UNIFIED DEFENSE OPERATIONS
สถานการณ์ที่ต้องตัดสินใจ
ในมุมมองเดียว
กำลังตรวจ posture และความสดของ telemetry จาก Central…
ACTIVE THREAT QUEUE
กำลังรับข้อมูลจาก Central…
กำลังรอ Source → Destination…
SRC
- กำลัง lookup ประเทศจริง…
DEST
- กำลัง lookup ประเทศจริง…
AI DEFENSE NETWORK
ACTIVE- AIBehavioral AIAnomaly DetectionActive
- TIThreat IntelligenceGlobal CorrelationActive
- ARAutonomous ResponseHuman Approval ControlGuarded
- DGDeception GridAttack DistractionReady
- ALAdaptive LearningAI Model UpdateActive
THREAT MAP OVERVIEW
• REAL-TIMEAI DEFENSE STATUS • PROTECTED
Waiting for telemetryDEFENSE IMPACT
LIVEposture
EXECUTIVE POSTURE
Security posture
กำลังรวบรวมข้อมูล…
Telemetry gap: detection, acknowledgement, resolution and SLA lifecycle timestamps are not available. NT Shield will not infer MTTD/MTTR from First Seen → Last Seen.
ACTIVITY TREND
Incident + campaign volume
INVESTIGATE
Incidents
เหตุการณ์ที่ Central เชื่อมโยงจากหลาย Agent
SELECTED INVESTIGATION
Incident
กำลังโหลดรายละเอียด…
| Severity | Incident | Source IP / Host | Destination IP / Host | Time |
|---|
CORRELATE
Threat Campaigns
เส้นทางและรูปแบบการโจมตีข้ามเครื่อง
Select a campaign
เลือก Campaign เพื่อดูสิ่งที่เกิดขึ้น ผู้ได้รับผลกระทบ หลักฐาน และขั้นตอนถัดไป
—
3D Mesh · เส้นทางหลัก 4–6 stage
Campaign timeline
Contacts
Raw payload ไม่ถูกส่งเข้า LLM หน้านี้แสดงเฉพาะ bounded event metadata จาก Central; เปิด Evidence หรือ Forensics เพื่อเข้าถึงข้อมูลตามสิทธิ์และ audit policy
AUDITED EVIDENCE ACCESS
Packet Forensics
ค้นหา bounded session metadata ก่อนขอ payload grant ตาม purpose และสิทธิ์ของ Operator
Checking packet capabilities…
BOUNDED RESULTS
Packet sessions
PROTECT
Protected Assets
Agent ที่ลงทะเบียนกับ Central
| Status | Host | IP | Platform | Version | Last seen |
|---|
MAP & AUTOMATE
Infrastructure Canvas
วางระบบลูกค้าเป็นภาพเดียว แล้วผูก telemetry กับ detection workflow
MULTI-TENANT CONTROL
Customer Workspaces
แยก Agent, Telemetry, Incident, Topology และ Report ตามลูกค้า
| Customer | Tenant ID | Plan | Status | Agents | Updated |
|---|
REPORT STUDIO · CUSTOMER DELIVERABLES
Security Report Studio
ออกแบบรายงานจากข้อมูล Tenant จริงด้วย Template, block และ layout ที่ควบคุมได้
STARTING POINTS
Template gallery
เลือก Built-in layout หรือบันทึกเวอร์ชันของคุณเป็น Custom template
SOC OPERATIONS HUB · EVIDENCE-FIRST
AI Agent Analysis Feed · Incident Rooms · Threat Board
ให้ Agent โพสต์ผลวิเคราะห์จากหลักฐานจริงลงที่เดียว พร้อมให้ทีมค้น ดู chain และรับช่วงต่อ
UNIFIED SEARCH
ค้นหา Incident, Chain, Asset และ Post
TRENDING THREATS · 7 DAYS
