กรอบการตอบสนองเหตุการณ์ด้านความปลอดภัยของเรา
ขั้นตอนการตอบสนองเหตุการณ์ด้านความปลอดภัยที่โปร่งใสเพื่อปกป้องผู้ใช้ของเรา

ความโปร่งใสในด้านความปลอดภัย นี่คือวิธีที่เราจัดการเหตุการณ์ความปลอดภัยผ่านกรอบการตอบสนองเหตุการณ์ที่ครอบคลุมและผ่านการทดสอบมาแล้ว ซึ่งให้ความสำคัญกับการปกป้องข้อมูลของคุณและรักษาความไว้วางใจ
ความมุ่งมั่นของเราต่อความโปร่งใสด้านความปลอดภัย
ความปลอดภัยไม่ใช่เพียงความท้าทายทางเทคนิค แต่เป็นประเด็นความไว้วางใจ เมื่อเกิดเหตุการณ์ วิธีที่องค์กรตอบสนองจะเป็นตัวกำหนดว่าความไว้วางใจจะได้รับการรักษาหรือถูกทำลาย ที่ Tanqory เราได้สร้างกรอบการตอบสนองเหตุการณ์ความปลอดภัยที่แข็งแกร่งโดยอิงจากแนวทางปฏิบัติที่ดีที่สุดของอุตสาหกรรม การปรับปรุงอย่างต่อเนื่อง และความมุ่งมั่นอย่างแน่วแน่ต่อความโปร่งใส
เอกสารนี้อธิบายแนวทางของเราต่อการตอบสนองเหตุการณ์ความปลอดภัย ให้ข้อมูลเชิงลึกที่ชัดเจนเกี่ยวกับกระบวนการ ความสามารถ และความมุ่งมั่นของเราในการปกป้องข้อมูลของคุณ
กรอบการตอบสนองเหตุการณ์
แนวทางที่สอดคล้องกับ NIST
กรอบการตอบสนองเหตุการณ์ความปลอดภัยของเราสอดคล้องกับ NIST Computer Security Incident Handling Guide (SP 800-61 Rev 2) ซึ่งได้กลายเป็นมาตรฐานอุตสาหกรรมสำหรับการตอบสนองเหตุการณ์ เราได้ปรับกรอบนี้ให้เหมาะกับสภาพแวดล้อมเฉพาะของเราและบูรณาการกับความสามารถ Security Orchestration, Automation, and Response (SOAR) ที่ทันสมัย
กรอบ NIST แบ่งการตอบสนองเหตุการณ์ออกเป็นสี่ระยะหลัก ซึ่งเราได้ปรับปรุงด้วยกระบวนการอัตโนมัติและการปรับปรุงอย่างต่อเนื่อง:
1. การเตรียมการ 2. การตรวจจับและการวิเคราะห์ 3. การควบคุม การกำจัด และการกู้คืน 4. กิจกรรมหลังเหตุการณ์
มาสำรวจแต่ละระยะอย่างละเอียด
ระยะที่ 1: การเตรียมการ
การสร้างวัฒนธรรมความปลอดภัยเป็นอันดับแรก
การเตรียมการเป็นรากฐานของการตอบสนองเหตุการณ์ที่มีประสิทธิภาพ เราลงทุนอย่างหนักในมาตรการป้องกันและความพร้อม:
ศูนย์ปฏิบัติการความปลอดภัย (SOC)
- การติดตาม 24/7/365: SOC ของเราทำงานตลอดเวลาในทุกเขตเวลา
- ทีมเฉพาะ: ผู้เชี่ยวชาญด้านความปลอดภัยมากกว่า 15 คนที่มีความเชี่ยวชาญเฉพาะทาง
- เครื่องมือขั้นสูง: แพลตฟอร์ม SIEM, SOAR และภัยคุกคามระดับองค์กร
- การฝึกอบรมอย่างต่อเนื่อง: การฝึกซ้อม การจำลอง และการพัฒนาทักษะเป็นประจำ
- ความครอบคลุมทั่วโลก: โมเดลตามดวงอาทิตย์เพื่อรับประกันการตอบสนองจากผู้เชี่ยวชาญตลอดเวลา
มาตรการป้องกัน
- การป้องกันเชิงลึก: ชั้นควบคุมความปลอดภัยหลายชั้น
