Quantum-Readiness Platform · Q-Day starts now

มองเห็น cryptographic asset ที่ซ่อนอยู่
ขององค์กร ก่อนที่ Q-Day จะมาถึง

QSense QES คือ external crypto observability platform ตอบโจทย์ที่หนักหน่วงสุดของยุค Post-Quantum: "เรามี crypto asset อะไร? อยู่ไหน? พร้อมหรือยัง?" ใช้ QSense QES tools ทำ passive scan แล้ว map เข้ากับ NIST CNSA 2.0 + PQCC v2 ในที่เดียว ไม่ต้อง deploy agent

FIND → RATE → READY NIST CNSA 2.0 aligned PQCC v2 framework External · zero-agent RBAC · multi-tenant
live preview · scan #20–21 · cipat.or.th + cipat.org
32
hosts scanned
25
TLS endpoints assessed
12%
PQC-ready
0
agents deployed
2
domains in scope
The Continuous Loop

PQC migration ไม่ใช่ project ·แต่คือ program ที่หมุนต่อเนื่อง

QSense QES ออกแบบรอบ Find → Rate → Ready ให้ feed กลับเข้าหากันต่อเนื่อง ·ทุก scan ใหม่อัปเดต Rate, ทุก milestone ที่ผ่านอัปเดต Ready, ทุก asset ใหม่กลับเข้าสู่ Find

1 · FIND Discover crypto assets ผ่าน external passive scan ·ไม่รบกวน production, ไม่ต้องลง agent
2 · RATE จัดอันดับ classical / hybrid / PQC-only + ลง zone บน Crypto Maturity score
3 · READY Migration plan + executive KPIs + CNSA 2.0 timeline → กลับไป re-scan เพื่อ verify
3 Concept

Find · Rate · Ready

แต่ละขั้นมาพร้อม dashboard เฉพาะ + report API + RBAC scope ตามผู้ใช้

01

FIND

ค้นหา · Discover

สแกน external surface หา cryptographic asset ที่มองไม่เห็น ·TLS endpoints, X.509 certificates, public-key + signature algorithms, ports, services

  • Multi-domain scan history (saved, indexed)
  • Per-host service breakdown
  • Certificate metadata + expiry tracking
  • SSH KEX + public-key crypto fingerprinting
02

RATE

ให้คะแนน · Score

จัดอันดับ quantum risk ·แยก classical / hybrid / PQC-only, คำนวณ Crypto Maturity score 0–9, แสดง zone ที่องค์กรอยู่

  • PQC readiness % + Q-Day exposure count
  • HNDL (Harvest-Now-Decrypt-Later) risk per category
  • Crypto Maturity zones (Left / Middle / Right)
  • Per-domain weighted scoring
03

READY

เตรียมพร้อม · Plan

Migration roadmap ตาม PQCC v2 + CNSA 2.0 timeline (6 workload lanes × 11 ปี) ·ใช้สื่อสาร board ได้จริง

  • 5-section PQCC v2 migration report
  • NIST CNSA 2.0 timeline (2022–2033)
  • Crypto Agility S-curve + 4 milestones
  • Vulnerability assessment + heatmap
5 Core Audit Domains

เจาะลึกการตรวจสอบรหัสลับในทุกจุดเสี่ยงขององค์กร

ครอบคลุมโครงสร้างพื้นฐานดิจิทัลที่สำคัญ ·จาก web application, database, IoT/OT ไปจนถึง remote access และ authentication

Web Application

ตรวจสอบความปลอดภัยของช่องทางสื่อสารผ่านเว็บและ API ทั้งหมด เพื่อป้องกันการดักรับข้อมูลในระยะยาว

  • TLS/SSL Configuration Audit
  • HTTPS Certificate Analysis
  • Web Crypto API Inspection

Databases & Storage

เน้นการป้องกัน "Harvest Now, Decrypt Later" สำหรับข้อมูลสำคัญที่ถูกจัดเก็บไว้ (Data-at-Rest)

  • Transparent Data Encryption (TDE)
  • Database Backup Crypto Review
  • Field-level Encryption Scan

IoT & OT Systems

ตรวจสอบอุปกรณ์ฝังตัวและระบบควบคุมอุตสาหกรรมที่มีทรัพยากรจำกัด แต่ต้องการความปลอดภัยสูงสุด

