บริการไอที · บริการความปลอดภัยไซเบอร์
งานความปลอดภัยที่ทำได้จริงภายใต้งบประมาณของคุณ
รายงานประเมิน 200 หน้าที่ไม่มีใครลงมือทำตาม แย่กว่าการไม่ทำอะไรเลย เพราะมันเปลี่ยนความเสี่ยงจริงให้กลายเป็นเอกสารในแฟ้ม เราส่งมอบรายการที่จัดลำดับแล้วให้คุณไล่แก้ได้จริง โดยเริ่มจากเรื่องที่จะทำให้สัปดาห์ของคุณพังจริง ๆ
—— จุดที่เจ็บที่สุด
ปัญหาที่งานนี้ แก้ได้จริง
ปัญหาความปลอดภัยของธุรกิจ SME ส่วนใหญ่ไม่ใช่เรื่องซับซ้อนพิสดาร แต่คือเซิร์ฟเวอร์ที่ไม่ได้อัปเดต รหัสผ่านที่ใช้ร่วมกัน ข้อมูลสำรองที่ไม่เคยทดสอบ และระบบ ERP ที่ใครก็เห็นข้อมูลได้ทั้งหมด ซึ่งเกือบทั้งหมดแก้ได้ในหลักสัปดาห์ ไม่ใช่หลักไตรมาส
ข้อมูลสำรองที่ไม่เคยลองกู้คืน
งานสำรองข้อมูลรันทุกคืน แต่ไม่มีใครเคยเปิดไฟล์ผลลัพธ์ดูเลย วันที่โดนแรนซัมแวร์คือวันที่คุณจะพบว่าไฟล์ว่างเปล่า เสียหาย หรืออยู่บนเซิร์ฟเวอร์เครื่องเดียวกับที่เพิ่งถูกเข้ารหัสไป ถึงตอนนั้นคำถามไม่ใช่เรื่องเทคนิคแล้ว แต่คือบริษัทจะผ่านเดือนนี้ไปได้หรือไม่
วิธีที่เราจัดการเราทดสอบกู้คืนข้อมูลสำรองลงสภาพแวดล้อมทดสอบเป็นส่วนหนึ่งของการประเมินทุกครั้ง และย้ายสำเนาอย่างน้อยหนึ่งชุดออกจากเครื่องที่มันมีหน้าที่ปกป้อง
ทุกคนเป็นแอดมิน
สิทธิ์การใช้งานโตมาพร้อมบริษัท พนักงานห้าคนแรกได้สิทธิ์แอดมินแล้วไม่มีใครเคยเอาคืน พนักงานที่ลาออกไปแล้วยังล็อกอินได้ และรหัสผ่านของฝ่ายบัญชีก็เปิดเข้าเซิร์ฟเวอร์ได้ด้วย
วิธีที่เราจัดการเราทำบัญชีรายชื่อทุกแอคเคานต์ทั้งบนเซิร์ฟเวอร์ ใน Odoo และอีเมล จับคู่แต่ละแอคเคานต์กับพนักงานปัจจุบัน แล้วตัดสิทธิ์ให้เหลือเท่าที่แต่ละตำแหน่งใช้จริง
เซิร์ฟเวอร์ที่ไม่มีใครดูแล
VPS ถูกตั้งค่าไว้เมื่อหลายปีก่อนโดยฟรีแลนซ์ที่จากไปแล้ว เครื่องนั้นรันเว็บไซต์ อาจรวมถึง ERP ด้วย และไม่เคยได้อัปเดตแพตช์อีกเลย ไม่มีใครรู้ว่ามีอะไรติดตั้งอยู่บ้าง หรือพอร์ตไหนเปิดสู่อินเทอร์เน็ตอยู่
วิธีที่เราจัดการเราตรวจสอบเครื่องแบบอ่านอย่างเดียวก่อน บันทึกว่ามีอะไรทำงานอยู่จริง แล้วจึงอัปเดตแพตช์และปิดช่องโหว่ในช่วงเวลาที่นัดหมายไว้ พร้อมแผนย้อนกลับ
ฟิชชิงที่พุ่งเป้าฝ่ายการเงิน
การโจมตีที่สร้างความเสียหายแพงที่สุดกับ SME ไม่ใช่การแฮ็ก แต่คืออีเมล ใบแจ้งหนี้ปลอมที่เปลี่ยนเลขบัญชีธนาคาร หรือข้อความจาก 'ซีอีโอ' ที่สั่งโอนเงินด่วน แค่บ่ายวันเดียวที่งานยุ่งก็เพียงพอแล้ว
