UNIFIED DEFENSE OPERATIONS
สถานการณ์ที่ต้องตัดสินใจ
ในมุมมองเดียว
กำลังตรวจ posture และความสดของ telemetry จาก Central…
ACTIVE THREAT QUEUE
กำลังรับข้อมูลจาก Central…
กำลังรอ Source → Destination…
SRC
- กำลัง lookup ประเทศจริง…
DEST
- กำลัง lookup ประเทศจริง…
AI DEFENSE NETWORK
ACTIVE- AIBehavioral AIAnomaly DetectionActive
- TIThreat IntelligenceGlobal CorrelationActive
- ARAutonomous ResponseHuman Approval ControlGuarded
- DGDeception GridAttack DistractionReady
- ALAdaptive LearningAI Model UpdateActive
THREAT MAP OVERVIEW
• REAL-TIMEAI DEFENSE STATUS • PROTECTED
Waiting for telemetrySECURITY SCORE
LIVEposture
EXECUTIVE POSTURE
Security posture
กำลังรวบรวมข้อมูล…
Telemetry gap: detection, acknowledgement, resolution and SLA lifecycle timestamps are not available. NT Shield will not infer MTTD/MTTR from First Seen → Last Seen.
ACTIVITY TREND
Incident + campaign volume
INVESTIGATE · DECIDE · RESPOND
Incident Operations
แยกอุปกรณ์ที่รายงานเหตุออกจากต้นทางการโจมตีอย่างชัดเจน
เลือก Incident เพื่อเริ่มสืบสวน
รายละเอียดอุปกรณ์ที่รายงานเหตุ หลักฐาน Timeline และ Response Action จะแสดงในพื้นที่นี้
SELECTED INCIDENT
Incident
—
—REPORTING DEVICE
อุปกรณ์ที่ส่งเหตุเข้า Central
OBSERVED THREAT SOURCE
ต้นทางการโจมตีที่อุปกรณ์ตรวจพบ
Reporting Device และ Threat Source เป็นคนละข้อมูล ระบบจะไม่ใช้ Source IP แทนชื่ออุปกรณ์
CASE WORKFLOW
เจ้าของเคสและสถานะการจัดการ
CORRELATE
Threat Campaigns
เส้นทางและรูปแบบการโจมตีข้ามเครื่อง
Select a campaign
เลือก Campaign เพื่อดูสิ่งที่เกิดขึ้น ผู้ได้รับผลกระทบ หลักฐาน และขั้นตอนถัดไป
—
3D Mesh · เส้นทางหลัก 4–6 stage
Campaign timeline
Contacts
Raw payload ไม่ถูกส่งเข้า LLM หน้านี้แสดงเฉพาะ bounded event metadata จาก Central; เปิด Evidence หรือ Forensics เพื่อเข้าถึงข้อมูลตามสิทธิ์และ audit policy
CONFIRMED SOURCE CORRELATION
Actor Groups สำหรับ SOC Triage
รวม Incident และ Campaign ที่มีต้นทางร่วมกันจาก source-side evidence ที่อุปกรณ์ยืนยันแล้ว
ระบบยืนยันเพียงว่า Source IP เดียวกันปรากฏในหลักฐานต้นทางอย่างน้อย 2 Incident และ 2 Campaign โดยไม่ใช้ Destination IP หรือความคล้ายของชื่อเหตุการณ์
เลือกกลุ่มเพื่อดูหลักฐาน
หน้าแสดงเฉพาะข้อมูลที่พบจริงในหลักฐาน
Source IP → Incident → Campaign → Affected asset
เหตุผลที่ยืนยัน
ยังไม่ได้เลือกกลุ่ม
Source & Systems
ยังไม่มีข้อมูล
Affected assets
ยังไม่มีข้อมูล
| ประเภท | รหัสอ้างอิง | การดำเนินการ |
|---|---|---|
| ยังไม่มีข้อมูล | ||
AUDITED EVIDENCE ACCESS
Packet Forensics
ค้นหา bounded session metadata ก่อนขอ payload grant ตาม purpose และสิทธิ์ของ Operator
