Skip to content
  • Beranda
  • Solusi
    • Network Solutions
    • IT Security Solutions
    • Enterprise Solutions
    • MSP Solution
    • Remote Monitoring Solutions
    • Network Performance Monitor
    • Netflow Traffic Analyzer
    • Server Application Monitor
    • Access Rights Manager
  • Blog
  • Kontak Kami
placeholder-661-1-1.png
  • Beranda
  • Solusi
    • Network Solutions
    • IT Security Solutions
    • Enterprise Solutions
    • MSP Solution
    • Remote Monitoring Solutions
    • Network Performance Monitor
    • Netflow Traffic Analyzer
    • Server Application Monitor
    • Access Rights Manager
  • Blog
  • Kontak Kami

Tag: solarwinds

February 8, 2025

Transformasi Digital dan Peranannya dalam Manajemen IT Modern

Transformasi digital telah mengubah cara perusahaan mengelola sistem IT mereka. Dengan semakin banyaknya organisasi yang mengadopsi teknologi cloud, kecerdasan buatan (AI), dan Internet of Things (IoT), kompleksitas infrastruktur IT pun meningkat. Untuk memastikan operasi berjalan lancar dan aman, perusahaan membutuhkan solusi yang dapat mengintegrasikan, memantau, serta mengamankan seluruh sistem IT mereka. Salah satu penyedia solusi manajemen IT yang paling berpengaruh dalam era digital ini adalah SolarWinds. Dengan berbagai alat canggih untuk pemantauan jaringan, analitik kinerja, serta keamanan siber, SolarWinds membantu bisnis beradaptasi dengan tantangan digital tanpa mengorbankan efisiensi dan keamanan. Bagaimana SolarWinds Mendukung Transformasi Digital? Transformasi digital tidak hanya sekadar mengadopsi teknologi baru, tetapi juga tentang bagaimana organisasi dapat mengelola dan mengoptimalkan teknologi tersebut. SolarWinds memainkan peran penting dalam beberapa aspek utama transformasi digital: Otomatisasi dan Efisiensi IT Salah satu tantangan utama dalam transformasi digital adalah mengelola berbagai perangkat dan aplikasi yang tersebar di lingkungan hybrid, termasuk on-premise dan cloud. SolarWinds menawarkan solusi otomatisasi yang membantu perusahaan mengurangi ketergantungan pada proses manual, seperti: Network Configuration Manager (NCM) untuk otomatisasi perubahan konfigurasi jaringan. IT Service Management (ITSM) untuk mempercepat resolusi masalah dengan alur kerja otomatis. Database Performance Analyzer (DPA) untuk mengoptimalkan database dengan analisis otomatis.   Keamanan Siber dalam Infrastruktur Digital Seiring dengan meningkatnya digitalisasi, ancaman keamanan siber juga semakin berkembang. SolarWinds menyediakan berbagai alat untuk membantu organisasi meningkatkan keamanan mereka, seperti: Security Event Manager (SEM) yang mendeteksi dan merespons ancaman siber secara otomatis. Access Rights Manager (ARM) untuk mengontrol akses pengguna ke data sensitif. Log Analyzer yang membantu perusahaan mengidentifikasi pola aktivitas mencurigakan dalam sistem mereka.   Integrasi Multi-Cloud dan Hybrid IT Banyak perusahaan saat ini mengadopsi pendekatan hybrid IT, di mana mereka menggunakan kombinasi layanan cloud publik, cloud pribadi, dan infrastruktur on-premise. SolarWinds menyediakan visibilitas yang luas terhadap sistem IT hybrid dengan: Hybrid Cloud Observability yang memberikan pemantauan terpadu terhadap infrastruktur cloud dan on-premise. SolarWinds Service Desk yang membantu manajemen layanan IT di seluruh lingkungan digital. Application Performance Monitoring (APM) yang memungkinkan perusahaan melacak kinerja aplikasi di berbagai platform cloud.   Kasus Penggunaan SolarWinds dalam Berbagai Industri SolarWinds digunakan oleh berbagai industri untuk meningkatkan efisiensi operasional dan keamanan IT. Berikut adalah beberapa contoh kasus penggunaannya: Perbankan dan Keuangan Perusahaan perbankan menghadapi tantangan besar dalam mengelola transaksi yang berlangsung 24/7 dan memastikan keamanan data pelanggan. SolarWinds membantu lembaga keuangan dengan: Database Performance Analyzer untuk memastikan transaksi berjalan tanpa hambatan. Security Event Manager untuk mendeteksi potensi ancaman siber yang dapat mengancam data nasabah. Network Performance Monitor (NPM) untuk memastikan ketersediaan jaringan yang tinggi.   Sektor Kesehatan Di dunia medis, infrastruktur IT harus dapat mendukung sistem rekam medis elektronik (EMR) dan alat medis yang terhubung ke jaringan. SolarWinds memungkinkan rumah sakit dan klinik untuk: Memantau jaringan dan server untuk memastikan layanan kesehatan berjalan tanpa gangguan. Mengamankan akses ke data pasien dengan Access Rights Manager. Meningkatkan efisiensi operasional dengan IT Service Management (ITSM).   Pemerintahan dan Lembaga Publik Banyak instansi pemerintah menggunakan SolarWinds untuk mengelola sistem IT mereka. Dengan meningkatnya ancaman siber terhadap lembaga pemerintahan, solusi SolarWinds membantu dalam: Memantau dan menganalisis lalu lintas jaringan untuk mencegah peretasan. Mengelola perangkat dan aplikasi dengan lebih efisien. Menyediakan visibilitas terhadap infrastruktur IT yang kompleks. Tantangan dan Inovasi SolarWinds ke Depan Meskipun SolarWinds telah menjadi pemimpin dalam manajemen IT, perusahaan ini tetap menghadapi berbagai tantangan, terutama terkait keamanan dan kepercayaan pelanggan setelah insiden peretasan pada tahun 2020. Sebagai respons terhadap tantangan tersebut, SolarWinds telah melakukan berbagai inovasi, termasuk: Zero Trust Security SolarWinds memperkenalkan arsitektur Zero Trust untuk memastikan bahwa setiap akses diverifikasi sebelum diizinkan. Penggunaan AI dan Machine Learning AI semakin banyak digunakan dalam produk SolarWinds untuk menganalisis data besar dan memberikan wawasan prediktif dalam pemantauan IT. Penguatan Keamanan Software Supply Chain Perusahaan telah meningkatkan standar keamanan mereka untuk memastikan bahwa setiap pembaruan perangkat lunak lebih aman dari potensi serangan siber. Pengembangan Platform Berbasis Cloud SolarWinds terus berinvestasi dalam solusi berbasis cloud untuk mendukung perusahaan yang beralih ke infrastruktur digital modern.   Kesimpulan SolarWinds memainkan peran penting dalam membantu organisasi di seluruh dunia mengelola dan mengamankan infrastruktur IT mereka dalam era transformasi digital. Dengan berbagai solusi manajemen jaringan, pemantauan server, analitik keamanan, dan otomatisasi IT, SolarWinds memberikan fleksibilitas dan efisiensi yang dibutuhkan untuk menghadapi tantangan IT yang semakin kompleks. Meskipun menghadapi tantangan besar dalam beberapa tahun terakhir, SolarWinds terus berinovasi untuk meningkatkan keamanan, mengadopsi teknologi baru, dan memastikan bahwa pelanggan mereka memiliki alat terbaik untuk mengelola lingkungan IT yang modern dan terdistribusi. Dengan strategi yang berfokus pada keamanan, AI, dan solusi berbasis cloud, SolarWinds tetap menjadi pilihan utama bagi perusahaan yang ingin sukses dalam transformasi digital mereka.

