Skip to content
  • Beranda
  • Produk
    • Nextgen Siem Platform
    • Logrhythm Cloud
    • Logrhythm Network XDR
    • LogrhythmUser XDR
  • Solution
    • Healthcare
    • Compliance
    • Threat Detection
  • Blog
  • Kontak Kami
placeholder-661-1-1.png
  • Beranda
  • Produk
    • Nextgen Siem Platform
    • Logrhythm Cloud
    • Logrhythm Network XDR
    • LogrhythmUser XDR
  • Solution
    • Healthcare
    • Compliance
    • Threat Detection
  • Blog
  • Kontak Kami

Category: Blog

February 4, 2025

LogRhythm SIEM 7.15: Memanfaatkan Beats Baru dan Peningkatan Platform

Mendapatkan data ke dalam instance security information and event management (SIEM) Anda sangat penting, dan LogRhythm sangat berfokus untuk membuat proses ini lebih mudah dilakukan. Sebagai bagian dari rilis produk kuartalan terbaru kami, LogRhythm SIEM versi 7.15 membangun inovasi yang kami hadirkan pada Oktober 2023 dan kini mendukung pengelolaan Beats tambahan melalui Web Console. Rilis terbaru ini mencakup peningkatan platform yang meliputi penyederhanaan proses onboarding log Event Windows dan meningkatkan alur kerja analis saat meninjau pemberitahuan alarm. Selain itu, rilis ini juga mencakup tutorial LogRhythm SIEM di dalam aplikasi yang baru, serta log source yang didukung yang baru dan yang telah diperbarui. Baca terus untuk pemahaman lebih dalam tentang rilis LogRhythm SIEM terbaru. Hemat Waktu Saat Onboarding Log Sources Baru di Web Console Di Exabeam, kami berkomitmen untuk membuat pekerjaan bagi administrator dan analis semudah mungkin. Itulah mengapa kami memperluas jumlah Beats yang dapat dikelola oleh administrator melalui Web Console. Dengan melakukan onboarding log sources di Web Console, Anda dapat mengurangi beban kerja Administrasi Beat hingga setengahnya. Pada rilis terbaru, LogRhythm SIEM kini mendukung manajemen untuk enam Beats tambahan, termasuk: Gmail Message Tracking Okta Darktrace Sophos Qualys FIM GSuite Pada kuartal lalu, kami memperkenalkan alur kerja baru untuk onboarding data di Web Console, menjadikan proses ini sebagai pengalaman yang dipandu dengan wizard. Pengalaman ini memudahkan Anda untuk memasukkan data ke dalam sistem dan mempercepat proses onboarding. Ini mempercepat onboarding Beats dan mengurangi kebutuhan untuk berpindah antara Web Console dan Client Console, mengurangi beban kerja Administrasi Beat hingga setengahnya. Mengelola platform SIEM tidak selalu mudah, jadi tim kami telah membuat pengalaman Anda semakin baik. LogRhythm SIEM 7.15 menghadirkan perbaikan platform yang meningkatkan alur kerja Anda, menghemat waktu, dan mengurangi jumlah langkah untuk menyelesaikan tugas. Jalur Migrasi ke Rocky Linux Seiring dengan berakhirnya masa dukungan CentOS 7 dari organisasi Red Hat, kami memahami pentingnya menyediakan sistem operasi alternatif untuk memigrasi mesin DX dan OC. Itulah sebabnya kami membuat panduan rinci untuk migrasi ke Rocky Linux. Jalur migrasi ini menawarkan dukungan berkelanjutan dari vendor OS untuk menangani masalah keamanan dan perbaikan bug. Ekspor Log Web Console dalam Waktu Lokal Pengguna LogRhythm SIEM mempermudah konversi zona waktu saat mengekspor log dari Web Console ke file CSV. Sekarang, pelanggan dapat mengekspor file CSV dalam zona waktu lokal mereka, alih-alih harus mengonversi dari zona waktu Coordinated Universal Time (UTC). Pengguna kini tidak perlu lagi melalui proses konversi yang rumit untuk mengidentifikasi waktu yang tepat, meningkatkan pengalaman mereka dengan platform SIEM. Pengisian Otomatis Jalur Flat File untuk Windows Event Logs Untuk mempermudah alur kerja dan tugas bagi pengguna LogRhythm SIEM, kami telah mengubah pengaturan untuk mengisi jalur flat file secara otomatis untuk sumber log berbasis Windows Event Log. Sekarang, ketika pengguna menambahkan log Windows PowerShell Event atau log Windows SysMon Event, misalnya, LogRhythm SIEM 7.15 secara otomatis memperbarui kolom tersebut. Pembaruan ini menghemat waktu pengguna dan memberikan pengalaman yang lebih efisien.   Tautan URL dalam Pemberitahuan Alarm Menavigasi ke alarm dari pemberitahuan kini lebih mudah dari sebelumnya. Tim kami telah meningkatkan pengalaman dengan mengarahkan Anda langsung ke detail alarm, bahkan jika Anda sebelumnya tidak masuk ke Web Console. Setelah mengklik URL dalam pemberitahuan dan masuk ke Web Console, kami sekarang secara otomatis mengarahkan Anda ke alarm yang tepat. Pembaruan ini menghemat waktu Anda dan menghilangkan kerepotan mencari pemberitahuan penting. Tutorial Pusat Sumber Daya dalam Platform Kami tahu pentingnya tetap terupdate dengan pembaruan terbaru dari SIEM dan sumber daya pelatihan. Untuk memberikan cara yang mudah untuk mengikuti pelatihan platform, kami meluncurkan lima tutorial baru di Pusat Sumber Daya dalam Web Console. Tutorial tersebut meliputi: Onboarding Beats: Menambahkan Beat dan Log Source baru melibatkan tiga langkah utama yang harus diselesaikan secara berurutan. Tutorial ini menunjukkan langkah-langkahnya, termasuk: Verifikasi kesehatan Open Collector Anda Tambahkan Beat Tambahkan Log Source Ikhtisar Manajemen Kasus: Kasus menyediakan repositori terpusat untuk melacak dan menyelidiki kejadian-kejadian yang menarik. Tonton tutorial untuk melihat tur singkat, termasuk: Membuat kasus Menambahkan bukti Memperbarui detail kasus Menyesuaikan Halaman Kasus Pencarian: Ikuti tur singkat tentang cara menggunakan kemampuan Pencarian dalam LogRhythm SIEM, termasuk: Membangun query Menjalankan tail Opsi lanjutan Manajemen Alarm & Praktik Terbaik: Alarm adalah catatan kejadian, atau rangkaian kejadian, yang memicu aturan alarm. Dalam tutorial ini, tonton tur singkat tentang: Fitur kartu alarm Detail panel Inspektur Tindakan otomatis SmartResponse™ Ikhtisar Dashboard: Dashboard menyediakan gambaran umum yang mudah dan kuat dari log yang diproses oleh SIEM Anda. Tur dashboard ini akan mencakup: Fitur kunci di dashboard Cara beralih antara dashboard Menambahkan dan menyesuaikan widget   Dukungan Sumber Log Berkelanjutan LogRhythm SIEM terus memperluas sumber log yang didukung untuk meningkatkan korelasi dan analisis. Kami sekarang menawarkan dukungan untuk sumber log berikut: FortiNAC: Memberikan perlindungan terhadap ancaman IoT, memperluas kontrol ke perangkat pihak ketiga, dan mengorkestrasi respons otomatis terhadap berbagai jenis kejadian jaringan. Tenable.OT: Melindungi jaringan industri dari ancaman siber, ancaman dari dalam, dan kesalahan manusia. Kebijakan baru membantu mencegah kesalahan klasifikasi dan memberikan pemrosesan yang lebih konsisten terhadap data sumber log untuk Tenable Operational Technology (OT), sementara aturan MPE baru memproses metadata log ke bidang skema yang benar dan mengklasifikasikan data sumber log yang sangat kompleks. strongSwan: Solusi IPsec lengkap yang memberikan enkripsi dan otentikasi untuk server dan klien. F5 Big IP System: Sekumpulan produk pengiriman aplikasi yang bekerja bersama untuk memastikan ketersediaan tinggi, kinerja yang lebih baik, keamanan aplikasi, dan kontrol akses. QRadar: Kebijakan baru untuk mengumpulkan dan memproses log keamanan jaringan dari QRadar. Kami juga meningkatkan lebih dari 35 sumber log sebagai bagian dari LogRhythm SIEM 7.15, termasuk: Mimecast: Pembaruan Kebijakan dan alur kerja untuk mengumpulkan log dari Mimecast. Imperva Database Activity Monitor (DAM): Pembaruan Kebijakan membantu mencegah kesalahan klasifikasi dan memberikan pemrosesan yang lebih konsisten terhadap data sumber log untuk Imperva Database Activity Monitor (DAM), sementara aturan Message Processing Engine (MPE) baru memproses metadata log ke bidang skema yang benar dan mengklasifikasikan data sumber log yang sangat kompleks. Palo Alto Cortex Data Lake: Pembaruan Kebijakan untuk perubahan skema membantu mencegah kesalahan klasifikasi dan memberikan pemrosesan yang lebih konsisten terhadap data sumber log untuk Palo Alto Networks® Cortex Data Lake. Unduh LogRhythm SIEM 7.15 Hari Ini! Jangan lewatkan…

