Sabtu, 17 Juli 2021

Security Event Management

Kesimpulan

Setelah membahas tentang Information security pada halaman sebelumnya, disini saya akan membahas tentang Apa itu Security Event? Apa saja contoh dan kekurangan dalam teknologi ini? Definisi Security Information and Event Management (SIEM) ialah sistem yang membantu anda untuk memonitor lalu lintas jaringan dan memberikan analisa secara real-time dari log yang dihasilkan oleh aplikasi ataupun perangkat keamanan. Juga merupakan sistem manajemen log yang mengumpulkan log dari berbagai aplikasi dan perangkat keamanan seperti server, network, database, firewall. 

Dalam SIEM ini, ada 2 contoh teknologi yaitu SIEM tradisional dan Modern. Dari kedua teknologi tersebut memiliki fungsi yang sama yaitu untuk menjadi solusi keamanan yang diandalkan perusahaan untuk melakukan deteksi dini terhadap serangan siber. ataupun kekurangan. Berikut ini ialah Kekurangan SIEM Tradisional : 
  1. Tidak dapat menganalisa dan memantau seluruh data secara efektif.
  2. Hasil investigasi cenderung lambat dan tidak menyeluruh.
  3. Masalah skalabilitas.
  4. Pilihan deployment tidak fleksibel.
Berbeda dengan SIEM tradisional, SIEM modern memberikan nilai keuntungan maksimal untuk perusahaan dalam mengatasi tantangan atau masalah keamanan siber yang semakin canggih. Solusi ini dapat menganalisa data dalam jumlah besar dan menemukan aktivitas yang berpotensi mengakibatkan serangan hanya dalam hitungan detik saja. Sistem SIEM mengumpulkan data dari berbagai sumber dalam infrastruktur jaringan perusahaan, termasuk server, sistem, perangkat, dan aplikasi untuk mengidentifikasi potensi ancaman, baik yang berasal dari eksternal ataupun internal. Berikut ini Kekurangan SIEM Modern :
  1. Banyaknya informasi negatif.
  2. Membuat kita cenderung malas karena terbiasa dengan informasi instan.
  3. Maraknya penipuan online (biasanya terjadi pada pebisnis online).
Solusi SIEM modern dapat mengalisa berbagai sumber data yang berasal dari : Aplikasi apa pun yang digunakan perusahaan, Perangkat jaringan seperti routers, switches, bridge, wireless access point, modem, line driver, dan hubs, Server seperti web, proxy, mail, dan file transfer protocol, dan Perangkat keamanan seperti IDP/IPS, firewall, antivirus software, dan content filter.

Sumber :

Tidak ada komentar:

Posting Komentar

Quantum Computing

Sebutkan dan jelaskan Konsep Quantum Computation! Quantum Computation adalah paradigma komputasi yang menggunakan prinsip-prinsip fisika ku...