Tidak semua solusi SIEM (Security Information and Event Management) dibuat untuk kebutuhan operasi keamanan modern. Splunk memang dikenal luas sebagai platform pengelolaan log, tetapi banyak tim keamanan menganggapnya mahal, sulit dipelihara, dan membutuhkan banyak tenaga untuk melakukan tuning—terutama ketika harus mendeteksi ancaman tingkat lanjut. Exabeam New-Scale Fusion menawarkan pendekatan SIEM yang lebih cerdas dan efisien, mulai dari harga yang lebih jelas, kemampuan pendeteksian berbasis AI, hingga otomatisasi investigasi insiden. Berikut adalah enam alasan kenapa Exabeam lebih unggul dibandingkan Splunk—dan mengapa banyak perusahaan mulai beralih atau menambahkannya sebagai pendamping Splunk. 1. Biaya yang Lebih Jelas dan Lebih Mudah Diskalakan Model harga Splunk, terutama di versi cloud, cukup rumit. Biaya dapat meningkat tiba-tiba karena banyak faktor seperti: jumlah data yang di-ingest kapasitas penyimpanan kebutuhan komputasi modul tambahan yang harus dibeli terpisah Sebaliknya, Exabeam menggunakan model harga modular yang simpel. Semua fitur penting seperti: analitik tingkat lanjut otomatisasi keamanan threat intelligence sudah termasuk di dalamnya tanpa harus membeli lisensi tambahan. Pengguna melaporkan total biaya kepemilikan (TCO) jauh lebih rendah, terutama ketika volume data meningkat atau kebutuhan deteksi menjadi lebih kompleks. 2. Lebih Sedikit Tuning, Lebih Banyak Aksi Untuk mendapatkan nilai dari Splunk, tim keamanan harus terus melakukan: pembuatan skrip penyesuaian aturan pemeliharaan sistem penambahan modul UBA atau SOAR secara terpisah Ini memakan waktu dan biaya. Exabeam menawarkan paket lengkap yang langsung siap digunakan, seperti: aturan korelasi bawaan model perilaku yang sudah dilatih threat intelligence terintegrasi Tidak perlu membuat aturan dari nol. Tim keamanan bisa langsung fokus pada analisis dan respons, bukan konfigurasi. 3. Machine Learning dan Analitik Perilaku yang Sudah Terintegrasi Splunk memang memiliki fitur UBA, tetapi: fiturnya terbatas biasanya dijual terpisah perlu konfigurasi tambahan deteksinya tidak sepenuhnya mendalam untuk ancaman seperti insider threats atau lateral movement Exabeam menggunakan pendekatan berbeda: setiap pengguna, perangkat, dan entitas lainnya dibuatkan profil perilaku normal menggunakan machine learning. Jika ada aktivitas yang tidak sesuai pola, Exabeam: memberi skor risiko mengurai konteks perilaku membangun timeline investigasi otomatis Hasilnya: ancaman tersembunyi yang biasanya tidak terlihat pada SIEM tradisional bisa dideteksi dengan cepat. 4. Skalabilitas Cloud yang Sesungguhnya Splunk Cloud sebenarnya masih bergantung pada arsitektur on-prem, sehingga banyak pelanggan mengalami: query lambat downtime masalah skalabilitas saat EPS meningkat Sebaliknya, Exabeam New-Scale Fusion benar-benar cloud-native dengan performa tinggi. Keunggulannya: mendukung hingga 2 juta EPS parser real-time dashboard kesehatan sistem bawaan pemantauan log otomatis filter cloud collector untuk mengurangi data tidak relevan Platform ini bisa menyesuaikan skala tanpa mengorbankan performa atau visibilitas. 5. AI yang Memberikan Hasil Nyata, Bukan Sekadar Bantuan Query Fitur Splunk AI Assistant hanya membantu menerjemahkan bahasa manusia menjadi SPL (query), tetapi tidak terintegrasi penuh ke Enterprise Security. Akibatnya, nilai AI hanya sebatas membantu pencarian, bukan operasi keamanan. Exabeam menghadirkan Exabeam Nova, asisten AI multi-agent yang tertanam di seluruh platform New-Scale. Exabeam Nova menyediakan: pencarian bahasa natural visualisasi ancaman laporan posture keamanan real-time rekomendasi strategis panduan respons otomatis Tidak ada batasan penggunaan, biaya tambahan, atau integrasi terpisah. Semua tim SOC bisa memakai AI ini langsung. 6. Visibilitas Strategis dengan Outcomes Navigator Tim keamanan sering bertanya: “Apakah SIEM saya benar-benar mendeteksi ancaman yang penting?” Splunk memiliki Security Essentials (SSE), tetapi: cakupannya tidak langsung tidak menunjukkan paparan risiko secara nyata tidak terhubung dengan risiko operasional bisnis Exabeam berbeda. Outcomes Navigator, yang didukung oleh Exabeam Nova: memetakan log dan deteksi ke MITRE ATT&CK secara real-time menampilkan celah deteksi memberikan rekomendasi prioritas yang selaras dengan risiko bisnis tidak perlu dashboard manual atau laporan buatan sendiri Ini adalah alat pertama di industri yang dirancang khusus untuk kebutuhan pemimpin keamanan (CISO) agar dapat: membuktikan efektivitas program keamanan mengukur ROI mengambil keputusan strategis yang lebih percaya diri Kesimpulan Splunk mungkin menjadi pelopor dalam pencarian log, tetapi Exabeam mendefinisikan ulang cara modern dalam mengelola operasi keamanan. Dengan: deteksi berbasis machine learning alur kerja investigasi berbasis AI model harga yang lebih transparan Exabeam memungkinkan analis menemukan ancaman yang sering terlewat oleh alat tradisional, sambil memberi pimpinan keamanan visibilitas penuh terhadap efektivitas program mereka. Baik Anda ingin menggantikan Splunk atau sekadar menambahkannya dengan solusi yang lebih modern, Exabeam menawarkan jalur yang lebih cerdas dan lebih efisien ke depan. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, merupakan bagian dari PT. iLogo Indonesia, yang merupakan mitra terpercaya dalam solusi Infrastruktur IT dan Cybersecurity terbaik di Indonesia. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.id untuk informasi lebih lanjut!