Read More
February 4, 2025

Lihat Ancaman yang Penting dengan LogRhythm Intelligence yang Didorong oleh AI

Produk Security Information and Event Management (SIEM) merupakan fondasi penting bagi tim operasi keamanan. Namun, seiring dengan pertumbuhan organisasi, jumlah data yang perlu dipantau dan kompleksitas lingkungan TI juga semakin meningkat. Selain itu, sebagian besar pelanggaran melibatkan pencurian atau penyalahgunaan kredensial yang muncul sebagai aktivitas anomali pada endpoint, server, dan aplikasi, yang sulit untuk dideteksi. Itulah mengapa kami mengembangkan LogRhythm Intelligence, sebuah add-on berbasis cloud untuk LogRhythm SIEM yang mendeteksi perilaku untuk meningkatkan eskalasi aktivitas pengguna dan host yang anomali dalam antarmuka LogRhythm SIEM. LogRhythm Intelligence adalah penawaran baru pertama dari Exabeam yang “baru”, dan kami sangat senang untuk membagikan ini kepada Anda. Selain itu, rilis terbaru LogRhythm SIEM menunjukkan upaya kami untuk membuat produk ini lebih kuat dan terus memindahkan lebih banyak fungsionalitas ke dalam web console.   Memperkenalkan LogRhythm Intelligence LogRhythm Intelligence menggunakan pembelajaran mesin (ML) untuk menganalisis data LogRhythm SIEM dan mendeteksi anomali yang dapat menunjukkan ancaman internal, akun yang terkompromi, penyalahgunaan administrator, dan penyalahgunaan kredensial. LogRhythm Intelligence beradaptasi dengan membangun dasar perilaku pengguna dan perangkat, lalu memberikan penilaian otomatis terhadap kejadian berdasarkan tingkat risiko. Dengan wawasan dari 795 model perilaku dan 1.800 aturan berbasis fakta, analis dapat memanfaatkan deteksi berbasis ML dan pemantauan untuk membangun pencarian, dasbor, laporan, serta menggunakan orkestrasi keamanan dan respons otomatis (SOAR) dalam LogRhythm SIEM. Ini mengurangi kebutuhan untuk pembuatan aturan manual dan mengurangi tingkat positif palsu. LogRhythm Intelligence berfungsi sebagai sumber log perilaku pengguna dan entitas yang canggih, memungkinkan analis untuk memasukkan analitik perilaku pengguna dan entitas (UEBA) ke dalam alur kerja mereka tanpa meninggalkan antarmuka LogRhythm SIEM. Untuk mempelajari lebih lanjut tentang LogRhythm Intelligence, baca lembar data produk atau jadwalkan demo.   LogRhythm SIEM: Manajemen Syslog Web Console yang Tertunda Kami terus berusaha untuk mempermudah pekerjaan analis, itulah mengapa kami terus memindahkan lebih banyak fitur dan fungsionalitas dari Client Console ke Web Console. Pada kuartal ini, kami menambahkan fungsi berikut ke Web Console: Mengelola sumber log yang tertunda Menerima, menolak, dan menghapus sumber log yang tertunda Menangani sumber log yang tertunda dalam batch melalui Admin API Dengan menambahkan fitur-fitur ini, analis dapat segera melihat sumber log yang tertunda, menyederhanakan proses pengenalan sumber log, dan administrator kini dapat mengedit sumber log lebih efisien melalui API.   LogRhythm SIEM: Peningkatan Dasar Untuk melanjutkan upaya kami menjadikan LogRhythm SIEM sebagai SIEM mandiri yang paling kuat di pasar, kami terus meningkatkan platform ini. Pada kuartal ini, kami merilis versi baru dari Elastic Search dan layanan Advanced Intelligence Engine untuk meningkatkan analitik, memungkinkan deteksi ancaman, penyelidikan, dan respons yang lebih cepat dan lebih akurat (TDIR). Hasilnya termasuk: Peningkatan throughput pipeline deteksi hingga 50% Pemrosesan aturan pencocokan pola hingga 10x lebih cepat Pemuatan sumber log di client console hingga 87% lebih cepat Kami juga terus menambah dukungan log source baru dari mitra, termasuk Rubrik, Anomali, dan Akamai, memperluas perpustakaan kami menjadi lebih dari 1.000 log source yang sudah dipaketkan. Untuk daftar fitur lengkap dalam rilis kuartal ini, silakan merujuk ke LogRhythm SIEM Release Notes atau periksa dalam produk. Tetap terupdate dengan berita terbaru dengan mengunjungi exabeam.com/whats-new. Untuk mempelajari lebih lanjut tentang LogRhythm Indonesia , baca lembar data produk atau jadwalkan demo di sini.

Read More
February 4, 2025

Meningkatkan Pengumpulan Log dengan OC Admin dari LogRhythm SIEM

Permintaan untuk mengkonsumsi data dan telemetry dari berbagai sumber telah berkembang pesat dalam beberapa tahun terakhir. Tanpa kemampuan untuk mendukung berbagai sumber log, pelanggan sering kali kekurangan visibilitas di seluruh perusahaan mereka. Selain itu, kebutuhan untuk memahami bagaimana menulis pipeline JQ untuk mengkonsumsi data dari sumber API, seperti pemroses JSON baris perintah yang ringan dan fleksibel, sering kali menjadi tantangan bagi pengguna. Kami menyadari keterbatasan ini dan telah melakukan langkah-langkah untuk mempermudah tantangan dalam pengumpulan log. Sebagai bagian dari rilis April untuk LogRhythm SIEM versi 7.12, kami membuat lebih mudah bagi pelanggan untuk onboard sumber log dan kami juga meningkatkan alur kerja untuk mendorong efisiensi.   Kelola Open Collector Dengan LogRhythm SIEM versi 7.12, pelanggan dapat mengakses antarmuka sederhana di Open Collector (OC) Admin. OC Admin mengotomatiskan pembuatan sumber log dalam konsol LogRhythm SIEM, meningkatkan kecepatan dan kesederhanaan pengalaman pengguna secara keseluruhan untuk mengurangi beban operasional. Dengan OC Admin, kami menghilangkan kebutuhan bagi pengguna untuk menulis pipeline JQ dengan membuat antarmuka yang mudah digunakan untuk memparsing data dan menyediakan manajemen terpusat dari Open Collectors yang telah diterapkan. Pelanggan kini dapat menggunakan ikon “Aksi” baru di halaman OpenCollectors. Pelanggan juga dapat mengakses statistik langsung seperti penggunaan CPU, memori, jaringan, penyimpanan, dan thread/proses melalui OC Admin.   Memperluas Pengumpulan Log dengan Beats Baru Untuk memenuhi permintaan pelanggan dan mitra terkait kemampuan pengumpulan log tambahan, LogRhythm SIEM memperluas pengumpulan log-nya, memungkinkan pelanggan untuk lebih mudah dan cepat mengkonsumsi data dari sumber log API serta mengelola data tersebut secara terpusat. LogRhythm SIEM menambahkan Beats berikut: Prisma Symantec Web Secure Service (WSS) Microsoft Graph API Carbon Black Cloud Cisco AMP DUO Proofpoint Beats adalah platform gratis dan terbuka untuk pengiriman data dengan tujuan tunggal, yang mengirimkan data dari mesin dan sistem ke sistem logging seperti Open Collector melalui protokol yang aman dan sadar terhadap tekanan balik. Setiap Beat dirancang untuk terhubung dengan satu jenis teknologi, dengan tujuan untuk menjadi spesialis dan se-ringan mungkin.   Mempermudah Administrasi Open Collector Memantau collectors di seluruh perusahaan sangat penting untuk memastikan informasi yang tepat dikumpulkan tepat waktu. Sebagai bagian dari versi 7.12, LogRhythm SIEM memperkenalkan kemampuan administrasi ringan dalam OC Admin. Di halaman Open Collector Manage, pelanggan dapat melakukan serangkaian tindakan seperti memulai dan menghentikan, mengimpor dan mengekspor konfigurasi penuh, melihat konfigurasi tingkat tinggi di UI, mengekspor log sebagai file, dan melihat log secara real-time di UI.   Meningkatkan OC Admin dengan Perbaikan UI Pengalaman analis yang baik sangat penting ketika bekerja dengan data, itulah sebabnya Open Collector telah ditingkatkan dengan alur kerja baru dan pembaruan antarmuka pengguna. OC Admin kini dilengkapi dengan breadcrumb bar untuk membantu Anda menavigasi UI dengan lebih mudah, serta memberikan tampilan yang lebih rapi pada alur kerja.   Baru Memulai dengan Pengumpulan Log Peningkatan terbaru pada kemampuan pengumpulan log kami menjadi dasar untuk hal-hal besar yang akan datang. Untuk menginstal OC Admin atau mempelajari lebih lanjut, kunjungi halaman dokumentasi OC Admin. Hubungi LogRhythm Indonesia untuk mengetahui detail produk dan juga melakukan POC, kami siap membantu mengamankan Perusahaan anda dari serangan siber.