สัญญาณที่กำลังพุ่งขึ้น
AI PERSONA CATALOG
เลือกผู้ช่วยให้เหมาะกับงาน
Persona ทุกตัวอ่าน structured evidence และอ้าง citation ได้เท่านั้น ไม่มีสิทธิ์เปลี่ยนระบบเอง
INCIDENT ROOM
คุยกับ AI ในห้อง Incident
เลือก Incident แล้วถาม AI ได้เลย — ข้อความจะถูกเก็บเป็น case memory
SOC BOARD · AGENT ANALYSIS FEED
Agent โพสต์ผลวิเคราะห์ให้ทีมเห็นร่วมกัน
CROSS-SYSTEM AI CORRELATION · INVESTIGATION WORKBENCH
NT Shield AI Analyst
เชื่อม WAF, Identity, Endpoint และ Firewall เป็น Attack Chain เดียว พร้อมเหตุผลและ Human Approval
ACTIVE INVESTIGATOR
AI พร้อมเริ่มสืบสวน
เลือก Campaign แล้วระบบจะเชื่อมเหตุการณ์ ทดสอบสมมติฐาน และจัดลำดับสิ่งที่ควรทำต่อ
AI ATTACK STORY · EVIDENCE-GROUNDED
เลือก Campaign เพื่อเริ่มวิเคราะห์
ระบบจะแสดงข้อสรุปจาก Telemetry ข้ามระบบที่ตรวจพบจริง
เลือก Incident จากคิวด้านซ้ายเพื่อดูเหตุผลและ Attack Chain
INVESTIGATION COPILOT
ถาม AI เกี่ยวกับคดีนี้
ทุกคำตอบผูกกับ verdict, evidence และช่องว่างของ Incident ที่เลือกอยู่
เลือก Incident เพื่อให้ AI อธิบายคดีจากหลักฐานที่มีอยู่
คำตอบจะไม่สั่งเปลี่ยนแปลงระบบโดยอัตโนมัติAI reconstructed attack chain
0 stepsAI reasoning trace
ข้อเท็จจริง → การอนุมานAffected
Asset · Host · IdentityEvidence cited by AI
0 citationsAI recommended response
⌑ Operator requiredAI อธิบายเหตุผล ผลกระทบ และวิธีย้อนกลับให้ครบ แต่การ Block, Isolate หรือ Stop จะเกิดขึ้นเมื่อคนอนุมัติเท่านั้น
AI LEARNING · HUMAN FEEDBACK
บอกผลการตรวจสอบให้ระบบเรียนรู้
Feedback ถูกเก็บแยกตาม Tenant/Detector/Asset และจะสร้าง Tuning Proposal เมื่อครบเกณฑ์เท่านั้น การใช้จริงต้องให้ Operator อนุมัติ
Competing hypotheses
AI ท้าทายข้อสรุปตัวเองEvidence gaps
สิ่งที่ต้องหาเพิ่มSECURE MODEL ACCESS
LLM Gateway
Agent ใช้ token กับ Central แล้ว Central จึงส่งต่อไปยังเครื่อง LLM จริง
Proxy route
0 active tokensUpstream API key จะอยู่เฉพาะบน Central ไม่ถูกส่งให้ Agent และไม่แสดงในหน้านี้
| ชื่อ / จัดการ | Token | สถานะ | สร้างเมื่อ | หมดอายุ | ใช้แล้ว |
|---|
CENTRAL IDENTITY & ACCESS
User Management
จัดการสิทธิ์บัญชี Active Directory จาก Central โดยไม่เก็บรหัสผ่านโดเมน
| สถานะ | ผู้ใช้ AD | Role | Tenant | เข้าสู่ระบบล่าสุด | จัดการ |
|---|
CONFIGURE
Settings
การเชื่อมต่อและการแสดงผลของ Control Center
Central connection
Central แลก Key ผ่าน HTTPS เป็น HttpOnly session cookie จากนั้น Control Center จะหยุดเก็บและส่ง API key
DISPLAY
Font size
ปรับขนาดข้อความและองค์ประกอบของ Control Center เป็นหน่วยพิกเซล ระบบจะจำค่านี้ไว้ในอุปกรณ์นี้
IDENTITY
IP aliases
ตั้งชื่อที่อ่านง่ายให้ IP ใน Threat Graph โดยจะแสดง Alias ก่อน หากไม่มี Alias จะแสดง IP และใช้ hostname เป็นข้อมูลรอง
Alias แยกตาม Customer และบันทึกไว้ใน browser เครื่องนี้