Tag: exabeam indonesia
CISO Sebagai Strategis: Bagaimana AI Agent Membantu Menunjukkan Nilai SOC
Di masa kini, Chief Information Security Officer (CISO) tidak hanya bertugas meminimalkan risiko keamanan. Mereka juga berperan sebagai pemimpin bisnis yang harus membuat keputusan investasi yang cerdas, mendukung transformasi digital, melindungi data penting dan pengguna, serta membuktikan bahwa operasi keamanan (SOC – Security Operations Center) benar-benar memberikan nilai bagi organisasi. Namun, ini bukan tugas mudah. Sebab, keberhasilan SOC sering kali tidak terlihat. Jika semua berjalan baik, tidak ada pelanggaran keamanan. Tapi jika terjadi masalah, pertanyaan langsung muncul: Seberapa efektif sistem deteksi kita? Apakah tim kita semakin membaik dari waktu ke waktu? Apakah SOC membantu atau justru memperlambat bisnis? Di sinilah peran AI Agent mulai penting. AI Agent bukan sekadar asisten digital, tapi bisa menjadi partner strategis bagi CISO — menghasilkan wawasan, mengidentifikasi celah, dan membuat laporan yang siap disajikan ke manajemen untuk menunjukkan nilai nyata dari SOC. Kesenjangan Visibilitas: Mengapa Alat Lama Tidak Cukup Banyak platform keamanan saat ini memang sudah lebih baik dalam hal deteksi ancaman dan otomatisasi. Namun, sebagian besar belum dirancang untuk membantu CISO menilai efektivitas keamanan dari sudut pandang bisnis. Dashboard tradisional mungkin menampilkan jumlah peringatan atau status sistem, tapi jarang menunjukkan bagaimana keamanan berkontribusi terhadap pencapaian bisnis. Akibatnya, CISO sering harus mengumpulkan laporan manual dari berbagai tim dan alat, yang memakan waktu dan membuat data kurang akurat. Dengan Agentic AI, semua itu bisa berubah. Teknologi ini mampu mengubah data operasional menjadi wawasan strategis secara real-time, dan menampilkannya dalam format yang mudah dipahami oleh pimpinan bisnis. Metrik yang Paling Penting Bagi CISO Untuk menilai kinerja keamanan, para pemimpin keamanan membutuhkan indikator yang mencerminkan kondisi risiko dan kematangan operasional, seperti: Cakupan deteksi ancaman: Apakah sistem sudah mampu melindungi dari ancaman paling berbahaya? Waktu rata-rata respon (MTTR): Apakah tim SOC merespons ancaman dengan cepat dan efisien? Adopsi use case: Apakah proses keamanan sudah sesuai dengan risiko bisnis? Pemanfaatan otomatisasi: Apakah tim sudah memaksimalkan sumber daya melalui teknologi otomatis? Peningkatan SOC dari waktu ke waktu: Apakah operasi keamanan terus membaik setiap kuartal? Biasanya, metrik ini sulit diukur secara manual. Tapi dengan Agentic AI, semuanya bisa dilacak otomatis, diperbarui terus-menerus, dan dikaitkan langsung dengan hasil nyata, bukan hanya aktivitas teknis. Dari Data Mentah ke Wawasan Strategis Exabeam Nova adalah contoh nyata penerapan Agentic AI di dunia keamanan siber. Sistem ini memiliki enam AI Agent yang masing-masing dirancang sesuai dengan peran di SOC, untuk membantu baik operasional harian maupun strategi jangka panjang. Advisor Agent: Menyediakan laporan harian siap pakai untuk pimpinan, mencakup status keamanan, cakupan MITRE ATT&CK®, dan rekomendasi perbaikan. Search Agent: Memungkinkan analis mencari data hanya dengan bahasa alami, tanpa query rumit. Visualization Agent: Mengubah hasil pencarian menjadi grafik dan tren otomatis. Threat Scoring Agent: Menyaring peringatan dan memprioritaskan ancaman yang paling relevan. Investigation Agent: Membuat ringkasan kasus otomatis, mengidentifikasi vektor ancaman, dan merekomendasikan langkah tindak lanjut. Analyst Assistant Agent: Menjawab pertanyaan analis secara langsung dan membantu mereka menemukan informasi dengan cepat. Semua agen ini tidak hanya menjalankan tugas teknis, tetapi juga memberi konteks, mempercepat respons, dan meningkatkan kepercayaan diri tim keamanan. Menyelaraskan Keamanan dengan Tujuan Bisnis Pimpinan perusahaan tidak perlu tahu detail teknis alat keamanan. Mereka ingin tahu hal-hal seperti: Apakah sistem keamanan mengurangi risiko? Apakah bisa mempercepat respons insiden? Apakah membantu menjaga kepercayaan pelanggan dan melindungi data sensitif? Exabeam Nova membantu CISO menjawab pertanyaan-pertanyaan ini dengan jelas. Dengan menganalisis sejauh mana SOC mendukung skenario penting — seperti ancaman dari orang dalam, kredensial yang diretas, atau pergerakan lateral di jaringan — Nova memberikan gambaran lengkap tentang area yang aman, yang berisiko, dan apa yang perlu ditingkatkan. Seperti yang disampaikan Gartner, “manusia tetap akan menjadi bagian penting dari SOC,” dan peran AI adalah melengkapi, bukan menggantikan. Filosofi inilah yang menjadi dasar pengembangan Exabeam Nova. Cara Memilih Sistem AI yang Tepat Saat mengevaluasi solusi AI untuk keamanan, pastikan sistem tersebut memiliki: Desain khusus keamanan: Memahami alur kerja SOC dan kerangka deteksi ancaman seperti MITRE ATT&CK. Fungsi bawaan, bukan tambahan: AI sebaiknya terintegrasi langsung ke platform, bukan ditempelkan kemudian. Output sesuai peran: Memberikan wawasan berbeda untuk analis dan eksekutif. Perlindungan data: Sesuai dengan kebijakan privasi dan kepatuhan organisasi. Fondasi data kuat: Memanfaatkan data bersih, terstruktur, dan kaya konteks dari seluruh lingkungan. Exabeam mendukung semua aspek ini dengan model data terpadu (Common Information Model) yang digabungkan dengan analitik perilaku dan deteksi ancaman berbasis machine learning. Memimpin dengan Kejelasan CISO tidak bisa lagi membuktikan nilai SOC hanya dengan jumlah peringatan atau laporan insiden. Dengan bantuan AI Agent, mereka dapat memimpin dengan lebih jelas — mengubah data mentah menjadi strategi, menyoroti KPI yang penting, dan menyelaraskan keamanan dengan tujuan bisnis. Nilai sejati dari SOC bukan hanya melindungi organisasi, tapi juga mempercepat inovasi, meningkatkan ketahanan, dan membangun kepercayaan. Untuk memahami lebih dalam, Anda dapat membaca white paper “A CISO’s Guide to the New Era of Agentic AI” dan mempelajari bagaimana Exabeam Nova membantu para pemimpin keamanan meningkatkan strategi dan hasil bisnis mereka. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, merupakan bagian dari PT. iLogo Infralogy Indonesia, yang merupakan mitra terpercaya dalam solusi Infrastruktur IT dan Cybersecurity terbaik di Indonesia. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
