top of page

Managed Insider Threat
& Data Loss Prevention

ปกป้องข้อมูลสำคัญ ตรวจจับภัยคุกคามจากคนใน บันทึกพฤติกรรมพนักงานและ Outsource พร้อมหลักฐาน Forensic ครบถ้วน — ออกแบบมาโดยเฉพาะสำหรับองค์กรที่ใช้ Microsoft 365 เป็นโครงสร้างพื้นฐาน ดูแลโดย Greenwill ในฐานะ Third-Party Auditor ที่เป็นกลาง

฿49,000

เริ่มต้น ติดตั้ง + 5 License

฿1,600

/คน/เดือน Managed Service

M365 Ready

บูรณาการกับ Microsoft 365

On-Premise

ข้อมูลอยู่ในองค์กร 100%

ดูบริการและราคา →
ขอทดลอง POC

-----ทำไมองค์กรต้องการบริการนี้

4 ความท้าทายที่บริการนี้แก้ไขได้

ในยุคที่ Outsource, Remote Access และ Vendor ภายนอกเข้าถึงระบบสำคัญเป็นเรื่องปกติ —

จุดบอดด้าน Visibility กำลังเพิ่มขึ้นทุกวัน

ควบคุม Outsource & Remote

มั่นใจว่าพนักงาน Remote, Outsource และ Vendor ภายนอก ถูก Monitor ตลอด 24 ชั่วโมง ไม่มีจุดบอด

ป้องกันข้อมูลรั่วไหล

ตรวจจับและบล็อกการ Copy ข้อมูลผ่าน USB, Email, Cloud, Clipboard, หรือการพิมพ์ — DLP ครบทุกช่องทาง

สร้างหลักฐาน Forensic

ทุกการกระทำถูกบันทึกพร้อม Timestamp — ใช้เป็นหลักฐานในการสอบสวนภายในและดำเนินคดีทางกฎหมายได้

เพิ่ม Productivity 10–15%

เมื่อพนักงานรู้ว่ามีระบบ Monitor จะลดการใช้ Social Media และกิจกรรมส่วนตัวในเวลางาน — Deterrence Effect

-----ใครได้ประโยชน์

ทุกระดับขององค์กรได้รับการปกป้อง

ผู้บริหาร

ปกป้อง Trade Secret, สูตรการผลิต, ฐานข้อมูลลูกค้า และทรัพย์สินทางปัญญาที่มีมูลค่าสูง

กฎหมาย & Compliance

ตอบโจทย์ PDPA, ISO 27001 และมาตรฐานเฉพาะอุตสาหกรรม พร้อม Audit Trail ครบถ้วน

ฝ่ายบุคคล (HR)

การ Monitor พนักงานอย่างเป็นธรรมและโปร่งใส มีหลักฐานรองรับสำหรับเรื่องวินัย

Business Continuity

ป้องกันการหยุดชะงักจาก Insider Sabotage, ข้อมูลสูญหายโดยบังเอิญ หรือการเข้าถึงระบบโดยไม่ได้รับอนุญาต

Productivity ROI — ตัวอย่างพนักงาน 20 คน (เงินเดือนเฉลี่ย ฿40,000/เดือน)

฿960,000

Productivity Gain 10% (Conservative)

฿1,440,000

Productivity Gain 15% (Optimistic)

฿525K–1M

Net Benefit หลังหักค่าบริการ ฿435K/ปี

Productivity Gain เพียงอย่างเดียว คืนทุน 2–3 เท่าภายในปีแรก — ยังไม่นับมูลค่าของการป้องกัน Data Breach และ Compliance

-----StaffCop Enterprise

ความสามารถของ StaffCop — All-in-One Platform

User Activity Monitoring

Screen Recording (Video + Screenshot), Keystroke Logging, Application & Website Tracking — บันทึกทุกกิจกรรมบนหน้าจอ