Read More
February 4, 2025

Dalam lingkungan telekomunikasi, penggunaan protokol Signaling System No.7 (SS7) sangat penting, terutama pada jaringan 2G. Jika Anda penasaran bagaimana SS7 bekerja, protokol SS7 adalah standar telekomunikasi internasional yang digunakan untuk mengatur jaringan telepon publik yang dipertukarkan (PSTN) dan salah satu layanan yang ditawarkan adalah untuk Layanan Pesan Singkat (SMS). Salah satu kekhawatiran umum adalah bahwa penyerang mencoba mengeksploitasi kerentanannya pada protokol SS7 yang dapat membahayakan komunikasi suara dan SMS. Untuk mendeteksi serangan SS7, Positive Technologies mengembangkan solusi yang disebut Telecom Attack Discovery (TAD). Karena sifat dan cakupan serangan yang dapat melintas dari teknologi informasi (IT) ke teknologi operasional (OT), kami telah mengimplementasikan TAD ke dalam LogRhythm SIEM untuk membantu melawan serangan SS7.   Cara Mendeteksi dan Merespons Serangan SS7 pada Jaringan dengan Integrasi TAD LogRhythm SIEM Berikut adalah empat kerentanannya SS7 yang paling umum yang dapat dideteksi oleh pelanggan dan organisasi telekomunikasi menggunakan integrasi TAD pada LogRhythm SIEM:   Deteksi Paket Interkoneksi yang Dilarang Penyerang dapat mengeksploitasi pesan yang diterima dari tautan yang saling terhubung dengan jaringan lain, tanpa adanya kesepakatan eksplisit untuk melakukannya. Berikut adalah beberapa contoh kerusakan yang dapat ditimbulkan oleh jenis serangan SS7 ini: Penolakan Layanan (DoS): Gangguan operasi node jaringan Gangguan layanan langganan telepon Penipuan: Penggunaan ilegal sumber daya atau layanan jaringan Transfer uang dari akun pelanggan Pengalihan panggilan Modifikasi profil pelanggan Penyadapan Data: Pengungkapan, penyadapan, atau pencurian informasi pelanggan seperti lokasi, pesan teks, dan percakapan Akses ke rincian konfigurasi jaringan Untuk semua contoh ini, LogRhythm SIEM memiliki kemampuan pemberitahuan otomatis dan alarm menggunakan Risk-Based Priority (RBP) untuk mendeteksi jenis serangan ini, dan pemberitahuan akan dikirimkan kepada pengguna atau grup yang tepat.   Menggunakan TAD dalam Mengidentifikasi Kerentanannya SS7 Dengan mengintegrasikan Telecom Attack Discovery (TAD) ke dalam LogRhythm SIEM, organisasi dapat melakukan deteksi lebih proaktif terhadap serangan SS7 yang dapat terjadi di jaringan mereka. Pendekatan ini membantu mengidentifikasi potensi serangan lebih cepat, mengurangi kerusakan, dan memitigasi ancaman sebelum semakin parah.   Tindak Lanjut dan Respons Insiden Setelah serangan terdeteksi, LogRhythm memungkinkan respons insiden yang lebih cepat dengan menyediakan otomatisasi alur kerja untuk tindakan yang sesuai. Ini termasuk penutupan akses yang tidak sah, pemblokiran tautan yang terinfeksi, dan pengamanan data pelanggan untuk mencegah penyebaran lebih lanjut dari ancaman.   Pelaporan dan Kepatuhan LogRhythm SIEM memfasilitasi pelaporan terperinci terkait serangan SS7 yang terdeteksi, memberikan informasi penting untuk kepatuhan regulasi serta analisis pasca-kejadian, sehingga memastikan semua langkah mitigasi terdokumentasi dengan baik. Integrasi TAD dalam LogRhythm SIEM sangat bermanfaat bagi organisasi telekomunikasi dalam mengidentifikasi, merespons, dan memitigasi potensi serangan SS7 secara efisien.   Deteksi Paket dari Jaringan Tidak Sah yang Memerlukan Jawaban Serangan ini mengeksploitasi pesan yang seharusnya diterima terutama terkait dengan pelanggan roaming (pengunjung) yang berasal dari jaringan rumah pelanggan tersebut dan memerlukan jawaban. Dampak dari serangan ini adalah pencurian data.   Dampak Serangan: Penyadapan Data: Informasi pelanggan, seperti lokasi, pesan teks, dan percakapan, dapat disadap atau dicuri tanpa izin. LogRhythm SIEM dengan integrasi TAD dapat mendeteksi paket yang berasal dari jaringan yang tidak sah dan memerlukan jawaban. Sistem ini membantu dalam mengidentifikasi dan mengamankan jalur komunikasi yang terancam untuk mencegah kebocoran data lebih lanjut. Deteksi Paket Lokasi Mencurigakan Serangan SS7 ini mengeksploitasi pesan yang terkait dengan aktivitas pelanggan roaming (selain pendaftaran pelanggan) dari jaringan yang sedang dikunjungi oleh pelanggan tersebut. Alamat bagian kontrol koneksi sinyal panggilan (SCCP) pada pesan-pesan ini seharusnya mencocokkan alamat Visitor Location Register (VLR) yang sedang berlaku. Dampak dari serangan ini adalah pencurian data. Dampak Serangan: Penyadapan Data: Informasi pelanggan, seperti lokasi, pesan teks, dan percakapan, bisa disadap atau dicuri. Dengan menggunakan LogRhythm SIEM yang terintegrasi dengan TAD, serangan ini dapat dideteksi secara efisien. Sistem ini memonitor aktivitas roaming dan memverifikasi kesesuaian alamat SCCP dengan alamat VLR yang relevan, serta memberikan peringatan jika ada ketidaksesuaian yang mencurigakan.   Deteksi Upaya Pendaftaran Mencurigakan Serangan ini mengeksploitasi pesan yang terlibat langsung dalam pendaftaran pelanggan, seperti UL (Update Location) dan Serving Area Interface (SAI). Pesan-pesan ini seharusnya hanya diterima terkait dengan pelanggan roaming yang berasal dari jaringan yang sedang dikunjungi oleh pelanggan tersebut. Dampak dari serangan ini adalah Penolakan Layanan (DoS) dan penipuan. Dampak Serangan: Penolakan Layanan (DoS): Mengganggu proses pendaftaran pelanggan, yang dapat menyebabkan ketidakmampuan pelanggan untuk mengakses layanan. Penipuan: Penyerang dapat memalsukan identitas atau mengambil alih pendaftaran pelanggan untuk melakukan aktivitas ilegal seperti pencurian identitas atau penyalahgunaan akun. Dengan integrasi LogRhythm SIEM dan TAD, serangan ini dapat terdeteksi dengan memonitor upaya pendaftaran yang mencurigakan, terutama yang berasal dari jaringan yang tidak sah atau tidak sesuai dengan lokasi pelanggan yang sebenarnya. Peringatan otomatis dapat dikirimkan ketika ada upaya pendaftaran yang mencurigakan untuk memitigasi potensi ancaman.   Identifikasi dan Respons Terhadap Serangan SS7 di Lingkungan Telco Menyediakan pemantauan 24×7 adalah langkah penting lainnya dalam mendeteksi serangan SS7 di lingkungan telekomunikasi. Layout Event Dashboard dan Analyze Dashboard dari LogRhythm SIEM memanfaatkan blok bangunan yang sama (widget) untuk menyajikan kasus penggunaan yang membantu analis dalam mengidentifikasi dan menyelidiki aktivitas. LogRhythm SIEM menyediakan Telco Security Dashboard yang mengumpulkan semua informasi dari TAD dan menampilkannya dalam bentuk live. Dengan cara ini, pelanggan dapat dengan mudah memantau ketidaknormalan yang terpicu di lingkungan OT telco mereka. Kemampuan Pelaporan Terjadwal Kemampuan pelaporan yang komprehensif dari LogRhythm SIEM menggabungkan kenyamanan laporan yang telah dikemas sebelumnya dengan fleksibilitas laporan kustom untuk memungkinkan distribusi data yang mudah. LogRhythm SIEM dapat dikonfigurasi untuk mengirim pemberitahuan dan laporan langsung kepada individu, grup, direktori bersama, helpdesk — atau kombinasi dari semuanya — memungkinkan penyebaran informasi yang efektif di seluruh tenaga kerja yang tersebar. Laporan dapat dijadwalkan untuk pengiriman atau dihasilkan sesuai permintaan. Laporan ini dapat dengan mudah diakses melalui Personal Dashboard waktu nyata, pemberitahuan email, atau alat ekspor seperti file Excel dan PDF.   Merespons Serangan SS7 dengan SOAR LogRhythm SIEM dengan Case Management dan SmartResponse automation™ menyederhanakan respons insiden dan memungkinkan orkestrasi keamanan melalui alur kerja analis yang sudah ditentukan, alat kolaborasi tim, dan proses eskalasi bawaan. Untuk membantu mengurangi dampak serangan SS7, SmartResponse memungkinkan otomatisasi respons insiden yang meningkatkan time to response (TTR). Analis dapat menjalankan tindakan otomatis sepenuhnya, seperti pembuatan kasus atau penugasan playbook.   Amankan Organisasi Telekomunikasi Anda dengan LogRhythm SIEM Dengan semakin meningkatnya jumlah serangan…

