{
    "version": "https://jsonfeed.org/version/1",
    "title": "Eventus Blog Blog",
    "home_page_url": "https://eventus.blog/id",
    "description": "Eventus Blog Blog",
    "items": [
        {
            "id": "https://eventus.blog/id/2026/10/01/eventus-starts-operations-in-jakarta-indonesia",
            "content_html": "<p>Kami dengan senang hati mengumumkan bahwa <strong>Eventus memulai operasi di Jakarta, Indonesia</strong>. Langkah ini membuka babak baru bagi Eventus untuk menjalin hubungan dengan perusahaan dan mitra di Indonesia, serta mengeksplorasi bagaimana teknologi dan keahlian kami dapat mendukung tujuan mereka.</p>\n<p>Mulai dari memperkuat keamanan siber hingga memanfaatkan data operasional dengan lebih baik, kami menantikan kerja sama dengan organisasi di Jakarta dan seluruh Indonesia untuk mengambil langkah nyata menuju transformasi digital.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"babak-baru-di-indonesia\">Babak baru di Indonesia<a href=\"https://eventus.blog/id/2026/10/01/eventus-starts-operations-in-jakarta-indonesia#babak-baru-di-indonesia\" class=\"hash-link\" aria-label=\"Taut langsung ke Babak baru di Indonesia\" title=\"Taut langsung ke Babak baru di Indonesia\" translate=\"no\">​</a></h2>\n<p>Memulai operasi di Jakarta merupakan kesempatan untuk membangun hubungan, mendengarkan kebutuhan bisnis setempat, dan mengembangkan proyek berdasarkan tantangan yang dihadapi organisasi dalam kegiatan sehari-hari.</p>\n<p>Pendekatan kami dimulai dengan memahami tantangan tersebut: apa yang perlu dilindungi oleh tim, proses mana yang perlu ditingkatkan, dan bagaimana akses data yang lebih baik dapat membantu pengambilan keputusan. Selanjutnya, kami bekerja bersama pelanggan dan mitra untuk menentukan ruang lingkup yang jelas serta langkah pelaksanaan yang praktis.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"menghubungkan-teknologi-dengan-kebutuhan-bisnis\">Menghubungkan teknologi dengan kebutuhan bisnis<a href=\"https://eventus.blog/id/2026/10/01/eventus-starts-operations-in-jakarta-indonesia#menghubungkan-teknologi-dengan-kebutuhan-bisnis\" class=\"hash-link\" aria-label=\"Taut langsung ke Menghubungkan teknologi dengan kebutuhan bisnis\" title=\"Taut langsung ke Menghubungkan teknologi dengan kebutuhan bisnis\" translate=\"no\">​</a></h2>\n<p>Diskusi dengan Eventus dapat memanfaatkan pengalaman kami dalam beberapa bidang:</p>\n<ul>\n<li class=\"\"><strong>Keamanan siber dan operasi keamanan:</strong> SIEM+ membantu tim menggabungkan sinyal keamanan, mengurangi gangguan dari alert, serta memprioritaskan investigasi dan respons.</li>\n<li class=\"\"><strong>IoT dan data operasional:</strong> SEKHMET membantu organisasi mengumpulkan dan memanfaatkan data perangkat terhubung untuk pemantauan dan pengembangan aplikasi.</li>\n<li class=\"\"><strong>Cloud dan alur kerja digital:</strong> Pengalaman kami dengan Microsoft 365, Azure, dan Power Platform mendukung organisasi yang ingin meningkatkan kolaborasi tim dan pengelolaan proses bisnis.</li>\n</ul>\n<p>Setiap organisasi memiliki prioritas yang berbeda. Baik dimulai dari visibilitas keamanan, penerapan data perangkat, maupun perbaikan alur kerja, langkah pertama adalah membahas hasil yang ingin dicapai.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mari-terhubung-di-jakarta\">Mari terhubung di Jakarta<a href=\"https://eventus.blog/id/2026/10/01/eventus-starts-operations-in-jakarta-indonesia#mari-terhubung-di-jakarta\" class=\"hash-link\" aria-label=\"Taut langsung ke Mari terhubung di Jakarta\" title=\"Taut langsung ke Mari terhubung di Jakarta\" translate=\"no\">​</a></h2>\n<p>Kami menyambut diskusi dengan perusahaan dan calon mitra di Indonesia yang ingin menjajaki kerja sama dengan Eventus. Kami menantikan kesempatan untuk belajar, berkolaborasi, dan membangun hubungan jangka panjang saat babak baru ini dimulai.</p>\n<p>Untuk membahas kebutuhan Anda atau peluang kolaborasi, <a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">hubungi Eventus</a>.</p>",
            "url": "https://eventus.blog/id/2026/10/01/eventus-starts-operations-in-jakarta-indonesia",
            "title": "Eventus Memulai Operasi di Jakarta, Indonesia",
            "summary": "Eventus memulai operasi di Jakarta, Indonesia, membuka babak baru dalam membangun hubungan dengan perusahaan dan mitra di kawasan ini.",
            "date_modified": "2026-10-01T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Eventus",
                "Indonesia",
                "Jakarta"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/09/29/sentinel-user-behavior-analysis-asim-authentication",
            "content_html": "<p>Eventus menerbitkan artikel engineering baru di <a href=\"https://qiita.com/jamesyip/items/93e168b54a69dbce5af2\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Qiita</a>: <strong>“Merancang Analitik Perilaku Pengguna Sentinel Tanpa Ketergantungan pada Tabel Mentah: Menggunakan ASIM Authentication sebagai Baseline Pengguna.”</strong></p>\n<p>Artikel membahas mengapa analitik langsung pada tabel seperti <code>SigninLogs</code>, <code>SecurityEvent</code>, dan log khusus konektor menjadi lebih sulit dipelihara ketika sumber autentikasi bertambah. Artikel juga menjelaskan bagaimana volume peristiwa mentah dapat mencapai batas hasil, sementara gangguan konektor atau keterlambatan ingesti menciptakan kesenjangan data.</p>\n<p>Selanjutnya, artikel menjelaskan bagaimana skema <code>imAuthentication</code> yang dinormalisasi oleh ASIM Authentication menyediakan dasar bersama bagi sumber yang didukung. Agregasi berdasarkan pengguna sejak awal membantu menjaga hasil kueri tetap terkendali dan mempermudah penggunaan ulang analitik perilaku di lingkungan hibrida.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"baca-artikel\">Baca artikel<a href=\"https://eventus.blog/id/2026/09/29/sentinel-user-behavior-analysis-asim-authentication#baca-artikel\" class=\"hash-link\" aria-label=\"Taut langsung ke Baca artikel\" title=\"Taut langsung ke Baca artikel\" translate=\"no\">​</a></h2>\n<p>Jika Anda merancang analitik perilaku pengguna atau deteksi bergaya UEBA di Microsoft Sentinel, kami mengundang Anda membaca artikel lengkap:</p>\n<p><a href=\"https://qiita.com/jamesyip/items/93e168b54a69dbce5af2\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Baca artikel Sentinel dan ASIM di Qiita</a></p>\n<p>Untuk mempelajari layanan keamanan Eventus, <a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">hubungi Eventus</a>.</p>",
            "url": "https://eventus.blog/id/2026/09/29/sentinel-user-behavior-analysis-asim-authentication",
            "title": "Artikel Baru di Qiita: Analitik Perilaku Pengguna Sentinel dengan ASIM Authentication",
            "summary": "Artikel Qiita menjelaskan penggunaan ASIM Authentication untuk analitik perilaku pengguna Microsoft Sentinel tanpa ketergantungan pada tabel mentah dan dengan berbagai sumber autentikasi.",
            "date_modified": "2026-09-29T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Eventus",
                "Microsoft Sentinel",
                "ASIM",
                "KQL",
                "SIEM+",
                "Keamanan Siber"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/09/19/siem-plus-now-officially-supports-microsoft-sentinel",
            "content_html": "<p>Kami mengumumkan bahwa SIEM+ kini memiliki dukungan native penuh untuk Microsoft Sentinel, melengkapi integrasi dengan Devo, Splunk, dan QRadar. Jika organisasi Anda menggunakan Sentinel sebagai SIEM, Anda dapat menambahkan konsolidasi alert dan triase AI SIEM+ tanpa mengubah penerapan Sentinel yang sudah ada.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Sinyal operasi keamanan menuju lapisan triase SIEM+ terpadu\" src=\"https://eventus.blog/id/assets/images/siem-plus-microsoft-sentinel-support-5042c043dbe2e8c2b08c53b2ebfcce44.png\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"artinya-dalam-praktik\">Artinya dalam praktik<a href=\"https://eventus.blog/id/2026/09/19/siem-plus-now-officially-supports-microsoft-sentinel#artinya-dalam-praktik\" class=\"hash-link\" aria-label=\"Taut langsung ke Artinya dalam praktik\" title=\"Taut langsung ke Artinya dalam praktik\" translate=\"no\">​</a></h2>\n<p>SIEM+ dibangun dari gagasan sederhana: sebagian besar organisasi membutuhkan cara lebih baik melihat keseluruhan SIEM yang sudah dimiliki.</p>\n<p>Dukungan Sentinel berarti:</p>\n<ul>\n<li class=\"\"><strong>Alert Sentinel masuk ke SIEM+ bersama SIEM lain.</strong> Jika satu unit menggunakan Sentinel dan unit lain memakai Splunk, QRadar, atau Devo, SIEM+ memberikan pandangan terkonsolidasi sehingga analis tidak perlu berpindah konsol.</li>\n<li class=\"\"><strong>Korelasi AI dan pengurangan gangguan berlaku pada data Sentinel seperti integrasi lainnya.</strong> Alert duplikat dan prioritas rendah ditekan. Alert yang tersisa diterjemahkan menjadi ringkasan bahasa Inggris yang mudah dipahami dengan panduan remediasi, sehingga analis lebih banyak bertindak dan lebih sedikit menafsirkan data mentah.</li>\n<li class=\"\"><strong>Konfigurasi Sentinel yang ada tidak perlu diubah.</strong> SIEM+ bekerja sebagai lapisan di atas Sentinel. Aturan deteksi, konektor data, dan kebijakan retensi tetap sama.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mengapa-integrasi-ini-penting-sekarang\">Mengapa integrasi ini penting sekarang<a href=\"https://eventus.blog/id/2026/09/19/siem-plus-now-officially-supports-microsoft-sentinel#mengapa-integrasi-ini-penting-sekarang\" class=\"hash-link\" aria-label=\"Taut langsung ke Mengapa integrasi ini penting sekarang\" title=\"Taut langsung ke Mengapa integrasi ini penting sekarang\" translate=\"no\">​</a></h2>\n<p>Sentinel telah menjadi salah satu SIEM cloud yang paling banyak digunakan. Semakin banyak diskusi kami dengan perusahaan jasa keuangan, farmasi, semikonduktor, dan manufaktur melibatkan Sentinel dalam sebagian lingkungan. Sering kali Sentinel berjalan bersama platform lain yang diwarisi melalui M&amp;A atau otonomi TI regional.</p>\n<p>Dukungan resmi Sentinel memungkinkan SIEM+ menjadi lapisan konsolidasi lintas platform, apa pun kombinasi Sentinel, Devo, Splunk, atau QRadar dalam lingkungan tersebut.</p>\n<p>Inilah tujuan SIEM+ sejak awal: mengurangi gangguan alert dan menyatukan visibilitas tanpa memerlukan migrasi SIEM.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"cara-memulai\">Cara memulai<a href=\"https://eventus.blog/id/2026/09/19/siem-plus-now-officially-supports-microsoft-sentinel#cara-memulai\" class=\"hash-link\" aria-label=\"Taut langsung ke Cara memulai\" title=\"Taut langsung ke Cara memulai\" translate=\"no\">​</a></h2>\n<p>Dukungan Sentinel tersedia pada ketiga model penyediaan SIEM+:</p>\n<ul>\n<li class=\"\"><strong>Lapisan mandiri:</strong> Tambahkan SIEM+ di atas penerapan Sentinel yang ada.</li>\n<li class=\"\"><strong>Paket bersama Devo:</strong> Untuk organisasi yang menjalankan Sentinel bersama lingkungan Devo.</li>\n<li class=\"\"><strong>Layanan terkelola:</strong> SIEM+ dioperasikan untuk Anda, mencakup Sentinel dan SIEM lain.</li>\n</ul>\n<p>Jika volume alert Sentinel melebihi kemampuan triase tim Anda, <a href=\"https://siem.plus/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">hubungi kami</a> untuk melihat pandangan terkonsolidasi atas lingkungan Anda.</p>",
            "url": "https://eventus.blog/id/2026/09/19/siem-plus-now-officially-supports-microsoft-sentinel",
            "title": "SIEM+ Kini Resmi Mendukung Microsoft Sentinel",
            "summary": "SIEM+ kini mendukung Microsoft Sentinel secara native, menghadirkan konsolidasi alert lintas platform, triase AI, dan panduan remediasi dalam bahasa Inggris yang mudah dipahami.",
            "date_modified": "2026-09-19T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SIEM Plus",
                "Microsoft Sentinel",
                "Keamanan Siber",
                "Operasi Keamanan",
                "Kelelahan Akibat Alert",
                "Keamanan AI"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/09/12/why-alert-fatigue-is-the-real-soc-problem-business-problem",
            "content_html": "<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"kelelahan-akibat-alert-merupakan-risiko-perusahaan\">Kelelahan akibat alert merupakan risiko perusahaan<a href=\"https://eventus.blog/id/2026/09/12/why-alert-fatigue-is-the-real-soc-problem-business-problem#kelelahan-akibat-alert-merupakan-risiko-perusahaan\" class=\"hash-link\" aria-label=\"Taut langsung ke Kelelahan akibat alert merupakan risiko perusahaan\" title=\"Taut langsung ke Kelelahan akibat alert merupakan risiko perusahaan\" translate=\"no\">​</a></h2>\n<p>Saat pemimpin keamanan membahas kelelahan akibat alert, percakapan biasanya terbatas pada SOC: analis kelelahan, dasbor merah, dan MTTR yang meningkat setiap kuartal. Gambaran itu benar, tetapi cakupannya terlalu kecil.</p>\n<p>Pada perusahaan jasa keuangan, farmasi, semikonduktor, dan manufaktur besar, kelelahan akibat alert merupakan risiko bisnis yang terlihat pada neraca, temuan audit, dan diskusi pimpinan tentang ketahanan.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"masalah-berkembang-lebih-cepat-daripada-jumlah-staf\">Masalah berkembang lebih cepat daripada jumlah staf<a href=\"https://eventus.blog/id/2026/09/12/why-alert-fatigue-is-the-real-soc-problem-business-problem#masalah-berkembang-lebih-cepat-daripada-jumlah-staf\" class=\"hash-link\" aria-label=\"Taut langsung ke Masalah berkembang lebih cepat daripada jumlah staf\" title=\"Taut langsung ke Masalah berkembang lebih cepat daripada jumlah staf\" translate=\"no\">​</a></h2>\n<p>Perusahaan besar sering menjalankan beberapa SIEM: Splunk di satu unit, Microsoft Sentinel di unit lain, QRadar atau Devo di lokasi lain. Kondisi ini kerap berasal dari merger dan akuisisi (M&amp;A), otonomi regional, atau keputusan alat yang dibuat masing-masing divisi selama bertahun-tahun.</p>\n<p>Setiap platform menghasilkan alert dan memiliki kebutuhan penyetelan sendiri. Platform tidak saling berkomunikasi. Hasilnya adalah visibilitas terfragmentasi justru ketika perusahaan membutuhkan gambaran risiko terpadu.</p>\n<p>Menambah analis tidak menyelesaikannya. Jumlah staf bertambah secara linear, volume alert tidak. Kesenjangan itulah tempat insiden nyata terlewat karena bukti terkubur di antara data lain.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"dampak-di-luar-soc\">Dampak di luar SOC<a href=\"https://eventus.blog/id/2026/09/12/why-alert-fatigue-is-the-real-soc-problem-business-problem#dampak-di-luar-soc\" class=\"hash-link\" aria-label=\"Taut langsung ke Dampak di luar SOC\" title=\"Taut langsung ke Dampak di luar SOC\" translate=\"no\">​</a></h2>\n<p>Bagi pimpinan perusahaan, dampaknya melampaui waktu rata-rata deteksi:</p>\n<ul>\n<li class=\"\"><strong>Risiko regulasi:</strong> Pada jasa keuangan dan farmasi, deteksi terlambat atau terlewat menjadi temuan kepatuhan dan audit.</li>\n<li class=\"\"><strong>Risiko M&amp;A dan integrasi:</strong> Setiap akuisisi dengan SIEM berbeda memperbesar fragmentasi, sering tanpa disadari hingga insiden mengungkapnya.</li>\n<li class=\"\"><strong>Biaya mempertahankan analis:</strong> Kelelahan SOC memicu pergantian staf. Merekrut dan melatih kembali talenta keamanan di industri khusus tidak cepat atau murah.</li>\n<li class=\"\"><strong>Akuntabilitas pimpinan:</strong> Ketika pelaporan risiko siber menjadi agenda rutin, alasan “terlalu banyak alert untuk mengetahui mana yang penting” tidak dapat dipertahankan.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"solusinya-bukan-siem-tambahan\">Solusinya bukan SIEM tambahan<a href=\"https://eventus.blog/id/2026/09/12/why-alert-fatigue-is-the-real-soc-problem-business-problem#solusinya-bukan-siem-tambahan\" class=\"hash-link\" aria-label=\"Taut langsung ke Solusinya bukan SIEM tambahan\" title=\"Taut langsung ke Solusinya bukan SIEM tambahan\" translate=\"no\">​</a></h2>\n<p>Konsolidasi ke satu SIEM dapat dipahami tetapi sering tidak praktis. Mengganti platform di perusahaan multinasional dengan banyak divisi membutuhkan bertahun-tahun. Biaya peralihan jarang sepadan, terutama ketika Sentinel, Splunk, dan Devo sudah menyerap serta menyimpan data berskala besar dengan baik.</p>\n<p>Jalur yang lebih memungkinkan adalah menambahkan lapisan konsolidasi dan triase di atas sistem yang ada. Lapisan menerima alert dari seluruh SIEM, mengorelasikannya, dan menampilkan hal penting dalam satu tampilan. Itulah model SIEM+: membuat investasi Sentinel, Splunk, atau Devo berguna pada skala perusahaan. Bagi pengguna Devo, pendekatan ini melengkapi Strike48, ekstensi AI SOC Devo. SIEM+ menambahkan konsolidasi lintas platform, sedangkan Strike48 berada dalam satu lingkungan Devo.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mengubah-pertanyaan\">Mengubah pertanyaan<a href=\"https://eventus.blog/id/2026/09/12/why-alert-fatigue-is-the-real-soc-problem-business-problem#mengubah-pertanyaan\" class=\"hash-link\" aria-label=\"Taut langsung ke Mengubah pertanyaan\" title=\"Taut langsung ke Mengubah pertanyaan\" translate=\"no\">​</a></h2>\n<p>Pemimpin keamanan perlu mempertanyakan mengapa manusia diminta meninjau volume yang sejak awal tidak dirancang untuk peninjauan manusia, bukan hanya bagaimana mempercepat triase.</p>\n<p>Kelelahan akibat alert adalah gejala SOC. Penyebabnya—alat terfragmentasi, volume tidak terkendali, dan visibilitas risiko yang menurun saat organisasi membesar—merupakan masalah perusahaan yang membutuhkan jawaban pada tingkat perusahaan.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Sinyal keamanan perusahaan yang terfragmentasi menjadi beberapa kasus prioritas\" src=\"https://eventus.blog/id/assets/images/alert-fatigue-business-risk-096e6b706cd7923a8515af42384c0dea.png\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>",
            "url": "https://eventus.blog/id/2026/09/12/why-alert-fatigue-is-the-real-soc-problem-business-problem",
            "title": "Mengapa Kelelahan Akibat Alert Menjadi Masalah Utama SOC dan Masalah Bisnis",
            "summary": "Kelelahan akibat alert menciptakan risiko perusahaan melalui alat yang terfragmentasi dan volume yang tidak terkendali. Pelajari manfaat lapisan konsolidasi.",
            "date_modified": "2026-09-12T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SIEM Plus",
                "Keamanan Siber",
                "Operasi Keamanan",
                "Kelelahan Akibat Alert",
                "Keamanan AI",
                "Risiko Perusahaan"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/08/24/jetro-features-eventus-aiomt-platform",
