Agen AI menyelidiki setiap alert. Analis Jakarta menyetujui setiap tindakan.
Agentic SOC as a Service di Indonesia
Agentic SOC di Indonesia: agen AI menyelidiki setiap alert dan analis Jakarta menyetujui setiap tindakan. Laporan siap audit OJK dan UU PDP. Minta scoping gratis.
Agentic SOC (SOC yang dijalankan agen AI) adalah model security operations centre di mana agen mengerjakan lapisan pertama. Setiap alert mendapat investigasi penuh: agen menarik bukti dari perangkat keamanan yang sudah Anda miliki, mengorelasikannya antar sumber, dan menyusun kasus sebelum dilihat manusia. Analis meninjau kasus itu dan menyetujui setiap tindakan yang dijalankan pada sistem Anda. Alpha Code menjalankan model ini dari Jakarta, dengan agen yang membaca data di tempatnya berada, bukan menyalinnya ke platform kami.
0
byte data log Anda yang disalin ke platform kami
24/7
pemantauan dari Jakarta, termasuk hari libur nasional
4-8 mgg
mode observasi sebelum otomasi diaktifkan
OJK
pelaporan UU PDP, POJK, dan BSSN melekat di setiap kasus
Apa yang ditawarkan agentic SOC yang efektif
KEBUTUHAN KAPABILITAS
Membangun SOC internal membutuhkan 18 hingga 24 bulan
SOC yang efektif membutuhkan analis tiga shift, platform SIEM yang sudah dikalibrasi, dan playbook dari pengalaman insiden nyata. Membangun semua ini dari nol memerlukan 18 hingga 24 bulan dan tim minimal 8 hingga 12 orang.
KESESUAIAN REGULASI
Regulasi Indonesia mengharuskan SOC memahami kepatuhan lokal
Bagi bank umum, POJK 11/2022 Pasal 21 bersama SEOJK 29/2022 romawi IV mewajibkan pemantauan dan deteksi secara berkelanjutan, dan Pasal 60 memberi batas 24 jam untuk notifikasi awal insiden serta 5 hari kerja untuk laporannya. Kedua teks tidak menyebut 24/7; itu model penempatan tim yang kami rekomendasikan agar batas waktu tersebut terpenuhi. Perpres 82/2022 mengatur kewajiban tersendiri bagi penyelenggara infrastruktur informasi vital di bawah BSSN. Partner SOC yang tidak memahami regulasi lokal tidak dapat menghasilkan dokumentasi yang diharapkan regulator.
EKONOMI ALERT
Delapan ancaman nyata bisa bersembunyi di antara 164 alert
Dalam satu hari pemantauan, 164 alert menghasilkan 8 ancaman nyata dan 156 false positive. Tim manusia harus membuka semua 164 untuk menemukan yang 8. Aritmetika ini tidak membaik dengan menambah analis. Ia membaik ketika agen menyelidiki setiap alert dan hanya menyerahkan kasus yang benar-benar butuh keputusan.
Setiap alert diselidiki
Tidak ada sampling dan tidak ada triase berdasarkan firasat. Setiap alert yang muncul mendapat investigasi penuh: bukti ditarik dari perangkat keamanan Anda, dikorelasikan antar sumber, lalu disusun jadi kasus lengkap dengan skor keyakinan.
Analis Jakarta menyetujui setiap tindakan
Agen mengusulkan, manusia memutuskan. Tidak ada tindakan yang berjalan di sistem Anda sebelum disetujui analis kami di Jakarta, dan setiap kasus dilaporkan dalam Bahasa Indonesia maupun Inggris.
Data Anda tetap di tempatnya
Agen membaca perangkat yang sudah Anda miliki di tempatnya. Kami tidak menyalin log Anda ke platform kami, sehingga data Anda tetap berada di lingkungan Anda sendiri dan tetap di Indonesia.
Setiap keputusan bisa diaudit
Untuk setiap kasus Anda bisa melihat sumber apa saja yang diperiksa agen, bagaimana ia mengorelasikannya, apa kesimpulannya, dan alasannya. Catatan itulah yang Anda serahkan ke pemeriksa OJK.
Kapabilitas
Yang termasuk
Korelasi Berbasis SIEM
Kami menyerap dan mengkorelasikan log dari firewall, endpoint, beban kerja cloud, dan aplikasi menggunakan platform SIEM terkemuka.
Integrasi Intelijen Ancaman
Feed real-time dari sumber intelijen ancaman global dan regional, termasuk advisory BSSN serta indikator khusus kawasan APAC.