Read More
February 3, 2025

Strategi Produk: Komitmen Kami kepada Pelanggan LogRhythm SIEM

Strategi Produk: Komitmen Kami kepada Pelanggan LogRhythm SIEM Musim panas ini telah menjadi periode yang luar biasa. Jika Anda membaca ini, kemungkinan besar Anda telah mendengar tentang merger terbaru antara Exabeam dan LogRhythm, yang menciptakan vendor keamanan siber terbesar dengan fokus tunggal dalam industri. Merger ini benar-benar menjadi kekuatan yang berlipat ganda, menggabungkan keunggulan kami untuk menghadirkan solusi self-hosted dan cloud-native yang paling canggih untuk deteksi, investigasi, dan respons terhadap ancaman (TDIR). Kami memahami bahwa banyak pelanggan memiliki pertanyaan mengenai masa depan produk kami dan dampaknya terhadap LogRhythm SIEM. Mari kita bahas lebih lanjut dan jelaskan komitmen kami terhadap solusi ini.   Mendukung Preferensi Deployment: Komitmen Kami terhadap LogRhythm SIEM Self-Hosted LogRhythm SIEM self-hosted telah menjadi fondasi dalam operasi keamanan siber bagi banyak organisasi. Saya sering mendengar dari Anda semua betapa pentingnya solusi ini dalam menghadapi ancaman siber. Kami ingin menegaskan bahwa kami mendengar dan memahami kebutuhan Anda. Karena itulah, kami berkomitmen untuk terus mendukung dan meningkatkan solusi ini. Di tengah transformasi digital yang semakin berfokus pada solusi berbasis cloud, kami memahami bahwa bagi banyak pelanggan, model self-hosted tetap menjadi pilihan yang sangat penting. Baik karena alasan kepatuhan terhadap regulasi, kekhawatiran terhadap kedaulatan data, atau preferensi untuk memiliki kontrol penuh atas lingkungan TI Anda, kami sepenuhnya mendukung keputusan Anda. Sebagai bukti komitmen ini, kami akan segera merilis pembaruan produk ke-10 secara berturut-turut. Untuk mengetahui peningkatan terbaru dalam LogRhythm SIEM, daftarkan diri Anda dalam webinar kami pada 8 Oktober 2024.   Menyesuaikan dengan Kebutuhan Anda: Platform untuk Setiap Kebutuhan Strategi kami sederhana: kami akan menemui pelanggan di mana pun mereka berada, baik itu melalui operasi keamanan berbasis cloud-native, self-hosted, atau hybrid. Kami percaya bahwa keamanan siber tidak boleh dibatasi oleh pendekatan yang seragam. Oleh karena itu, kami berkomitmen untuk menyediakan opsi yang fleksibel agar selaras dengan tujuan operasional dan strategis Anda. Kami akan terus meningkatkan LogRhythm SIEM dengan siklus pembaruan per kuartal yang dapat diandalkan, memastikan bahwa solusi ini tetap menjadi SIEM self-hosted yang paling andal, kuat, dan fleksibel di pasar. Dari peluncuran fitur baru hingga pembaruan berkelanjutan yang menangani ancaman terbaru, kami berfokus untuk membantu Anda selalu berada selangkah di depan.   Berinovasi Tanpa Mengorbankan Pilihan Pelanggan Inovasi adalah pendorong utama kami. Namun, semangat kami untuk terus berkembang selalu diimbangi dengan respek terhadap pilihan dan preferensi pelanggan. Saat kami terus berinvestasi dalam pengembangan teknologi cloud-native melalui Exabeam Security Operations Platform, kami juga tetap berkomitmen untuk mempertahankan dan memperkaya solusi self-hosted kami. Dengan mempertahankan LogRhythm SIEM self-hosted sebagai bagian integral dari strategi produk kami, kami memastikan bahwa setiap pelanggan—tanpa memandang preferensi deployment—tetap memiliki akses ke teknologi keamanan terbaik untuk menghadapi lanskap ancaman yang semakin kompleks.   Terima Kasih kepada Komunitas Kami Kepada pelanggan setia kami, kami ingin mengucapkan terima kasih atas kepercayaan Anda pada Exabeam yang baru. Masukan, wawasan, dan kemitraan Anda sangat berperan dalam membentuk arah kami. Anda adalah pendukung terbesar kami, dan kami tetap teguh dalam komitmen untuk menyediakan solusi keamanan siber kelas dunia yang disesuaikan dengan kebutuhan Anda.   Melangkah Maju Bersama Perjalanan ini baru saja dimulai. Dengan dukungan Anda, kami akan terus mendorong batas inovasi, mengatasi tantangan keamanan siber, dan menghadirkan solusi canggih yang memungkinkan Anda menghadapi ancaman digital dengan percaya diri. LogRhythm SIEM self-hosted akan tetap menjadi bagian penting dari portofolio kami, sebagaimana Anda adalah bagian penting dari komunitas kami. Hubungi LogRhythm Indonesia untuk POC dan mengetahui lebih lanjut terkait produk kami.

