Incidentกำลังถูกโจมตี?090-295-5556
Seqrite
Seqrite

Seqrite EDR

ตรวจจับ สืบสวน และตอบสนองภัยคุกคามปลายทางใน console เดียว

Seqrite EDR เป็นโซลูชัน Endpoint Detection & Response ที่เน้น telemetry หลัง execute บันทึก process, network connection และ registry change ตลอด dwell time แล้วใช้ MITRE ATT&CK เป็น taxonomy ให้ analyst pivot จาก IoC ไป TTP ได้ใน console เดียว ช่วยให้ทีมความปลอดภัย reconstruct เหตุการณ์ย้อนหลังได้ ไม่ใช่แค่ block อย่างเดียว

Seqrite EDR ได้ข้อมูลจากเครือข่าย sensor ของ Quick Heal/Seqrite ในภูมิภาค APAC ทำให้ baseline ของ TTP ที่เห็นในไทยครอบคลุมภัยคุกคามในภูมิภาคได้ดี รองรับ Linux/macOS coverage, retention window (default 30 วัน ขยายได้ถึง 365), การ map alert เข้ากับ MITRE ATT&CK และ Threat Hunting แบบ query รวมถึงตอบสนองอัตโนมัติ: Isolate, Kill Process และ Block IOC

ในฐานะตัวแทนจำหน่าย Seqrite อย่างเป็นทางการในประเทศไทย ทีมขายของเราช่วยออกแบบ stack ที่รวม EDR เข้ากับ XDR/MDR สำหรับองค์กรที่ไม่มีคน triage ตลอดเวลา พร้อมวางแผน integration กับ Microsoft Sentinel/QRadar/Splunk/Elastic ขอ Demo / POC และใบเสนอราคาได้ทันที

หน้าจอคอนโซล Seqrite EDR
MITRE TTP
Framework
GoDeep.AI
Engine
Cloud / On-prem
Deployment
SIEM · SMS · Email
Alerting
01 — ความสามารถ

Seqrite EDR ทำอะไรได้บ้าง

01Multi-Phase Verification วิเคราะห์เหตุการณ์ด้วย behavioural analysis, signature และ ML
02Immediate Host Isolation ตัดเครื่องที่ติดเชื้อออก สั่ง terminate process หรือ quarantine ไฟล์ได้ทันที
03IOC Lookup ทั้งอัตโนมัติและด้วยมือ บนข้อมูลย้อนหลัง โดยใช้ Seqrite Threat Intel
04Personalized Rule Builder เขียนกฎจับพฤติกรรมตาม MITRE TTP ได้เอง
05Investigative Workbench เจาะดูรายละเอียดเหตุการณ์ พร้อมระบบจัดการ incident
เหมาะกับใคร

Seqrite EDR เหมาะกับทีม SOC ภายในองค์กรไทยที่กำลังยกระดับการตรวจจับภัยคุกคามจาก antivirus เดิม โดยเฉพาะสถาบันการเงิน หน่วยงานรัฐ โรงพยาบาล และอุตสาหกรรม critical infrastructure ที่ตกเป็นเป้า APT ปรึกษาทีมขายของเราเพื่อวางสถาปัตยกรรมที่ตรงกับองค์กรของคุณ

02 — ราคาและการเสนอราคา

Seqrite EDR คิดราคาอย่างไร

เราไม่ประกาศราคากลางบนเว็บ เพราะราคาจริงขึ้นกับ scope ของแต่ละองค์กร ด้านล่างคือโครงสร้างที่ใช้คิด เพื่อให้ประเมินงบเบื้องต้นได้ก่อนคุยกับเรา

