Otoritas Jasa Keuangan
Melakukan pemeriksaan dan pengkinian secara berkala. Hal yang perlu diperhatikan adalah: 5.
·
Melakukan pemeriksaan secara berkala untuk memastikan bahwa semua perangkat keamanan berfungsi dengan benar sesuai dengan definisi dan patch ancaman terkini.
·
Melakukan pengkinian SIEM secara berkala.
Memanfaatkan teknologi Machine Learning (ML) dan Artificial Intelligence (AI) untuk meningkatkan kemampuan deteksi ancaman. Teknologi ini dapat menganalisis data dalam jumlah besar dan mengidentifikasi pola samar yang mengindikasikan serangan siber yang canggih.
6.
5.3. Pengisolasian ( Containment ) Pada tahap ini, tim tanggap insiden berfokus untuk menghentikan eskalasi insiden serta membatasi kerusakan lebih lanjut untuk menjaga kestabilan lingkungan TI. Langkah-langkah yang dilakukan meliputi: 1. Isolasi sistem yang terkena dampak dengan memutuskan koneksi jaringan untuk mencegah pergerakan lateral oleh hacker .
Membatasi pergerakan lalu lintas ( traffic ) yang berpotensi berbahaya.
2.
57
Made with FlippingBook - Online magazine maker