Pedoman Keamanan Siber Bagi Penyelenggara ITSK
5.2. Deteksi dan Analisis Tahap deteksi dan analisis dalam tanggap insiden adalah langkah penting untuk mengidentifikasi serta memahami secara mendalam potensi kejadian keamanan, diantaranya:
Menggunakan alat deteksi seperti sistem Security Information and Event Management (SIEM) untuk memantau aktivitas jaringan guna mendeteksi perilaku mencurigakan atau potensi insiden. Hal yang perlu diperhatikan adalah:
1.
·
Mengintegrasikan sistem SIEM dengan alat keamanan dan infrastruktur TI ( firewall, router, antivirus , dll) untuk menghubungkan data guna mengenali pola anomali yang terkait dengan aktivitas berbahaya. Memastikan sistem SIEM menyediakan analisis dan visualisasi keamanan data secara real-time , sehingga memungkinkan deteksi insiden dengan cepat dan dapat memberikan peringatan kepada tim keamanan melalui emai l, SMS, atau saluran komunikasi lainnya.
·
Menganalisis log sistem dan peringatan keamanan untuk mendeteksi adanya indikasi penyusupan atau aktivitas tidak sah. Menentukan cakupan dan dampak dari insiden yang terdeteksi, termasuk mengevaluasi sistem-sistem yang terpengaruh dan memperkirakan potensi kerusakan yang dapat ditimbulkan. Menerapkan protokol respons otomatis untuk ancaman tingkat rendah, seperti memblokir sementara Internet Protocol (IP) address yang mencurigakan
2.
3.
4.
56
Made with FlippingBook - Online magazine maker