Softnix Logger
แพลตฟอร์ม Log Management และ Compliance

รวม Log ทั้งองค์กร — วิเคราะห์ด้วย AI ป้องกันภัยคุกคาม ผ่าน Compliance ครบทุกมาตรฐาน

ระบบจัดเก็บและวิเคราะห์ Log แบบรวมศูนย์ที่ตรวจจับภัยคุกคามแบบเรียลไทม์ ผ่านการรับรอง NTS 4003.1-2560 รองรับ พ.ร.บ. คอมพิวเตอร์ และมาตรฐานสากล PCI-DSS, GDPR, PDPA

NTS 4003.1-2560 Certified AI Log Analyzer Security Threat Detection Compliance & MITRE ATT&CK
ดาวน์โหลด Datasheet
Softnix Logger — Security Threat Detection Dashboard
Dashboard Log Security
18 ปี
พัฒนาอย่างต่อเนื่องและมั่นคง
100+
Server Appliance ที่ติดตั้งไปแล้ว
1 PT+
Storage Volume Licenses รวมทั้งหมด
5+
มาตรฐาน Compliance สากล
ทำไมต้อง SOFTNIX LOGGER

Log ที่ไม่ถูกจัดการ
คือความเสี่ยงที่มองไม่เห็น

เมื่อ Log กระจายอยู่ทั่วองค์กร — ใน Firewall, Server, Database และ Application แต่ละตัว — การตรวจจับภัยคุกคามหรือตรวจสอบ Compliance กลายเป็นงานที่แทบทำไม่ได้ Softnix Logger แก้ปัญหานี้โดยรวบรวม Log ทั้งหมดไว้ในที่เดียว วิเคราะห์ด้วย AI และแสดงผลผ่าน Dashboard ที่เข้าใจง่าย ผ่านการรับรอง NTS 4003.1-2560 พร้อมรองรับมาตรฐานสากล

มาตรฐาน NTS 4003.1-2560

ผ่านการรับรองระบบจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ตามกฎหมายไทย

ไม่จำกัด Device & ปริมาณข้อมูล

รองรับอุปกรณ์และปริมาณ Log ต่อวันแบบไม่จำกัดตาม License

AI Log Analyzer

วิเคราะห์และสรุปเหตุการณ์จาก Log โดยอัตโนมัติพร้อมคำแนะนำ

Security Threat Detection

ตรวจจับภัยคุกคามแบบเรียลไทม์ — ไม่ให้หลุดรอด พร้อม Heat Map แสดงแหล่งโจมตี

บีบอัด Log สูงสุด 10:1

ประหยัดพื้นที่จัดเก็บ ปรับรูปแบบการบีบอัดได้ผ่านหน้าจอ

Compliance Dashboard

รองรับ PCI-DSS, GDPR, PDPA, NIS พร้อม MITRE ATT&CK Mapping

Real-time Monitoring & Alert

แจ้งเตือนทันทีผ่านช่องทางที่คุณใช้ — Email, LINE, Telegram, Web Hook ไม่พลาดเหตุการณ์สำคัญ

Raw Log ที่แก้ไขไม่ได้

ตรวจสอบความถูกต้องด้วย Hashing และเข้ารหัส AES-256 มีความน่าเชื่อถือทางกฎหมาย

CORE CAPABILITIES

ครบทุกฟังก์ชั่นที่จำเป็นสำหรับ Log Management
ในแพลตฟอร์มเดียว

01

Log Collection & Management

เก็บรวบรวมและบริหารจัดการ Log จากทุกแหล่งในระบบเดียว ตั้งแต่การรับข้อมูล การบีบอัด การส่งต่อ ไปจนถึงการแยกวิเคราะห์โครงสร้าง Log — กำหนดค่าได้ผ่านหน้าจอโดยไม่ต้องเขียนคำสั่ง

Syslog Protocol

รองรับ UDP, TCP และการเข้ารหัส TLS ทั้งรูปแบบ BSD-syslog และ IETF syslog พร้อมกำหนด Port ได้เอง

Non-Syslog Collection

เก็บ Log จากระบบปฏิบัติการ (OS) และฐานข้อมูลผ่าน Softnix Log Agent ติดตั้งง่าย

License แบบไม่จำกัด

ไม่จำกัดจำนวน Devices และขนาดข้อมูลต่อวัน รองรับการเติบโตขององค์กร

Compression 10:1

บีบอัดข้อมูลได้มากกว่า 10:1 ขึ้นอยู่กับประเภทของ log พร้อมการปรับตั้งค่าได้ที่ UI

