Apa yang Baru di LogRhythm SIEM 7.21: Filter Alarm Lebih Lengkap, Akses Log Real-Time, dan Alat untuk Developer

Untuk mendeteksi dan merespons ancaman siber modern, organisasi butuh lebih dari sekadar visibilitas. Mereka memerlukan ketepatan, kecepatan, dan integrasi yang lancar antar alat dan tim keamanan.

Versi terbaru LogRhythm SIEM 7.21 menghadirkan peningkatan besar untuk memenuhi kebutuhan ini, termasuk fitur filter alarm yang lebih luas, akses log instan di Dashboard, penyelarasan dengan MITRE ATT&CK®, serta portal baru untuk developer agar integrasi API jadi lebih mudah dan cepat.

Artikel ini menjelaskan bagaimana pembaruan tersebut membantu tim keamanan bekerja lebih efisien, mengurangi kebisingan notifikasi, dan membuat keputusan dengan lebih percaya diri.


🎯 1. Temukan Ancaman Lebih Cepat dengan 14 Filter Alarm Baru

Tim keamanan sering kesulitan menyaring banyak peringatan (alert), apalagi saat harus fokus pada aktivitas tertentu seperti pengguna, host, atau alamat IP.
Di versi 7.21 ini, LogRhythm menambahkan 14 jenis filter alarm baru, dua kali lipat dari versi sebelumnya, untuk membantu Anda menelusuri ancaman dengan lebih detail dan tepat sasaran.

Sekarang analis bisa memfilter alarm berdasarkan:

  • Klasifikasi kejadian

  • Jenis peristiwa umum (Common Event)

  • Sumber log

  • Entitas (asal atau yang terdampak)

  • Alamat IP (asal/terdampak)

  • Nama host (asal/terdampak)

  • Pengguna (asal/terdampak)

  • Lokasi (asal/terdampak)

  • VMID

Dengan alat filter baru ini, tim keamanan bisa mempercepat proses investigasi, mengurangi kelelahan akibat banyaknya alert, dan fokus hanya pada aktivitas yang paling penting.


🧠 2. Filter Alarm Berdasarkan MITRE ATT&CK

Framework MITRE ATT&CK adalah standar global untuk memahami taktik dan teknik yang digunakan oleh penyerang.
Kini, di LogRhythm SIEM 7.21, Anda dapat menyaring alarm berdasarkan taktik, teknik, dan prosedur (TTP) dari MITRE ATT&CK hanya dengan beberapa klik.

Dengan pemetaan otomatis antara “Common Event” dan “rule kustom”, analis bisa melihat aktivitas berdasarkan fase serangan, mempercepat proses triase, dan menemukan pola ancaman dengan lebih cepat.

Misalnya, Anda bisa langsung memfilter aktivitas “lateral movement” (perpindahan antar sistem) dengan menampilkan alarm yang terkait teknik T1075 (Pass-the-Hash).


⚡ 3. Akses Log Instan di Dashboard

Sebelumnya, untuk melihat detail log, pengguna perlu membuka tab baru atau menulis kueri pencarian manual.
Sekarang, LogRhythm 7.21 menambahkan opsi “View Logs” langsung di Data Indexer Dashboard.

Dengan satu klik, Anda bisa berpindah dari tampilan grafik ke detail log mentah tanpa keluar dari dashboard.
Ini menjadikan dashboard bukan hanya alat visualisasi, tapi juga alat investigasi interaktif — mempercepat analisis dan pelacakan insiden.


💻 4. Portal Developer Baru untuk Integrasi API

Tim keamanan modern sangat bergantung pada otomasi. Namun, API yang rumit sering menghambat pekerjaan.
LogRhythm sekarang menghadirkan portal developer baru di Exabeam Developer Portal — tempat terpusat untuk mengelola dan mengembangkan integrasi API.

Portal ini menawarkan:

  • Contoh kode siap pakai

  • Dukungan berbagai bahasa pemrograman

  • Dokumentasi yang jelas dan terstruktur

Dengan portal ini, tim bisa lebih cepat:

  • Mengotomatisasi tugas berulang

  • Mempercepat proses integrasi antar sistem

  • Mengurangi kesalahan scripting dan troubleshooting

Hasilnya: integrasi yang lebih cepat, efisien, dan bebas hambatan.


☁️ 5. Arsitektur Koleksi Terbuka untuk Lingkungan Cloud dan Hybrid

Seiring berkembangnya layanan cloud, sistem SIEM juga perlu beradaptasi.
LogRhythm SIEM 7.21 memperbarui Open Collection Architecture agar pengumpulan data tetap cepat, stabil, dan kompatibel dengan berbagai platform pihak ketiga.

Beberapa peningkatannya termasuk:

  • Collector baru untuk Mimecast

  • Perbaikan pengumpulan log Google Workspaces

  • Pembaruan parsing untuk layanan AWS

Semua ini memastikan pengumpulan log lebih akurat, bersih, dan konsisten, terutama untuk lingkungan hybrid (on-prem + cloud).


🔐 6. Peningkatan Keamanan dan Performa Platform

Selain fitur baru, LogRhythm juga menghadirkan pembaruan teknis untuk meningkatkan stabilitas, keamanan, dan kecepatan sistem tanpa konfigurasi tambahan.

Keamanan:

  • Panjang kunci enkripsi ditingkatkan menjadi 3072 bit

  • Installer kini menggunakan SHA-256 signing untuk keamanan lebih tinggi

Performa:

  • Pembaruan Java package mempercepat proses indexing dan pencarian

  • System Monitor Agent kini berjalan di .NET 8 Core untuk pengalaman yang lebih aman dan halus

  • Peningkatan throughput data hingga 20% lebih cepat

Selain itu, pembaruan dari JDK8 ke JDK21 menghadirkan:

  • Respon kueri hingga 10x lebih cepat

  • Kecepatan indexing meningkat 50%

  • Penggunaan memori lebih efisien 70%

  • Konsumsi CPU turun 45%


🚀 7. Mengapa LogRhythm SIEM 7.21 Penting

Dengan semua pembaruan ini, tim keamanan bisa:
✅ Memfilter dan memprioritaskan alarm dengan lebih presisi
✅ Menganalisis aktivitas berisiko tinggi lewat kerangka MITRE ATT&CK
✅ Melakukan investigasi lebih cepat lewat dashboard interaktif
✅ Mengotomatisasi alur kerja lewat portal developer baru
✅ Mengelola data cloud dengan lebih akurat dan efisien
✅ Mendapatkan performa sistem yang lebih cepat dan aman


Kesimpulan:
LogRhythm SIEM 7.21 bukan sekadar pembaruan fitur, tapi langkah besar menuju deteksi ancaman yang lebih cepat, integrasi yang lebih mudah, dan efisiensi yang lebih tinggi bagi tim keamanan modern.

Pengguna yang sudah berlangganan dapat mengunduh versi terbaru dari LogRhythm Community, lengkap dengan panduan dan catatan rilis untuk semua peningkatan fitur.

Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman.
Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!