Di era serangan siber yang semakin canggih, organisasi tidak lagi cukup hanya mengandalkan solusi keamanan tradisional. Sistem keamanan perlu bekerja lebih cepat, lebih pintar, dan lebih otomatis. Di sinilah Exabeam hadir dengan dua inovasi penting: Exabeam Nova dan Exabeam New-Scale Security Operations Platform. Keduanya dirancang untuk membantu Security Operations Center (SOC) lebih siap menghadapi ancaman modern dengan kemampuan deteksi yang akurat dan respons yang cepat. Dalam blog ini, kita akan membahas bagaimana kedua teknologi ini bekerja dan bagaimana penerapannya dapat memperkuat SOC modern, terutama bagi tim keamanan yang masih berkembang. Apa Itu Exabeam Nova? Exabeam Nova adalah generasi terbaru dari sistem deteksi ancaman berbasis AI dan analitik perilaku pengguna serta entitas (UEBA). Sederhananya, Nova bisa mempelajari “kebiasaan normal” pengguna, perangkat, dan aplikasi di dalam jaringan. Saat ada aktivitas yang menyimpang atau mencurigakan—misalnya login di lokasi yang tidak biasa, peningkatan hak akses tiba-tiba, atau transfer data dalam jumlah besar—Nova dapat mendeteksinya secara otomatis. Fitur penting Exabeam Nova: AI-driven Analytic Story Nova menggabungkan semua aktivitas pengguna menjadi satu timeline otomatis, sehingga analis SOC tidak perlu lagi mengumpulkan data log manual dari berbagai sistem. Deteksi berbasis perilaku (Behavioral Analytics) Nova bisa membedakan aktivitas normal dan aktivitas berisiko tanpa harus mengandalkan aturan statis yang sering ketinggalan zaman. Pemangkasan noise alert Nova mampu mengurangi alarm-alarm palsu (false positive) karena hanya menampilkan ancaman yang benar-benar relevan. Integrasi luas Nova bisa terhubung ke banyak sumber log seperti firewall, Active Directory, VPN, endpoint, aplikasi cloud, dan lain-lain. Apa Itu Exabeam New-Scale Security Operations Platform? Exabeam New-Scale adalah platform SOC modern yang menggabungkan SIEM, UEBA, otomatisasi, dan pencarian log berkecepatan tinggi dalam satu solusi. Ia didesain untuk membantu organisasi memproses log dalam jumlah besar dengan cepat, sambil memberikan visibilitas penuh atas aktivitas keamanan di seluruh lingkungan IT. Beberapa kemampuan utama New-Scale: Pencarian log super cepat Ditopang arsitektur baru yang mampu melakukan pencarian data ratusan kali lebih cepat dibanding SIEM tradisional. Arsitektur elastis dan scalable Platform bisa menyesuaikan kebutuhan organisasi, dari level kecil hingga enterprise. Deteksi dan respons otomatis (Automated Investigation & Response) Meringankan beban analis SOC yang biasanya harus mengecek alert satu per satu. Integrasi dengan playbook SOAR Mendukung otomatisasi seperti blokir IP berbahaya, isolasi perangkat, atau reset password secara otomatis. Mengapa SOC Modern Membutuhkan Exabeam Nova & New-Scale? Lingkungan keamanan saat ini kompleks: data log berasal dari cloud, server lokal, aplikasi SaaS, perangkat mobile, dan IoT. Tim SOC sering kewalahan dengan jumlah alert yang besar. Exabeam membantu mengatasi tantangan tersebut dengan cara: 1. Meningkatkan Efisiensi Deteksi Ancaman Nova mampu mendeteksi pola serangan yang biasanya sulit ditemukan oleh SIEM tradisional—seperti lateral movement, credential compromise, hingga insider threat. 2. Mengurangi Waktu Investigasi Timeline otomatis (Analytic Story) membantu analis SOC memahami insiden tanpa perlu membuka banyak dashboard. Dengan satu tampilan, mereka bisa melihat seluruh aktivitas terkait serangan. 3. Mempercepat Tanggap Darurat (Incident Response) New-Scale menyediakan otomatisasi yang mempercepat tindakan penting. Misalnya: otomatis memblokir akun yang dicurigai, mengisolasi endpoint yang terinfeksi, memutus koneksi VPN yang berbahaya. 