Skip to main content
Tanqory IconTanqory Logo
Log In
Get Started
  • หน้าแรก
  • Why Tanqory
  • ราคา
  • พาร์ทเนอร์
  • ธีม
  • App Store
  • Academy
  • พันธมิตร
  • ชุมชน
  • นักพัฒนา
  • ช่วยเหลือ
  • เครื่องมือธุรกิจ
  • ข่าว
  • งานวิจัย
  • บล็อก
  • วิศวกรรม
  • กฎหมาย
  • สถานะ
  • สร้างและเปิดตัว
  • ขายและรับเงิน
  • การตลาดและการมีส่วนร่วม
  • จัดส่งและส่งมอบ
  • ดำเนินงานและควบคุม
  • ขยายสู่สากล
  • ภาพรวมแพลตฟอร์ม
  • Commerce Core
  • ตัวสร้าง
  • ครีเอทีฟและแบรนด์
  • ระบบอัจฉริยะและอัตโนมัติ
  • การดำเนินงาน
  • การเชื่อมต่อ
  • Industries overview
  • อีคอมเมิร์ซและค้าปลีก
  • ขายส่งและ B2B
  • ร้านอาหาร
  • อีเวนต์และการจำหน่ายบัตร
  • สุขภาพและความเป็นอยู่ที่ดี
  • บริการ
  • เกี่ยวกับ
  • Executive
  • Leadership
  • Governance
  • อัตลักษณ์แบรนด์
  • ร่วมงานกับเรา
  • กฎหมาย

Ready to build your store?

Why Tanqory

  • Why Tanqory
  • Pricing
  • AI Platform
  • Infrastructure & Security
  • Global Commerce
  • Enterprise
  • Services

Products

  • Platform overview
  • Builder
  • Commerce Core
  • Creative & Brand
  • Operations
  • Intelligence & Automation
  • Integrations

Solutions

  • Solutions overview
  • Build & Launch
  • Sell & Get Paid
  • Market & Engage
  • Ship & Deliver
  • Operate & Control
  • Go Global

Industries

  • Industries overview
  • E-commerce & Retail
  • Wholesale & B2B
  • Restaurants & Café
  • Health & Wellness
  • Events & Ticketing
  • Services & Appointments

Company

  • About Us
  • Executive
  • Leadership
  • Governance
  • Brand Identity
  • System Status

Careers

  • Open Positions

Legal

  • Legal

Support

  • Help Center
  • Community Forum
  • Events

Developers

  • Developer Resources
  • API Documentation

Learn & Partners

  • Online Academy
  • Affiliates Program

Research

  • Publications

Blog

  • Start & Build

Legal

  • Legal Overview
  • Trust & Security

Themes

  • All Themes
© 2025-2026 Tanqory Inc.
เงื่อนไขการใช้งานนโยบายความเป็นส่วนตัว
  • หน้าแรก
  • Why Tanqory
  • ราคา
  • พาร์ทเนอร์
  • ธีม
  • App Store
October 10, 2025ความปลอดภัย

กรอบการตอบสนองเหตุการณ์ด้านความปลอดภัยของเรา

ขั้นตอนการตอบสนองเหตุการณ์ด้านความปลอดภัยที่โปร่งใสเพื่อปกป้องผู้ใช้ของเรา

Try Tanqory
Incident response team at work

ความโปร่งใสในด้านความปลอดภัย นี่คือวิธีที่เราจัดการเหตุการณ์ความปลอดภัยผ่านกรอบการตอบสนองเหตุการณ์ที่ครอบคลุมและผ่านการทดสอบมาแล้ว ซึ่งให้ความสำคัญกับการปกป้องข้อมูลของคุณและรักษาความไว้วางใจ

ความมุ่งมั่นของเราต่อความโปร่งใสด้านความปลอดภัย

ความปลอดภัยไม่ใช่เพียงความท้าทายทางเทคนิค แต่เป็นประเด็นความไว้วางใจ เมื่อเกิดเหตุการณ์ วิธีที่องค์กรตอบสนองจะเป็นตัวกำหนดว่าความไว้วางใจจะได้รับการรักษาหรือถูกทำลาย ที่ Tanqory เราได้สร้างกรอบการตอบสนองเหตุการณ์ความปลอดภัยที่แข็งแกร่งโดยอิงจากแนวทางปฏิบัติที่ดีที่สุดของอุตสาหกรรม การปรับปรุงอย่างต่อเนื่อง และความมุ่งมั่นอย่างแน่วแน่ต่อความโปร่งใส

