QSense QES คือ external crypto observability platform ตอบโจทย์ที่หนักหน่วงสุดของยุค Post-Quantum: "เรามี crypto asset อะไร? อยู่ไหน? พร้อมหรือยัง?" ใช้ QSense QES tools ทำ passive scan แล้ว map เข้ากับ NIST CNSA 2.0 + PQCC v2 ในที่เดียว ไม่ต้อง deploy agent
QSense QES ออกแบบรอบ Find → Rate → Ready ให้ feed กลับเข้าหากันต่อเนื่อง ·ทุก scan ใหม่อัปเดต Rate, ทุก milestone ที่ผ่านอัปเดต Ready, ทุก asset ใหม่กลับเข้าสู่ Find
แต่ละขั้นมาพร้อม dashboard เฉพาะ + report API + RBAC scope ตามผู้ใช้
สแกน external surface หา cryptographic asset ที่มองไม่เห็น ·TLS endpoints, X.509 certificates, public-key + signature algorithms, ports, services
จัดอันดับ quantum risk ·แยก classical / hybrid / PQC-only, คำนวณ Crypto Maturity score 0–9, แสดง zone ที่องค์กรอยู่
Migration roadmap ตาม PQCC v2 + CNSA 2.0 timeline (6 workload lanes × 11 ปี) ·ใช้สื่อสาร board ได้จริง
ครอบคลุมโครงสร้างพื้นฐานดิจิทัลที่สำคัญ ·จาก web application, database, IoT/OT ไปจนถึง remote access และ authentication
ตรวจสอบความปลอดภัยของช่องทางสื่อสารผ่านเว็บและ API ทั้งหมด เพื่อป้องกันการดักรับข้อมูลในระยะยาว
เน้นการป้องกัน "Harvest Now, Decrypt Later" สำหรับข้อมูลสำคัญที่ถูกจัดเก็บไว้ (Data-at-Rest)
ตรวจสอบอุปกรณ์ฝังตัวและระบบควบคุมอุตสาหกรรมที่มีทรัพยากรจำกัด แต่ต้องการความปลอดภัยสูงสุด
วิเคราะห์ความแข็งแกร่งของช่องทางการเชื่อมต่อจากระยะไกลสำหรับพนักงานและคู่ค้า
ประเมินความปลอดภัยของระบบยืนยันตัวตนและการจัดการ Identity ที่อาจถูกโจมตีโดยคอมพิวเตอร์ควอนตัม
บริการจัดทำ Roadmap สำหรับการสลับเปลี่ยนอัลกอริทึมรหัสลับ (Algorithm Swapping) อย่างเป็นระบบ
Screenshot ด้านล่างเป็นข้อมูลจริงจากการสแกน cipat.or.th + cipat.org (scan #20 + #21)
ภาพรวมสำหรับ CISO / Board ·รู้สถานะในแว้บเดียว
Asset inventory ตาม CISA / NIST PQC workbook ·auto-populate จาก scan history
| Asset | Type | Priority | PQC Needs | POC |
|---|---|---|---|---|
| www.cipat.org | Web Application | High | TLS hybrid + cert rotation | - |
| mail.cipat.org | Remote Access | High | SMTP STARTTLS PQC pilot | - |
| portal.cipat.or.th | Web Application | Medium | cert renewal q4-2026 | - |
| api.cipat.org | Web Application | Medium | review TLS 1.3 hybrid | - |
| cdn.cipat.or.th | Web Application | Low | cloudflare-managed | - |
หน้าหลังจาก login ·เห็นทุกอย่างที่ต้องสื่อสารกับ board ในจอเดียว
รายงานสำหรับ board / ผู้กำกับดูแล ·print-ready, governance hooks ครบ
ระบบที่ช่วยให้ผู้บริหารและทีมความปลอดภัยมองเห็นสถานะการเข้ารหัสขององค์กรอย่างเป็นระบบ ·ภาพจาก production deployment
แดชบอร์ดหลักสำหรับ CISO และทีม SOC สรุปสถานะ PQC Readiness ของทั้งองค์กรในหน้าเดียว พร้อมตัวชี้วัดเชิงกลยุทธ์ที่อัปเดตจากการสแกนจริง
แยกวิเคราะห์ความเสี่ยงเป็น 4 หมวดหลัก พร้อมแสดงจำนวน Service, Host, CERT Warnings และ PQC Readiness ของแต่ละหมวด ทำให้ทีมเทคนิคระบุจุดที่ต้องแก้ไขได้อย่างแม่นยำ
จัดทำ Cryptographic Bill of Materials (CBOM) อัตโนมัติ พร้อมสถิติเชิงลึกของอัลกอริทึมทุกตัวที่ใช้งานในองค์กร เป็นรากฐานสำคัญสำหรับการวางแผน Crypto Agility