UAM

Data Loss Prevention

Block USB, Cloud Upload, Clipboard, Printing, Email Attachment — ป้องกันข้อมูลรั่วไหลทุกช่องทาง

DLP

Insider Threat Detection

Behavioral Anomaly Detection, AI Risk Scoring, Policy-Based Alerts — ตรวจจับพฤติกรรมผิดปกติแบบ Real-time

Analytics

On-Premise, Endpoint-based, ทุกฟีเจอร์รวมอยู่ใน License เดียว — ไม่มี Add-on ไม่มีค่าใช้จ่ายแอบแฝง

Forensic Evidence

OCR Content Scan, Session Playback, Immutable Logs + Timestamp — พร้อมส่ง HR / Legal / ศาล

Forensic

Remote Control & Admin

Remote Desktop, HW/SW Inventory, Device Control, Agent Management — บริหารจัดการจากศูนย์กลาง

Admin

Cross-Platform Support

Windows, Linux (Ubuntu/CentOS/Debian), macOS (Intel & Apple Silicon) — ครอบคลุมทุก OS ในองค์กร

Multi-OS

-----Microsoft 365 Security

เสริมพลังด้วย Microsoft 365 DLP & Mobile Protection

StaffCop ดูแล Endpoint → Microsoft 365 ดูแล Cloud + Mobile — รวมกันเป็น DLP ที่สมบูรณ์

Purview DLP

บังคับใช้ DLP Policy ข้าม Outlook, OneDrive, SharePoint, Teams — ทั้ง PC และ Mobile

Sensitivity Labels

จัดประเภทและติด Label อัตโนมัติ เข้ารหัสไฟล์ Confidential — Label ติดตามไฟล์ไปทุกแพลตฟอร์ม

Intune MAM

ควบคุมข้อมูลองค์กรบนมือถือส่วนตัว — Block Copy/Paste, ป้องกัน Save ไป Storage ส่วนตัว, Remote Wipe

Conditional Access

กำหนดเงื่อนไขเข้าถึง M365 — บังคับ MFA, จำกัด Location, ต้องผ่าน Device Compliance

ตารางเปรียบเทียบ Coverage

-----เหมาะสำหรับองค์กรบน Microsoft 365

ทำไม Solution นี้จึงเหมาะกับองค์กร
ที่ใช้ Microsoft 365 เป็นโครงสร้างพื้นฐาน

องค์กรส่วนใหญ่ที่ใช้ Microsoft 365 (Outlook, Teams, OneDrive, SharePoint)

มีข้อมูลสำคัญไหลผ่าน Cloud ตลอดเวลา แต่ยังขาดการ Monitor และ DLP ที่ครอบคลุม

ทั้ง Endpoint และ Cloud — Solution ของเราออกแบบมาเพื่อปิดช่องว่างนี้โดยเฉพาะ

Purview DLP — บังคับใช้ Policy ข้าม M365 ทั้งระบบ

ตั้งกฎป้องกันข้อมูลรั่วไหลบน Outlook, OneDrive, SharePoint, Teams ได้ทันที — ไม่ว่าพนักงานจะส่งไฟล์ แชร์ลิงก์ หรือ Chat ข้อมูลสำคัญ ระบบจะแจ้งเตือนหรือบล็อกตาม Policy ที่กำหนด เช่น ห้ามส่งไฟล์ที่มีเลขบัตรประชาชนหรือข้อมูลลูกค้าออกนอกองค์กร

Sensitivity Labels — ติด Label + เข้ารหัสอัตโนมัติ

จัดประเภทเอกสารเป็น Confidential, Internal, Public โดยอัตโนมัติตามเนื้อหา — Label ติดตามไฟล์ไปทุกที่ ไม่ว่าจะ Download, Forward, หรือ Copy ไปที่ไหน ไฟล์ Confidential จะยังคงถูกเข้ารหัสและจำกัดสิทธิ์เสมอ