Checking packet capabilities…
BOUNDED RESULTS
Packet sessions
PROTECT
Protected Assets
Agent ที่ลงทะเบียนกับ Central
| Status | Host | IP | Platform | Version | Last seen |
|---|
แผนผังและระบบอัตโนมัติ
แผนผังการเชื่อมโยงระบบ
ดูความเชื่อมโยงจากข้อมูลจริง สลับชุดจำลองสำหรับเดโม หรือแก้ไขแผนผังที่บันทึกไว้
MULTI-TENANT CONTROL
Customer Workspaces
แยก Agent, Telemetry, Incident, Topology และ Report ตามลูกค้า
| Customer | Tenant ID | Plan | Status | Agents | Updated |
|---|
REPORT STUDIO · CUSTOMER DELIVERABLES
Security Report Studio
ออกแบบรายงานจากข้อมูล Tenant จริงด้วย Template, block และ layout ที่ควบคุมได้
STARTING POINTS
Template gallery
เลือก Built-in layout หรือบันทึกเวอร์ชันของคุณเป็น Custom template
SOC OPERATIONS HUB · EVIDENCE-FIRST
AI Agent Analysis Feed · Incident Rooms · Threat Board
ให้ Agent โพสต์ผลวิเคราะห์จากหลักฐานจริงลงที่เดียว พร้อมให้ทีมค้น ดู chain และรับช่วงต่อ
UNIFIED SEARCH
ค้นหา Incident, Chain, Asset และ Post
TRENDING THREATS · 7 DAYS
สัญญาณที่กำลังพุ่งขึ้น
AI PERSONA CATALOG
เลือกผู้ช่วยให้เหมาะกับงาน
Persona ทุกตัวอ่าน structured evidence และอ้าง citation ได้เท่านั้น ไม่มีสิทธิ์เปลี่ยนระบบเอง
INCIDENT ROOM
คุยกับ AI ในห้อง Incident
เลือก Incident แล้วถาม AI ได้เลย — ข้อความจะถูกเก็บเป็น case memory
SOC BOARD · AGENT ANALYSIS FEED
Agent โพสต์ผลวิเคราะห์ให้ทีมเห็นร่วมกัน
CROSS-SYSTEM AI CORRELATION · INVESTIGATION WORKBENCH
NT Shield AI Analyst
เชื่อม WAF, Identity, Endpoint และ Firewall เป็น Attack Chain เดียว พร้อมเหตุผลและ Human Approval
AI OUTCOME SUMMARY
ผลลัพธ์ที่ AI สร้างให้ SOC
กำลังโหลดค่าที่วัดได้จากระบบจริง…
DEMO MODE • ตัวเลขตัวอย่างถูกแยกจากข้อมูลจริงและไม่สามารถสั่ง Response Action ได้
AI Decision Funnel
ลด Noise เป็นลำดับกำลังคำนวณจากข้อมูลที่วัดได้…
Severity
ความเร่งด่วนSLA / Response Time
ค่าที่ไม่มีหลักฐานจะแสดง N/Aก่อนใช้ AI เทียบกับหลังใช้ AI
ผลลดภาระการใช้ Qwen วันนี้
Model UsageBaseline Learning
ยังไม่มี VersionACTIVE INVESTIGATOR
AI พร้อมเริ่มสืบสวน
เลือก Campaign แล้วระบบจะเชื่อมเหตุการณ์ ทดสอบสมมติฐาน และจัดลำดับสิ่งที่ควรทำต่อ
AI ATTACK STORY · EVIDENCE-GROUNDED
เลือก Campaign เพื่อเริ่มวิเคราะห์
ระบบจะแสดงข้อสรุปจาก Telemetry ข้ามระบบที่ตรวจพบจริง
เลือก Incident จากคิวด้านซ้ายเพื่อดูเหตุผลและ Attack Chain
INVESTIGATION COPILOT
ถาม AI เกี่ยวกับคดีนี้
ทุกคำตอบผูกกับ verdict, evidence และช่องว่างของ Incident ที่เลือกอยู่
เลือก Incident เพื่อให้ AI อธิบายคดีจากหลักฐานที่มีอยู่
คำตอบจะไม่สั่งเปลี่ยนแปลงระบบโดยอัตโนมัติAI reconstructed attack chain
