TSCWORLD AI AI-Powered Business Platform

Security Operations Center

123

เฝ้าระวังภัยคุกคาม การเข้าถึงผิดปกติ และการรั่วไหลข้ามองค์กร — จุดที่ระบบหลายผู้เช่าเสียหายที่สุด

System Statusมีเหตุการณ์ 3 รายการ 12
Live
เหตุการณ์ที่ยังไม่ปิด
0รายการ
ต้องแก้
สูงสุด 1 · สูง 1 · ปานกลาง 1
เหตุการณ์ทั้งหมดเดือนนี้
0รายการ
↓ 12.4%
ส่วนใหญ่ถูกจัดการอัตโนมัติ
เวลาตรวจพบเฉลี่ย
0นาที
↓ 1.8 นาที
จากเกิดเหตุจนระบบตรวจพบ
เวลาตอบสนองเฉลี่ย
0นาที
↓ 6.4 นาที
จากตรวจพบจนเริ่มจัดการ
บัญชีที่ถูกล็อกอัตโนมัติ
0บัญชี
ปลดล็อกโดยคน
จากการเข้าสู่ระบบผิดปกติ
การเข้าถึงข้ามองค์กร
0ครั้ง
ตัวเลขนี้ต้องเป็นศูนย์เสมอ
ที่ไม่ได้รับอนุญาต

เหตุการณ์ความปลอดภัยเดือนนี้ 2,493 รายการ

ระดับจำนวนสัดส่วนการจัดการเวลาตอบสนองเฉลี่ย
ข้อมูลเพื่อการบันทึก1,84273.9%บันทึกอัตโนมัติ ไม่ต้องดำเนินการ
ต่ำ48619.5%จัดการอัตโนมัติตามกฎที่ตั้งไว้ทันที
ปานกลาง1245.0%แจ้งทีมความปลอดภัย24 นาที
สูง381.5%แจ้งทันทีและต้องมีคนตอบรับ12 นาที
สูงสุด30.1%ล็อกอัตโนมัติและแจ้งผู้บริหาร4 นาที
รวม2,493100.0%

1,842 + 486 + 124 + 38 + 3 = 2,493 ✓ · 73.9 + 19.5 + 5.0 + 1.5 + 0.1 = 100.0%

เหตุการณ์ที่ยังไม่ปิด 3 รายการ · เรียงตามความรุนแรง

การเข้าสู่ระบบผิดปกติของบัญชีระดับผู้ดูแลเข้าจากตำแหน่งและอุปกรณ์ที่ไม่เคยใช้ · ล็อกบัญชีและบังคับยืนยันตัวตนซ้ำแล้ว สูงสุด
คีย์เข้าถึงระบบถูกใช้จากตำแหน่งใหม่คีย์ถูกต้องแต่รูปแบบการเรียกเปลี่ยนไป · ชะลออัตราแล้ว รอเจ้าของยืนยัน สูง
การส่งออกข้อมูลจำนวนมากนอกเวลาทำการ8,420 รายการ เวลา 02:14 · ระงับไว้ก่อนรอผู้อนุมัติ ปานกลาง

รายการแรกในต้นแบบหน้าศูนย์บัญชาการถูกจัดไว้เป็นเพียงคำเตือน และยังแสดงชื่อบัญชีเต็มบนหน้าจอ · การเข้าสู่ระบบผิดปกติของบัญชีที่มองเห็นข้อมูลของทุกองค์กรได้ คือเหตุการณ์ที่ต้องล็อกบัญชีทันทีโดยไม่รอคนมาอ่าน เพราะระหว่างที่รอ ผู้ที่ยึดบัญชีได้ก็ทำงานต่อไปเรื่อย ๆ · การล็อกอัตโนมัติมีต้นทุนคือผู้ดูแลตัวจริงอาจถูกล็อกออกด้วย ซึ่งเป็นราคาที่ยอมจ่ายได้เมื่อเทียบกับผลของการถูกยึดบัญชีสิทธิ์สูงสุด ระบบจึงมีขั้นตอนปลดล็อกที่ทำได้เร็วโดยผู้ดูแลอีกคน

การแยกข้อมูลระหว่างองค์กร จุดที่ระบบหลายผู้เช่าเสียหายที่สุด

ชั้นการป้องกันวิธีที่ใช้สถานะครั้งที่ล้มเหลว
ระดับฐานข้อมูลแยกฐานข้อมูลต่อองค์กรเปิดใช้งาน0
ระดับแถวข้อมูลนโยบายกรองที่ระดับฐานข้อมูลเปิดใช้งาน0
ระดับโปรแกรมตรวจขอบเขตทุกคำขอเปิดใช้งาน0
ระดับกุญแจเข้ารหัสกุญแจแยกต่อองค์กรเปิดใช้งาน0
การทดสอบอัตโนมัติทดสอบการรั่วข้ามองค์กรทุกครั้งที่ปล่อยระบบเปิดใช้งาน0

