Langsung ke konten utama

Agen AI menyelidiki setiap alert. Analis Jakarta menyetujui setiap tindakan.

Agentic SOC as a Service di Indonesia

Agentic SOC di Indonesia: agen AI menyelidiki setiap alert dan analis Jakarta menyetujui setiap tindakan. Laporan siap audit OJK dan UU PDP. Minta scoping gratis.

Pemantauan agentic SOC untuk perusahaan Indonesia

Agentic SOC (SOC yang dijalankan agen AI) adalah model security operations centre di mana agen mengerjakan lapisan pertama. Setiap alert mendapat investigasi penuh: agen menarik bukti dari perangkat keamanan yang sudah Anda miliki, mengorelasikannya antar sumber, dan menyusun kasus sebelum dilihat manusia. Analis meninjau kasus itu dan menyetujui setiap tindakan yang dijalankan pada sistem Anda. Alpha Code menjalankan model ini dari Jakarta, dengan agen yang membaca data di tempatnya berada, bukan menyalinnya ke platform kami.

0

byte data log Anda yang disalin ke platform kami

24/7

pemantauan dari Jakarta, termasuk hari libur nasional

4-8 mgg

mode observasi sebelum otomasi diaktifkan

OJK

pelaporan UU PDP, POJK, dan BSSN melekat di setiap kasus

MENGAPA INI PENTING

Apa yang ditawarkan agentic SOC yang efektif

KEBUTUHAN KAPABILITAS

Membangun SOC internal membutuhkan 18 hingga 24 bulan

SOC yang efektif membutuhkan analis tiga shift, platform SIEM yang sudah dikalibrasi, dan playbook dari pengalaman insiden nyata. Membangun semua ini dari nol memerlukan 18 hingga 24 bulan dan tim minimal 8 hingga 12 orang.

KESESUAIAN REGULASI

Regulasi Indonesia mengharuskan SOC memahami kepatuhan lokal

Bagi bank umum, POJK 11/2022 Pasal 21 bersama SEOJK 29/2022 romawi IV mewajibkan pemantauan dan deteksi secara berkelanjutan, dan Pasal 60 memberi batas 24 jam untuk notifikasi awal insiden serta 5 hari kerja untuk laporannya. Kedua teks tidak menyebut 24/7; itu model penempatan tim yang kami rekomendasikan agar batas waktu tersebut terpenuhi. Perpres 82/2022 mengatur kewajiban tersendiri bagi penyelenggara infrastruktur informasi vital di bawah BSSN. Partner SOC yang tidak memahami regulasi lokal tidak dapat menghasilkan dokumentasi yang diharapkan regulator.

EKONOMI ALERT

Delapan ancaman nyata bisa bersembunyi di antara 164 alert

Dalam satu hari pemantauan, 164 alert menghasilkan 8 ancaman nyata dan 156 false positive. Tim manusia harus membuka semua 164 untuk menemukan yang 8. Aritmetika ini tidak membaik dengan menambah analis. Ia membaik ketika agen menyelidiki setiap alert dan hanya menyerahkan kasus yang benar-benar butuh keputusan.

Setiap alert diselidiki

Tidak ada sampling dan tidak ada triase berdasarkan firasat. Setiap alert yang muncul mendapat investigasi penuh: bukti ditarik dari perangkat keamanan Anda, dikorelasikan antar sumber, lalu disusun jadi kasus lengkap dengan skor keyakinan.

Analis Jakarta menyetujui setiap tindakan

Agen mengusulkan, manusia memutuskan. Tidak ada tindakan yang berjalan di sistem Anda sebelum disetujui analis kami di Jakarta, dan setiap kasus dilaporkan dalam Bahasa Indonesia maupun Inggris.

Data Anda tetap di tempatnya

Agen membaca perangkat yang sudah Anda miliki di tempatnya. Kami tidak menyalin log Anda ke platform kami, sehingga data Anda tetap berada di lingkungan Anda sendiri dan tetap di Indonesia.

Setiap keputusan bisa diaudit

Untuk setiap kasus Anda bisa melihat sumber apa saja yang diperiksa agen, bagaimana ia mengorelasikannya, apa kesimpulannya, dan alasannya. Catatan itulah yang Anda serahkan ke pemeriksa OJK.

Kapabilitas

Yang termasuk

Korelasi Berbasis SIEM

Kami menyerap dan mengkorelasikan log dari firewall, endpoint, beban kerja cloud, dan aplikasi menggunakan platform SIEM terkemuka.

Integrasi Intelijen Ancaman

Feed real-time dari sumber intelijen ancaman global dan regional, termasuk advisory BSSN serta indikator khusus kawasan APAC.

Analitik Perilaku (UEBA)

Mendeteksi ancaman dari dalam dan akun yang dikompromikan. Kami menetapkan baseline perilaku normal pengguna, lalu memberikan peringatan saat ada anomali.

Analisis Lalu Lintas Jaringan

Inspeksi paket mendalam dan analisis aliran untuk mengidentifikasi pergerakan lateral, eksfiltrasi data, serta lalu lintas command-and-control.

Cara Kerja

Cara Kerja

1

Asesmen

Kami mulai dengan workshop discovery untuk menginventaris aset, sumber log, dan kontrol keamanan yang ada, lalu mengidentifikasi celah pemantauan yang perlu segera ditangani.

2

Perancangan

Arsitek kami menentukan sumber apa saja yang dibaca agen, apa yang boleh diselidiki, dan di mana batas persetujuan untuk setiap tindakan respons.

3

Koneksi

Koneksi API read-only dipasang ke SIEM, EDR, identity provider, dan akun cloud Anda. Tidak ada yang disalin keluar, dan tidak ada yang bisa ditulis di hari pertama.

