Skip to content
  • Jakarta - Indonesia
  • sales@qfirewall.id
  • 021-53660861
  • Jakarta - Indonesia
  • Beranda
  • Produk
    • Firewall Fortinet
    • Firewall Cisco
    • Firewall Checkpoint
    • Firewall Forcepoint
    • Firewall Juniper
    • Firewall Palo Alto
    • Firewall Sophos
    • Firewall Sonicwall
  • Jasa
    • Jasa Instalasi Firewall
    • SOC 24×7
    • Apps Security 24×7
  • Youtube Channel
  • Tentang Kami
  • Blog
  • Hubungi Kami
placeholder-661-1-1.png
  • Beranda
  • Produk
    • Firewall Fortinet
    • Firewall Cisco
    • Firewall Checkpoint
    • Firewall Forcepoint
    • Firewall Juniper
    • Firewall Palo Alto
    • Firewall Sophos
    • Firewall Sonicwall
  • Jasa
    • Jasa Instalasi Firewall
    • SOC 24×7
    • Apps Security 24×7
  • Youtube Channel
  • Tentang Kami
  • Blog
  • Hubungi Kami
qstorage.png

Tag: qfirewall.id

May 2, 2025

Lebih Baik Bersama: Capture Client dan SonicWall MDR

Dengan keahlian dan teknologi dari SonicWall di pihak Anda, Anda dapat fokus pada hal yang paling Anda kuasai—mengembangkan bisnis Anda—sementara kami melindungi klien dan aset digital Anda. Di dunia keamanan siber, kita sering diasumsikan bahwa alat yang paling canggih dan berteknologi tinggi di pasaran adalah satu-satunya hal yang dibutuhkan untuk mengamankan organisasi. Namun kenyataannya tidak sesederhana itu. Perlindungan yang kuat membutuhkan lebih dari sekadar memasang produk terbaik lalu melupakannya. Anda juga memerlukan tim dan proses yang tepat untuk benar-benar memaksimalkan manfaat dari alat dan fitur tersebut. Dalam hal keamanan endpoint, layanan Managed Detection and Response (MDR) menyatukan teknologi, sumber daya manusia, dan proses melalui Security Operations Center (SOC). SOC kami memperkuat alat Endpoint Detection and Response (EDR) yang Anda gunakan untuk mengamankan endpoint dan merespons ancaman secara terus-menerus demi ketenangan pikiran maksimal. Apakah EDR Saya Tidak Cukup? Sebenarnya, EDR tetap menjadi garis pertahanan paling dasar dan kuat dalam keamanan endpoint, lengkap dengan alat threat-hunting canggih. Namun, EDR menghasilkan banyak peringatan (alert), dan keefektifannya bergantung pada siapa yang mengelolanya. Managed Service Providers (MSP) sering kali mengurus seluruh kebutuhan IT klien mereka, bukan hanya soal keamanan. Dengan keterbatasan sumber daya dan jam kerja, mereka kewalahan menangani alert EDR dari seluruh klien. Banyak alert tertunda selama berjam-jam, terutama jika masuk di malam hari atau akhir pekan—padahal ini bukan jenis alert yang bisa ditunda. Laporan terbaru menunjukkan bahwa 81% ancaman ransomware terjadi di luar jam kerja normal. Serangan di malam hari bisa berarti waktu tinggal (dwell time) yang lebih lama dan risiko insiden siber besar. Meskipun waktu rata-rata untuk mendeteksi dan menangani pelanggaran data telah menurun pada 2024, angka tersebut masih 258 hari. Tanpa SOC ahli yang siaga 24/7, memaksimalkan EDR akan sulit. Organisasi rentan terhadap kelelahan karena terlalu banyak alert, operasi keamanan yang kompleks, dan ancaman yang terlewat. Di sinilah MDR dari SonicWall hadir untuk memberikan solusi efektif. Apa Itu Capture Client? Capture Client adalah solusi keamanan endpoint dari SonicWall. Ditenagai oleh dua mesin perlindungan, ia menggabungkan perlindungan endpoint, deteksi dan respons ancaman, serta integrasi fitur keamanan jaringan. Ini menjadi fondasi dari pendekatan keamanan berlapis yang diperkuat oleh MDR. Capture Client dapat diselaraskan dengan Next-Generation Firewall (NGFW) dan solusi Zero Trust SASE: Cloud Secure Edge (CSE) dari SonicWall—memberikan perlindungan menyeluruh pada cloud, jaringan, dan endpoint organisasi. Memperkenalkan SonicWall MDR SonicWall MDR adalah layanan lengkap yang menggabungkan teknologi otomatis EDR dengan keahlian manusia melalui pemantauan ancaman 24/7, threat hunting, dan deteksi-respons. Adanya SOC aktif sepanjang waktu sangat penting untuk memaksimalkan EDR seperti Capture Client. Sebagian besar UKM dan MSP tidak mampu membangun SOC sendiri karena biaya operasionalnya yang bisa mencapai $2,86 juta per tahun. Dengan bermitra dengan tim SOC SonicWall, Anda bisa memanfaatkan kemampuan Capture Client secara maksimal melalui analitik canggih dan investigasi insiden berbasis keahlian manusia. Mengapa Capture Client dan MDR Lebih Baik Bersama ✅ Deteksi Ancaman yang Lebih Canggih Dengan Capture Client yang mengumpulkan dan menganalisis data ancaman, MDR dari SonicWall menambahkan lapisan kecerdasan manusia untuk menafsirkan alert, menyaring mana yang penting, dan mengenali pola serangan lebih luas. Tidak perlu lagi khawatir alert kritis terlewat. ⚡ Respons Insiden yang Cepat Menurut tim SOC SonicWall, alert paling kritis sering muncul pukul 4 pagi. Dengan MDR aktif 24/7, SonicWall mampu merespons insiden segera setelah terjadi—bahkan di luar jam kerja—mengurangi dwell time dan dampak insiden seperti ransomware. 🧩 Manajemen yang Lebih Sederhana Mengelola berbagai solusi keamanan di tenant yang beragam bisa rumit. Dengan menambahkan MDR ke Capture Client, operasi keamanan bisa disederhanakan, memungkinkan tim fokus pada inisiatif strategis dan memberikan ketenangan kepada klien. 🛡️ Peningkatan Kepatuhan (Compliance) Untuk klien di industri regulasi seperti kesehatan atau keuangan, kepatuhan adalah kunci. Kombinasi Capture Client dan MDR dari SonicWall membantu menjaga keamanan endpoint sekaligus menyediakan audit dua kali sebulan dan laporan mendalam tentang posisi keamanan organisasi. 🔄 Layanan Fleksibel dan Skalabel Capture Client MDR tanpa kontrak tahunan dan tanpa minimum endpoint. Layanan premium tanpa komitmen jangka panjang—baik Anda mendukung 50 atau 5000 endpoint, Anda bisa langsung memulai tanpa khawatir soal pembaruan atau skalabilitas bisnis. Kesimpulan: Siap Hadapi Masa Depan Keamanan Kebutuhan keamanan digital semakin kompleks. Kombinasi kuat antara Capture Client dan SonicWall MDR menyederhanakan operasi keamanan Anda sambil memberikan solusi berlapis yang kuat—melindungi dan merespons. Dengan keahlian dan teknologi dari SonicWall, Anda bisa fokus pada pertumbuhan bisnis, sementara kami menjaga keamanan klien dan aset digital Anda. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!