Read More
February 3, 2025

Memenuhi Persyaratan Memorandum OMB 21-31 dengan LogRhythm SIEM

Konflik Rusia–Ukraina telah secara signifikan meningkatkan lanskap ancaman siber. Seiring aktor ancaman yang disponsori negara berkolaborasi dengan para penjahat siber yang termotivasi secara finansial untuk meluncurkan serangan siber yang ditargetkan terhadap infrastruktur kritis, lanskap ancaman siber telah menjadi arena yang terbuka bagi siapa saja. Sebagai hasilnya, FBI dan Cybersecurity and Infrastructure Security Agency (CISA) baru-baru ini mengeluarkan sebuah pemberitahuan resmi mengenai aktivitas rekognisi aktif yang dilaksanakan oleh aktor ancaman yang disponsori negara Rusia terhadap industri-industri kritis, termasuk defense industrial base (DIB) dan industri energi. Hingga saat ini, faktor umum dari aktivitas rekognisi aktif ini melibatkan aktor ancaman yang memindai jaringan sensitif untuk menemukan kerentanannya yang dapat dengan mudah dieksploitasi. Akibatnya, organisasi-organisasi diberi saran untuk meningkatkan ketahanan dari proses identifikasi, investigasi, dan perbaikan ancaman siber mereka. Untuk lebih memperkuat proses investigasi dan perbaikan serta memberikan pemerintah federal visibilitas yang lebih besar sebelum, selama, dan setelah insiden keamanan siber, Presiden Biden menandatangani Executive Order 14028, yang berfokus pada penginstitusian persyaratan pencatatan sistem untuk badan pemerintah AS dan perusahaan yang menangani data sensitif pemerintah federal. Sebagai hasilnya, Office of Management and Budget merilis Memorandum 21-31 untuk memenuhi persyaratan yang tercantum dalam Executive Order 14028.   Tujuan dari Memorandum OMB 21-31 Setelah insiden keamanan SolarWinds, AS berusaha untuk secara formal menekankan pentingnya mempertahankan posisi proaktif dalam operasi keamanan siber, terutama dalam menangani data dan sistem yang memiliki implikasi terhadap keamanan nasional. Salah satu masalah yang terkait dengan insiden SolarWinds adalah manajemen log yang buruk. Oleh karena itu, salah satu tujuan dari memorandum OMB 21-31 adalah untuk membangun model kedewasaan untuk manajemen log. Memorandum ini memberikan persyaratan rinci mengenai bagaimana badan pemerintah dan kontraktor pertahanan yang telah disetujui harus melaksanakan operasi pencatatan sistem tertentu untuk merumuskan pendekatan preventif terhadap keamanan siber. Selain itu, memorandum ini memperkenalkan model kedewasaan untuk membimbing implementasi persyaratan di empat tingkat event logging (EL). Menurut OMB 21-31, organisasi harus menilai tingkat kedewasaan mereka terhadap model kedewasaan yang disorot dalam memorandum OMB 21-31. Dengan melakukan evaluasi kedewasaan, organisasi akan mengidentifikasi kekurangan dalam sumber daya dan implementasi yang terkait dengan penyelesaian persyaratan implementasi untuk setiap tingkat EL.   Tingkat Pencatatan Kejadian (Event Logging Tiers) Tingkat EL Penilaian Deskripsi EL0 Tidak Efektif Persyaratan pencatatan log dengan tingkat kritikalitas tertinggi tidak dipenuhi atau hanya sebagian yang dipenuhi. EL1 Dasar Hanya persyaratan pencatatan log dengan tingkat kritikalitas tertinggi yang dipenuhi. EL2 Menengah Persyaratan pencatatan log dengan tingkat kritikalitas tertinggi dan menengah dipenuhi. EL3 Lanjut Persyaratan pencatatan log pada semua tingkat kritikalitas dipenuhi.   Panduan untuk Implementasi EL Memahami dan memenuhi tingkat pencatatan kejadian (EL) yang ditetapkan oleh memorandum OMB 21-31 membantu organisasi dalam mengarahkan sumber daya mereka secara lebih efektif untuk mencapai kepatuhan penuh tanpa penundaan yang tidak perlu dalam implementasi. Untuk mematuhi persyaratan ini, organisasi disarankan untuk memprioritaskan aktivitas kepatuhan mereka dengan fokus terlebih dahulu pada sistem dengan dampak tinggi dan aset bernilai tinggi (HVAs). Pendekatan ini akan membantu memaksimalkan efektivitas dan efisiensi dalam proses pemenuhan persyaratan log, memastikan bahwa ancaman terhadap sistem yang paling penting dapat segera dideteksi dan ditangani.   Memenuhi Persyaratan Memorandum OMB 21-31 dengan LogRhythm SIEM Badan federal tidak memiliki waktu untuk bereksperimen dengan layanan: mereka harus mengimplementasikan teknologi yang menyediakan dukungan berkualitas tinggi yang memenuhi semua persyaratan yang telah ditetapkan. LogRhythm SIEM adalah solusi organisasi untuk mencapai kepatuhan dari EL1 hingga EL3. Platform ini membantu badan federal memenuhi persyaratan tersebut melalui manajemen log, pemantauan user and entity behavior analytics (UEBA) yang tertanam, serta solusi security orchestration, automation, and response (SOAR). Semua ini digabungkan dalam satu platform operasi keamanan end-to-end yang memungkinkan LogRhythm SIEM untuk memenuhi seluruh persyaratan OMB 21-31. Fitur kustomisasi LogRhythm SIEM, seperti playbook untuk berbagai kasus penggunaan dan skenario ancaman, memungkinkan badan-badan untuk memenuhi tenggat waktu yang diatur dalam memorandum tersebut. Dengan MDI Fabric — yang berisi lebih dari 1.000 aturan korelasi siap pakai — metadata yang diperlukan ditarik dari log mentah sambil mempertahankan struktur aslinya. Normalisasi waktu dilakukan pada saat log diterima. Selain itu, data dilindungi dengan digital chain of custody, dan playbook dipasangkan dengan model kedewasaan operasi keamanan untuk membantu badan-badan federal melalui proses SOAR dan UEBA.   Cara LogRhythm SIEM Membantu Organisasi Memenuhi Tenggat Waktu Implementasi OMB 21-31 Akses Terpusat Dasar: Berfungsi sebagai pengumpul untuk semua log dan kejadian dengan cepat mengolah lebih dari 550.000 aturan MPE untuk mengidentifikasi dan mengekstrak informasi yang berarti. Silent Log Source Detection ditawarkan pada tingkat sumber log individu untuk memberi peringatan ketika data tidak lagi dikirim, menghilangkan jebakan untuk mendeteksi gangguan data. Orkestrasi, Otomatisasi, dan Respons Pencatatan Log: Menyediakan beberapa badan yang siap pakai yang harus mengimplementasikan otomatisasi dan kemampuan respons (SOAR) serta model kedewasaan operasi keamanan yang membantu dalam merencanakan dan melaksanakan proses sesuai dengan OMB 21-31. Inspeksi Data Enkripsi: Mengolah lebih dari 1.000 jenis sumber log untuk dengan cepat dan mudah mencari serta mengkorelasikan titik data dalam metadata. Log mentah, metadata, dan seluruh lalu lintas disimpan untuk akses data yang mudah. MDI Fabric All-in-One: Solusi MDI Fabric kami mengklasifikasikan, memparsing, mengekstraksi, dan mengontruksi secara kontekstual setiap pesan log. Proses otomatis ini mengekstrak semua data log yang diperlukan dan memberikan kecerdasan mendalam ke semua sumber log siap pakai. Validasi Datalog: Di antara kontrol lainnya, LogRhythm SIEM memanfaatkan hash kriptografis dan mengompres log dalam format non-proprietary untuk melindungi integritas log, menyediakan validasi tahan gangguan jika data log mentah perlu dipulihkan. Semua data yang dikumpulkan oleh prosesor data diarsipkan dengan digital chain of custody. Log mentah dengan metadata terbatas ditulis ke tingkat penyimpanan arsip, sementara log mentah dengan semua metadata ditulis ke tingkat data yang terindeks. Kemampuan Penyimpanan Datalog: Berbeda dengan pesaingnya, kami menawarkan timeline berbeda untuk penyimpanan log data. Dengan menskalakan bagian-bagian sistem yang berbeda, kami dapat mendukung berbagai jumlah penyimpanan aktif dan arsip sesuai dengan kebutuhan pelanggan. Keamanan Kontainer Aplikasi, Operasi, dan Manajemen: Memusatkan akses ke log mentah dan metadata dari log dan kejadian kontainer yang telah dikirim langsung. Alur kerja analis dan AI Engine memungkinkan analis untuk dengan cepat menetapkan dasar normal dari data yang terpusat. Pengiriman Kejadian Log: Mencapai koleksi waktu nyata dengan memanfaatkan arsitektur koleksi log berbasis agen dan tanpa agen. Agen memberikan koleksi…

