Lewati ke konten utama

7 artikel memiliki tag "SIEM Plus"

Lihat Semua Tag

SIEM+ Kini Resmi Mendukung Microsoft Sentinel

· 2 menit membaca
James Yip
Direktur Utama

Kami mengumumkan bahwa SIEM+ kini memiliki dukungan native penuh untuk Microsoft Sentinel, melengkapi integrasi dengan Devo, Splunk, dan QRadar. Jika organisasi Anda menggunakan Sentinel sebagai SIEM, Anda dapat menambahkan konsolidasi alert dan triase AI SIEM+ tanpa mengubah penerapan Sentinel yang sudah ada.

Mengapa Kelelahan Akibat Alert Menjadi Masalah Utama SOC dan Masalah Bisnis

· 3 menit membaca
James Yip
Direktur Utama

Kelelahan akibat alert merupakan risiko perusahaan​

Saat pemimpin keamanan membahas kelelahan akibat alert, percakapan biasanya terbatas pada SOC: analis kelelahan, dasbor merah, dan MTTR yang meningkat setiap kuartal. Gambaran itu benar, tetapi cakupannya terlalu kecil.

Pada perusahaan jasa keuangan, farmasi, semikonduktor, dan manufaktur besar, kelelahan akibat alert merupakan risiko bisnis yang terlihat pada neraca, temuan audit, dan diskusi pimpinan tentang ketahanan.

Dari 40.000 Alert Menjadi Kurang dari 10 Kasus per Hari: Dampak Kelelahan Akibat Alert bagi Tim Keamanan

· 5 menit membaca
James Yip
Direktur Utama

Tim keamanan tidak kekurangan alert. Mereka kekurangan waktu, konteks, dan perhatian.

Survei 2025 terhadap 2.058 pemimpin keamanan menemukan bahwa 59% menerima terlalu banyak alert, sementara 52% menyebut SOC mereka bekerja berlebihan. Ringkasan riset oleh Security Magazine juga menemukan bahwa banyak tim kehilangan waktu investigasi karena data keamanan sulit dikelola dan terpisah antaralat.

Dampak terhadap manusia juga jelas. Dalam ISC2 Cybersecurity Workforce Study 2025, 48% responden merasa lelah mengikuti ancaman dan teknologi baru, sementara 47% kewalahan oleh beban kerja. Studi ISC2 melibatkan lebih dari 16.000 profesional keamanan siber dan pengambil keputusan.

Inilah kelelahan akibat alert: setiap notifikasi mulai tampak sama, setiap investigasi terasa mendesak, dan analis menghabiskan lebih banyak energi menentukan apa yang diabaikan daripada apa yang penting.

Ini adalah masalah operasional tim keamanan di mana-mana, bukan hanya satu perusahaan.

AI di Atas SIEM: Kebutuhan SIEM AI untuk Mengurangi Kelelahan Akibat Alert

· 8 menit membaca
James Yip
Direktur Utama

Senin pagi pukul 09.02, firewall yang menghadap publik mulai mencatat pemindaian port.

Pada 09.05, SIEM sudah menghasilkan 5.000 alert. Pimpinan TI membuka dasbor, melihat tampilan penuh warna merah, dan mengajukan pertanyaan yang akhirnya muncul pada setiap tim keamanan kecil:

“Bisakah kita menambahkan AI di atas SIEM agar memberi tahu mana yang penting?”

Pertanyaan itu masuk akal. AI di atas SIEM memang arah yang tepat. SIEM yang ada sudah mengumpulkan peristiwa, menerapkan aturan deteksi, dan menyimpan bukti. Lapisan AI dapat mengubah keluarannya menjadi prioritas, penjelasan, dan tindakan berikutnya.

Inilah gagasan SIEM+, lapisan AI keamanan untuk tim yang ingin triase lebih baik dan postur lebih jelas tanpa mengganti SIEM yang sudah digunakan.

Chatbot umum, skrip LLM sekali pakai, atau copilot AI yang terhubung secara longgar mungkin memberi jawaban mengesankan untuk satu alert. Operasi keamanan membutuhkan sistem yang lebih tahan lama: mengingat konteks, mengelompokkan bukti terkait, menghormati batas data, melacak postur dari waktu ke waktu, dan menghasilkan keluaran yang dapat ditindaklanjuti serta dipertanggungjawabkan.

Lapisan AI operasi keamanan mengubah alert SIEM yang bising menjadi kasus insiden terkorelasi

Mengapa Auditor Tidak Membutuhkan Log Mentah Anda: Membuat Laporan Audit yang Mudah Dibaca

· 4 menit membaca
James Yip
Direktur Utama

Setiap musim audit, pola yang sama berulang. Tim keamanan mengekspor tumpukan log mentah, spreadsheet jumlah alert, dan tangkapan layar dasbor berwarna merah serta kuning. Semua diserahkan kepada auditor dengan harapan hasilnya baik.

Auditor ingin satu pertanyaan dijawab dengan jelas: “Bisakah Anda membuktikan kontrol ini bekerja dan menunjukkan buktinya?” Jika jawabannya perlu dua puluh menit menelaah dasbor, yang gagal adalah kemampuan mengomunikasikan postur keamanan.

Itulah masalah yang ingin kami selesaikan melalui Auditor View SIEM+ (siem.plus). Kami ingin visibilitas yang mudah dipahami dan siap audit sejak awal, bukan setelah seminggu menyusun laporan manual.

Laporan audit SIEM+ mengubah gangguan alert menjadi paket bukti siap untuk auditor dan pimpinan