เอกสารนี้อธิบายแนวทางของเราต่อการตอบสนองเหตุการณ์ความปลอดภัย ให้ข้อมูลเชิงลึกที่ชัดเจนเกี่ยวกับกระบวนการ ความสามารถ และความมุ่งมั่นของเราในการปกป้องข้อมูลของคุณ

Security operations center tracking active incident timelines

กรอบการตอบสนองเหตุการณ์

แนวทางที่สอดคล้องกับ NIST

กรอบการตอบสนองเหตุการณ์ความปลอดภัยของเราสอดคล้องกับ NIST Computer Security Incident Handling Guide (SP 800-61 Rev 2) ซึ่งได้กลายเป็นมาตรฐานอุตสาหกรรมสำหรับการตอบสนองเหตุการณ์ เราได้ปรับกรอบนี้ให้เหมาะกับสภาพแวดล้อมเฉพาะของเราและบูรณาการกับความสามารถ Security Orchestration, Automation, and Response (SOAR) ที่ทันสมัย

กรอบ NIST แบ่งการตอบสนองเหตุการณ์ออกเป็นสี่ระยะหลัก ซึ่งเราได้ปรับปรุงด้วยกระบวนการอัตโนมัติและการปรับปรุงอย่างต่อเนื่อง:

1. การเตรียมการ 2. การตรวจจับและการวิเคราะห์ 3. การควบคุม การกำจัด และการกู้คืน 4. กิจกรรมหลังเหตุการณ์

มาสำรวจแต่ละระยะอย่างละเอียด

ระยะที่ 1: การเตรียมการ

การสร้างวัฒนธรรมความปลอดภัยเป็นอันดับแรก

การเตรียมการเป็นรากฐานของการตอบสนองเหตุการณ์ที่มีประสิทธิภาพ เราลงทุนอย่างหนักในมาตรการป้องกันและความพร้อม:

ศูนย์ปฏิบัติการความปลอดภัย (SOC)

  • การติดตาม 24/7/365: SOC ของเราทำงานตลอดเวลาในทุกเขตเวลา
  • ทีมเฉพาะ: ผู้เชี่ยวชาญด้านความปลอดภัยมากกว่า 15 คนที่มีความเชี่ยวชาญเฉพาะทาง
  • เครื่องมือขั้นสูง: แพลตฟอร์ม SIEM, SOAR และภัยคุกคามระดับองค์กร
  • การฝึกอบรมอย่างต่อเนื่อง: การฝึกซ้อม การจำลอง และการพัฒนาทักษะเป็นประจำ
  • ความครอบคลุมทั่วโลก: โมเดลตามดวงอาทิตย์เพื่อรับประกันการตอบสนองจากผู้เชี่ยวชาญตลอดเวลา

มาตรการป้องกัน

  • การป้องกันเชิงลึก: ชั้นควบคุมความปลอดภัยหลายชั้น
  • สถาปัตยกรรม Zero Trust: ไม่เคยไว้วางใจ ยืนยันเสมอ
  • การทดสอบการเจาะระบบเป็นประจำ: การประเมินความปลอดภัยโดยบุคคลที่สามรายไตรมาส
  • การจัดการช่องโหว่: การสแกนอย่างต่อเนื่องและการแก้ไขอย่างรวดเร็ว
  • การฝึกอบรมการรับรู้ความปลอดภัย: พนักงานทุกคนได้รับการฝึกอบรมรายไตรมาสเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย

โครงสร้างทีมตอบสนองเหตุการณ์

  • ผู้บัญชาการเหตุการณ์: ประสานงานการตอบสนองโดยรวม
  • นักวิเคราะห์ความปลอดภัย: สืบสวนและวิเคราะห์ภัยคุกคาม
  • ข่าวกรองภัยคุกคาม: ให้บริบทและการระบุตัวตน
  • วิศวกรรม: ดำเนินการแก้ไขทางเทคนิค
  • การสื่อสาร: จัดการข้อความภายในและภายนอก
  • กฎหมายและการปฏิบัติตาม: รับประกันการปฏิบัติตามข้อกำหนดทางกฎระเบียบ
  • ความสำเร็จของลูกค้า: จัดการการสื่อสารและการสนับสนุนลูกค้า

