Product

 

Versa Networks: เป็นผู้นำเทคโนโลยีและนวัตกรรมทางด้าน network และ security ซึ่งสามารถให้บริการได้ทั้งแบบ On-Cloud, On-Premise และแบบผสมผสาน (Hybrid) ผ่านระบบปฏิบัติการ Versa Operating System (VOS) ที่สามารถบริหารจัดการได้จากหน้าจอเดียวเพื่อเพิ่มประสิทธิภาพในการทำงาน ทั้งนี้ Versa Networks ได้รับการจัดอันดับจาก Gartner Magic Quadrant ทั้งในส่วนของ WAN Edge Infrastructure, Network Firewalls และ Security Service Edge (SSE)



 

Fortinet: เป็นผู้นำเทคโลยีทางด้านโซลูชั่นการรักษาความปลอดภัยทางไซเบอร์แบบอัติโนมัติครบวงจรโดยสามารถครอบคลุมระบบที่ใช้งานอยู่ในปัจจุบันจนถึงคราวด์

ผ่านระบบปฏิบัติการ Forti Operating System (FortiOS) ทั้งนี้ Fortinet ได้รับการจัดอันดับจาก Gartner Magic Quadrant ทั้งในส่วนของ WAN Edge Infrastructure และ Network Firewalls

 

Imperva: เป็นผู้นำเทคโลยีทางด้าน Application & Data Security โดยมีแพรตฟอร์มที่มุ่งเน้นในการรักษาความปลอดภัยและสร้างเสถียรภาพให้กับการใช้งาน Data,

Web Application, API และ Infrastructure ตลอดจนโซลูชั่นการป้องกันการบุกรุกเพื่อโจรกรรมข้อมูลจากฐานข้อมูล (Database) และการบังคับใช้กฏหมายว่าด้วยการ

คุ้มครองข้อมูลส่วนบุคคล หรือ Personal Data Protection Act (PDPA) ทั้งนี้ Imperva ได้รับการจัดอันดับจาก Gartner Magic Quadrant ในส่วนของ

Web Application and API Protection (WAAP)

 

Software Defined Network

 

Solutions

 

Software-Defined Wide Area Networking (SD-WAN)

SD-WAN เป็นเทคโนโลยีที่เข้ามาเปลี่ยนแปลงเพื่อเพิ่มประสิทธิภาพ ช่วยลดความยุ่งยากในการควบคุม และการจัดการโครงสร้างพื้นฐานด้านไอที ด้วยสถาปัตยกรรม WAN เสมือน ที่เชื่อมต่อกับผู้ใช้กับแอปพลิเคชันอย่างปลอดภัย ‎‎จุดเด่นของ SD-WAN คือการเชื่อมต่อสํานักงานสาขาที่ง่ายขึ้น ความน่าเชื่อถือที่เพิ่มขึ้น ประสิทธิภาพของการใช้แอปพลิเคชันที่ดีที่สุด และความคล่องตัวของเครือข่ายที่เพิ่มขึ้น SD-WAN สามารถช่วยลดต้นทุนโดยรวม ให้สามารถใช้ทรัพยากรอย่างเต็มประสิทธิภาพจากการเชื่อมโยงสาขาแบบอัตโนมัติด้วยสถาปัตยกรรม WAN เพื่อตอบสนองความคิดริเริ่มทางธุรกิจไอทีที่ทันสมัย ‎SD-WAN สามารถร่วมใช้วงจรเครือข่ายที่หลากหลาย เช่น บรอดแบนด์, MPLS และ 4G/5G วงจรเหล่านี้สามารถเพิ่มจาก MPLS เดิมที่มีอยู่ เพื่อสร้างเครือข่ายแบบไฮบริด หรืออาจเป็นทางเลือกสําหรับ MPLS โดยใช้การเชื่อมต่อแบบมีสาย และไร้สายผ่านอินเทอร์เน็ตได้‎

Secure Access Service Edge (SASE)

