แพลตฟอร์ม Cyber Defense สำหรับองค์กรทั่วโลก
แพลตฟอร์ม Cyber Defense ที่สร้างจากประเทศไทยเพื่อทีม security ทั่วโลก เชื่อมการมองเห็น ปกป้อง ตรวจจับ และตอบสนองด้วยผลิตภัณฑ์ 11 ตัว รองรับ SaaS และ Self-Hosted
ระบบเก็บ Log คืออะไร?
ระบบเก็บ Log (Log Management) คือระบบที่ทำหน้าที่รวบรวม จัดเก็บ และวิเคราะห์ข้อมูลจราจรทางคอมพิวเตอร์ (Log File) จากอุปกรณ์ต่างๆ เช่น Firewall, Microsoft Entra ID, ระบบ Endpoint Security (EDR) เข้ามาไว้ในที่เดียว เพื่อให้สามารถตรวจสอบและค้นหาย้อนหลังได้ ตาม พ.ร.บ. คอมพิวเตอร์ 2560
องค์กรไหนต้องเก็บ Log ตาม พ.ร.บ. คอมฯ 2560?
ทุกองค์กรที่เป็น 'ผู้ให้บริการ' ต้องเก็บ Log รวมถึง: บริษัทเอกชน, หน่วยงานราชการ, มหาวิทยาลัย, โรงแรม, ร้านกาแฟที่ให้ Wi-Fi, ISP, ผู้ให้บริการ Hosting — หากไม่ปฏิบัติตามอาจถูกปรับสูงสุด 500,000 บาท
ต้องเก็บ Log นานเท่าไหร่?
ตามมาตรา 26 ของ พ.ร.บ. คอมพิวเตอร์ 2560 ผู้ให้บริการต้องเก็บ Log ไว้อย่างน้อย 90 วัน และในกรณีพิเศษอาจต้องขยายเป็นไม่เกิน 2 ปี หากพนักงานเจ้าหน้าที่สั่ง
zcrLog ต่างจาก SIEM อย่างไร?
zcrLog คือระบบเก็บ Log เพื่อ Compliance ส่วน SIEM คือระบบสำหรับงาน SOC — zcrLog รวบรวม Log จาก Firewall, Windows, EDR และ Microsoft Entra ID แล้วจัดเก็บตามที่ พ.ร.บ. คอมพิวเตอร์ฯ กำหนด และผ่านมาตรฐาน มศอ. 4003.1-2560 ทั้งแบบ SaaS, เครื่องเสมือนส่วนตัว และ Appliance ส่วนงาน SOC อย่างการติดตาม SLA ของ Incident และ Threat Hunting ใช้ zcrSIEM ซึ่งเป็นผลิตภัณฑ์แยกอีกตัวหนึ่งและรับ Log เข้าเองได้โดยตรง จึงไม่จำเป็นต้องมี zcrLog ก่อน