เครื่องมือและเทคโนโลยี

  • แพลตฟอร์ม SIEM: Splunk Enterprise สำหรับการรวมและวิเคราะห์ล็อก
  • แพลตฟอร์ม SOAR: playbook อัตโนมัติสำหรับประเภทเหตุการณ์ทั่วไป
  • ข่าวกรองภัยคุกคาม: การบูรณาการกับฟีดภัยคุกคามชั้นนำ
  • เครื่องมือนิติวิทยาศาสตร์: ความสามารถขั้นสูงสำหรับการสืบสวนโดยละเอียด
  • ระบบการสื่อสาร: ช่องทางปลอดภัยสำหรับการประสานงานเหตุการณ์

ระยะที่ 2: การตรวจจับและการวิเคราะห์

การติดตามและการตรวจจับภัยคุกคาม 24/7

24/7 threat monitoring team analyzing alerts across multiple screens

การตรวจจับเร็วเป็นสิ่งสำคัญในการลดผลกระทบ ความสามารถในการตรวจจับหลายชั้นของเรารับประกันว่าเราระบุภัยคุกคามได้อย่างรวดเร็ว:

กลไกการตรวจจับ

  • การติดตามเครือข่าย: การวิเคราะห์ทราฟิกเครือข่ายทั้งหมดแบบเรียลไทม์
  • Endpoint Detection and Response (EDR): การติดตามเซิร์ฟเวอร์และเวิร์กสเตชันทั้งหมด
  • การติดตามความปลอดภัยแอปพลิเคชัน: การป้องกันตัวเองของแอปพลิเคชันขณะทำงาน
  • การวิเคราะห์พฤติกรรมผู้ใช้: การตรวจจับความผิดปกติที่ขับเคลื่อนด้วย AI
  • การบูรณาการข่าวกรองภัยคุกคาม: ความสัมพันธ์อัตโนมัติกับภัยคุกคามที่รู้จัก
  • Security Information and Event Management (SIEM): การวิเคราะห์ล็อกแบบรวมศูนย์

การวิเคราะห์ที่ขับเคลื่อนด้วย SOAR

แพลตฟอร์ม SOAR ของเราทำให้ระยะเริ่มต้นของการวิเคราะห์เหตุการณ์เป็นอัตโนมัติ:

  • การคัดกรองอัตโนมัติ: เหตุการณ์ความปลอดภัยได้รับการเสริมบริบทโดยอัตโนมัติ
  • ความสัมพันธ์อัจฉริยะ: เหตุการณ์ที่เกี่ยวข้องถูกจัดกลุ่มเพื่อการสืบสวนที่มีประสิทธิภาพ
  • การเสริมข่าวกรองภัยคุกคาม: การค้นหาอัตโนมัติกับฐานข้อมูลภัยคุกคาม
  • การให้คะแนนลำดับความสำคัญ: การประเมินความรุนแรงโดยอิงจากการเรียนรู้ของเครื่อง
  • การดำเนินการ playbook: การตอบสนองอัตโนมัติสำหรับรูปแบบภัยคุกคามที่รู้จัก
24/7 threat monitoring team analyzing alerts across multiple screens

Mean Time to Detect (MTTD)

  • MTTD ปัจจุบัน: เฉลี่ย 12 นาที
  • ค่าเฉลี่ยอุตสาหกรรม: 24 ชั่วโมง
  • เป้าหมายของเรา: ลดเวลาการตรวจจับอย่างต่อเนื่องผ่าน AI และระบบอัตโนมัติ

การจำแนกประเภทเหตุการณ์

เราจัดหมวดหมู่เหตุการณ์ตามความรุนแรงเพื่อรับประกันการตอบสนองที่เหมาะสม:

วิกฤต (P1)

  • การละเมิดที่ใช้งานอยู่ที่มีการดึงข้อมูล
  • Ransomware หรือมัลแวร์ที่ทำลายล้าง
  • การหยุดบริการทั้งหมด
  • การตอบสนอง: ทันที การมีส่วนร่วมทุกคน

สูง (P2)

  • การเข้าถึงโดยไม่ได้รับอนุญาตที่ยืนยันแล้ว
  • ความล้มเหลวของการควบคุมความปลอดภัยที่สำคัญ
  • การลดลงของบริการบางส่วน
  • การตอบสนอง: ภายใน 15 นาที