Intune MAM — ควบคุมข้อมูลองค์กรบนมือถือส่วนตัว

พนักงานใช้ Outlook, Teams บนมือถือส่วนตัว? MAM ป้องกันการ Copy/Paste ข้อมูลจาก App องค์กรไป App ส่วนตัว, ห้าม Save ไป iCloud/Google Drive, และ Remote Wipe ข้อมูลองค์กรเมื่อพนักงานลาออก — โดยไม่ต้องควบคุมโทรศัพท์ทั้งเครื่อง

Conditional Access — กำหนดเงื่อนไขเข้าถึง M365

ใครเข้า M365 ได้จากที่ไหน อุปกรณ์อะไร — บังคับ MFA ทุกครั้ง, จำกัดเฉพาะอุปกรณ์ที่ Compliant, บล็อก Login จาก Location ที่ไม่น่าเชื่อถือ เช่น ถ้ามีคนเข้า Account จากต่างประเทศโดยไม่ได้แจ้งล่วงหน้า ระบบบล็อกทันที

องค์กรของคุณเข้าข่ายหรือไม่?

✓ใช้ Outlook, Teams, OneDrive เป็นเครื่องมือหลักในการทำงาน

✓พนักงานเปิด Email และไฟล์องค์กรบนมือถือส่วนตัว

✓  มี Vendor / Outsource เข้าถึงข้อมูลผ่าน SharePoint หรือ Teams

ถ้าตอบ "ใช่" 3 ข้อขึ้นไป — Solution นี้ออกแบบมาเพื่อองค์กรของคุณโดยเฉพาะ

✓ มีไฟล์ Confidential ที่ถูก Share ผ่าน OneDrive โดยไม่มีการควบคุม

✓ต้องปฏิบัติตาม PDPA และต้องการหลักฐานว่ามีมาตรการป้องกันข้อมูลรั่ว

✓  มี License M365 Business Premium, E3, E5 หรือ EMS อยู่แล้ว

Layer 1: Endpoint

บันทึกหน้าจอ, Keystroke, USB/Print Control, Behavior Analytics, Forensic Evidence — ทุกอย่างที่เกิดขึ้นบนเครื่อง PC/Notebook

StaffCop Enterprise

Layer 2: Cloud & Mobile

DLP Policy บน Outlook/Teams/OneDrive, Sensitivity Labels, Intune MAM บนมือถือ, Conditional Access — ทุกอย่างที่เกิดขึ้นบน Cloud

Microsoft 365 Security

Layer 3: Oversight

Third-Party Audit, Monthly Executive Report, Privilege Separation, Immutable Log — ดูแลทั้ง Endpoint + Cloud ให้คุณ

Greenwill Managed Service

StaffCop + Microsoft 365 ทำงานร่วมกันอย่างไร

-----Solution Design

เราออกแบบโซลูชันนี้อย่างไร
— DLP ครบทั้ง Cloud และ Endpoint โดยไม่ต้องซื้อ E5 ทุกคน

สำหรับองค์กรที่ใช้ Microsoft 365 อยู่แล้ว เราออกแบบสถาปัตยกรรม

ที่ให้การป้องกันระดับ Enterprise ในงบที่ SME จ่ายได้จริง — ด้วยหลักการ 4 ข้อ

DESIGN 01 · TARGETED E5 LICENSING

Microsoft Purview DLP ทำงานฝั่ง Server — เมื่อทีม Admin สร้าง Policy แล้ว Policy จะบังคับใช้กับทุก Mailbox ทุก SharePoint อัตโนมัติ ไม่ว่าผู้ใช้คนนั้นจะถือ License ระดับใด องค์กรจึงเปิด E5 เฉพาะทีมที่สร้างและจัดการนโยบาย (DPO + IT Security + Lead Data Owner ราว 3–5 คน) ส่วนพนักงานทั่วไปใช้ Business Basic/Standard ต่อได้ทันที — ประหยัดกว่า E5 ทุกคนถึง 68–76%