การรั่วไหลข้ามองค์กรเป็นเหตุการณ์ที่กระทบลูกค้าทุกรายพร้อมกัน — ในระบบที่ให้บริการหลายองค์กร ถ้าลูกค้ารายหนึ่งเห็นข้อมูลของอีกรายได้ ผู้เสียหายไม่ใช่แค่สองราย แต่คือความเชื่อมั่นของลูกค้าทั้งหมดที่ฝากข้อมูลไว้ · การพึ่งเงื่อนไขกรองในโค้ดอย่างเดียวไม่เพียงพอ เพราะการลืมใส่เงื่อนไขในคำสั่งเดียวก็ทำให้ข้อมูลข้ามได้ ระบบจึงต้องมีการป้องกันหลายชั้นที่ทำงานอิสระจากกัน และต้องมีการทดสอบอัตโนมัติที่พยายามทำให้รั่วทุกครั้งที่ปล่อยระบบ · ผู้ให้บริการอยู่ในฐานะผู้ประมวลผลข้อมูลแทนองค์กรลูกค้า การรั่วไหลจึงมีทั้งความรับผิดตามสัญญาและตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล

การเข้าถึงข้อมูลลูกค้าโดยผู้ให้บริการ ทุกครั้งต้องมีเหตุผลและวันหมดอายุ

ผู้เข้าถึงองค์กรที่เข้าดูเหตุผลวันหมดอายุสิทธิ์แจ้งลูกค้าแล้ว
SA-002ORG-014แก้ไขปัญหาที่ลูกค้าแจ้ง2 มิ.ย. 2569
SA-005ORG-031ตรวจสอบข้อมูลผิดพลาดตามที่ร้องขอ1 มิ.ย. 2569
SA-001ORG-008ย้ายข้อมูลตามสัญญาบริการ5 มิ.ย. 2569

ต้นแบบไม่มีหน้าจอนี้เลย — ในระบบที่ให้บริการหลายองค์กร คำถามที่ลูกค้าองค์กรถามก่อนเซ็นสัญญาคือ “พนักงานของผู้ให้บริการเปิดดูข้อมูลของเราได้ไหม และเราจะรู้ได้อย่างไร” · ระบบนี้ตอบด้วยการบังคับให้ทุกการเข้าถึงต้องระบุเหตุผล มีวันหมดอายุสิทธิ์ และแจ้งองค์กรนั้นทราบ พร้อมให้ลูกค้าดูรายการย้อนหลังได้เอง · สิทธิ์ที่ไม่มีวันหมดอายุคือสิทธิ์ที่ไม่มีใครถอน ระบบจึงตั้งให้หมดอายุอัตโนมัติเสมอ ต้องขอใหม่ถ้ายังจำเป็น

Data Security: AES-256 Encryption AI Model: TSC Command AI v1.0 (ต้นแบบ — ยังไม่ผูกผู้ให้บริการโมเดลจริง) Last Update: 31 พ.ค. 2569 10:24:36 Data Center: Singapore · Backup: Active System Status: ปกติ

ต้นแบบ — ข้อมูลตัวอย่าง · ข้อมูลจัดชั้น C5 — Super Admin เข้าถึงข้อมูลของทุกองค์กรได้ ทุกการกระทำถูกบันทึกและตรวจสอบย้อนหลังได้เสมอ · ในระบบที่ให้บริการหลายองค์กร การรั่วไหลข้ามองค์กรครั้งเดียวกระทบลูกค้าทุกรายพร้อมกัน จึงเป็นเหตุการณ์ที่ระบบนี้จัดเป็นระดับสูงสุดเสมอ ไม่ว่าจะเป็นข้อมูลจำนวนมากหรือน้อย · หน้านี้ยกระดับการเข้าสู่ระบบผิดปกติของบัญชีผู้ดูแลจากคำเตือนเป็นเหตุการณ์วิกฤตที่ล็อกบัญชีอัตโนมัติ ซึ่งต้นแบบหน้าศูนย์บัญชาการจัดไว้เป็นเพียงคำเตือน · ข้อมูลของแต่ละองค์กรต้องแยกขาดกันในระดับฐานข้อมูล การพึ่งเงื่อนไขกรองในโค้ดอย่างเดียวไม่เพียงพอ เพราะพลาดครั้งเดียวข้อมูลก็ข้ามได้