Skip to content
  • Beranda
  • Produk
    • Capabilities
      • AI
      • Compliance
      • Insider Threats
      • SIEM
      • SOAR
      • TDIR
      • UEBA
    • Cloud Native Platform
      • Exabeam Nova AI Agent
      • NetMon
      • New-Scale Analytics
      • New-Scale Fusion
      • New-Scale SIEM
      • Outcomes Navigator
    • Self-Hosted Platform
      • LogRhythm Intelligence
      • LogRhythm SIEM
      • Produk Log Rhytm Lainnya
  • Blog
  • Hubungi Kami

Month: October 2025

October 28, 2025October 28, 2025

Apa yang Baru di LogRhythm SIEM 7.21: Filter Alarm Lebih Lengkap, Akses Log Real-Time, dan Alat untuk Developer

Untuk mendeteksi dan merespons ancaman siber modern, organisasi butuh lebih dari sekadar visibilitas. Mereka memerlukan ketepatan, kecepatan, dan integrasi yang lancar antar alat dan tim keamanan. Versi terbaru LogRhythm SIEM 7.21 menghadirkan peningkatan besar untuk memenuhi kebutuhan ini, termasuk fitur filter alarm yang lebih luas, akses log instan di Dashboard, penyelarasan dengan MITRE ATT&CK®, serta portal baru untuk developer agar integrasi API jadi lebih mudah dan cepat. Artikel ini menjelaskan bagaimana pembaruan tersebut membantu tim keamanan bekerja lebih efisien, mengurangi kebisingan notifikasi, dan membuat keputusan dengan lebih percaya diri. 🎯 1. Temukan Ancaman Lebih Cepat dengan 14 Filter Alarm Baru Tim keamanan sering kesulitan menyaring banyak peringatan (alert), apalagi saat harus fokus pada aktivitas tertentu seperti pengguna, host, atau alamat IP. Di versi 7.21 ini, LogRhythm menambahkan 14 jenis filter alarm baru, dua kali lipat dari versi sebelumnya, untuk membantu Anda menelusuri ancaman dengan lebih detail dan tepat sasaran. Sekarang analis bisa memfilter alarm berdasarkan: Klasifikasi kejadian Jenis peristiwa umum (Common Event) Sumber log Entitas (asal atau yang terdampak) Alamat IP (asal/terdampak) Nama host (asal/terdampak) Pengguna (asal/terdampak) Lokasi (asal/terdampak) VMID Dengan alat filter baru ini, tim keamanan bisa mempercepat proses investigasi, mengurangi kelelahan akibat banyaknya alert, dan fokus hanya pada aktivitas yang paling penting. 🧠 2. Filter Alarm Berdasarkan MITRE ATT&CK Framework MITRE ATT&CK adalah standar global untuk memahami taktik dan teknik yang digunakan oleh penyerang. Kini, di LogRhythm SIEM 7.21, Anda dapat menyaring alarm berdasarkan taktik, teknik, dan prosedur (TTP) dari MITRE ATT&CK hanya dengan beberapa klik. Dengan pemetaan otomatis antara “Common Event” dan “rule kustom”, analis bisa melihat aktivitas berdasarkan fase serangan, mempercepat proses triase, dan menemukan pola ancaman dengan lebih cepat. Misalnya, Anda bisa langsung memfilter aktivitas “lateral movement” (perpindahan antar sistem) dengan menampilkan alarm yang terkait teknik T1075 (Pass-the-Hash). ⚡ 3. Akses Log Instan di Dashboard Sebelumnya, untuk melihat detail log, pengguna perlu membuka tab baru atau menulis kueri pencarian manual. Sekarang, LogRhythm 7.21 menambahkan opsi “View Logs” langsung di Data Indexer Dashboard. Dengan satu klik, Anda bisa berpindah dari tampilan grafik ke detail log mentah tanpa keluar dari dashboard. Ini menjadikan dashboard bukan hanya alat visualisasi, tapi juga alat investigasi interaktif — mempercepat analisis dan pelacakan insiden. 