Cybersecurity Innovation Builder

Design by Nontawatt Saraman

Welcome — a portfolio of the cybersecurity products I've designed and built, spanning process-level network visibility, log management, threat detection, and post-quantum readiness.
Click a screenshot to visit each product

ยินดีต้อนรับ — หน้านี้รวบรวมผลงานการออกแบบและพัฒนาผลิตภัณฑ์ด้าน ความมั่นคงปลอดภัยไซเบอร์ ตั้งแต่การมองเห็นเครือข่ายระดับ process, การจัดการ log, การตรวจจับภัยคุกคาม ไปจนถึงความพร้อมรับมือยุคควอนตัม
คลิกที่ภาพหน้าจอเพื่อเข้าชมแต่ละผลิตภัณฑ์

◆ ◆ ◆

Work · Productsผลงาน · ผลิตภัณฑ์ // 5 products

NETWORK VISIBILITYSRAN Netwatch
SRAN Netwatch screen

See every process on your machine — and where in the world it's talking to

เห็นทุก process ในเครื่องว่ากำลังคุยกับที่ไหนในโลก

Joins network capture (Zeek) with process attribution (osquery) and renders it live as a 3D globe — answering the question that matters most: “what networks are the programs on my machine talking to?”

เชื่อม network capture (Zeek) เข้ากับ process attribution (osquery) แล้วแสดงผลแบบ live เป็นลูกโลก 3 มิติ ตอบคำถามสำคัญที่สุด — “โปรแกรมในเครื่องฉันกำลังติดต่อเครือข่ายที่ใดบ้าง?”

  • Maps every connection back to its owning process via 4-tuple + uid
  • map ทุก connection กลับไปยัง process เจ้าของผ่าน 4-tuple + uid
  • 3 views: 3D globe, force-graph, and 7 classic data tables
  • 3 มุมมอง: 3D globe, force-graph และตารางข้อมูล 7 แบบ
  • Live data pushed over WebSocket, with rare-destination detection
  • push ข้อมูลสดผ่าน WebSocket พร้อมตรวจจับ rare destination
Zeek · osquery · FastAPI · WebSocket
View details →ดูรายละเอียด →
LOG MANAGEMENTSRAN Metalog
SRAN Metalog screen

Centralize every log from every device — intelligently

รวบรวมทุก log จากทุกอุปกรณ์อย่างชาญฉลาด

A log management platform for operations, security and compliance teams — consolidating logs from many sources into one place, searchable in milliseconds, and built to meet Thailand's Computer Crime Act §26.

แพลตฟอร์มจัดการ log สำหรับทีม operations, security และ compliance รวม log จากหลายแหล่ง เข้าสู่ที่เดียว ค้นหาได้ในระดับมิลลิวินาที ออกแบบมาให้รองรับ พ.ร.บ. คอมพิวเตอร์ มาตรา 26 ของไทย

  • Ingests 20+ log formats + cloud APIs (CloudTrail, M365, Workspace, Okta)
  • รับ log 20+ รูปแบบ + cloud API (CloudTrail, M365, Workspace, Okta)
  • ~90% Zstandard compression · millisecond search via DuckDB
  • บีบอัด Zstandard ~90% · ค้นหาผ่าน DuckDB ระดับมิลลิวินาที
  • AI Log Analysis + alerting mapped to MITRE ATT&CK
  • AI Log Analysis + แจ้งเตือนแบบ map กับ MITRE ATT&CK
  • SHA-256 tamper-evident logs and post-quantum log forwarding
  • SHA-256 tamper-evident และ post-quantum log forwarding
DuckDB · Zstandard · MITRE ATT&CK · ML-KEM-768
Visit metalog.sran.net →เยี่ยมชม metalog.sran.net →
NETWORK DETECTION & RESPONSESRAN NetApprove
SRAN NetApprove screen

Self-learning network defense — no signatures, no noise

ป้องกันเครือข่ายที่เรียนรู้ได้เอง — ไม่ใช้ signature ไม่มี noise

Detects threats and responds automatically with AI, without relying on signatures — cutting false positives and containing threats fast: from detection to containment in under 5 seconds.

ตรวจจับภัยคุกคามและตอบสนองอัตโนมัติด้วย AI โดยไม่พึ่ง signature ลด false positive และกักกันภัยได้รวดเร็ว — ตรวจพบจนถึงกักกันภายในไม่ถึง 5 วินาที

  • AI anomaly detection via a 7-layer ML ensemble, signature-free
  • AI anomaly detection แบบ 7-layer ML ensemble ปราศจาก signature
  • LLM-assisted incident triage in plain language
  • LLM ช่วย triage เหตุการณ์เป็นภาษาคนอ่านเข้าใจ
  • Automated response via SOAR adapters (firewall, switch, RADIUS, EDR)
  • ตอบสนองอัตโนมัติผ่าน SOAR adapter (firewall, switch, RADIUS, EDR)
  • Compliance dashboards: NIST CSF, ISO 27001, PCI-DSS
  • แดชบอร์ด compliance: NIST CSF, ISO 27001, PCI-DSS
ML Ensemble · SOAR · DPI · Kill-chain
Visit netapprove.sran.net →เยี่ยมชม netapprove.sran.net →
HONEYPOT & THREAT INTELHackrAlert
HackrAlert screen

Trap Every Threat — proactive defense that catches them all

Trap Every Threat — ดักจับทุกภัยด้วยการป้องกันเชิงรุก

An enterprise honeypot platform that detects, captures and alerts on attacks in real time — so you see threats before an attack succeeds. Deploys in under 10 minutes.