Log Forwarding

ส่งต่อ Log ไปยัง Syslog Server หรือ SIEM พร้อมกำหนด Filter ตามเงื่อนไข

Log Parser (No-Code)

รองรับ KV, CSV, GROK, JSON ผ่าน UI โดยไม่ต้องใช้ Command Line

Log Filter & Device Alias: HostFacilitySeverityKeywordHashtag
02

Log Query, Analytics & Visualization

ค้นหา วิเคราะห์ และเปลี่ยนข้อมูล Log จำนวนมากให้เป็นภาพที่เข้าใจง่าย ทั้งแบบ Real-time และ On-Demand พร้อมค้นหาจาก Log Archive โดยอัตโนมัติ

  • รองรับ Operation: Equal, Not Equal, AND, OR พร้อม Auto Suggestion และปรับแต่ง Field ได้ตามต้องการ
  • บันทึกคำสั่งค้นหาเพื่อใช้ในอนาคต และเปิด/ปิด Real-time Processing เพื่อประหยัดทรัพยากร
  • ส่งออกรายงาน PDF, CSV, JSON และรูปภาพ JPEG, PNG, SVG, DOCX, HTML
  • Log Report สำเร็จรูป: Total Events, Bandwidth, Top 10 EPS, EPM Channel/Host, Facility, Severity
BarPieDonutPolarLineAreaRadarSankey FlowDrill DownNear Real-time
Log Query — real-time search and visualization

หน้าจอ Log Query — ค้นหาและแสดงผล Log พร้อม Visualization แบบเรียลไทม์

03

AI Log Analyzer

เทคโนโลยี AI ที่เปลี่ยน Data ให้เป็น Insight โดยอัตโนมัติ ช่วยให้ผู้ดูแลระบบเข้าใจสถานการณ์ได้อย่างรวดเร็ว ลดเวลาสอบสวนเหตุการณ์ และตอบสนองภัยคุกคามได้ทันท่วงที

DATAข้อมูล Log ดิบ
AI LOG ANALYZERประมวลผลด้วย AI
INSIGHTข้อสรุปที่นำไปใช้ได้
  • วิเคราะห์ความปลอดภัยและประสิทธิภาพเครือข่าย — ประเมินสุขภาพและความเสี่ยงของเครือข่ายจากพฤติกรรมใน Log
  • ภาพรวมเหตุการณ์สำคัญ — สรุปเหตุการณ์เด่นในช่วงเวลาที่เลือกอย่างกระชับ
  • ข้อกังวลหลักและคำแนะนำการแก้ไข — ระบุประเด็นเสี่ยง เช่น การเชื่อมต่อขาออกที่น่าสงสัย พร้อมแนวทางจัดการ
  • ผลการวิเคราะห์โดยละเอียด — รายงานเชิงลึกส่งออกเป็น PDF / DOCX เพื่อรายงานผู้บริหาร
AI Log Analyzer — automated analysis report

AI Log Analyzer — รายงานวิเคราะห์อัตโนมัติพร้อมข้อเสนอแนะการแก้ไข

04

Log Security

ตรวจจับและแจ้งเตือนภัยคุกคามแบบครบวงจร เหมาะสำหรับองค์กรขนาดกลางและใหญ่ ช่วยลดความเสี่ยงจากการสูญเสียข้อมูล และวิเคราะห์แนวโน้มเพื่อวางแผนป้องกันเชิงรุก

  • Severity Levels — แสดงระดับความรุนแรง Critical, High, Medium, Low
  • Attack Heat Map Timeline — เหตุการณ์การโจมตีตามช่วงเวลา
  • Indicator Detection — ตรวจจับสัญญาณบ่งชี้ภัยคุกคาม
  • Threat Detected Sources — แหล่งที่มาของการโจมตีบนแผนที่โลก
  • Threat Detection List — รายละเอียดเหตุการณ์พร้อมประเภทการโจมตี