💻 4. Portal Developer Baru untuk Integrasi API Tim keamanan modern sangat bergantung pada otomasi. Namun, API yang rumit sering menghambat pekerjaan. LogRhythm sekarang menghadirkan portal developer baru di Exabeam Developer Portal — tempat terpusat untuk mengelola dan mengembangkan integrasi API. Portal ini menawarkan: Contoh kode siap pakai Dukungan berbagai bahasa pemrograman Dokumentasi yang jelas dan terstruktur Dengan portal ini, tim bisa lebih cepat: Mengotomatisasi tugas berulang Mempercepat proses integrasi antar sistem Mengurangi kesalahan scripting dan troubleshooting Hasilnya: integrasi yang lebih cepat, efisien, dan bebas hambatan. ☁️ 5. Arsitektur Koleksi Terbuka untuk Lingkungan Cloud dan Hybrid Seiring berkembangnya layanan cloud, sistem SIEM juga perlu beradaptasi. LogRhythm SIEM 7.21 memperbarui Open Collection Architecture agar pengumpulan data tetap cepat, stabil, dan kompatibel dengan berbagai platform pihak ketiga. Beberapa peningkatannya termasuk: Collector baru untuk Mimecast Perbaikan pengumpulan log Google Workspaces Pembaruan parsing untuk layanan AWS Semua ini memastikan pengumpulan log lebih akurat, bersih, dan konsisten, terutama untuk lingkungan hybrid (on-prem + cloud). 🔐 6. Peningkatan Keamanan dan Performa Platform Selain fitur baru, LogRhythm juga menghadirkan pembaruan teknis untuk meningkatkan stabilitas, keamanan, dan kecepatan sistem tanpa konfigurasi tambahan. Keamanan: Panjang kunci enkripsi ditingkatkan menjadi 3072 bit Installer kini menggunakan SHA-256 signing untuk keamanan lebih tinggi Performa: Pembaruan Java package mempercepat proses indexing dan pencarian System Monitor Agent kini berjalan di .NET 8 Core untuk pengalaman yang lebih aman dan halus Peningkatan throughput data hingga 20% lebih cepat Selain itu, pembaruan dari JDK8 ke JDK21 menghadirkan: Respon kueri hingga 10x lebih cepat Kecepatan indexing meningkat 50% Penggunaan memori lebih efisien 70% Konsumsi CPU turun 45% 🚀 7. Mengapa LogRhythm SIEM 7.21 Penting Dengan semua pembaruan ini, tim keamanan bisa: ✅ Memfilter dan memprioritaskan alarm dengan lebih presisi ✅ Menganalisis aktivitas berisiko tinggi lewat kerangka MITRE ATT&CK ✅ Melakukan investigasi lebih cepat lewat dashboard interaktif ✅ Mengotomatisasi alur kerja lewat portal developer baru ✅ Mengelola data cloud dengan lebih akurat dan efisien ✅ Mendapatkan performa sistem yang lebih cepat dan aman Kesimpulan: LogRhythm SIEM 7.21 bukan sekadar pembaruan fitur, tapi langkah besar menuju deteksi ancaman yang lebih cepat, integrasi yang lebih mudah, dan efisiensi yang lebih tinggi bagi tim keamanan modern. Pengguna yang sudah berlangganan dapat mengunduh versi terbaru dari LogRhythm Community, lengkap dengan panduan dan catatan rilis untuk semua peningkatan fitur. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!