            "content_html": "<p>Kami bangga bahwa <strong>Eventus</strong> dimuat oleh <strong>Japan External Trade Organization (JETRO)</strong> dalam artikel newsroom <em>Investing in Japan</em>: <a href=\"https://www.jetro.go.jp/en/invest/newsroom/2026/784e37843a52ae78\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Eventus Hong Kong Limited Mendirikan Anak Perusahaan di Tokyo untuk Menyediakan Platform AIoMT</a>.</p>\n<p>Diterbitkan pada 24 Agustus 2026, artikel tersebut menyoroti ekspansi Eventus dari Hong Kong ke Jepang dan pekerjaan kami dalam AIoMT—Artificial Intelligence of Medical Things. Artikel juga menjelaskan bagaimana anak perusahaan kami di Tokyo, Eventus K.K., membawa solusi kesehatan dan keamanan siber praktis ke pasar Jepang.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"dari-hong-kong-ke-tokyo\">Dari Hong Kong ke Tokyo<a href=\"https://eventus.blog/id/2026/08/24/jetro-features-eventus-aiomt-platform#dari-hong-kong-ke-tokyo\" class=\"hash-link\" aria-label=\"Taut langsung ke Dari Hong Kong ke Tokyo\" title=\"Taut langsung ke Dari Hong Kong ke Tokyo\" translate=\"no\">​</a></h2>\n<p>Eventus Hong Kong Limited didirikan pada 2016 untuk mengembangkan solusi TI yang menghubungkan data, perangkat, dan kecerdasan. Pada September 2024, kami mendirikan <strong>Eventus K.K.</strong> di Tokyo untuk memperkuat penjualan dan dukungan pelanggan di Jepang.</p>\n<p>JETRO menempatkan ekspansi ini dalam konteks populasi Jepang yang menua dan meningkatnya kebutuhan digitalisasi layanan kesehatan. Jepang merupakan pasar penting bagi Eventus untuk membangun kemitraan dan menunjukkan bagaimana data terhubung meningkatkan pemantauan pasien serta efisiensi operasional.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"membuat-data-kesehatan-lebih-berguna-dengan-sekhmet\">Membuat data kesehatan lebih berguna dengan SEKHMET<a href=\"https://eventus.blog/id/2026/08/24/jetro-features-eventus-aiomt-platform#membuat-data-kesehatan-lebih-berguna-dengan-sekhmet\" class=\"hash-link\" aria-label=\"Taut langsung ke Membuat data kesehatan lebih berguna dengan SEKHMET\" title=\"Taut langsung ke Membuat data kesehatan lebih berguna dengan SEKHMET\" translate=\"no\">​</a></h2>\n<p>Artikel menampilkan <strong>SEKHMET</strong>, platform AIoMT kami untuk mengintegrasikan data klinis dan IoT. SEKHMET mendukung pemantauan serta analisis informasi vital pasien secara real-time, sekaligus menyediakan data untuk penggunaan operasional dan analitik yang lebih luas.</p>\n<p>Inti platform adalah arsitektur <strong>Software-Defined Gateway (SDG)</strong>. Smartphone dan PC yang sudah tersedia dapat berfungsi sebagai hub IoT medis, mengurangi kebutuhan gateway khusus serta mempermudah penerapan pemantauan jarak jauh.</p>\n<p>Pendekatan ini memberikan penyedia kesehatan dan mitra teknologi cara fleksibel untuk menghubungkan perangkat, mengumpulkan informasi, dan menyiapkan data bagi analisis AI.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mendukung-keamanan-dengan-siem\">Mendukung keamanan dengan SIEM+<a href=\"https://eventus.blog/id/2026/08/24/jetro-features-eventus-aiomt-platform#mendukung-keamanan-dengan-siem\" class=\"hash-link\" aria-label=\"Taut langsung ke Mendukung keamanan dengan SIEM+\" title=\"Taut langsung ke Mendukung keamanan dengan SIEM+\" translate=\"no\">​</a></h2>\n<p>JETRO juga menyoroti <strong>SIEM+</strong>, platform dukungan keamanan siber berbasis AI Eventus. SIEM+ bekerja dalam lingkungan TI yang ada untuk menganalisis log dan memvisualisasikan potensi ancaman, membantu organisasi kecil dan menengah beroperasi lebih efisien.</p>\n<p>SEKHMET dan SIEM+ mencerminkan prinsip yang sama: kecerdasan berguna dimulai dari data yang terhubung dan mudah dipahami. Baik berasal dari perangkat medis maupun sistem TI, organisasi membutuhkan alat praktis untuk mengubah sinyal kompleks menjadi keputusan tepat waktu.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"membangun-momentum-di-jepang\">Membangun momentum di Jepang<a href=\"https://eventus.blog/id/2026/08/24/jetro-features-eventus-aiomt-platform#membangun-momentum-di-jepang\" class=\"hash-link\" aria-label=\"Taut langsung ke Membangun momentum di Jepang\" title=\"Taut langsung ke Membangun momentum di Jepang\" translate=\"no\">​</a></h2>\n<p>Invest Japan Business Support Center (IBSC) JETRO mendukung Eventus melalui bantuan partisipasi pameran, pencocokan bisnis, dan hubungan masyarakat. Kami berterima kasih atas dukungan tersebut dalam pengembangan hubungan di Jepang.</p>\n<p>Tim kami mengikuti pameran domestik dan program dukungan startup, termasuk <strong>Innovation Leaders Summit (ILS)</strong> dan <strong>Startup Japan Expo 2026</strong>. Kesempatan ini memungkinkan kami mendemonstrasikan solusi, bertemu calon mitra, dan memahami kebutuhan pasar Jepang.</p>\n<p>Liputan JETRO merupakan pencapaian yang menyemangati Eventus. Kami menantikan kerja sama dengan penyedia kesehatan, perusahaan teknologi, dan mitra yang ingin memanfaatkan data medis, IoT, serta keamanan dengan lebih baik.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"baca-liputan-jetro\">Baca liputan JETRO<a href=\"https://eventus.blog/id/2026/08/24/jetro-features-eventus-aiomt-platform#baca-liputan-jetro\" class=\"hash-link\" aria-label=\"Taut langsung ke Baca liputan JETRO\" title=\"Taut langsung ke Baca liputan JETRO\" translate=\"no\">​</a></h2>\n<p>Baca artikel lengkap dalam <a href=\"https://www.jetro.go.jp/en/invest/newsroom/2026/784e37843a52ae78\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">bahasa Inggris di situs JETRO</a> atau <a href=\"https://www.jetro.go.jp/invest/newsroom/2026/1c6226702d92170b\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">bahasa Jepang di situs JETRO</a>.</p>\n<p>Pelajari platform kami di <a href=\"https://sekhmet.tech/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">SEKHMET</a> dan <a href=\"https://eventus.one/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Eventus</a>.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Koneksi data kesehatan dan IoT antara Hong Kong dan Tokyo\" src=\"https://eventus.blog/id/assets/images/jetro-features-eventus-aiomt-platform-e90f984bc82b68dc7a0b2c6b3cd0d70f.png\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>",
            "url": "https://eventus.blog/id/2026/08/24/jetro-features-eventus-aiomt-platform",
            "title": "JETRO Menampilkan Eventus: Memperluas Inovasi AIoMT dari Hong Kong ke Jepang",
            "summary": "JETRO menyoroti ekspansi Eventus Hong Kong Limited ke Tokyo, platform AIoMT SEKHMET, dan dukungan JETRO dalam pengembangan bisnis di Jepang.",
            "date_modified": "2026-08-24T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Eventus",
                "JETRO",
                "AIoMT",
                "SEKHMET",
                "IoT",
                "HealthTech",
                "Japan",
                "Transformasi Digital"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/08/23/from-40000-alerts-to-fewer-than-10-cases-a-day",
            "content_html": "<p>Tim keamanan tidak kekurangan alert. Mereka kekurangan waktu, konteks, dan perhatian.</p>\n<p>Survei 2025 terhadap 2.058 pemimpin keamanan menemukan bahwa 59% menerima terlalu banyak alert, sementara 52% menyebut SOC mereka bekerja berlebihan. <a href=\"https://www.securitymagazine.com/articles/101646-52-of-soc-teams-are-overworked-new-report-shows\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Ringkasan riset oleh Security Magazine</a> juga menemukan bahwa banyak tim kehilangan waktu investigasi karena data keamanan sulit dikelola dan terpisah antaralat.</p>\n<p>Dampak terhadap manusia juga jelas. Dalam ISC2 Cybersecurity Workforce Study 2025, 48% responden merasa lelah mengikuti ancaman dan teknologi baru, sementara 47% kewalahan oleh beban kerja. <a href=\"https://www.isc2.org/Insights/2025/12/2025-ISC2-Cybersecurity-Workforce-Study\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Studi ISC2</a> melibatkan lebih dari 16.000 profesional keamanan siber dan pengambil keputusan.</p>\n<p>Inilah kelelahan akibat alert: setiap notifikasi mulai tampak sama, setiap investigasi terasa mendesak, dan analis menghabiskan lebih banyak energi menentukan apa yang diabaikan daripada apa yang penting.</p>\n<p>Ini adalah masalah operasional tim keamanan di mana-mana, bukan hanya satu perusahaan.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"seperti-apa-gangguan-siem-dalam-praktik\">Seperti apa gangguan SIEM dalam praktik?<a href=\"https://eventus.blog/id/2026/08/23/from-40000-alerts-to-fewer-than-10-cases-a-day#seperti-apa-gangguan-siem-dalam-praktik\" class=\"hash-link\" aria-label=\"Taut langsung ke Seperti apa gangguan SIEM dalam praktik?\" title=\"Taut langsung ke Seperti apa gangguan SIEM dalam praktik?\" translate=\"no\">​</a></h2>\n<p>Kelelahan akibat alert sering dibahas sebagai sekadar terlalu banyak alert. Kenyataannya lebih rumit.</p>\n<p>Satu peristiwa dapat menghasilkan beberapa notifikasi di berbagai sistem. Satu login mencurigakan dapat muncul sebagai alert identitas, endpoint, aktivitas cloud, dan anomali jaringan. Masing-masing mungkin valid secara teknis, tetapi tidak memberikan gambaran lengkap.</p>\n<p>Ada pula alert yang sulit dipahami. Alert mungkin memuat keparahan, waktu, dan pesan teknis, tetapi tidak cukup konteks untuk menjawab:</p>\n<ul>\n<li class=\"\">Apakah aktivitas ini benar-benar tidak biasa?</li>\n<li class=\"\">Apakah perilaku yang sama sudah ditinjau?</li>\n<li class=\"\">Apakah terkait aktivitas lain di lingkungan?</li>\n<li class=\"\">Apakah perlu tindakan sekarang atau dapat menunggu?</li>\n</ul>\n<p>Notifikasi dengan sinyal lemah menimbulkan masalah yang sama. Administrasi rutin, perilaku aman yang sudah dikenal, dan aktivitas latar belakang berulang bersaing dengan insiden nyata.</p>\n<p>Hasilnya bukan hanya antrean lebih panjang, tetapi triase yang lebih lemah.</p>\n<p>SANS SOC Survey 2026 menjelaskan bahwa praktisi menghadapi terlalu banyak alert yang tidak saling terhubung dan kekurangan konteks bersama untuk bertindak. Sebanyak 24% pemimpin siber menyebut kurangnya visibilitas seluruh perusahaan sebagai hambatan terbesar operasi keamanan efektif. <a href=\"https://www.sans.org/press/announcements/24-of-cyber-leaders-cite-lack-of-enterprise-wide-visibility-as-the-biggest-barrier-to-soc-effectiveness-the-2026-sans-soc-survey-finds\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Temuan SANS 2026</a> didasarkan pada profesional operasi keamanan dan eksekutif keamanan senior.</p>\n<p>Ketika aktivitas terkait tidak cepat terhubung, setiap alert menjadi tugas terpisah. Gangguan SIEM pun menjadi biaya operasional nyata.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"contoh-nyata-40000-alert-menjadi-kurang-dari-10-kasus-per-hari\">Contoh nyata: 40.000 alert menjadi kurang dari 10 kasus per hari<a href=\"https://eventus.blog/id/2026/08/23/from-40000-alerts-to-fewer-than-10-cases-a-day#contoh-nyata-40000-alert-menjadi-kurang-dari-10-kasus-per-hari\" class=\"hash-link\" aria-label=\"Taut langsung ke Contoh nyata: 40.000 alert menjadi kurang dari 10 kasus per hari\" title=\"Taut langsung ke Contoh nyata: 40.000 alert menjadi kurang dari 10 kasus per hari\" translate=\"no\">​</a></h2>\n<p>Satu pelanggan SIEM+ menghadapi sekitar 40.000 alert per hari.</p>\n<p>Setelah SIEM+ diterapkan, volume tersebut berkurang menjadi kurang dari 10 kasus per hari.</p>\n<p>Lingkungan tetap menghasilkan aktivitas keamanan. Yang berubah adalah kemampuan lapisan triase membedakan sinyal berulang, aktivitas yang diharapkan, dan risiko bermakna.</p>\n<p>Pelanggan menerima lebih sedikit kasus yang mewakili pekerjaan investigasi nyata. Tim dapat berfokus pada hal penting tanpa merasa ada sesuatu yang terlewat.</p>\n<p>Perbedaan ini penting.</p>\n<p>Mengurangi volume alert tidak sama dengan mengurangi visibilitas. Menekan semuanya memang membuat dasbor lebih tenang, tetapi tidak meningkatkan keamanan. Pengurangan gangguan SIEM yang efektif membuat kasus tersisa lebih berguna, mudah dipahami, dan mudah diprioritaskan.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"apa-yang-berubah\">Apa yang berubah?<a href=\"https://eventus.blog/id/2026/08/23/from-40000-alerts-to-fewer-than-10-cases-a-day#apa-yang-berubah\" class=\"hash-link\" aria-label=\"Taut langsung ke Apa yang berubah?\" title=\"Taut langsung ke Apa yang berubah?\" translate=\"no\">​</a></h2>\n<p>Perubahan hasil berasal dari perbaikan penilaian alert sebelum mencapai antrean investigasi manusia.</p>\n<p>Pertama, alert duplikat dikelompokkan. Notifikasi terkait diperlakukan sebagai satu situasi yang berkembang, bukan tugas terpisah. Pengulangan berkurang tanpa menghapus bukti dasar.</p>\n<p>Kedua, aktivitas aman dan berbahaya yang sudah dikenal ditangani lebih konsisten. Aktivitas sesuai pola tidak memerlukan perhatian yang sama dengan hal yang tidak biasa. Sinyal jelas berbahaya dapat diprioritaskan, bukan tenggelam dalam aliran besar.</p>\n<p>Ketiga, anomali perilaku dinilai dalam konteks. Peristiwa tidak selalu berisiko karena jarang terjadi, dan aktivitas tidak selalu aman karena pernah terjadi. Perilaku sepanjang waktu membantu membedakan penyimpangan bermakna dari variasi biasa.</p>\n<p>Terakhir, aktivitas akun dan sistem terkait dapat dikorelasikan. Triase memberikan gambaran lebih lengkap, sehingga analis lebih mudah memahami apakah beberapa peristiwa termasuk satu investigasi atau sekadar gangguan tidak terkait.</p>\n<p>Triase keamanan AI berguna untuk evaluasi berulang dan pengorganisasian informasi bagi keputusan analis, bukan menggantikan analis berpengalaman.</p>\n<p>Tujuannya adalah antrean lebih bersih, konteks lebih baik, dan hasil lebih konsisten.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"jawabannya-tidak-selalu-lebih-banyak-analis\">Jawabannya tidak selalu lebih banyak analis<a href=\"https://eventus.blog/id/2026/08/23/from-40000-alerts-to-fewer-than-10-cases-a-day#jawabannya-tidak-selalu-lebih-banyak-analis\" class=\"hash-link\" aria-label=\"Taut langsung ke Jawabannya tidak selalu lebih banyak analis\" title=\"Taut langsung ke Jawabannya tidak selalu lebih banyak analis\" translate=\"no\">​</a></h2>\n<p>Saat SOC kewalahan, respons umum adalah menambah orang.</p>\n<p>Keahlian tambahan membantu, tetapi jumlah staf saja tidak memperbaiki triase yang mengirim setiap duplikat, sinyal lemah, dan alert minim konteks ke manusia. Tim lebih besar mungkin tetap memproses gangguan yang sama.</p>\n<p>Pertanyaan yang lebih baik: apa yang seharusnya mencapai analis?</p>\n<p>Tim memerlukan informasi cukup untuk menyelidiki risiko nyata, tetapi tidak perlu menyusun setiap hubungan alert secara manual. Waktu mereka tidak seharusnya habis menerjemahkan pesan rumit, memeriksa duplikasi, atau menentukan apakah aktivitas dikenal perlu eskalasi.</p>\n<p>Lapisan triase berada di antara aktivitas mentah dan keputusan manusia. Jika bekerja baik, analis lebih banyak menyelidiki kasus bermakna dan lebih sedikit memproses gangguan.</p>\n<p>SIEM+ dirancang untuk lapisan ini dan bekerja dengan SIEM apa pun, sehingga tim dapat meningkatkan penanganan alert tanpa mengganti seluruh platform atau merancang ulang lingkungan keamanan.</p>\n<p>Pelajaran dari 40.000 alert menjadi kurang dari 10 kasus: operasi keamanan tidak selalu membutuhkan lebih banyak data atau dasbor. Tim membutuhkan cara lebih baik mengubah data menjadi investigasi terarah.</p>\n<p><a href=\"https://siem.plus/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Jadwalkan Demo 15 Menit</a> atau <a href=\"https://siem.plus/pricing\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Lihat Harga</a>.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Aliran alert keamanan yang padat menjadi beberapa kasus insiden yang jelas\" src=\"https://eventus.blog/id/assets/images/alert-fatigue-40k-to-fewer-than-10-cases-52109ba44de83f16f61ff6859be4e797.png\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>",
            "url": "https://eventus.blog/id/2026/08/23/from-40000-alerts-to-fewer-than-10-cases-a-day",
            "title": "Dari 40.000 Alert Menjadi Kurang dari 10 Kasus per Hari: Dampak Kelelahan Akibat Alert bagi Tim Keamanan",
            "summary": "Pelajari dampak kelelahan akibat alert bagi tim SOC dan bagaimana SIEM+ membantu satu pelanggan mengurangi 40.000 alert harian menjadi kurang dari 10 kasus.",
            "date_modified": "2026-08-23T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SIEM Plus",
                "Keamanan Siber",
                "Operasi Keamanan",
                "Kelelahan Akibat Alert",
                "Keamanan AI"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations",