ในยุคเศรษฐกิจดิจิทัลปัจจุบัน การดําเนินธุรกิจมีการเปลี่ยนแปลงไปในแนวทางที่ให้สามารถทํางานได้จากทุกอุปกรณ์ทุกพื้นที่ได้อย่างมีประสิทธิภาพ ระบบที่เคยมีอยู่แค่บนเครือข่ายภายในองค์กรจึงไม่เพียงพอต่อการตอบโจทย์การดําเนินธุรกิจให้เกิดความรวดเร็วอย่างต่อเนื่อง การนําระบบต่างๆ ไปใช้งานเทคโนโลยีบนคลาวด์จึงเกิดขึ้นอย่างหลีกเลี่ยงไม่ได้ ผู้ดูแลระบบขององค์กรเองมีความจําเป็นต้องทําให้ระบบสามารถรองรับการใช้งานได้จากทุกที่อย่างปลอดภัยและปกป้องภัยคุกคามที่จะเกิดขึ้น ดังนั้นด้วยเทคโนโลยีการให้บริการรูปแบบ SASE จึงมาช่วยในการแก้ปัญหาเรื่องความปลอดภัยของการใช้งานโครงข่าย และความปลอดภัยการใช้งานบนคลาวด์ผ่านอินเตอร์เน็ตได้อย่างเต็บรูปแบบ ด้วยองค์ประกอบการให้บริการ ดังเช่น SD-WAN Fabric, SWG, CASB, ZTNA, NGFW/UTM เป็นต้น

 

Deployment Options

 
 

Cloud: เป็นการติดตั้งใช้งานและบริหารจัดการผ่าน Cloud ทั้งหมดสําหรับธุรกิจองค์กร และ Service Provider โดยรูปแบบการใช้งานนี้ระบบบริหารจัดการ (Orchestrator) จะถูกติดตั้งอยู่บนระบบที่กระจายตัวอยู่ในหลายภูมิภาคซึ่งดูแลโดยทีมงานตลอดเวลา (24x7) การกําหนดสิทธิ์ (RBAC) จะถูกใช้เพื่อแบ่ง Tenant สําหรับการบริหารจัดการ

ระบบ โดยทีมงานจะรับผิดชอบในการบริหารจัดการและดูแลรักษาระบบทั้งหมด ในขณะที่ฝ่าย IT ของลูกค้าก็จะรับผิดชอบในการบริหารจัดการและดูแลรักษาอุปกรณ์ CPE

 
 

On-Premise: เป็นการติดตั้งใช้งานในสํานักงานใหญ่ขององค์กร, สาขาขององค์กร, บ้านของผู้ใช้งาน, สาขาระดับภูมิภาค หรือ ศูนย์ข้อมูล (Data Center) ขององค์กร

โดยระบบบริหารจัดการ (Orchestrator) มักถูกติดตั้งในแบบ On-Premises บน Bare Metal หรือ Virtual Machine ในศูนย์ข้อมูลขององค์กร ในการติดตั้งรูปแบบ

ดังกล่าวนี้เครื่องมือสําหรับการบริหารจัดการจะอยู่ภายใต้การดูแลของฝ่าย IT ขององค์กรโดยตรง ทําให้ข้อมูลการใช้งานเครือข่ายขององค์กรไม่ถูกส่งออกไปยังภายนอก

องค์กรแต่อย่างใด

 
 

Connectivity Services

 

Internet Connectivity

 

Dedicated Internet

บริการอินเทอร์เน็ตสําหรับธุรกิจที่ออกแบบเฉพาะให้มีคุณภาพสูงในการรับส่งข้อมูลผ่านสายไฟเบอร์ส่วนตัวอิสระเพื่อเชื่อมต่อตรงสู่

อินเทอร์เน็ตเกตเวย์หลักทั้งในประเทศ (NIX) และ ต่างประเทศ (IIG) ที่มีเสถียรภาพสูง (High Network Stability & Availability)

 

Secured Internet

บริการอินเทอร์เน็ตสําหรับธุรกิจที่ออกแบบเฉพาะให้มีคุณภาพสูงในการรับส่งข้อมูลพร้อมระบบรักษาความปลอดภัยเครือข่าย (Next-Generation Firewall, Anti-Virus, Malware Protection, IPS, URL/Content Filtering, CODEC/MOS scoring, SaaS optimization) ผ่านสายไฟเบอร์ส่วนตัวอิสระเพื่อเชื่อมต่อตรง