4. Skalabilitas Tinggi untuk Data Besar Dalam SOC modern, volume data log bisa mencapai jutaan event per hari. Arsitektur New-Scale dapat menanganinya tanpa memperlambat performa. 5. Mengurangi Beban Kerja Tim SOC Dengan mengurangi false positive dan meningkatkan keakuratan deteksi, tim SOC bisa fokus pada ancaman yang benar-benar penting. Contoh Penerapan Exabeam dalam SOC Modern 1. Deteksi Pencurian Akun (Credential Compromise) Jika ada user login dari Jakarta pada pagi hari, tetapi tiba-tiba login lagi dari Amerika pada sore hari, Nova akan menandainya sebagai anomali. SOC akan mendapatkan alert lebih cepat daripada menunggu laporan insiden. 2. Investigasi Serangan Ransomware Nova dapat mendeteksi pola seperti: akses file tidak wajar, eksekusi skrip mencurigakan, koneksi ke command & control server. Kemudian New-Scale bisa menjalankan playbook otomatis untuk memutus perangkat yang terkompromi. 3. Monitoring Aktivitas Insider Threat Jika ada karyawan yang tiba-tiba mengakses data sensitif dalam jumlah besar atau mencoba memindahkan file ke cloud storage pribadi, sistem akan memberikan peringatan dan blok otomatis. Kesimpulan Exabeam Nova dan Exabeam New-Scale Security Operations Platform adalah dua teknologi yang dapat meningkatkan kemampuan SOC secara signifikan. Dengan analitik perilaku berbasis AI, arsitektur yang scalable, pencarian log super cepat, serta otomatisasi respons insiden, SOC dapat beralih dari operasi reaktif menjadi proaktif. Bagi organisasi yang ingin meningkatkan keamanan, mengurangi risiko, dan mempercepat deteksi serta respons ancaman, Exabeam adalah salah satu solusi terbaik untuk SOC modern. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, merupakan bagian dari PT. iLogo Indonesia, yang merupakan mitra terpercaya dalam solusi Infrastruktur IT dan Cybersecurity terbaik di Indonesia. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
Month: November 2025
Exabeam New-Scale Fusion Lebih Unggul dari Splunk: Enam Cara untuk Membandingkan dan Menilai
Tidak semua solusi SIEM (Security Information and Event Management) dibuat untuk kebutuhan operasi keamanan modern. Splunk memang dikenal luas sebagai platform pengelolaan log, tetapi banyak tim keamanan menganggapnya mahal, sulit dipelihara, dan membutuhkan banyak tenaga untuk melakukan tuning—terutama ketika harus mendeteksi ancaman tingkat lanjut. Exabeam New-Scale Fusion menawarkan pendekatan SIEM yang lebih cerdas dan efisien, mulai dari harga yang lebih jelas, kemampuan pendeteksian berbasis AI, hingga otomatisasi investigasi insiden. Berikut adalah enam alasan kenapa Exabeam lebih unggul dibandingkan Splunk—dan mengapa banyak perusahaan mulai beralih atau menambahkannya sebagai pendamping Splunk. 1. Biaya yang Lebih Jelas dan Lebih Mudah Diskalakan Model harga Splunk, terutama di versi cloud, cukup rumit. Biaya dapat meningkat tiba-tiba karena banyak faktor seperti: jumlah data yang di-ingest kapasitas penyimpanan kebutuhan komputasi modul tambahan yang harus dibeli terpisah Sebaliknya, Exabeam menggunakan model harga modular yang simpel. Semua fitur penting seperti: analitik tingkat lanjut otomatisasi keamanan threat intelligence sudah termasuk di dalamnya tanpa harus membeli lisensi tambahan. Pengguna melaporkan total biaya kepemilikan (TCO) jauh lebih rendah, terutama ketika volume data meningkat atau kebutuhan deteksi menjadi lebih kompleks. 2. Lebih Sedikit Tuning, Lebih Banyak Aksi Untuk mendapatkan nilai dari Splunk, tim keamanan harus terus melakukan: pembuatan skrip penyesuaian aturan pemeliharaan sistem penambahan modul UBA atau SOAR secara terpisah Ini memakan waktu dan biaya. Exabeam menawarkan paket lengkap yang langsung siap digunakan, seperti: aturan korelasi bawaan model perilaku yang sudah dilatih threat intelligence terintegrasi Tidak perlu membuat aturan dari nol. Tim keamanan bisa langsung fokus pada analisis dan respons, bukan konfigurasi. 