กลาง (P3)

  • กิจกรรมที่น่าสงสัยที่ต้องการการสืบสวน
  • การละเมิดนโยบายความปลอดภัย
  • ปัญหาบริการเล็กน้อย
  • การตอบสนอง: ภายใน 1 ชั่วโมง

ต่ำ (P4)

  • การละเมิดนโยบายที่ไม่มีผลกระทบด้านความปลอดภัย
  • คำแนะนำด้านความปลอดภัย
  • เหตุการณ์ข้อมูล
  • การตอบสนอง: ภายใน 8 ชั่วโมงทำการ

ระยะที่ 3: การควบคุม การกำจัด และการกู้คืน

การดำเนินการทันทีและการตอบสนองอย่างรวดเร็ว

เมื่อเหตุการณ์ได้รับการยืนยันแล้ว เราจะเคลื่อนไหวอย่างรวดเร็วเพื่อควบคุมและแก้ไข:

การควบคุม

การควบคุมระยะสั้น

  • การแบ่งส่วนเครือข่าย: แยกระบบที่ได้รับผลกระทบทันที
  • การระงับบัญชี: ปิดใช้งานข้อมูลรับรองที่ถูกบุกรุก
  • การบล็อกทราฟิก: บล็อกที่อยู่ IP และโดเมนที่เป็นอันตราย
  • การเพิกถอนการเข้าถึง: ลบการเข้าถึงที่ไม่ได้รับอนุญาต
  • การตอบสนองอัตโนมัติ: playbook SOAR ดำเนินการควบคุมภายในไม่กี่วินาที

การควบคุมระยะยาว

  • การแยกระบบ: ย้ายระบบที่ได้รับผลกระทบไปยังสภาพแวดล้อมที่แยก
  • แนวทางแก้ไขชั่วคราว: ดำเนินการควบคุมชดเชย
  • การรักษาหลักฐาน: รักษาความสมบูรณ์ทางนิติวิทยาศาสตร์
  • การดำเนินงานทางเลือก: เปิดใช้งานขั้นตอนความต่อเนื่องทางธุรกิจหากจำเป็น

การกำจัด

การวิเคราะห์สาเหตุหลัก

  • การสืบสวนทางนิติวิทยาศาสตร์: การวิเคราะห์โดยละเอียดของเวกเตอร์การโจมตี
  • การสร้างไทม์ไลน์ใหม่: ทำความเข้าใจห่วงโซ่การโจมตีที่สมบูรณ์
  • การวิจัยการระบุตัวตน: ระบุผู้โจมตีภัยคุกคามตามความเป็นไปได้
  • การประเมินช่องโหว่: ทำความเข้าใจจุดอ่อนที่ถูกใช้ประโยชน์

การกำจัดภัยคุกคาม

  • การกำจัดมัลแวร์: การลบซอฟต์แวร์ที่เป็นอันตรายอย่างสมบูรณ์
  • การค้นหาช่องลับ: การค้นหาและการลบกลไกความคงอยู่
  • การแก้ไขช่องโหว่: การปิดช่องว่างความปลอดภัยที่ถูกใช้ประโยชน์
  • การแข็งแกร่งของการกำหนดค่า: การเสริมสร้างท่าทางความปลอดภัย
  • การหมุนเวียนข้อมูลรับรอง: การเปลี่ยนรหัสผ่านและคีย์ที่ถูกบุกรุก

การกู้คืน

Cross-functional response group executing containment and recovery playbooks

การกู้คืนระบบ

  • การสร้างระบบสะอาดใหม่: การกู้คืนจากการสำรองข้อมูลที่รู้ว่าดี
  • การทดสอบการยืนยัน: ยืนยันว่าระบบสะอาดและทำงานได้
  • การปรับปรุงการติดตาม: เพิ่มการตรวจจับสำหรับการโจมตีในอนาคตที่คล้ายกัน
  • การกลับสู่การผลิตแบบเป็นระยะ: การกู้คืนบริการอย่างค่อยเป็นค่อยไป
  • การตรวจสอบอย่างต่อเนื่อง: การติดตามอย่างต่อเนื่องสำหรับการเกิดซ้ำ