เปิด License E5 เฉพาะ DLP Admin และ Data Owner

DESIGN 02 · ENDPOINT DLP LAYER

ช่องทางรั่วไหลที่ Cloud DLP มองไม่เห็น — Copy ลง USB, สั่ง Print, Upload ไป Cloud Storage ส่วนตัว, ส่งผ่าน Line/WeChat — ถูกควบคุมโดย StaffCop Enterprise บนทุก PC, Laptop และ File Server พร้อม Screen Recording และ Keystroke Logging เป็นหลักฐาน Forensic ในราคาถูกกว่า Endpoint DLP ของ E5 เกือบ 10 เท่า แต่ได้ฟีเจอร์มากกว่า

StaffCop ทำหน้าที่ DLP ระดับ Endpoint

DESIGN 03 · CLOUD-DEPLOYED SERVER

StaffCop Server สามารถ Deploy บน Cloud ได้ ทำให้ Agent บนเครื่องพนักงานรายงานกลับผ่าน Internet จากทุกที่ — ไม่ว่าพนักงานจะอยู่ Office, Work from Home หรือภาคสนาม การ Monitor ไม่ขาดตอน ครอบคลุมทั้งเครื่องของบริษัท และเครื่องส่วนตัวของพนักงานที่ให้ความยินยอม (Consent) อย่างชัดเจนตามนโยบายที่องค์กรกำหนด

StaffCop Server บน Cloud — Monitor ได้ทุกที่ ตลอดเวลา

DESIGN 04 · GREENWILL DEPLOY & SUPPORT

Greenwill ติดตั้ง StaffCop Server, Deploy Agent ทุกเครื่อง, ตั้งค่า Policy ทั้ง Purview และ StaffCop พร้อมอบรมและ Support ต่อเนื่อง — เพื่อให้ Admin ขององค์กรคุณเก็บและเข้าถึงข้อมูลการใช้งานของพนักงานได้ตลอดเวลา โดยองค์กรเป็นเจ้าของข้อมูล (Data Controller) เต็มรูปแบบ · หากต้องการให้ Greenwill เป็นผู้ Monitor แทนในฐานะ Third-Party ที่เป็นกลาง ดู Managed Insider Threat Service ด้านล่าง

Greenwill ติดตั้งและ Support — Admin ของคุณเก็บข้อมูลได้ต่อเนื่อง

หมายเหตุด้าน PDPA: การ Monitor พนักงานต้องมีการแจ้งนโยบาย (Acceptable Use Policy) สำหรับเครื่องของบริษัท และต้องได้รับความยินยอมชัดเจนสำหรับเครื่องส่วนตัวของพนักงาน — Greenwill ช่วยจัดทำนโยบายทั้งชุดในขั้นตอน Implementation และแนะนำให้ HR/ฝ่ายกฎหมาย Review ก่อน Go-Live

-----Featured Solutions

2 โซลูชันที่
ตอบโจทย์ภัย Insider

60% ของ Data Breach มาจากคนในองค์กร — เราออกแบบ 2 บริการเฉพาะเพื่อปิดช่องโหว่นี้ ครบจบทั้ง Audit Trail และ Compliance

DESIGN 01 · TARGETED E5 LICENSING

ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง

E5 licenses only for the DLP Admin team and Data Owners

DESIGN 02 · ENDPOINT DLP LAYER

ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง

StaffCop serves as the endpoint-level DLP

DESIGN 03 · CLOUD-DEPLOYED SERVER

ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง

StaffCop server on the cloud — monitoring anywhere, all the time

DESIGN 04 · GREENWILL DEPLOY & SUPPORT

ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง

Greenwill installs and supports — your admin collects the data, continuously

ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง

-----จุดเด่นของ Greenwill

Managed Insider Threat Service — Third-Party Auditor ที่เป็นกลาง

เมื่อผู้บริหารไม่สามารถเชื่อถือ IT Admin ภายในได้ 100% เพราะตัว Admin เองอาจเป็นเป้าหมายที่ต้อง Monitor — Greenwill ทำหน้าที่เป็น Auditor ที่เป็นกลาง

