Penelitian Sophos X-Ops yang dipresentasikan di Virus Bulletin 2024 menggunakan AI ‘multimodal’ untuk mengklasifikasikan spam, phishing, dan konten web yang tidak aman Pada konferensi Virus Bulletin 2024, Principal Data Scientist Sophos, Younghoo Lee, mempresentasikan makalah tentang penelitian SophosAI mengenai AI ‘multimodal’ (sistem yang mengintegrasikan berbagai jenis data ke dalam kerangka analisis yang terintegrasi). Dalam pembicaraannya, Lee menjelaskan penelitian empiris baru timnya mengenai penerapan AI multimodal untuk mendeteksi spam, phishing, dan konten web yang tidak aman. Apa itu AI multimodal? AI multimodal mewakili pergeseran signifikan dalam kecerdasan buatan. Alih-alih analisis berbasis satu mode tradisional, sistem multimodal dapat memproses banyak aliran data secara bersamaan, menyintesis data dari berbagai input. Dalam konteks keamanan siber – dan khususnya dalam mengklasifikasikan ancaman – ini adalah kemampuan yang sangat kuat. Alih-alih menganalisis konten teks dan visual secara terpisah, sistem multimodal dapat memproses keduanya dan ‘memahami’ hubungan rumit di antara keduanya. Misalnya, dalam deteksi phishing, AI multimodal memeriksa pola linguistik dan gaya penulisan teks bersamaan dengan kesesuaian visual dari logo dan elemen branding, sekaligus menganalisis konsistensi semantik antara komponen teks dan visual. Pendekatan holistik ini berarti bahwa sistem dapat mengidentifikasi serangan canggih yang mungkin tampak sah bagi sistem tradisional. Selain itu, AI multimodal dapat belajar dari, dan beradaptasi dengan, korelasi antara berbagai jenis data, mengembangkan pemahaman tentang bagaimana konten yang sah dan berbahaya berbeda di berbagai dimensi. Kemampuan Dalam penelitiannya, Lee merinci beberapa kemampuan deteksi dari sistem AI multimodal: Analisis teks dan pemahaman bahasa alami Menganalisis pola linguistik, gaya penulisan, dan petunjuk kontekstual untuk mengidentifikasi upaya manipulasi Mendeteksi taktik rekayasa sosial seperti urgensi buatan dan permintaan tidak biasa untuk informasi sensitive Memelihara database yang terus berkembang dari teks-teks phishing dan narasi-narasi Inteligensi visual dan verifikasi merek Membandingkan logo, gaya perusahaan, dan tata letak visual dengan template yang sah Mendeteksi perbedaan halus dalam warna merek, font, dan tata letak Memeriksa metadata gambar dan tanda tangan digital Analisis URL dan keamanan tingkat lanjut Mengidentifikasi teknik penipuan seperti typosquatting dan serangan homograf Menganalisis hubungan antara teks tautan yang ditampilkan dan tujuan yang sebenarnya Mendeteksi upaya untuk menyembunyikan URL berbahaya dengan trik styling dan formatting Studi Kasus: Email Palsu Costco Gambar di bawah adalah upaya phishing yang sah, dirancang untuk menipu penerima agar berpikir bahwa mereka telah memenangkan hadiah dari Costco. Email ini terlihat resmi, lengkap dengan logo dan branding Costco yang disalin. Gambar 1: Tangkapan layar email phishing, yang diduga berasal dari Costco AI multimodal dapat mengidentifikasi beberapa aspek mencurigakan dari email ini, termasuk: Frasa yang digunakan untuk memicu urgensi dan tindakan Domain email pengirim yang tidak cocok dengan domain yang sah Ketidaksesuaian dengan logo dan gambar Akibatnya, sistem memberikan skor tinggi pada email ini, menandainya sebagai mencurigakan. SophosAI juga menerapkan AI multimodal untuk situs web NSFW (not safe for work) yang berisi konten terkait perjudian, senjata, dan lainnya. Seperti halnya klasifikasi email phishing, deteksi memanfaatkan sejumlah kemampuan, termasuk evaluasi kata kunci dan frasa (tanpa memandang bahasa), serta analisis gambar dan grafik. Hasil Eksperimental Untuk menguji efektivitas AI multimodal dibandingkan dengan model pembelajaran mesin tradisional seperti Random Forest dan XGBoost, SophosAI melakukan serangkaian eksperimen empiris. Hasil lengkap tersedia dalam makalah Lee dan presentasi Virus Bulletin – tetapi secara singkat, model tradisional tampil baik dalam mendeteksi ancaman yang sudah dikenal, tetapi kesulitan dengan email phishing baru yang belum pernah terlihat. Skor F1 mereka (ukuran yang menyeimbangkan presisi dan recall untuk memberikan representasi keseluruhan akurasi antara 0 dan 1) serendah 0,53 dengan sampel yang belum terlihat, mencapai tinggi 0,66. Sebaliknya, AI multimodal (menggunakan GPT-4o) tampil sangat baik dalam mendeteksi upaya phishing baru, mencapai skor F1 hingga 0,97 bahkan pada merek yang belum pernah terlihat. Cerita serupa terjadi dengan konten NSFW; model tradisional mencapai skor F1 sekitar 0,84-0,88, tetapi model dengan embedding AI multimodal mencapai skor hingga 0,96. Kesimpulan Lanskap digital sedang mengalami evolusi yang konstan, membawa serangkaian ancaman baru – termasuk penggunaan AI generatif untuk menipu pengguna. Email phishing sekarang meniru komunikasi sah dengan sangat teliti dan rutin, sementara situs web NSFW menyembunyikan