  • Firmware Signature Verification
  • Lightweight Crypto Assessment
  • M2M Communication Security

Remote Access

วิเคราะห์ความแข็งแกร่งของช่องทางการเชื่อมต่อจากระยะไกลสำหรับพนักงานและคู่ค้า

  • VPN & ZTNA Protocol Audit
  • SSH & RDP Key Management
  • IPSec Policy Review

Authentication Systems

ประเมินความปลอดภัยของระบบยืนยันตัวตนและการจัดการ Identity ที่อาจถูกโจมตีโดยคอมพิวเตอร์ควอนตัม

  • PKI & Digital Certificate Audit
  • MFA Cryptographic Analysis
  • SSO & Token Security Review

PQC Agility Strategy

บริการจัดทำ Roadmap สำหรับการสลับเปลี่ยนอัลกอริทึมรหัสลับ (Algorithm Swapping) อย่างเป็นระบบ

  • CBOM Generation (Inventory)
  • Transition Risk Analysis
  • Algorithm Swap Roadmap
Product · 4 หน้าจอหลัก

ครอบคลุม end-to-end ทั้ง observability + planning

Screenshot ด้านล่างเป็นข้อมูลจริงจากการสแกน cipat.or.th + cipat.org (scan #20 + #21)

Feature 01 · Dashboard

Real-time PQC Readiness Dashboard

ภาพรวมสำหรับ CISO / Board ·รู้สถานะในแว้บเดียว

  • 4 hero KPI: PQC Readiness % · Q-Day Exposure · HNDL Risk · Cert Expired
  • Per-category breakdown: Web App / Remote / Database / IoT-OT
  • Priority targets list ·host ที่ต้อง migrate ก่อน
  • Multi-domain selection persist ผ่าน session
app://qes/dashboard cipat.or.th + cipat.org
PQC Readiness
12%
discovery phase
Q-Day Exposure
22
classical services
HNDL Risk
14
harvest-now-decrypt-later
Cert Expired
3
/ 5 ใกล้หมดอายุ
PQC / Q-Day split ·25 TLS assessed
Classical 22 Hybrid 3 PQC-only 0
Feature 02 · Inventory

PQC Asset Inventory · CISA template-ready

Asset inventory ตาม CISA / NIST PQC workbook ·auto-populate จาก scan history

  • Map ฟิลด์ครบ: Asset Short Name · Type · Priority · PQC Needs · POC Org · External Vendor · Disposition
  • Auto-fill ฟิลด์ที่ derive ได้, ฟิลด์ POC/Vendor กรอกโดยมนุษย์
  • Filter ด้วย priority / asset type / keyword
  • Export CSV เพื่อแชร์ทีม risk + audit
app://qes/inventory cipat.or.th + cipat.org
AssetTypePriorityPQC NeedsPOC
www.cipat.orgWeb ApplicationHighTLS hybrid + cert rotation-
mail.cipat.orgRemote AccessHighSMTP STARTTLS PQC pilot-
portal.cipat.or.thWeb ApplicationMediumcert renewal q4-2026-
api.cipat.orgWeb ApplicationMediumreview TLS 1.3 hybrid-
cdn.cipat.or.thWeb ApplicationLowcloudflare-managed-
5 of 32 assets · auto-derived from QSense QES tools scan
Feature 03 · RATE

Find → Rate → Ready · Crypto Maturity Visualization

หน้าหลังจาก login ·เห็นทุกอย่างที่ต้องสื่อสารกับ board ในจอเดียว

  • Animated pipeline: particles (กุญแจ + certificate) ลอยผ่าน QSense Engine
  • Crypto Maturity Zone (0–9): Left · Middle · Right พร้อม YOU marker
  • Crypto Agility Timeline ·sigmoid + 4 milestones (Immediate→Long-term)
  • PQC Migration Timeline (CNSA 2.0): 6 lanes × 11 ปี + ผ่านแล้ว/ยังไม่ผ่าน
app://qes/ready cipat.or.th + cipat.org
Crypto Maturity Zone · YOU = 1.4 / 9
0
9
Left Zone · Mix: 22 classical · 3 hybrid · 0 PQC · ต้องเริ่ม prioritize critical fixes
Feature 04 · Report