Read More
February 8, 2025

Solusi Manajemen Jaringan dan Keamanan IT Terdepan

Di era digital yang berkembang pesat, organisasi dari berbagai sektor menghadapi tantangan dalam mengelola infrastruktur IT mereka secara efisien dan aman. Dengan semakin kompleksnya sistem jaringan dan meningkatnya ancaman siber, perusahaan membutuhkan solusi yang andal untuk memantau, mengelola, dan mengamankan aset digital mereka. SolarWinds adalah salah satu penyedia solusi manajemen IT terkemuka di dunia. Dikenal dengan perangkat lunaknya yang intuitif dan canggih, SolarWinds menawarkan berbagai alat untuk mengelola jaringan, server, database, dan keamanan siber. Dengan portofolio produk yang luas, SolarWinds membantu bisnis dari berbagai skala dalam meningkatkan efisiensi operasional serta memperkuat postur keamanan IT mereka.   Sejarah dan Perkembangan SolarWinds SolarWinds didirikan pada tahun 1999 dan sejak itu berkembang menjadi salah satu pemimpin di industri manajemen IT. Perusahaan ini berbasis di Austin, Texas, dan telah melayani ribuan pelanggan di berbagai negara, termasuk perusahaan Fortune 500, lembaga pemerintahan, serta organisasi pendidikan. Seiring waktu, SolarWinds terus berinovasi dengan menghadirkan solusi berbasis cloud dan kecerdasan buatan (AI) untuk memberikan wawasan yang lebih dalam terhadap kinerja jaringan dan ancaman siber yang berkembang.   Produk dan Solusi Utama SolarWinds SolarWinds menawarkan berbagai produk yang dirancang untuk mempermudah pengelolaan infrastruktur IT. Beberapa solusi utamanya meliputi: Network Performance Monitor (NPM) NPM adalah alat pemantauan jaringan yang memungkinkan organisasi untuk mendeteksi, menganalisis, dan memecahkan masalah dalam jaringan mereka secara real-time. Dengan fitur pemetaan otomatis dan analitik berbasis AI, NPM membantu administrator jaringan mengidentifikasi gangguan sebelum menyebabkan downtime. Server & Application Monitor (SAM) SAM memberikan visibilitas terhadap kinerja server dan aplikasi yang berjalan di dalamnya. Solusi ini mendukung lebih dari 1.200 aplikasi dan memungkinkan organisasi untuk mengoptimalkan sumber daya IT mereka dengan lebih baik. Security Event Manager (SEM) Keamanan adalah salah satu aspek terpenting dalam pengelolaan IT. SEM dari SolarWinds membantu mendeteksi dan merespons ancaman siber dengan cepat melalui analisis log otomatis dan pemantauan ancaman berbasis real-time. Database Performance Analyzer (DPA) DPA adalah alat yang dirancang untuk memantau dan mengoptimalkan kinerja database. Dengan fitur diagnostik canggih, organisasi dapat meningkatkan efisiensi sistem mereka dan menghindari perlambatan akibat masalah database. IT Service Management (ITSM) ITSM membantu organisasi dalam mengelola layanan IT dengan lebih efisien melalui otomatisasi tiket, pemantauan perangkat, dan manajemen perubahan. Dengan berbagai solusi ini, SolarWinds memberikan fleksibilitas bagi perusahaan untuk mengelola infrastruktur IT mereka dengan lebih efektif dan responsif terhadap tantangan operasional maupun ancaman keamanan. Keunggulan SolarWinds Dibandingkan dengan solusi manajemen IT lainnya, SolarWinds memiliki beberapa keunggulan utama: Kemudahan Penggunaan – SolarWinds dikenal dengan antarmuka pengguna yang intuitif dan mudah dipahami, memungkinkan administrator IT untuk mengelola sistem mereka dengan lebih cepat. Skalabilitas Tinggi – Solusinya dapat digunakan oleh perusahaan kecil hingga korporasi besar dengan infrastruktur yang kompleks. Integrasi yang Kuat – SolarWinds mendukung integrasi dengan berbagai platform lain, termasuk layanan cloud seperti AWS dan Microsoft Azure. Pemantauan Berbasis AI – Dengan fitur berbasis kecerdasan buatan, SolarWinds dapat memberikan analisis prediktif dan peringatan dini terhadap potensi masalah. Efisiensi Biaya – Dibandingkan dengan solusi sejenis, SolarWinds menawarkan nilai yang lebih tinggi dengan harga yang lebih kompetitif.   Tantangan dan Isu Keamanan Meskipun SolarWinds telah menjadi salah satu pemimpin dalam industri manajemen IT, perusahaan ini juga mengalami tantangan besar, terutama terkait dengan insiden peretasan besar yang terjadi pada tahun 2020. Dalam serangan siber yang dikenal sebagai “SolarWinds Hack”, sekelompok peretas yang diduga terkait dengan aktor negara berhasil menyusup ke sistem SolarWinds dan memasukkan malware ke dalam pembaruan perangkat lunak Orion. Akibatnya, lebih dari 18.000 pelanggan, termasuk lembaga pemerintahan AS dan perusahaan multinasional, terkena dampaknya. Sebagai respons terhadap insiden ini, SolarWinds segera meningkatkan keamanan mereka dengan menerapkan standar keamanan siber yang lebih ketat serta memperkuat arsitektur perangkat lunaknya. Insiden ini juga menjadi pengingat bagi perusahaan lain tentang pentingnya menerapkan praktik keamanan siber yang lebih baik dalam pengelolaan infrastruktur IT mereka. Masa Depan SolarWinds Meskipun menghadapi tantangan besar dalam beberapa tahun terakhir, SolarWinds terus berinovasi untuk memastikan bahwa produknya tetap relevan dan aman bagi pelanggan. Beberapa tren yang akan membentuk masa depan SolarWinds meliputi: Peningkatan Keamanan Zero Trust – Menerapkan model keamanan berbasis Zero Trust untuk memastikan bahwa setiap akses ke sistem IT diverifikasi dengan ketat. Solusi Cloud-Native – Mengembangkan lebih banyak produk berbasis cloud untuk memenuhi kebutuhan organisasi yang beralih ke infrastruktur cloud. Integrasi AI yang Lebih Mendalam – Menggunakan AI untuk memberikan analisis yang lebih cerdas terhadap kinerja jaringan dan ancaman siber. Komitmen terhadap Transparansi dan Keamanan – Meningkatkan keterbukaan dan keandalan produk mereka untuk membangun kembali kepercayaan pelanggan.   Kesimpulan SolarWinds tetap menjadi salah satu penyedia solusi manajemen IT dan keamanan jaringan terkemuka di dunia. Dengan portofolio produk yang luas, perusahaan ini membantu organisasi dalam meningkatkan efisiensi operasional serta memperkuat keamanan infrastruktur mereka. Meskipun sempat menghadapi tantangan besar akibat insiden keamanan, SolarWinds telah mengambil langkah signifikan untuk meningkatkan perlindungan terhadap ancaman siber. Dengan terus berinovasi dan mengembangkan teknologi baru, SolarWinds tetap menjadi pilihan utama bagi perusahaan yang mencari solusi manajemen IT yang andal dan aman.