0 stepsAI reasoning trace
ข้อเท็จจริง → การอนุมานAffected
Asset · Host · IdentityEvidence cited by AI
0 citationsAI recommended response
⌑ Operator requiredAI อธิบายเหตุผล ผลกระทบ และวิธีย้อนกลับให้ครบ แต่การ Block, Isolate หรือ Stop จะเกิดขึ้นเมื่อคนอนุมัติเท่านั้น
AI LEARNING · HUMAN FEEDBACK
บอกผลการตรวจสอบให้ระบบเรียนรู้
Feedback ถูกเก็บแยกตาม Tenant/Detector/Asset และจะสร้าง Tuning Proposal เมื่อครบเกณฑ์เท่านั้น การใช้จริงต้องให้ Operator อนุมัติ
Competing hypotheses
AI ท้าทายข้อสรุปตัวเองEvidence gaps
สิ่งที่ต้องหาเพิ่มSECURE MODEL ACCESS
LLM Gateway
Agent ใช้ token กับ Central แล้ว Central จึงส่งต่อไปยังเครื่อง LLM จริง
Proxy route
0 active tokensQWEN WORKER POOL
Upstream API key จะอยู่เฉพาะบน Central ไม่ถูกส่งให้ Agent และไม่แสดงในหน้านี้
| ชื่อ / จัดการ | Token | สถานะ | สร้างเมื่อ | หมดอายุ | ใช้แล้ว |
|---|
CENTRAL IDENTITY & ACCESS
User Management
จัดการสิทธิ์บัญชี Active Directory จาก Central โดยไม่เก็บรหัสผ่านโดเมน
| สถานะ | ผู้ใช้ AD | Role | Tenant | เข้าสู่ระบบล่าสุด | จัดการ |
|---|
EXTERNAL ALERT DELIVERY
ช่องทางแจ้งเตือน
ตั้งค่าและทดสอบช่องทางภายนอก โดยเก็บ credential แบบเข้ารหัสบน Central
หน้านี้ตั้งค่าและส่งข้อความทดสอบได้ การผูก Incident/Campaign ให้ส่งอัตโนมัติจะเปิดในขั้นตอนถัดไป
THAI MESSAGE TEMPLATES
แม่แบบข้อความแจ้งเตือน
แยกข้อความ Critical, High และ Incident ทั่วไป พร้อม Preview ก่อนใช้งาน
เลือกแม่แบบเพื่อดูตัวอย่าง
ACKNOWLEDGEMENT & ESCALATION
นโยบายเลื่อนระดับการแจ้งเตือน
หากไม่มีผู้รับทราบภายในเวลาที่กำหนด Worker จะส่งไปยังช่องทางและทีมในขั้นถัดไป
LIVE ACK QUEUE
เหตุที่รอรับทราบและประวัติ Escalation
EVIDENCE-BASED READINESS
Compliance Readiness
เทียบเคียง ISO/IEC 27001:2022, NIST CSF 2.0 และ SOC 2 ด้วยสถานะระบบจริงและหลักฐานที่ตรวจสอบย้อนกลับได้
OVERALL READINESS
กำลังประเมิน
—
PRIORITY REMEDIATION
สิ่งที่ควรแก้ก่อน
CONTROL REGISTER
Control และหลักฐาน
MANUAL EVIDENCE REGISTER
บันทึกหลักฐานด้านนโยบายและกระบวนการ
ใช้สำหรับ control ที่ระบบตรวจอัตโนมัติไม่ได้ โดยจะแสดงเป็น Self-attested อย่างชัดเจน
CONFIGURE
Settings
การเชื่อมต่อและการแสดงผลของ Control Center
Central connection
Central แลก Key ผ่าน HTTPS เป็น HttpOnly session cookie จากนั้น Control Center จะหยุดเก็บและส่ง API key
DISPLAY
Font size
ปรับขนาดข้อความและองค์ประกอบของ Control Center เป็นหน่วยพิกเซล ระบบจะจำค่านี้ไว้ในอุปกรณ์นี้
IDENTITY
IP aliases
ตั้งชื่อที่อ่านง่ายให้ IP ใน Threat Graph โดยจะแสดง Alias ก่อน หากไม่มี Alias จะแสดง IP และใช้ hostname เป็นข้อมูลรอง
Alias แยกตาม Customer และบันทึกไว้ใน browser เครื่องนี้