PQCC Migration Roadmap · Vulnerability + Heatmap

รายงานสำหรับ board / ผู้กำกับดูแล ·print-ready, governance hooks ครบ

  • 5 sections per PQCC v2 (May 2025) ·Crypto discovery · Risk prioritization · Vendor assessment · Migration playbook · Executive KPIs
  • Vulnerability Assessment tab ·CVE-aware
  • PQCC March 2026 Heatmap ·Protocol × PQ-state, maturity score 0–9
  • RBAC scoped ·worker เห็นเฉพาะ assigned domain
app://qes/report cipat.or.th + cipat.org
PQC-ready %
12%
Quantum-at-risk
88%
HNDL exposure
14
Last scan
2026-04-18
Domains in scope
2
Scans covered
2
CVE-CRIT3 high-severity CVEs found on www.cipat.org
migrateportal.cipat.or.th ·TLS 1.2 only, plan TLS 1.3 + ML-KEM hybrid
cert3 certificates expire within 30 days ·opportunity for hybrid pilot
Live Showcase

QSense ในการใช้งานจริง

ระบบที่ช่วยให้ผู้บริหารและทีมความปลอดภัยมองเห็นสถานะการเข้ารหัสขององค์กรอย่างเป็นระบบ ·ภาพจาก production deployment

QSense Main Dashboard - CISO Risk View
01 Main Dashboard

CISO Risk View ·ภาพรวมความเสี่ยงระดับผู้บริหาร

แดชบอร์ดหลักสำหรับ CISO และทีม SOC สรุปสถานะ PQC Readiness ของทั้งองค์กรในหน้าเดียว พร้อมตัวชี้วัดเชิงกลยุทธ์ที่อัปเดตจากการสแกนจริง

  • PQC Readiness Score ·คะแนนความพร้อมรวมทั้งองค์กร
  • Q-Day Exposure ·จำนวน Service ที่ใช้ Classical Crypto (RSA/ECDH/ECDSA)
  • HNDL Risk ·ความเสี่ยง Harvest-Now-Decrypt-Later
  • Cert Expired & CVE Findings ·รวมศูนย์ช่องโหว่ TLS/SSL
QSense Risk & Vulnerabilities by Category
02 Risk Breakdown

Risk & Vulnerabilities by Category ·เจาะลึกทุกโดเมน

แยกวิเคราะห์ความเสี่ยงเป็น 4 หมวดหลัก พร้อมแสดงจำนวน Service, Host, CERT Warnings และ PQC Readiness ของแต่ละหมวด ทำให้ทีมเทคนิคระบุจุดที่ต้องแก้ไขได้อย่างแม่นยำ

  • Web App ·TLS/SSL & Web API ที่เปิดให้บริการสาธารณะ
  • Remote Access ·VPN, SSH, RDP ที่เปิดสู่ภายนอก
  • Database ·การเข้ารหัสบริการฐานข้อมูล
  • IoT / OT ·อุปกรณ์ฝังตัวและระบบควบคุมอุตสาหกรรม
QSense Crypto Inventory & Algorithm Analysis
03 Crypto Inventory

CBOM & Algorithm Analysis ·บัญชีรหัสลับครบวงจร

จัดทำ Cryptographic Bill of Materials (CBOM) อัตโนมัติ พร้อมสถิติเชิงลึกของอัลกอริทึมทุกตัวที่ใช้งานในองค์กร เป็นรากฐานสำคัญสำหรับการวางแผน Crypto Agility

  • Services by Category ·จำแนกบริการตามประเภทพร้อมจำนวน Host
  • PQC Verdict ·แยก PQC-only / Hybrid / Classical-only / Unknown
  • TLS Versions ·ตรวจจับ SSLv3, TLSv1.2, TLSv1.3 ที่ใช้งานจริง
  • Public-Key & Signature Algorithms ·RSA, ECDSA, SHA variants
National Recognition

Thailand Cybersecurity Product Awards 2025

QSense ได้รับรางวัล Excellence Award in Innovation จากสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ตอกย้ำความเป็นผู้นำด้านนวัตกรรมความปลอดภัยไซเบอร์ระดับประเทศ

Awarded by NCSA Thailand
Status Active Innovation
Year 2025
รางวัล Thailand Cybersecurity Product Awards 2025 - QSense