            "content_html": "<p>Senin pagi pukul 09.02, firewall yang menghadap publik mulai mencatat pemindaian port.</p>\n<p>Pada 09.05, SIEM sudah menghasilkan 5.000 alert. Pimpinan TI membuka dasbor, melihat tampilan penuh warna merah, dan mengajukan pertanyaan yang akhirnya muncul pada setiap tim keamanan kecil:</p>\n<p>“Bisakah kita menambahkan AI di atas SIEM agar memberi tahu mana yang penting?”</p>\n<p>Pertanyaan itu masuk akal. <strong>AI di atas SIEM</strong> memang arah yang tepat. SIEM yang ada sudah mengumpulkan peristiwa, menerapkan aturan deteksi, dan menyimpan bukti. Lapisan AI dapat mengubah keluarannya menjadi prioritas, penjelasan, dan tindakan berikutnya.</p>\n<p>Inilah gagasan <a href=\"https://siem.plus/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">SIEM+</a>, lapisan AI keamanan untuk tim yang ingin triase lebih baik dan postur lebih jelas tanpa mengganti SIEM yang sudah digunakan.</p>\n<p>Chatbot umum, skrip LLM sekali pakai, atau copilot AI yang terhubung secara longgar mungkin memberi jawaban mengesankan untuk satu alert. Operasi keamanan membutuhkan sistem yang lebih tahan lama: mengingat konteks, mengelompokkan bukti terkait, menghormati batas data, melacak postur dari waktu ke waktu, dan menghasilkan keluaran yang dapat ditindaklanjuti serta dipertanggungjawabkan.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Lapisan AI operasi keamanan mengubah alert SIEM yang bising menjadi kasus insiden terkorelasi\" src=\"https://eventus.blog/id/assets/images/ai-on-top-of-siem-siem-ai-3f6fb9ac2d27f1f70b1ccd435c5bd217.webp\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"apa-arti-ai-di-atas-siem\">Apa arti AI di atas SIEM?<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#apa-arti-ai-di-atas-siem\" class=\"hash-link\" aria-label=\"Taut langsung ke Apa arti AI di atas SIEM?\" title=\"Taut langsung ke Apa arti AI di atas SIEM?\" translate=\"no\">​</a></h2>\n<p>AI di atas SIEM berarti menambahkan lapisan kecerdasan dan alur kerja ke SIEM yang ada, bukan menggantinya. Lapisan ini menerima alert, menghubungkan aktivitas terkait, menjelaskan risiko, dan mengaitkan temuan dengan investigasi serta remediasi.</p>\n<p>Banyak bisnis sudah memiliki SIEM, retensi log bertahun-tahun, aturan alert, dasbor, dan integrasi. Menambahkan chatbot tampak dapat menghindari pembelian platform baru. Engineer dapat mengekspor beberapa peristiwa, memasukkannya ke prompt, lalu bertanya:</p>\n<ul>\n<li class=\"\">Apakah ini ancaman nyata?</li>\n<li class=\"\">Apa arti peristiwa ini?</li>\n<li class=\"\">Kontrol kepatuhan mana yang terdampak?</li>\n<li class=\"\">Apa yang harus dilakukan berikutnya?</li>\n</ul>\n<p>Untuk satu peristiwa, hal ini berguna. LLM dapat menerjemahkan jargon, merangkum bukti, dan menyarankan arah investigasi.</p>\n<p>LLM dapat mengubah <code>4625: failed logon</code> menjadi kalimat yang dipahami staf TI umum, menjelaskan deteksi impossible travel, dan menyusun panduan remediasi dengan cepat.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"apa-itu-siem-ai\">Apa itu SIEM AI?<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#apa-itu-siem-ai\" class=\"hash-link\" aria-label=\"Taut langsung ke Apa itu SIEM AI?\" title=\"Taut langsung ke Apa itu SIEM AI?\" translate=\"no\">​</a></h3>\n<p><strong>SIEM AI</strong> adalah lapisan AI yang mengubah alert SIEM dan bukti log menjadi kasus terkorelasi, risiko berprioritas, penjelasan dalam bahasa Inggris yang mudah dipahami, dan alur kerja respons. Fungsinya lebih luas daripada chatbot yang terhubung ke kotak pencarian.</p>\n<p>Sekilas <strong>SIEM AI</strong> terdengar sederhana: kirim alert ke model, lalu biarkan model mengurangi gangguan. Namun, operasi keamanan berjalan terus-menerus dan mempertahankan status. Operasi ini melibatkan bukti tidak lengkap, lingkungan berubah, banyak analis, kebutuhan audit, serta tindakan di produksi.</p>\n<p>Perbedaan praktis AI umum dan SIEM AI khusus terletak pada lapisan operasional di sekitar model: kasus yang tersimpan, bukti yang mendasari keluaran, konteks lingkungan, dan tindakan yang tercatat.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"keterbatasan-ai-umum\">Keterbatasan AI umum<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#keterbatasan-ai-umum\" class=\"hash-link\" aria-label=\"Taut langsung ke Keterbatasan AI umum\" title=\"Taut langsung ke Keterbatasan AI umum\" translate=\"no\">​</a></h2>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"1-tidak-memiliki-ingatan-andal-antar-alert-dan-antar-shift\">1. Tidak memiliki ingatan andal antar-alert dan antar-shift<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#1-tidak-memiliki-ingatan-andal-antar-alert-dan-antar-shift\" class=\"hash-link\" aria-label=\"Taut langsung ke 1. Tidak memiliki ingatan andal antar-alert dan antar-shift\" title=\"Taut langsung ke 1. Tidak memiliki ingatan andal antar-alert dan antar-shift\" translate=\"no\">​</a></h3>\n<p>Sesi percakapan mungkin memahami insiden saat ini, tetapi biasanya tidak mempertahankan riwayat terstruktur tentang kejadian kemarin, investigasi analis, atau remediasi yang selesai.</p>\n<p>Bayangkan satu akun menghasilkan peristiwa berkeparahan rendah selama tiga hari:</p>\n<ul>\n<li class=\"\">Login dari negara baru, beberapa MFA gagal, lalu login berhasil dari ASN yang tidak dikenal</li>\n<li class=\"\">Pembaruan token dari perangkat yang sebelumnya tidak terkait dengan pengguna</li>\n</ul>\n<p>Secara terpisah, tidak satu pun mungkin menentukan. Sebagai linimasa, semuanya dapat menunjukkan satu insiden identitas yang memerlukan perhatian segera.</p>\n<p>Jika setiap alert diterima dalam prompt berbeda, AI mungkin menjelaskan masing-masing dengan benar tetapi melewatkan hubungannya. Analis atau shift berikutnya harus menyusun ulang kasus secara manual.</p>\n<p><strong>Lapisan AI keamanan</strong> untuk produksi memerlukan kasus persisten, linimasa, keputusan analis, dan status remediasi. Sistem harus mengetahui apakah alert baru, sudah diselidiki, terkait kasus lain, atau selesai.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"2-jendela-konteks-tidak-sesuai-volume-log-nyata\">2. Jendela konteks tidak sesuai volume log nyata<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#2-jendela-konteks-tidak-sesuai-volume-log-nyata\" class=\"hash-link\" aria-label=\"Taut langsung ke 2. Jendela konteks tidak sesuai volume log nyata\" title=\"Taut langsung ke 2. Jendela konteks tidak sesuai volume log nyata\" translate=\"no\">​</a></h3>\n<p>SIEM menghasilkan ribuan atau jutaan peristiwa, bukan lima.</p>\n<p>Memasukkan 50.000 peristiwa ke prompt tidak menjamin model menemukan hubungan penting secara andal. Sekalipun jendela konteks menerima semuanya, hasilnya dapat mahal, lambat, sulit direproduksi, dan tenggelam dalam data tidak relevan.</p>\n<p>Solusi umum adalah merangkum log terlebih dahulu. Namun, peristiwa yang tampak sepele mungkin menghubungkan kompromi akun dengan tindakan berhak istimewa atau persistensi.</p>\n<p>Arsitektur AI di atas SIEM yang kuat memerlukan lapisan ingesti dan normalisasi sebelum model menerima data. Sistem perlu mengekstrak field konsisten seperti waktu, identitas, IP, perangkat, jenis peristiwa, dan sumber sistem; mengambil bukti relevan dalam kelompok terbatas; serta mempertahankan tautan ke catatan asli.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"3-dapat-mengarang-pemetaan-kepatuhan\">3. Dapat mengarang pemetaan kepatuhan<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#3-dapat-mengarang-pemetaan-kepatuhan\" class=\"hash-link\" aria-label=\"Taut langsung ke 3. Dapat mengarang pemetaan kepatuhan\" title=\"Taut langsung ke 3. Dapat mengarang pemetaan kepatuhan\" translate=\"no\">​</a></h3>\n<p>AI umum berisiko ketika diminta memetakan temuan ke <strong>NIST CSF</strong> atau <strong>CIS Controls</strong>.</p>\n<p>Model mungkin menghasilkan kode kontrol yang terdengar masuk akal tetapi usang, terlalu luas, atau salah. Model dapat mencampuradukkan fungsi kerangka dengan kategori tertentu, atau mengklaim kontrol bekerja padahal bukti hanya menunjukkan aktivitas terkait.</p>\n<p>Pemetaan membutuhkan pipeline terbatas dan terverifikasi: taksonomi kerangka terkendali, bukti untuk setiap pemetaan, pembedaan area yang dipantau dan tidak dipantau, serta pemisahan inferensi dari bukti.</p>\n<p>Prinsip yang sama berlaku pada skor postur. Seperti dijelaskan dalam <a class=\"\" href=\"https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus\">“Mengapa Dasbor Statis Tidak Lagi Memadai”</a>, skor bermakna perlu terkait kasus yang dikelompokkan, keparahan, cakupan, dan bukti yang dapat dijelaskan, bukan jumlah alert mentah.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"4-memperlakukan-alert-secara-terpisah-bukan-mengorelasikan-kasus\">4. Memperlakukan alert secara terpisah, bukan mengorelasikan kasus<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#4-memperlakukan-alert-secara-terpisah-bukan-mengorelasikan-kasus\" class=\"hash-link\" aria-label=\"Taut langsung ke 4. Memperlakukan alert secara terpisah, bukan mengorelasikan kasus\" title=\"Taut langsung ke 4. Memperlakukan alert secara terpisah, bukan mengorelasikan kasus\" translate=\"no\">​</a></h3>\n<p>Contoh pemindaian port menunjukkan masalah ini.</p>\n<p>Lima ribu penolakan firewall mungkin hanya satu aktivitas pemindaian. Jika AI umum menerima peristiwa sebagai baris terpisah, hasilnya dapat berupa daftar panjang pengamatan yang masing-masing benar. Volume besar bahkan dapat menyebabkan hasil diberi label keparahan tinggi.</p>\n<p>Tim keamanan membutuhkan <strong>korelasi kasus</strong>. Alert terkait perlu dikelompokkan menurut maksud, identitas, sumber, target, rentang waktu, dan aktivitas di sekitarnya. Contoh hasil:</p>\n<blockquote>\n<p>Satu host eksternal melakukan pemindaian port cepat terhadap alamat publik selama tiga menit. Tidak terlihat koneksi berhasil atau kompromi lanjutan.</p>\n</blockquote>\n<p>Ringkasan ini lebih berguna daripada 5.000 penjelasan alert dan membantu memutuskan apakah sumber diblokir, diselidiki, atau ditutup sebagai gangguan latar belakang.</p>\n<p>Inilah fondasi <strong>triase SIEM dengan AI</strong>: mengubah sinyal duplikat menjadi kasus yang mewakili pekerjaan investigasi nyata.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"5-tidak-mengetahui-aktivitas-normal-lingkungan-anda\">5. Tidak mengetahui aktivitas normal lingkungan Anda<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#5-tidak-mengetahui-aktivitas-normal-lingkungan-anda\" class=\"hash-link\" aria-label=\"Taut langsung ke 5. Tidak mengetahui aktivitas normal lingkungan Anda\" title=\"Taut langsung ke 5. Tidak mengetahui aktivitas normal lingkungan Anda\" translate=\"no\">​</a></h3>\n<p>Login dari Singapura mungkin mencurigakan untuk satu karyawan tetapi normal bagi yang lain. Autentikasi akun layanan dari host baru mungkin bagian migrasi atau penyalahgunaan kredensial. Aktivitas administrator yang meningkat mungkin bagian pemeliharaan terjadwal.</p>\n<p>Tanpa baseline khusus lingkungan, AI dapat menghasilkan penilaian umum yang terdengar yakin, bereaksi berlebihan terhadap aktivitas normal, atau meremehkan perubahan yang sangat tidak biasa bagi organisasi.</p>\n<p>Lapisan khusus perlu menyimpan konteks relevan: identitas dikenal, lokasi yang diharapkan, peran aset, sistem kritis, pola aktivitas normal, dan perubahan terbaru.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"6-transkrip-percakapan-bukan-bukti-setingkat-audit\">6. Transkrip percakapan bukan bukti setingkat audit<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#6-transkrip-percakapan-bukan-bukti-setingkat-audit\" class=\"hash-link\" aria-label=\"Taut langsung ke 6. Transkrip percakapan bukan bukti setingkat audit\" title=\"Taut langsung ke 6. Transkrip percakapan bukan bukti setingkat audit\" translate=\"no\">​</a></h3>\n<p>Percakapan dapat membantu investigasi, tetapi jarang menjadi artefak akhir yang tepat untuk auditor, asuransi, pimpinan, atau peninjau insiden.</p>\n<p>Transkrip belum tentu menunjukkan sumber catatan, kontrol yang dinilai, kesenjangan cakupan, atau pemberi persetujuan remediasi.</p>\n<p>Auditor membutuhkan penjelasan berbasis bukti: apa yang dipantau, temuan, pemetaan ke kontrol, serta batas cakupan—bukan sekadar kesimpulan AI.</p>\n<p>Karena itu, <a class=\"\" href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus\">pelaporan siap audit</a> perlu dirancang dalam platform, bukan disusun manual dari tangkapan layar, spreadsheet, dan riwayat percakapan.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"7-saran-tanpa-siklus-tindakan-meninggalkan-pekerjaan\">7. Saran tanpa siklus tindakan meninggalkan pekerjaan<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#7-saran-tanpa-siklus-tindakan-meninggalkan-pekerjaan\" class=\"hash-link\" aria-label=\"Taut langsung ke 7. Saran tanpa siklus tindakan meninggalkan pekerjaan\" title=\"Taut langsung ke 7. Saran tanpa siklus tindakan meninggalkan pekerjaan\" translate=\"no\">​</a></h3>\n<p>AI umum dapat menyarankan “isolasi endpoint”, “nonaktifkan akun”, atau “rotasi token”. Namun, jika operator harus menyalin saran, mencari aset, memastikan identitas, dan bertindak manual di alat lain, alur kerja tetap tertunda.</p>\n<p>Operasi keamanan memerlukan siklus tindakan terhubung:</p>\n<ol>\n<li class=\"\">Deteksi aktivitas terkait.</li>\n<li class=\"\">Jelaskan risiko dalam bahasa Inggris yang mudah dipahami.</li>\n<li class=\"\">Rekomendasikan respons spesifik.</li>\n<li class=\"\">Tampilkan bukti pendukung.</li>\n<li class=\"\">Izinkan operator berwenang mengambil tindakan.</li>\n<li class=\"\">Catat hasilnya.</li>\n</ol>\n<p>Tindakan harus menjadi bagian riwayat kasus, bukan hilang di konsol lain atau percakapan informal.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"seperti-apa-penerapan-yang-tepat\">Seperti apa penerapan yang tepat?<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#seperti-apa-penerapan-yang-tepat\" class=\"hash-link\" aria-label=\"Taut langsung ke Seperti apa penerapan yang tepat?\" title=\"Taut langsung ke Seperti apa penerapan yang tepat?\" translate=\"no\">​</a></h2>\n<p>Lapisan AI di atas SIEM perlu berfungsi sebagai sistem operasional.</p>\n<p>Pertama, diperlukan ingesti dan normalisasi dari alat yang sudah digunakan, termasuk Microsoft Sentinel, Splunk, QRadar, Devo, dan Chronicle, tanpa proyek penggantian menyeluruh.</p>\n<p>Kedua, status keamanan perlu tersimpan: kasus terkorelasi, postur historis, cakupan data, keputusan analis, status respons, dan konteks lingkungan. Perubahan skor harus menjelaskan alasannya.</p>\n<p>Ketiga, AI memerlukan batasan. Agen triase bekerja dari bukti yang diambil, skema terbatas, logika keparahan terkendali, dan field keluaran yang ditetapkan. Agen kepatuhan memetakan temuan ke referensi kerangka terverifikasi dan membedakan bukti dari interpretasi.</p>\n<p>Keempat, platform membutuhkan dua jenis keluaran.</p>\n<p>Tim operasional memerlukan antrean berprioritas, penjelasan sederhana, linimasa kasus, dan remediasi. Pimpinan serta tim kepatuhan memerlukan tren, skor kategori, keselarasan kerangka, kesenjangan cakupan, dan laporan yang dapat dipertanggungjawabkan.</p>\n<p>Bukti dasar yang sama perlu mendukung keduanya.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"pendekatan-siem\">Pendekatan SIEM+<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#pendekatan-siem\" class=\"hash-link\" aria-label=\"Taut langsung ke Pendekatan SIEM+\" title=\"Taut langsung ke Pendekatan SIEM+\" translate=\"no\">​</a></h2>\n<p>SIEM+ dirancang sebagai lapisan cerdas untuk arsitektur SIEM yang ada. Sistem menerima alert dan data log ekspor, menormalisasi konteks penting, dan menggunakan agen AI untuk membantu triase, konteks investigasi, penerjemahan ancaman, serta persiapan audit. <a href=\"https://siem.plus/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Pelajari SIEM+</a> dan lapisan AI keamanannya.</p>\n<p>SIEM+ mengubah temuan teknis menjadi ringkasan bahasa Inggris yang mudah dipahami, lengkap dengan dampak bisnis, bukti, dan panduan remediasi berprioritas. Skor kesehatan keamanan dinamis 0–100 melacak identitas, perimeter, endpoint, dan infrastruktur, sehingga lebih berguna daripada jumlah alert mentah.</p>\n<p>Produk ini memisahkan alur operasional dan tata kelola. <strong>AI Ops View</strong> berfokus pada alert prioritas, penerjemahan insiden, dan tindakan seperti isolasi endpoint. <strong>AI Auditor View</strong> berfokus pada pemetaan NIST CSF dan CIS, bukti, tren postur, dan ekspor PDF satu klik.</p>\n<p>SIEM+ dirancang bekerja dengan alat keamanan yang sudah ada. Informasi produk publik mencantumkan Microsoft Sentinel, Google Chronicle, Splunk, Devo, IBM QRadar, Elastic Security, dan lainnya, sehingga tim dapat menambahkan AI tanpa membangun ulang fondasi SIEM.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"ai-di-atas-siem-adalah-gagasan-tepat-dengan-arsitektur-tepat\">AI di atas SIEM adalah gagasan tepat dengan arsitektur tepat<a href=\"https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations#ai-di-atas-siem-adalah-gagasan-tepat-dengan-arsitektur-tepat\" class=\"hash-link\" aria-label=\"Taut langsung ke AI di atas SIEM adalah gagasan tepat dengan arsitektur tepat\" title=\"Taut langsung ke AI di atas SIEM adalah gagasan tepat dengan arsitektur tepat\" translate=\"no\">​</a></h2>\n<p>Pertanyaannya adalah apakah lapisan AI terhubung dengan kenyataan pekerjaan keamanan: konteks persisten, ingesti bervolume tinggi, korelasi kasus, baseline lingkungan, pemetaan kepatuhan terbatas, bukti setingkat audit, dan siklus tindakan.</p>\n<p>Model umum dapat menjelaskan alert. Platform <strong>SIEM AI</strong> khusus seharusnya membantu menjalankan program keamanan di sekitarnya.</p>\n<p>Jika tim Anda sudah menggunakan SIEM tetapi masih terlalu banyak menerjemahkan alert, menyusun konteks, dan menyiapkan laporan, <a href=\"https://siem.plus/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">jadwalkan demo SIEM+ 15 menit</a> untuk melihat penerapan lapisan AI pada lingkungan Anda.</p>",
            "url": "https://eventus.blog/id/2026/08/15/ai-on-top-of-siem-siem-ai-security-operations",
            "title": "AI di Atas SIEM: Kebutuhan SIEM AI untuk Mengurangi Kelelahan Akibat Alert",
            "summary": "AI di atas SIEM dapat mengurangi kelelahan akibat alert dengan konteks persisten, korelasi kasus, skor postur, dan alur kerja siap audit.",
            "date_modified": "2026-08-15T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SIEM Plus",
                "Keamanan Siber",
                "Keamanan AI",
                "Operasi Keamanan",
                "Kelelahan Akibat Alert",
                "Kepatuhan"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus",