Apa yang Baru di LogRhythm SIEM 7.21: Filter Alarm Lebih Lengkap, Akses Log Real-Time, dan Alat untuk Developer
Untuk mendeteksi dan merespons ancaman siber modern, organisasi butuh lebih dari sekadar visibilitas. Mereka memerlukan ketepatan, kecepatan, dan integrasi yang lancar antar alat dan tim keamanan. Versi terbaru LogRhythm SIEM 7.21 menghadirkan peningkatan besar untuk memenuhi kebutuhan ini, termasuk fitur filter alarm yang lebih luas, akses log instan di Dashboard, penyelarasan dengan MITRE ATT&CK®, serta portal baru untuk developer agar integrasi API jadi lebih mudah dan cepat. Artikel ini menjelaskan bagaimana pembaruan tersebut membantu tim keamanan bekerja lebih efisien, mengurangi kebisingan notifikasi, dan membuat keputusan dengan lebih percaya diri. 🎯 1. Temukan Ancaman Lebih Cepat dengan 14 Filter Alarm Baru Tim keamanan sering kesulitan menyaring banyak peringatan (alert), apalagi saat harus fokus pada aktivitas tertentu seperti pengguna, host, atau alamat IP. Di versi 7.21 ini, LogRhythm menambahkan 14 jenis filter alarm baru, dua kali lipat dari versi sebelumnya, untuk membantu Anda menelusuri ancaman dengan lebih detail dan tepat sasaran. Sekarang analis bisa memfilter alarm berdasarkan: Klasifikasi kejadian Jenis peristiwa umum (Common Event) Sumber log Entitas (asal atau yang terdampak) Alamat IP (asal/terdampak) Nama host (asal/terdampak) Pengguna (asal/terdampak) Lokasi (asal/terdampak) VMID Dengan alat filter baru ini, tim keamanan bisa mempercepat proses investigasi, mengurangi kelelahan akibat banyaknya alert, dan fokus hanya pada aktivitas yang paling penting. 🧠 2. Filter Alarm Berdasarkan MITRE ATT&CK Framework MITRE ATT&CK adalah standar global untuk memahami taktik dan teknik yang digunakan oleh penyerang. Kini, di LogRhythm SIEM 7.21, Anda dapat menyaring alarm berdasarkan taktik, teknik, dan prosedur (TTP) dari MITRE ATT&CK hanya dengan beberapa klik. Dengan pemetaan otomatis antara “Common Event” dan “rule kustom”, analis bisa melihat aktivitas berdasarkan fase serangan, mempercepat proses triase, dan menemukan pola ancaman dengan lebih cepat. Misalnya, Anda bisa langsung memfilter aktivitas “lateral movement” (perpindahan antar sistem) dengan menampilkan alarm yang terkait teknik T1075 (Pass-the-Hash). ⚡ 3. Akses Log Instan di Dashboard Sebelumnya, untuk melihat detail log, pengguna perlu membuka tab baru atau menulis kueri pencarian manual. Sekarang, LogRhythm 7.21 menambahkan opsi “View Logs” langsung di Data Indexer Dashboard. Dengan satu klik, Anda bisa berpindah dari tampilan grafik ke detail log mentah tanpa keluar dari dashboard. Ini menjadikan dashboard bukan hanya alat visualisasi, tapi juga alat investigasi interaktif — mempercepat analisis dan pelacakan insiden. 💻 4. Portal Developer Baru untuk Integrasi API Tim keamanan modern sangat bergantung pada otomasi. Namun, API yang rumit sering menghambat pekerjaan. LogRhythm sekarang menghadirkan portal developer baru di Exabeam Developer Portal — tempat terpusat untuk mengelola dan mengembangkan integrasi API. Portal ini menawarkan: Contoh kode siap pakai Dukungan berbagai bahasa pemrograman Dokumentasi yang jelas dan terstruktur Dengan portal ini, tim bisa lebih cepat: Mengotomatisasi tugas berulang Mempercepat proses integrasi antar sistem Mengurangi kesalahan scripting dan troubleshooting Hasilnya: integrasi yang lebih cepat, efisien, dan bebas hambatan. ☁️ 5. Arsitektur Koleksi Terbuka untuk Lingkungan Cloud dan Hybrid Seiring berkembangnya layanan cloud, sistem SIEM juga perlu beradaptasi. LogRhythm SIEM 7.21 memperbarui Open Collection Architecture agar pengumpulan data tetap cepat, stabil, dan kompatibel dengan berbagai platform pihak ketiga. Beberapa peningkatannya termasuk: Collector baru untuk Mimecast Perbaikan pengumpulan log Google Workspaces Pembaruan parsing untuk layanan AWS Semua ini memastikan pengumpulan log lebih akurat, bersih, dan konsisten, terutama untuk lingkungan hybrid (on-prem + cloud). 🔐 6. Peningkatan Keamanan dan Performa Platform Selain fitur baru, LogRhythm juga menghadirkan pembaruan teknis untuk meningkatkan stabilitas, keamanan, dan kecepatan sistem tanpa konfigurasi tambahan. Keamanan: Panjang kunci enkripsi ditingkatkan menjadi 3072 bit Installer kini menggunakan SHA-256 signing untuk keamanan lebih tinggi Performa: Pembaruan Java package mempercepat proses indexing dan pencarian System Monitor Agent kini berjalan di .NET 8 Core untuk pengalaman yang lebih aman dan halus Peningkatan throughput data hingga 20% lebih cepat Selain itu, pembaruan dari JDK8 ke JDK21 menghadirkan: Respon kueri hingga 10x lebih cepat Kecepatan indexing meningkat 50% Penggunaan memori lebih efisien 70% Konsumsi CPU turun 45% 🚀 7. Mengapa LogRhythm SIEM 7.21 Penting Dengan semua pembaruan ini, tim keamanan bisa: ✅ Memfilter dan memprioritaskan alarm dengan lebih presisi ✅ Menganalisis aktivitas berisiko tinggi lewat kerangka MITRE ATT&CK ✅ Melakukan investigasi lebih cepat lewat dashboard interaktif ✅ Mengotomatisasi alur kerja lewat portal developer baru ✅ Mengelola data cloud dengan lebih akurat dan efisien ✅ Mendapatkan performa sistem yang lebih cepat dan aman Kesimpulan: LogRhythm SIEM 7.21 bukan sekadar pembaruan fitur, tapi langkah besar menuju deteksi ancaman yang lebih cepat, integrasi yang lebih mudah, dan efisiensi yang lebih tinggi bagi tim keamanan modern. Pengguna yang sudah berlangganan dapat mengunduh versi terbaru dari LogRhythm Community, lengkap dengan panduan dan catatan rilis untuk semua peningkatan fitur. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