IT Staff ภายในไม่มีสิทธิ์เข้าถึง Monitoring Log — เฉพาะทีม Greenwill และกลุ่มผู้บริหารที่กำหนดเท่านั้นที่เข้าถึงได้

Privilege Separation

ทุกการกระทำของ Admin ถูกบันทึกและแก้ไขไม่ได้ — รายงานส่งตรงถึงผู้บริหารระดับสูง

Immutable Audit Trail

Log ถูกเก็บแยกและเข้ารหัส — เฉพาะ Greenwill Analyst และผู้บริหารที่ได้รับมอบหมายเท่านั้นที่เข้าถึงได้

External Log Isolation

รายงานสรุปรายเดือน — พฤติกรรมเสี่ยง, Anomaly, การละเมิด Policy, คำแนะนำ ส่งตรงถึง Board / C-Suite

Monthly Executive Report

-----บริการและราคา

Service Catalogue — T-S-2602

ราคาเป็นบาท (THB) ไม่รวม VAT 7%

GWMON03

StaffCop Implementation Package

ติดตั้ง Server + Deploy Agent 5 เครื่อง + ตั้งค่า Policy + Training 4 วัน — รวม 5 License ปีแรก

฿49,000

ครั้งเดียว

GWSTCOP

StaffCop License Subscription

License รายปี ต่อ Pack 5 Endpoints — ทุกฟีเจอร์ (UAM, DLP, Analytics, Remote Control) รวม Support + Updates

฿17,000

/pack 5 เครื่อง/ปี

GWSTFMON

Managed Insider Threat Service

Third-Party Monitoring & Behavior Audit โดย Greenwill — รายงานสรุปรายเดือน ขั้นต่ำ 5 คน สัญญา 3 เดือน

฿1,600

/คน/เดือน

GWMS365

Microsoft 365 DLP Configuration

ตั้งค่า Purview DLP, Sensitivity Labels, Classification Rules ข้าม M365 Tenant — รวม Workshop + Deployment

ขอใบเสนอราคา

ครั้งเดียว

GWMAM

Intune MAM & Conditional Access Setup

ตั้งค่า MAM Policy, Conditional Access, Device Compliance — รวม Training + Enrollment Guide

ขอใบเสนอราคา

ครั้งเดียว

GWMDLP

Managed Microsoft DLP Service

ดูแล M365 DLP ต่อเนื่อง — Policy Tuning, Incident Review, Monthly Report ขั้นต่ำ 20 users สัญญา 3 เดือน

ขอใบเสนอราคา

/user/เดือน

-----Featured Solutions

2 โซลูชันที่
ตอบโจทย์ภัย Insider

CASE 1 · Japanese Manufacturing · ~200 employees

ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง

Japanese Manufacturing Plant — Outsource Control on ERP

CASE 2 · Japanese Packaging · ~160 employees

ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง

Japanese Packaging Manufacturer — Customer Data Leakage Prevention

-----คำถามที่พบบ่อย

FAQ — Insider Threat & DLP

---------- เริ่มต้นปกป้องข้อมูลองค์กร

พร้อมควบคุมความปลอดภัย
และความโปร่งใสขององค์กรคุณหรือยัง?

ขอ Proof of Concept (POC) ฟรี — ทดลองระบบจริงในองค์กรคุณ ไม่มีข้อผูกมัด

Greenwill Solution Co., Ltd. · เลขที่ 159 ซอยพัฒนาการ 74 แขวงประเวศ เขตประเวศ กรุงเทพฯ 10250

bottom of page