            "content_html": "<p>Setiap musim audit, pola yang sama berulang. Tim keamanan mengekspor tumpukan log mentah, spreadsheet jumlah alert, dan tangkapan layar dasbor berwarna merah serta kuning. Semua diserahkan kepada auditor dengan harapan hasilnya baik.</p>\n<p>Auditor ingin satu pertanyaan dijawab dengan jelas: <strong>“Bisakah Anda membuktikan kontrol ini bekerja dan menunjukkan buktinya?”</strong> Jika jawabannya perlu dua puluh menit menelaah dasbor, yang gagal adalah kemampuan mengomunikasikan postur keamanan.</p>\n<p>Itulah masalah yang ingin kami selesaikan melalui Auditor View SIEM+ (<a href=\"https://siem.plus/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">siem.plus</a>). Kami ingin visibilitas yang <strong>mudah dipahami</strong> dan siap audit sejak awal, bukan setelah seminggu menyusun laporan manual.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Laporan audit SIEM+ mengubah gangguan alert menjadi paket bukti siap untuk auditor dan pimpinan\" src=\"https://eventus.blog/id/assets/images/audit-report-clarity-siem-plus-f422e513e47141eb82315710b3ca923b.png\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"biaya-nyata-laporan-audit-yang-sulit-dibaca\">Biaya nyata laporan audit yang sulit dibaca<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#biaya-nyata-laporan-audit-yang-sulit-dibaca\" class=\"hash-link\" aria-label=\"Taut langsung ke Biaya nyata laporan audit yang sulit dibaca\" title=\"Taut langsung ke Biaya nyata laporan audit yang sulit dibaca\" translate=\"no\">​</a></h2>\n<p>Sebagian besar alat SIEM dirancang untuk analis, bukan auditor, pimpinan, atau regulator. Itu sesuai untuk triase, tetapi tidak untuk orang yang harus menyetujui status kepatuhan. Laporan yang sulit dibaca menimbulkan tiga biaya:</p>\n<ol>\n<li class=\"\"><strong>Kelelahan auditor menjadi kecurigaan.</strong> Bukti yang tersebar dan perlu ditafsirkan membuat auditor curiga ada yang disembunyikan, sehingga pemeriksaan lebih mendalam, lama, dan skeptis.</li>\n<li class=\"\"><strong>Setiap audit menjadi pekerjaan darurat.</strong> Jika laporan sebenarnya adalah dasbor langsung ditambah tangkapan layar dan percakapan Slack selama seminggu, engineer terbaik Anda bekerja memformat laporan alih-alih menjaga keamanan.</li>\n<li class=\"\"><strong>Pimpinan melihat gangguan, bukan keputusan risiko.</strong> Mereka membutuhkan angka dan tren, bukan 10.000 baris alert. Jika tidak dapat dipahami, laporan mungkin terlalu dipercaya atau diabaikan; keduanya buruk bagi tata kelola.</li>\n</ol>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"bagaimana-siem-membuat-laporan-yang-dapat-dibaca-dalam-hitungan-menit\">Bagaimana SIEM+ membuat laporan yang dapat dibaca dalam hitungan menit<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#bagaimana-siem-membuat-laporan-yang-dapat-dibaca-dalam-hitungan-menit\" class=\"hash-link\" aria-label=\"Taut langsung ke Bagaimana SIEM+ membuat laporan yang dapat dibaca dalam hitungan menit\" title=\"Taut langsung ke Bagaimana SIEM+ membuat laporan yang dapat dibaca dalam hitungan menit\" translate=\"no\">​</a></h2>\n<p>Auditor View dirancang dengan prinsip: <strong>setiap skor pada setiap halaman harus dapat ditelusuri ke kalimat bukti dalam bahasa Inggris yang mudah dipahami.</strong> Berikut penerapannya.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"1-kasus-bukan-banjir-alert\">1. Kasus, bukan banjir alert<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#1-kasus-bukan-banjir-alert\" class=\"hash-link\" aria-label=\"Taut langsung ke 1. Kasus, bukan banjir alert\" title=\"Taut langsung ke 1. Kasus, bukan banjir alert\" translate=\"no\">​</a></h3>\n<p>Sebelum data masuk laporan, mesin AI melakukan <strong>pengelompokan kasus</strong>: alert terkait, seperti login gagal berulang diikuti bypass MFA, digabungkan menjadi satu kasus dengan akar masalah, linimasa, dan keparahan. Auditor tidak melihat “1.204 login gagal”, tetapi satu baris: <em>“Bypass MFA terdeteksi dan diremediasi pada satu akun berhak istimewa.”</em> Petugas kepatuhan dapat segera menindaklanjutinya.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"2-skor-postur-yang-bermakna\">2. Skor postur yang bermakna<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#2-skor-postur-yang-bermakna\" class=\"hash-link\" aria-label=\"Taut langsung ke 2. Skor postur yang bermakna\" title=\"Taut langsung ke 2. Skor postur yang bermakna\" translate=\"no\">​</a></h3>\n<p>Setiap kategori—Manajemen Identitas dan Akses, Batas Jaringan, Pemantauan Berkelanjutan, dan Pengelolaan Log Audit—memiliki skor berdasarkan algoritma peluruhan penalti, bukan penghitungan alert secara linear. <strong>Setiap skor disertai bukti pembentuknya.</strong> Buka “Kontrol Akses · 94%” dan Anda mendapat kalimat: <em>“Peninjauan akses triwulanan selesai untuk seluruh unit bisnis; satu hak akses kontraktor yang sudah tidak relevan telah diperbaiki.”</em> Tidak ada skor SIEM+ tanpa alasan yang dapat dibaca manusia.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"3-pemetaan-kerangka-otomatis\">3. Pemetaan kerangka otomatis<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#3-pemetaan-kerangka-otomatis\" class=\"hash-link\" aria-label=\"Taut langsung ke 3. Pemetaan kerangka otomatis\" title=\"Taut langsung ke 3. Pemetaan kerangka otomatis\" translate=\"no\">​</a></h3>\n<p>Tim kepatuhan biasanya menghabiskan waktu memetakan kontrol internal ke <strong>NIST CSF v2.0</strong> dan <strong>CIS Controls v8</strong> secara manual dalam spreadsheet setiap kuartal. SIEM+ melakukannya terus-menerus: setiap kategori diberi penanda kontrol terkait (<code>PR.AC</code>, <code>DE.CM</code>, <code>Control 6</code>, <code>Control 8</code>, dan lainnya). Auditor dapat langsung menelusuri temuan ke ketentuan kerangka yang diperiksa.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"4-kesenjangan-cakupan-ditampilkan\">4. Kesenjangan cakupan ditampilkan<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#4-kesenjangan-cakupan-ditampilkan\" class=\"hash-link\" aria-label=\"Taut langsung ke 4. Kesenjangan cakupan ditampilkan\" title=\"Taut langsung ke 4. Kesenjangan cakupan ditampilkan\" translate=\"no\">​</a></h3>\n<p>Laporan yang hanya memuat kabar baik tidak kredibel atau berguna. Jika suatu kategori tidak memiliki cakupan log, SIEM+ menandainya sebagai <strong>tidak dipantau</strong> dalam warna merah, bukan menghilangkannya atau memberi skor seolah semuanya baik. Auditor lebih percaya laporan yang menunjukkan area yang belum tercakup. Menyembunyikan kesenjangan hanya membuat auditor menemukannya sebagai masalah yang lebih besar.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"5-bukti-operasional-bukan-hanya-postur\">5. Bukti operasional, bukan hanya postur<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#5-bukti-operasional-bukan-hanya-postur\" class=\"hash-link\" aria-label=\"Taut langsung ke 5. Bukti operasional, bukan hanya postur\" title=\"Taut langsung ke 5. Bukti operasional, bukan hanya postur\" translate=\"no\">​</a></h3>\n<p>Selain pemetaan kerangka, laporan menampilkan metrik yang benar-benar ditanyakan auditor: rata-rata waktu respons pertama, volume kasus, tingkat triase otomatis oleh AI, dan persentase kasus kritis/tinggi yang ditutup dalam SLA. Data diambil langsung dari kasus selama 30 hari terakhir, bukan direkonstruksi dari ingatan saat audit.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"6-continuous-heartbeat-membuktikan-log-tidak-pernah-berhenti\">6. Continuous Heartbeat: membuktikan log tidak pernah berhenti<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#6-continuous-heartbeat-membuktikan-log-tidak-pernah-berhenti\" class=\"hash-link\" aria-label=\"Taut langsung ke 6. Continuous Heartbeat: membuktikan log tidak pernah berhenti\" title=\"Taut langsung ke 6. Continuous Heartbeat: membuktikan log tidak pernah berhenti\" translate=\"no\">​</a></h3>\n<p>Kontrol yang ada di atas kertas tetapi memiliki jeda ingesti tanpa peringatan menciptakan rasa aman palsu. Auditor View mencakup linimasa <strong>Continuous Heartbeat</strong> untuk sumber Cloud/Identitas, Jaringan, dan Endpoint. Warna hijau/kuning/merah menunjukkan ingesti sehat, menurun, atau terputus hingga tingkat jam untuk 24 jam terakhir, hari tertentu, atau 30 hari terakhir. Pertanyaan <em>“Bagaimana saya tahu Anda benar-benar memantau?”</em> dijawab dengan gambar, bukan janji.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"7-satu-klik-untuk-pdf-bertanda-tangan-yang-siap-bagi-pimpinan\">7. Satu klik untuk PDF bertanda tangan yang siap bagi pimpinan<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#7-satu-klik-untuk-pdf-bertanda-tangan-yang-siap-bagi-pimpinan\" class=\"hash-link\" aria-label=\"Taut langsung ke 7. Satu klik untuk PDF bertanda tangan yang siap bagi pimpinan\" title=\"Taut langsung ke 7. Satu klik untuk PDF bertanda tangan yang siap bagi pimpinan\" translate=\"no\">​</a></h3>\n<p>Semua ini tidak berguna jika tetap perlu seminggu untuk menghasilkan laporan yang dapat dibagikan. SIEM+ menyusun skor postur, pemetaan kerangka, kalimat bukti, dan metrik SLA menjadi satu PDF sesuai permintaan dalam hitungan detik. Setiap laporan historis memiliki versi dan dapat diambil kembali, sehingga auditor dapat melihat postur saat ini sekaligus tren tanpa penyusunan ulang manual.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"manfaat-bisnis-bukan-hanya-teknis\">Manfaat bisnis, bukan hanya teknis<a href=\"https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus#manfaat-bisnis-bukan-hanya-teknis\" class=\"hash-link\" aria-label=\"Taut langsung ke Manfaat bisnis, bukan hanya teknis\" title=\"Taut langsung ke Manfaat bisnis, bukan hanya teknis\" translate=\"no\">​</a></h2>\n<p>Laporan audit yang dapat dibaca dan dipercaya mempercepat pekerjaan kepatuhan. Tim SIEM+ menghadapi perpanjangan SOC 2, audit surveilans ISO 27001, dan peninjauan pimpinan dengan dokumen yang sudah tersusun, dipetakan, serta dapat dipertanggungjawabkan. Musim audit berubah dari pekerjaan darurat berminggu-minggu menjadi ekspor lima menit.</p>\n<p>Jika tim Anda masih menggabungkan tangkapan layar, spreadsheet, dan percakapan Slack setiap kali auditor meminta bukti, lihat seperti apa laporan yang siap audit sejak awal.</p>\n<p><strong>Lihat pada lingkungan Anda:</strong> <a href=\"https://siem.plus/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">siem.plus</a>, atau hubungi tim Eventus untuk membahas siklus audit berikutnya.</p>",
            "url": "https://eventus.blog/id/2026/08/14/easy-to-understand-audit-reports-siem-plus",
            "title": "Mengapa Auditor Tidak Membutuhkan Log Mentah Anda: Membuat Laporan Audit yang Mudah Dibaca",
            "summary": "Auditor membutuhkan jawaban jelas yang didukung bukti. SIEM+ mengubah pemantauan kepatuhan menjadi laporan audit yang mudah dipahami dalam satu klik.",
            "date_modified": "2026-08-14T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SIEM Plus",
                "Keamanan Siber",
                "Kepatuhan",
                "Audit",
                "Operasi Keamanan",
                "Keamanan AI"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/08/10/sekhmet-software-defined-gateway-qiita",
            "content_html": "<p>Kami senang membagikan artikel baru Eventus di <a href=\"https://qiita.com/jamesyip/items/6768b690f4d941b6b5d7\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Qiita</a>: <strong>“Kisah Lengkap SEKHMET, Software-Defined Gateway yang Menghilangkan Kebutuhan Perangkat Keras Khusus.”</strong></p>\n<p>Artikel berbahasa Jepang ini memperkenalkan visi kami untuk membuat penerapan IoT lebih ringan dan mudah diakses. Alih-alih memerlukan gateway khusus untuk setiap proyek, <strong>SEKHMET</strong> menggunakan perangkat lunak pada smartphone dan tablet yang sudah tersedia untuk menghubungkan sensor, memproses data di edge, dan menghubungkan informasi operasional dengan layanan cloud.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"baca-dan-bagikan\">Baca dan bagikan<a href=\"https://eventus.blog/id/2026/08/10/sekhmet-software-defined-gateway-qiita#baca-dan-bagikan\" class=\"hash-link\" aria-label=\"Taut langsung ke Baca dan bagikan\" title=\"Taut langsung ke Baca dan bagikan\" translate=\"no\">​</a></h2>\n<p>Jika Anda mengerjakan layanan kesehatan, pabrik pintar, digital twin, atau proyek perangkat terhubung lainnya, kami mengundang Anda membaca dan membagikan artikel ini kepada tim engineering dan produk:</p>\n<p><a href=\"https://qiita.com/jamesyip/items/6768b690f4d941b6b5d7\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Baca artikel lengkap SEKHMET di Qiita</a></p>\n<p>Untuk mengetahui lebih lanjut tentang <strong>SEKHMET</strong>, <a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">hubungi Eventus</a>.</p>",
            "url": "https://eventus.blog/id/2026/08/10/sekhmet-software-defined-gateway-qiita",
            "title": "Eventus Menerbitkan Artikel Baru tentang SEKHMET di Qiita",
            "summary": "Eventus membagikan artikel Qiita tentang SEKHMET dan pendekatan gateway berbasis perangkat lunak untuk penerapan IoT yang lebih sederhana dan mudah diakses.",
            "date_modified": "2026-08-10T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Eventus",
                "SEKHMET",
                "IoT",
                "Edge AI",
                "Digital Twin",
                "Software-Defined Gateway"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus",
            "content_html": "<p>Industri keamanan siber sering menyamakan “volume” dengan “risiko”. Jika dasbor SIEM tradisional menampilkan 10.000 alert, indikator berubah merah, skor postur jatuh ke nol, dan pimpinan panik.</p>\n<p>Namun, analis SOC Tier 1 tahu bahwa pemindaian port otomatis pada IP publik dapat menghasilkan 5.000 penolakan firewall mentah dalam tiga menit. Itu bukan 5.000 ancaman kritis terpisah, melainkan satu peristiwa tingkat rendah.</p>\n<p>Saat membangun <strong>SIEM+</strong> (<a href=\"https://siem.plus/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">siem.plus</a>), kami memahami bahwa memasukkan jumlah alert mentah ke antarmuka hanya akan mengulang kelelahan akibat alert yang ingin kami atasi. Kami membutuhkan cara mengubah data lake yang bising menjadi metrik untuk pimpinan yang mencerminkan risiko nyata.</p>\n<p>Berikut penjelasan tentang Dynamic Posture Score SIEM+, algoritma peluruhan penalti, dan cara kami memastikan LLM memetakan ancaman ke kerangka kepatuhan tanpa berhalusinasi.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Dynamic Posture Score SIEM+ menampilkan kasus yang dikelompokkan dan risiko yang dapat ditindaklanjuti\" src=\"https://eventus.blog/id/assets/images/dynamic-posture-score-siem-plus-a873b77a6f854b5fc9bbea986fb6f56f.webp\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"-langkah-1-pengelompokan-kasus-berdasarkan-maksud\">🧠 Langkah 1: pengelompokan kasus berdasarkan maksud<a href=\"https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus#-langkah-1-pengelompokan-kasus-berdasarkan-maksud\" class=\"hash-link\" aria-label=\"Taut langsung ke 🧠 Langkah 1: pengelompokan kasus berdasarkan maksud\" title=\"Taut langsung ke 🧠 Langkah 1: pengelompokan kasus berdasarkan maksud\" translate=\"no\">​</a></h2>\n<p>Langkah pertama menghasilkan skor keamanan yang nyata adalah menghentikan AI memperlakukan setiap log sebagai insiden terpisah.</p>\n<p>Kami menggunakan lapisan agregasi berbasis peristiwa yang mengambil ringkasan ringan dari data lake. Mesin AI menerima aktivitas dalam kelompok, dan pipeline LLM kami melakukan <strong>deduplikasi berdasarkan maksud</strong>.</p>\n<p>Jika mesin melihat 50 percobaan login gagal diikuti bypass MFA untuk pengguna yang sama, hasilnya bukan 51 alert, tetapi satu objek JSON: sebuah <strong>Kasus</strong>. Kasus memuat akar masalah, linimasa, dan tingkat keparahan. Ini mengurangi jumlah item yang menjadi dasar perhitungan skor.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"️-langkah-2-algoritma-peluruhan-penalti\">⚖️ Langkah 2: algoritma peluruhan penalti<a href=\"https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus#%EF%B8%8F-langkah-2-algoritma-peluruhan-penalti\" class=\"hash-link\" aria-label=\"Taut langsung ke ⚖️ Langkah 2: algoritma peluruhan penalti\" title=\"Taut langsung ke ⚖️ Langkah 2: algoritma peluruhan penalti\" translate=\"no\">​</a></h2>\n<p>Setelah gangguan digabungkan menjadi kasus terpisah, kami menghitung Posture Score (0–100) untuk kategori seperti Manajemen Identitas dan Akses serta Batas Jaringan.</p>\n<p>Alih-alih pengurangan linear yang terlalu cepat menjatuhkan skor ke nol, kami menerapkan algoritma peluruhan penalti berdasarkan keparahan <em>kasus</em> yang dikelompokkan, bukan alert mentah.</p>\n<p>Mesin skor mengevaluasi dua faktor:</p>\n<ol>\n<li class=\"\"><strong>Bobot keparahan:</strong> Setiap kasus mendapat penalti dasar. Peristiwa kritis mendapat penalti besar, sedangkan peristiwa berkeparahan rendah mendapat penalti kecil.</li>\n<li class=\"\"><strong>Peluruhan logaritmik:</strong> Ketika banyak kasus serupa terjadi bersamaan, sistem menerapkan fungsi peluruhan. Peristiwa berikutnya dari jenis yang sama tidak terus mengurangi penalti penuh.</li>\n</ol>\n<p>Dengan logika ini, satu bypass MFA kritis menurunkan skor jauh lebih besar daripada 1.000 ping firewall tingkat rendah, sehingga risiko infrastruktur tercermin lebih akurat.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"️-langkah-3-pemetaan-kerangka-secara-dinamis-nist-dan-cis\">🛡️ Langkah 3: pemetaan kerangka secara dinamis (NIST dan CIS)<a href=\"https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus#%EF%B8%8F-langkah-3-pemetaan-kerangka-secara-dinamis-nist-dan-cis\" class=\"hash-link\" aria-label=\"Taut langsung ke 🛡️ Langkah 3: pemetaan kerangka secara dinamis (NIST dan CIS)\" title=\"Taut langsung ke 🛡️ Langkah 3: pemetaan kerangka secara dinamis (NIST dan CIS)\" translate=\"no\">​</a></h2>\n<p>Dasbor kepatuhan statis mudah rusak. Dasbor bergantung pada aturan tetap, misalnya “Jika Rule ID 404 aktif, tandai NIST PR.AC-1”. Ketika infrastruktur berubah, pemetaan tidak lagi sesuai.</p>\n<p>Mesin AI SIEM+ memetakan kasus secara dinamis ke <strong>NIST CSF v2.0</strong> dan <strong>CIS Controls v8</strong>. Untuk mencegah LLM mengarang kode kepatuhan, kami menggunakan system prompt ketat dengan konteks RAG (Retrieval-Augmented Generation) dari dokumentasi resmi kerangka tersebut.</p>\n<p>AI menilai sifat serangan, seperti aturan penerusan email tanpa izin, lalu memetakannya ke kelompok kontrol yang tepat.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"️-langkah-4-mengendalikan-ai-dengan-kontrak-data-ketat\">🏗️ Langkah 4: mengendalikan AI dengan kontrak data ketat<a href=\"https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus#%EF%B8%8F-langkah-4-mengendalikan-ai-dengan-kontrak-data-ketat\" class=\"hash-link\" aria-label=\"Taut langsung ke 🏗️ Langkah 4: mengendalikan AI dengan kontrak data ketat\" title=\"Taut langsung ke 🏗️ Langkah 4: mengendalikan AI dengan kontrak data ketat\" translate=\"no\">​</a></h2>\n<p>Salah satu tantangan platform berbasis AI adalah ketidakpastian LLM. Teks percakapan mentah tidak dapat langsung dimasukkan ke dasbor perusahaan terstruktur dengan harapan tampil dengan benar.</p>\n<p><strong>Pengguna akhir tidak pernah berinteraksi dengan kode mentah atau JSON</strong>; mereka melihat antarmuka siap pakai untuk pimpinan. Namun, backend mengandalkan kontrak data yang deterministik. LLM diwajibkan menghasilkan JSON berformat ketat sesuai skema, dengan penalti besar jika mengarang field tambahan.