Analitik Perilaku (UEBA)
Mendeteksi ancaman dari dalam dan akun yang dikompromikan. Kami menetapkan baseline perilaku normal pengguna, lalu memberikan peringatan saat ada anomali.
Analisis Lalu Lintas Jaringan
Inspeksi paket mendalam dan analisis aliran untuk mengidentifikasi pergerakan lateral, eksfiltrasi data, serta lalu lintas command-and-control.
Cara Kerja
Cara Kerja
Asesmen
Kami mulai dengan workshop discovery untuk menginventaris aset, sumber log, dan kontrol keamanan yang ada, lalu mengidentifikasi celah pemantauan yang perlu segera ditangani.
Perancangan
Arsitek kami menentukan sumber apa saja yang dibaca agen, apa yang boleh diselidiki, dan di mana batas persetujuan untuk setiap tindakan respons.
Koneksi
Koneksi API read-only dipasang ke SIEM, EDR, identity provider, dan akun cloud Anda. Tidak ada yang disalin keluar, dan tidak ada yang bisa ditulis di hari pertama.
Kalibrasi
Selama empat hingga delapan minggu agen berjalan dalam mode observasi. Agen menyelidiki setiap alert dan mencatat rekomendasi, sementara analis manusia tetap menangani antrean seperti biasa. Kami menyetel ambang batas terhadap lingkungan Anda sebelum otomasi diaktifkan.
Operasi
Agen melakukan triase di produksi dan analis menyetujui setiap tindakan di sistem Anda. Setiap kuartal kami mengevaluasi cakupan deteksi, pola koreksi analis, dan sampel kasus yang ditutup otomatis, lalu menyetel ulang.
Asesmen
Kami mulai dengan workshop discovery untuk menginventaris aset, sumber log, dan kontrol keamanan yang ada, lalu mengidentifikasi celah pemantauan yang perlu segera ditangani.
Perancangan
Arsitek kami menentukan sumber apa saja yang dibaca agen, apa yang boleh diselidiki, dan di mana batas persetujuan untuk setiap tindakan respons.
Koneksi
Koneksi API read-only dipasang ke SIEM, EDR, identity provider, dan akun cloud Anda. Tidak ada yang disalin keluar, dan tidak ada yang bisa ditulis di hari pertama.
Kalibrasi
Selama empat hingga delapan minggu agen berjalan dalam mode observasi. Agen menyelidiki setiap alert dan mencatat rekomendasi, sementara analis manusia tetap menangani antrean seperti biasa. Kami menyetel ambang batas terhadap lingkungan Anda sebelum otomasi diaktifkan.
Operasi
Agen melakukan triase di produksi dan analis menyetujui setiap tindakan di sistem Anda. Setiap kuartal kami mengevaluasi cakupan deteksi, pola koreksi analis, dan sampel kasus yang ditutup otomatis, lalu menyetel ulang.
Kepatuhan
Keselarasan regulasi
Layanan ini membantu Anda memenuhi persyaratan regulasi berikut.
UU PDP mewajibkan organisasi mengambil langkah teknis yang memadai untuk melindungi data pribadi. Pemantauan berbasis agen mendukung kewajiban deteksi dan notifikasi pelanggaran Anda, dan karena agen membaca log di tempatnya alih-alih menyalinnya, data pribadi Anda tetap berada di lingkungan Anda sendiri.
Regulasi manajemen risiko OJK untuk sektor jasa keuangan mewajibkan pemantauan keamanan berkelanjutan dan respons insiden yang terdokumentasi. Setiap keputusan agen tercatat lengkap dengan bukti dan alasannya, sehingga Anda punya jejak pemeriksaan, bukan sekadar ringkasan.
PBI 2/2024 Pasal 30 mewajibkan pemantauan dilakukan secara konsisten dan berkelanjutan, mencakup akses logis dan fisik yang berpotensi menimbulkan serangan, penetapan indikator ambang batas pemicu peringatan dini, dan pemindaian kerentanan siber. Regulasi ini tidak menyebut 24/7. Pasal 40 menetapkan tenggat terketat dalam regulasi Indonesia: notifikasi awal paling lama 1 jam setelah insiden diketahui, dan laporan insiden paling lama 3 hari kalender setelah insiden terjadi, sehingga kedua tenggat itu mulai berjalan dari titik yang berbeda.
Peraturan Presiden tentang Perlindungan Infrastruktur Informasi Vital menetapkan sektor-sektor kritis yang wajib mempertahankan kemampuan operasi keamanan sesuai panduan BSSN.
