Managed Insider Threat
& Data Loss Prevention
ปกป้องข้อมูลสำคัญ ตรวจจับภัยคุกคามจากคนใน บันทึกพฤติกรรมพนักงานและ Outsource พร้อมหลักฐาน Forensic ครบถ้วน — ออกแบบมาโดยเฉพาะสำหรับองค์กรที่ใช้ Microsoft 365 เป็นโครงสร้างพื้นฐาน ดูแลโดย Greenwill ในฐานะ Third-Party Auditor ที่เป็นกลาง
฿49,000
เริ่มต้น ติดตั้ง + 5 License
฿1,600
/คน/เดือน Managed Service
M365 Ready
บูรณาการกับ Microsoft 365
On-Premise
ข้อมูลอยู่ในองค์กร 100%
-----ทำไมองค์กรต้องการบริการนี้
4 ความท้าทายที่บริการนี้แก้ไขได้
ในยุคที่ Outsource, Remote Access และ Vendor ภายนอกเข้าถึงระบบสำคัญเป็นเรื่องปกติ —
จุดบอดด้าน Visibility กำลังเพิ่มขึ้นทุกวัน
ควบคุม Outsource & Remote
มั่นใจว่าพนักงาน Remote, Outsource และ Vendor ภายนอก ถูก Monitor ตลอด 24 ชั่วโมง ไม่มีจุดบอด
ป้องกันข้อมูลรั่วไหล
ตรวจจับและบล็อกการ Copy ข้อมูลผ่าน USB, Email, Cloud, Clipboard, หรือการพิมพ์ — DLP ครบทุกช่องทาง
สร้างหลักฐาน Forensic
ทุกการกระทำถูกบันทึกพร้อม Timestamp — ใช้เป็นหลักฐานในการสอบสวนภายในและดำเนินคดีทางกฎหมาย ได้
เพิ่ม Productivity 10–15%
เมื่อพนักงานรู้ว่ามีระบบ Monitor จะลดการใช้ Social Media และกิจกรรมส่วนตัวในเวลางาน — Deterrence Effect
-----ใครได้ประโยชน์
ทุกระดับขององ ค์กรได้รับการปกป้อง
ผู้บริหาร
ปกป้อง Trade Secret, สูตรการผลิต, ฐานข้อมูลลูกค้า และทรัพย์สินทางปัญญาที่มีมูลค่าสูง
กฎหมาย & Compliance
ตอบโจทย์ PDPA, ISO 27001 และมาตรฐานเฉพาะอุตสาหกรรม พร้อม Audit Trail ครบถ้วน
ฝ่ายบุคคล (HR)
การ Monitor พนักงานอย่างเป็นธรรมและโปร่งใส มีหลักฐานรองรับสำหรับเรื่องวินัย
Business Continuity
ป้องกันการหยุดชะงักจาก Insider Sabotage, ข้อมูลสูญหายโดยบังเอิญ หรือการเข้าถึงระบบโดยไม่ได้รับอนุญาต
Productivity ROI — ตัวอย่างพนักงาน 20 คน (เงินเดือนเฉลี่ย ฿40,000/เดือน)
฿960,000
Productivity Gain 10% (Conservative)
฿1,440,000
Productivity Gain 15% (Optimistic)
฿525K–1M
Net Benefit หลังหักค่าบริการ ฿435K/ปี
Productivity Gain เพียงอย่างเดียว คืนทุน 2–3 เท่าภายในปีแรก — ยังไม่นับมูลค่าของการป้องกัน Data Breach และ Compliance
-----StaffCop Enterprise
ความสามารถของ StaffCop — All-in-One Platform
User Activity Monitoring
Screen Recording (Video + Screenshot), Keystroke Logging, Application & Website Tracking — บันทึกทุกกิจกรรมบนหน้าจอ
Data Loss Prevention
Block USB, Cloud Upload, Clipboard, Printing, Email Attachment — ป้องกันข้อมูลรั่วไหลทุกช่องทาง
Insider Threat Detection
Behavioral Anomaly Detection, AI Risk Scoring, Policy-Based Alerts — ตรวจจับพฤติกรรมผิดปกติแบบ Real-time
On-Premise, Endpoint-based, ทุกฟีเจอร์รวมอยู่ใน License เดียว — ไม่มี Add-on ไม่มีค่าใช้จ่ายแอบแฝง