ไทม์ไลน์การกู้คืนบริการ

  • ระบบวิกฤต: การกู้คืนภายใน 4 ชั่วโมง
  • ระบบสำคัญ: การกู้คืนภายใน 24 ชั่วโมง
  • ระบบมาตรฐาน: การกู้คืนภายใน 72 ชั่วโมง
  • วัตถุประสงค์เวลากู้คืน (RTO) ปฏิบัติตามหรือเกินใน 98% ของเหตุการณ์

ระยะที่ 4: กิจกรรมหลังเหตุการณ์

การเรียนรู้และการปรับปรุงอย่างต่อเนื่อง

ทุกเหตุการณ์เป็นโอกาสในการปรับปรุง:

การสรุปเหตุการณ์

  • การจัดทำเอกสารไทม์ไลน์: ลำดับเหตุการณ์ที่สมบูรณ์
  • การตรวจสอบประสิทธิภาพการตอบสนอง: อะไรได้ผล อะไรไม่ได้ผล
  • การประเมินผลกระทบ: ความเข้าใจอย่างเต็มที่เกี่ยวกับผลที่ตามมาของเหตุการณ์
  • การวิเคราะห์สาเหตุหลัก: ทำไมสิ่งนี้จึงเกิดขึ้น
  • บทเรียนที่ได้เรียนรู้: การปรับปรุงเฉพาะที่ระบุแล้ว

การจัดทำเอกสารและการรายงาน

  • รายงานเหตุการณ์ภายใน: การวิเคราะห์ทางเทคนิคโดยละเอียด
  • สรุปสำหรับผู้บริหาร: ภาพรวมระดับสูงสำหรับความเป็นผู้นำ
  • การสื่อสารลูกค้า: การแจ้งเตือนที่โปร่งใสตามความเหมาะสม
  • การรายงานตามกฎระเบียบ: การปฏิบัติตามข้อกำหนดการแจ้งเหตุการละเมิด
  • การแจ้งเตือนคณะกรรมการ: เหตุการณ์สำคัญรายงานต่อคณะกรรมการบริษัท

การดำเนินการปรับปรุง

  • การปรับปรุงการควบคุมความปลอดภัย: การปิดช่องว่างที่ระบุแล้ว
  • การอัปเดตกฎการตรวจจับ: การปรับปรุงการตรวจจับในอนาคต
  • การปรับแต่ง playbook: การอัปเดตขั้นตอนการตอบสนองอัตโนมัติ
  • การอัปเดตการฝึกอบรม: การรวมบทเรียนเข้ากับการฝึกอบรมทีม
  • การปรับปรุงเครื่องมือ: การปรับปรุงชุดเทคโนโลยีความปลอดภัย

การสื่อสารระหว่างเหตุการณ์

24/7 threat monitoring team analyzing alerts across multiple screens
Cross-functional response group executing containment and recovery playbooks
Security tooling stack diagram linking detection, analysis, and response layers

ความโปร่งใสและความทันเวลา

การสื่อสารที่ชัดเจนเป็นสิ่งสำคัญระหว่างเหตุการณ์ความปลอดภัย:

การสื่อสารภายใน

  • ทีมเหตุการณ์: ช่อง Slack ปลอดภัยสำหรับการประสานงาน
  • การอัปเดตผู้บริหาร: การบรรยายสรุปเป็นประจำสำหรับความเป็นผู้นำ
  • การแจ้งเตือนพนักงาน: ข้อมูลทันเวลาสำหรับพนักงานทุกคน
  • การจัดทำเอกสาร: รักษาบันทึกเหตุการณ์แบบเรียลไทม์

การสื่อสารลูกค้า

  • การแจ้งเตือนเร็ว: แจ้งเตือนลูกค้าทันทีที่เราเข้าใจผลกระทบ
  • การอัปเดตเป็นประจำ: การอัปเดตตามกำหนดเวลาระหว่างเหตุการณ์ที่กำลังดำเนินอยู่
  • การสื่อสารการแก้ไข: คำอธิบายโดยละเอียดเมื่อได้รับการแก้ไขแล้ว
  • ความพร้อมใช้งานการสนับสนุน: ทีมเฉพาะเพื่อตอบคำถาม
  • ความโปร่งใส: ข้อมูลที่ซื่อสัตย์และชัดเจนเกี่ยวกับสิ่งที่เกิดขึ้น