FAQ
Pertanyaan umum
Proses koneksi butuh 2-4 minggu sejak penandatanganan kontrak: discovery aset, koneksi API read-only, dan penyelarasan runbook. Setelah itu agen berjalan dalam mode observasi selama empat hingga delapan minggu sementara kami mengalibrasi ke lingkungan Anda. Analis manusia sudah menjaga Anda sejak hari pertama pemantauan, jadi Anda tidak menunggu kalibrasi selesai untuk mendapat perlindungan. Lingkungan dengan 50 sumber log atau lebih butuh sekitar 6 minggu untuk terkoneksi.
Bisa. SOC kami mendukung arsitektur hybrid yang menggabungkan infrastruktur on-premises (termasuk data center Indonesia), AWS, Azure, dan Google Cloud. Kami menerapkan log forwarder ringan di on-premises dan menggunakan API cloud native untuk telemetri cloud.
Agen menyelidiki setiap alert dan menghasilkan verdict berbasis bukti sebelum kasusnya masuk ke antrean analis. Untuk kasus yang naik ke manusia, SLA analis adalah 15 menit untuk Kritis, 1 jam untuk Tinggi, dan 4 jam untuk Sedang. Kinerja dilaporkan setiap bulan terhadap target 99,5%.
Harga dihitung berdasarkan volume data log yang diserap (event per detik) dan jumlah endpoint yang dipantau. Kami menawarkan langganan bulanan tanpa lock-in jangka panjang, selain komitmen awal 12 bulan untuk pemulihan biaya onboarding.
Ya, semua laporan standar tersedia dalam Bahasa Indonesia dan Inggris, termasuk ringkasan keamanan bulanan, laporan insiden, dan laporan kepatuhan regulasi. Komunikasi analis selama insiden juga bisa dalam Bahasa Indonesia.
Agen membaca data Anda di tempatnya berada. Kami tidak menyalin log Anda ke platform kami, jadi tidak ada penyimpanan kedua yang perlu dipindahkan, diamankan, atau dilokalisasi. Catatan kasus dan laporan yang kami hasilkan disimpan di data center Indonesia.
Tidak. Agen mengerjakan pekerjaan lapis pertama yang menyita sebagian besar waktu analis: membuka setiap alert, mengumpulkan bukti, dan menyusun kasusnya. Analis yang memutuskan langkah berikutnya dan menyetujui setiap tindakan di sistem Anda. Yang berubah adalah isi hari kerja analis, bukan jumlah analisnya.
Ada dua lapis. Setiap integrasi dimulai read-only, dan izin respons diberikan per platform dan per tindakan, jadi agen hanya bisa menyentuh apa yang Anda izinkan secara eksplisit. Di atas itu, tidak ada tindakan containment yang berjalan sebelum analis Jakarta meninjau kasusnya dan menyetujui.
Setiap kasus membawa catatan lengkap: sumber apa saja yang diperiksa agen, bagaimana ia mengorelasikannya, apa kesimpulannya, dan seberapa yakin ia atas kesimpulan itu. Termasuk alert yang ditutup agen tanpa eskalasi. Setiap bulan kami mengambil sampel kasus yang ditutup otomatis dan meninjaunya, dan catatan tinjauan itu tersedia bersama log kasus.
Bacaan Terkait
- Apa Itu Security Operations Center (SOC) dan Apakah Bisnis Anda Membutuhkannya?
Panduan praktis tentang SOC: apa yang mereka lakukan, bagaimana cara kerjanya, dan kerangka sederhana untuk memutuskan apakah bisnis Anda perlu membangun, membeli, atau mengoutsourcing-kannya.
Pelajari Lebih Dalam
- Otomasi triase L1 SOC dengan agentic AI
Agentic AI menangani triase alert L1 secara paralel: pengayaan konteks, korelasi lintas sumber, dan eskalasi otomatis. Analis fokus ke investigasi penting.
- Managed detection and response di Indonesia
MDR melalui SOC Alpha Code di Jakarta: deteksi, investigasi, dan penahanan aktif 24/7. Ada yang merespons saat ancaman muncul, bukan sekadar memberi alert.
Layanan Terkait
Layanan lain yang mungkin Anda butuhkan
Penetration Testing
Simulasi Serangan Nyata untuk Menemukan Celah Sebelum Penyerang
Pelajari lebih lanjutRespons Insiden & Forensik Digital
Penahanan Cepat dan Investigasi Ahli Saat Dibutuhkan
Pelajari lebih lanjutKonsultasi Kepatuhan & GRC
Navigasi Regulasi Indonesia dan Internasional dengan Percaya Diri
Pelajari lebih lanjutSiap untuk memulai?
Mari bicara tentang bagaimana Alpha Code bisa memperkuat keamanan Anda.