10 Pertanyaan Cerdas yang Harus Diajukan Pemimpin SOC Sebelum Memilih Cloud SIEM
Platform Cloud SIEM (Security Information and Event Management) menjanjikan skalabilitas, fleksibilitas, dan visibilitas yang lebih baik dalam keamanan siber. Namun, tidak semua platform benar-benar mampu memberikan hasil seperti itu. Saat mengevaluasi vendor, tidak cukup hanya menanyakan soal harga atau kemampuan mengumpulkan data log — yang lebih penting adalah apakah solusi tersebut benar-benar membantu tim Anda mendeteksi ancaman lebih cepat, mengurangi kelelahan akibat terlalu banyak alert, dan terus meningkatkan cakupan deteksi ancaman. Artikel ini membahas 10 pertanyaan penting yang biasanya diajukan oleh para pemimpin Security Operations Center (SOC) yang cerdas sebelum memilih Cloud SIEM. Pertanyaan-pertanyaan ini membantu Anda menilai apakah sebuah platform benar-benar memberikan hasil nyata — atau justru menambah beban pengelolaan sistem. Kami juga akan menunjukkan bagaimana Exabeam New-Scale Security Operations Platform, dengan aplikasi Outcomes Navigator-nya, bisa membantu menjawab semua pertanyaan ini dengan jelas dan akurat. 1. Di Mana Solusinya Dihosting dan Di Mana Data Saya Disimpan? Platform New-Scale SIEM dijalankan sepenuhnya di Google Cloud Platform (GCP). Pelanggan bisa memilih lokasi pusat data (data center) sesuai kebutuhan. Setiap pelanggan memiliki penyimpanan data yang terpisah dan aman. Exabeam memastikan pelanggan tetap memiliki kendali penuh atas lokasi dan keamanan data mereka. Melalui Outcomes Navigator, Anda juga bisa melihat kontribusi setiap sumber data terhadap deteksi ancaman, cakupan kasus keamanan penting, dan kesesuaiannya dengan framework seperti MITRE ATT&CK®. 2. Bagaimana Data Saya Dilindungi? Semua data log dienkripsi saat dikirim (in transit) maupun saat disimpan (at rest). Proses pengiriman data dilakukan melalui saluran aman seperti TLS, SSL, dan API terenkripsi. Exabeam telah tersertifikasi SOC 2 Type II, dan secara rutin melakukan pengujian serta audit keamanan. Setiap lingkungan pelanggan dipisahkan secara logis dan hanya dapat diakses oleh pihak berwenang. 3. Apakah Solusinya Memberikan Skalabilitas dan Kemudahan Seperti Layanan SaaS Sejati? Ya. Platform ini secara otomatis menyesuaikan kapasitas compute dan penyimpanan sesuai kebutuhan. Dengan lebih dari 9.500 parser bawaan dan integrasi ke 650+ alat keamanan, Exabeam mempermudah proses onboarding serta memastikan performa pencarian data tetap cepat. Aplikasi Outcomes Navigator membantu Anda memahami sumber log mana yang benar-benar bernilai, sehingga Anda bisa melakukan scaling dengan lebih efisien. 4. Bagaimana Data Dikumpulkan dan Dikirim ke SIEM? Data dikumpulkan menggunakan beberapa jenis Collector: Site Collector: mengambil log dari sumber lokal (on-premises). Cloud Collector: menghubungkan ke platform SaaS atau infrastruktur cloud. Context Collector: memperkaya data dengan konteks tambahan seperti identitas, intelijen ancaman, dan aset. Outcomes Navigator kemudian menggunakan semua konteks ini untuk menilai cakupan kasus keamanan dan memberi rekomendasi log mana yang perlu ditambahkan untuk meningkatkan akurasi deteksi ancaman. 5. Apakah Pengiriman Data Akan Membebani Jaringan? Tidak. Collectors dirancang untuk meminimalkan beban jaringan dengan cara melakukan kompresi, penyimpanan sementara lokal, dan pengiriman efisien. Tim bisa mengevaluasi, melalui Outcomes Navigator, apakah log yang dikirim benar-benar memberikan nilai atau hanya membuang bandwidth. 6. Bagaimana Anda Menyeimbangkan Pembaruan Fitur dan Stabilitas Sistem? Exabeam menggunakan metode continuous integration and deployment (pembaruan otomatis dan berkelanjutan). Kualitas dijaga melalui: Program uji coba awal (early access). Pelatihan pengembangan kode aman. Analisis kode otomatis dan pengujian penetrasi. Fitur baru seperti Exabeam Nova, Automation Management, dan Threat Center diluncurkan tanpa mengganggu operasional, sehingga tim SOC bisa bekerja lebih cepat dan efisien. 7. Bagaimana Dukungan terhadap Teknologi Keamanan di Platform Ini? Platform New-Scale menggabungkan berbagai fungsi keamanan dalam satu tempat — mulai dari SIEM, UEBA (User and Entity Behavior Analytics), hingga SOAR (Security Orchestration, Automation, and Response). Melalui Exabeam Nova, analis keamanan bisa mendapatkan timeline ancaman otomatis, klasifikasi, serta rekomendasi langkah berikutnya. Aplikasi Threat Center menggabungkan semua alert, kasus, dan otomatisasi dalam satu tampilan. Outcomes Navigator membantu Anda memetakan sumber data terhadap hasil keamanan nyata — misalnya mendeteksi ancaman orang dalam, kredensial bocor, hingga pergerakan lateral di jaringan. 8. Apakah Model Lisensi dan Harga Berdasarkan Konsumsi? Ya. Lisensi Exabeam dihitung berdasarkan volume data yang dikumpulkan. Dengan Outcomes Navigator, Anda bisa tahu log mana yang benar-benar berguna untuk deteksi dan kepatuhan, sehingga biaya bisa dioptimalkan dan tidak terbuang percuma. Anda juga bisa memantau penggunaan dan performa melalui dasbor khusus yang menampilkan konsumsi data dan batas lisensi. 