Senin pagi pukul 09.02, firewall yang menghadap publik mulai mencatat pemindaian port.
Pada 09.05, SIEM sudah menghasilkan 5.000 alert. Pimpinan TI membuka dasbor, melihat tampilan penuh warna merah, dan mengajukan pertanyaan yang akhirnya muncul pada setiap tim keamanan kecil:
“Bisakah kita menambahkan AI di atas SIEM agar memberi tahu mana yang penting?”
Pertanyaan itu masuk akal. AI di atas SIEM memang arah yang tepat. SIEM yang ada sudah mengumpulkan peristiwa, menerapkan aturan deteksi, dan menyimpan bukti. Lapisan AI dapat mengubah keluarannya menjadi prioritas, penjelasan, dan tindakan berikutnya.
Inilah gagasan SIEM+, lapisan AI keamanan untuk tim yang ingin triase lebih baik dan postur lebih jelas tanpa mengganti SIEM yang sudah digunakan.
Chatbot umum, skrip LLM sekali pakai, atau copilot AI yang terhubung secara longgar mungkin memberi jawaban mengesankan untuk satu alert. Operasi keamanan membutuhkan sistem yang lebih tahan lama: mengingat konteks, mengelompokkan bukti terkait, menghormati batas data, melacak postur dari waktu ke waktu, dan menghasilkan keluaran yang dapat ditindaklanjuti serta dipertanggungjawabkan.