Read More
January 18, 2025

Berikut adalah informasi terbaru dan terpanas terkait SolarWinds Indonesia per Januari 2025

SolarWinds dan Penyelesaian Isu Keamanan Setelah Serangan Siber 2020 SolarWinds telah mengalami serangan dunia maya besar pada akhir 2020, yang dikenal dengan nama “Sunburst Attack”. Dalam serangan tersebut, perangkat lunak Orion mereka yang banyak digunakan oleh organisasi besar dan pemerintah disusupi oleh pelaku ancaman yang diduga berasal dari negara tertentu. Setelah insiden ini, SolarWinds menginvestasikan banyak sumber daya untuk memperbaiki masalah keamanan dan meningkatkan ketahanan produk mereka. Tindakan yang Diambil: SolarWinds telah memperbarui dan memperkuat kebijakan keamanan perangkat lunak mereka, dengan lebih banyak audit dan uji penetrasi untuk mencegah serangan serupa di masa depan. Mereka meningkatkan otentikasi multifaktor (MFA) dan enkripsi untuk semua produk mereka, termasuk yang berbasis cloud. SolarWinds sekarang bekerja lebih dekat dengan pihak berwenang dan komunitas keamanan siber untuk mengidentifikasi dan mencegah potensi ancaman.   Peluncuran SolarWinds Hybrid Cloud Observability Pada tahun 2025, SolarWinds meluncurkan Hybrid Cloud Observability sebagai bagian dari strategi mereka untuk menghadirkan solusi yang lebih baik dalam mengelola infrastruktur yang terhubung ke beberapa cloud. Fitur Utama: Pemantauan Infrastruktur Multi-Cloud: Memungkinkan perusahaan untuk mengelola dan memantau kinerja sistem TI mereka yang tersebar di berbagai platform cloud seperti AWS, Azure, dan Google Cloud. Integrasi yang Lebih Baik dengan Aplikasi Cloud-native: SolarWinds kini menawarkan alat yang lebih canggih untuk memantau aplikasi yang di-deploy secara otomatis dalam lingkungan cloud-native. Visibilitas Kinerja yang Lebih Mendalam: Pengguna dapat memantau dan mengelola kinerja aplikasi, server, dan jaringan secara real-time di seluruh cloud dan on-premises. Perkembangan di SolarWinds Security Portfolio SolarWinds telah memperluas dan mengembangkan portofolio keamanan mereka setelah serangan besar yang terjadi pada 2020. Mereka terus merilis fitur keamanan baru untuk memastikan produk mereka tetap aman dan tahan terhadap potensi ancaman dunia maya. Perlindungan Lebih Baik dengan SolarWinds Security Monitoring: Pemantauan Keamanan yang Lebih Lanjut: SolarWinds meningkatkan kemampuannya dalam mendeteksi dan mengatasi potensi ancaman dengan menggunakan analitik dan machine learning untuk mengidentifikasi anomalinya dalam lalu lintas jaringan dan penggunaan sistem. Keamanan Endpoint yang Ditingkatkan: Dengan semakin banyak perangkat yang terhubung ke jaringan perusahaan, SolarWinds menambahkan kemampuan untuk memantau dan melindungi endpoint di seluruh organisasi.   Pembaruan pada SolarWinds Network Performance Monitor (NPM) SolarWinds Network Performance Monitor (NPM) adalah produk unggulan mereka untuk memantau kinerja jaringan. Pada 2025, SolarWinds mengumumkan beberapa pembaruan besar pada produk ini untuk lebih menyederhanakan manajemen jaringan dan meningkatkan pemantauan kinerja secara proaktif. Fitur Baru pada NPM: Deteksi Masalah Jaringan dengan AI: NPM kini dilengkapi dengan fitur AI-driven network monitoring, yang dapat secara otomatis mendeteksi potensi masalah atau kegagalan dalam jaringan tanpa memerlukan intervensi manual. Integrasi yang Lebih Baik dengan Alat Lain: NPM kini lebih terintegrasi dengan alat pemantauan lain, memberikan visibilitas yang lebih menyeluruh dalam jaringan yang lebih besar dan kompleks. Pemecahan Masalah yang Lebih Cepat: Dengan diagnosis berbasis AI, tim TI dapat lebih cepat mengidentifikasi akar masalah dan mempercepat proses pemecahan masalah.   SolarWinds IT Asset Management dan Automation SolarWinds terus memperluas alat manajemen aset TI dan automatisasi dalam portofolio mereka, memberikan solusi yang lebih komprehensif untuk perusahaan yang ingin mengelola aset mereka secara efisien sambil mengurangi biaya operasional. Fitur Utama: Otomatisasi Proses TI: Pengguna dapat mengotomatisasi tugas-tugas rutin seperti pembaruan perangkat lunak, pemeliharaan sistem, dan pengelolaan patch untuk mengurangi beban kerja manual. Manajemen Aset TI yang Lebih Efisien: Menggunakan alat manajemen aset berbasis cloud, tim TI dapat melacak aset perangkat keras dan perangkat lunak mereka secara real-time. Solusi Observabilitas APM (Application Performance Management) Sebagai tambahan pada kemampuan pemantauan infrastruktur dan jaringan, SolarWinds juga memperkenalkan pembaruan besar pada solusi Application Performance Management (APM) mereka. APM kini hadir dengan alat observabilitas yang lebih dalam, memantau semua aspek aplikasi dari server hingga pengalaman pengguna akhir. Fitur Utama: Pengamatan End-to-End: APM sekarang memberikan visibilitas end-to-end dalam aplikasi, dari backend server hingga pengalaman pengguna di frontend. Pemantauan Real-Time: Pengguna dapat memantau kinerja aplikasi secara real-time dan mendapatkan wawasan langsung tentang potensi masalah sebelum memengaruhi pengguna. Penguatan Kemitraan dengan Penyedia Lain SolarWinds juga berfokus pada memperkuat kemitraan dengan pemasok teknologi lainnya untuk memperluas kemampuan integrasi perangkat mereka. Ini termasuk kerjasama dengan perusahaan-perusahaan besar seperti Microsoft, Cisco, dan Amazon Web Services (AWS) untuk memberikan solusi yang lebih terintegrasi dan berbasis cloud. SolarWinds dan Tren Penggunaan Cloud Melihat tren migrasi ke cloud yang semakin berkembang, SolarWinds mengarahkan banyak pengembangan produk mereka pada pengelolaan infrastruktur TI berbasis cloud dan pemantauan aplikasi cloud. Dengan semakin banyak organisasi yang beralih ke cloud, SolarWinds berupaya memperkenalkan alat yang memberikan pemantauan multi-cloud, cloud-native, dan end-to-end observability. Kesimpulan: SolarWinds tetap menjadi pemain utama dalam manajemen TI dan pemantauan jaringan, terutama setelah perbaikan besar pada masalah keamanan yang mereka hadapi pada 2020. Perusahaan ini terus berinovasi dengan mengembangkan produk berbasis cloud, solusi observabilitas yang lebih baik, dan fokus pada keamanan yang lebih ketat. Dengan AI, machine learning, dan automatisasi yang lebih kuat, SolarWinds tidak hanya mempermudah pengelolaan infrastruktur TI yang besar, tetapi juga memastikan bahwa pelanggan mereka memiliki alat yang cukup untuk menghadapi tantangan keamanan dunia maya yang terus berkembang.