วิธีที่เราจัดการเราเปิดการยืนยันตัวตนสองชั้นกับอีเมลและระบบที่เกี่ยวข้องกับการจ่ายเงิน และช่วยวางกติกาตรวจสอบก่อนเปลี่ยนเลขบัญชีที่เรียบง่ายพอจะใช้ได้จริงแม้ในวันที่งานยุ่ง
PDPA ที่มีแต่ในกระดาษ
คุณมีนโยบายความเป็นส่วนตัวเพราะทนายร่างให้ แต่ไม่มีใครตอบได้ว่าระบบไหนเก็บข้อมูลลูกค้าบ้าง ใครส่งออกข้อมูลได้ หรือจะตอบคำขอลบข้อมูลอย่างไร นโยบายกับความเป็นจริงไม่เคยเจอกันเลย
วิธีที่เราจัดการเราไล่ดูว่าข้อมูลส่วนบุคคลอยู่ที่ไหนจริง ๆ ทั้งใน ERP อีเมล สเปรดชีต และข้อมูลสำรอง แล้วแปลงข้อกำหนดให้เป็นการควบคุมสิทธิ์เข้าถึงและระยะเวลาจัดเก็บที่จับต้องได้
—— เรียนรู้จากโครงการอื่น
ข้อผิดพลาดที่เราพบบ่อย และวิธีหลีกเลี่ยง
ซื้อเครื่องมือก่อนแก้พื้นฐาน
อุปกรณ์ไฟร์วอลล์กับชุดซอฟต์แวร์ป้องกันมักได้งบอนุมัติเพราะเป็นการซื้อที่มองเห็นได้ ขณะที่ข้อมูลสำรองยังไม่เคยทดสอบและเซิร์ฟเวอร์ยังไม่ได้แพตช์ ผู้โจมตีไม่ฝ่าผลิตภัณฑ์ราคาแพง แต่อ้อมไปทางพื้นฐานที่ยังเปิดอยู่ เราจัดลำดับการแก้ตามความเสี่ยง และใน SME ส่วนใหญ่ ห้าอันดับแรกใช้แค่เวลาตั้งค่า ไม่ใช่เงินค่าไลเซนส์
มองว่ารายงานคือผลลัพธ์
การประเมินจบลงด้วย PDF เล่มหนา ทุกคนรู้สึกว่ามีความคืบหน้า แล้วข้อค้นพบก็ค่อย ๆ เก่าไปเงียบ ๆ ในไดรฟ์กลาง หกเดือนต่อมาความเสี่ยงยังเท่าเดิม เพียงแต่ตอนนี้มีเอกสารบันทึกไว้ เราทำรายการข้อค้นพบให้สั้นและจัดลำดับ พร้อมเสนอราคางานแก้ไขไว้ควบคู่กัน การปิดรายการจึงเป็นขั้นตอนถัดไปโดยปริยาย ไม่ใช่การตัดสินใจแยกอีกรอบ
กันขอบนอกแน่น แต่ปล่อย ERP โล่ง
ไฟร์วอลล์รัดกุมดี แต่ใน Odoo ผู้ใช้ทุกคนเห็นลูกค้าทุกราย ราคาทุกรายการ และเงินเดือนทุกคน ความเสียหายจริงใน SME ส่วนใหญ่เกิดจากล็อกอินที่ถูกต้อง ไม่ใช่จากช่องโหว่ทางเทคนิค เราถือว่าสิทธิ์การใช้งานใน ERP คืองานความปลอดภัย ไม่ใช่เรื่องตั้งค่าปลีกย่อย และตรวจอย่างจริงจังเท่ากับพอร์ตที่เปิดอยู่
เก็บกวาดใหญ่ครั้งเดียวแล้วเงียบ
ความปลอดภัยถูกทำเป็นโปรเจกต์ เข้มข้นหนึ่งเดือนแล้วเงียบไปสองปี ระหว่างนั้นแพตช์ขาดช่วงและพนักงานเปลี่ยนหน้าไปเรื่อย สภาพระบบก็ค่อย ๆ ถอยกลับไปจุดเดิม เราส่งมอบเช็กลิสต์สั้น ๆ ที่ทำซ้ำเป็นรอบพร้อมระบุผู้รับผิดชอบ และมีบริการรายเดือนสำหรับส่วนที่คุณอยากยกให้เราดูแลแทน