4

Kalibrasi

Selama empat hingga delapan minggu agen berjalan dalam mode observasi. Agen menyelidiki setiap alert dan mencatat rekomendasi, sementara analis manusia tetap menangani antrean seperti biasa. Kami menyetel ambang batas terhadap lingkungan Anda sebelum otomasi diaktifkan.

5

Operasi

Agen melakukan triase di produksi dan analis menyetujui setiap tindakan di sistem Anda. Setiap kuartal kami mengevaluasi cakupan deteksi, pola koreksi analis, dan sampel kasus yang ditutup otomatis, lalu menyetel ulang.

Kepatuhan

Keselarasan regulasi

Layanan ini membantu Anda memenuhi persyaratan regulasi berikut.

UU PDP

UU PDP mewajibkan organisasi mengambil langkah teknis yang memadai untuk melindungi data pribadi. Pemantauan berbasis agen mendukung kewajiban deteksi dan notifikasi pelanggaran Anda, dan karena agen membaca log di tempatnya alih-alih menyalinnya, data pribadi Anda tetap berada di lingkungan Anda sendiri.

POJK 11/2022

Regulasi manajemen risiko OJK untuk sektor jasa keuangan mewajibkan pemantauan keamanan berkelanjutan dan respons insiden yang terdokumentasi. Setiap keputusan agen tercatat lengkap dengan bukti dan alasannya, sehingga Anda punya jejak pemeriksaan, bukan sekadar ringkasan.

PBI No. 2/2024

PBI 2/2024 Pasal 30 mewajibkan pemantauan dilakukan secara konsisten dan berkelanjutan, mencakup akses logis dan fisik yang berpotensi menimbulkan serangan, penetapan indikator ambang batas pemicu peringatan dini, dan pemindaian kerentanan siber. Regulasi ini tidak menyebut 24/7. Pasal 40 menetapkan tenggat terketat dalam regulasi Indonesia: notifikasi awal paling lama 1 jam setelah insiden diketahui, dan laporan insiden paling lama 3 hari kalender setelah insiden terjadi, sehingga kedua tenggat itu mulai berjalan dari titik yang berbeda.

Perpres 82/2022

Peraturan Presiden tentang Perlindungan Infrastruktur Informasi Vital menetapkan sektor-sektor kritis yang wajib mempertahankan kemampuan operasi keamanan sesuai panduan BSSN.

FAQ

Pertanyaan umum

Proses koneksi butuh 2-4 minggu sejak penandatanganan kontrak: discovery aset, koneksi API read-only, dan penyelarasan runbook. Setelah itu agen berjalan dalam mode observasi selama empat hingga delapan minggu sementara kami mengalibrasi ke lingkungan Anda. Analis manusia sudah menjaga Anda sejak hari pertama pemantauan, jadi Anda tidak menunggu kalibrasi selesai untuk mendapat perlindungan. Lingkungan dengan 50 sumber log atau lebih butuh sekitar 6 minggu untuk terkoneksi.

Bisa. SOC kami mendukung arsitektur hybrid yang menggabungkan infrastruktur on-premises (termasuk data center Indonesia), AWS, Azure, dan Google Cloud. Kami menerapkan log forwarder ringan di on-premises dan menggunakan API cloud native untuk telemetri cloud.

Agen menyelidiki setiap alert dan menghasilkan verdict berbasis bukti sebelum kasusnya masuk ke antrean analis. Untuk kasus yang naik ke manusia, SLA analis adalah 15 menit untuk Kritis, 1 jam untuk Tinggi, dan 4 jam untuk Sedang. Kinerja dilaporkan setiap bulan terhadap target 99,5%.

Harga dihitung berdasarkan volume data log yang diserap (event per detik) dan jumlah endpoint yang dipantau. Kami menawarkan langganan bulanan tanpa lock-in jangka panjang, selain komitmen awal 12 bulan untuk pemulihan biaya onboarding.

Ya, semua laporan standar tersedia dalam Bahasa Indonesia dan Inggris, termasuk ringkasan keamanan bulanan, laporan insiden, dan laporan kepatuhan regulasi. Komunikasi analis selama insiden juga bisa dalam Bahasa Indonesia.

Agen membaca data Anda di tempatnya berada. Kami tidak menyalin log Anda ke platform kami, jadi tidak ada penyimpanan kedua yang perlu dipindahkan, diamankan, atau dilokalisasi. Catatan kasus dan laporan yang kami hasilkan disimpan di data center Indonesia.

Tidak. Agen mengerjakan pekerjaan lapis pertama yang menyita sebagian besar waktu analis: membuka setiap alert, mengumpulkan bukti, dan menyusun kasusnya. Analis yang memutuskan langkah berikutnya dan menyetujui setiap tindakan di sistem Anda. Yang berubah adalah isi hari kerja analis, bukan jumlah analisnya.

Ada dua lapis. Setiap integrasi dimulai read-only, dan izin respons diberikan per platform dan per tindakan, jadi agen hanya bisa menyentuh apa yang Anda izinkan secara eksplisit. Di atas itu, tidak ada tindakan containment yang berjalan sebelum analis Jakarta meninjau kasusnya dan menyetujui.

Setiap kasus membawa catatan lengkap: sumber apa saja yang diperiksa agen, bagaimana ia mengorelasikannya, apa kesimpulannya, dan seberapa yakin ia atas kesimpulan itu. Termasuk alert yang ditutup agen tanpa eskalasi. Setiap bulan kami mengambil sampel kasus yang ditutup otomatis dan meninjaunya, dan catatan tinjauan itu tersedia bersama log kasus.

Bacaan Terkait

Pelajari Lebih Dalam

Siap untuk memulai?

Mari bicara tentang bagaimana Alpha Code bisa memperkuat keamanan Anda.

Hubungi tim kami
WhatsApp