konten berbahaya di balik visual yang menipu. Meskipun metode keamanan siber tradisional tetap penting, mereka semakin tidak memadai dengan sendirinya. AI multimodal menawarkan lapisan pertahanan inovatif yang meningkatkan pemahaman kita tentang konten. Dengan secara efektif mendeteksi email phishing yang canggih dan mengklasifikasikan situs web NSFW dengan akurat, AI multimodal tidak hanya melindungi pengguna dengan lebih baik tetapi juga beradaptasi dengan ancaman baru. Hasil eksperimen yang dipresentasikan Lee dalam makalahnya menunjukkan peningkatan signifikan dibandingkan metode tradisional. Ke depan, mengintegrasikan AI multimodal ke dalam strategi keamanan siber tidak hanya bermanfaat; itu sangat penting untuk memastikan perlindungan lingkungan digital kita di tengah kompleksitas dan ancaman yang terus berkembang. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
Tag: qfirewall indonesia
Wilayah manajemen yang diperluas untuk Perlindungan DNS Sophos
Perlindungan DNS Sophos kini tersedia bagi pelanggan Sophos Firewall dengan akun Sophos Central di luar wilayah standar AS dan UE, menambahkan lima wilayah manajemen baru: Australia, Brasil, India, Jepang, dan Kanada. Ini sejalan dengan perluasan wilayah serupa untuk produk-produk lain yang dikelola oleh Sophos Central, termasuk ZTNA, Sophos Switch, dan lini Wireless AP6 kami. Untuk daftar lengkap produk Sophos Central dan wilayah yang didukung, lihat artikel ini. Jika Anda saat ini mengelola Sophos Firewalls di salah satu wilayah ini, Anda kini dapat dengan mudah menambahkan Perlindungan DNS Sophos ke akun Anda. Sophos Firewalls Anda dengan Xstream Protection sudah termasuk Perlindungan DNS tanpa biaya tambahan (lihat di bawah untuk cara memulai). Perlu dicatat bahwa Perlindungan DNS Sophos sudah menyediakan jaringan global titik-titik keberadaan DNS resolver (POPs), dan lalu lintas DNS secara otomatis diarahkan ke lokasi terdekat menggunakan teknologi routing unicast untuk memastikan respons tercepat. Rilis baru ini kini memungkinkan manajemen Perlindungan DNS dari semua lokasi Sophos Central juga. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
Apa itu Hybrid Mesh Firewall?
Kemudahan Penggunaan dan Penerapan Zero-Touch dengan Manajemen SaaS Bersama dengan pengalaman terpadu, manajemen berbasis cloud menawarkan kemampuan untuk mengonfigurasi dan mengelola puluhan atau ratusan firewall dari berbagai tipe dan untuk berbagai kasus penggunaan. Mengelola firewall dalam jumlah berapapun mudah dengan penerapan zero-touch, wizard konfigurasi sederhana, pelaporan yang siap audit, kebijakan keamanan terfederasi, manajemen armada, template kustom, auto-upgrade, dan lainnya. Opsi Penerapan Fleksibel SonicWall telah menyediakan solusi keamanan jaringan untuk MSP/MSSP, perusahaan terdistribusi, pemerintah, dan SMB di seluruh dunia selama lebih dari 30 tahun. Dalam waktu tersebut, perusahaan telah mengirimkan lebih dari tiga juta firewall, termasuk: Firewall seri SOHO dan TZ untuk SMB dan kasus penggunaan tepi cabang/internet Seri NSa untuk perusahaan menengah dan penerapan kampus Seri NSsp untuk perusahaan besar dan penerapan pusat data Firewall virtual seri NSv untuk lingkungan hybrid dan multi-cloud Pelanggan memiliki fleksibilitas untuk menerapkan firewall NSv di AWS dan Azure untuk cloud publik/pemerintah dan melindungi beban kerja cloud privat di VMware ESXi, Microsoft Hyper-V, Nutanix, dan KVM. Akuisisi terbaru kami terhadap Banyan Security, platform cloud yang terbukti mengkhususkan diri dalam Secure Service Edge (SSE) berbasis identitas dan Zero Trust Network Access, telah memperluas kemampuan perlindungan cloud kami lebih jauh. Perlindungan Ancaman Superior dengan Layanan Keamanan Lanjutan dan Intelijen Ancaman Global Hybrid mesh firewall SonicWall memberikan tingkat keamanan yang lebih dalam di seluruh jaringan kabel dan nirkabel. Ia memeriksa setiap byte dari setiap paket sambil mempertahankan kinerja tinggi dan latensi rendah. Ini dicapai melalui kemampuan dekripsi dan inspeksi TLS, serta kemampuan IPS dengan teknologi anti-evasion canggih. Selain itu, ia menyediakan solusi perlindungan malware berbasis jaringan dengan kekuatan cloud sandboxing. Firewall ini juga dilengkapi dengan inspeksi Memori Mendalam Waktu Nyata (RTDMI™) yang dipatenkan dan mesin Inspeksi Paket Mendalam Tanpa Penyusunan Ulang (RFDPI) latensi rendah yang dipatenkan. TCO Lebih Rendah, Perlindungan Investasi, dan Model Konsumsi Fleksibel SonicWall menawarkan kinerja pencegahan ancaman terbaik di kelasnya dengan semua layanan keamanan yang diaktifkan, dan merupakan salah satu vendor terpilih di ruang ini yang menawarkan kemampuan untuk menerapkan platform dalam lingkungan yang sangat tersedia tanpa memerlukan lisensi tambahan. SonicWall juga menawarkan model konsumsi fleksibel dengan portabilitas lisensi, model lisensi pay-as-you-go (PAYG) di pasar cloud, model konsumsi berbasis kredit dengan FlexSpend, program loyalitas pelanggan yang memungkinkan pelanggan untuk memperbarui ke penawaran terbaru kami dan memigrasi lisensi yang ada, serta opsi penagihan bulanan untuk MSP dan MSSP. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