Read More
January 19, 2025

10 Cara LogRhthm Mendukung OpenAPI yang Akan Mengubah Operasi Keamanan

Dalam lanskap keamanan siber yang berkembang pesat, interoperabilitas dan otomatisasi adalah kunci untuk tetap unggul dalam menghadapi ancaman yang terus meningkat. Itulah sebabnya dukungan Exabeam untuk OpenAPI Specification (OAS) untuk kapabilitas Security Orchestration, Automation, and Response (SOAR), yang merevolusi operasi keamanan. Exabeam New-Scale Security Operations Platform adalah platform SOC pertama yang mendukung OAS. OAS, sebuah kerangka standar untuk mendefinisikan API, memungkinkan integrasi dan otomatisasi yang mulus di seluruh alat, membantu tim keamanan mengatasi tantangan seperti kelelahan pemberitahuan, data terisolasi, dan alur kerja manual. Meskipun dukungan untuk OpenAPI mungkin tidak secara langsung meningkatkan posisi keamanan perusahaan, dampak operasionalnya membebaskan sumber daya dan waktu yang berharga untuk fokus pada inisiatif keamanan strategis sambil menciptakan alur kerja yang lebih efisien di lingkungan multivendor. Berikut adalah 10 cara transformatif dukungan Exabeam untuk OAS dapat menyederhanakan operasi keamanan: Integrasi Intelijen Ancaman Tanpa Hambatan Exabeam dengan mudah terintegrasi dengan platform seperti VirusTotal, Recorded Future, atau ThreatConnect, memperkaya pemberitahuan keamanan dengan skor reputasi untuk IP, domain, dan hash file. Tim SOC dapat mengakses intelijen kontekstual langsung dalam alur kerja mereka, memungkinkan pengambilan keputusan yang lebih cepat dan lebih tepat. Nilai Operasional: Mengurangi waktu yang dihabiskan untuk mencari konteks dengan mengotomatiskan penyampaian intelijen ancaman.       2. Respons Endpoint yang Lebih Cepat Exabeam terintegrasi dengan CrowdStrike, SentinelOne, atau Carbon Black. Dengan OAS, Exabeam dapat secara otomatis mengisolasi endpoint yang terkompromi atau menarik data forensik sebagai respons terhadap perilaku yang tidak biasa. Nilai Keamanan: Penahanan ancaman yang cepat mengurangi kemungkinan pergerakan lateral dan pelanggaran yang lebih besar.       3. Manajemen Identitas dan Akses yang Lebih Cerdas Dengan mendukung OAS, Exabeam terhubung dengan mulus ke Okta, Azure AD, atau Duo Security untuk menegakkan kontrol akses adaptif. Misalnya, ketika Exabeam menandai perilaku login yang mencurigakan, alat IAM memicu langkah autentikasi tambahan. Nilai Keamanan: Mencegah pengambilalihan akun dengan mengintegrasikan analitik perilaku ke dalam alur kerja kontrol akses.       4. Visibilitas Pengguna dan Jaringan yang Terpadu Dukungan OAS memungkinkan integrasi dengan alat NDR seperti Darktrace, ExtraHop, atau Corelight. Dengan mengkorelasikan analitik perilaku pengguna dari Exabeam dengan anomali jaringan, tim keamanan mendapatkan pandangan holistik terhadap ancaman yang mungkin ada. Nilai Keamanan: Meningkatkan deteksi dengan menghubungkan data pengguna dan jaringan, memastikan tidak ada aktivitas mencurigakan yang terlewat.       5. Manajemen Kerentanannya yang Diprioritaskan Alat seperti Tenable, Qualys, atau Rapid7 terintegrasi dengan Exabeam untuk memprioritaskan kerentanannya berdasarkan wawasan risiko real-time. Misalnya, Exabeam menandai sistem berisiko tinggi, memicu penerapan patch otomatis. Nilai Operasional: Mengoptimalkan upaya remediasi, menghemat waktu, dan fokus pada kerentanannya yang kritis.       6. Keamanan Cloud yang Ditingkatkan Exabeam memanfaatkan OAS untuk terintegrasi dengan AWS Security Hub, Google Chronicle, atau Microsoft Defender for Cloud. Ini membawa kejadian keamanan berbasis cloud ke dalam analitik Exabeam, memungkinkan visibilitas cloud hybrid. Nilai Operasional: Menyederhanakan pengelolaan keamanan cloud dan on-premise, mengurangi titik buta di lingkungan hybrid.       7. Kolaborasi SOC yang Lebih Lancar Dengan integrasi ke Slack, Microsoft Teams, atau ServiceNow, Exabeam secara otomatis memberi pemberitahuan kepada tim SOC tentang insiden prioritas tinggi atau membuat tiket ServiceNow langsung dari antarmukanya. Nilai Operasional: Mempercepat respons insiden dengan kolaborasi real-time dan manajemen tugas.       8. Pipa Pengembangan yang Aman Alat DevSecOps seperti Jenkins, GitHub, atau GitLab terintegrasi dengan Exabeam untuk memantau perilaku yang tidak biasa selama siklus hidup pengembangan perangkat lunak (SDLC). Akses repositori yang mencurigakan memicu respons otomatis. Nilai Keamanan: Melindungi kode dan mencegah ancaman dari dalam selama pengembangan.       9. Pencegahan Kehilangan Data yang Lebih Baik Exabeam bekerja dengan solusi DLP seperti Symantec DLP, Forcepoint, atau Nightfall AI untuk mendeteksi dan memblokir upaya eksfiltrasi data. Misalnya, pemberitahuan dari kemampuan UEBA Exabeam memicu penegakan DLP otomatis. Nilai Keamanan: Memperkuat pertahanan terhadap ancaman dari dalam dan melindungi data sensitif.       10. Playbook Otomatis untuk Respons Inside Dengan menggunakan OAS, Exabeam mendukung playbook otomatis dengan alat seperti Ansible, Terraform, atau skrip Python kustom. Playbook ini melakukan tindakan seperti mengisolasi sistem, memblokir pengguna, atau mengumpulkan data forensik. Nilai Operasional: Menjamin respons insiden yang konsisten dan skalabel dengan intervensi manual minimal. Mengapa Spesifikasi OpenAPI adalah Game-Changer Mendukung OAS bukan hanya tentang integrasi—ini adalah transformasi. OAS menstandarkan cara alat berkomunikasi, membuatnya lebih mudah bagi tim SOC untuk membangun alur kerja yang sesuai dengan kebutuhan spesifik mereka. Dengan menyederhanakan operasi dan mendorong kolaborasi, OpenAPI menciptakan efisiensi operasional yang diperlukan agar tim keamanan dapat mengalokasikan lebih banyak waktu untuk mitigasi ancaman proaktif dan perbaikan strategis terhadap postur keamanan mereka. Dukungan Exabeam untuk OAS memposisikan platform ini sebagai pusat utama untuk operasi keamanan, menciptakan ekosistem yang terintegrasi, otomatis, dan efisien untuk melawan ancaman siber modern. Kesimpulan – Keuntungan API: Menyatukan Tim Keamanan Seperti Tidak Pernah Sebelumnya Industri cybersecurity berkembang pesat berkat kolaborasi, dan mendukung Spesifikasi OpenAPI adalah langkah besar untuk memecah silo-silo yang ada. Exabeam selalu berada di garis depan inovasi, dan dengan mengadopsi OAS, Exabeam memimpin jalan dalam menciptakan operasi keamanan yang lebih cerdas dan terhubung. Meskipun efisiensi operasional yang didorong oleh OpenAPI tidak langsung mengamankan organisasi, hal tersebut memberdayakan tim keamanan untuk mencapai lebih banyak dengan sumber daya mereka, yang pada gilirannya dapat meningkatkan postur keamanan mereka secara keseluruhan. Apa Selanjutnya? Jika Anda siap melihat bagaimana Logrhythm Indonesia dapat mengubah SOC Anda, mari bicarakan lebih lanjut. Mendukung OpenAPI bukan hanya visi; ini adalah kenyataan, yang mendorong masa depan keamanan yang lebih terintegrasi.