ค่าเกณฑ์การสื่อสาร

เราแจ้งเตือนลูกค้าเมื่อ:

  • ข้อมูลผู้ใช้อาจถูกเข้าถึงหรือถูกบุกรุก
  • ความพร้อมใช้งานบริการได้รับผลกระทบอย่างมีนัยสำคัญ
  • การควบคุมความปลอดภัยถูกลดลงชั่วคราว
  • ต้องมีการรายงานตามกฎระเบียบ
  • ต้องการการดำเนินการของลูกค้าเพื่อปกป้องบัญชี

ช่องทางการสื่อสาร

  • การแจ้งเตือนทางอีเมลถึงผู้ดูแลระบบบัญชี
  • การแจ้งเตือนในแอปสำหรับผู้ใช้ทั้งหมด
  • การอัปเดตหน้าสถานะ (status.tanqory.com)
  • โซเชียลมีเดียสำหรับผลกระทบบริการที่แพร่หลาย
  • โทรศัพท์โดยตรงสำหรับสถานการณ์วิกฤต

การปฏิบัติตามกฎระเบียบ

การปฏิบัติตามข้อกำหนดทางกฎหมายและกฎระเบียบ

กรอบการตอบสนองเหตุการณ์ของเรารับประกันการปฏิบัติตาม:

GDPR (General Data Protection Regulation)

  • ข้อกำหนดการแจ้งเหตุการละเมิดภายใน 72 ชั่วโมง
  • การจัดทำเอกสารกิจกรรมการประมวลผล
  • การแจ้งเตือนเจ้าของข้อมูลเมื่อจำเป็น
  • การประเมินผลกระทบต่อความเป็นส่วนตัว

CCPA (California Consumer Privacy Act)

  • ขั้นตอนความปลอดภัยที่สมเหตุสมผล
  • การแจ้งเหตุการละเมิดภายในกรอบเวลาที่กำหนด
  • การปกป้องสิทธิผู้บริโภค

SOC 2 Type II

  • ขั้นตอนการตอบสนองเหตุการณ์ที่เป็นเอกสาร
  • การทดสอบและการอัปเดตเป็นประจำ
  • การตรวจสอบจากบุคคลภายนอก

กฎระเบียบเฉพาะอุตสาหกรรม

  • HIPAA สำหรับลูกค้าการดูแลสุขภาพ
  • PCI DSS สำหรับการประมวลผลการชำระเงิน
  • FERPA สำหรับสถาบันการศึกษา
  • GLBA สำหรับบริการทางการเงิน

ข้อกำหนดการจัดทำเอกสาร

กฎระเบียบต้องการการจัดทำเอกสารที่ครอบคลุม ซึ่ง SOAR ช่วยอำนวยความสะดวก:

  • การบันทึกอัตโนมัติของการดำเนินการทั้งหมด
  • บันทึกประทับเวลาสำหรับการตรวจสอบ
  • การจัดทำเอกสารการตัดสินใจ
  • บันทึกการสื่อสาร
  • การรักษาหลักฐาน

ชุดเทคโนโลยี

Security tooling stack diagram linking detection, analysis, and response layers

เครื่องมือการดำเนินงานความปลอดภัยของเรา

Security Information and Event Management (SIEM)

  • แพลตฟอร์ม: Splunk Enterprise
  • การดึงข้อมูลล็อก: มากกว่า 5TB ต่อวัน
  • การเก็บรักษา: 13 เดือนออนไลน์, 7 ปีที่เก็บถาวร
  • ความสัมพันธ์และการแจ้งเตือนแบบเรียลไทม์

Security Orchestration, Automation, and Response (SOAR)

  • playbook อัตโนมัติสำหรับประเภทเหตุการณ์มากกว่า 50 ประเภท
  • การบูรณาการกับเครื่องมือความปลอดภัยมากกว่า 30 ตัว
  • เวลาตอบสนองเฉลี่ย: 2 นาทีสำหรับการตอบสนองอัตโนมัติ
  • การเสริมนักวิเคราะห์มนุษย์ ไม่ใช่การแทนที่

แพลตฟอร์มข่าวกรองภัยคุกคาม

  • การบูรณาการกับฟีดภัยคุกคามมากกว่า 15 ฟีด
  • การเสริมตัวบ่งชี้อัตโนมัติ
  • การระบุตัวตนและบริบทสำหรับภัยคุกคาม
  • ความสามารถในการล่าภัยคุกคามเชิงรุก