สู่อินเทอร์เน็ตเกตเวย์หลักทั้งในประเทศ (NIX) และ ต่างประเทศ (IIG) ที่มีเสถียรภาพสูง (High Network Stability & Availability)

 

Adaptive Internet

บริการอินเทอร์เน็ตสําหรับธุรกิจที่สามารถเลือกความเร็วได้ตามความต้องการ (Bandwidth on Demand) พร้อมระบบรักษาความปลอดภัยเครือข่าย

(Next-Generation Firewall, Anti-Virus, Malware Protection, IPS, URL/Content Filtering, CODEC/MOS scoring, SaaS optimization)

 

WAN Connectivity

 

Secured SD-WAN

บริการเชื่อมต่อธุรกิจองค์กรที่มีหลายสาขา ที่มีต้องการเชื่อมต่อเครือข่ายเข้าหากันด้วยเทคโนโลยี Secured SD-WAN เพื่อรับส่งข้อมูลระหว่างสาขาด้วยความรวดเร็ว ปลอดภัย มีความเป็นส่วนตัว และมีเส้นทางสำรอง ซึ่งในส่วนของ WAN ข้อมูลที่รับส่งจะมีการเข้ารหัสเพื่อความปลอกภัย และสามารถกำหนดนโยบายได้หลากหลายในการจัดการวงจร WAN นอกจากนี้ยังมีระบบรักษาความปลอดภัยแบบ Next-Generation Firewall, Anti-Virus, Malware Protection, IPS, URL/Content Filtering เป็นต้น โดยสามารถบริหารจัดการแบบรวมศูนย์ได้จากส่วนกลางแบบหน้าต่างบานเดียว (single-pane-of-glass management) และสามารถในการจัดการแบบ multi-tenancy, role-based administrative ทั้งนี้ยังสามารถจัดลําดับความสําคัญ (Priority) ของแต่ละ application ตามความสําคัญของแต่ละงานตามคุณภาพของวงจร โดยสามารถเลือกใช้งานวงจรได้หลากหลาย เช่น อินเทอร์เน็ต, วงจรเช่าส่วนบุคคล (MPLS) หรือ 4G/5G

 

Internet WAN

บริการเชื่อมต่อธุรกิจองค์กรที่มีหลายสาขาและต้องการเชื่อมต่อเครือข่ายเข้าหากันด้วยเทคโนโลยี SD-WAN เพื่อรับส่งข้อมูลระหว่างสาขาด้วย

ความรวดเร็วแม่นยําโดยสามารถบริหารจัดการแบบรวมศูนย์ได้จากส่วนกลางพร้อมกัน โดยสามารถใช้งานผ่านวงจรอินเทอร์เน็ต (Internet + Internet)

 
 

Hybrid WAN

บริการเชื่อมต่อธุรกิจองค์กรที่มีหลายสาขาและต้องการเชื่อมต่อเครือข่ายเข้าหากันด้วยเทคโนโลยี SD-WAN เพื่อรับส่งข้อมูลระหว่างสาขาด้วยความรวดเร็วแม่นยํา

โดยสามารถบริหารจัดการแบบรวมศูนย์ได้จากส่วนกลางพร้อมกัน ทั้งนี้ยังสามารถจัดลําดับความสําคัญ (Priority) ของแต่ละ application ตามความสําคัญของแต่ละงานตาม

คุณภาพของวงจร โดยสามารถใช้งานได้จากวงจรอินเทอร์เน็ตและวงจรเช่าส่วนบุคคล (Internet + MPLS)

 

Private WAN

บริการเชื่อมต่อองค์กรที่มีหลายสาขาและต้องการเชื่อมต่อเครือข่ายเข้าหากันด้วยเทคโนโลยี MPLS หรือวงจรเช่าส่วนบุคคล (private IP address)เพื่อรับส่งข้อมูลระหว่างสาขาด้วยความรวดเร็วแม่นยํา

 

Cloud Connectivity

 