9. Bagaimana Exabeam Menjamin Ketersediaan Sistem? Platform ini dibangun di atas GCP dengan SLA 99,5% uptime, memanfaatkan infrastruktur global yang terdistribusi dan dipantau 24/7 oleh tim Cloud Operations. Threat Center menjamin visibilitas terpusat bahkan saat beban tinggi, sementara Automation Management memastikan alur kerja tetap berjalan lancar tanpa gangguan. 10. Apa yang Terjadi Setelah Kontrak Berakhir? Data Anda tetap milik Anda. Pelanggan dapat mengunduh semua log dalam waktu 30 hari setelah kontrak berakhir. Jika perlu bantuan migrasi, tim Professional Services Exabeam siap membantu proses offboarding. Kesimpulan SIEM modern bukan hanya tentang mengumpulkan log — tetapi bagaimana menjadikan data Anda benar-benar bermanfaat. Dengan New-Scale Platform dan aplikasi Outcomes Navigator, Exabeam membantu organisasi memahami nilai nyata dari setiap log, meningkatkan deteksi ancaman, dan memastikan hasil keamanan yang bisa diukur. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
Mengapa Saya Bergabung dengan Exabeam
Perjalanan di Dunia Keamanan Sepanjang karier saya, saya sudah bekerja di berbagai bidang teknologi keamanan, mulai dari manajemen produk hingga pemasaran. Bidang yang pernah saya geluti meliputi backup, mitigasi serangan distributed denial-of-service (DDoS), enkripsi, firewall, keamanan email, keamanan endpoint, dan terakhir extended detection and response (XDR). Saya melihat langsung bagaimana solusi keamanan terus berkembang mengikuti perubahan lanskap ancaman. Saya juga pernah bekerja di perusahaan keamanan besar hingga startup kecil. Semua pengalaman ini membentuk cara pandang saya dalam memahami bagaimana organisasi menghadapi tantangan keamanan, serta apa yang paling penting dalam merancang solusi bagi pelanggan—terutama bagi para CISO. Mengapa Memilih Exabeam Seiring perubahan lanskap keamanan, prioritas pembeli juga ikut berubah. Endpoint Detection and Response (EDR) kini semakin menjadi komoditas, sementara XDR sering dianggap terlalu rumit dan membutuhkan banyak sumber daya, terutama bagi perusahaan menengah. Bahkan dalam laporan Gartner Hype Cycle 2024, XDR sudah masuk ke fase kekecewaan. Hal ini semakin menegaskan keyakinan saya: SIEM tetap menjadi kebutuhan utama bagi organisasi yang butuh visibilitas luas. Saat mencari peran baru, saya tahu harus kembali ke dunia SIEM. Dari banyak pilihan, Exabeam langsung menonjol. Bukan hanya karena posisinya sebagai pemimpin dalam Gartner Magic Quadrant, tapi juga karena pendekatannya yang berbeda dalam operasi keamanan—sesuatu yang banyak dikonfirmasi oleh pelanggan. Tidak seperti SIEM tradisional yang bergantung pada aturan statis dan mesin korelasi, Exabeam dibangun di atas analitik perilaku pengguna dan entitas (UEBA). Teknologi ini otomatis membuat pola dasar perilaku normal. Dengan memanfaatkan analitik perilaku, threat timeline otomatis, dan korelasi berbasis AI, Exabeam membantu tim keamanan menyaring kebisingan dan fokus pada ancaman nyata. Pelanggan berkali-kali membuktikan efektivitas pendekatan ini. Mereka melaporkan lebih sedikit false positive, investigasi lebih cepat, dan penurunan signifikan kelelahan akibat peringatan yang terlalu banyak. Bahkan beberapa MSSP memilih Exabeam untuk lingkungan internal mereka sendiri—bukti nyata bahwa platform ini benar-benar efektif. Salah satu pelanggan, r-tec CDC, mencatat hasil luar biasa setelah beralih ke Exabeam: waktu onboarding log turun 70%, jumlah peringatan berkurang 60%, panggilan terkait perilaku abnormal turun 80%, dan waktu respon awal (mean time to acknowledge) berkurang 50%—sehingga rata-rata masalah bisa diselesaikan hanya dalam 17 menit. Saya membaca banyak studi kasus menarik lainnya, tapi yang paling penting adalah bagaimana hasil tersebut sejalan dengan tantangan nyata yang sering dibagikan para CISO yang saya kenal. Melihat bagaimana pelanggan bisa mengukur dampak nyata Exabeam—saya akhirnya sadar, memang ada perbedaan besar di sini. Budaya Perusahaan Namun, alasan terbesar saya bergabung bukan hanya soal teknologi—melainkan budaya dan orang-orang di dalamnya. Sejak minggu pertama, saya melihat Exabeam memiliki tim manajemen produk, user experience (UX), pemasaran produk, hingga pemasaran lapangan yang solid. Semuanya ditunjang oleh sistem, proses, dan alat yang matang untuk mendukung keberhasilan. Selain itu, komitmen perusahaan terhadap tanggung jawab sosial benar-benar nyata. Banyak perusahaan sekadar menampilkan nilai muluk-muluk atau foto seremonial menyerahkan cek besar ke lembaga amal. Di Exabeam berbeda. Lewat program ExaCares, para karyawan didorong aktif berkontribusi, mulai dari membantu tunawisma, menanam pohon, hingga mengikuti kegiatan edukasi singkat. Bahkan di hari ketiga saya bergabung, saya sudah diajak ikut serta. Banyak hal di Exabeam mengingatkan saya pada masa terbaik dalam karier—masa ketika inovasi, kolaborasi, dan tujuan yang jelas mendorong setiap pekerjaan. Saya kira cara kerja seperti ini sudah punah di industri keamanan, tapi ternyata saya menemukannya lagi di sini. Lebih dari Sekadar Pekerjaan Bergabung dengan Exabeam bukan hanya keputusan karier, tapi juga langkah untuk mendapatkan kembali keseimbangan hidup. Hanya dua minggu setelah pindah, saya sudah merasakan perbedaan besar: lebih bahagia, lebih sering tertawa bersama anak-anak, dan suasana hati lebih positif. Setelah empat minggu, dampaknya bahkan terlihat pada kesehatan fisik saya—pola tidur membaik, tekanan darah lebih stabil, dan energi terasa lebih seimbang. Kini saya bekerja dari rumah empat hari dalam seminggu, bersama tim profesional berpengalaman yang memiliki semangat sama terhadap keamanan. Budaya perusahaan yang suportif membuat saya merasa benar-benar dihargai. Bahkan anjing kami ikut bahagia, seolah berpikir saya pindah kerja hanya agar bisa lebih sering di rumah bersamanya. Rahasia Terbaik di Dunia Keamanan Di Exabeam, saya punya kebebasan berkreasi untuk membangun program yang berdampak besar, sekaligus berkontribusi pada misi yang berarti. Tujuan saya sederhana: membuat Exabeam tidak lagi menjadi rahasia terbaik di dunia keamanan. Saya menantikan kesempatan untuk bekerja sama dengan para CISO dan pemimpin keamanan di seluruh dunia, membantu mereka menyelesaikan tantangan nyata, dan terus melakukan hal yang saya cintai—membantu organisasi selalu selangkah lebih maju dari ancaman. Kami selalu mencari talenta terbaik. Masih banyak pekerjaan yang harus dilakukan—dan saya percaya kita bisa melakukannya bersama. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
