Live OSINT Feeds DOC · CGI-CTI-2026-001 VER · 1.0
CLASSIFICATION · PUBLIC REV · 2026-09
🚨 THREAT ADVISORY ตรวจพบช่องโหว่ MikroTrick กระทบ 210 ระบบในไทย อ่านรายงานพิเศษ →
Managed OSINT · Cyber Threat Intelligence

บริหารจัดการข่าวกรองภัยไซเบอร์เชิงรุก
สกัดกั้นภัยคุกคามก่อนถึงระบบของท่าน

บริการ Fractional CTI สำหรับองค์กรในประเทศไทย รวบรวมข้อมูลจากแหล่ง OSINT กว่า 100 แหล่งทั่วโลก ผ่านการคัดกรองและวิเคราะห์เชิงลึก (Threat Intelligence Analysis) โดยนักวิเคราะห์ที่ได้รับการรับรองมาตรฐาน CISSP ครอบคลุมทั้งการวิเคราะห์มัลแวร์เชิงลึก (In-Depth Malware Analysis) เพื่อระบุพฤติกรรม TTPs และ IOC ที่แม่นยำ และการจัดทำ Threat Hunting Playbook สำหรับล่าภัยคุกคามเชิงรุกในระบบขององค์กรตามกรอบ MITRE ATT&CK ก่อนแปลงผลวิเคราะห์ทั้งหมดเป็นนโยบายป้องกันภัยคุกคาม (Blocking Policy) พร้อมนำไปใช้งานได้ทันทีบนอุปกรณ์ Firewall, SIEM และ EDR ขององค์กร ช่วยให้ธุรกิจได้รับขีดความสามารถด้านข่าวกรองภัยคุกคามระดับมืออาชีพ ครบวงจรตั้งแต่การวิเคราะห์ไปจนถึงการล่าภัยคุกคาม โดยไม่ต้องลงทุนจัดตั้งทีมวิเคราะห์เอง

Platform Live Metrics FY26 Q3 · 24/7 Monitored
100+
แหล่ง OSINT เฝ้าระวังภัยทั่วโลกตลอด 24 ชั่วโมง
4,000+
Threat Events พร้อมใช้งานบนฐานข้อมูล MISP
95%
ลดภาระการจัดการ Rule บน Firewall ด้วยตนเอง
72%
High Confidence ผ่านเกณฑ์ NATO Admiralty B2+
Threat Coverage ภัยคุกคามในไทยและระดับสากล
Standards & Intel MISP Format · MITRE ATT&CK · NATO Admiralty
Compliance Ready พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
Onboarding Time พร้อมเชื่อมต่อระบบภายใน 6 สัปดาห์
Intelligence Philosophy
ข้อมูลภัยคุกคามที่ แม่นยำ และ สดใหม่
คือ เกราะป้องกัน เชิงรุก ที่แท้จริงขององค์กร
Cyber Guard Intelligence · Core Tenet
ภารกิจและความจำเป็น

ทำไมองค์กรในไทยถึงต้องการ
ข่าวกรองภัยคุกคามเชิงรุก?

การโจมตีทางไซเบอร์ในไทยเกิดขึ้นเฉลี่ยกว่า 3,180 ครั้งต่อสัปดาห์ ขณะที่บุคลากรเฉพาะทางยังขาดแคลน การรอรับ Signature จากผู้ผลิตแบบเดิมจึงเปิดช่องว่างให้ผู้โจมตีนานถึง 18-36 ชั่วโมง

REF · CGI-2026-MKT-01
~3,180/สัปดาห์
การโจมตีที่องค์กรในไทยต้องเผชิญ สูงกว่าค่าเฉลี่ยโลก 70%
Source · Check Point Research 2025
70,000+
ตำแหน่งงานด้านความมั่นคงไซเบอร์ที่ยังขาดแคลนในประเทศ
Source · กองทุนพัฒนาดิจิทัล
18-36ชม.
ระยะเวลาอัปเดต Signature ดั้งเดิม เกิดช่องว่างให้ผู้โจมตีแทรกซึม
Source · Threat Research Benchmarks
8ชม.
เวลาเฉลี่ยที่ระบบของเราส่ง IOC บล็อกบน Firewall หลังตรวจพบ
Source · Cyber Guard Pipeline SLA

ระบบความปลอดภัยส่วนใหญ่มักรอรับ Signature จากผู้ผลิตอุปกรณ์ ซึ่งใช้เวลาเฉลี่ย 18 ถึง 36 ชั่วโมงหลังจากพบแคมเปญใหม่ ช่วงเวลานี้คือจุดเปราะบางที่สุดที่องค์กรมักถูกบุกรุกโดยไม่รู้ตัว