Read More
April 17, 2025

Mengapa Lembaga Keuangan Mengadopsi CRI Profile

Biaya dan Kompleksitas Kepatuhan yang Semakin Meningkat Seiring dengan meningkatnya ancaman siber yang dihadapi oleh lembaga keuangan (FI/Financial Institutions), regulator keuangan merespons dengan regulasi baru atau yang diperbarui untuk menangani perlindungan data, keamanan data, kebersihan siber, risiko pihak ketiga, dan ketahanan operasional. Bagi FI, hal ini berarti mereka harus mengalokasikan waktu, sumber daya, dan biaya tambahan untuk memenuhi persyaratan regulasi — yang mungkin bertentangan dengan tujuan pertumbuhan bisnis dan efisiensi operasional. FI yang beroperasi di berbagai yurisdiksi harus memenuhi kewajiban dan ekspektasi regulasi yang berbeda-beda. Terdapat perbedaan halus dalam berbagai regulasi tersebut, yang menambah beban kepatuhan. Untuk menunjukkan kepatuhan terhadap berbagai regulasi ini, FI menghabiskan waktu yang tidak sedikit serta memerlukan banyak sumber daya manusia dan teknologi untuk mengumpulkan dan memberikan bukti bahwa proses dan kontrol yang sesuai telah dilakukan untuk setiap pemeriksaan atau audit. Beberapa Chief Information Security Officer (CISO) bahkan dilaporkan menghabiskan hingga 40% waktunya untuk aktivitas terkait kepatuhan. Namun, sering kali terdapat kesamaan antara elemen-elemen yang dibutuhkan dalam berbagai pemeriksaan tersebut. Daripada menanganinya secara terpisah dan berulang, bukti yang telah dikumpulkan bisa digunakan kembali untuk menunjukkan kepatuhan terhadap kewajiban serupa di berbagai audit dan yurisdiksi. Efisiensi melalui Konsolidasi Dengan memanfaatkan pendekatan ini, FI dapat mengurangi beban dari berbagai pemeriksaan dengan menggunakan pendekatan konsolidasi untuk menilai keamanan siber, ketahanan, dan efektivitas. Di sinilah Cyber Risk Institute (CRI) Financial Services Cybersecurity Profile (umumnya dikenal sebagai “Profile”) berperan. Apa Itu Financial Services Cybersecurity Profile? Profile ini mengharmonisasikan lebih dari 3.000 ekspektasi regulasi dari seluruh dunia menjadi kurang dari 300 pernyataan diagnostik (tujuan kontrol). Terjemahan dan konsolidasi ini menyelaraskan tumpang tindih topik dan perbedaan bahasa, sehingga menyederhanakan serta mengurangi biaya dan kompleksitas dalam pekerjaan keamanan siber dan kepatuhan FI. Contohnya, dalam Profile terdapat pernyataan diagnostik (DE.CM-1.3) yang mewajibkan implementasi kemampuan deteksi dan pencegahan intrusi. Setelah bukti yang sesuai dikumpulkan satu kali, FI dapat menggunakannya kembali untuk memenuhi kewajiban serupa dalam alat penilaian seperti FFIEC Cybersecurity Assessment Tool (CAT) dan ECB Cyber Resilience Oversight Expectations. Bahkan, untuk FI berskala besar, jumlah pertanyaan dalam Profile hampir 50% lebih sedikit dibandingkan alat penilaian umum lainnya di sektor ini. Hasilnya, penggunaan ulang bukti dan jumlah pernyataan diagnostik yang lebih kecil menghasilkan pengurangan besar dalam upaya kepatuhan. Misalnya, satu FI melaporkan bahwa mereka mengalami pengurangan rata-rata 35% dalam upaya pemeriksaan regulasi sejak mengadopsi Profile. Karena Profile dapat digunakan sebagai baseline bersama untuk pemeriksaan oleh berbagai regulator keuangan, FI dapat mengalokasikan sumber daya mereka secara lebih efektif untuk pekerjaan kepatuhan, mengurangi waktu untuk menyelesaikan masalah pemeriksaan, dan menyederhanakan pengawasan keamanan. Penerimaan Global dan Evolusi Profile Profile ini telah digunakan bersama regulator keuangan di Amerika, Asia, dan Eropa. Beberapa lembaga yang mengakui atau mengadopsi Profile antara lain: Departemen Keuangan AS (U.S. Treasury) FFIEC Federal Reserve Board NIST IOSCO ENISA Reserve Bank of New Zealand CRI sendiri adalah organisasi nirlaba yang terdiri dari FI dan asosiasi industri, dengan lebih dari 50 anggota, termasuk bank besar, pasar keuangan, perusahaan asuransi, bank komunitas, dan perusahaan global. CRI bekerja bersama anggotanya untuk mengembangkan dan menyempurnakan Profile sesuai kebutuhan industri keuangan. Ribuan FI telah mengadopsi Profile, termasuk beberapa di AS yang beralih dari FFIEC CAT. Di luar AS, di mana beberapa organisasi enggan menggunakan NIST Cybersecurity Framework (CSF), Profile menjadi alternatif yang layak. CRI berencana meluncurkan Profile versi 2.0 pada awal 2024. Selain itu, CRI juga merilis Cloud Profile, hasil kolaborasi dengan FI dan penyedia layanan cloud untuk memperjelas tanggung jawab, termasuk bahasa kontrak dan panduan implementasi. FI yang belum mempertimbangkan Profile CRI (atau Cloud Profile) sangat disarankan untuk mengevaluasinya, demi mengurangi beban kepatuhan dan mendapatkan manfaat dari pemantauan serta otomatisasi kontrol secara berkelanjutan. Meningkatkan Profile dengan Otomatisasi Meskipun Profile menyederhanakan kepatuhan dengan mengonsolidasikan ekspektasi regulasi 10x lipat, proses mengidentifikasi, mengumpulkan, dan memvalidasi bukti untuk setiap pernyataan diagnostik masih merupakan pekerjaan manual yang memakan waktu dan sumber daya. Untuk meringankan beban ini, otomatisasi dan pemantauan kontrol secara berkelanjutan dapat digunakan untuk menghasilkan bukti secara real-time. Misalnya: Untuk pernyataan diagnostik tentang sistem deteksi dan pencegahan intrusi, alat manajemen keamanan jaringan dapat menghasilkan laporan perangkat IDPS yang ada di lingkungan FI sebagai bukti. Alat cloud security posture management (CSPM) dapat secara otomatis menghasilkan laporan kepatuhan terhadap CRI Profile untuk infrastruktur cloud FI. Dengan otomatisasi yang selaras dengan pernyataan diagnostik dalam Profile, FI dapat lebih jauh mengurangi upaya yang dibutuhkan untuk audit dan pemeriksaan keamanan siber. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!