Forensic Evidence
OCR Content Scan, Session Playback, Immutable Logs + Timestamp — พร้อมส่ง HR / Legal / ศาล
Remote Control & Admin
Remote Desktop, HW/SW Inventory, Device Control, Agent Management — บริหารจัดการจากศูนย์กลาง
Cross-Platform Support
Windows, Linux (Ubuntu/CentOS/Debian), macOS (Intel & Apple Silicon) — ครอบคลุมทุก OS ในองค์กร
-----Microsoft 365 Security
เสริมพลังด้วย Microsoft 365 DLP & Mobile Protection
StaffCop ดูแล Endpoint → Microsoft 365 ดูแล Cloud + Mobile — รวมกันเป็น DLP ที่สมบูรณ์
Purview DLP
บังคับใช้ DLP Policy ข้าม Outlook, OneDrive, SharePoint, Teams — ทั้ง PC และ Mobile
Sensitivity Labels
จัดประเภทและติด Label อัตโนมัติ เข้ารหัสไฟล์ Confidential — Label ติดตามไฟล์ไปทุกแพลตฟอร์ม
Intune MAM
ควบคุมข้อมูลองค์กรบนมือถือส่วนตัว — Block Copy/Paste, ป้องกัน Save ไป Storage ส่วนตัว, Remote Wipe
Conditional Access
กำหนดเงื่อนไขเข้าถึง M365 — บังคับ MFA, จำกัด Location, ต้องผ่าน Device Compliance
ตารางเปรียบเทียบ Coverage
-----เหมาะสำหรับองค์กรบน Microsoft 365
ทำไม Solution นี้จึงเหมาะก ับองค์กร
ที่ใช้ Microsoft 365 เป็นโครงสร้างพื้นฐาน
องค์กรส่วนใหญ่ที่ใช้ Microsoft 365 (Outlook, Teams, OneDrive, SharePoint)
มีข้อมูลสำคัญไหลผ่าน Cloud ตลอดเวลา แต่ยังขาดการ Monitor และ DLP ที่ครอบคลุม
ทั้ง Endpoint และ Cloud — Solution ของเราออกแบบมาเพื่อปิดช่องว่างนี้โดยเฉพาะ
Purview DLP — บังคับใช้ Policy ข้าม M365 ทั้งระบบ
ตั้งกฎป้องกันข้อมูลรั่วไหลบน Outlook, OneDrive, SharePoint, Teams ได้ทันที — ไม่ว่าพ นักงานจะส่งไฟล์ แชร์ลิงก์ หรือ Chat ข้อมูลสำคัญ ระบบจะแจ้งเตือนหรือบล็อกตาม Policy ที่กำหนด เช่น ห้ามส่งไฟล์ที่มีเลขบัตรประชาชนหรือข้อมูลลูกค้าออกนอกองค์กร
Sensitivity Labels — ติด Label + เข้ารหัสอัตโนมัติ
จัดประเภทเอกสารเป็น Confidential, Internal, Public โดยอัตโนมัติตามเนื้อหา — Label ติดตามไฟล์ไปทุกที่ ไม่ว่าจะ Download, Forward, หรือ Copy ไปที่ไหน ไฟล์ Confidential จะยังคงถูกเข้ารหัสและจำกัดสิทธิ์เสมอ
Intune MAM — ควบคุมข้อมูลองค์กรบนมือถือส่วนตัว
พนักงานใช้ Outlook, Teams บนมือถือส่วนตัว? MAM ป้องกันการ Copy/Paste ข้อมูลจาก App องค์กรไป App ส่วนตัว, ห้าม Save ไป iCloud/Google Drive, และ Remote Wipe ข้อมูลองค์กรเมื่อพนักงานลาออก — โดยไม่ต้องควบคุมโทรศัพท์ทั้งเครื่อง
Conditional Access — กำหนดเงื่อนไขเข้าถึง M365
ใครเข้า M365 ได้จากที่ไหน อุปกรณ์อะไร — บังคับ MFA ทุกครั้ง, จำกัดเฉพาะอุปกรณ์ที่ Compliant, บล็อก Login จาก Location ที่ไม่น่าเชื่อถือ เช่น ถ้ามีคนเข้า Account จากต่างประเทศโดยไม่ได้แจ้งล่วงหน้า ระบบบล็อกทันที
องค์กรของคุณเข้าข่ายหรือไม่?