</p>\n<p>Berikut contoh intelijen terstruktur yang dihasilkan di balik antarmuka. Kunci dan nilai teknis pada contoh dipertahankan sesuai keluaran sistem:</p>\n<div class=\"language-json codeBlockContainer_Ckt0 theme-code-block\" style=\"--prism-color:#393A34;--prism-background-color:#f6f8fa\"><div class=\"codeBlockContent_QJqH\"><pre tabindex=\"0\" class=\"prism-code language-json codeBlock_bY9V thin-scrollbar\" style=\"color:#393A34;background-color:#f6f8fa\"><code class=\"codeBlockLines_e6Vv\"><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token punctuation\" style=\"color:#393A34\">{</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token property\" style=\"color:#36acaa\">\"ui_category\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token string\" style=\"color:#e3116c\">\"Cloud &amp; Infrastructure Security\"</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token property\" style=\"color:#36acaa\">\"has_log_coverage\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token boolean\" style=\"color:#36acaa\">true</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token property\" style=\"color:#36acaa\">\"score\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token number\" style=\"color:#36acaa\">72.5</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token property\" style=\"color:#36acaa\">\"cases\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token punctuation\" style=\"color:#393A34\">{</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">    </span><span class=\"token property\" style=\"color:#36acaa\">\"critical\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token number\" style=\"color:#36acaa\">0</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">    </span><span class=\"token property\" style=\"color:#36acaa\">\"high\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token number\" style=\"color:#36acaa\">2</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">    </span><span class=\"token property\" style=\"color:#36acaa\">\"medium\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token number\" style=\"color:#36acaa\">4</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token punctuation\" style=\"color:#393A34\">}</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token property\" style=\"color:#36acaa\">\"frameworks\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token punctuation\" style=\"color:#393A34\">{</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">    </span><span class=\"token property\" style=\"color:#36acaa\">\"nist_v2\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token string\" style=\"color:#e3116c\">\"PR.DS\"</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">    </span><span class=\"token property\" style=\"color:#36acaa\">\"cis_v8\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token string\" style=\"color:#e3116c\">\"CIS_CONTROL_5\"</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token punctuation\" style=\"color:#393A34\">}</span><span class=\"token punctuation\" style=\"color:#393A34\">,</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\">  </span><span class=\"token property\" style=\"color:#36acaa\">\"evidence_string\"</span><span class=\"token operator\" style=\"color:#393A34\">:</span><span class=\"token plain\"> </span><span class=\"token string\" style=\"color:#e3116c\">\"Score degraded due to 2 High-severity cases: Public S3 bucket misconfiguration and unauthorized IAM role assumption.\"</span><span class=\"token plain\"></span><br></div><div class=\"token-line\" style=\"color:#393A34\"><span class=\"token plain\"></span><span class=\"token punctuation\" style=\"color:#393A34\">}</span><br></div></code></pre></div></div>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"hasil-keamanan-yang-dapat-ditindaklanjuti\">Hasil: keamanan yang dapat ditindaklanjuti<a href=\"https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus#hasil-keamanan-yang-dapat-ditindaklanjuti\" class=\"hash-link\" aria-label=\"Taut langsung ke Hasil: keamanan yang dapat ditindaklanjuti\" title=\"Taut langsung ke Hasil: keamanan yang dapat ditindaklanjuti\" translate=\"no\">​</a></h2>\n<p>Dengan pengelompokan kasus, peluruhan penalti, dan pembuatan skema JSON dinamis, SIEM+ menjembatani operasi SOC dan ruang rapat pimpinan.</p>\n<p>Engineer keamanan memperoleh konteks serta langkah remediasi yang diperlukan. CISO mendapat Posture Score matematis yang dapat dipertanggungjawabkan dan mencerminkan kesehatan infrastruktur.</p>",
            "url": "https://eventus.blog/id/2026/08/09/why-static-dashboards-are-dead-engineering-dynamic-posture-score-siem-plus",
            "title": "Mengapa Dasbor Statis Tidak Lagi Memadai: Merancang Dynamic Posture Score di SIEM+",
            "summary": "Cara Eventus merancang Dynamic Posture Score SIEM+ untuk mengubah aliran alert yang bising menjadi gambaran risiko keamanan yang dapat dipertanggungjawabkan kepada pimpinan.",
            "date_modified": "2026-08-09T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SIEM Plus",
                "Keamanan Siber",
                "Operasi Keamanan",
                "Keamanan AI",
                "Kepatuhan",
                "Kelelahan Akibat Alert"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/08/08/eventus-joins-qiita",
            "content_html": "<p>Eventus dengan senang hati mengumumkan bahwa kami telah bergabung dengan <strong>Qiita</strong>, platform berbagi pengetahuan teknologi Jepang, agar pengalaman praktis kami lebih mudah diakses oleh engineer, tim TI, dan pemimpin teknologi.</p>\n<p>Qiita menjadi tempat berbagi pelajaran saat kami membantu organisasi meningkatkan operasi keamanan, memanfaatkan teknologi cloud, dan mengubah data operasional menjadi keputusan yang lebih baik.</p>\n<p>Kehadiran kami di Qiita melanjutkan pekerjaan Eventus dalam <a class=\"\" href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring\">pemantauan keamanan terkelola SIEM+</a> dan operasi keamanan praktis.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"artikel-qiita-pertama-kami-siem\">Artikel Qiita pertama kami: SIEM+<a href=\"https://eventus.blog/id/2026/08/08/eventus-joins-qiita#artikel-qiita-pertama-kami-siem\" class=\"hash-link\" aria-label=\"Taut langsung ke Artikel Qiita pertama kami: SIEM+\" title=\"Taut langsung ke Artikel Qiita pertama kami: SIEM+\" translate=\"no\">​</a></h2>\n<p>Artikel pertama memperkenalkan <strong>SIEM+</strong>, layanan keamanan terkelola Eventus berbasis SIEM cloud-native Devo:</p>\n<p><a href=\"https://qiita.com/jamesyip/items/28113376480c04bb8e93\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Baca artikel SIEM+ pertama Eventus di Qiita</a></p>\n<p>SIEM+ menggabungkan analitik log keamanan yang skalabel dengan keahlian Eventus dalam pemantauan, triase alert, pengurangan gangguan, dan alur kerja respons insiden. Tujuannya membantu tim TI dan keamanan yang ramping berfokus pada peristiwa penting tanpa biaya serta kompleksitas membangun SOC besar dari awal.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"apa-yang-akan-kami-bagikan\">Apa yang akan kami bagikan<a href=\"https://eventus.blog/id/2026/08/08/eventus-joins-qiita#apa-yang-akan-kami-bagikan\" class=\"hash-link\" aria-label=\"Taut langsung ke Apa yang akan kami bagikan\" title=\"Taut langsung ke Apa yang akan kami bagikan\" translate=\"no\">​</a></h2>\n<p>Artikel berikutnya akan mencakup:</p>\n<ul>\n<li class=\"\"><strong>Operasi keamanan:</strong> Pendekatan praktis untuk SIEM, kelelahan akibat alert, deteksi, dan respons.</li>\n<li class=\"\"><strong>Operasi cloud dan TI:</strong> Pelajaran dari perancangan layanan teknologi yang andal dan mudah dipelihara.</li>\n<li class=\"\"><strong>IoT dan platform data:</strong> Cara mengumpulkan, mengelola, dan menggunakan data perangkat terhubung melalui SEKHMET.</li>\n<li class=\"\"><strong>Transformasi digital:</strong> Pola yang membantu mengubah investasi teknologi menjadi hasil bisnis terukur.</li>\n</ul>\n<p>Kami akan menjaga setiap artikel tetap berguna dan konkret, dengan ide yang dapat diterapkan pembaca di lingkungan masing-masing.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"ikuti-eventus-di-qiita\">Ikuti Eventus di Qiita<a href=\"https://eventus.blog/id/2026/08/08/eventus-joins-qiita#ikuti-eventus-di-qiita\" class=\"hash-link\" aria-label=\"Taut langsung ke Ikuti Eventus di Qiita\" title=\"Taut langsung ke Ikuti Eventus di Qiita\" translate=\"no\">​</a></h2>\n<p>Kami mengundang Anda membaca artikel SIEM+ pertama dan mengikuti konten teknis berikutnya. Jika Anda menjajaki keamanan terkelola, platform cloud-native, IoT, atau transformasi digital praktis, kami senang berbagi pengalaman.</p>\n<p>Untuk membahas dukungan Eventus bagi organisasi Anda, <a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">hubungi Eventus</a>.</p>",
            "url": "https://eventus.blog/id/2026/08/08/eventus-joins-qiita",
            "title": "Eventus Bergabung dengan Qiita: Berbagi Wawasan Keamanan dan Teknologi yang Praktis",
            "summary": "Eventus bergabung dengan Qiita untuk berbagi pengalaman keamanan siber, SIEM+, operasi cloud, IoT, dan transformasi digital dengan komunitas teknologi Jepang.",
            "date_modified": "2026-08-08T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Eventus",
                "Qiita",
                "SIEM+",
                "Devo",
                "Keamanan Siber",
                "Teknologi"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/07/27/eventus-at-tech-beat-shizuoka-2026",
            "content_html": "<p>Eventus K.K. (イベントス株式会社) senang berpartisipasi dalam <strong>TECH BEAT Shizuoka 2026</strong>, platform yang mempertemukan bisnis di Shizuoka dan startup untuk menciptakan nilai baru melalui kolaborasi serta inovasi terbuka.</p>\n<p>Pada acara ini, kami menampilkan dua solusi untuk membantu organisasi memanfaatkan data operasional: <strong>SIEM+</strong> untuk visibilitas dan respons keamanan, serta <strong>SEKHMET</strong> untuk pengumpulan data IoT dan pengembangan aplikasi.</p>\n<p>Pelajari <a class=\"\" href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring\">pemantauan keamanan terkelola SIEM+</a> dan pendekatan Eventus dalam mengurangi kelelahan akibat alert.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Eventus di TECH BEAT Shizuoka 2026\" src=\"https://eventus.blog/id/assets/images/tech-beat-shizuoka-2026-eventus-837059f1e125602ea2296fc7f1ba2d35.jpg\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"siem-mengubah-sinyal-keamanan-menjadi-tindakan\">SIEM+: mengubah sinyal keamanan menjadi tindakan<a href=\"https://eventus.blog/id/2026/07/27/eventus-at-tech-beat-shizuoka-2026#siem-mengubah-sinyal-keamanan-menjadi-tindakan\" class=\"hash-link\" aria-label=\"Taut langsung ke SIEM+: mengubah sinyal keamanan menjadi tindakan\" title=\"Taut langsung ke SIEM+: mengubah sinyal keamanan menjadi tindakan\" translate=\"no\">​</a></h2>\n<p>SIEM+ menggabungkan SIEM cloud-native Devo dengan layanan keamanan terkelola Eventus. Solusi ini menyatukan log dan sinyal keamanan, mengurangi gangguan alert berulang, serta memberikan langkah berikutnya yang jelas ketika insiden membutuhkan perhatian.</p>\n<p>Manfaatnya bagi perusahaan:</p>\n<ul>\n<li class=\"\"><strong>Visibilitas lebih cepat:</strong> Pahami aktivitas cloud, sistem lokal, identitas, endpoint, dan sistem bisnis dari pandangan terpadu.</li>\n<li class=\"\"><strong>Mengurangi kelelahan akibat alert:</strong> Saring, kelompokkan, dan prioritaskan peristiwa agar tim berfokus pada aktivitas berisiko lebih tinggi.</li>\n<li class=\"\"><strong>Beban infrastruktur lebih rendah:</strong> Gunakan fondasi cloud-native tanpa membangun dan memelihara SIEM besar sendiri.</li>\n<li class=\"\"><strong>Respons yang dapat diterapkan:</strong> Hubungkan temuan prioritas dengan alur kerja dan panduan remediasi.</li>\n</ul>\n<p>Hal ini bermanfaat bagi tim TI atau keamanan yang ramping dan membutuhkan cakupan lebih kuat tanpa langsung membangun SOC internal lengkap.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"sekhmet-menjadikan-data-iot-berguna\">SEKHMET: menjadikan data IoT berguna<a href=\"https://eventus.blog/id/2026/07/27/eventus-at-tech-beat-shizuoka-2026#sekhmet-menjadikan-data-iot-berguna\" class=\"hash-link\" aria-label=\"Taut langsung ke SEKHMET: menjadikan data IoT berguna\" title=\"Taut langsung ke SEKHMET: menjadikan data IoT berguna\" translate=\"no\">​</a></h2>\n<p>SEKHMET adalah platform data IoT Eventus untuk mengumpulkan, mengelola, dan menggunakan data perangkat terhubung. Platform ini membantu mengubah pembacaan sensor yang terpisah menjadi aplikasi serta dasbor untuk keputusan operasional nyata.</p>\n<p>Bagi manufaktur, pengelola fasilitas, operator logistik, dan organisasi lain, SEKHMET membantu:</p>\n<ul>\n<li class=\"\"><strong>Gambaran operasi yang lebih jelas:</strong> Satukan data perangkat dan lokasi dalam platform yang konsisten.</li>\n<li class=\"\"><strong>Deteksi masalah lebih dini:</strong> Gunakan data langsung untuk menemukan kondisi abnormal sebelum menjadi gangguan yang mahal.</li>\n<li class=\"\"><strong>Pengembangan lebih efisien:</strong> Bangun dan perluas aplikasi IoT tanpa membuat lapisan data dari awal di setiap proyek.</li>\n<li class=\"\"><strong>Inovasi yang skalabel:</strong> Siapkan fondasi pemantauan, pemeliharaan prediktif, pengelolaan energi, dan penggunaan lainnya.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"dari-data-menuju-kolaborasi\">Dari data menuju kolaborasi<a href=\"https://eventus.blog/id/2026/07/27/eventus-at-tech-beat-shizuoka-2026#dari-data-menuju-kolaborasi\" class=\"hash-link\" aria-label=\"Taut langsung ke Dari data menuju kolaborasi\" title=\"Taut langsung ke Dari data menuju kolaborasi\" translate=\"no\">​</a></h2>\n<p>TECH BEAT Shizuoka menunjukkan nilai menghubungkan bisnis mapan dengan teknologi baru. Data keamanan dan IoT digunakan oleh tim berbeda, tetapi sama-sama membutuhkan pengumpulan andal, konteks berguna, dan cara mengubah wawasan menjadi tindakan.</p>\n<p>Eventus membantu merancang jalur tersebut. Untuk mempelajari <strong>SIEM+</strong>, <strong>SEKHMET</strong>, atau penerapannya bagi bisnis Anda, <a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">hubungi Eventus</a>.</p>\n<p>Pelajari <a href=\"https://techbeat.jp/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">TECH BEAT Shizuoka</a>.</p>",
            "url": "https://eventus.blog/id/2026/07/27/eventus-at-tech-beat-shizuoka-2026",
            "title": "Eventus di TECH BEAT Shizuoka 2026: Menghubungkan Inovasi Keamanan dan IoT",
            "summary": "Di TECH BEAT Shizuoka 2026, Eventus K.K. menampilkan pemantauan keamanan terkelola SIEM+ dan platform data IoT SEKHMET untuk hasil bisnis yang praktis.",
            "date_modified": "2026-07-27T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Eventus",
                "TECH BEAT Shizuoka",
                "SIEM+",
                "SEKHMET",
                "Keamanan Siber",
                "IoT"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring",
            "content_html": "<p>Bagi Direktur TI, CISO, dan Manajer Operasi Keamanan, tantangannya bukan lagi apakah organisasi memiliki cukup alat keamanan. Tantangan sebenarnya adalah apakah tim yang ramping dapat mengubah ribuan sinyal harian menjadi sejumlah kecil keputusan yang benar-benar penting.</p>\n<p>Lingkungan modern menghasilkan alert dari firewall, endpoint, platform identitas, Microsoft 365, beban kerja cloud, aplikasi SaaS, dan infrastruktur jaringan. Banyak alert berkualitas rendah, duplikat, atau false positive yang sudah dikenal. Sebagian kecil mungkin menunjukkan risiko bisnis nyata.</p>\n<p>Di sinilah <strong>SIEM Plus</strong> Eventus berperan. SIEM Plus menggabungkan <strong>SIEM cloud-native Devo</strong>, layanan terkelola Eventus, pengurangan gangguan dengan AI, dan alur kerja ITSM yang dapat ditindaklanjuti agar tim dapat mengatasi kelelahan akibat alert tanpa membangun SOC internal besar dari awal.</p>\n<p>Lihat penerapan SIEM+ di <a class=\"\" href=\"https://eventus.blog/id/2026/07/27/eventus-at-tech-beat-shizuoka-2026\">TECH BEAT Shizuoka 2026</a>, saat Eventus menampilkan solusi ini bersama platform data IoT SEKHMET.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"SIEM Plus cloud-native dan operasi keamanan terkelola\" src=\"https://eventus.blog/id/assets/images/siem-plus-cloud-native-managed-services-d3db6da0f7691a2030b7324c42fd557c.jpg\" width=\"1672\" height=\"941\" class=\"img_ev3q\"></p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"hambatan-operasional-kelelahan-akibat-alert\">Hambatan operasional: kelelahan akibat alert<a href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring#hambatan-operasional-kelelahan-akibat-alert\" class=\"hash-link\" aria-label=\"Taut langsung ke Hambatan operasional: kelelahan akibat alert\" title=\"Taut langsung ke Hambatan operasional: kelelahan akibat alert\" translate=\"no\">​</a></h2>\n<p>Tim TI dan keamanan internal dibanjiri alert berkualitas rendah. Setiap alat memiliki dasbor, model keparahan, dan logika pemberitahuan sendiri. Analis diharapkan meninjau semuanya, menentukan prioritas, dan merespons cepat, sambil mengelola infrastruktur, pengguna, tugas kepatuhan, dan proyek bisnis.</p>\n<p>Akibatnya mudah diperkirakan: ketika analis mengejar setiap false positive, ancaman berprioritas tinggi dapat terlewat.</p>\n<p>Kelelahan akibat alert menciptakan beberapa risiko:</p>\n<ul>\n<li class=\"\"><strong>Respons insiden terlambat:</strong> Alert kritis tertahan di belakang gangguan rutin.</li>\n<li class=\"\"><strong>Operasi tidak efisien:</strong> Staf terampil terlalu banyak memvalidasi peristiwa yang tidak memerlukan tindakan.</li>\n<li class=\"\"><strong>Kelelahan tim:</strong> Tekanan alert terus-menerus menguras fokus dan meningkatkan risiko pergantian staf.</li>\n<li class=\"\"><strong>ROI keamanan menurun:</strong> Alat menghasilkan telemetri, tetapi organisasi tidak dapat memanfaatkannya secara konsisten dalam operasi.</li>\n</ul>\n<p>Jawabannya bukan sekadar dasbor tambahan. Tim membutuhkan fondasi pengumpulan data yang lebih baik dan model operasi terkelola yang mengubah alert mentah menjadi pekerjaan berprioritas.</p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"fondasi-menurunkan-biaya-dengan-solusi-sepenuhnya-berbasis-cloud\">Fondasi: menurunkan biaya dengan solusi sepenuhnya berbasis cloud<a href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring#fondasi-menurunkan-biaya-dengan-solusi-sepenuhnya-berbasis-cloud\" class=\"hash-link\" aria-label=\"Taut langsung ke Fondasi: menurunkan biaya dengan solusi sepenuhnya berbasis cloud\" title=\"Taut langsung ke Fondasi: menurunkan biaya dengan solusi sepenuhnya berbasis cloud\" translate=\"no\">​</a></h2>\n<p>SIEM lokal tradisional sering memerlukan investasi infrastruktur besar. Organisasi harus merencanakan penyimpanan, memelihara server, meningkatkan kapasitas ingesti, menyetel kinerja, dan menjaga ketersediaan platform. Biaya dan kompleksitas bertambah seiring volume log.</p>\n<p>SIEM Plus menggunakan <strong>Devo</strong>, platform cloud untuk analitik keamanan bervolume tinggi.</p>\n<p>Dengan Devo, organisasi dapat mengurangi beban infrastruktur SIEM lama:</p>\n<ul>\n<li class=\"\"><strong>Tanpa beban perangkat keras:</strong> Hindari biaya serta pekerjaan mengelola infrastruktur SIEM.</li>\n<li class=\"\"><strong>TCO lebih rendah:</strong> Kurangi kebutuhan pemeliharaan, penskalaan, dan administrasi platform.</li>\n<li class=\"\"><strong>Penyimpanan data hot yang skalabel:</strong> Pertahankan data yang siap ditelusuri untuk investigasi tanpa hambatan penyimpanan tradisional.</li>\n<li class=\"\"><strong>Kueri cepat:</strong> Analis dapat menelusuri dan menghubungkan data dalam jumlah besar dengan cepat.</li>\n</ul>\n<p>Bagi tim yang ramping, SIEM cloud-native membantu mengalihkan sumber daya dari pemeliharaan platform ke hasil keamanan.</p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"bagian-yang-hilang-membeli-alat-saja-tidak-cukup\">Bagian yang hilang: membeli alat saja tidak cukup<a href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring#bagian-yang-hilang-membeli-alat-saja-tidak-cukup\" class=\"hash-link\" aria-label=\"Taut langsung ke Bagian yang hilang: membeli alat saja tidak cukup\" title=\"Taut langsung ke Bagian yang hilang: membeli alat saja tidak cukup\" translate=\"no\">​</a></h2>\n<p>Membeli SIEM cloud yang kuat baru separuh perjuangan. Tanpa ahli untuk menyetel aturan, memantau dasbor, menyelidiki alert, dan meningkatkan logika deteksi, platform yang baik pun dapat kurang dimanfaatkan.