ตอบสนองได้รวดเร็ว

ลดเวลาตรวจพบและตอบสนองภัยคุกคาม จำกัดความเสียหายก่อนลุกลาม

วิเคราะห์แนวโน้มเชิงรุก

มองเห็นรูปแบบการโจมตี เพื่อวางแผนป้องกันล่วงหน้าอย่างมีประสิทธิภาพ

Security Threat Detection Dashboard

Threat Detection Dashboard — ตรวจจับภัยคุกคามพร้อมแผนที่แหล่งโจมตีทั่วโลก

05

Compliance Dashboard & MITRE ATT&CK

มองเห็นสถานะการปฏิบัติตามข้อกำหนดและเทคนิคการโจมตีในที่เดียว เชื่อมโยงเหตุการณ์เข้ากับเทคนิคการโจมตีตามมาตรฐาน MITRE ATT&CK และประเมินความสอดคล้องได้ทันที

PDPAGDPRPCI-DSSNISMITRE ATT&CK
  • Detection Time Series — ไทม์ไลน์เหตุการณ์ตรวจจับแยกตามระดับความรุนแรง
  • Tactic & Technique Mapping — จับคู่เหตุการณ์กับ MITRE Techniques เช่น T1078 Valid Accounts
  • Severity Alert Analysis — วิเคราะห์การแจ้งเตือนตั้งแต่ Informational ถึง Critical
  • Compliance Overview — ภาพรวม Alert แยกตามมาตรฐาน, Sources/IP และ Service Distribution
Compliance Dashboard
MITRE ATT&CK Technique Mapping

Compliance Dashboard และ MITRE ATT&CK Mapping — เชื่อมโยงเหตุการณ์จริงเข้ากับเทคนิคการโจมตี

06

Log Tracking, Monitoring & Log Integrity

ติดตามเหตุการณ์สำคัญแบบเรียลไทม์ พร้อมรักษาความถูกต้องของ Log ตามข้อกำหนดกฎหมาย

  • สร้างเงื่อนไขการติดตามได้ไม่จำกัด พร้อม Template สำเร็จรูปและสร้าง Template เพิ่มเองได้
  • รองรับ Time Suppression และแจ้งเตือนเมื่อไม่มี Log ส่งเข้ามาเกินเวลาที่กำหนด
  • Raw Log ที่แก้ไขไม่ได้ — ตรวจสอบด้วย Hashing (MD5, SHA256) และเข้ารหัสส่งออก AES-256/192/128
  • Timestamp ที่เชื่อถือได้ — ซิงค์เวลากับ NTP Server พร้อมแสดง Clock Stratum Status
  • Authentication & Audit Trail — Local Users, LDAP, Active Directory, Two-Factor Authentication
ช่องทางแจ้งเตือน Email LINE Telegram Web Hook
Log Tracking Dashboard

Log Tracking Dashboard — ติดตามเหตุการณ์แบบเรียลไทม์

PRODUCTS EDITION

เลือกรุ่นที่ใช่ ครอบคลุมทุกขนาดองค์กร

ยืดหยุ่นครบทุกความต้องการ ตั้งแต่ Enterprise ขนาดกลาง องค์กรขนาดใหญ่ ไปจนถึง Telco/ISP และรุ่น Virtual Machine

Softnix Logger Appliances in data center rack
Softnix Logger Appliance — พร้อมใช้งานจริงใน Data Center
คุณสมบัติ SLG-SA2-DS SLG-SA3-DS SLG-SA4-DS SLG-SA2-LG SLG-SA3-LG SLG-SA4-LG SLG-VM
User Environment Medium Enterprise Large Enterprise Telco / ISP Medium Enterprise Large Enterprise Telco / ISP Flexible
Log Analytic SupportSupportSupport N/AN/AN/A Option
Processor 4C / 8T8C / 16T1–2 Socket 10C / 20T 4C / 8T8C / 16T10C / 20T CPU Multi-core
Device Support UnlimitedUnlimitedUnlimited UnlimitedUnlimitedUnlimited Unlimited
EPS 15,00030,00060,000 15,00030,00060,000
Memory 16 GB32–64 GB64–96 GB 16 GB16–64 GB64 GB Min 16 GB
Network 2× 1GbE2× 1GbE4× 10GBase-T 2× 1GbE2× 1GbE4× 10GBase-T 1 GbE LAN
Internal Storage (Hot Swap) 1.92TB SSD2–8TB SSD10–20TB SATA + 3.84TB SSD 1TB SATA2–8TB SATA10–20TB SATA Custom
Standard FCC, CEFCC, CE, RoHS, ULFCC, CE, RoHS, UL FCC, CEFCC, CE, RoHS, ULFCC, CE, RoHS, UL N/A
Redundant Power N/ASupportSupport N/ASupportSupport N/A
Maintenance 1 Year Support (รวมติดตั้ง) · On-Site 3 ครั้ง/ปี (กทม.) · 9:00–18:00 (8×5) · Support On-call, Email & Remote