Vintage Bugs: Data Menunjukkan Kerentanannya Masih Mengancam Bisnis Kecil
Data telemetri kami dari dua tahun terakhir menunjukkan bahwa serangan jaringan yang paling tersebar luas pada SMB adalah kerentanannya yang sudah dikenal sejak lama. Ketika Anda mendengar frasa seperti “ancaman siber yang semakin canggih” atau “lanskap ancaman siber yang terus berkembang,” mudah untuk menyimpulkan bahwa ancaman yang paling mendesak dan berbahaya pasti ancaman yang belum diketahui. Dan bagi banyak orang, hal ini mungkin benar. Ancaman yang tidak dikenal berbahaya karena mereka baru. Kita belum memiliki tahun-tahun untuk mempelajari ancaman ini, bagaimana mereka digunakan, atau pertahanan terbaik untuk menghadapinya. Tetapi bagaimana jika saya memberi tahu Anda bahwa – setidaknya untuk bisnis kecil – serangan yang paling sering digunakan terhadap mereka adalah serangan yang berusia beberapa tahun atau bahkan lebih lama? Itulah yang disarankan oleh tinjauan data telemetri terbaru kami. Ternyata, kerentanannya yang paling banyak digunakan pada bisnis kecil hingga menengah (SMB) memanfaatkan kerentanannya yang lebih lama yang memiliki banyak informasi yang tersedia untuk umum dan terutama mempengaruhi vendor besar. Data Kami memeriksa data IPS kami dari Januari 2022 hingga Maret 2024 untuk menemukan lima serangan jaringan yang paling tersebar luas yang digunakan terhadap SMB, yang dapat Anda lihat di bawah ini. Gambar 1: 5 Serangan Jaringan yang Paling Banyak Tersebar Ketika Anda melihat lebih dalam, Anda dapat melihat bahwa kerentanannya yang “terbaru” di antara lima ini hampir berusia tiga tahun, dengan yang tertua berusia sepuluh tahun, yang merupakan waktu yang sangat lama dalam lanskap ancaman siber modern. Apa Artinya Ini? Dengan lima ancaman utama terhadap SMB yang berusia antara tiga hingga sepuluh tahun, ini berarti CISOs dan pemimpin keamanan siber organisasi lainnya perlu memastikan bahwa mereka menilai ancaman berdasarkan pemahaman yang baik tentang lanskap risiko yang relevan dengan organisasi mereka sendiri. Tren dalam dunia keamanan siber biasanya terfokus pada ancaman baru yang menakutkan, apakah itu ancaman zero-day atau ancaman berbasis AI, dan ini memang mengkhawatirkan dan perlu ditangani dengan serius. Namun, data IPS ini menunjukkan bahwa SMB juga perlu tetap fokus pada ancaman yang telah kita lihat sebelumnya dan yang telah ada selama bertahun-tahun. Menghabiskan waktu dan sumber daya untuk melindungi diri dari ancaman seperti Heartbleed dan Log4j masih memberikan hasil yang berharga. Bagi banyak SMB, fokus pada perlindungan organisasi dari ancaman-ancaman tersebut mungkin lebih berharga daripada khawatir tentang ancaman zero-day atau ancaman berbasis AI terbaru. Mengapa Ini Menjadi Tren? Jika patch untuk ancaman-ancaman lama ini sudah ada, pertanyaannya adalah, mengapa ini menjadi tren? Seperti kebanyakan manusia, penyerang cenderung mengambil jalur termudah untuk mencapai tujuan mereka. Ini berarti mereka sering kali menguji serangan lama hanya untuk melihat apakah itu berhasil. Dan jika berhasil, maka itulah yang terjadi. Faktor lain yang perlu dipertimbangkan adalah semakin lama sebuah kerentanannya ada, semakin banyak waktu dan riset yang bisa dilakukan oleh pelaku ancaman untuk menyempurnakan teknik-teknik ini. Ini berarti, meskipun sudah ada patch dan kerentanannya sudah lama, serangan ini mungkin masih lebih dapat diandalkan dibandingkan banyak ancaman baru. Dan, terutama untuk bisnis kecil, patching bisa menjadi masalah. Di industri yang sangat teratur seperti perawatan kesehatan, keuangan, dan OT, apa yang mungkin merupakan patch sederhana bagi orang lain bisa membuat sistem yang sangat penting tidak dapat digunakan atau bahkan memerlukan pembelian perangkat baru sama sekali. Dan itu belum termasuk tantangan lain yang dihadapi SMB, seperti tidak memiliki personel yang cukup untuk melakukan patching secara efektif sejak awal. Apa yang Bisa Anda Lakukan? Identifikasi masalah adalah kunci, tetapi solusi lebih baik. Seperti banyak masalah dalam keamanan siber, tidak ada satu solusi mudah; namun, kita bisa mengambil beberapa langkah untuk memperbaiki, dimulai dengan tidak mengabaikan apa yang ditunjukkan oleh data. Perhatikan bahwa dua dari lima kerentanannya yang teridentifikasi (Log4j dan Heartbleed) adalah masalah pustaka dasar, dengan kata lain, bagian dari rantai pasokan. Yang membuat ini sangat efektif bagi penyerang adalah kemungkinan bahwa ada banyak tempat di mana bisnis kecil tidak tahu bahwa mereka menggunakan pustaka-pustaka ini. Langkah yang paling sulit adalah identifikasi. Pengujian keamanan produk adalah metodologi dan konsep yang sangat baik untuk membantu mengurangi masalah ini. Dengan melakukan