Cloud Connectivity

ความคล่องตัวของระบบคราวด์อัตโนมัติพร้อมการควบคุมเต็มรูปแบบในการย้ายไปใช้งาน คราวด์ด้วยบริการ Cloud Connect Solutions ของ 1-TO-ALL ทำให้มีความปลอดภัย ประสิทธิภาพสูงและเครือข่ายเสมือนที่จะนำไปสู่ public & private cloud และด้วยการควบคุมระบบ SDN แบบไดนามิกส์ทำให้สามารถส่งมอบประสบการณ์เครือข่ายที่ตรงกับประสบการณ์คราวด์ของคุณ


Security as a Service

 

Next Generation Firewall

คือ Firewall ที่มีความสามารถในการมองเห็น application ในระดับ Layer 7 (Application Layers) ของ OSI Layer และมีความสามารถอื่น ๆ อาจมีความสามารถของ IPS ในการตรวจจับการโจมตีแบบต่าง ๆ ทั้งในแบบ ระบบการตรวจสอบโดยการใช้ signature , การตรวจสอบพฤติกรรมที่ผิดปกติ (Behavior) เป็นต้น โดยบริการ NGFWaaS คือบริการ Network Firewall ในรูปแบบบริการที่อยู่บน Cloud ดูแลและจัดการโดย 1-TO-ALL ซึ่งไม่ใช้รูปแบบของการขายอุปกรณ์โดยผู้ใช้บริการสามารถประหยัดเวลาและค่าใช่จ่ายได้โดยไม่ต้องลงทุนกับอุปกรณ์ ไม่มีต้องเสียค่าบำรุงรักษา และ ไม่ต้องเสียเวลาให้เจ้าหน้าที่เป็นผู้จัดการและดูแลระบบความปลอดภัยให้ ทำให้ประหยัดค่าใช้จ่ายได้มาก

 
 

Secure Web Gateway (SWG)

‎SWG เป็นการปกป้องผู้ทํางาน Work From Anyway หรือ Secure Enterprise Sites ที่ต้องการ การปกป้องภัยคุกคามจากอินเทอร์เน็ต โดยการปกป้องอุปกรณ์ของผู้ใช้งานที่ทําการท่องเว็บ หรือใช้งาน SaaS application จากการเผชิญซอฟต์แวร์หรือมัลแวร์ที่ไม่พึงประสงค์ โดยสามารถกําหนดนโยบายต่างๆ ให้สอดคล้องกับการปฏิบัติเพื่อให้เป็นไปตามนโยบายและกฎระเบียบขององค์กร

•การบังคับใช้นโยบายความปลอดภัยและการปฏิบัติตามกฎระเบียบทางอินเทอร์เน็ต‎

•ความ‎สามารถในการกรองปริมาณการใช้งานอินเทอร์เน็ตที่เป็นอันตรายด้วยความสามารถของ UTM เช่น การกรอง URL, การกรอง IP, การกรอง Application, โปรแกรมป้องกันไวรัสป้องกันมัลแวร์, IPS, File Filtering

•‎ความสามารถใช้นโยบายควบคุม User/User Group

 

Zero Trust Network Access (ZTNA)

ZTNA เป็นเทคโนโลยีที่ทํางานด้วยสมมติฐานที่ว่าอุปกรณ์ต่างๆ ไม่มีอะไรน่าเชื่อถือ ต้องสามารถติดตามตรวจสอบผู้ใช้งานได้ เพื่อสร้างความปลอดภัยจากการทํางานได้ทุกพื้นที่และทุกอุปกรณ์ โดยการรับรองความถูกต้องของการเข้าใช้งานด้วย Multi-Factor Authentication ด้วยสามารถรองรับการจํากัดสิทธิการเข้าถึงของ application สามารถรองรับการควบคุมแอปพลิเคชันตาม User/User-group และการซ่อนเครือข่ายจากภายนอก

 

