Di era serangan siber yang semakin canggih, organisasi tidak lagi cukup hanya mengandalkan solusi keamanan tradisional. Sistem keamanan perlu bekerja lebih cepat, lebih pintar, dan lebih otomatis. Di sinilah Exabeam hadir dengan dua inovasi penting: Exabeam Nova dan Exabeam New-Scale Security Operations Platform. Keduanya dirancang untuk membantu Security Operations Center (SOC) lebih siap menghadapi ancaman modern dengan kemampuan deteksi yang akurat dan respons yang cepat.
Dalam blog ini, kita akan membahas bagaimana kedua teknologi ini bekerja dan bagaimana penerapannya dapat memperkuat SOC modern, terutama bagi tim keamanan yang masih berkembang.
Apa Itu Exabeam Nova?
Exabeam Nova adalah generasi terbaru dari sistem deteksi ancaman berbasis AI dan analitik perilaku pengguna serta entitas (UEBA). Sederhananya, Nova bisa mempelajari “kebiasaan normal” pengguna, perangkat, dan aplikasi di dalam jaringan. Saat ada aktivitas yang menyimpang atau mencurigakan—misalnya login di lokasi yang tidak biasa, peningkatan hak akses tiba-tiba, atau transfer data dalam jumlah besar—Nova dapat mendeteksinya secara otomatis.
Fitur penting Exabeam Nova:
-
AI-driven Analytic Story
Nova menggabungkan semua aktivitas pengguna menjadi satu timeline otomatis, sehingga analis SOC tidak perlu lagi mengumpulkan data log manual dari berbagai sistem. -
Deteksi berbasis perilaku (Behavioral Analytics)
Nova bisa membedakan aktivitas normal dan aktivitas berisiko tanpa harus mengandalkan aturan statis yang sering ketinggalan zaman. -
Pemangkasan noise alert
Nova mampu mengurangi alarm-alarm palsu (false positive) karena hanya menampilkan ancaman yang benar-benar relevan. -
Integrasi luas
Nova bisa terhubung ke banyak sumber log seperti firewall, Active Directory, VPN, endpoint, aplikasi cloud, dan lain-lain.
Apa Itu Exabeam New-Scale Security Operations Platform?
Exabeam New-Scale adalah platform SOC modern yang menggabungkan SIEM, UEBA, otomatisasi, dan pencarian log berkecepatan tinggi dalam satu solusi. Ia didesain untuk membantu organisasi memproses log dalam jumlah besar dengan cepat, sambil memberikan visibilitas penuh atas aktivitas keamanan di seluruh lingkungan IT.
Beberapa kemampuan utama New-Scale:
-
Pencarian log super cepat
Ditopang arsitektur baru yang mampu melakukan pencarian data ratusan kali lebih cepat dibanding SIEM tradisional. -
Arsitektur elastis dan scalable
Platform bisa menyesuaikan kebutuhan organisasi, dari level kecil hingga enterprise. -
Deteksi dan respons otomatis (Automated Investigation & Response)
Meringankan beban analis SOC yang biasanya harus mengecek alert satu per satu. -
Integrasi dengan playbook SOAR
Mendukung otomatisasi seperti blokir IP berbahaya, isolasi perangkat, atau reset password secara otomatis.
Mengapa SOC Modern Membutuhkan Exabeam Nova & New-Scale?
Lingkungan keamanan saat ini kompleks: data log berasal dari cloud, server lokal, aplikasi SaaS, perangkat mobile, dan IoT. Tim SOC sering kewalahan dengan jumlah alert yang besar. Exabeam membantu mengatasi tantangan tersebut dengan cara:
1. Meningkatkan Efisiensi Deteksi Ancaman
Nova mampu mendeteksi pola serangan yang biasanya sulit ditemukan oleh SIEM tradisional—seperti lateral movement, credential compromise, hingga insider threat.
2. Mengurangi Waktu Investigasi
Timeline otomatis (Analytic Story) membantu analis SOC memahami insiden tanpa perlu membuka banyak dashboard. Dengan satu tampilan, mereka bisa melihat seluruh aktivitas terkait serangan.
3. Mempercepat Tanggap Darurat (Incident Response)
New-Scale menyediakan otomatisasi yang mempercepat tindakan penting. Misalnya:
-
otomatis memblokir akun yang dicurigai,
-
mengisolasi endpoint yang terinfeksi,
-
memutus koneksi VPN yang berbahaya.
4. Skalabilitas Tinggi untuk Data Besar
Dalam SOC modern, volume data log bisa mencapai jutaan event per hari. Arsitektur New-Scale dapat menanganinya tanpa memperlambat performa.
5. Mengurangi Beban Kerja Tim SOC
Dengan mengurangi false positive dan meningkatkan keakuratan deteksi, tim SOC bisa fokus pada ancaman yang benar-benar penting.
Contoh Penerapan Exabeam dalam SOC Modern
1. Deteksi Pencurian Akun (Credential Compromise)
Jika ada user login dari Jakarta pada pagi hari, tetapi tiba-tiba login lagi dari Amerika pada sore hari, Nova akan menandainya sebagai anomali. SOC akan mendapatkan alert lebih cepat daripada menunggu laporan insiden.
2. Investigasi Serangan Ransomware
Nova dapat mendeteksi pola seperti:
-
akses file tidak wajar,
-
eksekusi skrip mencurigakan,
-
koneksi ke command & control server.
Kemudian New-Scale bisa menjalankan playbook otomatis untuk memutus perangkat yang terkompromi.
3. Monitoring Aktivitas Insider Threat
Jika ada karyawan yang tiba-tiba mengakses data sensitif dalam jumlah besar atau mencoba memindahkan file ke cloud storage pribadi, sistem akan memberikan peringatan dan blok otomatis.
Kesimpulan
Exabeam Nova dan Exabeam New-Scale Security Operations Platform adalah dua teknologi yang dapat meningkatkan kemampuan SOC secara signifikan. Dengan analitik perilaku berbasis AI, arsitektur yang scalable, pencarian log super cepat, serta otomatisasi respons insiden, SOC dapat beralih dari operasi reaktif menjadi proaktif.
Bagi organisasi yang ingin meningkatkan keamanan, mengurangi risiko, dan mempercepat deteksi serta respons ancaman, Exabeam adalah salah satu solusi terbaik untuk SOC modern.
Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, merupakan bagian dari PT. iLogo Indonesia, yang merupakan mitra terpercaya dalam solusi Infrastruktur IT dan Cybersecurity terbaik di Indonesia.
Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