- สถาปัตยกรรม Zero Trust: ไม่เคยไว้วางใจ ยืนยันเสมอ
- การทดสอบการเจาะระบบเป็นประจำ: การประเมินความปลอดภัยโดยบุคคลที่สามรายไตรมาส
- การจัดการช่องโหว่: การสแกนอย่างต่อเนื่องและการแก้ไขอย่างรวดเร็ว
- การฝึกอบรมการรับรู้ความปลอดภัย: พนักงานทุกคนได้รับการฝึกอบรมรายไตรมาสเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย
โครงสร้างทีมตอบสนองเหตุการณ์
- ผู้บัญชาการเหตุการณ์: ประสานงานการตอบสนองโดยรวม
- นักวิเคราะห์ความปลอดภัย: สืบสวนและวิเคราะห์ภัยคุกคาม
- ข่าวกรองภัยคุกคาม: ให้บริบทและการระบุตัวตน
- วิศวกรรม: ดำเนินการแก้ไขทางเทคนิค
- การสื่อสาร: จัดการข้อความภายในและภายนอก
- กฎหมายและการปฏิบัติตาม: รับประกันการปฏิบัติตามข้อกำหนดทางกฎระเบียบ
- ความสำเร็จของลูกค้า: จัดการการสื่อสารและการสนับสนุนลูกค้า
เครื่องมือและเทคโนโลยี
- แพลตฟอร์ม SIEM: Splunk Enterprise สำหรับการรวมและวิเคราะห์ล็อก
- แพลตฟอร์ม SOAR: playbook อัตโนมัติสำหรับประเภทเหตุการณ์ทั่วไป
- ข่าวกรองภัยคุกคาม: การบูรณาการกับฟีดภัยคุกคามชั้นนำ
- เครื่องมือนิติวิทยาศาสตร์: ความสามารถขั้นสูงสำหรับการสืบสวนโดยละเอียด
- ระบบการสื่อสาร: ช่องทางปลอดภัยสำหรับการประสานงานเหตุการณ์
ระยะที่ 2: การตรวจจับและการวิเคราะห์
การติดตามและการตรวจจับภัยคุกคาม 24/7
การตรวจจับเร็วเป็นสิ่งสำคัญในการลดผลกระทบ ความสามารถในการตรวจจับหลายชั้นของเรารับประกันว่าเราระบุภัยคุกคามได้อย่างรวดเร็ว:
กลไกการตรวจจับ
- การติดตามเครือข่าย: การวิเคราะห์ทราฟิกเครือข่ายทั้งหมดแบบเรียลไทม์
- Endpoint Detection and Response (EDR): การติดตามเซิร์ฟเวอร์และเวิร์กสเตชันทั้งหมด
- การติดตามความปลอดภัยแอปพลิเคชัน: การป้องกันตัวเองของแอปพลิเคชันขณะทำงาน
- การวิเคราะห์พฤติกรรมผู้ใช้: การตรวจจับความผิดปกติที่ขับเคลื่อนด้วย AI
- การบูรณาการข่าวกรองภัยคุกคาม: ความสัมพันธ์อัตโนมัติกับภัยคุกคามที่รู้จัก
- Security Information and Event Management (SIEM): การวิเคราะห์ล็อกแบบรวมศูนย์
การวิเคราะห์ที่ขับเคลื่อนด้วย SOAR
แพลตฟอร์ม SOAR ของเราทำให้ระยะเริ่มต้นของการวิเคราะห์เหตุการณ์เป็นอัตโนมัติ:
- การคัดกรองอัตโนมัติ: เหตุการณ์ความปลอดภัยได้รับการเสริมบริบทโดยอัตโนมัติ
- ความสัมพันธ์อัจฉริยะ: เหตุการณ์ที่เกี่ยวข้องถูกจัดกลุ่มเพื่อการสืบสวนที่มีประสิทธิภาพ
- การเสริมข่าวกรองภัยคุกคาม: การค้นหาอัตโนมัติกับฐานข้อมูลภัยคุกคาม
- การให้คะแนนลำดับความสำคัญ: การประเมินความรุนแรงโดยอิงจากการเรียนรู้ของเครื่อง