DDos Protection

DDos Protection ช่วยให้คุณสามารถตรวจจับและบรรเทาการโจมตีแบบ denial-of-service (DoS) ได้ การโจมตีแบบ DoS เป็นความพยายามที่จะขัดขวางการให้บริการเครือข่าย และสามารถปฏิเสธการเข้าถึงเครือข่ายโดยทําให้เครือข่ายเกิดโอเวอร์โหลดจากการรับส่งข้อมูลที่ไม่จําเป็นโดยใช้การโจมตีแบบหลายๆแหล่งที่มา เมื่อมีผู้ไม่ประสงค์ดีที่อันตรายเปิดการโจมตีแบบ DoS บนโครงสร้างพื้นฐานเครือข่ายของลูกค้าด้วยปริมาณการใช้งานจํานวนมาก โดยมีจุดประสงค์เพื่อทําให้ทรัพยากรฮาร์ดแวร์และซอฟต์แวร์ถูกใช้งานหมดลง ด้วยเหตุนี้ เครือข่ายจึงไม่พร้อมที่จะให้บริการสําหรับผู้ใช้บริการจริงๆ ที่ต้องการ ด้วยความพยายามในการโจมตีแบบ DoS ดังเช่น เบี่ยงเบนการรับส่งข้อมูลปริมาณมากจากหลายๆ แหล่งไปยังเครือข่ายของผู้ใช้, สร้างเซสชัน TCP ที่ไม่จําเป็น, Flood the network, Scan ports, Sweep the host, โจมตีเครือข่ายด้วยวิธี packet-based

 

Cloud Access Security Broker (CASB)

CASB ทําหน้าที่เป็นตัวกลางเพื่อบังคับการใช้นโยบายความปลอดภัยระหว่างผู้บริโภคที่ใช้ระบบคลาวด์ (users, devices) กับผู้ให้บริการคลาวด์ (cloud providers) สําหรับยุคเศรษฐกิจดิจิทัลปัจจุบันผู้ดําเนินธุรกิจมีแนวโน้มที่จะเปลี่ยนไปใช้ระบบคลาวด์มากขึ้น CASB จะมีส่วนช่วยขยายขอบเขตของการใช้นโยบายความปลอดภัยขององค์กรให้ครอบคลุมไปถึงทรัพยากรบนคลาวด์ รวมถึงการทําธุรกรรมของข้อมูลที่สัมผัส เมื่อผู้ใช้เข้าถึงทรัพยากรเหล่านั้น

CASB เป็นองค์ประกอบสําคัญส่วนหนึ่งของ Secure Access Service Edge (SASE) โดย CASB จะช่วยในการปกป้องผู้ใช้และอุปกรณ์ รวมถึงอุปกรณ์ที่ไม่มีระบบการจัดการ (unmanaged devices) เช่น สมาร์ทโฟน และแล็ปท็อปส่วนบุคคล หรืออุปกรณ์ IoT ให้สามารถจํากัดการเข้าถึงเป็นระดับชั้นของการทำธุรกรรม เพื่อเข้าถึงแอปพลิเคชันระบบคลาวด์ หรือข้อมูล จากที่ต่างๆ ได้อย่างปลอดภัย

 

Web Application Firewall

เพื่อให้แน่ใจว่าองค์กรของคุณจะได้รับการปกป้องจาก การโจมตีเว็บแอปพลิเคชัน ปกป้องธุรกรรมที่สําคัญที่อาจถูกขโมยข้อมูลที่ละเอียดอ่อน Web Application Firewall (WAF) สามารถหยุดการโจมตีเหล่านี้ ด้วย SOC ทั่วโลกได้ภายในไม่กี่นาทีหลังจากการถูกค้นพบ

WAF เป็นองค์ประกอบหลักของ Web Application and API Protection (WAAP) ที่ครอบคลุมการรักษาความปลอดภัยจาก edge ไปยังฐานข้อมูล เพื่อให้แน่ใจว่าการรับส่งข้อมูลที่คุณได้รับเป็นการรับส่งข้อมูลที่คุณต้องการเท่านั้น เราสามารถให้การปกป้องเว็บไซต์ที่ดีที่สุดแบบระดับอุตสาหกรรม โดยการรักษาความปลอดภัยตามมาตรฐาน PCI และลดความเสี่ยงที่เกิดจากรหัสที่ถูกสร้างโดยบุคคลที่สาม

 