Serangan Kloning – Bagaimana Generative AI Mengubah Dunia Phishing
Phishing: Cara Lama, Wajah Baru Phishing sejak lama menjadi senjata andalan para pelaku kejahatan siber. Caranya murah, hasilnya besar, dan bertumpu pada satu hal: manusia bisa ditipu. Namun, seiring teknologi berkembang, senjata para penyerang juga ikut berevolusi. Dengan hadirnya generative AI, kita bukan hanya melihat perkembangan phishing, melainkan sebuah revolusi total dalam lanskap ancaman. Faktanya, Forbes melaporkan bahwa serangan social engineering yang menggunakan AI melonjak 1600% pada kuartal pertama 2025 dibandingkan tahun lalu. Angka ini menunjukkan bahwa kita sedang berhadapan dengan ancaman yang berubah lebih cepat dari perkiraan. Artikel ini akan menjelaskan apa yang berubah, mengapa hal ini berbahaya, dan betapa mudahnya sekarang bagi penyerang untuk menipu bahkan orang yang paling waspada sekalipun. Kloning Website Jadi Semudah Klik Beberapa tahun lalu, membuat tiruan (clone) sebuah website membutuhkan kemampuan teknis yang cukup tinggi. Peretas harus mengunduh gambar, menganalisis stylesheet, menyesuaikan tata letak, hingga debugging JavaScript. Bisa dilakukan, tapi rumit dan makan waktu. Sekarang, semua itu bisa dilakukan dalam hitungan detik dengan platform seperti same.new. Alat ini mengotomatisasi seluruh elemen: tata letak, warna, font, gambar, link, bahkan kode client-side. Hasilnya? Replika nyaris sempurna dari website asli, sulit dibedakan bahkan setelah diperiksa dengan teliti. Dalam demo yang ditunjukkan, sebuah tiruan Exabeam.com dibuat hanya dalam 10 menit. Bayangkan jika itu adalah website bank Anda, portal login kantor, atau dashboard cloud perusahaan. Namun, kloning hanyalah langkah pertama. Menyisipkan Niat Jahat: Tinggal Tambah Instruksi Setelah website dikloning, hanya butuh sedikit usaha untuk “menyulapnya” menjadi senjata. Dengan bantuan AI, penyerang bisa: Membuat form login palsu yang mencuri kredensial. Menyisipkan malware atau exploit kit ke file unduhan. Membuat pesan error palsu yang mengarahkan korban menelpon “dukungan teknis” penipu. Menambahkan JavaScript untuk mencuri token sesi, cookie, atau bahkan data MFA. Semua itu bisa dilakukan tanpa perlu jago coding. Penyerang cukup memberi instruksi dalam bahasa sederhana, dan AI akan menuliskan kodenya. Bahkan AI yang sama bisa memeriksa bug, menyamarkan kode agar lebih sulit dideteksi, dan menyarankan metode serangan baru. Ini bukan lagi teori. Sudah terjadi sekarang. Social Engineering yang Lebih Berbahaya Phishing selalu lebih banyak soal psikologi daripada teknologi. Triknya adalah membuat korban percaya dan melakukan klik, login, atau mengunduh file. Dulu, penyerang butuh kemampuan menulis yang baik. Kini, generative AI bisa menulis email phishing dengan kualitas tinggi: Bisa dalam bahasa apa saja, dari Inggris, Prancis, hingga Farsi. Bisa meniru gaya komunikasi seorang CEO. Bisa dipersonalisasi dengan nama, jabatan, atau proyek internal yang diambil dari LinkedIn atau hasil kebocoran data. Dan semua itu bisa dilakukan dalam skala besar: ratusan hingga ribuan email unik, masing-masing dipersonalisasi, tanpa ada pola yang mudah dikenali. Dulu, kemampuan semacam ini hanya dimiliki operasi spionase negara. Sekarang, bisa diakses siapa saja dengan laptop dan koneksi internet. Target: Dari Bank hingga Infrastruktur Vital Sebagian besar phishing memang masih menyasar individu, seperti pencurian akun bank atau login Microsoft 365. Namun, tren baru menunjukkan bahwa penyerang mulai mengincar sistem infrastruktur penting. Bayangkan antarmuka HMI (Human Machine Interface) untuk mengatur aliran air atau listrik di penyedia utilitas kecil. Jika halaman web ini bisa dikloning, penyerang dapat menyadap login pengguna sah lalu mengambil alih kontrol sistem nyata. Dampaknya bukan sekadar kehilangan data, tapi bisa membuat layanan publik lumpuh atau bahkan menimbulkan bahaya. Dengan AI, hambatan bahasa hilang, kebutuhan coding hilang, dan waktu antara ide dan eksekusi hampir nol. Bahaya Utama: Kecepatan, Skala, dan Kecerdasan Yang membuat generative AI menakutkan bukan hanya satu kemampuan, tapi gabungan dari semuanya: Kecepatan: Yang dulu butuh hari atau minggu kini selesai dalam hitungan menit. Skala: Satu penyerang bisa meluncurkan ribuan kampanye unik sekaligus. Kecerdasan: AI melengkapi kekurangan manusia — tata bahasa, desain, kode, bahkan tiruan suara. Sebagai defender, kita bukan lagi sekadar mengejar ancaman. Kita menghadapi lawan adaptif yang senjatanya bisa terus menyempurnakan diri secara otomatis. AI tidak hanya menurunkan ambang batas kemampuan — ia menghapusnya. Lalu, Apa yang Bisa Dilakukan? Langkah pertama adalah kesadaran. Kita harus berhenti menganggap phishing sebagai sekadar “email scam biasa”. Kini, phishing adalah ancaman terotomatisasi, bertenaga AI, dan menjadi kombinasi dari rekayasa teknis, manipulasi psikologis, serta penyebaran cepat. Alat pertahanan harus ikut berkembang. Begitu juga pola pikir kita. Phishing kini bukan hanya masalah email, melainkan masalah sistemik yang mencakup website, aplikasi, infrastruktur, dan perilaku manusia. Untuk membuktikan betapa seriusnya masalah ini, lihat demo singkat berikut. Dalam video itu, Exabeam.com berhasil dikloning menggunakan same.new hanya dalam beberapa menit. Sekarang bayangkan itu adalah bank Anda. Dashboard cloud perusahaan. Atau sistem kontrol industri di kota Anda. Dan bayangkan Anda mengklik link itu. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
