Lewati ke konten utama

8 artikel memiliki tag "Operasi Keamanan"

Lihat Semua Tag

Mengapa Dasbor Statis Tidak Lagi Memadai: Merancang Dynamic Posture Score di SIEM+

· 4 menit membaca
James Yip
Direktur Utama

Industri keamanan siber sering menyamakan “volume” dengan “risiko”. Jika dasbor SIEM tradisional menampilkan 10.000 alert, indikator berubah merah, skor postur jatuh ke nol, dan pimpinan panik.

Namun, analis SOC Tier 1 tahu bahwa pemindaian port otomatis pada IP publik dapat menghasilkan 5.000 penolakan firewall mentah dalam tiga menit. Itu bukan 5.000 ancaman kritis terpisah, melainkan satu peristiwa tingkat rendah.

Saat membangun SIEM+ (siem.plus), kami memahami bahwa memasukkan jumlah alert mentah ke antarmuka hanya akan mengulang kelelahan akibat alert yang ingin kami atasi. Kami membutuhkan cara mengubah data lake yang bising menjadi metrik untuk pimpinan yang mencerminkan risiko nyata.

Berikut penjelasan tentang Dynamic Posture Score SIEM+, algoritma peluruhan penalti, dan cara kami memastikan LLM memetakan ancaman ke kerangka kepatuhan tanpa berhalusinasi.

Dynamic Posture Score SIEM+ menampilkan kasus yang dikelompokkan dan risiko yang dapat ditindaklanjuti

SIEM+ Managed SIEM: Pemantauan Keamanan Devo Cloud-Native | Eventus

· 5 menit membaca
James Yip
Direktur Utama

Bagi Direktur TI, CISO, dan Manajer Operasi Keamanan, tantangannya bukan lagi apakah organisasi memiliki cukup alat keamanan. Tantangan sebenarnya adalah apakah tim yang ramping dapat mengubah ribuan sinyal harian menjadi sejumlah kecil keputusan yang benar-benar penting.

Lingkungan modern menghasilkan alert dari firewall, endpoint, platform identitas, Microsoft 365, beban kerja cloud, aplikasi SaaS, dan infrastruktur jaringan. Banyak alert berkualitas rendah, duplikat, atau false positive yang sudah dikenal. Sebagian kecil mungkin menunjukkan risiko bisnis nyata.

Di sinilah SIEM Plus Eventus berperan. SIEM Plus menggabungkan SIEM cloud-native Devo, layanan terkelola Eventus, pengurangan gangguan dengan AI, dan alur kerja ITSM yang dapat ditindaklanjuti agar tim dapat mengatasi kelelahan akibat alert tanpa membangun SOC internal besar dari awal.

Layanan Managed SIEM dan Managed SOC Berbasis Devo | Eventus

· 4 menit membaca
James Yip
Direktur Utama

Dalam dunia bisnis yang saling terhubung, organisasi menggunakan beragam alat keamanan untuk melindungi aset digital. Mulai dari endpoint detection and response (EDR) dan firewall cloud hingga gateway email dan penyedia identitas, setiap sistem terus menghasilkan telemetri.

Namun, banyaknya alat ini menciptakan kerentanan baru: kelelahan akibat alert. Volume alert dari berbagai platform yang terpisah sangat besar. Kenyataannya, banyak organisasi tidak memiliki waktu atau sumber daya untuk memeriksa semuanya. Indikator kompromi penting terkubur dalam gangguan, membuka peluang bagi pelaku kejahatan siber.

Untuk menjawab tantangan tersebut, Eventus meluncurkan Managed SIEM (berbasis Devo) dan Managed SOC. Kami menjembatani kesenjangan sumber daya keamanan, mengubah alert yang kacau menjadi deteksi serta respons ancaman yang jelas, dapat ditindaklanjuti, dan tersedia 24/7.