** SLG-VM รองรับ Software version 7.x เท่านั้น · สเปกอาจปรับเปลี่ยนตามความเหมาะสม โปรดตรวจสอบกับทีมขาย

แนวทางการเลือกรุ่นให้เหมาะกับองค์กร

  • ประเมินปริมาณ Log — ดู EPS ปัจจุบันและแนวโน้มการเติบโต เลือกรุ่นที่รองรับมากกว่าปริมาณใช้งานจริง 20–30%
  • พิจารณา Compliance — องค์กรที่เข้มงวดควรเลือกรุ่นประสิทธิภาพสูงที่มี Redundant Power
  • SSD/DS Edition — เน้นประสิทธิภาพประมวลผลสูง เหมาะกับองค์กรที่ต้องการ Log Analytics
  • SATA/LG Edition — เน้นความคุ้มค่าในการเก็บข้อมูลปริมาณมาก
  • VM Edition — ยืดหยุ่น ไม่ต้องเพิ่มฮาร์ดแวร์ เหมาะกับองค์กรที่ใช้ Virtualization
STANDARDS & CERTIFICATIONS

มาตรฐานและการรับรอง

NTS 4003.1-2560

ผ่านการรับรองระบบเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์

พ.ร.บ. คอมพิวเตอร์ พ.ศ. 2560

รองรับการจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ครบถ้วนตามกฎหมาย

Raw Log Integrity

Raw Log แก้ไขไม่ได้ พร้อม Audit Trail และ Timestamp ซิงค์ NTP

Compliance

รองรับ PCI-DSS · GDPR · PDPA · NIS · MITRE ATT&CK

คำถามที่พบบ่อย

FAQ — คำตอบที่คุณอยากรู้

รวบรวมคำถามที่พบบ่อยจากองค์กรและ System Integrator เกี่ยวกับ Softnix Logger

01 Softnix Logger เหมาะกับองค์กรประเภทใด?
Softnix Logger เหมาะกับองค์กรขนาดกลาง องค์กรขนาดใหญ่ รวมถึง Telco และ ISP ที่ต้องการรวบรวม วิเคราะห์ และตรวจสอบ Log จากหลายระบบไว้ในแพลตฟอร์มเดียว นอกจากนี้ยังมีรุ่น Virtual Machine สำหรับองค์กรที่ใช้ระบบ Virtualization อยู่แล้ว
02 Softnix Logger แตกต่างจาก SIEM อย่างไร?
Softnix Logger วางตำแหน่งเป็นแพลตฟอร์ม Centralized Log Management, Security Monitoring และ Compliance ที่เน้นการรวบรวม จัดเก็บ ค้นหา วิเคราะห์ และตรวจสอบ Log จากทุกระบบในองค์กร โดยมีฟังก์ชันด้าน Threat Detection, AI Log Analyzer, Compliance Dashboard และ MITRE ATT&CK Mapping รวมอยู่ด้วย สำหรับองค์กรที่ต้องการฟังก์ชันหลักเหล่านี้อย่างครบถ้วน Softnix Logger สามารถตอบโจทย์ได้โดยไม่จำเป็นต้องเริ่มต้นจากแพลตฟอร์มที่มีความซับซ้อนสูงเกินความต้องการ ทั้งนี้ หากองค์กรมีระบบ SIEM เดิมอยู่แล้ว สามารถประเมินการใช้งานร่วมกันตามสถาปัตยกรรมและข้อกำหนดขององค์กร
03 Softnix Logger มีจุดเด่นด้านความคุ้มค่าอย่างไร?
จุดเด่นด้านความคุ้มค่าคือการรวมฟังก์ชันที่องค์กรจำเป็นต้องใช้ไว้ในแพลตฟอร์มเดียว ได้แก่ Log Collection, Log Search, Visualization, Threat Detection, AI Analysis, Alert, Compliance และ Log Integrity ช่วยลดความจำเป็นในการจัดซื้อและดูแลเครื่องมือหลายระบบแยกจากกัน นอกจากนี้ยังมีตัวเลือกทั้ง Appliance และ Virtual Machine ทำให้องค์กรสามารถเลือกรูปแบบการติดตั้งให้เหมาะกับงบประมาณ โครงสร้างพื้นฐาน และขนาดการใช้งานของตนเอง