Read More
January 8, 2025

Bagaimana SolarWinds Security Event Manager Dapat Membantu dengan Kepatuhan

Mari kita mulai dengan dasar-dasarnya, jika Anda belum familiar, Security Information and Event Management (SIEM) adalah teknologi yang mendukung deteksi ancaman dan respons insiden keamanan melalui pengumpulan log secara real-time dan analisis historis peristiwa keamanan dari berbagai sumber peristiwa dan data. Namun, di dunia saat ini, SIEM juga mendukung pelaporan kepatuhan dan investigasi insiden melalui analisis data historis dari sumber-sumber ini. Kemampuan inti dari teknologi SIEM adalah cakupan luas pengumpulan peristiwa dan kemampuan untuk mengkorelasikan dan menganalisis peristiwa dari berbagai sumber yang berbeda. Seperti yang mungkin Anda ketahui, ada banyak persyaratan regulasi yang harus dipenuhi oleh organisasi saat ini. Tugas-tugas ini bisa sangat memakan waktu atau bahkan belum selesai. SolarWinds® Security Event Manager (SEM) dapat mengatasi hal ini. Berbagai kebutuhan regulasi mencakup aturan dan hukum nasional maupun internasional yang harus dipatuhi oleh bisnis, serta aturan dan praktik terbaik khusus industri yang ingin diikuti oleh perusahaan atau yang harus mereka patuhi. Dalam beberapa kasus, ada juga kebijakan dan persyaratan internal yang harus mereka ikuti. Persyaratan regulasi ini bisa berupa undang-undang privasi seperti GDPR Uni Eropa atau Undang-Undang Perlindungan Informasi Pribadi di Jepang, aturan kesehatan seperti HIPAA (AS), aturan internasional seperti PCI DSS yang diterapkan oleh industri kartu pembayaran, atau kebijakan perusahaan terkait hal-hal seperti kebijakan penggunaan yang dapat diterima atau aturan retensi data. Dahulu, bisnis harus menunjukkan kepatuhan tahunan atau dua tahunan terhadap aturan tersebut. Namun sekarang, pemilik bisnis harus dapat menunjukkan kepatuhan yang berkelanjutan, yang hanya mungkin dilakukan dengan menggunakan sistem dinamis dan otomatis yang kompleks seperti sistem SIEM. Kini, sebagian besar penerapan SIEM didorong oleh persyaratan kepatuhan seperti PCI DSS, DISA STIG, dan regulasi lainnya.   Jadi, Bagaimana SEM Dapat Membantu? Berikut beberapa contoh kasus untuk menunjukkan bagaimana SEM dapat membantu Anda memenuhi pedoman kepatuhan dan regulasi sambil menghemat waktu dan sumber daya: SEM memungkinkan audit dan pelaporan kepatuhan terpusat di seluruh infrastruktur bisnis. Otomatisasi canggih memperlancar pengumpulan dan analisis log sistem serta peristiwa keamanan untuk mengurangi penggunaan sumber daya internal sambil membantu pemilik bisnis memenuhi standar pelaporan kepatuhan yang ketat. SEM dirancang untuk memudahkan pengumpulan dan korelasi data log dari puluhan ribu perangkat, seperti yang diminta oleh banyak otoritas audit. Dengan menggunakan analisis log secara real-time dan korelasi peristiwa lintas sumber di seluruh infrastruktur perusahaan, alat ini mendukung pemantauan kepatuhan dan dapat dengan cepat membantu mengungkap pelanggaran kebijakan, mengidentifikasi serangan, dan menyoroti ancaman. Laporan standar yang tersedia secara langsung di SEM dapat membantu pemilik bisnis menunjukkan kepatuhan terhadap berbagai regulasi khusus industri, seperti HIPAA, PCI DSS, SOX, FISMA, NERC CIP, FERPA, GLBA, GPG13, DISA STIG, dan lainnya. Pemilik bisnis dapat dengan mudah melakukan investigasi forensik dengan laporan drill-down yang terperinci di SEM. Selain kepatuhan terhadap regulasi industri, pelaporan kepatuhan ini juga dapat membantu menunjukkan dan memverifikasi kebijakan dan prosedur keamanan internal serta perlindungan data yang diterapkan secara efektif. Audit dan pelaporan kepatuhan adalah tugas yang diperlukan dan menantang bagi banyak pemilik bisnis. SEM secara signifikan mengurangi pengeluaran sumber daya yang dibutuhkan untuk mengelola proses-proses ini dengan menyediakan audit secara real-time dan pelaporan kepatuhan regulasi sesuai permintaan.

Read More
January 8, 2025

Solar Bytes – Desember 2024

Kami tiba di penghujung tahun ini. November adalah bulan yang sibuk dengan musim acara TI yang sedang berlangsung. Tim kami masih bekerja keras, terutama untuk Laporan State of ITSM. Tertarik untuk mengetahui bagaimana kondisi ITSM Anda? Lihat Laporan State of ITSM sekarang. Ini adalah tahun yang luar biasa bisa bertemu langsung dengan Anda semua dan berinteraksi secara online, dan kami sangat bersyukur atas komunitas yang luar biasa ini. Semoga liburan Anda menyenangkan dan penuh istirahat, apapun cara Anda merayakannya. Apa yang Mungkin Anda Lewatkan di Bulan November? Troubleshooting VMs dengan SolarWinds Observability SaaS – Bagian Satu oleh Melanie Achard Troubleshooting VMs dengan SolarWinds Observability SaaS – Bagian Tiga: Bekerja dengan Docker Containers oleh Melanie Achard VoD: Laporan Tren IT: AI – Teman atau Musuh? dengan Bharat Bedi Rilis Umum Auto-Generated Runbooks, Peningkatan untuk Custom Fields, dan Fungsionalitas Modifikasi Input Baru oleh Joey Brown Segera Hadir: Rilis Fase 1 untuk Custom Fields untuk Pencarian, Pengurutan, dan Penyaringan serta Menambahkan Fields Katalog Layanan ke Indeks Insiden oleh Joey Brown Troubleshooting VMs dengan SolarWinds Observability SaaS – Bagian Dua oleh Pramodh Chandrachary Kunci untuk Visibilitas bagi Tim ITOps dan CloudOps oleh Peter DiStefano 4 Hal yang Bisa Anda Pelajari dari Laporan State of ITSM oleh SolarWinds oleh RJ Gazarek Bergabung dengan SolarWinds di Microsoft Ignite – Kabarnya Akan Ada Prosecco! oleh Sascha Giese Profesional Cybersecurity yang Paling Dicari di Teknologi oleh Sascha Giese Menavigasi Direktif NIS2 dan Bagaimana SolarWinds Dapat Membantu oleh Sascha Giese SQL Sentry 2024.4 Kini Tersedia oleh Suril Jasani Cara Mencapai Cakupan Perangkat Jaringan Mendalam dengan SolarWinds Observability SaaS oleh Tony Johnson Perluasan Aplikasi Mobile untuk ESM oleh Stella Leibovich Peningkatan Data Masking untuk Input Pengguna Berbasis Teks dan Lainnya oleh Stella Leibovich Database Performance Analyzer (DPA) 2024.4 Tuning Advisors untuk MySQL dan Percona MySQL oleh Robert Mandeville Database Performance Analyzer (DPA) 2024.4 Kini Tersedia oleh Robert Mandeville Cara Mempersiapkan Data Estate Anda untuk Sukses AI oleh Owen Murphy Peran DBA dalam AI oleh Owen Murphy SolarWinds Database Observability Self-Hosted: Pembaruan 2024 oleh Owen Murphy Transisi ke Versi Terbaru NIST 800-171: Membongkar Revisi Tiga Kerangka Keamanan Siber oleh Kritin Paddington TechPod: Memahami Peran Keamanan dalam Bisnis dengan Sean Sebring, Chrystal Taylor, dan Josh Vanhoose Bergabung dengan Kami di AWS re:Invent 2024! oleh Chrystal Taylor Apa yang Direncanakan untuk Bulan Desember? SolarWinds akan hadir di AWS Re:Invent pada 2–6 Desember. Kami akan memiliki banyak staf di booth #2159 untuk demo dan menjawab pertanyaan. Josh Stageberg juga akan berbicara tentang “The AWS Journey: A Customer’s Path to Hybrid Cloud Excellence” pada 3 Desember pukul 3 sore PT. Kami juga akan mengadakan acara jaringan yang sudah sepenuhnya terisi di The Sphere. Lihat rincian lengkapnya di sini. Pembaruan Produk Kuartalan Service Desk akan tersedia pada 4 Desember yang menampilkan tim produk kami yang membahas pembaruan produk terbaru dan berbagi informasi tentang fitur-fitur yang akan segera dirilis. Daftar untuk waktu yang sesuai dengan Anda: NA | EMEA | APJ. Anda bisa menantikan TechPod dengan pembawa acara Sean Sebring dan Chrystal Taylor serta tamu Andy Garibay pada 10 Desember.