เครื่องมือเพิ่มเติม

  • Endpoint Detection and Response (EDR)
  • Network Detection and Response (NDR)
  • Cloud Security Posture Management (CSPM)
  • แพลตฟอร์มการจัดการช่องโหว่
  • เครื่องมือนิติวิทยาศาสตร์และการวิเคราะห์มัลแวร์

ตัวชี้วัดและประสิทธิภาพ

การวัดประสิทธิภาพการตอบสนองเหตุการณ์

เราติดตามตัวชี้วัดหลักเพื่อรับประกันการปรับปรุงอย่างต่อเนื่อง:

ตัวชี้วัดการตรวจจับ

  • Mean Time to Detect (MTTD): 12 นาที
  • อัตราบวกลวง: <5%
  • ความครอบคลุม: ทรัพย์สิน 99.97% ที่ติดตาม
  • ความแม่นยำการตรวจจับ: 94%

ตัวชี้วัดการตอบสนอง

  • Mean Time to Respond (MTTR): 45 นาที
  • Mean Time to Contain: 2 ชั่วโมง
  • Mean Time to Recover: 6 ชั่วโมง
  • ความสำเร็จ SLA: 98%

ตัวชี้วัดผลกระทบ

  • เหตุการณ์ที่ป้องกัน: มากกว่า 1,200 รายต่อเดือนผ่านมาตรการเชิงรุก
  • เหตุการณ์ที่ตรวจพบ: เฉลี่ย 5 รายต่อเดือนที่ต้องการการสืบสวน
  • เหตุการณ์วิกฤต: 0 การละเมิดข้อมูลใน 24 เดือนที่ผ่านมา
  • ผลกระทบต่อลูกค้า: <0.01% ของเหตุการณ์ส่งผลกระทบต่อลูกค้า

การตรวจสอบจากบุคคลที่สาม

การตรวจสอบอิสระ

เรามีส่วนร่วมกับบุคคลที่สามเป็นประจำเพื่อตรวจสอบท่าทางความปลอดภัยของเรา:

การทดสอบการเจาะระบบ

  • การทดสอบการเจาะระบบภายนอกรายไตรมาส
  • แบบฝึกหัดทีมแดงรายปี
  • โปรแกรมค่าตอบแทนบั๊กอย่างต่อเนื่อง
  • ผลลัพธ์แจ้งลำดับความสำคัญการปรับปรุง

การตรวจสอบความปลอดภัย

  • การตรวจสอบ SOC 2 Type II รายปี
  • การรับรอง ISO 27001 กำลังดำเนินการ
  • การประเมินการปฏิบัติตามเป็นประจำ
  • การตรวจสอบความปลอดภัยอิสระ

การรับรอง

  • รับรอง SOC 2 Type II
  • ปฏิบัติตาม GDPR
  • ปฏิบัติตาม CCPA
  • ผู้ให้บริการ PCI DSS Level 1

บทบาทของคุณในความปลอดภัย

ความร่วมมือในการปกป้อง

ความปลอดภัยเป็นความรับผิดชอบร่วม:

แนวทางปฏิบัติที่ดีที่สุดสำหรับผู้ใช้

  • เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย
  • ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำ
  • ระวังความพยายามฟิชชิ่ง
  • รายงานกิจกรรมที่น่าสงสัยทันที
  • อัปเดตซอฟต์แวร์และระบบให้เป็นปัจจุบัน
  • ตรวจสอบสิทธิ์การเข้าถึงเป็นประจำ

การรายงานข้อกังวลด้านความปลอดภัย

  • อีเมล: info@tanq.com.sg
  • Bug Bounty: https://tanqory.com/security/bounty
  • เวลาตอบสนอง: ภายใน 24 ชั่วโมง
  • ตัวเลือกการรายงานนิรนาม

ทรัพยากรความปลอดภัย

  • เอกสารความปลอดภัย: docs.tanqory.com/security
  • คู่มือแนวทางปฏิบัติที่ดีที่สุด: มีในศูนย์ช่วยเหลือ
  • การฝึกอบรมความปลอดภัย: หลักสูตรฟรีสำหรับผู้ดูแลระบบ
  • จดหมายข่าวความปลอดภัย: การอัปเดตความปลอดภัยรายเดือน