Read More
October 8, 2025October 8, 2025

10 Pertanyaan Cerdas yang Harus Diajukan Pemimpin SOC Sebelum Memilih Cloud SIEM

Platform Cloud SIEM (Security Information and Event Management) menjanjikan skalabilitas, fleksibilitas, dan visibilitas yang lebih baik dalam keamanan siber. Namun, tidak semua platform benar-benar mampu memberikan hasil seperti itu. Saat mengevaluasi vendor, tidak cukup hanya menanyakan soal harga atau kemampuan mengumpulkan data log — yang lebih penting adalah apakah solusi tersebut benar-benar membantu tim Anda mendeteksi ancaman lebih cepat, mengurangi kelelahan akibat terlalu banyak alert, dan terus meningkatkan cakupan deteksi ancaman. Artikel ini membahas 10 pertanyaan penting yang biasanya diajukan oleh para pemimpin Security Operations Center (SOC) yang cerdas sebelum memilih Cloud SIEM. Pertanyaan-pertanyaan ini membantu Anda menilai apakah sebuah platform benar-benar memberikan hasil nyata — atau justru menambah beban pengelolaan sistem. Kami juga akan menunjukkan bagaimana Exabeam New-Scale Security Operations Platform, dengan aplikasi Outcomes Navigator-nya, bisa membantu menjawab semua pertanyaan ini dengan jelas dan akurat. 1. Di Mana Solusinya Dihosting dan Di Mana Data Saya Disimpan? Platform New-Scale SIEM dijalankan sepenuhnya di Google Cloud Platform (GCP). Pelanggan bisa memilih lokasi pusat data (data center) sesuai kebutuhan. Setiap pelanggan memiliki penyimpanan data yang terpisah dan aman. Exabeam memastikan pelanggan tetap memiliki kendali penuh atas lokasi dan keamanan data mereka. Melalui Outcomes Navigator, Anda juga bisa melihat kontribusi setiap sumber data terhadap deteksi ancaman, cakupan kasus keamanan penting, dan kesesuaiannya dengan framework seperti MITRE ATT&CK®. 2. Bagaimana Data Saya Dilindungi? Semua data log dienkripsi saat dikirim (in transit) maupun saat disimpan (at rest). Proses pengiriman data dilakukan melalui saluran aman seperti TLS, SSL, dan API terenkripsi. Exabeam telah tersertifikasi SOC 2 Type II, dan secara rutin melakukan pengujian serta audit keamanan. Setiap lingkungan pelanggan dipisahkan secara logis dan hanya dapat diakses oleh pihak berwenang. 3. Apakah Solusinya Memberikan Skalabilitas dan Kemudahan Seperti Layanan SaaS Sejati? Ya. Platform ini secara otomatis menyesuaikan kapasitas compute dan penyimpanan sesuai kebutuhan. Dengan lebih dari 9.500 parser bawaan dan integrasi ke 650+ alat keamanan, Exabeam mempermudah proses onboarding serta memastikan performa pencarian data tetap cepat. Aplikasi Outcomes Navigator membantu Anda memahami sumber log mana yang benar-benar bernilai, sehingga Anda bisa melakukan scaling dengan lebih efisien. 4. Bagaimana Data Dikumpulkan dan Dikirim ke SIEM? Data dikumpulkan menggunakan beberapa jenis Collector: Site Collector: mengambil log dari sumber lokal (on-premises). Cloud Collector: menghubungkan ke platform SaaS atau infrastruktur cloud. Context Collector: memperkaya data dengan konteks tambahan seperti identitas, intelijen ancaman, dan aset. Outcomes Navigator kemudian menggunakan semua konteks ini untuk menilai cakupan kasus keamanan dan memberi rekomendasi log mana yang perlu ditambahkan untuk meningkatkan akurasi deteksi ancaman. 5. Apakah Pengiriman Data Akan Membebani Jaringan? Tidak. Collectors dirancang untuk meminimalkan beban jaringan dengan cara melakukan kompresi, penyimpanan sementara lokal, dan pengiriman efisien. Tim bisa mengevaluasi, melalui Outcomes Navigator, apakah log yang dikirim benar-benar memberikan nilai atau hanya membuang bandwidth. 