Read More
January 1, 2025

Pelaporan SEM yang Baru Ditingkatkan dan Terautomatisasi

Apakah Anda pernah kesulitan untuk mengikuti banyak persyaratan laporan kepatuhan? Atau apakah Anda merasa kesulitan untuk menyaring data keamanan menjadi format yang jelas dan ringkas untuk manajemen? Mungkin Anda sedang mencari solusi SIEM yang menyeimbangkan kesederhanaan dengan kustomisasi. Jika Anda mengangguk pada salah satu pertanyaan ini, Anda beruntung. Bergabunglah dengan kami untuk mengetahui bagaimana fitur pelaporan yang lebih canggih dari SolarWinds Security Event Manager (SEM) dapat menyederhanakan upaya keamanan dan kepatuhan organisasi Anda, memberikan efisiensi dan fleksibilitas. Fitur Laporan yang Ditingkatkan di SEM Di dalam tab Historical Events and Reports, kami telah memperkenalkan kemampuan untuk menghasilkan laporan berbasis web dari kueri pencarian Anda. Laporan ini menghidupkan kembali data peristiwa historis Anda, mengubahnya menjadi diagram lingkaran dan tabel yang menarik secara visual. Transformasi ini memudahkan Anda untuk mengidentifikasi masalah potensial dan memberdayakan Anda untuk membuat keputusan yang lebih baik terkait aktivitas jaringan. Lebih dari itu, kami telah memperkenalkan otomatisasi untuk mempermudah distribusi laporan-laporan ini ke semua pemangku kepentingan yang relevan. Baik melalui lampiran email, server eksternal menggunakan protokol transfer file aman (SFTP), atau bahkan melalui kemampuan berbagi file jaringan, berbagi wawasan penting kini menjadi lebih mudah. Mengakses Laporan Perjalanan Anda dimulai di bagian ‘Historical Events & Reports’ di SEM. Di sini, Anda akan menemukan dasbor yang ramah pengguna dengan alat intuitif seperti kolom pencarian kueri dan opsi penyaring & pengurutan. Jelajahi dunia data dan wawasan yang disajikan dengan elegan dalam format tabel dan histogram. Para pemangku kepentingan keamanan dan kepatuhan dapat dengan cepat menyaring log dalam jumlah besar dari berbagai sumber, dengan mudah mengidentifikasi anomali dan pola mencurigakan. SEM menawarkan lebih dari 40 kueri yang telah ditentukan sebelumnya yang umum digunakan dalam industri, memberikan dasar yang kuat bagi pengguna. Kueri-kueri ini bisa langsung digunakan untuk mengambil data atau digunakan sebagai dasar untuk membuat kueri yang lebih spesifik sesuai kebutuhan Anda. Setelah Anda menemukan kueri yang tepat, Anda dapat memilih untuk menyimpannya untuk penggunaan di masa depan atau, lebih baik lagi, menyimpannya dan menjadwalkannya untuk dijalankan secara teratur. Misalnya, jika Anda perlu menyelidiki peristiwa autentikasi ke server PCI Anda setiap hari, Anda dapat membuat grup yang didefinisikan pengguna berisi alamat IP semua aset PCI dan menjadwalkan kueri untuk mengidentifikasi peristiwa log on/off/gagal dalam grup ini. Menghasilkan Laporan Kini, Anda dapat menghasilkan laporan berdasarkan kebutuhan segera atau menjadwalkannya untuk dijalankan secara berkala dan otomatis mengirimkan laporan melalui email atau ke server file. SEM menawarkan fleksibilitas untuk menghasilkan laporan dalam format .csv atau .pdf. Untuk skenario seperti kepatuhan PCI, pemangku kepentingan keamanan dan kepatuhan dapat memanfaatkan kemampuan pengelompokkan SEM. Dengan dukungan untuk delapan kategori jenis dan tag yang dapat disesuaikan, pengorganisasian kueri menjadi sangat mudah. Dengan memberi tag ‘PCI’ pada kueri, pengguna dapat memastikan akses yang mudah dan penggunaan yang nyaman di masa depan. SEM juga menawarkan cara mudah untuk berbagi kueri yang disimpan di antara pengguna SEM lainnya dan menyediakan opsi untuk mengekspornya dalam format file .json. Opsi Laporan Laporan dalam format .csv menawarkan informasi rinci tentang peristiwa dalam format tabel, mencakup setiap field yang dinormalisasi beserta nilainya. Tampilan rinci ini sangat cocok bagi tim keamanan dan SOC yang membutuhkan informasi yang terstruktur dan mudah dipahami. Sementara itu, format .pdf lebih cocok untuk pemangku kepentingan tingkat manajemen yang mencari gambaran umum tentang peristiwa atau risiko keamanan. Dilihat dengan diagram lingkaran dan histogram yang menarik, laporan .pdf memberikan gambaran menyeluruh dengan informasi peristiwa yang lebih rinci jika diperlukan. Laporan Berdasarkan Permintaan vs. Laporan Terjadwal Laporan berdasarkan permintaan, serta ekspor cepat dari tabel hasil pencarian, akan mengunduh laporan langsung ke sistem saat ini. Bergantung pada opsi yang diberikan saat konfigurasi, laporan yang dijadwalkan akan dikirim sebagai lampiran ke alamat email yang dikonfigurasi atau akan dikirim ke server file melalui koneksi SFTP. Dengan rilis baru (2024.4), pelanggan kini dapat memanfaatkan opsi berbagi file jaringan menggunakan protokol SMB. Perbedaan Laporan CSV & PDF Untuk skenario seperti memeriksa peristiwa autentikasi (logon, logoff, dan kegagalan) di server PCI Anda, mari kita bandingkan laporan CSV dan PDF untuk melihat perbedaannya. Berikut adalah cuplikan dari laporan CSV yang menampilkan field log yang dinormalisasi dan nilai terkaitnya. Cuplikan ini hanya menampilkan sebagian kecil dari field yang tersedia, namun laporan CSV lengkap mencakup semua field log yang dinormalisasi. Berikutnya, untuk laporan PDF, tampilannya lebih ramah pengguna. Laporan ini menampilkan diagram lingkaran yang menarik yang menggambarkan 10 tipe peristiwa teratas, 10 alamat IP teratas, 10 informasi peristiwa teratas, dan banyak lagi. Selain itu, terdapat histogram yang merangkum peristiwa seiring waktu, di mana sumbu x mewakili timestamp, dan sumbu y mewakili jumlah peristiwa. Kesimpulan: Tingkatkan Strategi Keamanan Anda Seperti yang telah ditunjukkan, pelaporan SEM dari SolarWinds menawarkan perpaduan yang mulus antara fungsionalitas dan kesederhanaan. Dengan memanfaatkan kemampuan kueri yang kuat dan fitur pelaporan yang handal, Anda dapat meningkatkan pemantauan dan respons keamanan Anda sambil menyederhanakan operasi sehari-hari. Kami mendorong Anda untuk mencoba SolarWinds Security Event Manager secara gratis jika Anda belum menggunakannya. Mudah untuk memulai, dan gratis! Cobalah sekarang!