- การดำเนินการ playbook: การตอบสนองอัตโนมัติสำหรับรูปแบบภัยคุกคามที่รู้จัก
Mean Time to Detect (MTTD)
- MTTD ปัจจุบัน: เฉลี่ย 12 นาที
- ค่าเฉลี่ยอุตสาหกรรม: 24 ชั่วโมง
- เป้าหมายของเรา: ลดเวลาการตรวจจับอย่างต่อเนื่องผ่าน AI และระบบอัตโนมัติ

การจำแนกประเภทเหตุการณ์
เราจัดหมวดหมู่เหตุการณ์ตามความรุนแรงเพื่อรับประกันการตอบสนองที่เหมาะสม:
วิกฤต (P1)
- การละเมิดที่ใช้งานอยู่ที่มีการดึงข้อมูล
- Ransomware หรือมัลแวร์ที่ทำลายล้าง
- การหยุดบริการทั้งหมด
- การตอบสนอง: ทันที การมีส่วนร่วมทุกคน
สูง (P2)
- การเข้าถึงโดยไม่ได้รับอนุญาตที่ยืนยันแล้ว
- ความล้มเหลวของการควบคุมความปลอดภัยที่สำคัญ
- การลดลงของบริการบางส่วน
- การตอบสนอง: ภายใน 15 นาที
กลาง (P3)
- กิจกรรมที่น่าสงสัยที่ต้องการการสืบสวน
- การละเมิดนโยบายความปลอดภัย
- ปัญหาบริการเล็กน้อย
- การตอบสนอง: ภายใน 1 ชั่วโมง
ต่ำ (P4)
- การละเมิดนโยบายที่ไม่มีผลกระทบด้านความปลอดภัย
- คำแนะนำด้านความปลอดภัย
- เหตุการณ์ข้อมูล
- การตอบสนอง: ภายใน 8 ชั่วโมงทำการ
ระยะที่ 3: การควบคุม การกำจัด และการกู้คืน
การดำเนินการทันทีและการตอบสนองอย่างรวดเร็ว
เมื่อเหตุการณ์ได้รับการยืนยันแล้ว เราจะเคลื่อนไหวอย่างรวดเร็วเพื่อควบคุมและแก้ไข:
การควบคุม
การควบคุมระยะสั้น
- การแบ่งส่วนเครือข่าย: แยกระบบที่ได้รับผลกระทบทันที
- การระงับบัญชี: ปิดใช้งานข้อมูลรับรองที่ถูกบุกรุก
- การบล็อกทราฟิก: บล็อกที่อยู่ IP และโดเมนที่เป็นอันตราย
- การเพิกถอนการเข้าถึง: ลบการเข้าถึงที่ไม่ได้รับอนุญาต
- การตอบสนองอัตโนมัติ: playbook SOAR ดำเนินการควบคุมภายในไม่กี่วินาที
การควบคุมระยะยาว
- การแยกระบบ: ย้ายระบบที่ได้รับผลกระทบไปยังสภาพแวดล้อมที่แยก
- แนวทางแก้ไขชั่วคราว: ดำเนินการควบคุมชดเชย
- การรักษาหลักฐาน: รักษาความสมบูรณ์ทางนิติวิทยาศาสตร์
- การดำเนินงานทางเลือก: เปิดใช้งานขั้นตอนความต่อเนื่องทางธุรกิจหากจำเป็น
การกำจัด
การวิเคราะห์สาเหตุหลัก
- การสืบสวนทางนิติวิทยาศาสตร์: การวิเคราะห์โดยละเอียดของเวกเตอร์การโจมตี
- การสร้างไทม์ไลน์ใหม่: ทำความเข้าใจห่วงโซ่การโจมตีที่สมบูรณ์
- การวิจัยการระบุตัวตน: ระบุผู้โจมตีภัยคุกคามตามความเป็นไปได้
- การประเมินช่องโหว่: ทำความเข้าใจจุดอ่อนที่ถูกใช้ประโยชน์
การกำจัดภัยคุกคาม
- การกำจัดมัลแวร์: การลบซอฟต์แวร์ที่เป็นอันตรายอย่างสมบูรณ์
- การค้นหาช่องลับ: การค้นหาและการลบกลไกความคงอยู่
- การแก้ไขช่องโหว่: การปิดช่องว่างความปลอดภัยที่ถูกใช้ประโยชน์
