที่ Endpoint Protection ก่อนแล้วค่อยเพิ่ม EDR ทีมขายช่วยเทียบสองทางบนจำนวนเครื่องจริงของคุณได้
ต้องเตรียมอะไรบ้างถึงจะขอใบเสนอราคาได้?
อย่างน้อยขอทราบจำนวน endpoint โดยประมาณ ระบบปฏิบัติการที่ใช้ ระยะเวลาสัญญาที่ต้องการ และระยะเวลาเก็บ telemetry ที่องค์กรต้องใช้ตามนโยบาย ถ้ายังไม่แน่ใจ scope ทีมขายช่วยประเมินให้ก่อนได้ และหากต้องใช้ในการเปรียบเทียบผู้ขาย เราออกใบเสนอราคาทางการที่มีรายละเอียดครบสำหรับกระบวนการจัดซื้อได้
03 — FAQ

Frequently asked questions

EDR แตกต่างจาก Endpoint Protection ทั่วไปอย่างไร?

EPP เป็น layer ที่ 'block ก่อน execute' ส่วน Seqrite EDR บันทึก telemetry หลัง execute เพื่อให้ analyst reconstruct ได้ว่าตลอด dwell time มีอะไรเกิดขึ้นบ้าง องค์กรส่วนใหญ่ใช้สองชั้นร่วมกัน ทีมขายของเราช่วยออกแบบ stack ที่รวม EPP + EDR ให้ครบทั้งการป้องกันและการสืบสวน

ต้องมีทีม SOC ภายในเพื่อใช้ EDR ไหม?

ไม่จำเป็นเสมอไป แต่ควรมีคน triage alert ในเวลาทำงาน หากองค์กรยังไม่มีทีม เราแนะนำให้ pair Seqrite EDR เข้ากับ Seqrite MDR เพื่อให้ทีม analyst ของ Seqrite เฝ้าระวังให้อย่างต่อเนื่อง ปรึกษาทีมขายของเราเพื่อเลือกรูปแบบที่เหมาะสม

Seqrite EDR รองรับการทำงานกับ SIEM ที่มีอยู่ได้ไหม?

รองรับ Seqrite EDR ส่งข้อมูลผ่าน API และ Syslog ไปยัง SIEM ที่องค์กรไทยใช้บ่อย เช่น Microsoft Sentinel, IBM QRadar, Splunk และ Elastic พร้อมรองรับ CEF/LEEF format ทีมเราช่วยวางแผน integration กับ stack เดิมของคุณในช่วง POC

ข้อมูล Log เก็บนานเท่าไร?

Default คือ 30 วัน และตั้งค่าได้สูงสุด 365 วัน ขึ้นกับ license retention window ที่ยาวขึ้นช่วยรองรับ incident retro และ retrospective threat hunt ปรึกษาทีมขายของเราเพื่อเลือก license ที่ตรงกับนโยบายเก็บ log ขององค์กร

Further reading

Read this before you decide

Comparisons and guides our team wrote for evaluating Seqrite EDR.

Related products

Interested in Seqrite EDR?

Request a quote or demo from our specialist sales team — reply within one business day.

Seqrite EDR — Endpoint Detection & Response