Read More
December 10, 2024

Pekerja Terbanyak yang Dicari di Dunia Teknologi: Profil Profesional Keamanan Siber

Lanskap Ancaman pada Tahun 2024 Acara The SolarWinds Day: A Trusted Vision for Government IT pada bulan Maret tahun ini menggambarkan dengan jelas lanskap ancaman yang ada saat ini. CEO SolarWinds, Sudhakar Ramakrishna, menjelaskan bahwa organisasi publik dan swasta sedang berperang dalam sebuah “perang asimetris” melawan aktor jahat. Diskusi panel mengungkapkan pergeseran yang mengkhawatirkan dari pencurian kekayaan intelektual dan gangguan terhadap sektor swasta ke penargetan infrastruktur kritis, seperti rumah sakit. Sementara itu, kecerdasan buatan (AI) dan pembelajaran mesin (ML) semakin menciptakan serangan yang lebih canggih, yang mempercepat permintaan akan profesional keamanan siber yang terampil. Industri TI sekarang sangat membutuhkan orang-orang untuk mengisi berbagai peran, termasuk insinyur keamanan siber, analis infosec, arsitek keamanan jaringan, pengembang perangkat lunak keamanan, penguji penetrasi, insinyur keamanan aplikasi, analis malware, dan analis forensik komputer. Dalam banyak kasus, anggaran yang tersedia menunjukkan bahwa semua peran ini sebaiknya dijalankan oleh satu orang. Ini tentu menjadi tantangan besar, mengingat bagaimana pasar saat ini kesulitan untuk mengikuti kebutuhan ini. Apa yang Membuat Seorang Profesional Keamanan Siber? Menguasai dasar-dasar transmisi data dan jaringan membentuk dasar karir di bidang keamanan siber. Kandidat yang ideal harus mampu mengamankan jaringan ini dari akses yang tidak sah dengan menggunakan firewall, VPN, dan alat-alat khusus lainnya. Namun, ini hanya bisa menjadi permulaan, mengingat dinamika ruang kerja modern, aplikasi terdesentralisasi, dan penerapan multi-cloud. Kemampuan dalam sistem manajemen insiden dan event keamanan (SIEM), deteksi intrusi, dan pengujian penetrasi sangat penting. Selain keterampilan teknis, profesional keamanan siber juga harus memiliki berbagai keterampilan lunak, seperti perhatian terhadap detail, pemikiran kritis, dan kemampuan komunikasi yang jelas. Mengingat semua persyaratan ini, kandidat yang benar-benar sempurna mungkin sangat langka. Seperti yang dikatakan oleh salah satu artikel: “Terlalu banyak organisasi yang mencari talenta keamanan siber mencari unicorn—kandidat yang mampu mencentang setiap kotak di formulir aplikasi. Penting untuk diingat bahwa keterampilan teknis sering kali bisa diajarkan.” Kami akan kembali membahas hal ini sebentar lagi, tetapi pertama-tama, mari kita lihat apa yang menyebabkan kekurangan talenta keamanan siber dan apa yang dapat dilakukan untuk mengatasinya. Mencari Akar Krisis Talenta Bukan hanya proliferasi serangan siber yang mendorong permintaan akan profesional keamanan lebih dari apa yang dapat disediakan oleh pasar talenta. Rendahnya minat terhadap mata pelajaran STEM dan kurikulum yang usang telah disebutkan sebagai alasan mengapa sektor pendidikan gagal menghasilkan profesional keamanan siber yang sangat dibutuhkan oleh industri TI. Mengingat bahaya yang dihadapi oleh perusahaan sektor publik, beberapa bentuk intervensi pemerintah tampaknya masuk akal. Di Inggris, Departemen Sains, Inovasi, dan Teknologi (DSIT) tahun ini meluncurkan program untuk mendorong lebih banyak orang mendaftar di Bootcamp Keterampilan Digital di bidang komputasi awan, keamanan siber, pengembangan perangkat lunak, dan lainnya. Pendanaan sebesar £550 juta bertujuan untuk meningkatkan keterampilan 64.000 orang melalui bootcamp hingga tahun 2025. Sementara itu, apa yang dapat dilakukan perusahaan untuk mengambil langkah-langkah sendiri? Kekuatan Keberlanjutan Manusia Terkadang, jawabannya datang dari dalam. Salah satu artikel dari Orange Matter™ mendorong para pemimpin untuk mengadopsi pola pikir keberlanjutan manusia dan berinvestasi dalam program pelatihan agar karyawan dapat menambah keterampilan baru ke dalam resume mereka. “Ini (membantu) perusahaan menjembatani kesenjangan talenta yang kritis sambil menunjukkan komitmen untuk berinvestasi dalam pengembangan karyawan.” Artikel ini juga menyarankan untuk “memutar karyawan berkinerja tinggi ke berbagai domain agar terhindar dari stagnasi sambil mengembangkan berbagai keahlian.” Selain itu, memberikan kesempatan bagi karyawan untuk terhubung dengan pemimpin pemikiran industri internal adalah strategi yang terbukti efektif. Jika perusahaan Anda secara konsisten gagal mengisi posisi kunci, mengapa tidak mengidentifikasi para pemimpin keamanan siber di organisasi Anda dan menerapkan proses yang memungkinkan mereka untuk mendidik rekan-rekan mereka? Pendekatan internal proaktif seperti ini memberikan wewenang kepada perusahaan Anda. Secara konsisten membina tenaga kerja yang terdidik berarti bahwa, seiring waktu, organisasi dapat melindungi diri dari dampak terburuk dari krisis talenta sambil menjaga data mereka tetap aman dari ancaman. Gambaran Umum Alat Keamanan Siber Utama Penting untuk diingat bahwa meskipun teknologi seperti AI dapat mempercepat kejahatan siber, risiko keamanan terbesar tetap ada pada kita, para manusia. Itulah mengapa sangat penting untuk mengimplementasikan alat-alat yang melindungi talenta yang Anda miliki dari stres, kelelahan, dan kesalahan yang dapat menambah risiko. Pendekatan berlapis adalah cara terbaik untuk meminimalkan risiko dan mengurangi dampaknya. Next-Generation Firewalls (NGFWs) menawarkan kemampuan inspeksi yang lebih canggih dibandingkan dengan pendahulunya, termasuk inspeksi paket mendalam dan sistem pencegahan intrusi. Sistem Manajemen Informasi dan Kejadian Keamanan (SIEM) memberikan analisis waktu nyata terhadap peringatan keamanan yang dihasilkan oleh aplikasi dan perangkat keras jaringan. Endpoint Detection and Response (EDR) menawarkan pemantauan berkelanjutan dan respons terhadap ancaman canggih. Dan, tentu saja, alat keamanan berbasis AI dan ML meningkatkan deteksi terhadap ancaman siber yang baru dan canggih dengan menganalisis pola dan memprediksi potensi pelanggaran. Terakhir, Cloud Access Security Brokers (CASBs) telah menjadi penting untuk organisasi yang menggunakan layanan cloud; mereka menyediakan visibilitas, kepatuhan, keamanan data, dan perlindungan terhadap ancaman. Begitu juga, solusi manajemen rahasia yang tepat untuk lingkungan DevOps akan membawa manfaat tambahan. Meskipun naif untuk menganggap bahwa ada solusi teknologi untuk setiap masalah, memilih alat yang tepat dengan hati-hati dapat sedikit meringankan beban para profesional keamanan siber yang tersedia. Dari sini, lebih mudah untuk menerapkannya guna membantu memperluas keterampilan tim mereka. Mendefinisikan Ulang Perusahaan Modern Sekolah pemikiran yang dominan saat ini menganggap bahwa perusahaan modern harus merekrut ahli yang sudah jadi untuk mengerjakan tugas yang ada. Namun, kelemahan dari pendekatan ini semakin terlihat dalam iklim talenta saat ini, seperti yang terlihat dalam kekurangan profesional keamanan siber. Setiap organisasi yang sukses adalah wadah pengalaman, pengetahuan, dan keahlian. Mengingat struktur dan sumber daya yang mereka miliki, para pemimpin harus memperluas operasi organisasi mereka untuk mengakomodasi program pendidikan berkelanjutan. Pendekatan ini membantu memastikan aliran karyawan yang setia dan mampu, yang dibina melalui bimbingan langsung dari staf berpengalaman dan termotivasi untuk mengembalikan investasi perusahaan dalam pengembangan mereka. Hasilnya? Organisasi yang mandiri yang secara konsisten memenuhi tujuannya, terlepas dari kondisi pasar talenta.