✓ใช้ Outlook, Teams, OneDrive เป็นเครื่องมือหลักในการทำงาน
✓พนักงานเปิด Email และไฟล์องค์กรบนมือถือส่วนตัว
✓ มี Vendor / Outsource เข้าถึงข้อมูลผ่าน SharePoint หรือ Teams
ถ้าตอบ "ใช่" 3 ข้อขึ้นไป — Solution นี้ออกแบบมาเพื่อองค์กรของคุณโดยเฉพาะ
✓ มีไฟล์ Confidential ที่ถูก Share ผ่าน OneDrive โดยไม่มีการควบคุม
✓ต้องปฏิบัติตาม PDPA และต้องการหลักฐานว่ามีมาตรการป้องกันข้อมูลรั่ว
✓ มี License M365 Business Premium, E3, E5 หรือ EMS อยู่แล้ว
Layer 1: Endpoint
บันทึกหน้าจอ, Keystroke, USB/Print Control, Behavior Analytics, Forensic Evidence — ทุกอย่างที่เกิดขึ้นบนเครื่อง PC/Notebook
StaffCop Enterprise
Layer 2: Cloud & Mobile
DLP Policy บน Outlook/Teams/OneDrive, Sensitivity Labels, Intune MAM บนมือถือ, Conditional Access — ทุกอย่างที่เกิดขึ้นบน Cloud
Microsoft 365 Security
Layer 3: Oversight
Third-Party Audit, Monthly Executive Report, Privilege Separation, Immutable Log — ดูแลทั้ง Endpoint + Cloud ให้คุณ
Greenwill Managed Service
StaffCop + Microsoft 365 ทำงานร่วมกันอย่างไร
-----Solution Design
เราออกแบบโซลูชันนี้อย่างไร
— DLP ครบทั้ง Cloud และ Endpoint โดยไม่ต้องซื้อ E5 ทุกคน
สำหรับองค์กรที่ใช้ Microsoft 365 อยู่แล้ว เราออกแบบสถาปัตยกรรม
ที่ให้การป้องกันระดับ Enterprise ในงบที่ SME จ่ายได้จริง — ด้วยหลักการ 4 ข้อ
DESIGN 01 · TARGETED E5 LICENSING
Microsoft Purview DLP ทำงานฝั่ง Server — เมื่อทีม Admin สร้าง Policy แล้ว Policy จะบังคับใช้กับทุก Mailbox ทุก SharePoint อัตโนมัติ ไม่ว่าผู้ใช้คนนั้นจะถือ License ระดับใด องค์กรจึงเปิด E5 เฉพาะทีมที่สร้างและจัดการนโยบาย (DPO + IT Security + Lead Data Owner ราว 3–5 คน) ส่วนพนักงานทั่วไปใช้ Business Basic/Standard ต่อได้ทันที — ประหยัดกว่า E5 ทุกคนถึง 68–76%
เปิด License E5 เฉพาะ DLP Admin และ Data Owner
DESIGN 02 · ENDPOINT DLP LAYER
ช่องทางรั่วไหลที่ Cloud DLP มองไม่เห็น — Copy ลง USB, สั่ง Print, Upload ไป Cloud Storage ส่วนตัว, ส่งผ่าน Line/WeChat — ถูกควบคุมโดย StaffCop Enterprise บนทุก PC, Laptop และ File Server พร้อม Screen Recording และ Keystroke Logging เป็นหลักฐาน Forensic ในราคาถูกกว่า Endpoint DLP ของ E5 เกือบ 10 เท่า แต่ได้ฟีเจอร์มากกว่า
StaffCop ทำหน้าที่ DLP ระดับ Endpoint
DESIGN 03 · CLOUD-DEPLOYED SERVER
StaffCop Server สามารถ Deploy บน Cloud ได้ ทำให้ Agent บนเครื่องพนักงานรายงานกลับผ่าน Internet จากทุกที่ — ไม่ว่าพนักงานจะอยู่ Office, Work from Home หรือภาคสนาม การ Monitor ไม่ขาดตอน ครอบคลุมทั้งเครื่องของบริษัท และเครื่องส่วนตัวของพนักงานที่ให้ความยินยอม (Consent) อย่างชัดเจนตามนโยบายที่องค์กรกำหนด
StaffCop Server บน Cloud — Monitor ได้ทุกที่ ตลอดเวลา
DESIGN 04 · GREENWILL DEPLOY & SUPPORT
Greenwill ติดตั้ง StaffCop Server, Deploy Agent ทุกเครื่อง, ตั้งค่า Policy ทั้ง Purview และ StaffCop พร้อมอบรมและ Support ต่อเนื่อง — เพื่อให้ Admin ขององค์กรคุณเก็บและเข้าถึงข้อมูลการใช้งานของพนักงานได้ตลอดเวลา โดยองค์กรเป็นเจ้าของข้อมูล (Data Controller) เต็มรูปแบบ · หากต้องการให้ Greenwill เป็นผู้ Monitor แทนในฐานะ Third-Party ที่เป็นกลาง ดู Managed Insider Threat Service ด้านล่าง
Greenwill ติดตั้งและ Support — Admin ของคุณเก็บข้อมูลได้ต่อเนื่อง
หมายเหตุด้าน PDPA: การ Monitor พนักงานต้องมีการแจ้งนโยบาย (Acceptable Use Policy) สำหรับเครื่องของบริษัท และต้องได้รับความยินยอมชัดเจนสำหรับเครื่องส่วนตัวของพนักงาน — Greenwill ช่วยจัดทำนโยบายทั้งชุดในขั้นตอน Implementation และแนะนำให้ HR/ฝ่ายกฎหมาย Review ก่อน Go-Live