</p>\n<p>Inilah jebakan “hanya alat”: organisasi membeli lisensi, menghubungkan sumber data, dan berharap manfaat muncul otomatis. Padahal, nilai berasal dari penerapan operasional.</p>\n<p>SIEM Plus menambahkan lapisan operasi tersebut. Dengan Devo dan layanan terkelola Eventus, organisasi memperoleh kemampuan operasi keamanan praktis yang diperkuat AI tanpa merekrut banyak analis internal.</p>\n<p>Eventus membantu:</p>\n<ul>\n<li class=\"\">Menyetel logika alert dan mengurangi false positive berulang</li>\n<li class=\"\">Memantau sinyal keamanan dari sumber data terhubung</li>\n<li class=\"\">Menyelidiki aktivitas mencurigakan dengan konteks bisnis</li>\n<li class=\"\">Memprioritaskan insiden menurut risiko dan urgensi</li>\n<li class=\"\">Memberikan panduan remediasi yang jelas kepada tim TI internal</li>\n</ul>\n<p>Tujuannya sederhana: mengubah visibilitas Devo menjadi tindakan keamanan sehari-hari.</p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"pengurangan-gangguan-dengan-ai-penyaringan-tier-0\">Pengurangan gangguan dengan AI: penyaringan Tier 0<a href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring#pengurangan-gangguan-dengan-ai-penyaringan-tier-0\" class=\"hash-link\" aria-label=\"Taut langsung ke Pengurangan gangguan dengan AI: penyaringan Tier 0\" title=\"Taut langsung ke Pengurangan gangguan dengan AI: penyaringan Tier 0\" translate=\"no\">​</a></h2>\n<p>Volume gangguan latar belakang merupakan sumber utama kelelahan akibat alert. SIEM Plus menggunakan layanan terkelola yang diperkuat AI untuk mengurangi beban sebelum mencapai analis manusia.</p>\n<p>Pada lapisan Tier 0, machine learning dan AI dapat terus menyaring peristiwa mentah serta aliran alert. Sistem membantu menekan, menghapus duplikasi, dan menyingkirkan gangguan dengan tingkat keyakinan rendah agar analis berfokus pada anomali terverifikasi dan pola bermakna.</p>\n<p>Pada lingkungan yang sesuai, pendekatan ini dapat mengurangi banyak alert berulang bernilai rendah, sehingga perhatian manusia diarahkan ke peristiwa yang paling penting.</p>\n<p>Penyaringan AI mendukung:</p>\n<ul>\n<li class=\"\"><strong>Pemeriksaan awal otomatis:</strong> Peristiwa mentah dinilai sebelum menjadi beban analis.</li>\n<li class=\"\"><strong>Deduplikasi:</strong> Alert berulang dikelompokkan agar masalah yang sama tidak diselidiki berulang kali.</li>\n<li class=\"\"><strong>Penekanan gangguan:</strong> Peristiwa berkualitas rendah yang sudah dikenal dikurangi bila sesuai.</li>\n<li class=\"\"><strong>Fokus analis:</strong> Peninjauan manusia diarahkan ke anomali terverifikasi dan aktivitas berisiko lebih tinggi.</li>\n</ul>\n<p>AI tidak menggantikan penilaian keamanan. AI membantu agar penilaian tersebut tidak terbuang untuk gangguan.</p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"integrasi-itsm-yang-dapat-ditindaklanjuti\">Integrasi ITSM yang dapat ditindaklanjuti<a href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring#integrasi-itsm-yang-dapat-ditindaklanjuti\" class=\"hash-link\" aria-label=\"Taut langsung ke Integrasi ITSM yang dapat ditindaklanjuti\" title=\"Taut langsung ke Integrasi ITSM yang dapat ditindaklanjuti\" translate=\"no\">​</a></h2>\n<p>Alert kritis berkualitas tinggi seharusnya menjadi pekerjaan terstruktur di sistem yang digunakan tim TI dan keamanan, bukan hilang dalam kotak masuk bersama.</p>\n<p>SIEM Plus dapat meneruskan alert berprioritas ke alat ITSM seperti <strong>Jira</strong>, sehingga perpindahan dari deteksi ke tindakan lebih lancar.</p>\n<p>Setiap tiket eskalasi dapat mencakup konteks untuk respons cepat:</p>\n<ul>\n<li class=\"\"><strong>Penilaian cakupan dampak:</strong> Pengguna, sistem, aset, atau layanan yang mungkin terdampak.</li>\n<li class=\"\"><strong>Ringkasan alert:</strong> Apa yang terjadi, kapan, dan mengapa penting.</li>\n<li class=\"\"><strong>Bukti dan peristiwa terkait:</strong> Log utama, sinyal terkorelasi, dan detail pendukung.</li>\n<li class=\"\"><strong>Panduan remediasi langkah demi langkah:</strong> Tindakan pembatasan, investigasi, dan pemulihan.</li>\n<li class=\"\"><strong>Prioritas dan penanggung jawab:</strong> Informasi perutean untuk membantu tim yang tepat merespons.</li>\n</ul>\n<p>Tim internal menerima tiket berprioritas dengan konteks dan rekomendasi, sehingga tidak harus memulai investigasi dari nol.</p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"siem-plus-pendekatan-terkelola-menyeluruh\">SIEM Plus: pendekatan terkelola menyeluruh<a href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring#siem-plus-pendekatan-terkelola-menyeluruh\" class=\"hash-link\" aria-label=\"Taut langsung ke SIEM Plus: pendekatan terkelola menyeluruh\" title=\"Taut langsung ke SIEM Plus: pendekatan terkelola menyeluruh\" translate=\"no\">​</a></h2>\n<p>SIEM Plus dirancang untuk organisasi yang membutuhkan operasi keamanan lebih kuat tanpa biaya dan kompleksitas membangun semuanya sendiri.</p>\n<p>Solusi ini menggabungkan:</p>\n<ul>\n<li class=\"\"><strong>SIEM cloud-native Devo</strong> untuk log skalabel, penyimpanan data hot, dan pencarian cepat</li>\n<li class=\"\"><strong>Layanan terkelola Eventus</strong> untuk pemantauan, triase, dan prioritas</li>\n<li class=\"\"><strong>Penyaringan Tier 0 dengan AI</strong> untuk mengurangi gangguan berkualitas rendah</li>\n<li class=\"\"><strong>Integrasi ITSM</strong> untuk memasukkan insiden terverifikasi ke alur kerja operasional</li>\n<li class=\"\"><strong>Panduan remediasi yang dapat diterapkan</strong> agar tim internal dapat merespons dengan tegas</li>\n</ul>\n<p>Bagi tim ramping, kombinasi ini membedakan sekadar memiliki alat dari menjalankan fungsi keamanan yang mampu bertindak.</p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"melampaui-kelelahan-akibat-alert\">Melampaui kelelahan akibat alert<a href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring#melampaui-kelelahan-akibat-alert\" class=\"hash-link\" aria-label=\"Taut langsung ke Melampaui kelelahan akibat alert\" title=\"Taut langsung ke Melampaui kelelahan akibat alert\" translate=\"no\">​</a></h2>\n<p>Kelelahan akibat alert diselesaikan dengan platform dan model operasi yang tepat, bukan dengan menambah alert.</p>\n<p>Melalui SIEM Plus, Eventus membantu memusatkan log dan alert di Devo, mengurangi gangguan dengan AI, memprioritaskan hal penting, serta meneruskan insiden ke alur kerja ITSM yang sudah ada.</p>\n<p><a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Hubungi Eventus</a> untuk mengetahui cara SIEM Plus membantu menurunkan biaya operasi SIEM, mengurangi kelelahan akibat alert, dan mempercepat respons terhadap ancaman nyata.</p>",
            "url": "https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring",
            "title": "SIEM+ Managed SIEM: Pemantauan Keamanan Devo Cloud-Native | Eventus",
            "summary": "SIEM+ Eventus menggabungkan SIEM cloud-native Devo, pemantauan terkelola, penyaringan alert, dan alur kerja ITSM untuk mengurangi kelelahan akibat alert.",
            "date_modified": "2026-06-05T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SIEM Plus",
                "Devo",
                "Managed SIEM",
                "Layanan Terkelola",
                "Keamanan Siber",
                "Operasi Keamanan",
                "Kelelahan Akibat Alert"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo",
            "content_html": "<p>Lanskap keamanan siber Hong Kong berubah dengan hadirnya <strong>Protection of Critical Infrastructures (Computer Systems) Ordinance (Cap. 653)</strong>. Peraturan ini mewajibkan operator infrastruktur kritis (CIO) memenuhi ketentuan tata kelola organisasi, langkah keamanan preventif, dan respons insiden yang cepat.</p>\n<p>Eventus bermitra dengan Devo untuk menyediakan SIEM dan platform data keamanan terpadu yang membantu organisasi menjaga visibilitas berkelanjutan, menyederhanakan investigasi, dan mencapai kepatuhan penuh terhadap Cap. 653.</p>\n<p>Penerapan kepatuhan ini memanfaatkan <a class=\"\" href=\"https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services\">layanan Managed SIEM dan Managed SOC Eventus</a> untuk pemantauan berkelanjutan serta dukungan respons.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Eventus dan Devo untuk kepatuhan Hong Kong Cap. 653\" src=\"https://eventus.blog/id/assets/images/eventus-devo-cap653-3307a61c5281f7cd5ed1648f6a4322ba.png\" title=\"Eventus dan Devo untuk kepatuhan Hong Kong Cap. 653\" width=\"1024\" height=\"1024\" class=\"img_ev3q\"></p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"memahami-kewajiban-cap-653\">Memahami kewajiban Cap. 653<a href=\"https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo#memahami-kewajiban-cap-653\" class=\"hash-link\" aria-label=\"Taut langsung ke Memahami kewajiban Cap. 653\" title=\"Taut langsung ke Memahami kewajiban Cap. 653\" translate=\"no\">​</a></h2>\n<p>Cap. 653 mencakup sistem komputer kritis (CCS) pada sektor yang penting bagi ekonomi dan masyarakat Hong Kong, seperti energi, transportasi, keuangan, kesehatan, dan telekomunikasi. CIO memiliki tiga kategori kewajiban utama:</p>\n<ol>\n<li class=\"\"><strong>Kewajiban organisasi:</strong> Membentuk unit keamanan khusus dan menetapkan narahubung.</li>\n<li class=\"\"><strong>Kewajiban preventif:</strong> Menerapkan kebijakan manajemen keamanan, audit keamanan rutin, penilaian risiko, dan latihan keamanan sistem.</li>\n<li class=\"\"><strong>Pelaporan dan respons insiden:</strong> Segera melaporkan insiden keamanan sistem komputer yang serius, seperti kegagalan sistem atau kebocoran data, dalam tenggat ketat—sering kali hanya 2 jam setelah terdeteksi.</li>\n</ol>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"bagaimana-eventus-siem-dan-devo-mendukung-kepatuhan\">Bagaimana Eventus SIEM+ dan Devo mendukung kepatuhan<a href=\"https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo#bagaimana-eventus-siem-dan-devo-mendukung-kepatuhan\" class=\"hash-link\" aria-label=\"Taut langsung ke Bagaimana Eventus SIEM+ dan Devo mendukung kepatuhan\" title=\"Taut langsung ke Bagaimana Eventus SIEM+ dan Devo mendukung kepatuhan\" translate=\"no\">​</a></h2>\n<p>Memenuhi kewajiban tanpa menambah beban operasional membutuhkan platform berskala besar, korelasi ancaman tingkat lanjut, dan respons otomatis.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"1-visibilitas-berkelanjutan-dan-log-terpusat\">1. Visibilitas berkelanjutan dan log terpusat<a href=\"https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo#1-visibilitas-berkelanjutan-dan-log-terpusat\" class=\"hash-link\" aria-label=\"Taut langsung ke 1. Visibilitas berkelanjutan dan log terpusat\" title=\"Taut langsung ke 1. Visibilitas berkelanjutan dan log terpusat\" translate=\"no\">​</a></h3>\n<p>Cap. 653 mengharuskan operator mempertahankan catatan log lengkap dan memantau sistem untuk menemukan anomali. Alat log tradisional sering kehilangan paket pada volume tinggi atau lambat ketika menelusuri data lama.</p>\n<ul>\n<li class=\"\"><strong>Platform cloud-native Devo:</strong> Menyerap telemetri keamanan berukuran petabyte dari infrastruktur lokal, cloud, dan edge serta menyediakan repositori log yang aman dan tidak dapat diubah.</li>\n<li class=\"\"><strong>Pemantauan berkelanjutan:</strong> Eventus SIEM+ memproses log tanpa penundaan, membentuk baseline perilaku, dan memberikan alert untuk pola anomali.</li>\n<li class=\"\"><strong>Pencarian kurang dari satu detik:</strong> Analis dapat menelusuri log historis berbulan-bulan dalam milidetik agar investigasi tidak terhambat basis data yang lambat.</li>\n</ul>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"2-respons-cepat-dan-integrasi-soar\">2. Respons cepat dan integrasi SOAR<a href=\"https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo#2-respons-cepat-dan-integrasi-soar\" class=\"hash-link\" aria-label=\"Taut langsung ke 2. Respons cepat dan integrasi SOAR\" title=\"Taut langsung ke 2. Respons cepat dan integrasi SOAR\" translate=\"no\">​</a></h3>\n<p>Saat insiden terdeteksi, hitungan waktu untuk pelaporan 2 jam Cap. 653 dimulai. Triase manual tradisional terlalu lambat.</p>\n<ul>\n<li class=\"\"><strong>Korelasi otomatis:</strong> SIEM+ menghubungkan alert perangkat jaringan, endpoint, dan penyedia identitas untuk memisahkan ancaman nyata dari alarm palsu.</li>\n<li class=\"\"><strong>Pembatasan langsung (SOAR):</strong> Playbook yang telah ditentukan otomatis mengisolasi host yang terdampak, mencabut kredensial yang dikompromikan, atau memblokir IP berbahaya.</li>\n<li class=\"\"><strong>Bukti siap pakai:</strong> Platform otomatis menyusun linimasa peristiwa keamanan dan dokumentasi untuk pelaporan kepada otoritas Hong Kong dalam tenggat yang ditetapkan.</li>\n</ul>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"3-audit-keamanan-yang-lebih-sederhana\">3. Audit keamanan yang lebih sederhana<a href=\"https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo#3-audit-keamanan-yang-lebih-sederhana\" class=\"hash-link\" aria-label=\"Taut langsung ke 3. Audit keamanan yang lebih sederhana\" title=\"Taut langsung ke 3. Audit keamanan yang lebih sederhana\" translate=\"no\">​</a></h3>\n<p>Cap. 653 mewajibkan audit independen rutin. Persiapan dapat memerlukan berminggu-minggu pengumpulan log manual.</p>\n<ul>\n<li class=\"\"><strong>Dasbor kepatuhan:</strong> SIEM+ menyediakan dasbor yang dirancang untuk memetakan kontrol Cap. 653 secara langsung.</li>\n<li class=\"\"><strong>Retensi jangka panjang:</strong> Penyimpanan Devo yang efisien mempertahankan data log hot yang dapat ditelusuri selama bertahun-tahun, menjaga kesiapan audit dengan TCO lebih rendah.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"keunggulan-eventus-panduan-remediasi-dari-ahli\">Keunggulan Eventus: panduan remediasi dari ahli<a href=\"https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo#keunggulan-eventus-panduan-remediasi-dari-ahli\" class=\"hash-link\" aria-label=\"Taut langsung ke Keunggulan Eventus: panduan remediasi dari ahli\" title=\"Taut langsung ke Keunggulan Eventus: panduan remediasi dari ahli\" translate=\"no\">​</a></h2>\n<p>Eventus tidak hanya memberikan alert. Tim keamanan kami bekerja bersama tim Anda, memberikan saran remediasi langkah demi langkah untuk memperbaiki kerentanan dan memperkuat postur keamanan dari waktu ke waktu.</p>\n<p><strong><a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Hubungi Eventus</a> untuk mengetahui cara kami membantu mengamankan infrastruktur kritis dan menyederhanakan perjalanan kepatuhan Cap. 653 Anda.</strong></p>",
            "url": "https://eventus.blog/id/2026/06/01/hk-gov-compliance-siem-devo",
            "title": "Kepatuhan Hong Kong Cap. 653 untuk Infrastruktur Kritis | Eventus SIEM+",
            "summary": "Pelajari bagaimana operator infrastruktur kritis Hong Kong dapat menggunakan Eventus SIEM+ dan Devo untuk visibilitas, respons insiden, dan perencanaan kepatuhan Cap. 653.",
            "date_modified": "2026-06-01T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Kepatuhan",
                "Cap653",
                "Devo",
                "SIEM",
                "Keamanan Siber",
                "Eventus"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services",
            "content_html": "<p>Dalam dunia bisnis yang saling terhubung, organisasi menggunakan beragam alat keamanan untuk melindungi aset digital. Mulai dari endpoint detection and response (EDR) dan firewall cloud hingga gateway email dan penyedia identitas, setiap sistem terus menghasilkan telemetri.</p>\n<p>Namun, banyaknya alat ini menciptakan kerentanan baru: <strong>kelelahan akibat alert</strong>. Volume alert dari berbagai platform yang terpisah sangat besar. Kenyataannya, banyak organisasi <strong>tidak memiliki waktu atau sumber daya untuk memeriksa semuanya</strong>. Indikator kompromi penting terkubur dalam gangguan, membuka peluang bagi pelaku kejahatan siber.</p>\n<p>Untuk menjawab tantangan tersebut, Eventus meluncurkan <strong>Managed SIEM (berbasis Devo)</strong> dan <strong>Managed SOC</strong>. Kami menjembatani kesenjangan sumber daya keamanan, mengubah alert yang kacau menjadi deteksi serta respons ancaman yang jelas, dapat ditindaklanjuti, dan tersedia 24/7.</p>\n<p>Untuk memahami platform dan model operasinya, baca <a class=\"\" href=\"https://eventus.blog/id/2026/06/05/introducing-siem-plus-managed-log-alert-monitoring\">bagaimana SIEM cloud-native dan layanan terkelola mengurangi kelelahan akibat alert</a>.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Managed SIEM berbasis Devo dan layanan Managed SOC\" src=\"https://eventus.blog/id/assets/images/introducing-managed-siem-devo-managed-soc-services-f121a5212c24b0d719e87087cc0790d8.png\" width=\"1024\" height=\"1024\" class=\"img_ev3q\"></p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"kenyataan-alat-yang-terpisah-dan-kekurangan-tenaga-keamanan-siber\">Kenyataan: alat yang terpisah dan kekurangan tenaga keamanan siber<a href=\"https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services#kenyataan-alat-yang-terpisah-dan-kekurangan-tenaga-keamanan-siber\" class=\"hash-link\" aria-label=\"Taut langsung ke Kenyataan: alat yang terpisah dan kekurangan tenaga keamanan siber\" title=\"Taut langsung ke Kenyataan: alat yang terpisah dan kekurangan tenaga keamanan siber\" translate=\"no\">​</a></h2>\n<p>Bisnis modern menghadapi dua tantangan:</p>\n<ol>\n<li class=\"\"><strong>Kelelahan akibat alert:</strong> Satu insiden keamanan dapat memicu ratusan alert terpisah di berbagai dasbor. Tim TI menghabiskan waktu memilah false positive, sehingga berisiko kelelahan dan melewatkan ancaman.</li>\n<li class=\"\"><strong>Kesenjangan sumber daya:</strong> Membangun SOC internal 24/7 terlalu mahal bagi banyak organisasi. Kekurangan tenaga keamanan siber global dan tingginya biaya analis spesialis membuat pemantauan sepanjang waktu sulit dipertahankan oleh tim TI internal.</li>\n</ol>\n<p>Saat alert diabaikan karena tidak ada yang memantaunya, investasi alat keamanan menjadi tidak efektif. Keamanan bergantung pada perhatian orang yang mengawasi sistem.</p>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"memperkenalkan-managed-siem-berbasis-devo\">Memperkenalkan Managed SIEM berbasis Devo<a href=\"https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services#memperkenalkan-managed-siem-berbasis-devo\" class=\"hash-link\" aria-label=\"Taut langsung ke Memperkenalkan Managed SIEM berbasis Devo\" title=\"Taut langsung ke Memperkenalkan Managed SIEM berbasis Devo\" translate=\"no\">​</a></h2>\n<p>Inti mesin deteksi kami adalah <strong>Devo</strong>, platform terkemuka untuk log, analitik, dan SIEM cloud-native. Managed SIEM memusatkan telemetri keamanan dari endpoint, infrastruktur cloud, jaringan, dan aplikasi dalam satu data lake berkinerja tinggi.