Read More
February 25, 2025

Percepat jaringan Anda dengan switch 10-gigabit baru kami

Cara sempurna untuk mengikuti perkembangan aplikasi yang paling memerlukan data. Dengan ledakan komputasi awan, streaming video, AI, dan teknologi pemakan data lainnya, jaringan Ethernet gigabit tradisional (GE) kesulitan untuk mengikuti perkembangan. Masalah kemacetan dan latensi menghambat kinerja aplikasi dan pengalaman pengguna secara keseluruhan. Tambahan terbaru dalam portofolio Sophos Switch, CS1010-8FP, memberikan cara yang hemat biaya untuk mendukung kebutuhan jaringan dan aplikasi berkecepatan tinggi dengan latensi rendah, seperti: Streaming media definisi tinggi Transfer file besar, misalnya, desain berbantuan komputer (CAD), pengeditan video Cadangan data server-ke-server dan server-ke-NAS Komunikasi dengan server 10-gigabit Menghubungkan beberapa switch 1-gigabit untuk meningkatkan kinerja LAN kecepatan lebih tinggi untuk memanfaatkan potensi internet berkecepatan tinggi, misalnya, Fiber ke gedung CS1010-8FP menawarkan delapan port PoE 10-gigabit (PoE++/802.3bt) dan empat antarmuka SFP+. Anggaran Power over Ethernet 410W cukup untuk memberi daya hingga enam perangkat 60W atau delapan perangkat PoE++ dengan konsumsi daya sedikit lebih rendah, seperti titik akses AP6 840E kami. Konektivitas CS1010-8FP 8 x 1/2.5/5/10 GE multi-gigabit port tembaga 4 x 1/10G port SFP+ serat Anggaran PoE 410W Port 1-8 (maks. 60W per port) 3bt/PoE++ 10 GE sepenuhnya kompatibel dengan standar Ethernet sebelumnya, memudahkan integrasi ke dalam jaringan yang ada (dengan catatan kabel Cat6 yang diperlukan digunakan). Konektivitas multi-gig Sophos di firewall, titik akses, dan switch Anda memberikan solusi yang tahan masa depan untuk menghindari kemacetan jaringan dan throughput yang diperlukan untuk menangani kebutuhan konektivitas yang terus berkembang. Ini memungkinkan Anda untuk menskalakan operasi Anda dan mendukung teknologi baru dengan mulus, menjaga karyawan Anda produktif dan bisnis Anda gesit.   Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!