- การแข็งแกร่งของการกำหนดค่า: การเสริมสร้างท่าทางความปลอดภัย
- การหมุนเวียนข้อมูลรับรอง: การเปลี่ยนรหัสผ่านและคีย์ที่ถูกบุกรุก
การกู้คืน
การกู้คืนระบบ
- การสร้างระบบสะอาดใหม่: การกู้คืนจากการสำรองข้อมูลที่รู้ว่าดี
- การทดสอบการยืนยัน: ยืนยันว่าระบบสะอาดและทำงานได้
- การปรับปรุงการติดตาม: เพิ่มการตรวจจับสำหรับการโจมตีในอนาคตที่คล้ายกัน
- การกลับสู่การผลิตแบบเป็นระยะ: การกู้คืนบริการอย่างค่อยเป็นค่อยไป
- การตรวจสอบอย่างต่อเนื่อง: การติดตามอย่างต่อเนื่องสำหรับการเกิดซ้ำ
ไทม์ไลน์การกู้คืนบริการ
- ระบบวิกฤต: การกู้คืนภายใน 4 ชั่วโมง
- ระบบสำคัญ: การกู้คืนภายใน 24 ชั่วโมง
- ระบบมาตรฐาน: การกู้คืนภายใน 72 ชั่วโมง
- วัตถุประสงค์เวลากู้คืน (RTO) ปฏิบัติตามหรือเกินใน 98% ของเหตุการณ์
ระยะที่ 4: กิจกรรมหลังเหตุการณ์
การเรียนรู้และการปรับปรุงอย่างต่อเนื่อง
ทุกเหตุการณ์เป็นโอกาสในการปรับปรุง:
การสรุปเหตุการณ์
- การจัดทำเอกสารไทม์ไลน์: ลำดับเหตุการณ์ที่สมบูรณ์
- การตรวจสอบประสิทธิภาพการตอบสนอง: อะไรได้ผล อะไรไม่ได้ผล
- การประเมินผลกระทบ: ความเข้าใจอย่างเต็มที่เกี่ยวกับผลที่ตามมาของเหตุการณ์
- การวิเคราะห์สาเหตุหลัก: ทำไมสิ่งนี้จึงเกิดขึ้น
- บทเรียนที่ได้เรียนรู้: การปรับปรุงเฉพาะที่ระบุแล้ว
การจัดทำเอกสารและการรายงาน
- รายงานเหตุการณ์ภายใน: การวิเคราะห์ทางเทคนิคโดยละเอียด
- สรุปสำหรับผู้บริหาร: ภาพรวมระดับสูงสำหรับความเป็นผู้นำ
- การสื่อสารลูกค้า: การแจ้งเตือนที่โปร่งใสตามความเหมาะสม
- การรายงานตามกฎระเบียบ: การปฏิบัติตามข้อกำหนดการแจ้งเหตุการละเมิด
- การแจ้งเตือนคณะกรรมการ: เหตุการณ์สำคัญรายงานต่อคณะกรรมการบริษัท
การดำเนินการปรับปรุง
- การปรับปรุงการควบคุมความปลอดภัย: การปิดช่องว่างที่ระบุแล้ว
- การอัปเดตกฎการตรวจจับ: การปรับปรุงการตรวจจับในอนาคต
- การปรับแต่ง playbook: การอัปเดตขั้นตอนการตอบสนองอัตโนมัติ
- การอัปเดตการฝึกอบรม: การรวมบทเรียนเข้ากับการฝึกอบรมทีม
- การปรับปรุงเครื่องมือ: การปรับปรุงชุดเทคโนโลยีความปลอดภัย
การสื่อสารระหว่างเหตุการณ์
ความโปร่งใสและความทันเวลา



การสื่อสารที่ชัดเจนเป็นสิ่งสำคัญระหว่างเหตุการณ์ความปลอดภัย:
การสื่อสารภายใน
- ทีมเหตุการณ์: ช่อง Slack ปลอดภัยสำหรับการประสานงาน
- การอัปเดตผู้บริหาร: การบรรยายสรุปเป็นประจำสำหรับความเป็นผู้นำ
- การแจ้งเตือนพนักงาน: ข้อมูลทันเวลาสำหรับพนักงานทุกคน
- การจัดทำเอกสาร: รักษาบันทึกเหตุการณ์แบบเรียลไทม์
การสื่อสารลูกค้า