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mengapa-devo\">Mengapa Devo?<a href=\"https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services#mengapa-devo\" class=\"hash-link\" aria-label=\"Taut langsung ke Mengapa Devo?\" title=\"Taut langsung ke Mengapa Devo?\" translate=\"no\">​</a></h3>\n<ul>\n<li class=\"\"><strong>Skala dan kecepatan tinggi:</strong> Devo menyerap data dalam jumlah besar secara real-time dengan kueri cepat, sehingga threat hunter dapat menelusuri data berbulan-bulan dalam hitungan detik.</li>\n<li class=\"\"><strong>Intelijen yang terkorelasi:</strong> Devo menghubungkan peristiwa dari berbagai sumber untuk memetakan seluruh siklus serangan, bukan melihat alert secara terpisah.</li>\n<li class=\"\"><strong>Menghilangkan silo data:</strong> Log Microsoft 365, AWS/Azure, firewall, dan endpoint digabungkan dalam satu platform untuk memberikan pandangan terpadu atas postur keamanan.</li>\n</ul>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"kewaspadaan-247-dengan-managed-soc\">Kewaspadaan 24/7 dengan Managed SOC<a href=\"https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services#kewaspadaan-247-dengan-managed-soc\" class=\"hash-link\" aria-label=\"Taut langsung ke Kewaspadaan 24/7 dengan Managed SOC\" title=\"Taut langsung ke Kewaspadaan 24/7 dengan Managed SOC\" translate=\"no\">​</a></h2>\n<p>SIEM yang kuat hanya sebagian dari solusi; diperlukan keahlian untuk menindaklanjuti wawasan. Di sinilah <strong>Managed SOC (Security Operations Center)</strong> Eventus berperan.</p>\n<p>Tim analis keamanan siber kami bekerja sebagai perpanjangan bisnis Anda, memantau lingkungan <strong>24/7/365</strong>.</p>\n<ul>\n<li class=\"\"><strong>Triase alert oleh ahli:</strong> Analis menyelidiki setiap alert, menyingkirkan false positive, dan memastikan Anda menerima pemberitahuan tentang insiden yang terverifikasi dan berkualitas tinggi.</li>\n<li class=\"\"><strong>Saran remediasi yang dapat diterapkan:</strong> Kami memberikan panduan langkah demi langkah untuk membatasi serta mengatasi ancaman, bukan sekadar mengirim alert bahwa ada masalah.</li>\n<li class=\"\"><strong>Perburuan ancaman proaktif:</strong> SOC secara aktif mencari ancaman tersembunyi dan persisten yang mungkin lolos dari aturan deteksi standar.</li>\n<li class=\"\"><strong>Respons insiden cepat:</strong> Saat ancaman kritis terdeteksi, tim memulai prosedur pembatasan segera untuk meminimalkan dampak dan mencegah pergerakan lateral di jaringan.</li>\n</ul>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"manfaat-utama-bagi-organisasi\">Manfaat utama bagi organisasi<a href=\"https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services#manfaat-utama-bagi-organisasi\" class=\"hash-link\" aria-label=\"Taut langsung ke Manfaat utama bagi organisasi\" title=\"Taut langsung ke Manfaat utama bagi organisasi\" translate=\"no\">​</a></h2>\n<p>Dengan Managed SIEM dan SOC Eventus, Anda dapat:</p>\n<ul>\n<li class=\"\"><strong>Berfokus pada bisnis:</strong> Bebaskan tim TI dari beban pemantauan keamanan agar dapat menangani inisiatif pertumbuhan strategis.</li>\n<li class=\"\"><strong>Memperoleh perlindungan 24/7:</strong> Ancaman tidak mengikuti jam kerja. Pakar keamanan memantau jaringan pada malam hari, akhir pekan, dan hari libur.</li>\n<li class=\"\"><strong>Memaksimalkan ROI keamanan:</strong> Manfaatkan investasi alat yang sudah ada dengan memastikan alert diaudit dan diselidiki.</li>\n<li class=\"\"><strong>Menurunkan Total Cost of Ownership (TCO):</strong> Akses operasi keamanan tingkat perusahaan, SIEM cloud generasi berikutnya, dan analis tersertifikasi dengan biaya lebih rendah dibanding membangun semuanya sendiri.</li>\n</ul>\n<hr>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mari-mengamankan-masa-depan-anda\">Mari mengamankan masa depan Anda<a href=\"https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services#mari-mengamankan-masa-depan-anda\" class=\"hash-link\" aria-label=\"Taut langsung ke Mari mengamankan masa depan Anda\" title=\"Taut langsung ke Mari mengamankan masa depan Anda\" translate=\"no\">​</a></h2>\n<p>Anda tidak perlu memilih antara membiarkan alert tidak diperiksa dan membuat tim TI kelelahan. Biarkan Eventus membantu.</p>\n<p>Siap mengurangi kelelahan akibat alert dan melindungi organisasi dengan pemantauan sepanjang waktu?</p>\n<p><a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Hubungi Eventus</a> untuk menjadwalkan konsultasi dan mengetahui bagaimana Managed SIEM serta Managed SOC dapat disesuaikan dengan kebutuhan bisnis Anda.</p>",
            "url": "https://eventus.blog/id/2026/05/23/introducing-managed-siem-devo-managed-soc-services",
            "title": "Layanan Managed SIEM dan Managed SOC Berbasis Devo | Eventus",
            "summary": "Layanan Managed SIEM dan Managed SOC Eventus berbasis Devo membantu tim yang ramping mengurangi kelelahan akibat alert melalui deteksi dan respons ancaman 24/7.",
            "date_modified": "2026-05-23T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Managed SIEM",
                "Managed SOC",
                "Devo",
                "Keamanan Siber",
                "Operasi Keamanan",
                "Kelelahan Akibat Alert",
                "Layanan"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/05/10/modernizing-soc-operations-with-devo-and-ai",
            "content_html": "<p>Dalam lanskap ancaman yang berkembang pesat, Security Operations Center (SOC) tradisional sering kewalahan menghadapi volume data dan kecanggihan serangan modern. Solusi SIEM lama kerap mengalami kendala skalabilitas, sehingga menimbulkan kelelahan akibat alert dan ancaman yang terlewat.</p>\n<p>Di Eventus, kami mendefinisikan ulang operasi SOC dengan mengintegrasikan <strong>Devo</strong>, platform log dan SIEM cloud-native, dengan kemampuan <strong>AI</strong> tingkat lanjut. Kombinasi ini menyederhanakan operasi, mengurangi beban kerja, serta mengalihkan pemantauan reaktif menjadi pertahanan proaktif.</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"menyederhanakan-operasi-dengan-devo-kecepatan-dan-skala\">Menyederhanakan operasi dengan Devo: kecepatan dan skala<a href=\"https://eventus.blog/id/2026/05/10/modernizing-soc-operations-with-devo-and-ai#menyederhanakan-operasi-dengan-devo-kecepatan-dan-skala\" class=\"hash-link\" aria-label=\"Taut langsung ke Menyederhanakan operasi dengan Devo: kecepatan dan skala\" title=\"Taut langsung ke Menyederhanakan operasi dengan Devo: kecepatan dan skala\" translate=\"no\">​</a></h2>\n<p>Fondasi SOC modern adalah kemampuan menyerap, memproses, dan menganalisis data dalam jumlah besar secara real-time. Devo menyediakan skalabilitas dan kecepatan untuk memenuhi kebutuhan data di lingkungan yang kompleks.</p>\n<ul>\n<li class=\"\"><strong>Ingesti tanpa latensi:</strong> Devo memungkinkan penyerapan data keamanan dengan sangat cepat agar setiap peristiwa tercatat.</li>\n<li class=\"\"><strong>Analitik real-time:</strong> Analis kami dapat menjalankan kueri kompleks atas data berukuran petabyte dan memperoleh hasil dalam hitungan detik, bukan menit atau jam.</li>\n<li class=\"\"><strong>Visibilitas terpadu:</strong> Pemusatan log dari seluruh infrastruktur—cloud, lokal, dan edge—memberikan gambaran menyeluruh tentang postur keamanan.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mengurangi-beban-kerja-dengan-ai-dari-gangguan-menjadi-wawasan\">Mengurangi beban kerja dengan AI: dari gangguan menjadi wawasan<a href=\"https://eventus.blog/id/2026/05/10/modernizing-soc-operations-with-devo-and-ai#mengurangi-beban-kerja-dengan-ai-dari-gangguan-menjadi-wawasan\" class=\"hash-link\" aria-label=\"Taut langsung ke Mengurangi beban kerja dengan AI: dari gangguan menjadi wawasan\" title=\"Taut langsung ke Mengurangi beban kerja dengan AI: dari gangguan menjadi wawasan\" translate=\"no\">​</a></h2>\n<p>Salah satu tantangan terbesar SOC adalah memisahkan sinyal penting dari gangguan. Di sinilah AI berperan dalam operasi kami.</p>\n<ul>\n<li class=\"\"><strong>Triase alert otomatis:</strong> Algoritma AI menganalisis alert masuk, menyingkirkan false positive yang sudah dikenal, dan memprioritaskan insiden berisiko tinggi.</li>\n<li class=\"\"><strong>Korelasi kontekstual:</strong> AI menghubungkan peristiwa yang tampak tidak berkaitan di berbagai sistem untuk mengungkap pola serangan kompleks.</li>\n<li class=\"\"><strong>Mengurangi kelelahan analis:</strong> Otomatisasi pekerjaan berulang dan pengurangan alert berkualitas rendah memungkinkan analis berfokus pada perburuan ancaman dan respons insiden.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"keunggulan-eventus-memantau-sekaligus-membantu-perbaikan\">Keunggulan Eventus: memantau sekaligus membantu perbaikan<a href=\"https://eventus.blog/id/2026/05/10/modernizing-soc-operations-with-devo-and-ai#keunggulan-eventus-memantau-sekaligus-membantu-perbaikan\" class=\"hash-link\" aria-label=\"Taut langsung ke Keunggulan Eventus: memantau sekaligus membantu perbaikan\" title=\"Taut langsung ke Keunggulan Eventus: memantau sekaligus membantu perbaikan\" translate=\"no\">​</a></h2>\n<p>Banyak penyedia keamanan terkelola berhenti pada pengiriman alert. Eventus mengambil pendekatan berbeda: keamanan membutuhkan kemitraan dan tindakan.</p>\n<p>Saat Anda memilih Eventus untuk operasi SOC, tim teknologi kami tidak hanya mengawasi layar. Kami memberikan <strong>panduan remediasi yang dapat ditindaklanjuti</strong> untuk setiap insiden kritis.</p>\n<ul>\n<li class=\"\"><strong>Saran proaktif:</strong> Untuk setiap ancaman yang terdeteksi dalam lingkungan cakupan layanan, kami menjelaskan masalah sekaligus menyarankan cara memperbaikinya.</li>\n<li class=\"\"><strong>Remediasi kolaboratif:</strong> Tim kami bekerja bersama tim Anda untuk memastikan perbaikan diterapkan dengan benar dan akar masalah ditangani.</li>\n<li class=\"\"><strong>Peningkatan berkelanjutan:</strong> Wawasan dari setiap insiden digunakan untuk menyempurnakan model AI dan dasbor Devo, sehingga pertahanan terus diperkuat.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"tingkatkan-postur-keamanan-anda\">Tingkatkan postur keamanan Anda<a href=\"https://eventus.blog/id/2026/05/10/modernizing-soc-operations-with-devo-and-ai#tingkatkan-postur-keamanan-anda\" class=\"hash-link\" aria-label=\"Taut langsung ke Tingkatkan postur keamanan Anda\" title=\"Taut langsung ke Tingkatkan postur keamanan Anda\" translate=\"no\">​</a></h2>\n<p>Apakah organisasi Anda siap melampaui pemantauan dasar? Jangan biarkan alat lama dan kelelahan akibat alert menghambat tim keamanan.</p>\n<p>Pertimbangkan Eventus sebagai mitra operasi SOC. Rasakan manfaat Devo dan AI bersama tim yang berkomitmen mengidentifikasi ancaman sekaligus membantu mengatasinya.</p>\n<p><strong><a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Hubungi kami</a> untuk mengetahui layanan SOC kami dan bagaimana kami dapat membantu mengamankan masa depan organisasi Anda.</strong></p>",
            "url": "https://eventus.blog/id/2026/05/10/modernizing-soc-operations-with-devo-and-ai",
            "title": "Modernisasi Operasi SOC: Cara Eventus Menggunakan Devo dan AI untuk Keamanan Proaktif",
            "summary": "Pelajari bagaimana Eventus menggabungkan SIEM cloud-native Devo dan AI untuk menyederhanakan operasi SOC dan menghadirkan keamanan proaktif.",
            "date_modified": "2026-05-10T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SOC",
                "Devo",
                "AI",
                "Keamanan Siber",
                "ManagedServices",
                "Eventus",
                "Layanan"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/04/30/catch-eventus-at-cybersec-2026-discover-the-future-of-cyber-resilience-at-booth-p212",
            "content_html": "<p>CYBERSEC 2026 segera berlangsung pada <strong>5–7 Mei 2026</strong> di Taipei Nangang Exhibition Center, Hall 2. Acara tahun ini mengusung tema “Resilient Future”, dan tim Eventus senang menjadi bagian dari kegiatan ini!</p>\n<p>Baik organisasi Anda ingin meningkatkan deteksi ancaman, mengamankan komunikasi penting, maupun melindungi perangkat edge, kami memiliki solusi yang dapat membantu. Kunjungi <strong>Stan P212</strong> untuk melihat bagaimana kemitraan dan solusi kami membentuk keamanan siber modern.</p>\n<p>Berikut gambaran solusi yang akan kami tampilkan:</p>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"️-siem-modern-berbasis-cloud-devo-dan-strike48\">☁️ SIEM modern berbasis cloud: Devo dan Strike48<a href=\"https://eventus.blog/id/2026/04/30/catch-eventus-at-cybersec-2026-discover-the-future-of-cyber-resilience-at-booth-p212#%EF%B8%8F-siem-modern-berbasis-cloud-devo-dan-strike48\" class=\"hash-link\" aria-label=\"Taut langsung ke ☁️ SIEM modern berbasis cloud: Devo dan Strike48\" title=\"Taut langsung ke ☁️ SIEM modern berbasis cloud: Devo dan Strike48\" translate=\"no\">​</a></h2>\n<p>Tinggalkan hambatan sistem lama dan kelelahan akibat alert. Kami menampilkan <strong>Devo</strong> dan <strong>Strike48</strong> untuk menghadirkan pengalaman SIEM modern yang cloud-native.</p>\n<ul>\n<li class=\"\"><strong>Skalabilitas tinggi:</strong> Serap data keamanan dengan cepat tanpa mengorbankan kinerja pencarian.</li>\n<li class=\"\"><strong>Analitik real-time:</strong> Dapatkan visibilitas langsung yang dapat ditindaklanjuti terhadap seluruh lanskap ancaman.</li>\n<li class=\"\"><strong>Operasi berorientasi hasil:</strong> Beralih dari mengejar alert secara reaktif ke perburuan ancaman proaktif.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"️-keamanan-modern-mimecast\">🛡️ Keamanan modern: Mimecast<a href=\"https://eventus.blog/id/2026/04/30/catch-eventus-at-cybersec-2026-discover-the-future-of-cyber-resilience-at-booth-p212#%EF%B8%8F-keamanan-modern-mimecast\" class=\"hash-link\" aria-label=\"Taut langsung ke 🛡️ Keamanan modern: Mimecast\" title=\"Taut langsung ke 🛡️ Keamanan modern: Mimecast\" translate=\"no\">​</a></h2>\n<p>Lanskap ancaman terus berubah, dan mekanisme pertahanan Anda perlu mengikutinya. Kami menampilkan <strong>Mimecast</strong> untuk menunjukkan keamanan generasi berikutnya.</p>\n<ul>\n<li class=\"\"><strong>Perlindungan email tingkat lanjut:</strong> Blokir phishing, ransomware, dan serangan tertarget sebelum mencapai kotak masuk.</li>\n<li class=\"\"><strong>Pengelolaan risiko manusia:</strong> Jadikan karyawan sebagai lini pertahanan terkuat, bukan sumber kerentanan.</li>\n<li class=\"\"><strong>Keamanan data:</strong> Lindungi informasi penting di lingkungan cloud dan ruang kerja kolaboratif.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"-aiot-dan-software-defined-gateway-sekhmet\">🌐 AIoT dan Software-Defined Gateway: SEKHMET<a href=\"https://eventus.blog/id/2026/04/30/catch-eventus-at-cybersec-2026-discover-the-future-of-cyber-resilience-at-booth-p212#-aiot-dan-software-defined-gateway-sekhmet\" class=\"hash-link\" aria-label=\"Taut langsung ke 🌐 AIoT dan Software-Defined Gateway: SEKHMET\" title=\"Taut langsung ke 🌐 AIoT dan Software-Defined Gateway: SEKHMET\" translate=\"no\">​</a></h2>\n<p>Ketika batas antara dunia fisik dan digital semakin tipis, pengelolaan edge yang efisien menjadi semakin penting. Jika Anda memiliki kebutuhan khusus di bidang AIoT, jangan lewatkan demonstrasi <strong>SEKHMET</strong>.</p>\n<ul>\n<li class=\"\"><strong>Software-Defined Gateway:</strong> Terapkan perimeter jaringan yang lincah, sangat aman, dan mudah dikelola.</li>\n<li class=\"\"><strong>Integrasi AIoT yang lancar:</strong> Hubungkan, kelola, dan skalakan ekosistem pintar serta perangkat edge dengan mudah.</li>\n<li class=\"\"><strong>Perutean data yang optimal:</strong> Pastikan aliran data andal dan efisien di seluruh infrastruktur.</li>\n</ul>\n<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"-mari-bertemu\">📍 Mari bertemu!<a href=\"https://eventus.blog/id/2026/04/30/catch-eventus-at-cybersec-2026-discover-the-future-of-cyber-resilience-at-booth-p212#-mari-bertemu\" class=\"hash-link\" aria-label=\"Taut langsung ke 📍 Mari bertemu!\" title=\"Taut langsung ke 📍 Mari bertemu!\" translate=\"no\">​</a></h2>\n<ul>\n<li class=\"\"><strong>Acara:</strong> CYBERSEC 2026</li>\n<li class=\"\"><strong>Tanggal:</strong> 5–7 Mei 2026</li>\n<li class=\"\"><strong>Lokasi:</strong> Taipei Nangang Exhibition Center, Hall 2</li>\n<li class=\"\"><strong>Stan:</strong> P212</li>\n</ul>\n<p>Tim ahli kami siap memberikan demonstrasi langsung, menjawab pertanyaan teknis, dan membahas penyesuaian solusi dengan rencana keamanan organisasi Anda.</p>\n<p>Jangan biarkan ketahanan siber bergantung pada keberuntungan. Kunjungi <strong>Stan P212</strong>, dan mari membangun masa depan yang lebih kuat dan aman bersama. Kami menantikan kedatangan Anda!</p>",
            "url": "https://eventus.blog/id/2026/04/30/catch-eventus-at-cybersec-2026-discover-the-future-of-cyber-resilience-at-booth-p212",
            "title": "[CYBERSEC 2026] Kunjungi Eventus di Stan P212: Solusi Keamanan Devo, Mimecast, dan Sekhmet",
            "summary": "Temui Eventus di CYBERSEC 2026, Stan P212, untuk menjelajahi SIEM cloud-native Devo, keamanan Mimecast, dan gateway AIoT berbasis perangkat lunak Sekhmet.",
            "date_modified": "2026-04-30T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "CYBERSEC2026",
                "CybersecurityConference",
                "Devo",
                "Strike48",
                "Mimecast",
                "Sekhmet",
                "Keamanan Siber",
                "CloudSIEM",
                "Keamanan Email",
                "AIoTSecurity",
                "SoftwareDefinedGateway",
                "ZeroTrust",
                "Ketahanan Siber"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/04/17/nna-highlights-eventus-redefining-the-iot-market-with-the-software-defined-gateway",
