kontan.co.id
banner langganan top
| : WIB | INDIKATOR |
  • EMAS 1.499.000   -40.000   -2,60%
  • USD/IDR 15.950   0,00   0,00%
  • IDX 7.246   -68,22   -0,93%
  • KOMPAS100 1.110   -11,46   -1,02%
  • LQ45 880   -11,76   -1,32%
  • ISSI 222   -0,92   -0,41%
  • IDX30 452   -6,77   -1,48%
  • IDXHIDIV20 545   -7,80   -1,41%
  • IDX80 127   -1,32   -1,03%
  • IDXV30 136   -1,06   -0,77%
  • IDXQ30 150   -2,29   -1,50%

Menghalau serangan siber dengan teknologi SIEM berbasis AI dari IBM QRadar


Sabtu, 21 Agustus 2021 / 20:36 WIB
Menghalau serangan siber dengan teknologi SIEM berbasis AI dari IBM QRadar
ILUSTRASI. Penggunaan internet yang meningkat pesat di masa pandemi menuntut perhatian serius tim IT Security.


Reporter: Sugeng Adji Soenarso | Editor: Wahyu T.Rahmawati

KONTAN.CO.ID - JAKARTA. Penggunaan internet yang meningkat pesat di masa pandemi menuntut perhatian serius tim IT Security untuk memantau dan mendeteksi risiko keamanan siber. Serangan siber tidak terhindarkan selama terhubung ke internet, sebagai gerbang untuk terhubung.

Dengan dibukanya gerbang tersebut, makin tinggi potensi celah keamanan yang bisa disusupi pihak tidak bertanggung jawab. Problem selanjutnya adalah, bagaimana bisa dengan cepat dan tepat mendeteksi alert yang muncul agar bisa segera diambil tindakan.

Direktur Enterprise Application Services Business PT Multipolar Technology Tbk (MLPT) Jip Ivan Sutanto memaparkan, Cyber security menjadi hal yang perlu diwaspadai, termasuk security information and event management (SIEM).

Menurutnya, masalah terbesar dari celah keamanan tidak hanya bersumber dari eksternal. Kelalaian di pihak internal menjadi peluang bocornya informasi sensitif ke pihak ketiga, terlebih dengan makin tingginya akses jaringan kantor yang dilakukan dari luar kantor. Hal ini menambah beban tim IT Security untuk memantau seluruh perangkat yang terhubung ke data center perusahaan.

“Bayangkan berapa banyak potensi celah yang mungkin terjadi. Belum lagi kalau ada banyak aplikasi security, alert jadi makin banyak, tentu makin kompleks. Butuh insight untuk mendefinisikan apa yang terjadi, bagaimana kejadiannya, dan tindakan apa yang harus dilakukan. Terlambat penanganan, reputasi perusahaan jadi taruhannya,” paparnya dalam siaran pers, Sabtu (21/8).

Baca Juga: Menjadi super holding tech, Multipolar jadi salah satu pemegang saham Bukalapak

Dept. Head IT Governance & IT Security MLPT, Hendi Sumarna menuturkan SIEM IBM QRadar mampu memonitor lalu lintas jaringan secara real time. Lalu, mendeteksi hingga jutaan aktivitas, dan menganalisa potensi serangan atau ancaman bahkan sebelum serangan terjadi, serta mengeluarkan security alert sehingga masih cukup waktu untuk dilakukan tindakan.

“Saat seseorang melakukan login 10 kali dalam waktu 10 menit, ini masih dianggap wajar. Nah, jika terjadi 100 kali login dalam waktu 10 menit, yang bahkan bersumber dari beberapa lokasi, ini akan langsung dianggap sebagai ancaman. Jika deteksi dan analisa mana aktivitas yang wajar dan mana yang ancaman dilakukan secara manual, bisa-bisa data breach sudah terjadi,” kata Hendi.

Investigasi yang dilakukan oleh IBM QRadar dengan dibantu oleh artificial intelligence (IBM QRadar Advisor with Watson) menyesuaikan juga dengan framework MITRE ATT&CK, lembaga yang menyusun cyber kill chain atau step serangan siber, sehingga lebih terstruktur dan tim IT Security memperoleh insight yang menyeluruh terhadap serangan sudah berada di tahapan mana.

Baca Juga: First Media Jual Saham Multipolar Technology (MLPT) Senilai Rp 94,90 miliar

IBM QRadar melakukan investigasi dari tingkat risiko ancaman berdasarkan user behaviors analytics (UBA) dan artificial intelligence (AI). Hal ini sangat membantu tim security operation center (SOC) lebih cepat mendeteksi ancaman, memprioritaskan ancaman yang harus segera ditanggapi, dari mana sumbernya, bagaimana dampaknya, dan tindakan apa yang harus dilakukan.

Untuk memudahkan tim IT security, IBM QRadar dilengkapi custom dashboard dan event management yang mudah dibaca, sehingga meningkatkan efisiensi dalam investigasi serta mengurangi waktu yang dihabiskan untuk false-positive.

Guna memenuhi ketentuan audit keamanan IT, perusahaan yang menggunakan IBM QRadar mendapatkan kemudahan dalam pelaporan kepatuhan untuk memenuhi audit per kuartal seperti Sarbanes-Oxley (SOX) dan audit eksternal lainnya dengan standar pelaporan yang sudah tersedia, sehingga bisa menghemat sumber daya. IBM QRadar merupakan leader di Gartner Magic Quadrant untuk SIEM maupun di Forrester Wave untuk Security Analytics selama beberapa tahun terakhir.

Baca Juga: Multipolar rilis pengelolaan dan administrasi persuratan MailApp

Cek Berita dan Artikel yang lain di Google News



TERBARU
Kontan Academy
Kiat Cepat Baca Laporan Keuangan Untuk Penentuan Strategi dan Penetapan Target KPI Banking and Credit Analysis

[X]
×