3. Machine Learning dan Analitik Perilaku yang Sudah Terintegrasi Splunk memang memiliki fitur UBA, tetapi: fiturnya terbatas biasanya dijual terpisah perlu konfigurasi tambahan deteksinya tidak sepenuhnya mendalam untuk ancaman seperti insider threats atau lateral movement Exabeam menggunakan pendekatan berbeda: setiap pengguna, perangkat, dan entitas lainnya dibuatkan profil perilaku normal menggunakan machine learning. Jika ada aktivitas yang tidak sesuai pola, Exabeam: memberi skor risiko mengurai konteks perilaku membangun timeline investigasi otomatis Hasilnya: ancaman tersembunyi yang biasanya tidak terlihat pada SIEM tradisional bisa dideteksi dengan cepat. 4. Skalabilitas Cloud yang Sesungguhnya Splunk Cloud sebenarnya masih bergantung pada arsitektur on-prem, sehingga banyak pelanggan mengalami: query lambat downtime masalah skalabilitas saat EPS meningkat Sebaliknya, Exabeam New-Scale Fusion benar-benar cloud-native dengan performa tinggi. Keunggulannya: mendukung hingga 2 juta EPS parser real-time dashboard kesehatan sistem bawaan pemantauan log otomatis filter cloud collector untuk mengurangi data tidak relevan Platform ini bisa menyesuaikan skala tanpa mengorbankan performa atau visibilitas. 5. AI yang Memberikan Hasil Nyata, Bukan Sekadar Bantuan Query Fitur Splunk AI Assistant hanya membantu menerjemahkan bahasa manusia menjadi SPL (query), tetapi tidak terintegrasi penuh ke Enterprise Security. Akibatnya, nilai AI hanya sebatas membantu pencarian, bukan operasi keamanan. Exabeam menghadirkan Exabeam Nova, asisten AI multi-agent yang tertanam di seluruh platform New-Scale. Exabeam Nova menyediakan: pencarian bahasa natural visualisasi ancaman laporan posture keamanan real-time rekomendasi strategis panduan respons otomatis Tidak ada batasan penggunaan, biaya tambahan, atau integrasi terpisah. Semua tim SOC bisa memakai AI ini langsung. 6. Visibilitas Strategis dengan Outcomes Navigator Tim keamanan sering bertanya: “Apakah SIEM saya benar-benar mendeteksi ancaman yang penting?” Splunk memiliki Security Essentials (SSE), tetapi: cakupannya tidak langsung tidak menunjukkan paparan risiko secara nyata tidak terhubung dengan risiko operasional bisnis Exabeam berbeda. Outcomes Navigator, yang didukung oleh Exabeam Nova: memetakan log dan deteksi ke MITRE ATT&CK secara real-time menampilkan celah deteksi memberikan rekomendasi prioritas yang selaras dengan risiko bisnis tidak perlu dashboard manual atau laporan buatan sendiri Ini adalah alat pertama di industri yang dirancang khusus untuk kebutuhan pemimpin keamanan (CISO) agar dapat: membuktikan efektivitas program keamanan mengukur ROI mengambil keputusan strategis yang lebih percaya diri Kesimpulan Splunk mungkin menjadi pelopor dalam pencarian log, tetapi Exabeam mendefinisikan ulang cara modern dalam mengelola operasi keamanan. Dengan: deteksi berbasis machine learning alur kerja investigasi berbasis AI model harga yang lebih transparan Exabeam memungkinkan analis menemukan ancaman yang sering terlewat oleh alat tradisional, sambil memberi pimpinan keamanan visibilitas penuh terhadap efektivitas program mereka. Baik Anda ingin menggantikan Splunk atau sekadar menambahkannya dengan solusi yang lebih modern, Exabeam menawarkan jalur yang lebih cerdas dan lebih efisien ke depan. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, merupakan bagian dari PT. iLogo Indonesia, yang merupakan mitra terpercaya dalam solusi Infrastruktur IT dan Cybersecurity terbaik di Indonesia. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.id untuk informasi lebih lanjut!