ออกกติการหัสผ่านแทนที่จะเปิด 2FA
การบังคับเปลี่ยนรหัสทุก 90 วันกับกฎความซับซ้อน ได้ผลลัพธ์เป็นโพสต์อิทข้างจอกับรหัสเวียนซ้ำ ขณะที่การควบคุมตัวเดียวที่หยุดการขโมยรหัสได้จริง คือการยืนยันตัวตนชั้นที่สอง กลับถูกปิดไว้เพราะรู้สึกไม่สะดวก เราสลับลำดับให้ เปิด 2FA กับอีเมล VPN และบัญชีแอดมินก่อน แล้วค่อยปรับกติการหัสผ่านให้สมเหตุสมผล
—— รูปแบบการเริ่มงาน
สามวิธี ในการเริ่มต้นกับเรา
การประเมินความปลอดภัย
ตรวจสอบพื้นผิวภายนอก การควบคุมสิทธิ์ ข้อมูลสำรอง และการแพตช์ ในราคาคงที่ ส่งมอบเป็นรายการข้อค้นพบที่จัดลำดับแล้วพร้อมประมาณการแรงงาน ขอบเขตเขียนเป็นลายลักษณ์อักษรก่อนเริ่มงาน ไม่มีค่าใช้จ่ายรายวันที่บานปลาย
- ทดสอบกู้คืนข้อมูลสำรองโดยมีคุณร่วมเป็นสักขีพยาน
- จับคู่ทุกแอคเคานต์กับตัวบุคคลและความจำเป็นในการใช้งาน
- จัดลำดับข้อค้นพบตามโอกาสเกิดคูณผลกระทบ พร้อมระบุแรงงานที่ใช้แก้
สปรินต์ปรับปรุงความปลอดภัย
เราลงมือแก้รายการอันดับต้น ๆ จากผลการประเมิน ไม่ว่าจะเป็นของเราหรือของบริษัทอื่น แล้วทดสอบซ้ำทีละข้อ การปิดช่องโหว่จึงพิสูจน์ได้ ไม่ใช่แค่สันนิษฐาน ขอบเขตคงที่ต่อสปรินต์ ตกลงเป็นลายลักษณ์อักษร
- ทำการเปลี่ยนแปลงในช่วงเวลาที่นัดหมายไว้ พร้อมแผนย้อนกลับ
- ทดสอบซ้ำทุกข้อค้นพบและปิดพร้อมหลักฐาน
- มีบันทึกส่งมอบสำหรับแต่ละการเปลี่ยนแปลง ให้ทีมของคุณดูแลต่อได้
บริการเฝ้าระวังและแพตช์รายเดือน
รอบงานรายเดือนที่กันไม่ให้ระบบเสื่อมถอยกลับ ทั้งการแพตช์ ตรวจล็อก ทบทวนสิทธิ์ และทดสอบกู้คืนตามรอบ ขอบเขตกำหนดเป็นลายลักษณ์อักษรเช่นเดียวกับงานอื่นของเรา
- อัปเดตแพตช์ความปลอดภัยตามกำหนดเวลา ไม่ใช่ตามที่นึกขึ้นได้
- ทดสอบกู้คืนรายไตรมาสพร้อมบันทึกผลเป็นลายลักษณ์อักษร
- ทบทวนสิทธิ์เข้าถึงรายไตรมาสเทียบกับรายชื่อพนักงานปัจจุบัน
พาร์ทเนอร์วางระบบของคุณ
พาร์ทเนอร์ตัวจริง ไม่ใช่ ตัวแทนขายไลเซนส์
เราไม่ได้ไล่ตามยอดขายไลเซนส์ เราออกแบบ สร้าง และรับผิดชอบระบบที่ธุรกิจใช้ดำเนินงานจริง ที่ปรึกษาที่วางขอบเขตงานให้คุณจะอยู่จนถึงวันใช้งานจริงและการดูแลหลังจากนั้น และทุกอย่างที่เราตกลงถูกเขียนเป็นขอบเขตคงที่ในแต่ละระยะ
—— งานที่เสร็จหน้าตาเป็นอย่างไร
ผลลัพธ์ที่คุณ ตรวจสอบได้เอง
การกู้คืนที่คุณเห็นกับตา