Seqrite EDR คิดราคาแบบไหน?
คิดเป็น subscription ต่อจำนวน endpoint ที่ป้องกัน ต่อระยะเวลาสัญญา (ปกติเป็นรายปี) ไม่ใช่การซื้อขาดครั้งเดียว ใบเสนอราคาจะแยกบรรทัดชัดเจนว่าเป็นรุ่นใด จำนวน license เท่าไร ราคาต่อหน่วยเท่าไร และสัญญายาวเท่าไร เพื่อให้ฝ่ายจัดซื้อนำไปเทียบกับผู้ขายรายอื่นได้ตรงบรรทัดต่อบรรทัด
อะไรทำให้ราคา EDR ต่างกันระหว่างองค์กร?
ตัวแปรหลักคือจำนวน endpoint, ระยะเวลาสัญญา, ระยะเวลาเก็บ telemetry ย้อนหลังที่ต้องการ (ค่าเริ่มต้น 30 วัน ขยายได้ถึง 365 วัน), ระบบปฏิบัติการที่ต้องครอบคลุม (Windows/Linux/macOS), การเลือกใช้ cloud console หรือ on-prem รวมถึงขอบเขตงานติดตั้งและ integration กับ SIEM เดิม สององค์กรที่มีจำนวนเครื่องเท่ากันจึงได้ราคาต่างกันได้
ซื้อจำนวนมากขึ้นแล้วราคาต่อเครื่องถูกลงไหม?
โครงสร้างราคาของ Seqrite เป็นแบบแบ่งช่วงจำนวน (volume tier) ราคาต่อ endpoint ในช่วงจำนวนที่สูงกว่าจะต่ำกว่าช่วงจำนวนน้อย และสัญญาหลายปีมักได้เงื่อนไขดีกว่ารายปี ช่วงจำนวนที่ใช้และส่วนต่างจริงระบุอยู่ในใบเสนอราคา — แจ้งจำนวนเครื่องคร่าว ๆ มา เราคำนวณให้ทั้งกรณีปัจจุบันและกรณีขยายในอนาคต
EDR กับ Endpoint Protection ต่างกันอย่างไรในแง่ค่าใช้จ่าย?
Endpoint Protection เป็นชั้นป้องกันก่อนไฟล์ทำงาน ส่วน EDR เพิ่มการบันทึก telemetry หลัง execute และเครื่องมือสืบสวน ค่าใช้จ่ายส่วนเพิ่มจึงมาจากการเก็บและ query telemetry ย้อนหลัง ไม่ใช่จำนวนเครื่องอย่างเดียว องค์กรที่ยังไม่มีคนดู console เป็นกิจวัตร อาจเริ่มที่ Endpoint Protection ก่อนแล้วค่อยเพิ่ม EDR ทีมขายช่วยเทียบสองทางบนจำนวนเครื่องจริงของคุณได้
ต้องเตรียมอะไรบ้างถึงจะขอใบเสนอราคาได้?
อย่างน้อยขอทราบจำนวน endpoint โดยประมาณ ระบบปฏิบัติการที่ใช้ ระยะเวลาสัญญาที่ต้องการ และระยะเวลาเก็บ telemetry ที่องค์กรต้องใช้ตามนโยบาย ถ้ายังไม่แน่ใจ scope ทีมขายช่วยประเมินให้ก่อนได้ และหากต้องใช้ในการเปรียบเทียบผู้ขาย เราออกใบเสนอราคาทางการที่มีรายละเอียดครบสำหรับกระบวนการจัดซื้อได้
03 — FAQ

คำถามที่พบบ่อย

EDR แตกต่างจาก Endpoint Protection ทั่วไปอย่างไร?

EPP เป็น layer ที่ 'block ก่อน execute' ส่วน Seqrite EDR บันทึก telemetry หลัง execute เพื่อให้ analyst reconstruct ได้ว่าตลอด dwell time มีอะไรเกิดขึ้นบ้าง องค์กรส่วนใหญ่ใช้สองชั้นร่วมกัน ทีมขายของเราช่วยออกแบบ stack ที่รวม EPP + EDR ให้ครบทั้งการป้องกันและการสืบสวน

ต้องมีทีม SOC ภายในเพื่อใช้ EDR ไหม?

ไม่จำเป็นเสมอไป แต่ควรมีคน triage alert ในเวลาทำงาน หากองค์กรยังไม่มีทีม เราแนะนำให้ pair Seqrite EDR เข้ากับ Seqrite MDR เพื่อให้ทีม analyst ของ Seqrite เฝ้าระวังให้อย่างต่อเนื่อง ปรึกษาทีมขายของเราเพื่อเลือกรูปแบบที่เหมาะสม

Seqrite EDR รองรับการทำงานกับ SIEM ที่มีอยู่ได้ไหม?

รองรับ Seqrite EDR ส่งข้อมูลผ่าน API และ Syslog ไปยัง SIEM ที่องค์กรไทยใช้บ่อย เช่น Microsoft Sentinel, IBM QRadar, Splunk และ Elastic พร้อมรองรับ CEF/LEEF format ทีมเราช่วยวางแผน integration กับ stack เดิมของคุณในช่วง POC

ข้อมูล Log เก็บนานเท่าไร?

Default คือ 30 วัน และตั้งค่าได้สูงสุด 365 วัน ขึ้นกับ license retention window ที่ยาวขึ้นช่วยรองรับ incident retro และ retrospective threat hunt ปรึกษาทีมขายของเราเพื่อเลือก license ที่ตรงกับนโยบายเก็บ log ขององค์กร

อ่านต่อ

อ่านต่อก่อนตัดสินใจ

เอกสารเปรียบเทียบและคู่มือที่ทีมเราเขียนไว้สำหรับการประเมิน Seqrite EDR

ผลิตภัณฑ์ที่เกี่ยวข้อง

สนใจ Seqrite EDR?

ขอใบเสนอราคาหรือ Demo จากทีมขายผู้เชี่ยวชาญของเรา ตอบกลับภายใน 1 วันทำการ

Seqrite EDR — ราคาต่อเครื่อง ฟีเจอร์ และขอ POC