CISO Sebagai Strategis: Bagaimana AI Agent Membantu Menunjukkan Nilai SOC
Di masa kini, Chief Information Security Officer (CISO) tidak hanya bertugas meminimalkan risiko keamanan. Mereka juga berperan sebagai pemimpin bisnis yang harus membuat keputusan investasi yang cerdas, mendukung transformasi digital, melindungi data penting dan pengguna, serta membuktikan bahwa operasi keamanan (SOC – Security Operations Center) benar-benar memberikan nilai bagi organisasi. Namun, ini bukan tugas mudah. Sebab, keberhasilan SOC sering kali tidak terlihat. Jika semua berjalan baik, tidak ada pelanggaran keamanan. Tapi jika terjadi masalah, pertanyaan langsung muncul: Seberapa efektif sistem deteksi kita? Apakah tim kita semakin membaik dari waktu ke waktu? Apakah SOC membantu atau justru memperlambat bisnis? Di sinilah peran AI Agent mulai penting. AI Agent bukan sekadar asisten digital, tapi bisa menjadi partner strategis bagi CISO — menghasilkan wawasan, mengidentifikasi celah, dan membuat laporan yang siap disajikan ke manajemen untuk menunjukkan nilai nyata dari SOC. Kesenjangan Visibilitas: Mengapa Alat Lama Tidak Cukup Banyak platform keamanan saat ini memang sudah lebih baik dalam hal deteksi ancaman dan otomatisasi. Namun, sebagian besar belum dirancang untuk membantu CISO menilai efektivitas keamanan dari sudut pandang bisnis. Dashboard tradisional mungkin menampilkan jumlah peringatan atau status sistem, tapi jarang menunjukkan bagaimana keamanan berkontribusi terhadap pencapaian bisnis. Akibatnya, CISO sering harus mengumpulkan laporan manual dari berbagai tim dan alat, yang memakan waktu dan membuat data kurang akurat. Dengan Agentic AI, semua itu bisa berubah. Teknologi ini mampu mengubah data operasional menjadi wawasan strategis secara real-time, dan menampilkannya dalam format yang mudah dipahami oleh pimpinan bisnis. Metrik yang Paling Penting Bagi CISO Untuk menilai kinerja keamanan, para pemimpin keamanan membutuhkan indikator yang mencerminkan kondisi risiko dan kematangan operasional, seperti: Cakupan deteksi ancaman: Apakah sistem sudah mampu melindungi dari ancaman paling berbahaya? Waktu rata-rata respon (MTTR): Apakah tim SOC merespons ancaman dengan cepat dan efisien? Adopsi use case: Apakah proses keamanan sudah sesuai dengan risiko bisnis? Pemanfaatan otomatisasi: Apakah tim sudah memaksimalkan sumber daya melalui teknologi otomatis? Peningkatan SOC dari waktu ke waktu: Apakah operasi keamanan terus membaik setiap kuartal? Biasanya, metrik ini sulit diukur secara manual. Tapi dengan Agentic AI, semuanya bisa dilacak otomatis, diperbarui terus-menerus, dan dikaitkan langsung dengan hasil nyata, bukan hanya aktivitas teknis. Dari Data Mentah ke Wawasan Strategis Exabeam Nova adalah contoh nyata penerapan Agentic AI di dunia keamanan siber. Sistem ini memiliki enam AI Agent yang masing-masing dirancang sesuai dengan peran di SOC, untuk membantu baik operasional harian maupun strategi jangka panjang. Advisor Agent: Menyediakan laporan harian siap pakai untuk pimpinan, mencakup status keamanan, cakupan MITRE ATT&CK®, dan rekomendasi perbaikan. Search Agent: Memungkinkan analis mencari