ข้อมูลสำรองของคุณถูกกู้คืนลงสภาพแวดล้อมสะอาดต่อหน้าคุณ และขั้นตอนถูกบันทึกไว้เป็นลายลักษณ์อักษร ความพร้อมรับมือแรนซัมแวร์จึงเลิกเป็นความเชื่อ และกลายเป็นขั้นตอนที่ซ้อมมาแล้ว
แอคเคานต์ที่ตรงกับรายชื่อพนักงาน
ทุกล็อกอินในทุกระบบจับคู่กับพนักงานปัจจุบัน ด้วยสิทธิ์เท่าที่ตำแหน่งนั้นต้องใช้ การพ้นสภาพพนักงานมีเช็กลิสต์รองรับ การลาออกครั้งถัดไปจึงไม่ทิ้งแอคเคานต์ที่ยังใช้งานได้ไว้ข้างหลัง
ข้อค้นพบที่ปิดพร้อมหลักฐาน
แต่ละรายการจากการประเมิน ถ้าไม่ถูกปิดและทดสอบซ้ำแล้ว ก็เป็นความเสี่ยงที่คุณตัดสินใจยอมรับไว้เป็นลายลักษณ์อักษร ไม่มีอะไรค้างอยู่ในรายงานที่ไม่มีใครอ่าน รายการจะไปถึงศูนย์ หรือไม่ทุกข้อที่ค้างก็มีเจ้าของชัดเจน
แผนสำหรับวันที่เกิดเหตุ
มีคู่มือรับมือเหตุการณ์ความยาวหนึ่งหน้า ระบุว่าใครตัดเครื่องไหนออกจากระบบ ใครโทรหาใคร ข้อมูลสำรองอยู่ที่ไหน และการกู้คืนใช้เวลาเท่าไร ชั่วโมงแรกของเหตุการณ์จึงเดินตามกระดาษ ไม่ใช่ตามความตื่นตระหนก
—— วิธีการทำงาน
ขั้นตอนการทำงานเป็นอย่างไร
ประเมิน
ตรวจพื้นผิวที่เปิดสู่ภายนอก การควบคุมสิทธิ์ การสำรองข้อมูล การอัปเดตแพตช์ และช่องทางที่เกี่ยวกับคน การเจาะระบบส่วนใหญ่ใช้ช่องทางธรรมดาที่สุด
จัดลำดับความสำคัญ
จัดลำดับตามโอกาสเกิดคูณผลกระทบ พร้อมระบุแรงงานที่ต้องใช้ คุณจึงเริ่มลงมือได้ในวันจันทร์ แทนที่จะวางแผนไปทั้งไตรมาส
ปรับปรุงและตรวจสอบซ้ำ
เราลงมือแก้ตามที่แนะนำแล้วทดสอบซ้ำ การปิดช่องโหว่จึงพิสูจน์ได้ ไม่ใช่แค่สันนิษฐาน
—— ทำไมต้องเรา
สิ่งที่คุณจะได้รับ ซึ่งหาไม่ได้จากที่อื่น
จัดลำดับ ไม่ใช่ครอบคลุมทุกอย่าง
คุณจะได้สิบเรื่องที่สำคัญจริง ไม่ใช่สี่ร้อยรายการที่เครื่องสแกนตรวจเจอ
ข้อมูลสำรองที่เคยกู้คืนจริง
เราทดสอบกู้คืนจริง เพราะความพร้อมรับมือแรนซัมแวร์ตัดสินกันที่ข้อมูลสำรองใช้งานได้จริงหรือไม่
คำนึงถึง PDPA และ GDPR
แปลงข้อกำหนด PDPA ของไทยและ GDPR ของสหภาพยุโรป เป็นมาตรการทางเทคนิคที่จับต้องได้
ยังไม่แน่ใจว่าจะเริ่มตรงไหน? คุยสั้น ๆ ก็รู้คำตอบ
ปรึกษาผู้เชี่ยวชาญ Odoo ➜—— ทำไมต้องเป็นเรา
การทำงานกับเรา เป็นแบบนี้จริง ๆ
เราดูแลระบบแบบเดียวกับที่เรารันเองทุกวัน
เราโฮสต์และดูแลระบบ Odoo กับโครงสร้างเว็บให้ลูกค้าจากสำนักงานในไทย สหรัฐฯ และอินเดีย คำแนะนำของเราจึงมาจากการรันระบบโปรดักชันจริง ไม่ใช่จากเช็กลิสต์สำเร็จรูป เมื่อเราบอกว่ามาตรการไหนใช้ได้จริงในงานประจำวัน นั่นเพราะเราใช้มันเองอยู่ทุกวัน