Kisah di Balik Exabeam Nova: Menyinari Ancaman Siber
Bintang Baru untuk Operasi Keamanan Dalam dunia keamanan siber yang serba cepat, setiap detail sangat penting — termasuk nama teknologi yang dirancang untuk membantu tim SOC (Security Operations Center) melindungi organisasi dari ancaman yang semakin berkembang. Memberi nama bukan sekadar soal branding, tapi juga mencerminkan tujuan, fungsi, dan visi. Di sinilah hadir Exabeam Nova, agen AI otonom yang mendefinisikan ulang operasi keamanan. Mengapa dinamakan “Nova”? Karena nama ini bukan hanya label, tapi juga melambangkan apa yang ditawarkan teknologi ini: peningkatan produktivitas, efektivitas, dan dampak nyata dalam mendeteksi, menyelidiki, dan merespons ancaman (TDIR – Threat Detection, Investigation, and Response). Sebagai vendor pertama yang menghadirkan pengalaman multi-agent terintegrasi di seluruh alur kerja operasi keamanan, Exabeam Nova memberikan manfaat sesuai peran — baik untuk analis, manajer SOC, hingga eksekutif. Mengapa “Nova”? Inspirasi di Balik Namanya Dalam astronomi, nova adalah ledakan cahaya dari sebuah bintang yang tiba-tiba muncul terang dan menyinari alam semesta. Sama seperti fenomena kosmik itu, Exabeam Nova melambangkan perubahan besar dalam penggunaan AI untuk operasi keamanan. Di jagat siber, ancaman sering bersembunyi dalam kegelapan — sulit dideteksi dan kerap terlewatkan. Nova hadir layaknya bintang yang menyinari ruang gelap, mempercepat penemuan aktivitas mencurigakan yang sebelumnya sulit terlihat. Exabeam Nova tidak sekadar mendeteksi, tetapi juga menghubungkan sinyal serangan, menyelidiki kasus secara aktif, dan mengklasifikasikan ancaman berdasarkan konteks perilaku nyata. Dengan cara ini, investigasi lebih cepat, ancaman dapat diredam lebih awal, dan produktivitas analis bisa meningkat hingga 80%. Nama Nova dipilih bukan hanya karena terdengar menarik, tapi karena mencerminkan kekuatan transformatif. Seperti ledakan cahaya yang memberi energi ke sekelilingnya, Exabeam Nova memberikan energi baru bagi tim SOC di seluruh dunia. Nova membantu menyinari jalan menuju keamanan yang lebih baik, memberi wawasan berharga, dan mempercepat identifikasi ancaman potensial. Inovasi dan Energi: Apa yang Diberikan Exabeam Nova Exabeam Nova bukan sekadar chatbot AI lain. Ia bergerak lebih jauh dari model AI pasif, dengan kemampuan mendeteksi, menghubungkan, dan membantu menetralkan ancaman sebelum berkembang lebih besar. Alat keamanan tradisional sering membuat tim kewalahan dengan tumpukan data tanpa memberikan insight yang jelas. Nova mengubah paradigma ini. Ia tidak hanya memproses data dalam jumlah besar, tetapi juga bertindak proaktif — memberikan intelijen real-time yang bisa langsung digunakan tim keamanan. Hasilnya: produktivitas meningkat, beban kerja menurun, dan risiko burnout analis berkurang. Nova memotong waktu triage alert hingga separuhnya. Dengan integrasi machine learning detections, Nova mampu menggabungkan model ancaman dan perilaku anomali, sehingga selalu beradaptasi dengan pola serangan baru. Banyak pekerjaan manual dan repetitif yang sebelumnya menguras waktu kini diotomatisasi. Analis bisa fokus pada pengambilan keputusan penting, sementara Nova menyiapkan insight investigasi yang siap pakai. SOC tidak lagi tenggelam dalam data, tetapi selalu selangkah di depan penyerang. Menjembatani Hype dan Realitas Pasar keamanan siber penuh dengan jargon dan janji besar soal AI. Namun, banyak yang berhenti pada klaim tanpa hasil nyata. Exabeam Nova berbeda. Nova tidak hanya menjanjikan, tetapi juga memberikan hasil ekonomi yang terukur. Dengan Nova, CISO dan CIO mendapatkan lebih dari sekadar deteksi dan respons yang lebih baik. Mereka memperoleh data nyata yang bisa membuktikan efektivitasnya. AI bukan sekadar kata pemasaran, melainkan menjadi keunggulan strategis yang dapat dihitung manfaatnya. Saat mengembangkan Nova, Exabeam membayangkan agen AI masa depan yang bukan hanya mengawasi, tapi juga aktif membantu pertahanan. Nama “Nova” dipilih karena menggambarkan kekuatan, pencerahan, dan transformasi — sejalan dengan misi Exabeam untuk membantu tim keamanan menavigasi ancaman siber yang semakin rumit dengan jelas dan percaya diri. Siap Menyinari Strategi Keamanan Anda? Dengan Exabeam Nova, tim keamanan bisa memangkas waktu investigasi hingga 50% lebih cepat, serta meningkatkan produktivitas analis hingga 80%. Nova bukan hanya mengumpulkan data, tetapi juga menyaring, menganalisis, dan menyajikannya dalam bentuk insight yang bisa langsung ditindaklanjuti. Nama Exabeam Nova dipilih dengan penuh pertimbangan. Nama ini mencerminkan komitmen untuk menyinari ancaman, memberi energi pada tim keamanan, dan mendefinisikan ulang peran AI dalam dunia siber. Nova adalah cerminan misi Exabeam: mendukung CISO yang waspada, memberdayakan tim SOC, dan menghadirkan visibilitas, akurasi, serta kecepatan yang tak tertandingi dalam deteksi dan investigasi ancaman. Inilah saatnya merasakan kekuatan Exabeam Nova. Transformasikan strategi keamanan Anda, percepat investigasi, dan tingkatkan efektivitas SOC. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!