การปรับปรุงอย่างต่อเนื่อง

ดีขึ้นเสมอ

ความปลอดภัยไม่คงที่ เราปรับปรุงความสามารถของเราอย่างต่อเนื่อง:

การตรวจสอบโปรแกรมเป็นประจำ

  • แบบฝึกหัดตอบสนองเหตุการณ์แบบ tabletop รายไตรมาส
  • การจำลองเหตุการณ์ขนาดเต็มรายปี
  • การทดสอบและการอัปเดต playbook เป็นประจำ
  • การประเมินและการปรับปรุงเครื่องมืออย่างต่อเนื่อง

การมีส่วนร่วมอุตสาหกรรม

  • การมีส่วนร่วมอย่างแข็งขันในชุมชนการแบ่งปันข้อมูล
  • ความร่วมมือกับทีมความปลอดภัยอื่นๆ
  • การเข้าร่วมงานประชุมความปลอดภัย
  • การมีส่วนร่วมในโครงการความปลอดภัยโอเพนซอร์ส

นวัตกรรมและการวิจัย

  • การลงทุนในเทคโนโลยีความปลอดภัยที่เกิดขึ้นใหม่
  • AI และการเรียนรู้ของเครื่องสำหรับการตรวจจับภัยคุกคาม
  • ความสามารถนิติวิทยาศาสตร์ขั้นสูง
  • การเตรียมการเข้ารหัสที่ปลอดภัยต่อควอนตัม

สรุป: เตรียมพร้อมสำหรับทุกสถานการณ์

เหตุการณ์ความปลอดภัยไม่ใช่เรื่องของถ้า แต่เป็นเรื่องของเมื่อไหร่ สิ่งสำคัญคือความพร้อมของคุณและประสิทธิภาพของการตอบสนอง ที่ Tanqory เราได้ลงทุนอย่างหนักในการสร้างความสามารถในการตอบสนองเหตุการณ์ความปลอดภัยระดับโลกที่:

  • ตรวจจับภัยคุกคามอย่างรวดเร็ว ผ่านการติดตาม 24/7 และเทคโนโลยีขั้นสูง
  • ตอบสนองอย่างรวดเร็ว ด้วย playbook อัตโนมัติและนักวิเคราะห์ผู้เชี่ยวชาญ
  • สื่อสารอย่างโปร่งใส แจ้งให้คุณทราบตลอดเวลา
  • เรียนรู้อย่างต่อเนื่อง ปรับปรุงในทุกเหตุการณ์
  • รักษาการปฏิบัติตาม ตอบสนองข้อกำหนดทางกฎระเบียบทั้งหมด
  • ปกป้องความไว้วางใจของคุณ ให้ความสำคัญกับความปลอดภัยข้อมูลของคุณเป็นลำดับความสำคัญสูงสุด

เราหวังว่าคุณจะไม่เคยประสบเหตุการณ์ความปลอดภัย แต่ถ้าคุณเจอ คุณสามารถมั่นใจได้ว่าเราพร้อมที่จะจัดการอย่างมืออาชีพ โปร่งใส และมีประสิทธิภาพ

ความปลอดภัยของคุณคือภารกิจของเรา เราพร้อมสำหรับทุกสถานการณ์

สำหรับคำถามความปลอดภัย: info@tanq.com.sg เพื่อรายงานปัญหาความปลอดภัย: info@tanq.com.sg (ติดตาม 24/7) โปรแกรมค่าตอบแทนบั๊ก: tanqory.com/security/bounty เอกสารความปลอดภัย: docs.tanqory.com/security

Author:Tanqory Team
Published:October 10, 2025
Topic:ความปลอดภัย

อ่านต่อ

การแสดงภาพเทคโนโลยีการเข้ารหัส

การเข้ารหัสแบบ End-to-End สำหรับการสื่อสารทั้งหมด

ความปลอดภัย · Oct 18, 2025

Bug bounty program dashboard

การขยายโปรแกรม Bug Bounty ของเรา

ความปลอดภัย · Oct 16, 2025

Multi-factor authentication methods

ตัวเลือกการตรวจสอบสิทธิ์แบบหลายปัจจัยที่ได้รับการปรับปรุง

ความปลอดภัย · Oct 12, 2025