ขณะเดียวกัน การจัดตั้งทีมวิเคราะห์ Threat Intelligence ภายในองค์กรต้องใช้ทรัพยากรสูงมาก ทั้งค่าตัวนักวิเคราะห์และโครงสร้างระบบ องค์กรส่วนใหญ่จึงทำได้เพียงตั้งรับหลังเกิดเหตุ (Reactive Defense)

บริการของเราเข้ามาปิดช่องว่างนี้ในรูปแบบ Fractional CTI โดยมีระบบวิเคราะห์อัตโนมัติตลอด 24 ชั่วโมง ควบคู่กับการกลั่นกรองโดยนักวิเคราะห์ที่ได้รับวุฒิบัตร CISSP ในต้นทุนที่เข้าถึงได้จริง

Regulatory Drivers · การสอดคล้องข้อบังคับ
  • พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
    กำหนดให้หน่วยงานโครงสร้างพื้นฐานสำคัญ (CII) ต้องมีระบบเฝ้าระวังและรับมือภัยคุกคามตามมาตรา 56 ถึง 60
  • พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
    ผู้ควบคุมข้อมูลต้องมีมาตรการรักษาความปลอดภัยที่เหมาะสมและแสดงหลักฐานการปฏิบัติตามได้ตามมาตรา 37
ผลลัพธ์ที่จับต้องได้

เปลี่ยนข้อมูลภัยคุกคาม
เป็นนโยบายบล็อกอัตโนมัติ

ลดภาระงานซ้ำซ้อนของทีมไอที พร้อมยกระดับการป้องกันเชิงรุกอย่างแม่นยำและต่อเนื่อง

REF · CGI-2026-VAL-02

ลดภาระ Firewall 95%

ระบบ Decay Policy ลบ IOC ที่หมดอายุออกจากอุปกรณ์โดยอัตโนมัติ ป้องกันปัญหา Firewall Object Bloat และอุปกรณ์ทำงานช้าลง

บล็อกไวกว่าเดิม 18-36 ชม.

ดึงข้อมูลจากแหล่งวิจัยของหน่วยงาน CERT บริษัทวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำ และกลุ่ม Threat Hunter ทั่วโลกอย่างต่อเนื่องตลอด 24 ชั่วโมง พร้อมส่งคำสั่งบล็อกไปยังอุปกรณ์ของท่านได้ภายในเวลาไม่กี่นาที

ความแม่นยำระดับ B2+

คัดกรองความน่าเชื่อถือของข้อมูลตามมาตรฐาน NATO Admiralty Scale เพื่อลดปัญหา False Positive ทำให้ทีมงานสามารถโฟกัสเฉพาะภัยคุกคามที่แท้จริงได้อย่างมีประสิทธิภาพ

การวิเคราะห์เชิงลึกโดย CISSP

มีผู้เชี่ยวชาญระดับกองทัพคอยวิเคราะห์มัลแวร์เชิงลึก ระบุ TTPs (Tactics, Techniques, and Procedures) และจัดทำ Threat Hunting Playbook ตามมาตรฐาน MITRE ATT&CK Framework โดยองค์กรของท่านไม่จำเป็นต้องจัดตั้งทีมงานประจำ

กระบวนการทำงาน 6 ขั้นตอน

กลไกอัตโนมัติจากข้อมูลดิบ
สู่การบังคับใช้นโยบายบนอุปกรณ์

ทุก IOC ผ่านกระบวนการคัดกรองและประเมินคุณภาพอย่างละเอียด ก่อนส่งต่อไปยัง Firewall, SIEM และ EDR

REF · CGI-2026-OPS-03
01

รวบรวมข้อมูล

Collection

ติดตามแหล่ง OSINT กว่า 100 แหล่งทั่วโลก ทั้ง CERT สากล รายงานผู้ผลิต และชุมชนความปลอดภัยตลอด 24 ชั่วโมง

100+ แหล่งข้อมูล
02

สกัด IOC

Extraction

สกัดตัวบ่งชี้ภัยคุกคาม เช่น IP, Domain, URL, File Hash และ CVE พร้อมตัดข้อมูลซ้ำซ้อนและจัดรูปแบบตามมาตรฐาน

800-1,200 IOC/วัน
03

ระบุพฤติกรรมและ TTPs

Enrichment

เชื่อมโยงฐานข้อมูล MISP และจัดกลุ่มเทคนิคตามกรอบ MITRE ATT&CK เพื่อให้ได้ IOC ที่แม่นยำสำหรับการล่าภัยคุกคามเชิงรุก