ขอบเขตคงที่เป็นลายลักษณ์อักษร ทีละระยะ
การประเมินเป็นราคาคงที่ที่ตกลงเป็นลายลักษณ์อักษรก่อนเริ่มงาน สปรินต์ปรับปรุงแต่ละรอบก็เช่นกัน งานความปลอดภัยคือประเภทงานที่การคิดค่าจ้างรายวันบานปลายได้ง่ายที่สุด แต่ของเราบานปลายไม่ได้ตั้งแต่โครงสร้าง
วิศวกรคนเดิมตลอดทั้งงาน
คนที่ประเมินระบบของคุณคือคนเดียวกับที่ลงมือแก้และทดสอบซ้ำ ไม่มีอะไรตกหล่นระหว่างการส่งต่อจากฝ่ายขายไปผู้ตรวจสอบไปทีมส่งมอบ เพราะไม่มีการส่งต่อตั้งแต่แรก
ไทยและอังกฤษแบบเจ้าของภาษา
เราอธิบายข้อค้นพบให้ฝ่ายบัญชีที่กรุงเทพฯ ฟังเป็นภาษาไทย และให้ผู้บริหารในต่างประเทศฟังเป็นภาษาอังกฤษ โดยทีมที่ทำงานทั้งสองภาษาจริง เพราะความปลอดภัยมักพังที่ชั้นมนุษย์ เมื่อคำแนะนำมาถึงในภาษาที่คนอ่านเข้าใจแค่ครึ่งเดียว
เรารู้ว่าข้อมูลใน ERP ซ่อนอยู่ตรงไหน
ในฐานะ Odoo Partner อย่างเป็นทางการ เรารู้ว่าฟิลด์ไหน การส่งออกข้อมูลแบบไหน หน้าพอร์ทัล และหน้า database manager เปิดเผยข้อมูลอะไรบ้างในการติดตั้งค่ามาตรฐาน บริษัทความปลอดภัยทั่วไปสแกนจากขอบนอก แต่เราอ่านกฎสิทธิ์ข้างในระบบที่เก็บส่วนต่างกำไรและเงินเดือนของคุณด้วย
เราบอกชัดว่าอะไรที่เราไม่ทำ
เราทำการประเมิน ปรับปรุง และเฝ้าระวังความปลอดภัย เราไม่รับงานทดสอบเจาะระบบอย่างเป็นทางการที่ต้องมีการรับรอง และจะแนะนำบริษัทเฉพาะทางให้เมื่อคุณต้องการ บริษัทที่อ้างว่าทำได้ทุกอย่าง กำลังเดาอยู่ในบางเรื่องเสมอ
ไม่ขายต่อผลิตภัณฑ์ ไม่บวกราคา
เราไม่บวกราคาไลเซนส์ ค่า Odoo Enterprise ถูกเรียกเก็บจากคุณโดย Odoo โดยตรง และกับเครื่องมือความปลอดภัยเราก็ยึดแนวเดียวกัน เมื่อจำเป็นต้องใช้เครื่องมือจริง คุณซื้อโดยตรงแล้วเราตั้งค่าให้ คำแนะนำของเราจึงไม่มีเป้ายอดขายอยู่เบื้องหลัง
รายการที่จัดลำดับ ไม่ใช่รายงานเล่มหนา
สิ่งที่เราส่งมอบคือรายการสั้น ๆ ที่เรียงตามความเสี่ยงและแรงงาน เพราะเอกสารที่คุณลงมือทำตามได้ ชนะเอกสารที่ดูน่าประทับใจ ข้อค้นพบไหนไม่เปลี่ยนสิ่งที่คุณจะทำในวันจันทร์ ก็ไปอยู่ในภาคผนวก ไม่ใช่ในรายการหลัก
—— อธิบายระดับพาร์ทเนอร์
ระดับพาร์ทเนอร์ Odoo บอกอะไรและไม่บอกอะไร