pengujian teknis mendalam pada produk yang Anda gunakan atau rencanakan untuk digunakan dalam jaringan Anda, Anda bisa mencari dan mungkin mencegah masalah rantai pasokan lama ini. Karena sumber daya sering kali menjadi masalah terbesar kedua yang dapat menyebabkan patching yang kurang efektif, MSP adalah pembeda kunci dalam membantu mengangkat masalah ini bagi bisnis kecil. Mitra MSP dapat menghilangkan kebutuhan untuk merekrut dan melatih karyawan baru serta membeli alat yang mahal. Banyak kali, MSP dapat dengan cepat menyiapkan patching otomatis di lingkungan Anda dan bahkan melakukan pengujian keamanan produk jika diperlukan. Prioritas adalah Kunci Apa yang dapat disimpulkan dari ini adalah bahwa kepemimpinan perlu memprioritaskan ancaman dan sumber daya dengan benar berdasarkan intelijen ancaman untuk industri mereka. Anda harus memahami serangan, kerentanannya, dan taktik yang digunakan musuh untuk mengeksploitasi organisasi Anda dan organisasi lain yang serupa. Anda juga harus memiliki pemahaman mendalam tentang lanskap risiko organisasi Anda sendiri untuk menentukan dari mana kemungkinan besar serangan akan datang. Meskipun beberapa keadaan memerlukan penerimaan risiko, ini harus digunakan dengan bijak dan hanya ketika pemahaman mendalam tentang risiko terhadap organisasi Anda telah dipahami. Terlalu bergantung pada praktik terbaik industri atau faktor isolasi lainnya dapat menyebabkan pandangan yang tidak lengkap tentang risiko yang terkait dengan kerentanannya. Untuk tetap unggul dari aktor jahat di dunia yang semakin berbahaya, Anda harus fokus pada prioritas, dan untuk memprioritaskan dengan benar, Anda harus mengetahui ancaman terbesar bagi Anda. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
SonicWall dan CrowdStrike: Bersatu untuk Mendefinisikan Ulang Keamanan Siber SMB
Perlindungan endpoint yang kuat dipadukan dengan respons SOC ahli untuk membantu MSP memberikan perlindungan yang lebih cerdas dan lebih kuat kepada SMB. Di SonicWall, kami tahu bahwa tidak ada dua mitra yang sama. Mitra MSP kami melayani berbagai macam klien di berbagai lokasi dan industri, dan mereka semua memiliki kebutuhan yang berbeda. Tidak ada dua tumpukan keamanan yang identik dari MSP ke MSP, dan itu memang seharusnya demikian: MSP tahu kebutuhan klien mereka dengan terbaik. Itulah sebabnya SonicWall berkomitmen untuk berjalan berdampingan dengan MSP kami sebagai mitra sejati, dan menyesuaikan solusi kami dengan apa yang dibutuhkan oleh MSP kami. Kami sangat senang mengumumkan bahwa kami melanjutkan misi ini dengan bermitra dengan CrowdStrike. Jadi, apa artinya ini? Mitra kami yang terhormat kini dapat memadukan teknologi Endpoint Detection and Response (EDR) dan antivirus generasi berikutnya (NGAV) dari CrowdStrike dengan layanan Managed Detection and Response (MDR) elite dari SonicWall. Ini berarti SMB kini dapat merasakan yang terbaik dari kedua dunia dengan teknologi EDR dari CrowdStrike dan Security Operations Center (SOC) SonicWall, yang dipenuhi oleh para ahli dalam ancaman yang dihadapi oleh SMB (dan MSP yang melayani mereka). Mendengarkan dan Memberikan Solusi Kami percaya bahwa MDR berada di persimpangan antara orang, proses, dan teknologi. Kami telah bekerja keras untuk menempatkan orang dan proses yang tepat di tempat yang tepat untuk SOC kami, dan kemitraan ini dengan CrowdStrike baik memperluas maupun meningkatkan penawaran teknologi kami. Kami berjanji kepada mitra MSP kami bahwa kami akan menemui mereka di mana pun mereka berada dalam perjalanan keamanan mereka, dan kami percaya bahwa kemitraan ini adalah langkah penting selanjutnya dalam memenuhi janji itu. Mengapa Ini Penting Keahlian yang Disesuaikan untuk SMB SonicWall memiliki puluhan tahun pengalaman bekerja dengan MSP dan SMB. Dengan bekerja sama dengan CrowdStrike, kami memberikan alat yang dapat diskalakan kepada MSP yang sesuai dengan kebutuhan SMB—dan anggaran—tanpa mengorbankan kualitas. Mencegah Ancaman Sebelum Terjadi Teknologi EDR dari CrowdStrike dirancang untuk mendeteksi, merespons, dan menghentikan ancaman canggih sebelum menyebabkan kerusakan. Dipadukan dengan tim SOC ahli dari SonicWall, SMB dapat merasa tenang karena perlindungan mereka tidak pernah berhenti. Memberdayakan MSP Ini bukan hanya tentang menawarkan alat hebat, tetapi tentang membantu MSP berhasil. Dengan integrasi ini, MSP memiliki penawaran yang lebih kuat dan lebih kompetitif untuk klien mereka, membuatnya lebih mudah untuk memberikan perlindungan canggih dengan percaya diri. Kemitraan yang Dibangun untuk Masa Depan Keamanan SMB Kemitraan ini membantu memberdayakan MSP SonicWall dengan alat dan keahlian yang mereka butuhkan untuk melindungi klien mereka di tengah lanskap ancaman yang semakin kompleks – ini bukan hanya tentang menambahkan produk lain ke dalam portofolio kami—ini tentang meningkatkan standar keamanan SMB. Dengan menggabungkan teknologi EDR dan NGAV terkemuka dari CrowdStrike dengan layanan MDR yang terbukti dari SonicWall dan tim SOC ahli kami, kami memberikan solusi yang dapat diandalkan oleh MSP untuk menghadapi tantangan keamanan siber yang paling mendesak saat ini. Ini baru permulaan. Saat kami memperluas penawaran ini secara global, kami sangat senang melihat bagaimana kolaborasi ini akan terus membantu mitra kami mengembangkan bisnis mereka sambil memberikan rasa percaya diri bagi SMB untuk berkembang dengan aman. Bersama dengan CrowdStrike, kami tidak hanya memenuhi kebutuhan mitra MSP kami—kami juga mengantisipasi masa depan keamanan siber dan membangunnya, satu solusi pada satu waktu. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
