
Aldo Steven Christianto
Pada masa pandemi sekarang ini, dimana banyak perusahaan yang memberlakukan WFH (work from home) bagi para karyawannya. Hal tersebut menyebabkan banyak orang yang merupakan bagian suatu organisasi melakukan pekerjaannya di rumah dan dimanapun dengan melakukan akses terhadap public internet sehingga menyebabkan pihak IT Security dari perusahaan tidak dapat mengontrol secara penuh akses dari setiap user.
Akses yang banyak dilakukan oleh para karyawan yang bekerja diluar kantor dapat menjadi jalan bagi para penjahat di dunia cyber untuk mengakses masuk ke data-data yang dimiliki oleh perusahaan yang pada akhirnya menyebabkan kebocoran data perusahaan yang tentu saja membawa kerugian yang sangat besar bagi perusahaan tersebut.
Pada artikel ini akan memberikan solusi tentang bagaimana mengatasi hal tersebut dengan menggunakan Azure Sentinel yang merupakan suatu system untuk melakukan analisa security terhadap aktivitas yang dilakukan oleh user di suatu organisasi tertentu.
Apa itu Azure Sentinel?
Azure Sentinel sendiri merupakan suatu software yang dibuat oleh Microsoft yang bertujuan khusus untuk memberikan analisa terkait security dan keamanan perusahaan serta mampu memberikan peringatan (alert) dan juga visibility terhadap ancaman serangan sehingga secara proaktif mampu melakukan hunting terhadap ancaman tersebut.
Tujuan Utama dari Microsoft membuat Azure Sentinel adalah memberikan kemudahan bagi para customer dalam melakukan tracking dan hunting terhadap setiap ancaman serta suspect jika terjadi kebocoran data di dalam organisasi tersebut.
Benefit apa saja yang didapatkan dengan menggunakan Azure Sentinel?
Terdapat beberapa benefit yang dapat dilakukan dengan menggunakan Azure Sentinel yang tentu saja memberikan visibilitas terhadap IT Security perusahaan yaitu:
- Collect Data at Cloud Scale
Dapat mengumpulkan data dan memberikan informasi terkait keseluruhan user di suatu perusahaan, devices , applications, beserta infrastruktur IT baik secara on premis dan di cloud - Detect Previously Undetected Threats
Dapat membantu mendeteksi ancaman yang mungkin tidak mampu terdeteksi sebelumnya. - Investigate Threats With Artificial Intellegence
Membantu melakukan investigasi ancaman dengan bantuan artificial intellegence yang telah disediakan oleh Microsoft - Respond To Incidents Rapidly
Mampu memberikan respon yang cepat terhadap insiden yang terjadi di organisasi sehingga mampu mencegah hal yang tidak diinginkan
Fitur apa saja yang mampu dilakukan dengan menggunakan Azure Sentinel?
Terdapat beberapa fitur yang mampu dilakukan dengan menggunakan Azure Sentinel untuk memastikan keamanan perusahaan terjaga dengan baik yaitu:
- Fitur Investigation
Azure Sentinel memungkinkan anda untuk melakukan investigasi secara lebih mendalam dan menyeluruh terhadap keseluruhan sehingga mampu mengetahui akar permasalahan yang dapat menyebabkan kemungkinan ancaman bagi suatu organisasi.
- Fitur Hunting
Fitur ini memungkinkan bagi pengguna Azure Sentinel untuk melakukan hunting secara proaktif terhadap security threats di keseluruhan data milik organisasi sebelum alert berbunyi. User juga mampu membuat custom detection rules yang membantu user membuat sistem deteksi sesuai dengan keinginan mereka.
- Fitur Community
Fitur Community merupakan suatu tempat bagi user untuk memperoleh informasi yang dapat digunakan dan diterapkan dalam penggunaan Azure Sentinel di organisasi. Informasi tersebut biasanya akan terus diperbarui oleh Microsoft Security Analyst sehingga user memperoleh informasi terbaru tentang cyber sercurity threats dan cara mengatasinya.
Azure Sentinel Dashboard
Berdasarkan dashboard diatas kita bisa melihat dan melakukan analisa secara umum dari report yang disediakan yaitu mampu mendeteksi berapa banyak serangan serta insiden yang terjadi serta akan dibentuk grafik dan diagram sehingga memudahkan dalam melakukan monitoring dan mencari kemungkinan potensial serangan dari suatu organisasi.
Jadi tunggu apalagi? Ingin tau lebih detail lagi mengenai Azure Fundamental?
Hubungi kami di:
Email: info@vibicloud.com
Whatsapp: Klik Disini