Read More
December 2, 2024

Beralih ke Versi Terbaru NIST 800-171: Membahas Revisi Ketiga dari Kerangka Keamanan Siber

Pendahuluan Institut Nasional Standar dan Teknologi (NIST) mengembangkan kerangka kerja NIST 800-171 untuk menetapkan pedoman dan persyaratan keamanan dalam melindungi Informasi Tidak Terklasifikasi yang Dikendalikan (Controlled Unclassified Information/CUI). Versi terbaru, yaitu Versi 3 (V3), membawa revisi signifikan yang memengaruhi cara organisasi menangani CUI. Dalam blog ini, saya akan membahas: Latar belakang NIST 800-171, Perubahan penting dalam Versi 3, Dampak bagi organisasi yang berupaya untuk tetap patuh, Dan bagaimana SolarWinds menyediakan berbagai solusi untuk membantu penerapan banyak persyaratan dalam NIST 800-171. Apa itu NIST 800-171, dan bagaimana perbedaannya dengan NIST 800-53? NIST 800-171 adalah panduan berjudul “Protecting Controlled Unclassified Information in Non-federal Systems and Organizations” yang dirancang untuk memberikan rekomendasi kepada instansi federal terkait persyaratan keamanan guna melindungi kerahasiaan Informasi Tidak Terklasifikasi yang Dikendalikan (Controlled Unclassified Information/CUI) dalam sistem dan organisasi non-federal. Panduan ini berlaku bagi komponen sistem non-federal yang: Memproses, Menyimpan, Mentransmisikan, atau Memberikan perlindungan terhadap CUI. Jika Anda adalah kontraktor atau sub-kontraktor yang bekerja dengan instansi pemerintah di mana CUI berada dalam sistem informasi Anda, maka NIST 800-171 akan berdampak langsung pada pengelolaan keamanan Anda. Di sisi lain, NIST 800-53 mencakup cakupan yang lebih luas. Panduan ini memberikan kerangka kerja komprehensif untuk melindungi semua informasi dan sistem federal, termasuk CUI serta jenis informasi sensitif lainnya yang dimiliki oleh pemerintah federal. Singkatnya, NIST 800-171 difokuskan pada melindungi CUI dalam sistem non-federal, sedangkan NIST 800-53 mencakup perlindungan yang lebih menyeluruh untuk informasi federal dalam berbagai kategori. Penjahat siber secara rutin menargetkan data federal, seperti catatan kesehatan, nomor Jaminan Sosial, dan sebagainya. Informasi semacam ini harus dilindungi, terutama saat berada di dalam sistem informasi non-federal. Banyak kontrol dalam NIST 800-171 didasarkan pada NIST 800-53, tetapi telah disesuaikan untuk melindungi Controlled Unclassified Information (CUI) di sistem informasi non-federal. Dalam NIST 800-171, terdapat 17 “keluarga” kontrol, namun sebelum kita membahas lebih jauh mengenai kontrol tersebut, penting untuk memahami apa itu CUI. Anda dapat melihat berbagai kategori dan subkategori CUI melalui tautan ini. Jika Anda akrab dengan informasi Sensitive but Unclassified (SBU), berbagai kategori informasi tersebut sebelumnya termasuk dalam SBU, tetapi kini digantikan oleh CUI beserta semua subkategorinya. CUI bukanlah informasi yang terklasifikasi, tetapi melindungi CUI merupakan kepentingan utama pemerintah federal. Keamanan data ini penting untuk menjaga kepatuhan dan mencegah risiko akses tidak sah. The latest NIST 800-171 V3 requirements As mentioned above, organizations must follow 17 control families and 97 controls within NIST 800-171: Access control (16) Awareness and training (2) Audit and accountability (8) Configuration management (10) Identification and authentication (8) Incident response (5) Maintenance (3) Media protection (7) Personnel security (2) Physical protection (5) Risk assessment (3) Security assessment (4) System and communications protection (10) System and information integrity (5) Planning (3) System and Services Acquisition (3) Supply Chain Risk management (3) We will now delve further into these categories and discuss the fundamental and derived security requirements and how SolarWinds can help. Basic security requirements are high-level, whereas derived requirements are the necessary controls put in place to meet the high-level objective of the basic requirements. 3.1 Kontrol Akses 3.1.1 – Manajemen Akun SolarWinds® Access Rights Manager (ARM) memungkinkan admin IT dan keamanan untuk secara terpusat menyediakan, menghapus, mengelola, dan mengaudit hak akses pengguna ke sistem, data, dan file sambil melindungi organisasi dari pelanggaran keamanan. 3.1.2 – Penegakan Akses Kategori ini membatasi akses ke sistem hanya untuk pengguna yang berwenang dan aktivitas pengguna hanya untuk fungsi yang sah. ARM membantu Anda memantau hak akses identitas dan aset Anda secara konstan dan menegakkan prinsip hak akses terbatas melalui tinjauan akses berkala. Banyak kontrol ini diimplementasikan pada tingkat kebijakan dan perangkat. 3.1.3 – Penegakan Aliran Informasi 3.1.4 – Pemisahan Tugas 3.1.5 – Prinsip Hak Akses Terbatas SolarWinds® Security Event Manager (SEM) dapat mengaudit penyimpangan dari prinsip hak akses terbatas, seperti akses file yang tidak sah dan akses sistem yang tidak terduga. Pengauditan dapat dilakukan secara real-time atau melalui laporan. SEM juga dapat memantau Microsoft Active Directory (AD) untuk hak istimewa yang tidak sah yang diberikan kepada pengguna. Akses pengguna yang berlebihan dapat menimbulkan risiko besar terhadap data organisasi Anda. ARM dirancang untuk membantu meningkatkan postur keamanan Anda dan mengurangi ancaman dengan: Memantau dan mengaudit akses yang tidak sah serta perubahan pada AD, Azure AD, file server (Windows, NetApp, EMC), Exchange, SharePoint Online, OneDrive, dan SAP R/3. Pembuatan pengguna berbasis template dengan otomatisasi yang ditingkatkan dapat diterapkan untuk aktivasi, deaktivasi, modifikasi, dan penghapusan akses pengguna ke server dan file. 3.1.6 – Hak Akses Terbatas – Akun Privilegian SEM dapat memantau penggunaan akun privilegian dan mengaudit penggunaan akun privilegian untuk fungsi non-keamanan. 3.1.7 – Pencegahan Fungsi Privilegian Eksekusi fungsi privilese, seperti membuat dan memodifikasi kunci registri serta mengedit file sistem, dapat diaudit secara real-time atau melalui laporan di SEM. Di sisi perangkat jaringan, SolarWinds® Network Configuration Manager (NCM) menyediakan sistem persetujuan perubahan di mana pengguna yang digolongkan sebagai non-privilegian hanya dapat mengeksekusi fungsi privilegian dengan persetujuan dari pengguna privilegian. 3.1.8 – Upaya Login yang Gagal Jumlah upaya login sebelum akun terkunci umumnya ditetapkan pada tingkat kebijakan domain/sistem. SEM mengonfirmasi penegakan kebijakan penguncian menggunakan laporan dan filter. SEM juga dapat melaporkan upaya login yang gagal dan mengunci akun pengguna secara otomatis melalui fitur Active Response. 3.1.9 – Pemberitahuan Penggunaan Sistem 3.1.10 – Penguncian Perangkat SEM dapat memblokir alamat IP, menghentikan aplikasi berbahaya, atau mengunci pengguna—secara otomatis. 3.1.11 – Terminasi Sesi Anda juga dapat mengonfigurasi SEM untuk merespons ancaman secara otomatis dengan menghapus akun pengguna, menonaktifkan domain, keluar atau mematikan mesin. 3.1.12 – Akses Jarak Jauh SEM dapat memantau dan melaporkan login jarak jauh. Aturan korelasi dapat dikonfigurasi untuk memberi peringatan dan merespons akses jarak jauh yang tidak terduga (misalnya, di luar jam kerja). NCM dapat mengaudit bagaimana akses jarak jauh dikonfigurasi di perangkat jaringan Anda, mengidentifikasi pelanggaran konfigurasi, dan melakukan remediasi sesuai kebutuhan. 3.1.16 – Akses Nirkabel 3.1.18 – Kontrol Akses untuk Perangkat Mobile 3.1.20 – Penggunaan Sistem Eksternal SEM dapat mengaudit dan membatasi penggunaan perangkat penyimpanan portabel dengan fiturnya. 3.1.22 – Konten yang Dapat Diakses Secara Publik 3.2 Kesadaran dan Pelatihan 3.2.1 – Pelatihan Literasi dan Kesadaran Bagian ini berkaitan dengan pelatihan kesadaran pengguna,…