Read More
January 19, 2025

SIEM Anda Menipu Anda: Mengapa Anda Membutuhkan UEBA untuk Mengungkap Kebenaran

Pengantar: Evolusi Deteksi Ancaman Cara kita mendeteksi ancaman siber telah berkembang pesat, tetapi mari kita jujur—metode tradisional memiliki banyak kelemahan. Dahulu, kita mengandalkan aturan korelasi—logika sederhana seperti if-this-then-that—untuk menandai aktivitas mencurigakan. Metode ini bekerja… kurang lebih. Namun, dengan pertumbuhan data yang eksponensial, efektivitas pendekatan berbasis aturan ini semakin terbatas. Hasilnya? Analis keamanan dibanjiri dengan false positives, ancaman yang terlewatkan, dan kebutuhan untuk terus menyempurnakan aturan secara manual guna mengikuti metode serangan yang terus berkembang. Menurut laporan State of AI in Cybersecurity 2024 dari Ponemon Institute, sekitar 45% dari peringatan yang dihasilkan adalah false positives. Itu berarti hampir separuh waktu tim Security Operations Center (SOC) dihabiskan untuk hal yang tidak relevan. Tidak mengherankan jika aturan korelasi semakin kehilangan relevansinya. Inilah saatnya teknologi seperti machine learning (ML) dan artificial intelligence (AI) mengambil alih. Teknologi ini, terutama user and entity behavior analytics (UEBA), mendefinisikan ulang apa yang mungkin dicapai dalam deteksi ancaman. Dan siapa yang memimpin inovasi ini? Exabeam, yang telah lima kali diakui sebagai Pemimpin dalam Gartner Magic Quadrant for SIEM, dengan kemampuan deteksi berbasis ML yang revolusioner.   Masa Awal: Ketika Aturan Korelasi Sudah Cukup Pada masa awal penggunaan Security Information and Event Management (SIEM), aturan korelasi sudah cukup efektif. Aturan berbasis logika yang telah ditentukan sebelumnya—seperti, “Jika terjadi lima kali kegagalan login dalam waktu sepuluh menit, aktifkan peringatan”—membantu organisasi memantau aktivitas mencurigakan di jaringan mereka. Aturan ini bekerja dengan menavigasi data log, menerapkan pola tertentu, dan menyoroti ancaman yang sudah diketahui. Namun, ada masalah: aturan korelasi memiliki batasan. Aturan ini hanya bisa mendeteksi ancaman berdasarkan apa yang sudah kita ketahui sebelumnya (known/knowns). Jika muncul teknik serangan baru atau variasi halus dari teknik yang sudah ada, aturan ini tidak akan menangkapnya. Lebih parah lagi, aturan ini menghasilkan banyak false positives, yang membanjiri Security Operations Center (SOC) dengan peringatan berkualitas rendah. Karena aturan korelasi tidak dapat beradaptasi secara otomatis, analis keamanan harus menghabiskan berjam-jam untuk menyesuaikan aturan agar tetap relevan dengan ancaman yang terus berkembang. Ini adalah tantangan berat yang sering kali menyebabkan tim keamanan mengalami kelelahan total.   Peralihan ke Analitik Berbasis Machine Learning: UEBA Machine learning (ML) telah mengubah paradigma deteksi ancaman. Tidak seperti aturan korelasi statis, User and Entity Behavior Analytics (UEBA) tidak bergantung pada logika yang telah ditulis sebelumnya. Sebaliknya, UEBA menggunakan algoritma ML untuk mempelajari dan membuat garis dasar (baseline) perilaku “normal.” Dengan menganalisis tindakan pengguna dan entitas dari waktu ke waktu, UEBA dapat mengidentifikasi anomali—baik itu perilaku orang dalam, eksploitasi zero-day, atau identitas yang telah dikompromikan. Inilah keunggulan UEBA. Sistem ini tidak perlu “mengetahui” ancaman terlebih dahulu. UEBA mendeteksi pola perilaku dan menerapkan penilaian risiko berdasarkan penyimpangan dari normalitas, seperti karyawan yang mengakses data sensitif pada pukul 2 dini hari dari perangkat yang tidak dikenal. Karena fokusnya pada pola dari waktu ke waktu, UEBA mampu menyaring noise, mengurangi false positives, dan membantu analis SOC memusatkan perhatian pada ancaman yang benar-benar nyata.   Mengapa Anda Membutuhkan Keduanya: Aturan Korelasi dan UEBA Lebih Baik Bersama UEBA tidak menggantikan aturan korelasi—justru memperkuatnya. Ketika digunakan bersama, keduanya menghadirkan keamanan yang lebih komprehensif. Aturan korelasi sangat baik untuk mendeteksi ancaman yang sudah dikenal dan langsung, seperti serangan brute force atau upaya akses tanpa izin—jenis ancaman paling umum yang dihadapi organisasi. Selain itu, aturan ini juga bermanfaat untuk kepatuhan dan penerapan kebijakan. UEBA mengisi celah dengan menangani area abu-abu tempat ancaman kompleks berkembang. Dengan menggabungkan keduanya, organisasi dapat: Mengurangi jumlah aturan korelasi yang digunakan. Meminimalkan kebutuhan untuk menyesuaikan aturan. Meningkatkan akurasi deteksi secara keseluruhan. Wawasan perilaku yang disediakan UEBA juga membantu memperbaiki aturan korelasi, menjadikannya lebih presisi dan efektif.   Bagaimana UEBA Memperkuat Aturan Korelasi Berikut adalah cara UEBA meningkatkan kinerja SIEM yang Anda miliki: Lebih Sedikit Aturan, Hasil Lebih Baik: Dengan UEBA yang mendeteksi anomali perilaku, Anda dapat mengurangi jumlah aturan korelasi yang diperlukan. Ini mengurangi beban pada sistem dan tim keamanan yang bertanggung jawab untuk penyetelan aturan. Akurasi yang Lebih Tajam: UEBA memberikan konteks tambahan, memungkinkan Anda menyempurnakan aturan korelasi untuk mengurangi false positive. Peringatan Kontekstual: UEBA menambahkan kedalaman pada peringatan, menunjukkan apakah suatu tindakan benar-benar anomali atau hanya penyimpangan yang tidak signifikan. Respons Insiden yang Lebih Cerdas: Aturan korelasi mendeteksi kejadian awal; UEBA memberikan konteks perilaku yang lebih luas, membantu analis bertindak lebih cepat dan lebih tepat. Memilih Vendor yang Tepat: Mengapa Integrasi Itu Penting Tidak semua vendor berhasil mencapai keseimbangan ini dengan baik. Beberapa vendor menambahkan UEBA pada SIEM tradisional hanya sebagai pemikiran tambahan, yang mengarah pada integrasi yang buruk dan pengalaman pengguna yang terputus-putus. Exabeam menonjol karena dukungan terbaiknya untuk aturan korelasi dan UEBA tingkat lanjut, menghadirkan solusi terintegrasi yang memaksimalkan deteksi ancaman dan meningkatkan produktivitas analis. Kesimpulan: Masa Depan Deteksi Ancaman Ada di Ujung Jari Anda Aturan korelasi saja tidak cukup lagi. Volume data terus berkembang pesat, dan lanskap ancaman semakin kompleks. UEBA yang didukung oleh pembelajaran mesin (ML) bukan lagi “sesuatu yang diinginkan”—itu sudah menjadi kebutuhan. Dengan menggabungkan yang terbaik dari kedua dunia—aturan untuk yang sudah diketahui, ML untuk yang belum diketahui—Anda mendapatkan sistem pertahanan yang proaktif, adaptif, dan siap menghadapi segala situasi. Exabeam memimpin perubahan ini, memberikan organisasi alat yang mereka butuhkan untuk mendeteksi, menyelidiki, dan merespons ancaman kritis. Baik SIEM Anda berada di tempat atau di cloud, UEBA yang didorong oleh ML dari Exabeam membantu SOC di seluruh dunia mengungkap kebenaran yang mungkin terlewatkan oleh SIEM mereka. Percayakan UEBA, SIEM, SOAR anda kepada Logrhythm Indonesia, hubungi kami kapanpun untuk update, POC, serta update knowledge terbaru terkait Cyber Security.