Database Firewall

DBF ให้การปกป้องฐานข้อมูลแบบเรียลไทม์จากภัยคุกคามทั้งภายในและภายนอก โดยการแจ้งเตือนหรือบล็อกการโจมตีและคําขอการเข้าถึงที่ผิดปกติ สามารถระบุตําแหน่งข้อมูลที่ละเอียดอ่อน และให้การจัดลําดับความสําคัญตามความเสี่ยงที่สามารถช่วยให้ บริษัทสามารถวางแผนโปรแกรมระบบ และนโยบายการลดความเสี่ยงของพวกเขา ซึ่งแตกต่างจากโซลูชันที่ต้องใช้การมีส่วนร่วมของ DBA และการพึ่งพาบริการระดับมืออาชีพที่มีราคาแพง การหยุดการโจมตีแบบเรียลไทม์เป็นวิธีเดียวที่มีประสิทธิภาพในการป้องกันไม่ให้แฮกเกอร์เข้าถึงข้อมูลของคุณ DBF สามารถตรวจสอบการรับส่งข้อมูลทั้งหมดที่มีการละเมิดนโยบายความปลอดภัย โดยมองหาการโจมตี แบบโปรโตคอล และระดับระบบปฏิบัติการ รวมถึงกิจกรรม SQL ที่ไม่ได้รับอนุญาต

 

Managed Services

 

Managed Network

 

We manage your network. You manage your business.

เราจัดการเครือข่ายของคุณเพื่อให้คุณได้จัดการธุรกิจ บริการจัดการเครือข่ายแบบครบวงจรสามารถสนับสนุน

คุณได้ทั้ง data & voice solutions ตลอด 24 ชั่วโมงต่อวัน และ 365 วันต่อปี ดังนั้นคุณสามารถโฟกัสธุรกิจ

หลักของคุณได้อย่างปลอดกังวล เราช่วยคุณขยายสาขาใหม่ เพิ่มแบนด์วิธ และจัดการอุปกรณ์ต่างๆ ของคุณ ทีมของเราคือทีมของคุณ

 

Managed security

 

ลดผลกระทบของภัยคุกคามที่เป็นอันตราย ตรวจจับ ป้องกัน และตอบสนองต่อภัยคุกคามความปลอดภัยและกิจกรรมที่มุ่งร้ายต่างๆ ด้วยบริการจัดการความปลอดภัยแบบครบวงจรกับ 1-TO-ALL ที่มอบการป้องกันอย่างเต็มรูปแบบ การเฝ้าระวังและจัดการตลอดเวลา (24x7) การตอบสนองต่อเหตุการณ์และบริการวิเคราะห์เพื่อสนับสนุนสภาพแวดล้อมการทำงานภายในองค์กรของคุณ

 

Managed SD-WAN

 
 

การจัดการ SD-WAN คืออะไรลองจินตนาการเรื่องการจัดการ SD-WAN กับการเป็นหัวหน้าเครือข่ายของคุณ ถ้าหากปราศจากผู้นำการดำเนินการทางด้านเครือข่ายในปัจจุบันก็จะเป็นเแค่เพียงการทำงานแบบต่างคนต่างทำ บริการจัดการ SD-WAN จะทำให้ทุกคนมีการทำงานร่วมกันเพื่อเป้าหมายร่วมกัน การทำงานเครือข่ายของคุณทั้งหมดฉลาดมากขึ้น และเนื่องจากเป็นบริการจัดการแบบครบวงจร คุณจึงไม่ต้องกังวลกับเรื่องการออกแบบ การกำหนดค่า หรือการบำรุงรักษาใดๆ เพราะเราจะ ดูแลให้คุณ

บริการจัดการ SD-WAN โซลูชั่นของเราใช้การกำหนดเส้นทางของแต่ละ applications เพื่อให้แน่ใจว่าข้อมูลของคุณทั้งหมดเดินทางไปถึงจุดหมายได้อย่างถูกต้อง ดังนั้นทำให้คุณสามารถบริหารจัดการเครือข่ายของคุณได้อย่างชัดเจนสำหรับ applications ที่มีความต้องการสูง ขณะที่การส่งข้อมูลที่ไม่ค่อยมีความสำคัญยังสามารถส่งผ่านเครือข่ายสาธารณะได้ โดยไม่ต้องมีการนำเอาทีม IT ทั้งหมดของคุณมาจัดการให้เสียเวลา

 

Enterprise Bundled Services