Exabeam Luncurkan AI Multi-Agent Pertama yang Terintegrasi Penuh untuk Operasi Keamanan
Analis Keamanan Butuh Bantuan Bayangkan seorang grandmaster catur dunia yang sedang bertanding melawan banyak lawan sekaligus. Ia harus bisa membaca langkah lawan, mengenali pola, dan selalu selangkah lebih maju. Sekarang bayangkan, grandmaster itu memiliki asisten bertenaga AI yang bisa menganalisis permainan sebelumnya, memprediksi ancaman, dan memberi saran secara real time. Itulah yang coba dihadirkan Exabeam dalam dunia operasi keamanan siber. Sama seperti AI yang sudah mengubah strategi di bidang lain, Exabeam ingin mempercepat, mempermudah, dan membuat investigasi keamanan lebih akurat. Dengan rilis terbaru platform New-Scale, analis keamanan tak perlu lagi menghabiskan waktu menggali ribuan log, menyusun timeline serangan secara manual, atau menunggu insight muncul. Pusatnya adalah Exabeam Nova, agen AI bawaan yang berfungsi membantu analis secara proaktif, mengotomatisasi investigasi kompleks, sekaligus menjadi penasihat real time untuk tim SOC (Security Operations Center). Mengenal Exabeam Nova: Anggota Baru Tim SOC Anda Berbeda dengan AI keamanan tradisional yang cenderung pasif—hanya membuat laporan atau merangkum alert—Exabeam Nova dirancang untuk aktif membantu. Nova bisa memandu investigasi, memprioritaskan ancaman, dan mengotomatisasi tugas yang biasanya memakan waktu lama. Masalah utama tim SOC adalah alert triage (menyaring dan menilai alert). Rata-rata, analis menghabiskan 75% waktunya hanya untuk triage, dengan 10 menit per insiden. Dari angka itu, 5 menit dihabiskan untuk menggabungkan data manual dari berbagai sumber agar mendapat konteks penuh. Dengan kemampuan event correlation, detection grouping, dan dynamic risk scoring, Exabeam Nova bisa memangkas waktu triage dari 10 menit menjadi 5 menit per alert. Dalam shift 8 jam, penghematan ini setara 3 jam, atau peningkatan produktivitas sekitar 37,5%. Bukan hanya itu, Nova otomatis mengumpulkan bukti, menganalisis log, hingga menyusun ringkasan ancaman. Produktivitas analis bahkan bisa naik sampai 80%. Nova juga terintegrasi dalam Outcomes Navigator, memberikan rekomendasi keamanan proaktif agar tim bisa menutup celah pertahanan lebih cepat. Yang menarik, Nova bukan fitur tambahan berbayar—tetapi sudah termasuk di platform New-Scale tanpa biaya ekstra. Nova bisa menyesuaikan diri sesuai peran pengguna. Seorang analis akan mendapat detail teknis investigasi, sementara eksekutif hanya akan menerima ringkasan strategis dengan saran praktis. Nova bukan pengganti manusia, melainkan partner kerja yang membuat tim keamanan bekerja lebih cerdas dan cepat. Pengganti Exabeam Copilot Banyak yang bertanya, apa kabar Exabeam Copilot? Nova hadir sebagai penggantinya, dengan kecerdasan 10 kali lebih tinggi. Copilot bagus dalam membuat ringkasan ancaman 200–500 kata. Nova jauh lebih canggih: ia bisa menghasilkan laporan investigasi lengkap yang panjangnya bisa mencapai 10.000 kata. Lebih dari Sekadar Nova: Fitur Baru di Platform New-Scale Selain Nova, Exabeam juga menambahkan beberapa peningkatan penting di platform New-Scale: True Identity Menggabungkan berbagai username, ID perangkat, dan sumber log menjadi satu identitas terpadu. Hal ini mengurangi false positive dan mempercepat investigasi karena analis langsung tahu siapa atau perangkat apa yang terlibat. Bring Your Own Threat Intelligence Tim keamanan bisa memakai sumber intelijen ancaman apa pun lewat dukungan standar STIX/TAXII. Tidak terkunci hanya pada feed vendor tertentu. Exabeam juga menyediakan integrasi siap pakai dengan Recorded Future dan Anomali. Custom REST API Collector Biasanya, tim harus menunggu vendor menyiapkan konektor agar data bisa masuk ke SIEM. Dengan fitur ini, tim bisa membuat integrasi API sendiri untuk menarik data dari pihak ketiga secara real time. NetMon Expansion Memberi visibilitas lebih luas terhadap lalu lintas jaringan. Mendukung hampir 5.000 aplikasi dan 1.000 protokol tambahan. Anomali bisa dideteksi otomatis tanpa harus dianalisis manual. Ekspansi Cloud di Inggris Kini mendukung Google Cloud Platform di UK, membantu organisasi memenuhi regulasi data residency. Data bisa disimpan dan dianalisis secara lokal tanpa harus keluar negara. Masa Depan Operasi Keamanan Dimulai Sekarang Dengan hadirnya Exabeam Nova dan peningkatan platform New-Scale, tim keamanan bisa bekerja lebih cepat, cerdas, dan efisien. Operasi keamanan bukan lagi sekadar merespons ancaman, tetapi melakukannya dengan kecepatan dan presisi yang mustahil dicapai manusia sendirian. Exabeam menghadirkan kombinasi investigasi berbasis AI, korelasi identitas otomatis, integrasi intelijen terbuka, hingga visibilitas jaringan yang lebih dalam. Semua ini membuat tim keamanan bisa beroperasi lebih mandiri sekaligus siap menghadapi ancaman modern. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan exabeam indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi exabeam.ilogoindonesia.com untuk informasi lebih lanjut!