Prisma® SASE dan Talon untuk Mengamankan Risiko yang Meningkat dari Perangkat yang Tidak Dikelola
Organisasi modern mengandalkan berbagai pekerja, mulai dari karyawan penuh waktu hingga kontraktor, untuk memajukan bisnis mereka. Sebuah studi terbaru memperkirakan bahwa hampir 36% dari angkatan kerja mengidentifikasi diri mereka sebagai pekerja independen. Seiring organisasi mengadopsi kebijakan Bring Your Own Device (BYOD), mereka sering memungkinkan karyawan dan kontraktor untuk menggunakan perangkat pribadi mereka untuk mengakses aplikasi bisnis. Meskipun ini memberikan fleksibilitas lebih bagi pekerja, kebijakan ini menciptakan celah signifikan dalam postur keamanan. Perangkat yang tidak dikelola ini menciptakan dua tantangan unik: Peningkatan Risiko Keamanan dari Perangkat Pribadi – Meskipun sebagian besar tim IT fokus untuk mengamankan perangkat yang dikelola, para penyerang dapat dengan mudah mengeksploitasi kerentanannya pada perangkat pribadi yang tidak dikelola. Perangkat ini semakin sering menjadi target serangan canggih, termasuk phishing dan smishing, untuk mengakses informasi perusahaan. Kebutaan Organisasi terhadap Perangkat yang Tidak Dikelola – Di sebagian besar organisasi, tim IT tidak memiliki visibilitas terhadap informasi dan aplikasi perusahaan yang diakses pekerja pada perangkat yang tidak dikelola ini. Hal ini menciptakan celah besar dalam keamanan dan tantangan operasional bagi organisasi, karena kurangnya visibilitas dan kontrol terhadap tenaga kerja mereka. Kami percaya bahwa SASE perlu berkembang untuk mengamankan semua perangkat – baik yang dikelola maupun yang tidak dikelola – demi mencapai keamanan Zero Trust yang lengkap. Hari ini, kami mengumumkan niat kami untuk mengakuisisi Talon, pelopor teknologi Enterprise Browser. Akuisisi yang diusulkan ini akan memungkinkan pelanggan Palo Alto Networks® untuk memperluas keamanan Zero Trust dan keamanan berbasis cloud dari Prisma SASE ke perangkat yang tidak dikelola, termasuk desktop dan perangkat mobile. Pendekatan Saat Ini untuk Mengamankan Perangkat yang Tidak Dikelola Tidak Efektif Untuk memungkinkan penggunaan perangkat yang tidak dikelola, tim keamanan terpaksa memilih kompromi yang sulit. Mereka dipaksa untuk mengabaikan sepenuhnya aspek keamanan demi fleksibilitas dan pengalaman pengguna, atau mengadopsi teknologi yang merepotkan, seperti Virtual Desktop Infrastructure (VDI), yang menambah kompleksitas operasional dan mengarah pada pengalaman pengguna yang kurang optimal. Organisasi modern membutuhkan solusi fleksibel yang menawarkan keamanan dan pengalaman pengguna tanpa kompromi. Prisma SASE & Talon Akan Memperluas Keamanan Zero Trust ke Perangkat yang Tidak Dikelola Enterprise Browser Talon memungkinkan organisasi untuk mengadopsi kebijakan BYOD dengan aman. Keamanan untuk Semua Aktivitas Kerja – Talon memungkinkan perangkat yang tidak dikelola untuk mengakses aplikasi perusahaan dengan aman dan melindunginya dari ancaman yang terus berkembang, termasuk malware, phishing, domain berbahaya, dan teknik serangan lainnya, seperti keylogging. Ini meningkatkan postur keamanan seluruh organisasi. Visibilitas dan Kontrol yang Komprehensif – Talon menyediakan kontrol keamanan data secara native di dalam browser untuk mencegah exfiltrasi data. Sebagai contoh, organisasi dapat mengatur kontrol untuk mengunduh file, menyalin data sensitif, dan mengambil tangkapan layar. Ini juga memberikan visibilitas yang komprehensif terhadap aktivitas online terkait pekerjaan di perangkat yang tidak dikelola ini, tanpa menyentuh penggunaan pribadi perangkat, untuk memastikan penghormatan penuh terhadap privasi pengguna. Proses Onboarding yang Mulus – Talon memudahkan administrator IT untuk mengonfigurasi pengguna baru dan menyediakan kerangka integrasi single sign-on (SSO) di semua perangkat dan sistem operasi, memberikan pengalaman pengguna yang mulus dan mengurangi kompleksitas operasional. Palo Alto Networks Prisma SASE menghadirkan solusi SASE terdepan di industri yang menyatukan keamanan jaringan, SD-WAN, dan Autonomous Digital Experience Management menjadi layanan berbasis cloud. Setelah kami mengintegrasikan Enterprise Browser Talon dengan Prisma SASE, setelah akuisisi yang diusulkan selesai, pelanggan akan dapat