80+ TTPs Covered
04

วิเคราะห์เชิงลึก

CISSP Analysis

วิเคราะห์มัลแวร์เชิงลึก ระบุ TTPs จัดทำ Threat Hunting Playbook และตรวจสอบด้วยมาตรฐาน NATO Admiralty Scale

เกณฑ์ Admiralty B2+
05

ส่งคำสั่งบล็อก

Orchestration

ส่ง IOC ที่ผ่านเกณฑ์ตรงสู่อุปกรณ์ Firewall, SIEM และ EDR ขององค์กรผ่านระบบ API อัตโนมัติ

อัปเดตทุก 24 ชม.
06

ลบ IOC หมดอายุ

Decay Policy

ประเมินอายุของ IOC และลบรายการที่พ้นระยะเสี่ยงออกจาก Block List เพื่อรักษาประสิทธิภาพของอุปกรณ์

อัตโนมัติ 100%
Quality Gate · NATO Standard
เกณฑ์การประเมิน NATO Admiralty Scale ให้คะแนนทั้งความน่าเชื่อถือของแหล่งข่าว (A ถึง F) และความถูกต้องของข้อมูล (1 ถึง 6) เฉพาะข้อมูลที่ได้ระดับ B2 ขึ้นไปเท่านั้นที่จะถูกส่งไปยังอุปกรณ์เพื่อความปลอดภัยสูงสุด
การบริหารอายุของ IOC

ระบบจัดการวงจรชีวิต IOC อัตโนมัติ
ป้องกันภาวะ Firewall Object Bloat

เพื่อรักษาประสิทธิภาพสูงสุดของอุปกรณ์ ทุกตัวบ่งชี้ภัยคุกคามจะถูกกำหนดอายุและปลดระวางเมื่อพ้นระยะอันตราย

REF · CGI-2026-DCY-04
Active (Block) STATE · A1

สถานะเริ่มต้นของ IOC ที่ผ่านเกณฑ์ B2+ ถูกส่งเข้าบล็อกบนอุปกรณ์รักษาความปลอดภัยทันที

Closed (Monitor) STATE · B2

ลดระดับเพื่อการเฝ้าระวังและเก็บหลักฐานสำหรับตรวจสอบย้อนหลัง โดยไม่บล็อกทราฟฟิก

Deprecated (Ignore) STATE · C3

หมดอายุตามนโยบาย ลบออกจาก Block List อัตโนมัติเพื่อลดภาระการประมวลผลของอุปกรณ์

ตารางกำหนดระยะเวลาการเสื่อมค่า IOC Decay Schedule
TABLE · 04-A
ประเภท IOC 0 ถึง 14 วัน 15 ถึง 30 วัน 31 ถึง 90 วัน หลัง 90 วัน รูปแบบการจัดการ
IP Address
IPv4 / IPv6
Active Closed Deprecated ลบอัตโนมัติ API Push
Domains & URLs
FQDN / URI
Active Active Closed Deprecated API Push
File Hashes
SHA256 / MD5
Active Active Active Active ถาวร Permanent
แพ็กเกจบริการ 3 ระดับ

เลือกระดับการบริการ
ที่สอดคล้องกับโครงสร้างองค์กร

ทุกแพ็กเกจครอบคลุมการรวบรวมข้อมูลจากแหล่ง OSINT กว่า 100 แหล่งทั่วโลก ตลอดจนระบบ Decay Policy ที่ทำงานโดยอัตโนมัติ

REF · CGI-2026-PRC-05
Tier 1
Bronze Tier

The Threat Feed

Feed Subscription

เหมาะสำหรับองค์กรที่มีทีม SOC และ SIEM พร้อมดึงข้อมูลแบบอัตโนมัติ

Pricing Model
ติดต่อเพื่อประเมินราคา
ขอใบเสนอราคา
  • 100+ OSINT Sources
  • IP & Domain IOCs
  • Decay Policy
  • Admiralty Scale
  • Standard API
Target Organization องค์กรที่มี SIEM/SOAR และต้องการ Feed ข้อมูลที่สะอาด แม่นยำ และลดเวลาติดตามข่าวสาร
★ Premium
Gold Tier

Threat Hunting

Proactive Defense

สำหรับองค์กรที่ต้องการยกระดับสู่การค้นหาภัยคุกคามเชิงรุก

Pricing Model
ติดต่อเพื่อประเมินราคา
ขอใบเสนอราคา
  • ทุกอย่างใน Silver
  • YARA & Sigma Rules
  • MITRE ATT&CK Reports
  • Threat Hunting Playbook
  • Priority + On-site 4h/mo
  • In-depth Malware Analysis
  • Historical Correlation
Target Organization องค์กรที่มีระบบรักษาความปลอดภัยพร้อม และต้องการเปลี่ยนจากตั้งรับสู่การล่าภัยคุกคามเชิงรุก
ความแตกต่างและมาตรฐาน SLA