Read More
February 16, 2025

Memperkenalkan FortiAppSec Cloud

Meningkatkan Keamanan dan Kinerja Aplikasi untuk Dunia Digital yang Kompleks Saat Ini Aplikasi web adalah inti dari operasi bisnis. Mereka menghubungkan bisnis dengan pelanggan, mendukung transaksi, dan mendorong inovasi. Namun, dengan ketergantungan ini datang tantangan. Ancaman siber yang menargetkan aplikasi web dan API semakin canggih, dan organisasi kesulitan untuk mengikuti meningkatnya jumlah solusi titik dan potensi ancaman. Munculnya lingkungan hibrid dan multi-cloud menambah lapisan kompleksitas lainnya, sehingga lebih sulit dari sebelumnya untuk melindungi aplikasi sekaligus memastikan kinerjanya berjalan tanpa hambatan. Di sinilah FortiAppSec Cloud hadir. Platform baru dari Fortinet ini menyederhanakan keamanan dan pengiriman aplikasi serta memenuhi kebutuhan yang berkembang untuk solusi yang kuat, skalabel, dan mudah dikelola.    Terlalu Banyak Alat, Waktu Terlalu Sedikit Mengelola keamanan aplikasi di berbagai lingkungan tidaklah mudah karena setiap platform cloud, alat, dan layanan memperkenalkan lapisan kompleksitas baru. Dengan aplikasi yang tersebar di berbagai lingkungan, kesalahan konfigurasi dan API bayangan dapat dengan mudah lolos dari perhatian, menciptakan kerentanannya yang sulit ditemukan. Tambahkan ancaman yang terus berkembang seperti serangan bot yang didorong oleh AI dan eksploitasi zero-day, dan risikonya menjadi semakin besar. Seringkali, bisnis berakhir dengan praktik manajemen yang tidak konsisten dan inefisiensi sumber daya yang menghambat keamanan dan kinerja. Dengan tim keamanan yang kelelahan dan pengalaman aplikasi yang lebih lambat serta kurang dapat diandalkan memengaruhi pengguna, jelas sudah waktunya untuk pendekatan keamanan yang terintegrasi yang menyederhanakan operasi dan keamanan tanpa mengorbankan kualitas atau kinerja.   Mengapa Memilih Antara Keamanan dan Pengiriman? Solusi keamanan konvensional yang berdiri sendiri sering kali memaksa organisasi untuk membuat kompromi. Anda mungkin mendapatkan perlindungan yang cukup baik, tetapi dengan mengorbankan kecepatan atau keandalan. Sementara itu, load balancer cloud asli dapat menangani lalu lintas tetapi tidak dilengkapi untuk menangani serangan yang canggih. Hasilnya? Bisnis menggabungkan berbagai alat dan berharap mereka bekerja sama, hanya untuk menghadapi masalah skalabilitas dan celah perlindungan. Organisasi memerlukan solusi yang dapat mengikuti ancaman modern dan menggabungkan keamanan tingkat lanjut dengan pengiriman yang mulus untuk memenuhi harapan pengguna dan tujuan bisnis.   FortiAppSec Cloud Menawarkan Kesederhanaan dan Kinerja FortiAppSec Cloud mendefinisikan ulang apa yang dapat dilakukan oleh keamanan aplikasi. Sebagai platform terpadu dari layanan, ia mengintegrasikan keamanan web dan API, pertahanan bot canggih, load balancing server global, dan perlindungan dari serangan DDoS ke dalam satu solusi yang ramah pengguna. Visibilitas yang terkonsolidasi dan kemampuan untuk mengelola dan merespons secara terpusat akan mempermudah pelanggan dalam mengamankan aplikasi mereka di multi-cloud. Dengan memanfaatkan analitik yang didorong oleh AI, FortiAppSec Cloud melampaui metode deteksi tradisional. Platform ini mengidentifikasi anomali, memeriksa payload, dan membedakan antara pengguna yang sah dan potensi ancaman dengan presisi. Fitur-fitur ini berarti organisasi memiliki lebih sedikit positif palsu, respons yang lebih cepat, dan perlindungan yang lebih kuat terhadap serangan siber yang paling adaptif sekalipun. Didukung oleh intelijen ancaman real-time dari FortiGuard Labs, FortiAppSec Cloud berkembang seiring dengan lanskap ancaman, memastikan pertahanan Anda tetap selangkah lebih maju. FortiAppSec Cloud menonjol karena menyediakan: Global Server Load Balancing: Rute lalu lintas cerdas memastikan aplikasi berjalan dengan lancar, di mana pun pengguna berada. Content Delivery Network dan Akselerasi Layanan: Pengiriman konten yang lebih cepat melalui server yang didistribusikan secara global meningkatkan pengalaman pengguna sambil mengurangi latensi. Perlindungan DDoS: Perlindungan menyeluruh terhadap serangan lapisan jaringan dan aplikasi didukung oleh keahlian dan otomatisasi pusat operasi keamanan 24×7.   Manfaat untuk Bisnis Anda FortiAppSec Cloud tidak hanya tentang menyelesaikan tantangan teknis; platform ini dapat memberikan manfaat nyata bagi bisnis Anda. Berikut adalah apa yang dapat Anda harapkan: Perlindungan lebih kuat: Lindungi aplikasi Anda dari serangan canggih yang didorong oleh AI, bot tingkat lanjut, dan risiko OWASP Top 10 untuk memastikan waktu operasional dan integritas data. Manajemen yang disederhanakan: Ucapkan selamat tinggal pada kebutuhan untuk mengelola berbagai alat. FortiAppSec Cloud mengonsolidasikan kebutuhan keamanan dan pengiriman Anda dalam satu antarmuka intuitif. Produktivitas yang meningkat: Analitik otomatis dan proses yang disederhanakan mengurangi kelelahan akibat peringatan, memungkinkan tim Anda fokus pada hal-hal yang paling penting. Penghematan biaya: Mengonsolidasikan alat dan mengskalakan sumber daya secara efisien mengurangi pengeluaran tanpa mengorbankan keamanan atau kinerja.   Platform untuk Keamanan Aplikasi Web yang Komprehensif FortiAppSec Cloud menyelesaikan banyak tantangan kompleks yang terus berkembang yang dihadapi bisnis saat ini. Mengintegrasikan keamanan dan pengiriman ke dalam satu platform memungkinkan organisasi untuk dengan percaya diri menavigasi lingkungan hibrid dan multi-cloud mereka yang berkembang. Baik Anda mempertahankan serangan zero-day yang dihasilkan oleh AI atau mengoptimalkan kinerja aplikasi untuk pengguna global, FortiAppSec Cloud siap membantu Anda. Di dunia di mana keamanan dan kinerja tidak dapat ditawar, FortiAppSec Cloud menawarkan keseimbangan yang sempurna, membantu pelanggan kami mengamankan aplikasi dan data mereka di cloud dengan cara yang mulus dan ketat. Sudah waktunya untuk berhenti memilih antara perlindungan dan efisiensi dan merangkul solusi yang memberikan keduanya.

Read More
January 30, 2025

SonicWall Menjalani Pengujian Ketat untuk Mendapatkan Sertifikasi Common Criteria