menerapkan keamanan terbaik di kelasnya untuk semua pengguna dan mendapatkan visibilitas yang belum pernah ada sebelumnya ke semua perangkat yang terhubung dengan aplikasi bisnis. Seiring organisasi mengadopsi kenyataan baru dari kerja yang terdistribusi, aplikasi yang pindah ke cloud, dan pengguna yang semakin menggunakan perangkat pribadi untuk mengakses aplikasi dan data kerja, sangat penting untuk memiliki postur keamanan yang konsisten di seluruh tenaga kerja. Kami sangat antusias dengan prospek menggabungkan Enterprise Browser Talon dan Prisma SASE sebagai solusi gabungan untuk memungkinkan semua pengguna di semua perangkat mengakses aplikasi bisnis dengan aman, termasuk aplikasi pribadi, dan menerapkan keamanan yang konsisten tidak peduli siapa pengguna tersebut dan perangkat apa yang mereka gunakan untuk bekerja. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
Palo Alto Networks + Dig Security
Memperluas Platform Code to Cloud™ dengan Keamanan Data Inovatif untuk Era AI Generatif Lanskap digital sedang mengalami perubahan besar. Transformasi cloud native dan perkembangan pesat pengembangan aplikasi yang didorong oleh kemajuan dalam AI generatif, telah menyebabkan lonjakan signifikan dalam penyebaran data. Karena banyak perusahaan besar bergantung pada lingkungan hybrid cloud dan multicloud, semakin sulit untuk mengetahui dengan yakin apakah data Anda aman atau tidak. Penyebaran data di cloud publik, meskipun menawarkan fleksibilitas dan skalabilitas, menimbulkan kekhawatiran tentang keamanan data sensitif. Laporan IBM Cost of a Data Breach 2023 mengungkapkan bahwa lebih dari 80% pelanggaran data terbaru melibatkan data yang disimpan di cloud. Seolah-olah ini belum cukup menantang, naiknya pesat dan adopsi model bahasa besar (LLM) dan AI generatif dalam aplikasi perusahaan telah menciptakan vektor ancaman baru yang melibatkan data sensitif yang disimpan di cloud. Di organisasi modern, pengelolaan data cloud telah menjadi lebih kompleks karena banyaknya database dan tempat penyimpanan data yang terhubung dengan aplikasi cloud native, yang tersebar di berbagai penyedia cloud. Tim keamanan dan tata kelola data terus berjuang dengan beberapa pertanyaan mendesak: Di mana data saya disimpan di cloud? Apakah saya memiliki data sensitif yang terekspos? Apakah ada ancaman yang sedang berlangsung dan pelanggaran data di lingkungan saya? Apakah ada tempat penyimpanan data yang terdaftar dan terekspos ke entitas eksternal? Apakah ada exfiltrasi data yang sedang berlangsung ke akun eksternal? Apa daftar risiko keamanan data yang diprioritaskan, dengan mempertimbangkan konteks aplikasi dan cloud? Bagaimana saya dapat mengurangi atau mengatasi risiko ini? Dapatkah saya mencabut akses pengguna yang mencurigakan atau entitas yang menunjukkan perilaku anomali di tempat penyimpanan data sensitif? Bagaimana saya dapat melaporkan posisi keamanan dan kepatuhan serta melacaknya dari waktu ke waktu? Urgensi pertanyaan-pertanyaan ini tidak bisa dilebih-lebihkan, dan menjawabnya tidak bisa dilakukan secara terpisah atau menggunakan alat buatan sendiri. Tim keamanan memerlukan pendekatan platform Code to Cloud™ yang menggabungkan keamanan data dengan konteks cloud. Pendekatan ini memberikan visibilitas, tata kelola data cloud, dan kemampuan untuk mendeteksi dan mencegah kehilangan atau exfiltrasi data. Memperluas Kecerdasan Code to Cloud™ dengan Keamanan Data Awal bulan ini, kami mengumumkan rilis Prisma Cloud Darwin, yang memperkenalkan kecerdasan Code to Cloud™, pendekatan baru untuk tantangan keamanan cloud modern. Ini menghubungkan wawasan dari lingkungan pengembang ke runtime aplikasi, mengontekstualisasikan peringatan, dan menawarkan solusi untuk mencegah risiko serta menghentikan pelanggaran secara efektif. Setelah akuisisi selesai, Dig Security akan memperkuat investasi kami dalam kemampuan keamanan data yang kuat yang memperluas wawasan kecerdasan Code to Cloud ke tempat penyimpanan data cloud dan model AI generatif, memungkinkan tim keamanan untuk memiliki pandangan operasional yang komprehensif tentang aplikasi, data, dan infrastruktur cloud, semuanya di satu tempat. Yang lebih penting, ini akan memungkinkan mereka untuk mendeteksi dan merespons exfiltrasi data dengan cepat. Seruan untuk bertindak sangat jelas – organisasi harus mencari keamanan data terbaik yang dapat diintegrasikan ke dalam platform Code to Cloud mereka. Hasilnya adalah kemampuan untuk memahami jejak data cloud mereka secara rinci, mengelola akses pengguna secara dinamis, memperkuat pertahanan mereka terhadap ancaman, dan tetap mematuhi regulasi. Meskipun cloud terus menjanjikan masa depan yang lebih cerah, lebih skalabel, dan lebih terhubung, ia juga menuntut fokus yang diperbarui pada keamanan. Lagi pula, di era digitalisasi ini, data bukan hanya sebuah aset; itu adalah darah kehidupan sebuah organisasi. Pelajari Lebih Lanjut tentang Kecerdasan Code to Cloud™ Tertarik untuk mempelajari cara memprioritaskan dan memperbaiki risiko aplikasi kritis di sumbernya, dan dalam hitungan menit? Bergabunglah dengan kami di acara virtual kami, CNAPP Supercharged: Pendekatan Baru Radikal untuk Keamanan Cloud, pada 31 Oktober 2023. Temukan inovasi terbaru Prisma Cloud dan cara menyederhanakan perlindungan siklus hidup aplikasi. Daftar hari ini! Dan jangan lewatkan kesempatan untuk mencoba keamanan Code to Cloud terbaik dengan uji coba gratis Prisma Cloud selama 30 hari.Top of Form Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