Read More
January 9, 2025

Peluncuran Era Baru dalam Produktivitas SOC: Exabeam New-Scale Analytics dan Manajemen Automasi

Tantangan yang dihadapi oleh Security Operations Centers (SOC) semakin berkembang seiring dengan semakin kompleksnya lanskap keamanan siber. Analis dibebani dengan terlalu banyak pemberitahuan, alur kerja yang sudah usang, dan alat yang tidak terhubung, yang membuatnya semakin sulit untuk tetap unggul dalam menghadapi ancaman canggih. Di Exabeam, kami mengubah itu. Hari ini, kami meluncurkan Exabeam New-Scale Analytics dan pembaruan pada Automation Management, dua solusi yang akan meningkatkan standar operasi SOC. Rilis ini lebih dari sekadar pembaruan—ini memperkenalkan pendekatan baru dalam deteksi ancaman, investigasi, dan respons (TDIR). Dengan fitur-fitur seperti penilaian risiko dinamis, kompatibilitas dengan Open API Standard (OAS), dan integrasi telemetri jaringan tingkat lanjut, Exabeam menghadirkan platform yang menjadikan SOC lebih cerdas, lebih cepat, dan lebih efisien.   Manfaat Utama dari Rilis Ini Meningkatkan Deteksi Ancaman dengan Analitik Tingkat Lanjut Exabeam New-Scale Analytics memanfaatkan pembelajaran mesin dan analisis perilaku untuk mengungkap ancaman yang sering kali terlewatkan oleh SIEM tradisional. Penilaian risiko multi-lapis mempertimbangkan variabel dinamis seperti perilaku pengguna dan lokasi, memastikan Anda fokus pada ancaman yang paling mendesak.        2. Mengotomatiskan Segalanya dengan Dukungan Open API Pertama di Industri Exabeam Automation Management adalah platform SOC pertama yang mendukung Open API Standard (OAS), memberikan kekuatan kepada analis untuk membuat automasi tanpa kode yang terintegrasi dengan mulus dengan alat pihak ketiga. Ini menghilangkan proses manual dan mempercepat waktu respons.        3. Menghilangkan Kelelahan Pemberitahuan Dengan mengurangi kebisingan dan memprioritaskan pemberitahuan dengan akurasi yang tak tertandingi, Exabeam membantu analis menghabiskan lebih sedikit waktu untuk menyaring positif palsu dan lebih banyak waktu untuk menyelesaikan ancaman yang sah.       4. Menyatukan Operasi Keamanan Exabeam menghadirkan arsitektur berbasis cloud yang mengintegrasikan manajemen log, Security Information and Event Management (SIEM), User and Entity Behavior Analytics (UEBA), Threat Detection, Investigation, and Response (TDIR), serta Security Orchestration, Automation, and Response (SOAR). Platform end-to-end Exabeam menghilangkan silo dan dengan mudah berkembang untuk memenuhi kebutuhan yang terus berkembang, sambil memberikan pengalaman terpadu yang tak tertandingi bagi analis dan insinyur keamanan. Sorotan Fitur: Apa yang Membuat Rilis Ini Berbeda        5. Penilaian Risiko Multi-Lapis Pemberitahuan yang berlebihan dan aturan statis kini menjadi hal yang lalu. Penilaian risiko kami beradaptasi secara dinamis berdasarkan faktor kontekstual dan bisnis seperti peran pengguna dan lokasi. Dengan mengotomatiskan korelasi peristiwa, New-Scale Analytics memberikan akurasi yang tak tertandingi dalam mendeteksi ancaman dari dalam dan serangan berbasis kredensial.        6. Standar Open API untuk Automasi Automation Management meningkatkan produktivitas SOC ke level baru dengan dukungan OAS. Analis dapat dengan cepat menambahkan ribuan integrasi pihak ketiga dan membangun automasi tanpa perlu menulis kode. Bagi insinyur yang lebih suka kontrol lebih, Automation Management juga mendukung pembuatan integrasi dasar dan lanjutan menggunakan Python atau antarmuka klik-titik tanpa kode.        7. Triase Kasus Dinamis Investigasi yang terfragmentasi bukan lagi masalah. Sistem triase baru kami secara otomatis membuat kasus, mengelompokkan pemberitahuan, dan memasukkan data peristiwa yang datang terlambat, memastikan kasus Anda tetap terkini dan dapat ditindaklanjuti. Sistem otomatis ini mengurangi risiko dan memastikan analis dapat fokus pada deteksi ancaman yang akurat dan respons yang efisien.        8. Integrasi Telemetri Jaringan Platform New-Scale sekarang mendukung NetMon, menambahkan visibilitas jaringan yang mendalam ke kemampuan deteksi Anda. Dengan menganalisis anomali dalam lalu lintas jaringan, kami memberi Anda dimensi wawasan baru tentang potensi ancaman.        9. Pengalaman Pengembang yang Ditingkatkan Panduan Pengembang yang baru, Developer Playbook Designer, adalah perubahan besar dalam membangun otomatisasi. Dengan antarmuka modular dan klik-titik, bahkan pengguna non-teknis dapat membuat alur kerja yang kompleks. Untuk kasus penggunaan lanjutan, platform kami mendukung skrip Python dan kontrol versi.   Mengapa Ini Penting: Mengatasi Tantangan SOC yang Sebenarnya Alur Kerja yang Terpecah Tim SOC sering kesulitan untuk mengintegrasikan alat yang terpisah, yang menyebabkan ketidakefisienan dan peluang yang terlewatkan. Pendekatan terpadu dari platform kami menyelesaikan masalah ini dengan menawarkan interoperabilitas yang mulus di seluruh investasi keamanan Anda.   Banjir Peringatan SIEM tradisional membanjiri analis dengan peringatan yang tidak relevan. Dengan memprioritaskan peringatan berdasarkan pemeringkatan risiko dinamis, solusi kami memotong kebisingan, membantu tim untuk fokus pada ancaman yang sah.   Kasus Statis Sebagian besar SIEM membuat kasus insiden statis, memaksa analis untuk mundur dan menyatukan peristiwa terkait. Triage kasus dinamis kami memastikan investigasi berkembang seiring data baru masuk, menjaga SOC Anda tetap gesit dan efektif.   Hasil Nyata, Dampak Nyata Bayangkan mengurangi waktu respons insiden hingga setengahnya. Bayangkan analis Anda fokus pada ancaman prioritas tinggi alih-alih mengejar positif palsu. Dengan New-Scale Analytics dan Automation Management, Exabeam mewujudkan visi ini. Pengguna awal dan mitra desain kami sudah melaporkan peningkatan dramatis dalam produktivitas SOC dan akurasi deteksi ancaman.   Kesimpulan: Siap untuk Mengubah SOC Anda? Masa depan operasi keamanan sudah di sini, dan dimulai dengan Exabeam. New-Scale Analytics dan Automation Management memberikan alat yang Anda perlukan untuk tetap unggul dalam menghadapi ancaman yang berkembang, merampingkan alur kerja Anda, dan membuka potensi penuh SOC Anda. Lihat Catatan Rilis untuk daftar fitur lengkap yang diluncurkan. Rilis Exabeam Januari 2024 lebih dari sekadar pembaruan—ini adalah perubahan besar. Bergabunglah dengan kami saat kami menetapkan standar baru untuk efisiensi dan efektivitas SOC. Hubungi kami Logrhythm Indonesia untuk demo, POC. Kami siap untuk membantu mengamankan jaringan anda.

Read More
  • Previous
  • 1
  • …
  • 9
  • 10
  • 11
  • 12
  • 13
  • Next

Search

Categories

  • Blog (117)
  • Uncategorized (2)

Tag

Logrhythm logrhythm indonesia SIEM SOC

LogRhythm Indonesia adalah bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi LogRhythm. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.

Kontak Kami

PT iLogo Indonesia

AKR Tower – 9th Floor
Jl. Panjang no. 5, Kebon Jeruk
Jakarta Barat 11530 – Indonesia

  • logrhythm@ilogoindonesia.id