Banyak perangkat Gen 7 kami kini telah mendapatkan Sertifikasi Common Criteria – baca terus untuk mengetahui apa artinya bagi Anda. Kami memiliki kabar luar biasa untuk dibagikan! SonicWall telah mendapatkan Sertifikasi Common Criteria! Hooray! Tapi tunggu… apa sebenarnya Sertifikasi Common Criteria itu? Mengapa kami begitu senang?   Penjelasan Singkat tentang Sertifikasi Common Criteria Common Criteria adalah serangkaian standar yang awalnya dikembangkan melalui upaya gabungan dari Amerika Serikat, Kanada, Jerman, Prancis, Inggris, dan Belanda pada tahun 1994. Ini merupakan hasil dari mengambil bagian terbaik dari ITSEC (Eropa), TCSEC (Amerika Serikat), dan CTCPEC (Kanada). Sertifikasi Common Criteria dibuat agar produk keamanan yang ditujukan untuk pasar global tidak perlu melalui evaluasi ulang untuk setiap negara tempat mereka digunakan. Produk kami menjalani pengujian ketat yang dilakukan oleh laboratorium pihak ketiga independen dan berhasil lolos. Sertifikasi ini adalah hasil dari kerja keras dan dedikasi tim kami, dan kami sangat bangga dengan usaha kami. Dengan sertifikasi ini, pelanggan kami yang sekarang dan yang akan datang dapat yakin bahwa mereka mendapatkan perlindungan terbaik untuk lingkungan mereka.   Produk SonicWall Mana Saja yang Kini Memiliki Sertifikasi Common Criteria? Sertifikasi ini berlaku untuk perangkat Gen 7 TZ, NSa, NSsp, dan NSv kami yang menjalankan SonicOS/X v7.0.1 atau lebih tinggi dengan VPN dan IPS. SonicOS adalah salah satu komponen terpenting dari semua perangkat firewall dan SMA kami.   Pintu Apa Saja yang Dibuka? Sertifikasi Common Criteria sering kali merupakan syarat yang wajib untuk produk-produk kritis yang digunakan oleh lembaga pemerintah dan organisasi sektor publik. National Information Assurance Partnership (NIAP) menerbitkan daftar produk yang memenuhi Common Criteria untuk pengadaan sistem keamanan nasional AS dan negara-negara anggota International 31-nation Common Criteria Recognition Arrangement (CCRA). Memiliki Sertifikat Common Criteria ini adalah langkah besar untuk penjualan firewall dan SMA kami, terutama di sektor SLED dan FED. Mitra kami sekarang dapat mencari peluang baru dan mempertahankan pelanggan yang ada dengan kebutuhan yang berkembang. Selain itu, Anda juga kini dapat menemukan kami di Katalog Produk Jaminan Informasi NATO (NIAPC).

Read More
January 30, 2025

Menjual Solusi SonicWall Gen 7 yang Superior

Anda telah mempersenjatai tim Anda dengan pengetahuan yang mereka butuhkan untuk mengusulkan dan memberikan solusi upgrade SonicWall Gen7 yang paling sesuai. Tidak mengherankan jika mitra SonicWall lainnya telah melakukan hal yang sama. Apakah Anda telah mengembangkan keunggulan kompetitif yang berkelanjutan yang secara jelas menunjukkan preferensi untuk memperoleh solusi ini dari Anda? Inilah cara untuk mengidentifikasi “Rahasia SonicWall” Anda. Ajukan pertanyaan ini kepada tim Anda: “Apa yang kami lakukan yang tidak dilakukan oleh pesaing kami?” Jawabannya mungkin lebih sulit ditemukan daripada yang Anda kira. Kumpulkan jawaban dari anggota tim Anda di Flipboards. Jika tim Anda seperti kebanyakan tim lainnya, mereka akan mengidentifikasi puluhan kualitas untuk Anda tulis. Itu terasa menyenangkan. Tapi… Sekarang, lihat setiap hal yang telah Anda tulis dan tanyakan kepada tim apakah mereka bisa dengan jujur mengatakan bahwa tidak ada pesaing Anda yang memiliki kualitas itu atau melakukan hal tersebut. Kemungkinan besar mereka akan mengakui bahwa beberapa pesaing juga melakukan hal yang sama. Coret itu dari daftar dan lanjutkan ke berikutnya. Dan berikutnya. Dan berikutnya. Setelah Anda selesai, jangan terkejut atau kecewa jika Anda harus mencoret hampir semua yang Anda tulis. Jika ada satu yang tidak bisa Anda coret, selamat! Anda baru saja mengidentifikasi keunggulan kompetitif berkelanjutan Anda—pembedanya. Hal yang membedakan Anda dari pesaing. Itu besar!   Perjelas Fokus pada Praktik SonicWall Anda SonicWall terus berinovasi di dua vektor penting. Pertama, kami terus meningkatkan semua produk kami dan memperkenalkan model-model baru setiap tahun. Kebutuhan bisnis terus tumbuh dan berubah. Teknologi terus berkembang yang memungkinkan kami untuk berinovasi dengan fitur, kapasitas, dan kemampuan baru. Di Gen7, kami telah meningkatkan kinerja firewall, DPI, dan IPSec hingga empat kali lipat! Kami telah meningkatkan jumlah koneksi bersamaan hingga 15 kali, secara dramatis meningkatkan skalabilitas. Lebih banyak port dari sebelumnya. Memori yang dapat diperluas. Daya redundan. Koneksi VPN dan VLAN yang lebih banyak. Kemampuan USB dan Wi-Fi. Kami telah menambahkan banyak hal. Kedua, kami menyediakan pilihan firewall yang cukup luas untuk mengakomodasi setiap pelanggan tanpa memandang ukuran, kebutuhan bandwidth, atau persyaratan lainnya. Antara seri TZ, NSa, NSsp High-End, dan NSv, Anda akan menemukan kecocokan yang ideal untuk setiap lingkungan pelanggan.   Produk-Produk Ini Hanya Memberikan Nilai Ketika Anda Terlibat Pelanggan Anda hanya akan menikmati nilai dari berbagai penawaran ini ketika Anda membantu mereka mengidentifikasi mana yang paling sesuai dengan kebutuhan mereka, membantu mereka memperoleh produk tersebut, dan kemudian menginstal, mengintegrasikan, dan mengimplementasikannya. Anda adalah elemen yang mengaktifkan semua nilai ini. Hal pertama yang perlu Anda lakukan adalah mendefinisikan dan menggambarkan dengan jelas mengapa pelanggan Anda harus memperoleh solusi-solusi luar biasa ini melalui Anda, bukan pesaing Anda. Apa yang membuat Anda lebih baik? Apa yang membuat Anda lebih disukai? Apa yang membuat Anda spesial?   Terasa Familiar? Ya, sekarang Anda perlu mengulangi latihan sebelumnya dan ajukan pertanyaan kepada tim Anda: “Apa yang kami lakukan yang menjadikan kami pilihan yang lebih disukai oleh pelanggan untuk menerapkan solusi SonicWall mereka?” Daftarkan semua kualitas yang disebutkan, kemudian periksa setiap satu dan tanyakan apakah tidak ada pesaing Anda yang melakukan hal yang sama. Jika ada yang melakukannya, coret dari daftar. Teruslah memeriksa sampai Anda mencapai akhir daftar. Apa pun yang tersisa adalah “Rahasia SonicWall” unik Anda. Mungkin itu ada dalam cara Anda menghitung kebutuhan bandwidth atau kepadatan port mereka. Mungkin mereka memiliki aplikasi yang memerlukan penanganan khusus. Mungkin rekam jejak Anda dalam implementasi yang sukses menjadi sorotan. Mungkin Anda lebih baik dalam menjelaskan masalah teknis kepada orang yang tidak teknis. Hasil Anda pasti akan bervariasi.   Peringatan: Latihan Ini Bisa Membahayakan Perusahaan yang telah melakukan analisis keunggulan kompetitif berkelanjutan sering mengakui betapa sulitnya proses tersebut. Itu membutuhkan keterusterangan dan kejujuran yang ekstrem. Tetapi hadiahnya bisa sangat besar ketika Anda mengidentifikasi apa yang membuat Anda spesial dan lebih baik. Ketika Anda membawa pesan itu ke lapangan, rasanya luar biasa memiliki semua senjata Anda siap digunakan.