Monetisasi Model Layanan Terelola yang Dipimpin Mitra
Pentingnya Dukungan dalam Menawarkan Profitabilitas Penyedia Layanan Keamanan Terelola (MSSP) NextWave melakukan investasi besar dalam membangun praktik mereka. MSSP tidak hanya menyediakan produk dan fitur, mereka juga menyediakan hasil bisnis kepada pelanggan yang memungkinkan mereka untuk mendorong konsumsi teknologi yang mendasari. Untuk memberikan hasil ini dengan menguntungkan, mereka harus menciptakan tawaran standar dengan biaya yang terdefinisi. Ada tiga elemen kunci dalam memaksimalkan struktur biaya layanan yang mendasari mereka: teknologi, insentif program, dan dukungan produk. Selama tahun lalu, Jalur MSSP NextWave telah mengalami transformasi, yang meningkatkan profitabilitas MSSP ketika mereka melakukan investasi di seluruh siklus hidup layanan, terkait dengan pengembangan tawaran. Ini mencakup berbagai manfaat: Akses ke Members Only Service Creation Library Titik Pengaktifan Spesialisasi Produk Khusus MSSP Jalur Pengaktifan Proficieny MSSP Insentif NextWave dan Keuntungan Mitra Persyaratan dan manfaat Jalur MSSP NextWave memberikan mitra penghargaan finansial yang terdefinisi untuk melakukan investasi yang diperlukan. Namun, mitra juga dapat memengaruhi profitabilitas layanan terelola mereka dengan memanfaatkan fungsi dan tawaran spesifik: Fungsi otomatisasi dan pembelajaran mesin dari produk Palo Alto Networks dalam tumpukan teknologi mereka Penawaran dukungan Global Customer Success dari Palo Alto Networks Menyelesaikan Rencana Implementasi Layanan Jalur MSSP Rencana Implementasi Layanan akan berfungsi sebagai dokumen dasar bagi tim lintas fungsi MSSP dan Palo Alto Networks untuk bekerja lebih dekat dan mengurangi gesekan dalam keterlibatan penjualan, operasional, dan dukungan purna jual. Secara mendasar, salah satu tujuan dari rencana ini adalah untuk mengurangi waktu rata-rata penyelesaian tiket dukungan dengan memberikan detail tentang fungsi tawaran dan integrasi MSSP. Pengetahuan yang lebih luas dari tim lintas fungsi akan memfasilitasi keterlibatan dan pemecahan masalah yang lebih cepat, menghasilkan penyelesaian tiket MSSP yang lebih tepat waktu, yang membantu mengelola biaya dukungan MSSP. Selain itu, MSSP dapat mengurangi biaya layanan mereka dengan memastikan bahwa SOC dan tawaran layanan terelola mereka dioptimalkan dengan produk Palo Alto Networks: Layanan SOC – Palo Alto Networks dapat membantu MSSP menyempurnakan SOC mereka melalui Penilaian Keamanan untuk mengidentifikasi celah dalam operasi mereka dan memberikan rekomendasi yang jelas untuk meningkatkan otomatisasi dan memperbaiki waktu respons. Layanan Desain – Layanan Desain Tingkat Tinggi dan Terarah dari Palo Alto Networks didasarkan pada praktik terbaik dan kebutuhan MSSP, yang menyediakan desain yang membantu MSSP menerapkan produk Palo Alto Networks dengan cara yang bermakna. MSSP dapat mengurangi biaya dukungan dengan mengoptimalkan struktur dukungan mereka untuk memperhitungkan SLA pelanggan mereka, sehingga mempercepat waktu penyelesaian tiket dukungan. Mereka dapat melakukan ini dengan memanfaatkan tawaran perusahaan yang ada, berdasarkan waktu respons yang diperlukan untuk masalah kritis, seperti Platinum Support atau Premium Success, bersama dengan Focused Services-Elite. Kombinasi ini memberikan manajemen proaktif dan memastikan bahwa kebutuhan pelanggan dipenuhi secara efisien. Platinum Support – Platinum Support ditawarkan oleh Palo Alto Networks untuk memberikan mitra akses langsung ke tim insinyur senior yang berdedikasi yang dilatih untuk dengan cepat memahami dan menyelesaikan tantangan unik. Program dukungan ini menawarkan banyak manfaat, termasuk waktu respons yang dipercepat dengan waktu respons 15 menit untuk masalah kritis. Tim ini juga memberikan respons pertama yang dibantu untuk membantu mengarahkan penyelidikan dan memecahkan insiden. Selain itu, analisis log lanjutan dan indikator kompromi (IOC) dilakukan, diikuti dengan rekomendasi keamanan langkah selanjutnya dan rujukan ke mitra respons insiden yang berkualitas. Premium Success – Rencana Premium dan Standard Success membantu mitra mendapatkan hasil maksimal dari investasi mereka. Tim Premium Success memberikan panduan untuk penerapan dan adopsi kemampuan produk dengan mudah, dukungan berkelanjutan, dan bantuan untuk memastikan hasil keamanan yang diinginkan dan praktik terbaik diikuti. Dengan