data hanya dengan bahasa alami, tanpa query rumit. Visualization Agent: Mengubah hasil pencarian menjadi grafik dan tren otomatis. Threat Scoring Agent: Menyaring peringatan dan memprioritaskan ancaman yang paling relevan. Investigation Agent: Membuat ringkasan kasus otomatis, mengidentifikasi vektor ancaman, dan merekomendasikan langkah tindak lanjut. Analyst Assistant Agent: Menjawab pertanyaan analis secara langsung dan membantu mereka menemukan informasi dengan cepat. Semua agen ini tidak hanya menjalankan tugas teknis, tetapi juga memberi konteks, mempercepat respons, dan meningkatkan kepercayaan diri tim keamanan. Menyelaraskan Keamanan dengan Tujuan Bisnis Pimpinan perusahaan tidak perlu tahu detail teknis alat keamanan. Mereka ingin tahu hal-hal seperti: Apakah sistem keamanan mengurangi risiko? Apakah bisa mempercepat respons insiden? Apakah membantu menjaga kepercayaan pelanggan dan melindungi data sensitif? Exabeam Nova membantu CISO menjawab pertanyaan-pertanyaan ini dengan jelas. Dengan menganalisis sejauh mana SOC mendukung skenario penting — seperti ancaman dari orang dalam, kredensial yang diretas, atau pergerakan lateral di jaringan — Nova memberikan gambaran lengkap tentang area yang aman, yang berisiko, dan apa yang perlu ditingkatkan. Seperti yang disampaikan Gartner, “manusia tetap akan menjadi bagian penting dari SOC,” dan peran AI adalah melengkapi, bukan menggantikan. Filosofi inilah yang menjadi dasar pengembangan Exabeam Nova. Cara Memilih Sistem AI yang Tepat Saat mengevaluasi solusi AI untuk keamanan, pastikan sistem tersebut memiliki: Desain khusus keamanan: Memahami alur kerja SOC dan kerangka deteksi ancaman seperti MITRE ATT&CK. Fungsi bawaan, bukan tambahan: AI sebaiknya terintegrasi langsung ke platform, bukan ditempelkan kemudian. Output sesuai peran: Memberikan wawasan berbeda untuk analis dan eksekutif. Perlindungan data: Sesuai dengan kebijakan privasi dan kepatuhan organisasi. Fondasi data kuat: Memanfaatkan data bersih, terstruktur, dan kaya konteks dari seluruh lingkungan. Exabeam mendukung semua aspek ini dengan model data terpadu (Common Information Model) yang digabungkan dengan analitik perilaku dan deteksi ancaman berbasis machine learning. Memimpin dengan Kejelasan CISO tidak bisa lagi membuktikan nilai SOC hanya dengan jumlah peringatan atau laporan insiden. Dengan bantuan AI Agent, mereka dapat memimpin dengan lebih jelas — mengubah data mentah menjadi strategi, menyoroti KPI yang penting, dan menyelaraskan keamanan dengan tujuan bisnis. Nilai sejati dari SOC bukan hanya melindungi organisasi, tapi juga mempercepat inovasi, meningkatkan ketahanan, dan membangun kepercayaan. Untuk memahami lebih dalam, Anda dapat membaca white paper “A CISO’s Guide to the New Era of Agentic AI” dan mempelajari bagaimana Exabeam Nova membantu para pemimpin keamanan meningkatkan strategi dan hasil bisnis mereka. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, merupakan bagian dari PT. iLogo Infralogy Indonesia, yang merupakan mitra terpercaya dalam solusi Infrastruktur IT dan Cybersecurity terbaik di Indonesia. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!