Read More
January 30, 2025

Sophos AI akan membahas cara mengatasi model AI berbahaya di Black Hat Europe

Penelitian “LLMbotomy” mengungkapkan bagaimana Trojan dapat disuntikkan ke dalam Large Language Models (LLMs), dan bagaimana cara menonaktifkannya. Pada Black Hat Europe minggu ini di London, Senior Data Scientist SophosAI, Tamás Vörös, akan memberikan presentasi selama 40 menit dengan judul “LLMbotomy: Menutup Pintu Belakang Trojan” pada pukul 13:30. Pembicaraan Vörös, yang merupakan pengembangan dari presentasi yang dia berikan pada konferensi CAMLIS baru-baru ini, menggali potensi risiko yang ditimbulkan oleh Trojanized Large Language Models (LLMs) dan bagaimana risiko tersebut dapat diminimalkan oleh pengguna LLM yang berpotensi terweaponisasi. Penelitian yang ada tentang LLMs sebagian besar telah berfokus pada ancaman eksternal terhadap LLMs, seperti serangan “prompt injection” yang dapat digunakan untuk memasukkan data dalam instruksi yang diajukan oleh pengguna lain dan serangan berbasis input lainnya pada LLM itu sendiri. Penelitian SophosAI, yang dipresentasikan oleh Vörös, memeriksa ancaman tertanam, seperti Trojan pintu belakang yang disuntikkan ke dalam LLM selama pelatihan mereka dan dipicu oleh input tertentu yang dimaksudkan untuk menyebabkan perilaku berbahaya. Ancaman tertanam ini dapat diperkenalkan secara sengaja melalui niat jahat seseorang yang terlibat dalam pelatihan model, atau secara tidak sengaja melalui pemrograman data yang merusak. Penelitian ini menyelidiki tidak hanya bagaimana Trojan ini dapat dibuat, tetapi juga metode untuk menonaktifkannya. Penelitian SophosAI menunjukkan penggunaan “noising” terarah pada neuron LLM, dengan mengidentifikasi neuron yang krusial untuk operasi LLM melalui pola aktivasi mereka. Teknik ini terbukti efektif untuk menetralisir sebagian besar Trojan yang tertanam dalam model. Laporan lengkap tentang penelitian yang dipresentasikan oleh Vörös akan diterbitkan setelah Black Hat Europe.