ความพร้อมในการปฏิบัติงาน
และข้อตกลงระดับบริการที่เชื่อถือได้

ทุกกระบวนการถูกออกแบบมาเพื่อรองรับการตรวจสอบทั้งภายในและภายนอกองค์กร

REF · CGI-2026-SLA-06
D · 01

ฐานข้อมูล MISP พร้อมใช้งานทันที

มีข้อมูล Threat Events กว่า 4,000 รายการที่ผ่านการวิเคราะห์แล้ว พร้อมส่งมอบคุณค่าตั้งแต่วันแรกที่เชื่อมต่อ

D · 02

บริบทเฉพาะประเทศไทยและอาเซียน

โฟกัสภัยคุกคามที่มุ่งเป้ากลุ่มการเงิน โทรคมนาคม พลังงาน และหน่วยงานภาครัฐในไทยอย่างใกล้ชิด

D · 03

นักวิเคราะห์ CISSP พร้อมความสามารถเชิงลึก

ควบคุมคุณภาพ วิเคราะห์มัลแวร์เชิงลึก และจัดทำ Threat Hunting Playbook โดยผู้เชี่ยวชาญจากคนในกองทัพที่ผ่านการรับรองสากล

D · 04

Decay Policy อัตโนมัติ

ระบบลบ IOC ที่หมดอายุผ่าน API โดยอัตโนมัติ ป้องกันปัญหาความหน่วงของอุปกรณ์ในระยะยาว

Enterprise Service Level Agreement

มาตรฐานข้อตกลงระดับบริการ
  • Platform Availability (MISP Core) 99.5% ต่อเดือน
  • ความสดใหม่ของ Active IOC Feed อัปเดตทุก 24 ชม.
  • False Positive Triage & Whitelist ภายใน 4 ชม. ทำการ
  • Critical Threat Alert (Gold Tier) ภายใน 4 ชม.
  • จัดส่งรายงาน CTI ประจำเดือน ไม่เกินวันที่ 5 ของเดือน
รายงานประจำเดือนได้รับการออกแบบให้มีรูปแบบที่สอดคล้องและสามารถใช้เป็นเอกสารประกอบการตรวจประเมินตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ผู้นำทีมวิเคราะห์ข่าวกรอง

ผู้เชี่ยวชาญที่อยู่เบื้องหลัง
ทุกข้อมูลข่าวกรองที่ส่งถึงท่าน

ทุกการตัดสินใจเกี่ยวกับ IOC ผ่านการกำกับดูแลโดยนักวิเคราะห์ที่มีประสบการณ์ตรงในโครงสร้างความมั่นคงระดับชาติ

ทีมวิเคราะห์ของเราคือทีมเดียวกับที่เคยปฏิบัติหน้าที่ ณ ศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยไซเบอร์ด้านโทรคมนาคม (TTC-CERT) หน่วยงานหลักในการเฝ้าระวังและรับมือภัยคุกคามไซเบอร์ระดับประเทศสำหรับภาคโทรคมนาคมไทย โดยมีผลงานเป็นที่ประจักษ์จากการตรวจพบและวิเคราะห์แคมเปญโจมตี BangkokShell ที่มุ่งเป้าโจมตีหน่วยงานด้านความมั่นคงของประเทศไทย

REF · CGI-2026-EXP-07
พิศุทธิ์ ม่วงสมัย Head of Cyber Threat Intelligence CISSP

พิศุทธิ์ ม่วงสมัย

Pisut Muangsamai

Head of Cyber Threat Intelligence
ผู้เชี่ยวชาญด้านยุทธศาสตร์ความมั่นคงไซเบอร์ ประสบการณ์ 18 ปี ในหน่วยงานความมั่นคง ภาครัฐ และโครงสร้างพื้นฐานสำคัญ