            "content_html": "<p>Kami bangga bahwa <strong>Eventus</strong> baru-baru ini dimuat dalam laporan mendalam oleh <strong>NNA</strong>, sumber berita bisnis terkemuka untuk pasar Asia. Artikel tersebut (NNA News ID: 2915173) menyoroti misi kami untuk menghilangkan biaya tinggi penerapan IoT tradisional serta ekspansi strategis melalui program <strong>Startup Tokyo</strong>.</p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Cuplikan artikel NNA Asia\" src=\"https://eventus.blog/id/assets/images/nna-asia-2915173-b4636cecb9946ed52bda35c504e5e575.png\" title=\"Cuplikan artikel NNA Asia\" width=\"687\" height=\"388\" class=\"img_ev3q\"></p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"ringkasan-liputan-nna\">Ringkasan liputan NNA<a href=\"https://eventus.blog/id/2026/04/17/nna-highlights-eventus-redefining-the-iot-market-with-the-software-defined-gateway#ringkasan-liputan-nna\" class=\"hash-link\" aria-label=\"Taut langsung ke Ringkasan liputan NNA\" title=\"Taut langsung ke Ringkasan liputan NNA\" translate=\"no\">​</a></h3>\n<p>Liputan NNA berfokus pada <strong>Software-Defined Gateway (SDG)</strong> kami, teknologi yang mengubah cara data dikumpulkan di layanan kesehatan dan kota pintar. Seperti dijelaskan dalam laporan NNA (2915173), Eventus mengakhiri beban biaya perangkat keras: pembelian gateway khusus dan pemasangan oleh tenaga profesional.</p>\n<p>Pokok penting dalam laporan NNA:</p>\n<ul>\n<li class=\"\"><strong>Memanfaatkan aset yang sudah tersedia:</strong> Smartphone atau PC dapat berfungsi sebagai hub IoT untuk kebutuhan medis.</li>\n<li class=\"\"><strong>Infrastruktur tanpa CAPEX:</strong> Laporan menyoroti kemampuan kami memulai proyek pemantauan berskala besar tanpa investasi awal perangkat keras.</li>\n<li class=\"\"><strong>“Universal Data Glue”:</strong> Platform kami menyatukan data sensor berpresisi tinggi, seperti <strong>Quanta</strong>, menjadi satu aliran yang siap digunakan oleh AI.</li>\n</ul>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mengapa-industri-mengikuti-perkembangan-ini\">Mengapa industri mengikuti perkembangan ini<a href=\"https://eventus.blog/id/2026/04/17/nna-highlights-eventus-redefining-the-iot-market-with-the-software-defined-gateway#mengapa-industri-mengikuti-perkembangan-ini\" class=\"hash-link\" aria-label=\"Taut langsung ke Mengapa industri mengikuti perkembangan ini\" title=\"Taut langsung ke Mengapa industri mengikuti perkembangan ini\" translate=\"no\">​</a></h3>\n<p>Liputan ini menjadi titik penting bagi Eventus di Jepang. Setelah kami terpilih dalam <strong>Startup Tokyo</strong>, laporan NNA (2915173) memperkuat strategi infrastruktur hibrida kami. Kami menawarkan kelincahan gateway berbasis perangkat lunak untuk perawatan di rumah, sekaligus tetap mendukung gateway perangkat keras industri dalam lingkungan kritis yang beroperasi 24/7.</p>\n<p>Kami mengundang mitra dan pemangku kepentingan yang ingin mengetahui lebih lanjut tentang <strong>liputan NNA mengenai Eventus (2915173)</strong> untuk menyaksikan demonstrasi langsung kemampuan ini pada pameran mendatang.</p>\n<p><strong>Artikel resmi NNA:</strong> <a href=\"https://www.nna.jp/news/2915173\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Baca laporan NNA</a></p>\n<p><strong>Jelajahi platform Sekhmet:</strong> <a href=\"https://sekhmet.tech/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">sekhmet.tech</a></p>\n<p><strong>Situs resmi Eventus:</strong> <a href=\"https://eventus.one/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">eventus.one</a></p>",
            "url": "https://eventus.blog/id/2026/04/17/nna-highlights-eventus-redefining-the-iot-market-with-the-software-defined-gateway",
            "title": "NNA Menyoroti Eventus: Mendefinisikan Ulang Pasar IoT dengan Software-Defined Gateway",
            "summary": "NNA menyoroti Software-Defined Gateway Eventus, pendekatan IoT tanpa investasi awal perangkat keras, dan ekspansi melalui program Startup Tokyo.",
            "date_modified": "2026-04-17T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SEKHMET",
                "IoT",
                "HealthTech",
                "Transformasi Digital",
                "ZeroCAPEX",
                "StartupTokyo",
                "SmartCity",
                "Pemantauan Jarak Jauh",
                "SoftwareDefinedGateway",
                "NNA"
            ]
        },
        {
            "id": "https://eventus.blog/id/2026/04/14/breaking-the-hardware-tax-eventus-joins-startup-tokyo-and-launches-software-defined-gateway",
            "content_html": "<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"mengakhiri-beban-biaya-perangkat-keras-eventus-bergabung-dengan-startup-tokyo-dan-meluncurkan-software-defined-gateway\">Mengakhiri beban biaya perangkat keras: Eventus bergabung dengan Startup Tokyo dan meluncurkan Software-Defined Gateway<a href=\"https://eventus.blog/id/2026/04/14/breaking-the-hardware-tax-eventus-joins-startup-tokyo-and-launches-software-defined-gateway#mengakhiri-beban-biaya-perangkat-keras-eventus-bergabung-dengan-startup-tokyo-dan-meluncurkan-software-defined-gateway\" class=\"hash-link\" aria-label=\"Taut langsung ke Mengakhiri beban biaya perangkat keras: Eventus bergabung dengan Startup Tokyo dan meluncurkan Software-Defined Gateway\" title=\"Taut langsung ke Mengakhiri beban biaya perangkat keras: Eventus bergabung dengan Startup Tokyo dan meluncurkan Software-Defined Gateway\" translate=\"no\">​</a></h2>\n<p>Kami senang berbagi pencapaian penting tim Eventus! Hari ini, kami resmi menerbitkan siaran pers terbaru di PR TIMES, yang menjelaskan terpilihnya kami dalam program Startup Tokyo serta peluncuran global fitur Software-Defined Gateway (SDG).</p>\n<p>Baca siaran pers lengkap di PR TIMES:\n👉 <a href=\"https://prtimes.jp/main/html/rd/p/000000002.000175422.html\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">Eventus K.K. mengumumkan partisipasi di Startup JAPAN EXPO 2026 dan peluncuran Software-Defined Gateway</a></p>\n<p><img decoding=\"async\" loading=\"lazy\" alt=\"Cuplikan artikel PR TIMES\" src=\"https://eventus.blog/id/assets/images/prtimes-46247288bdcca3a7232cc06392197f3a.png\" title=\"Cuplikan artikel PR TIMES\" width=\"851\" height=\"262\" class=\"img_ev3q\"></p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"berakhirnya-beban-biaya-perangkat-keras\">Berakhirnya beban biaya perangkat keras<a href=\"https://eventus.blog/id/2026/04/14/breaking-the-hardware-tax-eventus-joins-startup-tokyo-and-launches-software-defined-gateway#berakhirnya-beban-biaya-perangkat-keras\" class=\"hash-link\" aria-label=\"Taut langsung ke Berakhirnya beban biaya perangkat keras\" title=\"Taut langsung ke Berakhirnya beban biaya perangkat keras\" translate=\"no\">​</a></h3>\n<p>Selama bertahun-tahun, hambatan terbesar bagi IoT dan transformasi digital (DX) adalah beban biaya perangkat keras. Untuk memantau satu pasien atau ruangan, organisasi harus membeli gateway khusus yang mahal, menyewa teknisi listrik, dan menangani pemasangan kabel yang rumit.</p>\n<p><strong>Hal itu berubah mulai hari ini.</strong></p>\n<p>Dengan Software-Defined Gateway, smartphone, tablet, atau PC yang sudah tersedia (iOS, Android, macOS, Windows) dapat diubah menjadi hub IoT untuk kebutuhan medis.</p>\n<ul>\n<li class=\"\">Tanpa CAPEX: Tidak perlu membeli perangkat keras baru.</li>\n<li class=\"\">Tanpa instalasi fisik: Tidak perlu mengebor atau memasang kabel. Cukup unduh aplikasinya.</li>\n<li class=\"\">Penskalaan langsung: Terapkan jaringan pemantauan di seluruh fasilitas atau negara dalam hitungan menit.</li>\n</ul>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"pendekatan-hibrida-untuk-kebutuhan-nyata\">Pendekatan hibrida untuk kebutuhan nyata<a href=\"https://eventus.blog/id/2026/04/14/breaking-the-hardware-tax-eventus-joins-startup-tokyo-and-launches-software-defined-gateway#pendekatan-hibrida-untuk-kebutuhan-nyata\" class=\"hash-link\" aria-label=\"Taut langsung ke Pendekatan hibrida untuk kebutuhan nyata\" title=\"Taut langsung ke Pendekatan hibrida untuk kebutuhan nyata\" translate=\"no\">​</a></h3>\n<p>Meski antusias terhadap inovasi perangkat lunak ini, kami memahami bahwa lingkungan kritis seperti bangsal rumah sakit tetap memerlukan infrastruktur permanen. Karena itu, Eventus terus mendukung strategi hibrida. Baik Anda membutuhkan portabilitas gateway berbasis aplikasi maupun keandalan perangkat keras tradisional sepanjang waktu, seperti hub Cassia, Eventus menyediakan “Universal Data Glue” untuk menggabungkan seluruh data menjadi satu aliran yang siap digunakan oleh AI.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"temui-kami-di-startup-japan-expo-2026\">Temui kami di Startup JAPAN EXPO 2026<a href=\"https://eventus.blog/id/2026/04/14/breaking-the-hardware-tax-eventus-joins-startup-tokyo-and-launches-software-defined-gateway#temui-kami-di-startup-japan-expo-2026\" class=\"hash-link\" aria-label=\"Taut langsung ke Temui kami di Startup JAPAN EXPO 2026\" title=\"Taut langsung ke Temui kami di Startup JAPAN EXPO 2026\" translate=\"no\">​</a></h3>\n<p>Kami juga bangga mengumumkan bahwa Eventus akan hadir sebagai peserta pameran di Startup JAPAN EXPO 2026 di Tokyo!</p>\n<ul>\n<li class=\"\">Waktu: 15–16 April 2026</li>\n<li class=\"\">Tempat: Stan kami di paviliun Startup Tokyo.</li>\n</ul>\n<p>Kunjungi Managing Director kami, James Yip, dan tim untuk melihat demonstrasi langsung Software-Defined Gateway. Kami akan menunjukkan bagaimana data klinis berpresisi tinggi dari sensor Quanta dan data lingkungan dapat diintegrasikan ke dalam satu platform terpadu.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"bergabunglah-dalam-perubahan-ini\">Bergabunglah dalam perubahan ini<a href=\"https://eventus.blog/id/2026/04/14/breaking-the-hardware-tax-eventus-joins-startup-tokyo-and-launches-software-defined-gateway#bergabunglah-dalam-perubahan-ini\" class=\"hash-link\" aria-label=\"Taut langsung ke Bergabunglah dalam perubahan ini\" title=\"Taut langsung ke Bergabunglah dalam perubahan ini\" translate=\"no\">​</a></h3>\n<p>Baik di bidang kesehatan, perawatan lansia, maupun pengembangan kota pintar, hambatan untuk memulai kini semakin rendah. Kami mengundang Anda membaca pengumuman resmi dan menghubungi kami untuk mengetahui bagaimana kami dapat mempercepat perjalanan DX Anda.</p>\n<ul>\n<li class=\"\">Siaran pers resmi: <a href=\"https://prtimes.jp/main/html/rd/p/000000002.000175422.html\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">PR TIMES</a></li>\n<li class=\"\">Pelajari Sekhmet: <a href=\"https://sekhmet.tech/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">sekhmet.tech</a></li>\n<li class=\"\">Kunjungi Eventus: <a href=\"https://eventus.one/\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">eventus.one</a></li>\n</ul>",
            "url": "https://eventus.blog/id/2026/04/14/breaking-the-hardware-tax-eventus-joins-startup-tokyo-and-launches-software-defined-gateway",
            "title": "Mengakhiri Beban Biaya Perangkat Keras: Eventus Bergabung dengan Startup Tokyo dan Meluncurkan Software-Defined Gateway",
            "summary": "Eventus bergabung dengan Startup Tokyo 2026 dan meluncurkan Software-Defined Gateway untuk pemantauan jarak jauh tanpa investasi perangkat keras baru melalui aplikasi iOS, Android, macOS, dan Windows.",
            "date_modified": "2026-04-14T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "SEKHMET",
                "IoT",
                "DigitalHealth",
                "StartupTokyo",
                "SmartCity",
                "HealthTech",
                "DX",
                "ZeroCAPEX"
            ]
        },
        {
            "id": "https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection",
            "content_html": "<h2 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection\">Enki: The Microsoft 365 Outlook Add-in for Enterprise Spam Reporting and Data Collection<a href=\"https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection#enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection\" class=\"hash-link\" aria-label=\"Taut langsung ke Enki: The Microsoft 365 Outlook Add-in for Enterprise Spam Reporting and Data Collection\" title=\"Taut langsung ke Enki: The Microsoft 365 Outlook Add-in for Enterprise Spam Reporting and Data Collection\" translate=\"no\">​</a></h2>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"unlock-advanced-email-security-and-data-collection-with-enki\"><strong>Unlock Advanced Email Security and Data Collection with Enki</strong><a href=\"https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection#unlock-advanced-email-security-and-data-collection-with-enki\" class=\"hash-link\" aria-label=\"Taut langsung ke unlock-advanced-email-security-and-data-collection-with-enki\" title=\"Taut langsung ke unlock-advanced-email-security-and-data-collection-with-enki\" translate=\"no\">​</a></h3>\n<p>In today's digital landscape, effective email management goes beyond a clean inbox. You need a powerful solution to collect and analyze email security data. We are excited to introduce <strong>Enki</strong>, a versatile new Outlook add-in designed specifically for organizations using Microsoft 365 Exchange Online or Exhcnage Server.</p>\n<p>Enki is not a typical email filtering solution. Instead, it is a specialized tool for <strong>email security data collection</strong>, providing your IT and security teams with the actionable intelligence they need to respond to threats and improve security protocols.</p>\n<p>Enki is available in three editions, tailored to fit every business size and need.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"enki-basic-the-free-spam-reporting-solution\"><strong>Enki Basic: The Free Spam Reporting Solution</strong><a href=\"https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection#enki-basic-the-free-spam-reporting-solution\" class=\"hash-link\" aria-label=\"Taut langsung ke enki-basic-the-free-spam-reporting-solution\" title=\"Taut langsung ke enki-basic-the-free-spam-reporting-solution\" translate=\"no\">​</a></h3>\n<p>Getting started with Enki is completely free and risk-free. Our Basic edition is the perfect <strong>Outlook spam reporting add-in</strong> for individuals and small teams. It allows users to flag unwanted emails with a single click, automatically collecting them in a designated email box. This provides a simple, centralized method for reviewing reported messages.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"enki-standard-advanced-statistics-for-your-microsoft-365-tenant\"><strong>Enki Standard: Advanced Statistics for Your Microsoft 365 Tenant</strong><a href=\"https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection#enki-standard-advanced-statistics-for-your-microsoft-365-tenant\" class=\"hash-link\" aria-label=\"Taut langsung ke enki-standard-advanced-statistics-for-your-microsoft-365-tenant\" title=\"Taut langsung ke enki-standard-advanced-statistics-for-your-microsoft-365-tenant\" translate=\"no\">​</a></h3>\n<p>For organizations that need more than just simple collection, the <strong>Enki Standard edition</strong> is the ideal choice. Priced at just USD100 per month per Microsoft 365 tenant, this premium version expands on the Basic edition by providing the ability to <strong>collect detailed statistics on reported emails</strong>. This data gives you valuable insights into the types and volume of threats your organization faces. The Standard edition also includes priority support and greater customization options to seamlessly integrate with your existing workflows.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"enki-enterprise-on-premise-deployment-and-outlook-classic-support\"><strong>Enki Enterprise: On-Premise Deployment and Outlook Classic Support</strong><a href=\"https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection#enki-enterprise-on-premise-deployment-and-outlook-classic-support\" class=\"hash-link\" aria-label=\"Taut langsung ke enki-enterprise-on-premise-deployment-and-outlook-classic-support\" title=\"Taut langsung ke enki-enterprise-on-premise-deployment-and-outlook-classic-support\" translate=\"no\">​</a></h3>\n<p>Large enterprises with complex security requirements or on-premise infrastructure can leverage the full power of Enki Enterprise. This edition provides the ultimate flexibility by supporting <strong>on-premise deployment</strong>, allowing you to host the add-in on your own servers and maintain complete control over your data.</p>\n<p>A key feature for enterprise clients is our <strong>support for Outlook classic</strong>, ensuring that Enki works across your entire organization's client environment, regardless of whether you're using the latest versions or traditional desktop clients. The Enterprise edition offers all the features of the Standard edition, along with enhanced security and dedicated migration support. Pricing for the Enterprise edition is available via a custom quote.</p>\n<h3 class=\"anchor anchorTargetStickyNavbar_Vzrq\" id=\"key-features-for-a-smarter-email-environment\"><strong>Key Features for a Smarter Email Environment</strong><a href=\"https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection#key-features-for-a-smarter-email-environment\" class=\"hash-link\" aria-label=\"Taut langsung ke key-features-for-a-smarter-email-environment\" title=\"Taut langsung ke key-features-for-a-smarter-email-environment\" translate=\"no\">​</a></h3>\n<ul>\n<li class=\"\"><strong>Effortless Spam and Phishing Collection:</strong> Streamline the reporting of suspicious emails with a simple, one-click process.</li>\n<li class=\"\"><strong>Data-Focused, Not Filter-Focused:</strong> Enki collects data for your security team to analyze, rather than automatically blocking emails.</li>\n<li class=\"\"><strong>Detailed Statistics (Standard &amp; Enterprise):</strong> Gain crucial insights into the types of threats your users are reporting.</li>\n<li class=\"\"><strong>Microsoft 365 Admin Portal Deployment:</strong> Easily deploy the add-in across your organization by adding a URL in your Microsoft 365 admin portal.</li>\n<li class=\"\"><strong>Customization and Control (Standard &amp; Enterprise):</strong> Adapt Enki to your specific security policies and infrastructure.</li>\n</ul>\n<p>Ready to take control of your organization’s email security data? Start with our free Basic edition, or <a href=\"https://eventus.one/contact\" target=\"_blank\" rel=\"noopener noreferrer\" class=\"\">contact</a> our sales team for more information on the Standard and Enterprise editions.</p>",
            "url": "https://eventus.blog/id/2025/08/22/enki-the-microsoft-365-outlook-add-in-for-enterprise-spam-reporting-and-data-collection",
            "title": "Enki - The Microsoft 365 Outlook Add-in for Enterprise Spam Reporting and Data Collection",
            "summary": "Empower your organization with Enki, a powerful Outlook add-in for Microsoft 365. Easily collect spam and phishing emails, analyze security statistics, and deploy on-premise for full control.",
            "date_modified": "2025-08-22T00:00:00.000Z",
            "author": {
                "name": "James Yip",
                "url": "https://github.com/jamesyip"
            },
            "tags": [
                "Outlook",
                "Microsoft 365",
                "Email Security",
                "Spam Reporting",
                "Add-in",
                "IT Security",
                "Enterprise",
                "Data Collection",
                "On-Premise",
                "Outlook Classic",
                "Phishing",
                "Exchange Online",
                "Cybersecurity"
            ]
        }
    ]
}