Read More
January 18, 2025

Mengamankan Infrastruktur DOT

Solusi Tangguh untuk Transportasi yang Lebih Cerdas Seiring dengan adopsi Sistem Transportasi Cerdas (ITS) di kota Anda untuk meningkatkan mobilitas dan keselamatan, mengamankan jaringan yang saling terhubung ini menjadi lebih penting dari sebelumnya. Sifat terdistribusi dari jaringan ITS, konvergensi IT-OT, kontrol keamanan fisik yang terbatas, dan kerentanannya pada perangkat IoT yang saling terhubung dapat menimbulkan tantangan signifikan. Ketika sistem fisik dan operasional bersatu, risiko meningkat – serangan siber dapat memiliki konsekuensi nyata. Jika Anda mengelola sistem transportasi, Anda menghadapi alat yang terfragmentasi dan pendekatan yang terisolasi antara lembaga pemerintah, operator swasta, dan vendor. Kurangnya koordinasi ini mempersulit perlindungan terhadap operasi kritis secara real-time. Sementara itu, kereta api dan transportasi publik tetap menjadi target utama untuk gangguan operasional, kerugian finansial, dan agenda geopolitik, dengan hampir sepertiga ancaman datang dari pihak internal. Jaringan transportasi modern harus menjawab tiga pertanyaan keamanan penting: Apakah Anda memiliki visibilitas menyeluruh terhadap perangkat dalam jaringan ITS Anda untuk melindungi infrastruktur kritis? Apakah Anda memeriksa dan mengamankan lalu lintas edge antara kabinet lapangan dan pusat data? Bisakah Anda dengan cepat mendeteksi, merespons, dan memulihkan dari insiden keamanan edge sambil memastikan ketahanan sistem? Untuk membantu melindungi sistem Anda dan infrastruktur kritis negara kita, keamanan harus menjadi prioritas, bukan setelahnya. Dengan kontrol akses yang kuat dan strategi terpadu, Anda dapat menghadapi tantangan ini secara langsung. Kesesuaian dengan persyaratan regulasi dan standar industri, seperti ISA/IEC-62443 dan NIST SP 800-82 Rev. 3, sangat penting. Dengan mencapai visibilitas, mengamankan lalu lintas edge, dan membangun ketahanan, Anda dapat membantu melindungi jaringan ITS Anda dan komunitas yang bergantung padanya.   Mengamankan Masa Depan Transportasi dengan Keamanan IT/OT Terintegrasi Platform Keamanan Jaringan Strata dari Palo Alto Networks memberikan alat yang diperlukan untuk menghadapi tantangan sistem ITS modern. Dengan mengintegrasikan keamanan berbasis AI dengan visibilitas dan kontrol canggih, platform ini melindungi setiap aset DOT-ITS yang terhubung, mulai dari kabinet lapangan hingga pusat data.   Visibilitas Granular di Seluruh Infrastruktur ITS Anda Temukan, segmentasi, dan pantau aset seperti perangkat IoT/OT yang terhubung 5G, sensor, kamera, sinyal, kabinet, dan peralatan lapangan. Keamanan Real-Time yang Diberdayakan oleh AI Perlindungan ancaman canggih dengan manajemen terpadu untuk seluruh jaringan Anda, mulai dari IT hingga ITS, menggunakan NGFW fleksibel atau perangkat keras yang diperkuat untuk lingkungan keras, semuanya dilengkapi dengan konektivitas 5G terintegrasi. Akses Jarak Jauh yang Seamless, Aman, dan Konsisten Memberikan akses yang aman kepada tenaga kerja Anda untuk aplikasi IT, OT, dan cloud dari mana saja di jaringan ITS yang terdistribusi. Sorotan Keberhasilan Pelanggan — Mengamankan Jaringan Transportasi dalam Aksi Sebuah DOT negara bagian menghadapi tantangan keamanan kritis saat memodernisasi infrastruktur jalan raya mereka, yang mencakup ribuan kabinet lapangan yang terhubung di seluruh negara bagian. Solusi yang ada mengandalkan alat terfragmentasi, kurang memiliki keamanan yang kuat, dan memerlukan banyak sistem manajemen – menciptakan ketidakefisienan dan kerentanannya. Untuk mengamankan jaringan ITS yang berkembang, DOT beralih ke Palo Alto Networks untuk solusi terpadu yang lebih efisien.   Prioritas Utama: Mencapai visibilitas terhadap ribuan perangkat yang terhubung, termasuk sinyal lalu lintas dan sensor jalan. Mengamankan lalu lintas edge antara kabinet lapangan dan pusat data utama. Meningkatkan kemampuan respons insiden untuk mengurangi risiko operasional. Platform Keamanan Palo Alto Networks memberikan solusi yang disesuaikan yang memberikan: Visibilitas IoT/OT Perangkat Seluruhnya melalui 5G – Dengan memanfaatkan alat berbasis AI, DOT mencapai visibilitas 100% terhadap perangkat yang terhubung, memastikan aset yang tidak terlindungi atau bermasalah dapat teridentifikasi dan diamankan. Manajemen Lalu Lintas Edge yang Aman – NGFW yang diperkuat dengan konektivitas 5G kami mengamankan komunikasi antara kabinet lapangan dan sistem pusat, memastikan aliran data terenkripsi dan tahan terhadap manipulasi. Deteksi dan Pemulihan Insiden Cepat – Dengan menerapkan solusi SOC terintegrasi, DOT negara bagian mengurangi waktu respons dan mengimplementasikan alur kerja remediasi otomatis untuk potensi pelanggaran. Kemitraan ini tidak hanya mengamankan infrastruktur ITS DOT tetapi juga meningkatkan efisiensi operasional, menunjukkan nilai dari keamanan IT/OT terintegrasi.   Keamanan Proaktif untuk Lanskap Ancaman yang Kompleks Dengan memastikan inspeksi lalu lintas secara real-time, keamanan berbasis AI, dan respons insiden yang komprehensif, agensi DOT dapat menerapkan keamanan Zero Trust untuk mencapai ketahanan dan keandalan di seluruh infrastruktur ITS mereka. Sebagai tulang punggung kota cerdas kita, sistem transportasi memerlukan pendekatan keamanan siber yang berkembang seiring dengan ancaman yang mereka hadapi. Dengan Palo Alto Networks, mengamankan infrastruktur ITS bukan hanya mungkin, tetapi juga tanpa hambatan. Tingkatkan strategi keamanan Anda hari ini untuk melindungi masa depan transportasi.