6. Bagaimana Anda Menyeimbangkan Pembaruan Fitur dan Stabilitas Sistem? Exabeam menggunakan metode continuous integration and deployment (pembaruan otomatis dan berkelanjutan). Kualitas dijaga melalui: Program uji coba awal (early access). Pelatihan pengembangan kode aman. Analisis kode otomatis dan pengujian penetrasi. Fitur baru seperti Exabeam Nova, Automation Management, dan Threat Center diluncurkan tanpa mengganggu operasional, sehingga tim SOC bisa bekerja lebih cepat dan efisien. 7. Bagaimana Dukungan terhadap Teknologi Keamanan di Platform Ini? Platform New-Scale menggabungkan berbagai fungsi keamanan dalam satu tempat — mulai dari SIEM, UEBA (User and Entity Behavior Analytics), hingga SOAR (Security Orchestration, Automation, and Response). Melalui Exabeam Nova, analis keamanan bisa mendapatkan timeline ancaman otomatis, klasifikasi, serta rekomendasi langkah berikutnya. Aplikasi Threat Center menggabungkan semua alert, kasus, dan otomatisasi dalam satu tampilan. Outcomes Navigator membantu Anda memetakan sumber data terhadap hasil keamanan nyata — misalnya mendeteksi ancaman orang dalam, kredensial bocor, hingga pergerakan lateral di jaringan. 8. Apakah Model Lisensi dan Harga Berdasarkan Konsumsi? Ya. Lisensi Exabeam dihitung berdasarkan volume data yang dikumpulkan. Dengan Outcomes Navigator, Anda bisa tahu log mana yang benar-benar berguna untuk deteksi dan kepatuhan, sehingga biaya bisa dioptimalkan dan tidak terbuang percuma. Anda juga bisa memantau penggunaan dan performa melalui dasbor khusus yang menampilkan konsumsi data dan batas lisensi. 9. Bagaimana Exabeam Menjamin Ketersediaan Sistem? Platform ini dibangun di atas GCP dengan SLA 99,5% uptime, memanfaatkan infrastruktur global yang terdistribusi dan dipantau 24/7 oleh tim Cloud Operations. Threat Center menjamin visibilitas terpusat bahkan saat beban tinggi, sementara Automation Management memastikan alur kerja tetap berjalan lancar tanpa gangguan. 10. Apa yang Terjadi Setelah Kontrak Berakhir? Data Anda tetap milik Anda. Pelanggan dapat mengunduh semua log dalam waktu 30 hari setelah kontrak berakhir. Jika perlu bantuan migrasi, tim Professional Services Exabeam siap membantu proses offboarding. Kesimpulan SIEM modern bukan hanya tentang mengumpulkan log — tetapi bagaimana menjadikan data Anda benar-benar bermanfaat. Dengan New-Scale Platform dan aplikasi Outcomes Navigator, Exabeam membantu organisasi memahami nilai nyata dari setiap log, meningkatkan deteksi ancaman, dan memastikan hasil keamanan yang bisa diukur. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!

Read More

Recent Posts

  • AI Agent Butuh Lebih dari Guardrails: Strategi Keamanan Baru
  • Mengapa Rule-Based Detection Gagal Deteksi Insider Threat?
  • AI Agent Butuh Lebih dari Sekadar Guardrails untuk Keamanan
  • Exabeam vs Microsoft Sentinel: 5 Keunggulan Deteksi Ancaman
  • Deteksi Insider Risk: Mengapa Konteks Jangka Panjang Penting

Recent Comments

No comments to show.

Archives

  • August 2026
  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025

Categories

  • blog
  • Uncategorized

Exabeam Indonesia adalah bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi Exabeam. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.

PT iLogo Indonesia

Sales & Marketing

  • (021) 53660861
  • Jl. Kebon Jeruk Raya Villa Kebon Jeruk Office F1
  • [email protected]

Support Center

  • AKR Tower – 9th Floor Jl. Panjang no. 5, Kebon Jeruk

Copyright © 2025. Exabeam Indonesia