Odoo จัดระดับพาร์ทเนอร์จากจำนวนใบรับรองและยอดขายไลเซนส์ ระดับบอกถึงความจริงจังกับโปรแกรม แต่ไม่ได้บอกว่าใครจะเป็นคนทำโครงการของคุณจริง ๆ คำถามนี้ควรถามพาร์ทเนอร์ทุกราย รวมถึงเราด้วย
Learning Partner
เพิ่งเข้าร่วมโปรแกรม กำลังสร้างที่ปรึกษาที่ผ่านการรับรองและผลงานอ้างอิงชุดแรก ไม่ใช่สัญญาณอันตราย ทุกรายเริ่มจากจุดนี้ แต่ควรขอดูผลงานจริง
Official Partner
มีที่ปรึกษาที่ผ่านการรับรองและส่งมอบงานจริงต่อเนื่อง เราอยู่ระดับนี้ ลงทะเบียนผ่านโปรแกรมอินเดีย และส่งมอบจากไทย สหรัฐฯ และอินเดีย
Silver & Gold
ระดับที่สูงขึ้นได้จากยอดขายไลเซนส์และจำนวนบุคลากรที่ผ่านการรับรองเป็นหลัก เป็นสัญญาณของขนาดองค์กร แต่ไม่ได้แปลว่าเหมาะกับโครงการของคุณเสมอไป
—— เหมาะกับใคร
ออกแบบตามขนาดธุรกิจคุณ ไม่ใช่ย่อส่วนมาให้
ธุรกิจกำลังเติบโต (5–100 คน)
สำหรับบริษัทขนาด 5-100 คน ความปลอดภัยมักห่างจากคำว่า 'ดีขึ้นอย่างเห็นได้ชัด' เพียงการประเมินหนึ่งครั้งกับสปรินต์สั้น ๆ เพราะงานพื้นฐานไม่แพง เพียงแต่ยังไม่มีใครลงมือทำ
- คุณไม่มีทีมไอที และรหัสผ่านทั้งหมดอยู่ที่ผู้จัดการออฟฟิศ
- เซิร์ฟเวอร์เครื่องเดียวหรือบัญชีคลาวด์ไม่กี่บัญชีรันทุกอย่าง โดยคนที่ตั้งค่าไว้ลาออกไปแล้ว
- เหตุแรนซัมแวร์หรือการโอนเงินตามใบแจ้งหนี้ปลอมเพียงครั้งเดียว อาจสั่นคลอนถึงตัวธุรกิจ
- คุณต้องการคำตอบเรื่อง PDPA ที่เทมเพลตจากทนายยังไม่เคยตอบให้ได้
ธุรกิจขนาดกลาง (100–500 คน)
สำหรับบริษัทขนาด 100-500 คน ปัญหาแทบไม่ใช่การขาดความตระหนัก แต่คือความกระจัดกระจาย ระบบมากขึ้น แอดมินมากขึ้น อดีตพนักงานมากขึ้น ขณะที่การควบคุมตามไม่ทัน
- คุณมีทีมไอที แต่ความปลอดภัยเป็นงานรองของทุกคน และไม่ใช่งานหลักของใครเลย
- แบบสอบถามจากลูกค้าและผู้ตรวจสอบ เริ่มถามถึงมาตรการควบคุมที่คุณยังแสดงหลักฐานไม่ได้
- สิทธิ์เข้าถึงสะสมเพิ่มขึ้นทั้งใน ERP อีเมล และเซิร์ฟเวอร์ เร็วกว่าที่ถูกเพิกถอนออก
- คุณต้องการรอบการแพตช์และทบทวนที่อยู่รอดแม้พนักงานเปลี่ยนหน้า ไม่ใช่การเก็บกวาดครั้งใหญ่แบบครั้งเดียวจบ
—— เครื่องมือที่เกี่ยวข้อง
งานบริการนี้ เกี่ยวข้องกับอะไรบ้าง
—— บริการที่เกี่ยวข้อง
ดูบริการอื่น ๆ ของเรา
—— คำถามที่พบบ่อย
คำถามที่ลูกค้ามักถามเกี่ยวกับบริการนี้
ให้บริการทดสอบเจาะระบบหรือไม่
เราให้บริการประเมินและปรับปรุงความปลอดภัย ส่วนการทดสอบเจาะระบบอย่างเป็นทางการที่ต้องมีการรับรอง เราจะแนะนำบริษัทเฉพาะทางให้ แทนที่จะรับงานเกินความสามารถ