Read More
November 25, 2024

Apa itu Network Traffic Management?

Definisi Manajemen Lalu Lintas Jaringan Manajemen lalu lintas jaringan adalah proses mengontrol dan mengoptimalkan aliran data dalam jaringan agar kinerja jaringan tetap lancar, menghindari kemacetan, dan menjaga jaringan tetap sehat. Ini melibatkan berbagai teknik, seperti memprioritaskan data penting, menyeimbangkan beban di server, dan menetapkan batasan aliran data agar tidak terjadi kemacetan. Organisasi perlu terus memantau lalu lintas jaringan mereka untuk mencari masalah, membuat penyesuaian langsung, dan memastikan jaringan berfungsi dengan baik. Pentingnya Manajemen Lalu Lintas Jaringan Manajemen lalu lintas jaringan penting agar jaringan dapat beroperasi dengan lancar, efisien, dan tidak terhenti, terutama saat organisasi berkembang dan menangani lebih banyak data. Semakin besar organisasi, semakin besar pula risiko kemacetan jaringan, yang bisa menyebabkan lambatnya kinerja atau bahkan gangguan total. Dengan manajemen lalu lintas yang baik, aplikasi penting bisa mendapatkan bandwidth yang dibutuhkan, sehingga masalah kinerja bisa dicegah dan operasi tetap berjalan dengan baik. Selain itu, manajemen lalu lintas jaringan juga berperan dalam meningkatkan keamanan. Dengan memantau aliran data secara terus-menerus dan menggunakan teknik seperti pembentukan lalu lintas (traffic shaping) dan penyeimbangan beban (load balancing), organisasi dapat mendeteksi dan merespons ancaman dengan cepat. Ini membantu menjaga data tetap aman dan memastikan jaringan tetap terlindungi dari risiko yang bisa dieksploitasi oleh pihak yang tidak bertanggung jawab. Terakhir, manajemen lalu lintas jaringan juga penting untuk memberikan pengalaman pengguna yang baik. Baik itu memastikan pelanggan bisa mengakses situs web tanpa penundaan atau memungkinkan karyawan bekerja secara online tanpa gangguan, manajemen lalu lintas jaringan berperan penting dalam menjaga kepuasan pengguna. Dengan pengelolaan yang baik, organisasi bisa mencegah kemacetan dan menjaga aplikasi berjalan dengan lancar. Mengoptimalkan Lalu Lintas Melalui Pengendalian Lalu Lintas Jaringan Mengoptimalkan lalu lintas jaringan penting untuk memastikan operasi yang efisien. Pengendalian lalu lintas jaringan seperti pembentukan lalu lintas dan pemolisian lalu lintas membantu menghindari kemacetan dan menjaga kualitas layanan. Pembentukan Lalu Lintas (Traffic Shaping) Pembentukan lalu lintas adalah teknik untuk mengatur aliran data sehingga aplikasi penting, seperti panggilan suara atau video conference, mendapatkan bandwidth yang cukup. Ini membantu mengurangi kemacetan dan menjaga kualitas layanan. Pemolisian Lalu Lintas (Traffic Policing) Pemolisian lalu lintas mengontrol laju transmisi data dan memastikan data tidak melebihi batas yang telah ditentukan. Jika ada data yang berlebihan, pemolisian lalu lintas bisa mengurangi prioritas data tersebut atau bahkan membuangnya. Ini mencegah satu aplikasi atau pengguna menguasai semua sumber daya jaringan. Cara Mengelola Lalu Lintas Jaringan Untuk mengelola lalu lintas jaringan dengan baik, organisasi bisa menggunakan dua alat utama: penyeimbang beban dan perangkat lunak manajemen jaringan. Penyeimbang Beban (Load Balancer) Penyeimbang beban mendistribusikan lalu lintas ke beberapa server, sehingga tidak ada server yang terbebani terlalu berat. Alat ini meningkatkan kinerja dan keandalan aplikasi dengan mengurangi waktu tunggu dan mencegah server kelebihan beban. Perangkat Lunak Manajemen Lalu Lintas Jaringan Perangkat lunak ini membantu memantau lalu lintas jaringan secara langsung dan mengidentifikasi potensi masalah. Dengan alat ini, administrator jaringan bisa menganalisis data secara real-time, menentukan kebijakan lalu lintas, dan mengoptimalkan penggunaan bandwidth. Pemantauan Lalu Lintas Masuk dan Keluar Pemantauan lalu lintas masuk dan keluar penting untuk menjaga keamanan dan kinerja jaringan. Pemantauan Lalu Lintas Masuk Pemantauan lalu lintas masuk melacak data yang masuk ke jaringan, seperti dari internet atau pengguna jarak jauh. Ini penting untuk mencegah ancaman seperti malware atau akses yang tidak sah. Pemantauan Lalu Lintas Keluar Pemantauan lalu lintas keluar mengawasi data yang meninggalkan jaringan. Ini penting untuk mencegah kebocoran data atau pengiriman informasi sensitif yang tidak sah. Pemantauan ini juga membantu mengelola penggunaan bandwidth dengan membatasi pengiriman data yang tidak perlu. Dengan memantau lalu lintas masuk dan keluar, organisasi bisa menjaga jaringan tetap aman dan efisien, serta memastikan data yang keluar tidak membahayakan organisasi.

Read More
  • Previous
  • 1
  • …
  • 9
  • 10
  • 11
  • 12

Recent Posts

  • SolarWinds Kembali Menunjukkan Posisi Kuat sebagai Leader di APM 2026
  • Meningkatkan Database Observability dengan Pendekatan yang Lebih Cerdas
  • Peran Baru Pemimpin IT di Era AI: Lebih dari Sekadar Teknologi
  • Dari Data Overload ke Keputusan: Cara Baru Mengelola ITOps di Era Hybrid IT
  • IT Leadership Best Practices: Mengapa People Lebih Penting daripada Tools

user_logo

I got lucky because I never gave up the search. Are you quitting too soon? Or, are you willing to pursue luck with a vengeance?

       

Categories

  • Blog
  • Uncategorized

Popular Requests

nist SEM solarwind solarwind Event Manager solarwinds solarwinds indonesia solidworks solidworks indonesia

Advertizing Spot

Contacts

8 800 2563 123

emil@yoursite.com

27 Division St, New York, NY 10002, United States

Solarwinds Indonesia adalah bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi Solarwinds. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.

Kontak Kami

PT iLogo Indonesia

AKR Tower – 9th Floor
Jl. Panjang no. 5, Kebon Jeruk
Jakarta Barat 11530 – Indonesia

  • solarwinds@ilogoindonesia.id