- การแจ้งเตือนเร็ว: แจ้งเตือนลูกค้าทันทีที่เราเข้าใจผลกระทบ
- การอัปเดตเป็นประจำ: การอัปเดตตามกำหนดเวลาระหว่างเหตุการณ์ที่กำลังดำเนินอยู่
- การสื่อสารการแก้ไข: คำอธิบายโดยละเอียดเมื่อได้รับการแก้ไขแล้ว
- ความพร้อมใช้งานการสนับสนุน: ทีมเฉพาะเพื่อตอบคำถาม
- ความโปร่งใส: ข้อมูลที่ซื่อสัตย์และชัดเจนเกี่ยวกับสิ่งที่เกิดขึ้น
ค่าเกณฑ์การสื่อสาร
เราแจ้งเตือนลูกค้าเมื่อ:
- ข้อมูลผู้ใช้อาจถูกเข้าถึงหรือถูกบุกรุก
- ความพร้อมใช้งานบริการได้รับผลกระทบอย่างมีนัยสำคัญ
- การควบคุมความปลอดภัยถูกลดลงชั่วคราว
- ต้องมีการรายงานตามกฎระเบียบ
- ต้องการการดำเนินการของลูกค้าเพื่อปกป้องบัญชี
ช่องทางการสื่อสาร
- การแจ้งเตือนทางอีเมลถึงผู้ดูแลระบบบัญชี
- การแจ้งเตือนในแอปสำหรับผู้ใช้ทั้งหมด
- การอัปเดตหน้าสถานะ (status.tanqory.com)
- โซเชียลมีเดียสำหรับผลกระทบบริการที่แพร่หลาย
- โทรศัพท์โดยตรงสำหรับสถานการณ์วิกฤต
การปฏิบัติตามกฎระเบียบ
การปฏิบัติตามข้อกำหนดทางกฎหมายและกฎระเบียบ
กรอบการตอบสนองเหตุการณ์ของเรารับประกันการปฏิบัติตาม:
GDPR (General Data Protection Regulation)
- ข้อกำหนดการแจ้งเหตุการละเมิดภายใน 72 ชั่วโมง
- การจัดทำเอกสารกิจกรรมการประมวลผล
- การแจ้งเตือนเจ้าของข้อมูลเมื่อจำเป็น
- การประเมินผลกระทบต่อความเป็นส่วนตัว
CCPA (California Consumer Privacy Act)
- ขั้นตอนความปลอดภัยที่สมเหตุสมผล
- การแจ้งเหตุการละเมิดภายในกรอบเวลาที่กำหนด
- การปกป้องสิทธิผู้บริโภค
SOC 2 Type II
- ขั้นตอนการตอบสนองเหตุการณ์ที่เป็นเอกสาร
- การทดสอบและการอัปเดตเป็นประจำ
- การตรวจสอบจากบุคคลภายนอก
กฎระเบียบเฉพาะอุตสาหกรรม
- HIPAA สำหรับลูกค้าการดูแลสุขภาพ
- PCI DSS สำหรับการประมวลผลการชำระเงิน
- FERPA สำหรับสถาบันการศึกษา
- GLBA สำหรับบริการทางการเงิน
ข้อกำหนดการจัดทำเอกสาร
กฎระเบียบต้องการการจัดทำเอกสารที่ครอบคลุม ซึ่ง SOAR ช่วยอำนวยความสะดวก:
- การบันทึกอัตโนมัติของการดำเนินการทั้งหมด
- บันทึกประทับเวลาสำหรับการตรวจสอบ
- การจัดทำเอกสารการตัดสินใจ
- บันทึกการสื่อสาร
- การรักษาหลักฐาน
ชุดเทคโนโลยี
เครื่องมือการดำเนินงานความปลอดภัยของเรา
Security Information and Event Management (SIEM)
- แพลตฟอร์ม: Splunk Enterprise
- การดึงข้อมูลล็อก: มากกว่า 5TB ต่อวัน
- การเก็บรักษา: 13 เดือนออนไลน์, 7 ปีที่เก็บถาวร
- ความสัมพันธ์และการแจ้งเตือนแบบเรียลไทม์
Security Orchestration, Automation, and Response (SOAR)
- playbook อัตโนมัติสำหรับประเภทเหตุการณ์มากกว่า 50 ประเภท