เราเป็นบริษัทเล็ก จะตกเป็นเป้าจริงหรือ
การโจมตีเกือบทั้งหมดเป็นระบบอัตโนมัติที่ไม่เลือกเป้าหมาย การเป็นบริษัทเล็กไม่ได้ทำให้ล่องหน แต่มักแปลว่ามีการเฝ้าระวังน้อยกว่า
การประเมินใช้เวลานานแค่ไหน และเราต้องเตรียมอะไรบ้าง
ส่วนใหญ่ใช้เวลาสองถึงสามสัปดาห์สำหรับธุรกิจ SME โดยขอบเขตงานกำหนดเป็นลายลักษณ์อักษรก่อนเริ่ม สิ่งที่เราขอคือสิทธิ์เข้าถึงแบบอ่านอย่างเดียวบนเซิร์ฟเวอร์และ Odoo เวลาหนึ่งชั่วโมงกับคนที่ดูแลไอทีอยู่ตอนนี้ และรายชื่อพนักงานปัจจุบันไว้ตรวจเทียบแอคเคานต์ เวลาที่ทีมคุณต้องเสียคือไม่กี่ชั่วโมง ไม่ใช่ทั้งโปรเจกต์
งานนี้จะกระทบการทำงานประจำวันของเราหรือไม่
ขั้นประเมินเป็นแบบอ่านอย่างเดียว จึงไม่กระทบ ส่วนการแก้ไขที่แตะระบบโปรดักชันจะนัดหมายช่วงเวลาล่วงหน้าพร้อมแผนย้อนกลับ และงานที่มีความเสี่ยงจะซ้อมบนสำเนาก่อนเสมอ ทีมของคุณเป็นผู้อนุมัติช่วงเวลาก่อนที่เราจะแตะระบบจริงทุกครั้ง
เราต้องซื้อผลิตภัณฑ์ความปลอดภัยเพิ่มหรือไม่
ส่วนใหญ่ไม่ต้อง ในงาน SME ที่เราทำ รายการอันดับต้น ๆ มักเป็นการตั้งค่า การแพตช์ และการปรับสิทธิ์บนสิ่งที่คุณมีอยู่แล้ว หากจำเป็นต้องใช้เครื่องมือจริง เช่น พื้นที่เก็บข้อมูลสำรองนอกสถานที่ คุณซื้อโดยตรงแล้วเราตั้งค่าให้ เราไม่ขายต่อและไม่บวกราคาผลิตภัณฑ์
ช่วยดูความปลอดภัยของระบบ Odoo โดยเฉพาะได้ไหม
ได้ และมักเป็นจุดที่เราเริ่มก่อน เพราะ ERP คือที่เก็บข้อมูลที่สำคัญที่สุดของบริษัท เราตรวจ access groups, record rules, การเปิดเผยข้อมูลผ่านพอร์ทัล หน้า database manager, API key และผู้ใช้ที่ไม่มีการใช้งาน ค่าเริ่มต้นของ Odoo เน้นความสะดวก แต่ระบบของบริษัทที่ใช้งานจริงต้องตั้งใจปรับให้รัดกุมกว่านั้น
เราคิดว่าถูกเจาะระบบแล้ว ช่วยได้ทันทีไหม
ติดต่อเรามา แล้วเราจะบอกได้ตั้งแต่สายแรกว่าลงมือได้ทันทีหรือไม่ ขั้นแรกของเราคือการจำกัดวงเสมอ ตัดเครื่องออกจากเครือข่าย เพิกถอนสิทธิ์ และปกป้องข้อมูลสำรอง ก่อนเริ่มการสืบสวนใด ๆ ส่วนงานพิสูจน์หลักฐานอย่างเป็นทางการหรือการเก็บหลักฐานทางกฎหมาย เราจะดึงหรือแนะนำผู้เชี่ยวชาญเฉพาะทางให้ ไม่ทำแบบด้นสด
มาดูกันว่า Odoo เหมาะกับธุรกิจของคุณจริงหรือไม่
คุยกันสั้น ๆ พร้อมคำตอบตรงไปตรงมา ถ้ามันไม่ใช่ระบบที่เหมาะกับคุณ เราจะบอกตามตรง