akses ke dukungan teknis 24/7, gangguan dapat diminimalkan, dan waktu respons premium 1 jam untuk masalah kritis dapat mempercepat penyelesaian masalah. Selain itu, pakar keamanan terkemuka di industri dapat membantu mitra mencapai adopsi produk maksimal yang sesuai dengan tujuan strategis mereka. Focused Services – Elite – Elite membantu mitra tetap selalu unggul dari ancaman dengan seorang Support Account Manager di Palo Alto Networks, yang merupakan sumber daya yang berdedikasi dan memahami tujuan bisnis serta kasus penggunaan strategis Anda. Mereka memprioritaskan dan mengelola aktivitas dukungan teknis untuk memastikan kebutuhan dukungan mitra terpenuhi. Mitra akan memiliki akses ke insinyur yang ditunjuk 24/7, yang memiliki pengetahuan mendalam tentang lingkungan keamanan Anda, memberikan solusi mendalam untuk tantangan teknis yang kompleks. Analisis akar penyebab tersedia untuk masalah kritis. Akses yang terkoordinasi ke sumber daya memastikan resolusi dan waktu pemutaran balik yang cepat. Untuk pemecahan masalah di tempat selain bantuan jarak jauh, seorang insinyur lapangan dapat dikirim. Anda juga akan menerima pemberitahuan dan peringatan yang dipersonalisasi berdasarkan tingkat keparahan ancaman yang relevan dengan lingkungan Anda. Dua kali setahun, Support Account Manager dan insinyur yang ditunjuk akan memberikan rekomendasi yang dipersonalisasi untuk rilis perangkat lunak. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!
Tim SophosAI mempresentasikan tiga makalah tentang penerapan AI dalam keamanan siber di CAMLIS
Pada tanggal 24 dan 25 Oktober, SophosAI mempresentasikan ide-ide tentang bagaimana menggunakan model besar dan kecil—dan bertahan melawan model-model berbahaya. Applied Machine Learning in Information Security (CAMLIS), yang diadakan minggu ini di Arlington, Virginia—salah satunya dalam sebuah presentasi utama, dan lainnya dalam sesi lebih informal berupa “poster session” selama acara berlangsung. Topik-topik yang dibahas langsung menuju inti dari fokus riset tim SophosAI—menemukan cara yang lebih efektif untuk menggunakan teknologi pembelajaran mesin dan kecerdasan buatan untuk melindungi terhadap risiko keamanan informasi serta menjaga agar risiko yang melekat pada model AI itu sendiri tetap terjaga. Pada tanggal 24 Oktober, Ben Gelman, Sean Bergeron, dan Younghoo Lee dari SophosAI akan mempresentasikan dalam sesi poster. Gelman dan Bergeron akan menyampaikan presentasi berjudul “Revitalisasi Model Keamanan Siber Kecil di Era Baru AI.” Model-model pembelajaran mesin yang lebih kecil telah banyak diabaikan dalam sebagian besar riset yang berfokus pada Large Language Models (LLMs) seperti GPT-4 dari OpenAI, Gemini dari Google, dan LLaMA dari Meta. Namun, model-model ini tetap sangat penting untuk keamanan informasi di tepi jaringan dan titik akhir, di mana biaya komputasi dan jaringan dari LLM membuatnya tidak praktis. Dalam presentasi mereka, Gelman dan Bergeron akan membahas bagaimana menggunakan teknologi LLM untuk mempercepat proses pelatihan bagi model-model kecil, serta membicarakan teknik yang telah digunakan SophosAI untuk membuat model-model kecil yang hemat biaya berfungsi pada tingkat yang lebih tinggi dalam berbagai tugas keamanan siber. Dalam presentasi terkait, Lee akan menyampaikan topik “Fusi LLM dan ML ringan untuk deteksi email phishing yang efektif.” Dengan para pelaku ancaman kini beralih ke LLM untuk menghasilkan email phishing yang lebih meyakinkan dan terarah dengan pola teks unik, selain juga memanfaatkan nama domain yang sebelumnya tidak terlihat untuk menghindari pertahanan spam dan phishing tradisional, Lee menyelidiki bagaimana LLM dapat digunakan untuk menghadapinya—dan bagaimana mereka dapat digabungkan dengan model pembelajaran mesin kecil tradisional untuk menjadi lebih efektif. Dalam pendekatan yang Lee presentasikan dalam makalahnya, LLM dapat dimanfaatkan untuk mendeteksi niat dan sinyal mencurigakan, seperti pemalsuan pengirim dan domain menipu. Dan dengan menggabungkan LLM dengan model pembelajaran mesin yang lebih ringan, kita dapat meningkatkan akurasi deteksi phishing serta mengatasi keterbatasan dari kedua jenis model tersebut jika digunakan secara terpisah. Pada hari kedua CAMLIS, Tamás Vörös dari SophosAI akan mempresentasikan risetnya tentang bagaimana mengatasi LLM berbahaya—model-model yang membawa backdoor atau malware yang dimaksudkan untuk diaktifkan dengan input tertentu. Presentasinya yang berjudul “Aktivasi Backdoor LLM Menempel Bersama” akan menunjukkan baik risiko menggunakan LLM “kotak hitam” (dengan menunjukkan bagaimana tim SophosAI menyuntikkan Trojan yang dikendalikan ke dalam model) maupun metode “noising” yang dapat digunakan untuk menonaktifkan perintah aktivasi Trojan yang sudah ada. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan qfirewall Indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi qfirewall.id untuk informasi lebih lanjut!