- การบูรณาการกับเครื่องมือความปลอดภัยมากกว่า 30 ตัว
- เวลาตอบสนองเฉลี่ย: 2 นาทีสำหรับการตอบสนองอัตโนมัติ
- การเสริมนักวิเคราะห์มนุษย์ ไม่ใช่การแทนที่
แพลตฟอร์มข่าวกรองภัยคุกคาม
- การบูรณาการกับฟีดภัยคุกคามมากกว่า 15 ฟีด
- การเสริมตัวบ่งชี้อัตโนมัติ
- การระบุตัวตนและบริบทสำหรับภัยคุกคาม
- ความสามารถในการล่าภัยคุกคามเชิงรุก
เครื่องมือเพิ่มเติม
- Endpoint Detection and Response (EDR)
- Network Detection and Response (NDR)
- Cloud Security Posture Management (CSPM)
- แพลตฟอร์มการจัดการช่องโหว่
- เครื่องมือนิติวิทยาศาสตร์และการวิเคราะห์มัลแวร์
ตัวชี้วัดและประสิทธิภาพ
การวัดประสิทธิภาพการตอบสนองเหตุการณ์
เราติดตามตัวชี้วัดหลักเพื่อรับประกันการปรับปรุงอย่างต่อเนื่อง:
ตัวชี้วัดการตรวจจับ
- Mean Time to Detect (MTTD): 12 นาที
- อัตราบวกลวง: <5%
- ความครอบคลุม: ทรัพย์สิน 99.97% ที่ติดตาม
- ความแม่นยำการตรวจจับ: 94%
ตัวชี้วัดการตอบสนอง
- Mean Time to Respond (MTTR): 45 นาที
- Mean Time to Contain: 2 ชั่วโมง
- Mean Time to Recover: 6 ชั่วโมง
- ความสำเร็จ SLA: 98%
ตัวชี้วัดผลกระทบ
- เหตุการณ์ที่ป้องกัน: มากกว่า 1,200 รายต่อเดือนผ่านมาตรการเชิงรุก
- เหตุการณ์ที่ตรวจพบ: เฉลี่ย 5 รายต่อเดือนที่ต้องการการสืบสวน
- เหตุการณ์วิกฤต: 0 การละเมิดข้อมูลใน 24 เดือนที่ผ่านมา
- ผลกระทบต่อลูกค้า: <0.01% ของเหตุการณ์ส่งผลกระทบต่อลูกค้า
การตรวจสอบจากบุคคลที่สาม
การตรวจสอบอิสระ
เรามีส่วนร่วมกับบุคคลที่สามเป็นประจำเพื่อตรวจสอบท่าทางความปลอดภัยของเรา:
การทดสอบการเจาะระบบ
- การทดสอบการเจาะระบบภายนอกรายไตรมาส
- แบบฝึกหัดทีมแดงรายปี
- โปรแกรมค่าตอบแทนบั๊กอย่างต่อเนื่อง
- ผลลัพธ์แจ้งลำดับความสำคัญการปรับปรุง
การตรวจสอบความปลอดภัย
- การตรวจสอบ SOC 2 Type II รายปี
- การรับรอง ISO 27001 กำลังดำเนินการ
- การประเมินการปฏิบัติตามเป็นประจำ
- การตรวจสอบความปลอดภัยอิสระ
การรับรอง
- รับรอง SOC 2 Type II
- ปฏิบัติตาม GDPR
- ปฏิบัติตาม CCPA
- ผู้ให้บริการ PCI DSS Level 1
บทบาทของคุณในความปลอดภัย
ความร่วมมือในการปกป้อง
ความปลอดภัยเป็นความรับผิดชอบร่วม:
แนวทางปฏิบัติที่ดีที่สุดสำหรับผู้ใช้
- เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย
- ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำ
- ระวังความพยายามฟิชชิ่ง
- รายงานกิจกรรมที่น่าสงสัยทันที
- อัปเดตซอฟต์แวร์และระบบให้เป็นปัจจุบัน
- ตรวจสอบสิทธิ์การเข้าถึงเป็นประจำ