Read More
January 18, 2025

Tren Keamanan Siber yang Akan Muncul di APAC pada 2025 dan Seterusnya

Melihat ke depan pada tahun 2025, diperkirakan bahwa bisnis di kawasan Asia Pasifik (APAC) akan mempercepat adopsi kecerdasan buatan (AI) dalam keamanan siber, menjadikannya sebagai alat kritis untuk melawan ancaman yang berkembang yang diberdayakan oleh AI. Dengan 43% profesional keamanan memprediksi bahwa ancaman canggih ini akan semakin menghindari metode deteksi tradisional, organisasi akan memanfaatkan strategi berbasis AI untuk secara proaktif mengurangi risiko. Pada saat yang sama, ada dorongan yang semakin besar untuk mengamankan sistem AI itu sendiri, yang dibuktikan dengan inisiatif seperti pedoman keamanan AI yang baru-baru ini diterbitkan di Singapura – tren ini kemungkinan akan membentuk praktik keamanan siber di kawasan ini pada tahun yang akan datang. Berikut adalah lima tren utama dalam keamanan siber yang diperkirakan akan mendefinisikan lanskap APAC pada tahun 2025. Infrastruktur Siber Akan Menjadi Terpadu Meskipun AI dimanfaatkan oleh penjahat untuk melakukan serangan, AI juga digunakan untuk memperkuat pertahanan siber. Pada tahun 2025, platform keamanan data terpadu berbasis AI akan menjadi lebih penting dari sebelumnya. Platform keamanan terpadu yang dilengkapi dengan kemampuan AI dapat mengenali pola dan potensi ancaman lebih awal, memungkinkan mereka untuk menetralkan risiko sebelum eskalasi terjadi. Platform keamanan siber terpadu ini digunakan untuk menganalisis data tentang layanan serangan secara terus-menerus, mengelola insiden untuk memastikan setiap bagian dari infrastruktur organisasi dapat berkomunikasi dan berbagi intelijen ancaman dengan lancar. Platform ini, yang didukung oleh AI, menciptakan keseimbangan antara manajemen keamanan yang efisien dan perlindungan ancaman yang canggih. Yang penting, platform keamanan siber terpadu berbasis AI ini juga secara dramatis meningkatkan keterampilan siber yang ada, memberikan keuntungan bagi bisnis, bahkan di pasar yang kekurangan talenta. Ini sangat berguna di seluruh APAC, kawasan yang menghadapi kekurangan keterampilan siber yang sedang berlangsung, dengan perusahaan-perusahaan mengklaim memiliki tim yang lebih kecil dibandingkan rekan-rekannya di kawasan lain. 2025 Adalah Tahun Deepfake Menjadi Mainstream di APAC Kita sudah melihat deepfake — gambar, video, atau audio orang yang dihasilkan atau diedit menggunakan teknologi AI – seperti rekreasi deepfake yang digunakan dalam panggilan video konferensi dengan kepala keuangan sebuah perusahaan di Hong Kong, yang kemudian tertipu untuk membayar HK$200 juta kepada penipu sebagai akibatnya. Serangan yang menggunakan deepfake menjadi tantangan besar bagi organisasi. Pada tahun 2025, jumlah penyerang yang menggunakan deepfake diperkirakan akan meningkat, dengan teknologi AI generatif di baliknya yang semakin mudah diakses dan digunakan. Sebagai akibatnya, pertahanan tradisional akan menjadi kurang efektif, mendorong organisasi untuk mengadopsi solusi canggih untuk melindungi dari penipuan siber semacam ini. Di Luar Hype Keamanan Kuantum — Apa yang Dapat Diharapkan pada 2025 Negara-negara di APAC, termasuk China, Jepang, Korea Selatan, Singapura, dan Australia, sedang mendorong investasi besar dalam komputasi kuantum. Sebagai contoh, Australia sendiri telah berjanji untuk menginvestasikan hampir AU$1 miliar di PsiQuantum – sebuah perusahaan yang berbasis di California yang bertujuan untuk membangun komputer kuantum pertama yang berguna secara komersial. Di tengah minat dan investasi besar dalam komputasi kuantum ini, area keamanan kuantum berkembang pesat, meskipun serangan kuantum terhadap metode enkripsi yang banyak digunakan belum dapat dilakukan, serangan semacam itu kemungkinan akan menjadi mungkin dalam dekade mendatang. Namun, pada tahun 2025, diperkirakan bahwa aktor ancaman yang didukung negara akan memperkuat taktik “ambil sekarang, dekripsi nanti”. Ini melibatkan pengumpulan informasi sensitif yang dienkripsi hari ini dengan tujuan mendekripsinya saat kemampuan komputasi kuantum berkembang. Menghadapi ancaman semacam itu, perusahaan disarankan untuk memulai peta jalan yang tahan terhadap kuantum, termasuk menggunakan algoritma tahan kuantum, terowongan tahan kuantum, pustaka kripto yang ditingkatkan, dan distribusi kunci kuantum. Untuk saat ini, para CIO dapat membantah segala hype seputar topik ini di hadapan dewan direksi. Meskipun kemajuan signifikan dengan pemanasan kuantum telah tercapai, enkripsi tingkat militer masih belum dapat dipecahkan. Transparansi Akan Menjadi Pondasi untuk Mempertahankan Kepercayaan Pelanggan di Era AI Pada tahun 2025, kita akan melihat transparansi mulai menjadi pondasi untuk kerangka kerja kepatuhan AI, dengan organisasi yang menuntut komunikasi yang jelas tentang mekanisme algoritma AI. Kerangka kerja regulasi yang bertujuan untuk mencapai transparansi semacam ini memerlukan waktu untuk muncul di APAC. Ada langkah-langkah yang menuju arah yang benar, seperti Pedoman Keamanan AI Sistem dari Badan Keamanan Siber Singapura yang dirilis pada Oktober 2024, atau Standar Keamanan AI Sukarela Australia yang diumumkan pada September 2024. Pada tahun mendatang, saat kerangka kerja yang diwajibkan pemerintah mulai mendapatkan perhatian, vendor AI akan menghadapi tekanan yang lebih besar untuk menunjukkan keamanan dan transparansi model mereka. Perusahaan yang menyediakan penjelasan yang jelas tentang proses AI mereka akan lebih siap membangun hubungan yang lebih dalam dengan pelanggan dan karyawan. Fokus yang Meningkat pada Integritas Produk dan Keamanan Rantai Pasokan pada 2025 Menurut Laporan Keamanan Cloud-Native 2024 kami, 47% responden global memperkirakan serangan rantai pasokan yang didorong oleh AI dapat mengkompromikan komponen perangkat lunak vital atau layanan cloud. Jelas, keamanan rantai pasokan menjadi isu yang signifikan, dan dengan alasan yang baik. Peningkatan prevalensi risiko rantai pasokan perangkat lunak yang luas telah mempengaruhi organisasi dari berbagai ukuran dengan ancaman yang mungkin tidak mereka sadari. Dengan serangan rantai pasokan perangkat lunak, kerentanannya pada satu komponen dari tumpukan perangkat lunak dapat mengekspos seluruh organisasi pada potensi eksploitasi. Pada tahun 2025, risiko penuh terkait rantai pasokan perangkat lunak dan integritas produk akan mulai disadari, mendorong bisnis untuk mengidentifikasi di mana mereka dapat menempatkan pemeriksaan proaktif sepanjang jalur saat perangkat lunak sedang dibuat. Ini juga menyebar ke area AI, dengan Standar Keamanan AI Sukarela Australia, misalnya, mengandung pengaman yang berlaku di seluruh rantai pasokan AI. AI, khususnya GenAI, mungkin mengambil peran utama dalam strategi dan taktik serangan penjahat siber yang sedang berlangsung, tetapi itu tidak berarti bisnis tidak memiliki cara untuk membela diri. Pada tahun 2025, AI dan GenAI akan semakin digunakan untuk mempertahankan diri dari penyerang, memberikan organisasi keunggulan yang diperlukan untuk beroperasi dengan aman di era AI ini.

Read More
  • Previous
  • 1
  • 2
  • 3
  • 4
  • Next

Search

Tentang Kami

Kontak Kami

PT iLogo Indonesia

Sales & Marketing

  • Jl. Kebon Jeruk Raya
  • Villa Kebon Jeruk Office F1
    Jakarta, 11530 – Indonesia

8:30 – 17:00 (Mon – Fri)
 (+62) 21 53660861
sales@qfirewall.id

Support Center
  • Jl. Panjang no. 5,
  • AKR Tower – 9th Floor
    Jakarta Barat 11530