-----Featured Solutions
2 โซลูชันที่
ตอบโจทย์ภัย Insider
60% ของ Data Breach มาจากคนในองค์กร — เราออกแบบ 2 บริการเฉพาะเพื่อปิดช่องโหว่นี้ ครบจบทั้ง Audit Trail และ Compliance
DESIGN 01 · TARGETED E5 LICENSING
ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง
E5 licenses only for the DLP Admin team and Data Owners
DESIGN 02 · ENDPOINT DLP LAYER
ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง
StaffCop serves as the endpoint-level DLP
DESIGN 03 · CLOUD-DEPLOYED SERVER
ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง
StaffCop server on the cloud — monitoring anywhere, all the time
DESIGN 04 · GREENWILL DEPLOY & SUPPORT
ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง
Greenwill installs and supports — your admin collects the data, continuously
ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเก จเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง
-----จุดเด่นของ Greenwill
Managed Insider Threat Service — Third-Party Auditor ที่เป็นกลาง
เมื่อผู้บริหารไม่สามารถเชื่อถือ IT Admin ภายในได้ 100% เพราะตัว Admin เองอาจเป็นเป้าหมายที่ต้อง Monitor — Greenwill ทำหน้าที่เป็น Auditor ที่เป็นกลาง
IT Staff ภายในไม่มีสิทธิ์เข้าถึง Monitoring Log — เฉพาะทีม Greenwill และกลุ่มผู้บริหารที่กำหนดเท่านั้นที่เข้าถึงได้
Privilege Separation
ทุกการกระทำของ Admin ถูกบันทึกและแก้ไขไม่ได้ — รายงานส่งตรงถึงผู้บริหารระดับสูง
Immutable Audit Trail
Log ถูกเก็บแยกและเข้ารหัส — เฉพาะ Greenwill Analyst และผู้บริหารที่ได้รับมอบหมายเท่านั้นที่เข้าถึงได้
External Log Isolation
รายงานสรุปรายเดือน — พฤติกรรมเสี่ยง, Anomaly, การละเมิด Policy, คำแนะนำ ส่งตรงถึง Board / C-Suite
Monthly Executive Report
-----บริการและราคา
Service Catalogue — T-S-2602
ราคาเป็นบาท (THB) ไม่รวม VAT 7%
StaffCop Implementation Package
ติดตั้ง Server + Deploy Agent 5 เครื่อง + ตั้งค่า Policy + Training 4 วัน — รวม 5 License ปีแรก
฿49,000
ครั้งเดียว
StaffCop License Subscription
License รายปี ต่อ Pack 5 Endpoints — ทุกฟีเจอร์ (UAM, DLP, Analytics, Remote Control) รวม Support + Updates
฿17,000
/pack 5 เครื่อง/ปี
Managed Insider Threat Service
Third-Party Monitoring & Behavior Audit โดย Greenwill — รายงานสรุปรายเดือน ขั้นต่ำ 5 คน สัญญา 3 เดือน
฿1,600
/คน/เดือน
Microsoft 365 DLP Configuration
ตั้งค่า Purview DLP, Sensitivity Labels, Classification Rules ข้าม M365 Tenant — รวม Workshop + Deployment
ขอใบเสนอราคา
ครั้งเดียว
Intune MAM & Conditional Access Setup
ตั้งค่า MAM Policy, Conditional Access, Device Compliance — รวม Training + Enrollment Guide
ขอใบเสนอราคา
ครั้งเดียว
Managed Microsoft DLP Service
ดูแล M365 DLP ต่อเนื่อง — Policy Tuning, Incident Review, Monthly Report ขั้นต่ำ 20 users สัญญา 3 เดือน
ขอใบเสนอราคา
/user/เดือน
-----Featured Solutions
2 โซลูชันที่
ตอบโจทย์ภัย Insider
CASE 1 · Japanese Manufacturing · ~200 employees
ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง
Japanese Manufacturing Plant — Outsource Control on ERP
CASE 2 · Japanese Packaging · ~160 employees
ทีมไอทีและไซเบอร์ซีเคียวริตี้ครบวงจร — Patch Management, Asset Inventory, EDR/XDR, SIEM Monitoring, Vulnerability Scan และ Incident Response ในสัญญาเดียว — แพ็กเกจเดียวราคาโปร่งใส เสริมด้วย Add-on 14 โมดูลตามความเสี่ยงจริง
Japanese Packaging Manufacturer — Customer Data Leakage Prevention
-----คำถามที่พบบ่อย