การรายงานข้อกังวลด้านความปลอดภัย
- อีเมล: security@tanqory.com
- Bug Bounty: https://tanqory.com/security/bounty
- เวลาตอบสนอง: ภายใน 24 ชั่วโมง
- ตัวเลือกการรายงานนิรนาม
ทรัพยากรความปลอดภัย
- เอกสารความปลอดภัย: docs.tanqory.com/security
- คู่มือแนวทางปฏิบัติที่ดีที่สุด: มีในศูนย์ช่วยเหลือ
- การฝึกอบรมความปลอดภัย: หลักสูตรฟรีสำหรับผู้ดูแลระบบ
- จดหมายข่าวความปลอดภัย: การอัปเดตความปลอดภัยรายเดือน
การปรับปรุงอย่างต่อเนื่อง
ดีขึ้นเสมอ
ความปลอดภัยไม่คงที่ เราปรับปรุงความสามารถของเราอย่างต่อเนื่อง:
การตรวจสอบโปรแกรมเป็นประจำ
- แบบฝึกหัดตอบสนองเหตุการณ์แบบ tabletop รายไตรมาส
- การจำลองเหตุการณ์ขนาดเต็มรายปี
- การทดสอบและการอัปเดต playbook เป็นประจำ
- การประเมินและการปรับปรุงเครื่องมืออย่างต่อเนื่อง
การมีส่วนร่วมอุตสาหกรรม
- การมีส่วนร่วมอย่างแข็งขันในชุมชนการแบ่งปันข้อมูล
- ความร่วมมือกับทีมความปลอดภัยอื่นๆ
- การเข้าร่วมงานประชุมความปลอดภัย
- การมีส่วนร่วมในโครงการความปลอดภัยโอเพนซอร์ส
นวัตกรรมและการวิจัย
- การลงทุนในเทคโนโลยีความปลอดภัยที่เกิดขึ้นใหม่
- AI และการเรียนรู้ของเครื่องสำหรับการตรวจจับภัยคุกคาม
- ความสามารถนิติวิทยาศาสตร์ขั้นสูง
- การเตรียมการเข้ารหัสที่ปลอดภัยต่อควอนตัม
สรุป: เตรียมพร้อมสำหรับทุกสถานการณ์
เหตุการณ์ความปลอดภัยไม่ใช่เรื่องของถ้า แต่เป็นเรื่องของเมื่อไหร่ สิ่งสำคัญคือความพร้อมของคุณและประสิทธิภาพของการตอบสนอง ที่ Tanqory เราได้ลงทุนอย่างหนักในการสร้างความสามารถในการตอบสนองเหตุการณ์ความปลอดภัยระดับโลกที่:
- ตรวจจับภัยคุกคามอย่างรวดเร็ว ผ่านการติดตาม 24/7 และเทคโนโลยีขั้นสูง
- ตอบสนองอย่างรวดเร็ว ด้วย playbook อัตโนมัติและนักวิเคราะห์ผู้เชี่ยวชาญ
- สื่อสารอย่างโปร่งใส แจ้งให้คุณทราบตลอดเวลา
- เรียนรู้อย่างต่อเนื่อง ปรับปรุงในทุกเหตุการณ์
- รักษาการปฏิบัติตาม ตอบสนองข้อกำหนดทางกฎระเบียบทั้งหมด
- ปกป้องความไว้วางใจของคุณ ให้ความสำคัญกับความปลอดภัยข้อมูลของคุณเป็นลำดับความสำคัญสูงสุด
เราหวังว่าคุณจะไม่เคยประสบเหตุการณ์ความปลอดภัย แต่ถ้าคุณเจอ คุณสามารถมั่นใจได้ว่าเราพร้อมที่จะจัดการอย่างมืออาชีพ โปร่งใส และมีประสิทธิภาพ
ความปลอดภัยของคุณคือภารกิจของเรา เราพร้อมสำหรับทุกสถานการณ์
สำหรับคำถามความปลอดภัย: security@tanqory.com เพื่อรายงานปัญหาความปลอดภัย: security@tanqory.com (ติดตาม 24/7) โปรแกรมค่าตอบแทนบั๊ก: tanqory.com/security/bounty เอกสารความปลอดภัย: docs.tanqory.com/security