แพลตฟอร์ม honeypot ระดับองค์กรที่ตรวจจับ จับภาพ และแจ้งเตือนการโจมตีแบบเรียลไทม์ ให้เห็นภัยคุกคามก่อนที่การโจมตีจะสำเร็จ ติดตั้งได้ใน 10 นาที

  • Real-time alerts via LINE and email + global attack map
  • แจ้งเตือนเรียลไทม์ผ่าน LINE และอีเมล + แผนที่โจมตีทั่วโลก
  • Captures SSH/RDP/Telnet, malware, port scans and web attacks (SQLi/XSS/LFI)
  • จับ SSH/RDP/Telnet, malware, port scan และ web attack (SQLi/XSS/LFI)
  • Emulates ICS/SCADA (Modbus, S7comm, BACnet) and IoT/OT
  • จำลอง ICS/SCADA (Modbus, S7comm, BACnet) และ IoT/OT
  • Detects medical-device reconnaissance (DICOM, HL7, PACS)
  • ตรวจจับการสำรวจอุปกรณ์การแพทย์ (DICOM, HL7, PACS)
Honeypot · ICS/SCADA · LINE Alert · Threat Intel
Visit hackralert.com →เยี่ยมชม hackralert.com →
POST-QUANTUM READINESSQSense NEW
QSense screen

Enterprise PQC · Quantum-Safe · CRQC Readiness

Helps organizations prepare for the quantum-computing threat, measuring “Harvest Now, Decrypt Later” and “Trust Now, Forge Later” risk by automatically discovering cryptography across the network — agentless.

ช่วยองค์กรเตรียมพร้อมรับภัยจากคอมพิวเตอร์ควอนตัม วัดความเสี่ยง “Harvest Now, Decrypt Later” และ “Trust Now, Forge Later” ด้วยการค้นพบการเข้ารหัสทั่วทั้งเครือข่ายแบบอัตโนมัติ ไม่ต้องลง agent

  • Automated Cryptographic Discovery, zero-touch (no agent)
  • Automated Cryptographic Discovery แบบ zero-touch (no agent)
  • Real-time cryptographic bill of materials (CBOM) + Crypto Maturity Score
  • บัญชีรหัสลับ (CBOM) เรียลไทม์ + Crypto Maturity Score
  • Classifies assets as Classical / Hybrid / PQC with a supply-chain graph
  • จำแนกสินทรัพย์เป็น Classical / Hybrid / PQC พร้อมกราฟ supply chain
  • Supports NIST FIPS 203/204/205 and CNSA 2.0 — a Find → Rate → Ready cycle
  • รองรับ NIST FIPS 203/204/205 และ CNSA 2.0 — วัฏจักร Find → Rate → Ready
FIPS 203/204/205 · CBOM · CNSA 2.0 · Zero-touch
Visit qsenselab.com →เยี่ยมชม qsenselab.com →

Aboutเกี่ยวกับ // about me

Nontawatt Saraman
Nontawatt Saraman
Cybersecurity Product Designer
20+ years of experienceประสบการณ์กว่า 20 ปี

A designer and builder of cybersecurity products who believes good defense starts with seeing — seeing what is happening on the network, understanding what it means, and only then acting with confidence. Everything is designed to run on your own infrastructure; sensitive data never has to leave.

ผู้ออกแบบและสร้างผลิตภัณฑ์ด้านความมั่นคงปลอดภัยไซเบอร์ ที่เชื่อว่าการป้องกันที่ดีเริ่มต้นจากการ “มองเห็น” — เห็นว่าอะไรกำลังเกิดขึ้นในเครือข่าย เข้าใจความหมายของมัน แล้วจึงลงมือป้องกันได้อย่างมั่นใจ ผลงานทั้งหมดออกแบบให้ทำงานบนระบบขององค์กรเอง ข้อมูลสำคัญไม่ต้องออกไปไหน

Roles & committeesบทบาทและคณะกรรมการ
  • Board member, Digital Council of Thailand (DCT)
  • กรรมการสภาดิจิทัลเพื่อเศรษฐกิจและสังคมแห่งประเทศไทย (DCT)
  • Honorary President, Cyber Innovation Technology Promotion Association (CIPAT)
  • นายกกิตติมศักดิ์ สมาคมส่งเสริมนวัตกรรมเทคโนโลยีไซเบอร์ (CIPAT)
  • Co-founder, Digital Operations & Research Center for a Sustainable Future
  • ผู้ร่วมก่อตั้งศูนย์ปฏิบัติการและวิจัยดิจิทัลเพื่ออนาคตที่ยั่งยืน
Founderผู้ก่อตั้ง
  • Co-founder, SRAN Technology
  • ผู้ร่วมก่อตั้ง SRAN Technology
  • Founder, QSense — PQC Readiness Platform
  • ผู้ก่อตั้ง QSense — PQC Readiness Platform
  • Founder, ARAK Software
  • ผู้ก่อตั้ง ARAK Software
◆ ◆ ◆

Contactติดต่อ // contact

Interested in working together or talking products? Reach me at สนใจร่วมงานหรือพูดคุยเรื่องผลิตภัณฑ์ ติดต่อได้ที่
tunableproject.com

Metalog NetApprove HackrAlert QSense