04 หากองค์กรมีอุปกรณ์จำนวนมาก จะมีข้อจำกัดด้านจำนวน Device หรือปริมาณ Log หรือไม่?
ระบบรองรับจำนวน Device และปริมาณข้อมูลต่อวันแบบไม่จำกัดตาม License อย่างไรก็ตาม แต่ละรุ่นมีขีดความสามารถด้าน EPS และสเปกฮาร์ดแวร์แตกต่างกัน จึงควรประเมินปริมาณ Log ปัจจุบันและแนวโน้มการเติบโตเพื่อเลือกรุ่นที่เหมาะสม
05 การรวบรวม Log จากหลายระบบทำได้ง่ายหรือไม่?
Softnix Logger รองรับ Syslog ผ่าน UDP, TCP และ TLS รวมถึงการรับ Log จากระบบปฏิบัติการและฐานข้อมูลผ่าน Softnix Log Agent นอกจากนี้ยังรองรับการจัดการ Parser รูปแบบ KV, CSV, GROK และ JSON ผ่าน UI โดยไม่ต้องเขียน Command Line จึงเหมาะกับองค์กรที่ต้องการลดความซับซ้อนในการติดตั้งและบริหารจัดการแหล่งข้อมูล Log จำนวนมาก
06 Softnix Logger ช่วยให้ทีม Security ตรวจสอบเหตุการณ์ได้เร็วขึ้นอย่างไร?
ระบบรวบรวม Log จากหลายแหล่งไว้ในที่เดียว พร้อมแสดงเหตุการณ์แบบ Real-time, ระดับความรุนแรง, Attack Heat Map, แหล่งที่มาของการโจมตี และรายการ Threat Detection ช่วยให้ทีม Security มองเห็นสถานการณ์และตอบสนองต่อเหตุการณ์ได้รวดเร็วยิ่งขึ้น
07 Softnix Logger เหมาะกับองค์กรที่ต้องการปฏิบัติตามกฎหมายไทยหรือไม่?
เหมาะกับองค์กรที่ต้องจัดเก็บและตรวจสอบข้อมูลจราจรทางคอมพิวเตอร์ เนื่องจากระบบผ่านการรับรอง NTS 4003.1-2560 และรองรับการจัดเก็บข้อมูลตาม พ.ร.บ. คอมพิวเตอร์ พ.ศ. 2560 นอกจากนี้ยังมี Raw Log ที่ตรวจสอบความถูกต้องได้, Timestamp ที่ซิงค์กับ NTP Server และ Audit Trail ซึ่งช่วยเพิ่มความน่าเชื่อถือของข้อมูลเมื่อต้องตรวจสอบย้อนหลัง
08 ควรเลือกรุ่นใดให้เหมาะกับงบประมาณและการใช้งานขององค์กร?
DS Edition — เหมาะกับองค์กรที่ต้องการประสิทธิภาพสูงและใช้งาน Log Analytics
LG Edition — เหมาะกับองค์กรที่ต้องการจัดเก็บ Log ปริมาณมากโดยเน้นความคุ้มค่าด้าน Storage
VM Edition — เหมาะกับองค์กรที่มี Virtualization Infrastructure และไม่ต้องการเพิ่ม Appliance
รุ่นสำหรับ Telco/ISP — เหมาะกับสภาพแวดล้อมที่มีปริมาณ Log และ EPS สูง

องค์กรควรประเมินปริมาณ Log ปัจจุบัน แนวโน้มการเติบโต ความต้องการด้าน Compliance และงบประมาณรวม โดยเลือกสเปกที่รองรับการใช้งานมากกว่าปริมาณ EPS ปัจจุบันประมาณ 20–30%

พร้อมยกระดับความปลอดภัย
องค์กรของคุณแล้วหรือยัง

ติดต่อขอประเมินความต้องการและ Sizing จากทีมผู้เชี่ยวชาญพร้อมให้คำแนะนำสำหรับองค์กรของคุณ

ติดต่อขอ POC และประเมินความต้องการ

สำหรับ System Integrator และตัวแทนจำหน่าย — ติดต่อร่วมเป็นพาร์ทเนอร์กับ Softnix ได้โดยตรง