  • CISSP · Certified Information Systems Security Professional
  • ผู้นำทีมปฏิบัติการใน CSOC กองทัพไทย (RTARF)
  • ผู้นำทีมเทคนิค ของ TTC-CERT
  • วิทยากรรับเชิญในงาน Black Hat Asia 2026
Key Achievements · ประสบการณ์และผลงาน
  • ผู้นำการสืบสวนคดี BangkokShell Campaign ตรวจพบ DLL Side-Loading และโครงสร้าง C2 ที่มีความซับซ้อน
  • ผู้ริเริ่มและจัดตั้ง CSOC ของกองทัพไทย จากจุดเริ่มต้นสู่ศูนย์ปฏิบัติการตลอด 24 ชั่วโมง
  • ผู้นำการประยุกต์ใช้ MISP สำหรับ Collaborative CTI ในการสัมมนา ASEAN-Japan Cybersecurity Workshop
  • ได้รับคัดเลือกเป็นวิทยากรในงาน Black Hat Asia 2026 หัวข้อ From Inference to Infiltration
ต้องการรับฟังการบรรยายหรือปรึกษาแนวทางการวางระบบข่าวกรองสำหรับองค์กร
นัดหมายปรึกษาผู้เชี่ยวชาญ
ตอบข้อสงสัยที่พบบ่อย

คำถามที่พบบ่อยเกี่ยวกับการใช้งาน
Managed OSINT Threat Intelligence

รวบรวมคำถามที่ผู้บริหารและทีมความปลอดภัยสอบถามบ่อย เพื่อความมั่นใจในการเริ่มใช้งาน

REF · CGI-2026-FAQ-08
Feed จากผู้ผลิตอุปกรณ์โดยทั่วไปมักใช้เวลาอัปเดตเฉลี่ย 18 ถึง 36 ชั่วโมงหลังการตรวจพบแคมเปญใหม่ ในขณะที่บริการ Managed OSINT ของเราจะดึงข้อมูลจากแหล่งวิจัยชั้นนำ อาทิ หน่วยงาน CERT และกลุ่ม Threat Hunter ทั่วโลก ตั้งแต่ช่วงเริ่มต้นของการแพร่กระจาย และดำเนินการส่งข้อมูลดังกล่าวไปบล็อกบนอุปกรณ์ของท่านได้รวดเร็วกว่าหลายเท่าตัว
ระบบของเรามีกลไก Decay Policy ที่ทำงานโดยอัตโนมัติ เพื่อลบรายการ IOC ที่หมดอายุหรือไม่มีความเสี่ยงต่อภัยคุกคามแล้วออกจากระบบอย่างสม่ำเสมอ ส่งผลให้จำนวน Object บน Firewall อยู่ในระดับที่เหมาะสม และป้องกันปัญหา Object Bloat ที่อาจกระทบต่อประสิทธิภาพการทำงานของอุปกรณ์
สามารถใช้งานได้อย่างมีประสิทธิภาพ โดยเฉพาะอย่างยิ่งในแพ็กเกจระดับ Silver ขึ้นไป ซึ่งทีมงานของเราจะทำหน้าที่เป็น Fractional CTI Analyst คอยคัดกรองข้อมูล จัดทำสรุปรายงาน วิเคราะห์มัลแวร์เชิงลึก และจัดทำ Threat Hunting Playbook เพื่อให้ทีมไอทีของท่านสามารถนำไปปฏิบัติการล่าภัยคุกคามเชิงรุก (Proactive Threat Hunting) ได้ทันที
ระบบดังกล่าวรับส่งข้อมูลในลักษณะทางเดียว (Outbound API) กล่าวคือ เราจะส่งเฉพาะรายการตัวบ่งชี้ภัยคุกคาม (Indicators of Compromise: IOC) ไปยังอุปกรณ์ของท่านเท่านั้น โดยไม่มีการเข้าถึงข้อมูลภายในหรือข้อมูลการรับส่งข้อมูล (Traffic) ของผู้ใช้งานภายในองค์กรแต่อย่างใด
รองรับอุปกรณ์หลักในตลาดทั้งหมด เช่น Check Point, Fortinet, Palo Alto Networks, Cisco รวมถึงระบบ SIEM และ EDR ผ่าน API มาตรฐาน, MISP Sync และ TAXII 2.1
เรามีกระบวนการ False Positive Triage ภายใต้ SLA ที่รับประกันการตรวจสอบและเพิ่มเข้า Whitelist เพื่อปลดบล็อกภายในเวลาไม่เกิน 4 ชั่วโมงทำการ

เริ่มต้นยกระดับการป้องกันทางไซเบอร์
ขององค์กรท่านตั้งแต่วันนี้

นัดหมายเพื่อรับการประเมินสถาปัตยกรรมความปลอดภัยเบื้องต้น และรับข้อเสนอ Managed OSINT CTI ที่ออกแบบเฉพาะสำหรับบริบทองค์กรของท่าน

ประเมินความต้องการฟรี ไม่มีค่าใช้จ่ายเบื้องต้น
รองรับการปรับแต่งตามอุปกรณ์ที่มีอยู่เดิม
มาตรฐานความปลอดภัยระดับสากล