Otoritas Jasa Keuangan
3.2. Deteksi dan Analisis
Menggunakan alat deteksi seperti sistem Security Information and Event Management (SIEM) Menganalisis log sistem peringatan keamanan Menentukan cakupan dan dampak dari insiden yang terdeteksi Memblokir sementara Internet Protocol (IP ) address yang mencurigakan Melakukan pemeriksaan perangkat keamanan Memanfaatkan teknologi Machine Learning (ML) dan Artificial Intelligence (AI) untuk meningkatkan kemampuan deteksi ancaman
3.3. Pengisolasian ( Containment )
Isolasi sistem yang terkena dampak Membatasi pergerakan lalu lintas ( traffic ) yang berpotensi berbahaya. Pencabutan akses sementara Penghentian layanan
3.4. Pemberantasan ( Eradication )
Menghapus semua malware atau perangkat lunak berbahaya di sistem yang terinfeksi Menggunakan anti-malwar e dan antivirus Memperkuat konfigurasi sistem dan pengaturan keamanan Melakukan perbaikan sistem keamaman Pengujian untuk memastikan malware telah dihapus
113
Made with FlippingBook - Online magazine maker